根據(jù)圖2-1,防火墻的三個(gè)端口連接的網(wǎng)絡(luò)分別稱為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問題1】(4 分)
包過濾防火墻使用ACL 實(shí)現(xiàn)過濾功能,通常的ACL 分為兩種,編號(hào)為1-99的ACL 根據(jù)IP 報(bào)文的源地址域進(jìn)行過濾,稱為 (1) ;編號(hào)為100-199 的ACL 根據(jù)IP 報(bào)文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱為 (1) 。
(1)標(biāo)準(zhǔn)訪問控制列表、(2)擴(kuò)展服務(wù)控制列表
【問題4】(4 分)
在運(yùn)營(yíng)商網(wǎng)絡(luò)中一般會(huì)有多個(gè)用戶和不同業(yè)務(wù)流需要融合。運(yùn)營(yíng)商常用外層VLAN 區(qū)分不同的 (14) ,在ONU 或家庭網(wǎng)關(guān)處采用內(nèi)層VLAN 來區(qū)分不同的 (15) ;這種處理方式要求運(yùn)營(yíng)商網(wǎng)絡(luò)和用戶局域網(wǎng)中的交換機(jī)都支持 (16) 協(xié)議,同時(shí)通過802.1ad(運(yùn)營(yíng)商網(wǎng)橋協(xié)議)來實(shí)現(xiàn)靈活的QinQ技術(shù)。
(14)用戶、(15)業(yè)務(wù)流、(16)802.1q