有一主机专门被用作内部网和外部网的分界线。该主机里有两块网卡,分别连接到两个网络。防火墙内外的系统都可以与这台主机通信,但防火墙两边的系统不能直接通信,这是()防火墙。A、屏蔽主机式体系结构B、筛选路由式体系结构C、双宿网关式体系结构D、屏蔽子网式体系结构
有一主机专门被用作内部网和外部网的分界线。该主机里有两块网卡,分别连接到两个网络。防火墙内外的系统都可以与这台主机通信,但防火墙两边的系统不能直接通信,这是()防火墙。
- A、屏蔽主机式体系结构
- B、筛选路由式体系结构
- C、双宿网关式体系结构
- D、屏蔽子网式体系结构
相关考题:
关于被屏蔽子网中内部路由器和外部路由器的描述,不正确的是()。A.外部路由器的主要功能是保护周边网上的主机,内部路由器用于保护内部网不受周边网和外部网的侵害B.内部路由器可以阻止内部网络的广播消息流入周边网,外部路由器可以禁止外部网一些服务的入站连接C.内部路由器位于内部网和周边网络之间,外部路由器和外部网直接相连D.外部路由器和内部路由器都可以防止声称来自周边网的IP地址欺骗
请教:华为公司面试题(2)第1大题第43小题如何解答?【题目描述】43、某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接
在内部网和外部网之间构筑一个DMZ,内部路由器用于防范外部攻击,内部路由器管理内部网络到DMZ的访问,这种防火墙是()。 A、屏蔽主机网关防火墙B、双宿主机网关防火墙C、屏蔽子网防火墙D、包过虑型防火墙
以下关于内部网和外部网的说法正确的有()。A.内部网使用基本互联网协议,包括TCP/IP、FTP、Telnet和浏览器B.一些外部网是内部网发展而来的C.不管企业选择内部网或外部网,安全问题是关键D.从技术上讲,内部网和互联网没有任何差别E.外部网属于公众网络的一种
当主机A向主机B发起地址解析请求时,则主机A的IP地址和物理地址信息可以被以下哪些主机缓存()。A、主机AB、主机BC、主机AB之外的其他主机D、与A不在同一网络的主机E、与B不在同一网络的主机
对于一个使用应用代理服务型防火墙的网络而言,外部网络______。A.与内部网络主机直接连接B.可以访问到内部网络主机的IP地址C.在通过防火墙检查后,与内部网络主机建立连接D.无法看到内部网络的主机信息,只能访问防火墙主机
某单位路由器防火墙作了如下配置:内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A.外部主机202.38.0.50可以ping通任何内部主机;B.内部主机10.10.10.5,可以任意访问外部网络资源;C.外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D.外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E.内部任意主机都可以与外部任意主机建立tcp连接;F.内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接
某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接
访问列表配置如下:将该访问控制列表应用于该路由器端口的配置如下该路由器E0口接本地局域网,S0口接到INTERNET,以下说法正确的有()A.所有外部数据包都可以通过S口,自由出入本地局域网B.内部主机可以任意访问外部任何地址的主机C.内部主机不可以访问本列表禁止的外部地址的主机D.连在该路由器其他端口的主机可任意访问内部网资源
某单位路由器防火墙作了如下配置网段,以下说法正确的是()。A.外部主机202.38.0.50可以ping通任何内部主机B.内部主机10.10.10.5,可以任意访问外部网络资源C.内部任意主机都可以与外部任意主机建立tcp连接D.外部202.38.5.0/24网段主机可以与此内部网主机建立tcp连接E.外部202.38.0.0/24网段主机不可以与此内部网主机建立端口号大于1024的tcp连接
以下关于基于双重宿主主机体系结构的防火墙的叙述中,正确的是( )。A.内部网络用户可以直接登录至双重宿主主机成为一个用户来访问外部资源B.双重宿主主机可以配置为内部网络与外部网络进行数据包转发的路由器C.内部网络用户不可以通过客户端代理软件以代理方式访问外部资源D.当访问外部资源时,该主机的资源消耗较小
关于被屏蔽子网中内部路由器和外部路由器的描述,不正确的是()。A、内部路由器位于内部网和周边网之间,外部路由器和外部网直接相连B、外部路由器和内部路由器都可以防止声称来自周边网的IP地址欺骗C、外部路由器的主要功能是保护周边网上的主机,内部路由器用于保护内部网络不受周边网和外部网络的侵害D、内部路由器可以阻止内部网络的广播消息流入周边网,外部路由器可以禁止外部网络一些服务的入站连接
该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()A、所有的外部数据包都可以通过S口,自由出入本地局域网B、内部主机可以任意访问外部任何地址的主机C、内部主机不可以访问本列表禁止的外部地址的主机D、连在该路由器其他端口的主机可任意访问内部网资源
Inside Global地址在nat配置里表示()。A、这个概括地址是所有内部子网地址B、路由器的mac地址被用作内部主机去连接这个互联网C、一个全局唯一,私有的ip地址被分配给一个内网的主机D、一个注册的地址是表示一个内部的主机到外部的网络
某单位路由器防火墙作了如下配置:firewal lenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024 access-listnormal 101 deny ipanyany 端口配置如下interface Serial0EnableIp address 202.38.111.25 255.255.255.0 encapsulation pppip access-group 101 out interface Ethernet0 ip address10.10.10.1255.255.255.0内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A、外部主机202.38.0.50可以ping通任何内部主机;B、内部主机10.10.10.5,可以任意访问外部网络资源;C、外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D、外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E、内部任意主机都可以与外部任意主机建立tcp连接;F、内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接
访问列表如下: access-list 4 deny 202.38.0.00.0.255.255 access-list 4 permit 202.38.160.10.0.0.255 应用于该路由器的配置如下: Quidway(config)#firew all default permit Quidway(config-if-Serical0)#ipaccess-group 4 in 该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()A、所有的外部数据包都可以通过S口,自由出入本地局域网B、内部主机可以任意访问外部任何地址的主机C、内部主机不可以访问本列表禁止的外部地址的主机D、连在该路由器其他端口的主机可任意访问内部网资源
单选题有一主机专门被用作内部网和外部网的分界线。该主机里有两块网卡,分别连接到两个网络。防火墙内外的系统都可以与这台主机通信,但防火墙两边的系统不能直接通信,这是()防火墙。A屏蔽主机式体系结构B筛选路由式体系结构C双宿网关式体系结构D屏蔽子网式体系结构
单选题Inside Global地址在nat配置里表示()。A这个概括地址是所有内部子网地址B路由器的mac地址被用作内部主机去连接这个互联网C一个全局唯一,私有的ip地址被分配给一个内网的主机D一个注册的地址是表示一个内部的主机到外部的网络
多选题某单位路由器防火墙作了如下配置: finewallenable access-listnormal 101 permit ip202.38.0.0.0.0.0.25510.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.0.0.0.0.25510.10.10.100.0.0.255gt1024 access-listnormal 101 deny ip anyany 端口配置如下: Interface Sdriat0 Ip address202.38.111.25.255.255.255.0 Encapsulation ppp ip Access-group101in Interface Ethernet0 Ip address10.10.10.1255.255.255.0 内部局域网主机均为10.10.10.0255.255.255.0网段,以下说法正确的是(本题假设其它网络均没有使用access)()A外部主机202.38.0.50可以PING通任何内部主机B内部主机10.10.10.5,可任意访问外部网络资源C内部任意主机都可以与外部任意主机建立TCP连接D外部202.38.5.0/24网段主机可以与此内部网主机TCP连接E外部202.38.0.0/24网段主机不可以与此内部同主机建立端口号大于1024的TCP连接