【說明】
某公司的網(wǎng)絡(luò)結(jié)構(gòu)如圖7.14所示,所有PC共享公網(wǎng)IP地址211.156.168.5接入Internet,另外有兩臺服務器提供Web服務和FTP服務,服務器的內(nèi)網(wǎng)和公網(wǎng)地址如表7.7所示。
完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求。
(4)211.156.168.5(5)10.1.1.2(6)10.1.1.3
【說明】
某公司的網(wǎng)絡(luò)結(jié)構(gòu)如圖7.14所示,所有PC共享公網(wǎng)IP地址211.156.168.5接入Internet,另外有兩臺服務器提供Web服務和FTP服務,服務器的內(nèi)網(wǎng)和公網(wǎng)地址如表7.7所示。
完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求。
(4)211.156.168.5(5)10.1.1.2(6)10.1.1.3
【說明】
某公司的網(wǎng)絡(luò)結(jié)構(gòu)如圖7.14所示,所有PC共享公網(wǎng)IP地址211.156.168.5接入Internet,另外有兩臺服務器提供Web服務和FTP服務,服務器的內(nèi)網(wǎng)和公網(wǎng)地址如表7.7所示。
表7.10所示為防火墻中定義的過濾規(guī)則,過濾規(guī)則的優(yōu)先級由規(guī)則編號決定,規(guī)則編號越小優(yōu)先級越高。請定義規(guī)則4,使得來自Internet的請求能訪問FTP服務并盡可能少地帶來入侵風險。
(7)e1→2(8)ftp(9)允許