閱讀下列有關網絡防火墻的說明,回答問題1至問題4,將答案填入答題紙對應的解答欄內。
【說明】
某公司網絡有200臺主機、一臺WebServer和一臺MailServer。為了保障網絡安全,安裝了一款防火墻,其網絡結構如圖4-1所示,防火墻上配置NAT轉換規(guī)則如表4-1所示。
防火墻的配置遵循最小特權原則(即僅允許需要的數據包通過,禁止其他數據包通過),請根據題意回答以下問題。
表4-1
【問題1】(6分,每空1分)
防火墻設置的缺省安全策略如表4-2所示,該策略含義為:內網主機可以訪問WebServer、MailServer和Internet,Internet主機無法訪問內網主機和WebServer、MailServer。
如果要給Internet主機開放WebServer的Web服務以及MaiIServer的郵件服務,請補充完成表4-3的策略。(注:表4-3策略在表4-2之前生效)
【問題2】(3分,每空1分)
如果要禁止內網用戶訪問Internet上202.10.20.30的FTP服務,請補充完成表4-4的策略。
(注:表4-4策略在表4-2之前生效)
【問題3】(4分,每空1分)
如果要禁止除PC1以外的所有內網用戶訪問Internet上219.16.17.18的Web服務,請補充
完成表4-5的策略。(注:表4-5策略在表4-2之前生效)
【問題4】(2分,每空1分)
如果要允許Intemet用戶通過Ping程序對WebServer的連通性進行測試,請補充完成表4-6的策略。(注:表4-6策略在表4-2之前生效)