若某公司允许内部网段192.168.10.0/26的所有主机可以对外访问Internet,则在其网络边界防火墙PIX 525需要执行的配置语句可能是______。
A.Pix525(config)#nat(inside)1 192.168.10.0 255.255.255.0
B.Pix525(config)#static(inside,outside) 192.168.10.0 202.101.98.1
C.Pix525(config)#global(outside)1 202.101.98.1-202.101.98.14
Pix525(config)#nat(inside)1 192.168.10.0 255.255.255.192
D.Pix525(config)#global(inside)1 192.168.10.0 255.255.255.192
Pix525(config)#nat(outside)1 0.0.0.0 0.0.0.0
参考答案:C
解析: PIX防火墙基本配置命令包括nameif、interface、ip address、nat、global、route、static、conduit、fixup等。
nat:指定要进行转换的内部地址。
global:指定外部IP地址范围(地址池)。内网的主机通过防火墙要访问外网时,防火墙将用这段IP地址池为要访问外网的主机分配一个全局IP地址。
static:配置静态NAT。如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
本题中,要求允许内部网段192.168.10.0/26的所有主机可以对外访问Internet,因此首先要指定外部IP地址池,为要访问的外网的主机分配一个全局IP地址;然后指定要进行转换的内部地址。
Pix525(config)#global(outside)1 202.101.98.1-202.101.98.14语句设置外部地址池为202.101.98.1~202.101.98.14;Pix525(config)#nat(inside)1 192.168.10.0 255.255.255.192语句指定192.168.10.0这个网段内的主机可以访问外网。