1、[问题4] (4分)要保证用户正常上网,需要在防火墙上配置地址转换和路由其中配置PAT策略的转换地址是(9),需要配置的出口路由命令是 (10)。
答案:
(9)200.0.0.2
(10)ip route-static 0.0.0.0 0.0.0.0 200.0.0.1
答题解析:
再配置NAT时,可以直接使用接口地址也可以定义地址池进行转换。如果时基于PAT方式的NAT,一般是使用出接口的地址。由于是在防火墙上配置PAT,则转换之后的地址就是防火墙的出接口GE1/0/2的地址,从拓扑图中可以找到这个地址是200.0.0.2。配置出口路由的意思实际上就是配置一条默认静态路由指向ISP提供的网关地址即可。默认静态路由的配置命令是ip route-static 0.0.0.0 0.0.0.0 gw地址;这个gw地址可以从图中看到,就是防火墙出接口GE1/0/2的对端地址200.0.0.1。
查看完整试题>>>