问题 问答题

[问题2]
请阅读以下防火墙的配置信息,并补充(2)~(4)空缺处的配置命令或参数,按题目要求完成防火墙的配置。

(2)~(4)备选答案:
A.e0 B.e1 C.e2
D.dmz E.inside F.outside

答案

参考答案:D

解析:这是一道要求根据防火墙接口配置命令nameif的理解分析题。本题的解答思路如下。 PIX防火墙基本配置命令nameif,可用于配置防火墙接口的名字,并指定安全级别。安全级别取值越大,则其安全级别越高。由图7-9所示的网络拓扑结构可知,该防火墙的e0端口用于连接该公司的内部网络,通常称为内网(inside)端口,其安全级别为最高(100);e1端口通过一台路由器与Internet连接,通常称之为外网(outside)端口,其安全级别为最低(0);e2端口用于连接该公司对外提供服务(如Web、E-mail服务等)的DMZ网络,通常称为DMZ端口,其安全级别介于inside端口和outside端口之间(60)。

选择题
选择题