Netfilter设计了4个表(table):raw、____、nat以及mangle。
查看答案
在Linux 2.6以后的内核中,提供TCP/IP包过滤功能的软件叫什么?()
A. rarp
B. route
C. iptables
D. filter
John计划在他的局域网建立防火墙,防止Internet直接进入局域网, 反之亦然。在防火墙上他不能用包过滤或SOCKS程序. 而且他想要提供给局域网用户仅有的几个Internet服务和协议。John应该使用的防火墙类型下面哪个描述是最好的? ()
A. 使用squid代理服务器
B. NAT
C. IP 转发
D. IP 伪装
在Linux操作系统中,可以通过iptables命令来配置内核中集成的防火墙,若在配置脚本中添加iptables命令:#iptables -t nat -A PREROUTING -p tcp -s 0/0 -d 61.129.3.88 --dport 80 -j DNAT –to-destination 192.168.0.18其作用是:()
A. 将对192.168.0.18的80端口的访问转发到内网的61.129.3.88主机上
B. 将对61.129.3.88的80端口的访问转发到内网的192.168.0.18主机上
C. 将对192.168.0.18的80端口映射到内网的61.129.3.88的80端口
D. 禁止对61.129.3.88的80端口的访问
从下面选择关于IP伪装的适当描述。( )
A. 它是一个转化包的数据的工具
B. 它的功能就像 NAT 系统:转换内部IP地址到外部IP地址
C. 它是一个配置DNAT的程序
D. 它是一个连接内部网到Internet的工具