问题
问答题
阅读以下说明,回答问题(1)至问题(5),将解答填入答题纸对应的解答栏内。说明:某公司内部有一个采用TCP/IP作为传输协议的100Base—TX局域网,包括1台务器和20台客户机,通过一台16端口的交换机与一台8端口共:享集线器级连,其网络:构如图1—4所示。服务器上运行DHCP服务软件,客户机的IP地址由DHCP服务程自动分配。
为了控制局域网用户访问Internet时只能进行WWW浏览,网管应该在路由器上采取什么措施?
答案
参考答案:
在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。
解析:
路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能,都可以通过访问表来达到目的。本问可以在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。