Linux试题及答案:CentOS防火墙配置_第1页
Linux试题及答案:CentOS防火墙配置_第2页
Linux试题及答案:CentOS防火墙配置_第3页
Linux试题及答案:CentOS防火墙配置_第4页
Linux试题及答案:CentOS防火墙配置_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux试题及答案:CentOS防火墙配置考试时间:______分钟总分:______分姓名:______一、选择题(每题只有一个正确答案,请将正确选项的字母填入括号内)1.在Linux系统中,以下哪个命令用于启动firewalld服务?A.serviceiptablesstartB.systemctlstartfirewalldC.servicefirewalldstartD.systemctlstopfirewalld2.以下哪个防火墙工具是CentOS7及更高版本默认使用的?A.iptablesB.nftablesC.firewalldD.shorewall3.在firewalld中,用于查看当前防火墙规则的命令是?A.firewall-cmd--list-allB.iptables-LC.serviceiptablesstatusD.firewall-cmd--get-active-zones4.以下哪个选项不是firewalld的默认区域?A.publicB.trustedC.dmzD.blocked5.在firewalld中,用于将特定端口添加到public区域的入站规则,以下哪个命令是正确的?A.firewall-cmd--add-port=8080/tcp--zone=publicB.iptables-AINPUT-ptcp--dport8080-jACCEPTC.firewall-cmd--add-service=http--zone=publicD.serviceiptablesadd-ruleINPUT-ptcp--dport8080-jACCEPT6.在firewalld中,用于设置默认防火墙策略的命令是?A.firewall-cmd--set-default-zone=publicB.firewall-cmd--default-zone=publicC.firewall-cmd--set-default-target=ACCEPTD.firewall-cmd--default-target=ACCEPT7.在iptables中,以下哪个链是默认的输入链?A.FORWARDB.OUTPUTC.INPUTD.POSTROUTING8.在iptables中,用于删除特定规则的命令是?A.iptables-DB.iptables-RC.iptables-FD.iptables-X9.在iptables中,以下哪个选项用于匹配TCP协议?A.-pudpB.-ptcpC.-picmpD.-pall10.在iptables中,用于允许所有IPv4流量通过的规则是?A.iptables-PINPUTACCEPTB.iptables-AINPUT-jACCEPTC.iptables-AOUTPUT-jACCEPTD.iptables-PFORWARDACCEPT二、多选题(每题有多个正确答案,请将正确选项的字母填入括号内)1.以下哪些是firewalld的优点?A.提供图形化界面B.支持D-Bus接口C.更容易进行网络区域管理D.配置文件更易于阅读和管理2.在firewalld中,以下哪些命令可以用于管理防火墙规则?A.firewall-cmd--add-portB.firewall-cmd--remove-portC.firewall-cmd--add-serviceD.firewall-cmd--remove-service3.在iptables中,以下哪些是常用的目标(target)?A.ACCEPTB.DROPC.REJECTD.LOG4.在iptables中,以下哪些选项可以用于匹配IP地址?A.-sB.-dC.-miprangeD.-mmac5.在iptables中,以下哪些链可以用于管理网络流量?A.INPUTB.OUTPUTC.FORWARDD.PREPROCESSING6.在iptables中,以下哪些模块可以用于扩展iptables的功能?A.iptables-mstateB.iptables-mtcpC.iptables-mudpD.iptables-mipv47.在firewalld中,以下哪些区域默认允许本地回环接口?A.publicB.trustedC.internalD.dmz8.在iptables中,以下哪些命令可以用于保存和恢复防火墙规则?A.iptables-saveB.iptables-restoreC.serviceiptablessaveD.serviceiptablesrestore9.在iptables中,以下哪些选项可以用于匹配端口?A.-ptcp--dport80B.-pudp--dport53C.-mmultiportD.-mport10.在firewalld中,以下哪些命令可以用于管理防火墙服务?A.firewall-cmd--list-servicesB.firewall-cmd--add-serviceC.firewall-cmd--remove-serviceD.firewall-cmd--enable-service三、简答题1.简述firewalld和iptables的主要区别。2.如何在firewalld中为特定端口添加入站规则?3.如何在iptables中设置默认的转发策略?4.解释iptables中的-m模块的作用。5.如何在firewalld中禁用某个服务?四、操作题1.某公司使用CentOS系统,要求防火墙允许内部员工访问公司内部的HTTP和FTP服务,但不允许外部访问。请使用iptables配置相应的防火墙规则。2.使用firewalld将公司内部的DHCP服务配置为仅允许特定IP段访问。试卷答案一、选择题1.B解析:systemctl是CentOS7及更高版本中用于管理系统服务的命令,start用于启动服务。2.C解析:firewalld是CentOS7及更高版本默认使用的防火墙管理工具。3.A解析:firewall-cmd--list-all命令用于显示firewalld的所有配置信息,包括规则。4.C解析:dmz不是firewalld的默认区域,public、trusted、internal是默认区域。5.A解析:--add-port参数用于添加端口规则,--zone参数用于指定区域。6.D解析:--default-target参数用于设置默认目标,ACCEPT是允许所有流量的目标。7.C解析:INPUT链是iptables默认的输入链,用于处理进入主机的流量。8.A解析:-D参数用于删除iptables规则。9.B解析:-ptcp选项用于匹配TCP协议。10.A解析:iptables-PINPUTACCEPT命令用于将INPUT链的默认策略设置为ACCEPT。二、多选题1.B,C,D解析:firewalld支持D-Bus接口,易于进行网络区域管理,配置文件更易于阅读和管理。2.A,B,C,D解析:这些命令都是firewalld用于管理防火墙规则的有效命令。3.A,B,C,D解析:这些都是iptables中常用的目标(target),用于决定如何处理匹配的流量。4.A,B,C解析:-s和-d选项用于匹配源和目的IP地址,-miprange模块用于匹配IP范围。5.A,B,C解析:这些链是iptables用于管理网络流量的主要链。6.A,B,C,D解析:这些模块都可以扩展iptables的功能。7.B,C解析:trusted和internal区域默认允许本地回环接口。8.A,B,C,D解析:这些命令和命令都可以用于保存和恢复iptables规则。9.A,B,C,D解析:这些选项都可以用于匹配端口。10.A,B,C,D解析:这些命令都可以用于管理firewalld中的防火墙服务。三、简答题1.firewalld是动态的,可以通过D-Bus接口进行实时修改,而iptables是静态的,需要重启服务才能应用更改。firewalld使用区域和规则来管理流量,而iptables使用链和规则。2.使用firewall-cmd--add-port=端口号/协议类型--zone=区域名命令。3.使用iptables-PFORWARD默认策略命令。4.-m模块是iptables的匹配模块,用于指定iptables规则中要匹配的条件。5.使用firewall-cmd--zone=区域名--remove-service=服务名命令。四、操作题1.iptables-AINPUT-ptcp--dport80-mstate--stateNEW-s/16-jACCEPTiptables-AINPUT-ptcp--dport21-mstate--stateNEW-s/16-jACCEPTiptables-AINPUT-ptcp--dport80-jDROPi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论