John计划在他的局域网建立防火墙,防止Internet直接进入局域网, 反之亦然。在防火墙上他不能用包过滤或SOCKS程序. 而且他想要提供给局域网用户仅有的几个Internet服务和协议。John应该使用的防火墙类型下面哪个描述是最好的? ( )
A. 使用SQUID代理服务器
B. NAT
C. IP 转发
D. IP 伪装
如果想要防止199.88.77.0/24网络用TCP分组连接端口21, iptables命令( ):
A. iptables –A FORWARD –s 199.88.77.0/24 –p tcp –-dport 21 –j REJECT
B. iptables –A FORWARD –s 199.88.77.0/24 –p tcp -dport 21 –j REJECT
C. iptables –a forward –s 199.88.77.0/24 –p tcp –-dport 21 –j reject
D. iptables –A FORWARD –s 199.88.77.0/24 –p tcp –dport 21 –j DROP
从下面选择关于IP伪装的适当描述。( )
A. 它是一个转化包的数据的工具
B. 它的功能就像 NAT 系统:转换内部IP地址到外部IP地址
C. 它是一个自动分配IP地址的程序
D. 它是一个连接内部网到Internet的工具
许多规则随着社会的发展相继废立,也有许多规则随着生活的需要而不断完善,体现了规则( )
A. 普遍性
B. 制约性
C. 变化性
D. 随意性