问题 问答题

[问题2]
请阅读以下防火墙的配置信息,并补充(2)~(4)空缺处的配置命令或参数,按题目要求完成防火墙的配置。

(2)~(4)备选答案:
A.e0 B.e1 C.e2
D.dmz E.inside F.outside

答案

参考答案:B

解析:这是一道要求掌握ACL列表配置原则的基础题。本题所涉及的知识点如下。 访问控制列表(Access Contro1 List,ACL)是路由器接口的指令列表,用来控制进出端口的数据包。ACL默认执行顺序是自上而下。在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则,以及默认丢弃原则。其中,最小特权原则是指只给受控对象完成任务所需要的最小的权限,即被控制的总规则是各个规则的交集,只满足部分条件是不容许通过规则的。最靠近受控对象原则是对所有的网络层访问权限进行控制,也就是说在检查规则时是采用自上而下并在ACL中一条条检测的,只要发现符合条件的就立刻转发,而不继续检测下面的ACL语句。默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为DENY ANY ANY,即丢弃所有不符合条件的数据包。

单项选择题
单项选择题