A. ACCEPT
B. DROP
C. REJECT
D. DENY
第1题:
A. iptables -t nat -A PREROUTING -d 201.12.13.14 -p -tcp --dport 80 -jMASQUERADE
B. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -jMASQUERADE
C. iptables -t nat -A PREROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14
D. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14
第2题:
A. LOG
B. ACCEPT
C. DROP
D. REJECT
第3题:
A.sshD.192.168.4.100/24
B.sshd:192.168.4.100/255.255.255.0
C.sshd:192.168.4.1??
D.sshd:192.168.4.1*
第4题:
A. OUTPUT
B.FORWARD
C.PREROUTING
D. POSTROUTING
第5题:
A.PREROUTING
B.POSTROUTING
C.OUTPUT
D.FORWARD
第6题:
一台RHEL4主机配置了防火墙,若要禁止客户机192.168.1.20/24访问该主机的telnet服务,可以添加()规则。
第7题:
在RedHatLinux9系统中,默认配置了iptables防火墙工具。一般的,iptables维护着三章规则表和五条规则链,其中Filter规则表中包括规则链()。
第8题:
你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许192.168.0.2这台主机登陆到你的服务器,你应该怎么设置防火墙规则?()
第9题:
下面关于Iptables防火墙软件说法正确的是()。
第10题:
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()
第11题:
允许还是禁止数据包
是否对这样的行为作日志
在上行方向还是下行方向过滤数据包
如果没有匹配的规则存在,防火墙应该允许还是禁止数据包通过
第12题:
在FinServ上安装文件加密系统(EFS)的数字证书
对文件和对象的访问启用审核失败
配置所有防火墙跟踪所有到FinServ而被丢弃的数据包
创建一个IPSec策略要求FinServ和防火墙之间需要IPSec加密
第13题:
A. iptables –I INPUT –s 61.23.45.0/24 –p tcp –dport 80 –j DROP
B. iptables –I INPUT –s 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP
C. iptables –I INPUT –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP
D. iptables –I INPUT –m iprange –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP
第14题:
A. 允许所有用户登录
B. 禁止benet用户登录
C. 仅允许benet用户登录
D. 禁止任何用户登录
第15题:
A. PREROUTING
B.POSTROUTING
C.OUTPUT
D. FORWARD
第16题:
A. SNAT
B. DNAT
C. MASQUERADE
D. REDIRECT
第17题:
第18题:
在审核防火墙配置时,审计师认为下列哪项是最大的脆弱性()。
第19题:
下面关于防火墙策略说法正确的是()
第20题:
防火墙过滤数据包的依据是()
第21题:
下列特征可以在配置访问控制列表时直接体现的是:()。
第22题:
iptables可配置具有状态包过滤机制的防火墙。
第23题:
PREROUTING
INPUT
FORWARD
OUTPUT
POSTROUTING