百科题库网 分享最新题库资源与答题解析


防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()


A、修改trustuntrust域间双向的默认访问策略为允许
B、FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C、在trustuntrust域间配置中启用detectftp
D、FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许

所属分类: 信息技术/IT (免费栏目) 浏览量: 596 次


几个要点:


1、前提:防火墙配置为路由模式,接口都已经加入对应的域,IP地址设置正确,untrust到DMZ域间21端口在inbound方向已经放通


2、设置nat server:nat server global x.x.x.x inside x.x.x.x


3、设置nat alg:nat alg enable ftp


4、进入域间视图设置ASPF功能:detect ftp


5、用display nat server看一下服务器是否建好


请仔细检查配置,上面的步骤如果都没有错的话,那么就display nat session看看有没有nat转换的session,如果没,那应该是数据报文没有到防火墙上来,就debugging nat package看看吧

以上为百科题库网整理的关于"防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()"试题答案及解析,如想学习更多信息技术/IT类竞赛题,欢迎访问www.baiketk.com查看搜索更多相关信息。

转载请注明:百科题库网https://www.baiketk.com/q_c5ff7d384cd8ac.html