閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】(15分)
某公司通過PIX防火墻接入Internet,網絡拓撲如圖4-1所示。
圖4-1
在防火墻上利用show命令查詢當前配置信息如下:
PIX# show config
…
nameif eth0 outside security 0
nameif eth1 inside security 100
nameif eth2 dmz security 40
…
fixup protocol ftp 21 (1)
fixup protocol http 80
…
ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
ip address dmz 10.10.0.1 255.255.255.0
…
global(outside) 1 61.144.51.46
nat(inside) 1 0.0.0.0 0.0.0.0
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 (2)
…
【問題1】(4分)
解析(1)、(2)處畫線語句的含義。
【問題2】(6分)
根據(jù)配置信息,在填充表4-1。
表4-1
【問題3】(2分)
根據(jù)所顯示的配置信息,由inside域發(fā)往Internet的IP分組,在到達路由器R1時的源IP地址是 (7) 。
【問題4】(3分)
如果需要在DMZ域的服務器(IP地址為10.10.0.100)對Internet用戶提供web服務(對外公開IP地址為61.144.51.43),請補充完成下列配置命令。
PIX(config)# static(dmz, outside) (8) (9)
PIX(config)# conduit permit tcp host (10) eq www any