【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
如圖7.21所示,要求在防火墻上通過ACL配置,允許在inside區(qū)域除工作站PC1外的所有主機都能訪問Internet,請補充完成ACL規(guī)則200。
(9)deny(10)permit
【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
(2)源端口號(3)目的端口號
【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
為了過濾數據包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數據包可以通過,什么樣的數據包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。
語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。
語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
(4)過濾所有數據包(或禁止所有IP數據包通過防火墻)(5)允許所有主機訪問222.134.135.99的FTP服務
【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
請按照圖7.21所示,完成防火墻各個網絡接口的初始化配置。
(6)192.168.46.1(7)222.134.135.98(8)DMZ
【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
如圖7.21所示,要求在防火墻上通過ACL配置,允許在inside區(qū)域除工作站PC1外的所有主機都能訪問Internet,請補充完成ACL規(guī)則200。
(9)deny(10)permit
【說明】某企業(yè)的網絡拓撲結構如圖7.21所示。
如圖7.21所示,要求在防火墻上配置ACL,允許所有Internet主機訪問DMZ中的Web服務器,請補充完成ACL規(guī)則300。
(11)any(12)WWW(或80)