閱讀下列有關網絡防火墻的說明,回答問題1至問題5,將答案填入答題紙對應的解答欄內。
【說明】
為了保障網絡安全,某公司安裝了一款防火墻,將內部網絡、Web服務器以及外部網絡進行邏輯隔離,其網絡結構如圖4-1所示。
圖4-1
【問題1】(3分)
該款防火墻的三個端口E0、E1和E2命名為Truste、Untrusted和DMZ,分別用于連接信任網絡、不信任網絡和非軍事區(qū),則從圖4-1可以判斷出:①處對應端口 (1) ,②處對應端口 (2) ,③處對應端口 (3) 。
【問題2】(3分)
表4-1是防火墻對三個端口E0、E1和E2之間包過濾規(guī)則的四種缺省設置,請指出設置最為合理的是哪種,并說明理由。
表4-1
【問題3】(2分)
在防火墻缺省配置的基礎上,增加下面一條規(guī)則,請問該規(guī)則的功能是什么?
【問題4】(4分)
如果要禁止內網主機192.168.1.2訪問公網上202.117.112.3提供的SMTP服務,請補充完成下列配置。
【問題5】(3分)
如果內網主機192.168.1.3通過8888端口為Web服務器提供用戶認證服務,請補充完成下面的配置。
