请阅读以下防火墙的配置信息,并补充(6)~(9)空缺处的配置命令或参数,按题目要求完成防火墙的配置。
Firewall>enable
Firewall#config terminal
Firewall(config)#nameif ethernet0 (6) security100//配置接口名字,并指定安全级别
Firewall(config)#nameif ethernet1 (7) security0
Firewall(config)##nameif ethernet2 (8) security60
Firewall(config)#ip address outside 216.5.9.253 255.255.255.252
Firewall(config)#ip address inside (9)
Firewall(config)#ip addtess dmz 10.100.0.1 255.255.255.0
Firewall(config)#
[备选答案]:
- A.e0
- B.e1
- C.e2
- D.dmz
- E.inside
- F.outside
参考答案:10.3.12.253 255.255.255.0
解析:这是一道要求根据防火墙接口配置命令nameif的理解分析题,本题的解答思路如下:
PIX防火墙的基本配置命令nameif,用于配置防火墙接口的名字,并指定安全级别。安全级别取值越大,则其安全级别越高。由图9-14所示的网络拓扑结构可知,该防火墙的e0端口用于连接该公司的内部网络,通常称为内网(inside)端口,其安全级别为最高(100);e1端口通过一台路由器与Internet连接,通常称之为外网(outside)端口,其安全级别为最低(0);e2端口用于连接该公司对外提供服务(如Web、E-mail服务等)的DMZ网络,通常称为DMZ端口,其安全级别介于。inside端口和outside端口之间(60)。
由问题2分析结果知,图9-14中防火墙eth0接口的IP地址为10.3.12.253,因此对该接口IP地址的配置语句是ip address inside 10.3.12.253 255.255.255.0。