问题 问答题

试题二 阅读以下说明,根据要求回答下面问题。 [说明] 为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器及外部网络进行逻辑隔离,其网络结构如下图所示。

防火墙配置要求如下: 公司内部局域网用户可以访问Web Server和Internet; Internet用户可以访问Web Server; Internet上特定主机202.110.1.100可以通过Telnet访问Web Server; Internet用户不能访问公司内部局域网。 请按照防火墙的最小特权原则补充完成下表。

答案

参考答案:

1.10 80 Any Any 201.10.1.10 23 禁止

解析:

依题意,基于如图所示的网络拓扑结构,按照防火墙的最小特权原则,若要完成“公司内部局域网用户可以访问Web Server”和“Internet用户可以访问Web Server”的配置要求,则需要配置一条允许任意源IP地址、任意源端口号的数据包访问目的IP地址为202.110.1.10(即Web Server所配置的IP地址)、目的端口号为80、协议为WWW的访问控制规则,方向为Inside→DMZ、Outside→DMZ。 若要完成“公司内部局域网用户可以访问Internet”的配置要求,则需要配置一条允许源地址为192.168.1.0/24、任意源端口号的数据包访问任意目的IP地址、任意目的端口号、任意协议的访问控制规则,方向为Inside→Outside。 若要完成“Internet上特定主机202.110.1.100可以通过Telnet访问Web Server”的配置要求,则需要配置一条允许源IP地址为202.110.1.100、任意源端口号的数据包访问目的IP地址为202.110.1.10(即Web Server所配置的IP地址)、目的端口号为23、协议为Telnet的访问控制规则,方向为Outside→DMZ。 若要完成“Internet用户不能访问公司内部局域网”的配置要求,则需要配置一条禁止任意源IP地址、任意源端口号的数据包访问任意目的IP地址、任意目的端口号、任意协议的访问控制规则,方向为Outside→Inside。

选择题
选择题