AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
多选题

54、防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:( )

A
 修改trustuntrust域间双向的默认访问策略为允许
B
 FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C
 在trustuntrust域间配置中启用detectftp
D
 FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许

答案解析

正确答案:ABC

解析:

防火墙trust域中的客户机通过NAT访问untrust中的服务器的FTP服务,已经允许客户机访问服务器的TCP 21端口,但只能登录到服务器,却无法下载文件。要解决这个问题,可以选择以下解决办法: A. 修改trust-untrust域间双向的默认访问策略为允许,这可以确保双向通信; B. 当FTP工作方式为port模式时,修改untrust-trust域间in方向的默认访问策略为允许,这是因为在port模式下,FTP数据连接是由服务器主动建立的,需要允许从untrust到trust的数据连接; C. 在trust-untrust域间配置中启用detectftp,这将启用FTP应用层网关(ALG)功能,帮助处理FTP数据连接的问题。 因此,选项ABC都是可能的解决办法。

相关知识点:

防火墙访问问题解决法

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu