华为认证

在RHEL5系统中设置iptables防火墙规则时,DNAT策略只能在nat表的()规则链中使用。A.PREROUTINGB.POSTROUTINGC.OUTPUTD.FORWARD

题目
在RHEL5系统中设置iptables防火墙规则时,DNAT策略只能在nat表的()规则链中使用。

A.PREROUTING

B.POSTROUTING

C.OUTPUT

D.FORWARD

参考答案和解析
参考答案AC
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下哪个不是创建NAT网关的DNAT规则时需要的参数()

A、名称

B、子网

C、公网IP

D、协议


答案:B

第2题:

关于iptables中命令选项,说法正确的是()。

A.命令-A表示添加规则

B.命令-D表示删除规则

C.命令-F表示清空配置规则

D.命令-M表示指定规则链的默认策略


正确答案:ABC

第3题:

● 在Linux 操作系统中,可以通过 iptables 命令来配置内核中集成的防火墙。若在 配置脚本中添加 iptables 命令: $IPT -t nat -A PREROUTING -p top -s 0/0 -d 61.129.3.88 --dport 80 -j DNAT --to -dest 192.168.0.18 其作用是(30) 。

(30)A. 将对192.168.0.18的80端口的访问转发到内网的61.129.3.88主机上

B. 将对 61.129.3.88 的80 端口的访问转发到内网的 192.168.0.18 主机上

C. 将 192.168.0.18 的80 端口映射到内网的61.129.3.88 的80 端口

D. 禁止对 61.129.3.88 的80 端口的访问


正确答案:B

第4题:

在RHEL5系统中,若要禁止ip地址61.23.45.0/24网段的客户机访问本机的WEB服务,可以使用一下()防火墙规则。

A. iptables –I INPUT –s 61.23.45.0/24 –p tcp –dport 80 –j DROP

B. iptables –I INPUT –s 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP

C. iptables –I INPUT –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP

D. iptables –I INPUT –m iprange –src-range 61.23.45.1—61.23.45.254 –p tcp –dport 80 –j DROP


参考答案A

第5题:

在RHEL5系统中配置iptables防火墙规则,若需要禁止数据包通行且不反馈任何信息,应该采取的策略动作为()

A. ACCEPT

B. DROP

C. REJECT

D. DENY


参考答案B

第6题:

在iptables中,共涉及五种默认规则链,下列哪些项属于默认规则链()。

A.INPUT

B.OUTPUT

C.FORWARD

D.PREROUTING


正确答案:ABCD

第7题:

iptables中,若要指定规则的目的端口,使用的是:--sport。

此题为判断题(对,错)。


正确答案:×

第8题:

下列不属于iptables规则策略表的是B()。

A.filter

B.forward

C.mangle

D.nat


正确答案:B

第9题:

在使用RHEL5系统的Linux网关主机中,eth1网卡IP地址为201.12.13.14,用于连接Internet。为了使Internet中的用户能够通过“http://201.12.13.14”的地址访问到局域网中的Web服务器192.168.4.14,可以设置()放火墙规则。

A. iptables -t nat -A PREROUTING -d 201.12.13.14 -p -tcp --dport 80 -jMASQUERADE

B. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -jMASQUERADE

C. iptables -t nat -A PREROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14

D. iptables -t nat -A POSTROUTING -d 201.12.13.14 -p tcp --dport 80 -j DNAT--to-destination 192.168.4.14


参考答案C

第10题:

在RHEL5系统中,通过设置iptables支持透明代理服务,需要在nat表的()链中添加REDIRECT重定向策略。

A. PREROUTING

B.POSTROUTING

C.OUTPUT

D. FORWARD


参考答案A

更多相关问题