阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某公司为保护内网安全,采用防火墙接入Internet,网络结构如图4-1所示。
【问题1】(2分)
防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在(1)模式下,防火墙各个网口设备的IP地址都位于不同的网段。
【问题2】(6分)
为了支持NAT,防火墙采用混杂模式(E2与E1之间,E2与E3之间采用路由模式,E3与E1之间采用透明网桥模式,请为防火墙的接口E1、E2、E3配置合适的IP地址和子网掩码(表4-1)。
(2)~(4)备选答案:
A.192.168.1.1
B.210.156.169.8
C.192.168.1.2
D.210.156.169.6
E. 211.156.169.6
F. 210.156.169.1
G. 255.255.255.0
H.255.255.255.255
I. 255.255.255.248
【问题3】(7分)
完成防火墙的别名表(表4-2)和E2端口的过滤规则表(表4-3),使内网PC能正常访问www服务和Telnet服务。
【问题1】(2分)
(1)路由
【问题2】(6分)
(2)D. 210.156.169.6
(3)A. 192.168.1.1
(4)I. 255.255.255.248
【问题3】(7分)
(5)210.156.169.3
(6)80
(7)内网网段 或 192.168.1.1/28
(8)Telnet服务器 或 210.156.169.3
(9)Telnet 或 23
(10)E2→E3
(11)允许
本题考查防火墙配置的相关知识,覆盖防火墙配置中的工作模式设置和过滤规则配置两部分的内容。
【问题1】
本题考查防火墙工作模式的基本概念。
防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。
(1)桥模式:如果用户不想改变原有的网络拓扑结构和设置,可以将防火墙设置成桥模式。在桥模式下,网络间的访问是透明的,所有网口设备将构成一个网桥。
(2)路由模式:是防火墙的基本工作模式。在路由模式下,防火墙的各个网口设备的IP地址都位于不同的网段。
(3)混杂模式:指防火墙部分网口在路由模式下工作,部分网口在透明桥模式下工作。即某些子网之间以路由方式通信,而某些子网可以透明通信。
【问题2】
本题考查防火墙工作模式的配置应用。
由题意:E2与E1之间,E2与E3之间采用路由模式,E3与E1之间采用透明网桥模式,可知E3与E1处于同一网段,再根据e1和WWW服务器等的地址知道E1所处的网段为210.156.169.1/29,选项中只有D和F位于该网段,而F选项的210.156.168.1已经配置到了e1端口,所以E1的IP地址只能选D。
E2与内网PC处于同一网段192.168.1.1/28,选项中只有A和C位于该网段,而C选项的IP地址192.168.1.2已经被PC占用,所以E2的IP地址只能选A。
由于E3与E1处于同一网段,所以E3的子网掩码应该与E1子网掩码一致,选项为I。
【问题3】
本题考查防火墙过滤规则的配置。
由图4-1中可知Telnet服务器的IP地址为210.156.169.3。Telnet服务的默认端口是23,WWW服务的默认端口是80。
根据表4-3中的过滤规则“访问WWW服务”可以类似的完成“访问Telnet服务”的规则。其中“源IP地址”、“目的IP地址”和“目的端口”可以填写表4-2中的别名,也可以填写真实数值。