更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
如下图,Ⅰ区的PC需向III区的WEB服务器(服务端口为9898)传送数据,为完成这一需求,网管人员对各个设备进行了配置,其中防火墙要求配置源地址转换功能,并使用防火墙II区接口地址作为转换后的地址。但是测试后发送数据并不能正常传送,经过仔细检查确认后,各设备硬件及连线均正常,问题肯定出在设备配置上。 各设备地址分配表 设备名称 IP地址 MAC地址 备注 PC 192.168.1.12/24 A 为了书写方便,对MAC地址作了简化,以单个字母来代表。 防火墙Ⅰ区端口 192.168.1.200/24 B 防火墙Ⅱ区端口 192.2.1.100/24 C 路由器E1/1端口 172.25.130.10/24 D 路由器E2/1端口 172.25.136.10/24 E WEB服务器 172.25.136.100 F 正向硬件隔离内网端口 G 正向硬件隔离外网端口 H WEB服务器在隔离装置内网虚拟地址 192.2.1.16 PC在隔离装置外网虚拟地址 172.25.130.11 各设备配置如下: (1)PC路由表(使用route print 命令查看): Active Routes: Network Destination 0.0.0.0. Netmask 0.0.0.0 Gateway 192.168.1.201 Interface 192.168.1.12 Metric 20 Default Gateway:192.168.1.201 (2)防火墙策略配置: 通信策略 源 目的 通信方式 详细 192.168.1.12 192.2.1.101 MAP 使用安全设备接口(192.2.1.100) 访问策略 控制 源 目的 端口 允许访问 192.168.1.12 192.2.1.101 TCP:9898 (3)正向隔离规则配置 内网配置 外网配置 IP地址 192.2.1.16 172.25.136.100 端口 0 9898 MAC 000000000000 000000000000 虚拟IP 172.25.130.11 192.2.1.100 是否绑定 否 否 问题: (1)请找出配置中错误处。 (2)PC正常传送一个报文给WEB服务器,请写出报文沿途的源IP地址、源MAC地址、目的IP地址、目的MAC地址的变化情况。具体请填写下表。 I区 II区 III区 III区 报文流向 PC→防火墙 防火墙→隔离装置 隔离装置→路由器 路由器→WEB服务器 源IP 源MAC 目的IP 目的MAC "