问题 问答题

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某公司为保护内网安全,采用防火墙接入Internet,网络结构如图4-1所示。

【问题1】 

防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在(1)模式下,防火墙各个网口设备的IP地址都位于不同的网段。 

【问题2】 

为了支持NAT,防火墙采用混杂模式(E2与E1之间,E2与E3之间采用路由模式,E3与E1之间采用透明网桥模式,请为防火墙的接口E1、E2、E3配置合适的IP地址和子网掩码(表4-1)。 

(2)~(4)备选答案: 

A.192.168.1.1 

B.210.156.169.8 

C.192.168.1.2 

D.210.156.169.6 

E.211.156.169.6 

F.210.156.169.1 

G.255.255.255.0 

H.255.255.255.255 

I.255.255.255.248 

【问题3】 

完成防火墙的别名表(表4-2)和E2端口的过滤规则表(表4-3),使内网PC能正常访问WWW服务和Telnet服务。

答案

参考答案:

【问题1】(1)路由

【问题2】(2)D.210.156.169.6(3)A.192.168.1.1(4)I.255.255.255.248

【问题3】(5)210.156.169.3(6)80(7)内网网段或192.168.1.1/28(8)Telnet服务器或210.156.169.3(9)Telnet或23(10)E2→E3(11)允许

解析:

本题考查防火墙配置的相关知识,覆盖防火墙配置中的工作模式设置和过滤规则配置两部分的内容。   

【问题1】本问题考查防火墙工作模式的基本概念。   

防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。   

(1)桥模式:如果用户不想改变原有的网络拓扑结构和设置,可以将防火墙设置成桥模式。在桥模式下,网络间的访问是透明的,所有网口设备将构成一个网 桥。   

(2)路由模式:是防火墙的基本工作模式。在路由模式下,防火墙的各个网口设备的IP地址都位于不同的网段。   

(3)混杂模式:指防火墙有部分网口在路由模式下工作,部分网口在透明桥模式下工作。即某些子网之间以路由方式通信,而某些子网可以透明通信。   

【问题2】本问题考查防火墙工作模式的配置应用。   

由题意:E2与E1之间、E2与E3之间采用路由模式,E3与E1之间采用透明网桥模式,可知E3与E1处于同一网段,再根据E1和WWW服务器等的 地址知道E1所处的网段为210.156.169.1/29,选项中只有D和F位于该网段,而F选项的210.156.168.1已经配置到了E1端口, 所以E1的IP地址只能选D。   

E2与内网PC处于同一网段192.168.1.1/28,选项中只有A和C位于该网段,而C选项的IP地址192.168.1.2已经被PC占用, 所以E2的IP地址只能选A。   

由于E3与E1处于同一网段,所以E3的子网掩码应该与E1子网掩码一致,选项为I。   

【问题3】 本问题考查防火墙过滤规则的配置。   

由图4-1中可知Telnet服务器的IP地址为210.156.169.3。Telnet服务的默认端口是23,WWW服务的默认端口是80。   

根据表4-3中的过滤规则"访问WWW服务"可以类似地完成"访问Telnet服务"的规则。其中"源IP地址"、"目的IP地址"和"目的端口"可 以填写表4-2中的别名,也可以填写真实数值。

填空题
单项选择题