itgle.com
更多“在RHEL5系统中,通过设置iptables支持透明代理服务,需要在nat表的()链中添加REDIRECT重定向策略。 ”相关问题
  • 第1题:

    在RHEL5系统中,如要为Squid代理服务器设置ACL访问控制策略,禁止192.168.4.0/24网段的客户机使用代理服务,可以在squid.conf文件中添加以下()配置

    A. acl src 192.168.4.0/24

    B. acl –net 192.168.4.0/255.255.255.0 deny

    C. acl BlockLan src 192.168.4.0/255.255.255.0http_access deny BlockLan

    D. acl BlockLan src 192.168.4.0/24http_access deny BlockLan


    参考答案C

  • 第2题:

    在RHEL5系统中,若要禁止ip地址61.23.45.0/24网段的客户机访问本机的WEB服务,可以使用一下()防火墙规则。

    A. iptables –I INPUT –s 61.23.45.0/24 –p tcp –dport 80 –j DROP

    B. iptables –I INPUT –s 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP

    C. iptables –I INPUT –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP

    D. iptables –I INPUT –m iprange –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP


    参考答案A

  • 第3题:

    在RHEL5系统中,设置iptalbes策略时,若对符合条件的数据包进行()处理时,则目标主机无法接收到此数据包。

    A. LOG

    B. ACCEPT

    C. DROP

    D. REJECT


    参考答案CD

  • 第4题:

    在RHEL5 系统中, 若要配置本机通过DHCP 方式自动获取IP 地址,可以在网 卡配置文件ifcfg-eth0 中设置()并重启网络服务。

    A. NBOOT==dhcp

    B.TYPE=dhcp

    C.BOOTPROTO=dhcp

    D.DHCPARGS=eth0


    参考答案C

  • 第5题:

    在RHEL5系统中,为分区添加磁盘配额功能支持并执行“quotacheck –augve”命令以后,在该分区的根目录下将会建立()数据文件。

    A. quotA.user

    B.aquotA.user

    C.quot选A.group

    D. aquotA.group


    参考答案BDC

  • 第6题:

    在RHEL5系统中设置iptables防火墙规则时,DNAT策略只能在nat表的()规则链中使用。

    A.PREROUTING

    B.POSTROUTING

    C.OUTPUT

    D.FORWARD


    参考答案AC

  • 第7题:

    下列关于Winmail邮件服务器描述中,错误的是

    A.Winmail邮件服务器支持支持基于Web方式的访问和管理

    B.Winmail邮件服务器管理工具包括系统设置、域名设置等

    C.在系统设置域名管理界面中可以通过增加新的域构建虚拟邮件服务服务器

    D.为建立邮件路由,需要在DNS服务器中建立邮件服务器主机记录和邮件交换器记录


    正确答案:C
    P266在域名管理界面中可以通过增加新的域构建虚拟邮件服务服务器。

  • 第8题:

    在RedHatLinux9系统中,默认配置了iptables防火墙工具。一般的,iptables维护着三章规则表和五条规则链,其中Filter规则表中包括规则链()。

    • A、PREROUTING
    • B、INPUT
    • C、FORWARD
    • D、OUTPUT
    • E、POSTROUTING

    正确答案:B,C,D

  • 第9题:

    在ASP中,Response对象用来将服务端的信息发送到浏览器,它通过()方法重定向客户端到另一个URL。

    • A、Redirect()
    • B、Write()
    • C、Abandon()
    • D、CreateObject()

    正确答案:A

  • 第10题:

    在netfilter/iptables中内建了三个表:filter/nat/mangle.在nat表中包括的链有()。

    • A、PREROUTING
    • B、INPUT
    • C、OUTPUT
    • D、FORWARD
    • E、POSTROUTING

    正确答案:A,C,E

  • 第11题:

    多选题
    下列关于透明代理描述正确的是()。
    A

    透明代理就是iptables与squid的一种综合应用

    B

    透明代理是指客户端访问的服务器对于客户端不可见

    C

    透明代理是指客户端无需在浏览器中设置代理地址

    D

    透明代理是在客户端上实现的


    正确答案: B,C
    解析: 暂无解析

  • 第12题:

    多选题
    在RedHatLinux9系统中,默认配置了iptables防火墙工具。一般的,iptables维护着三章规则表和五条规则链,其中Filter规则表中包括规则链()。
    A

    PREROUTING

    B

    INPUT

    C

    FORWARD

    D

    OUTPUT

    E

    POSTROUTING


    正确答案: E,B
    解析: 暂无解析

  • 第13题:

    在使用RHEL5系统的Linux网关主机中,eth1网卡IP地址为201.12.13.14,用于连接Internet。为了使Internet中的用户能够通过“http://201.12.13.14”的地址访问到局域网中的Web服务器192.168.4.14,可以设置()放火墙规则。

    A. iptables -t nat -A PREROUTING -d 201.12.13.14 -p -tcp --dport 80 -jMASQUERADE

    B. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -jMASQUERADE

    C. iptables -t nat -A PREROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14

    D. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14


    参考答案C

  • 第14题:

    在RHEL5系统中HTTPD服务器不支持基于()的虚执web主机。

    A.域名

    B.IP地址

    C.TCP端口

    D.目录


    参考答案D

  • 第15题:

    在RHEL5系统中,若只需要禁止ip地址为192.168.4.100-192.168.4.199的主机访问sshd服务,可以在/etc/hosts.deny文件中添加以下()策略。

    A.sshD.192.168.4.100/24

    B.sshd:192.168.4.100/255.255.255.0

    C.sshd:192.168.4.1??

    D.sshd:192.168.4.1*


    参考答案C

  • 第16题:

    在RHEL5 系统中,对于源地址、目标地址均不是防火墙本机但需要经过防火墙进行转发的数据包,将会经过nat表()链的规则处理。

    A. OUTPUT

    B.FORWARD

    C.PREROUTING

    D. POSTROUTING


    参考答案CD

  • 第17题:

    在安装RHEL5系统的网关机中,通过正确设置iptables防火墙的()策略,可用于使局域网主机能够共享同一个公网IP地址访问Internet。

    A. SNAT

    B. DNAT

    C. MASQUERADE

    D. REDIRECT


    参考答案AC

  • 第18题:

    在RHEL5系统上安装了VSftpd作为FTP服务器,要求只允许192.168.1.0/24网段的主机访问,为达到上述目标,可以进行()设置。

    A. 在/etc/hosts.allow 文件中添加“vsftpd:192.168.1.0/24“项

    B. 在/etc/hosts.allow 文件中添加“vsftpd:192.168.1.0/255.255.255.0”项

    C. 在/etc/hosts.deny 文件中添加“vsftpd:ALL”项

    D.在/etc/hosts.deny 文件中添加“vsftpd:192.168.1.0/255.255.255.0”项


    参考答案BC

  • 第19题:

    关于ASWG透明代理的主要使用方式,下列描述正确的是()?

    • A、透明代理:需要在用户的浏览器或应用客户端配置(如:QQ)代理服务器
    • B、透明代理:必须在操作系统层面来设置代理服务器
    • C、透明代理:在电脑上安装一个客户端来将该电脑的所有流量转到代理服务器上
    • D、透明代理:在四层设备机上通过PBR(PolicyBasedRouting,策略路由)方式将用户访问请求指到代理设备上
    • E、透明代理:通过路由器上的WCCP(WebCacheCommunicationProtocol,网络缓存通信协议)功能将用户上网的流量指向代理服务器
    • F、透明代理:放置在应用服务器前端,需要设置重定向代理规则将用户的访问请求转到后端的应用服务器
    • G、透明代理:访问HTTPS请求时会弹出证书错误的告擎,除非将ASWG的根证书导入浏览器的信任根证书列表

    正确答案:D,E,G

  • 第20题:

    下面()是用于在Linux系统中实现代理服务器的软件。

    • A、ISA
    • B、CCProxy
    • C、Squid
    • D、IPtables

    正确答案:C

  • 第21题:

    在某个公司的局域网中,有一台Linux主机具有两块网卡,其中第一块网卡具有外部IP地址67.36.6.192,第二块网卡具有公司内部地址,公司网管欲将其设置为网关,使得公司内部的其它机器能够通过它连接到Internet,关于防火墙可行的操作为()。

    • A、iptables - t nat - A ROUTING -o eth0 - j MASQUERADE
    • B、iptables - t nat - A PREROUTING -i eth0 - j MASQUERADE
    • C、iptables - t nat -  A POSTROUTING  -o  eth0-j MASQERADE
    • D、iptables - t nat - A POSTROUTING -o erh1 -j MASQUERADE
    • E、iptables - t nat - A POSTROUTING -o erth0 -j SNAT - TO 67.36.6.192

    正确答案:C,E

  • 第22题:

    下列关于透明代理描述正确的是()。

    • A、透明代理就是iptables与squid的一种综合应用
    • B、透明代理是指客户端访问的服务器对于客户端不可见
    • C、透明代理是指客户端无需在浏览器中设置代理地址
    • D、透明代理是在客户端上实现的

    正确答案:A,C

  • 第23题:

    多选题
    在netfilter/iptables中内建了三个表:filter/nat/mangle.在nat表中包括的链有()。
    A

    PREROUTING

    B

    INPUT

    C

    OUTPUT

    D

    FORWARD

    E

    POSTROUTING


    正确答案: E,A
    解析: 暂无解析