问题
问答题
阅读以下说明,回答下列问题。
[说明]
如下图所示是某企业网络拓扑结构。
能否在不增加规则的前提下,通过修改表2中的规则1,限制内网主机pc1仅能访问Internet上的FTP服务,请说明理由。
答案
参考答案:不能,因为规则10允许所有内网对外网的访问,而规则1只能禁止pc1访问某一种服务。
解析:不能,过滤规则的优先级由规则编号决定,规则编号越小优先级越高。因为规则10允许所有内网对外网的访问,而规则1只能禁止pc1访问某一种服务。所以在不增加规则的前提下,不能通过修改表2中的规则1,限制内网主机pc1仅能访问Internet上的FTP服务,请说明理由。