问题 问答题

请阅读以下防火墙的配置信息,并补充(6)~(9)空缺处的配置命令或参数,按题目要求完成防火墙的配置。
Firewall>enable
Firewall#config terminal
Firewall(config)#nameif ethernet0 (6) security100//配置接口名字,并指定安全级别
Firewall(config)#nameif ethernet1 (7) security0
Firewall(config)##nameif ethernet2 (8) security60
Firewall(config)#ip address outside 216.5.9.253 255.255.255.252
Firewall(config)#ip address inside (9)
Firewall(config)#ip addtess dmz 10.100.0.1 255.255.255.0
Firewall(config)#
[备选答案]:

  • A.e0
  • B.e1
  • C.e2
  • D.dmz
  • E.inside
  • F.outside

答案

参考答案:10.3.12.253 255.255.255.0

解析:这是一道要求根据防火墙接口配置命令nameif的理解分析题,本题的解答思路如下:
PIX防火墙的基本配置命令nameif,用于配置防火墙接口的名字,并指定安全级别。安全级别取值越大,则其安全级别越高。由图9-14所示的网络拓扑结构可知,该防火墙的e0端口用于连接该公司的内部网络,通常称为内网(inside)端口,其安全级别为最高(100);e1端口通过一台路由器与Internet连接,通常称之为外网(outside)端口,其安全级别为最低(0);e2端口用于连接该公司对外提供服务(如Web、E-mail服务等)的DMZ网络,通常称为DMZ端口,其安全级别介于。inside端口和outside端口之间(60)。
由问题2分析结果知,图9-14中防火墙eth0接口的IP地址为10.3.12.253,因此对该接口IP地址的配置语句是ip address inside 10.3.12.253 255.255.255.0。

改错题
多项选择题