一起答
主观

[问题3](2分)

在图3-7中双击“新IP安全策略”即可查看“DNS输入”安全规则,要使规则生效,在图3-7中如何配置?

参考答案
查看试卷详情
相关试题
  1. 【问题3】(3分)

    NAT-PT机制定义了三种不同类型的操作,其中,(11)提供一对一的IPv6地址和IPv4地址的映射; (12)也提供一对一的映射,但是使用一个IPv4地址池; (13)提供多个有NAT-PT前缀的IPv6地址和一个源IPv4地址间的多对一动态映射。

  2. 【问题2】 (8分)

    根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。

       R1#configure terminal   ;进入全局配置模式

       R1(config)# interface ethernet0   :进入端口配置模式

       R1(confg-if)# ip address (3)   (4)   ;配置端口IP地址

       R1(config-if)# ipv6 nat   ;   (5)

       R1(config-if)#interface ethernet1

       R1(config-if)# ipv6 address (6) /64

       R1(config-if)# ipv6 nat

       R1(config) #ipv6 access-list ipv6 permit 2001:aaaa::1/64 any   ; (7)

       R1(config) #ipv6 nat prefix   (8)

       R1(confg) #ipv6 nat v6v4 pool ipv4-pool   (9)   (10) prefix-length 24

       R1(config) #ipv6 nat v6v4 source list ipv6 pool ipv4-pool

       R1(config) #exit

  3. 【问题1】 (4分)

    使用NAT-PT方式完成IPv4主机与IPv6主机通信,需要路由器支持,在路由器上需要配置DNS-ALG和FTP-ALG这两种常用的应用网关。

    没有DNS-ALG和FTP-ALG的支持,无法实现(1)节点发起的与 (2) 节点之间的通信。

  4. 【问题5】(3分)

    请在【问题4】的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web服务器进行维护。

    Router(config)#access-list 101   (8)

  5. 【问题4】(3分)

    请说明下面这组ACL语句的功能。

       Router(config)#access-list 101 permit tcp any host 10.10.1.10 eq www

       Router(config)#interface ethernet 0/0

       Router(config-if)#ip access-group 101 0ut

  6. 【问题3】 (4分)

    补充完成下面的ACL语句,禁止内网用户192.168.1.254访问公司Web服务器和外网。

       Router(config)#access-list l deny   (6)

       Router(config)#access-Iist l permit any

       Router(config)#interface ethernet 0/1

       Router(config-if)#ip access-group 1   (7)

  7. [问题1](2分)  

    访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。

  8. 【问题2】(3分)

    根据图4-1的配置,补充完成下面路由器的配置命令:

       Router(config)# interface   (3)

       Router(config-if)#ip address 10.10.1.1 255.255.255.0

       Router(config-if)#no shutdown

       Router(config-if)#exit

       Router(config)# interface (4)

       Router(config-if)# ip address 192.168.1.1 255.255.255.0

       Router(config)# interface   (5)

       Router(config-if)# ip address 10.10.2.1 255.255.255.0

  9. [问题3](2分)

    在图3-7中双击“新IP安全策略”即可查看“DNS输入”安全规则,要使规则生效,在图3-7中如何配置?

  10. [问题4](6分)

    在本机Windows命令行中输入(8)一命令可显示当前DNS缓存,如图3-8所示。

    “Record Type”字段中的值为4时,存储的记录是MX,若“Record Type”字段中的值为2时,存储的记录是(9) 。

    客户端在排除DNS域名解析故障时需要刷新DNS解析器缓存,使用的命令是 (10)   。