CompTIACompTIA Security+ SY0-701 Certification
·CN
·更新于 20 Jul 2026
安全团队被要求只允许主机 A (10.2.2.7) 和主机 B (10.3.9.9) 访问提供传统设备访问的新隔离网络段 (10.9.8.14)。来自所有其他主机的访问都应被阻止。以下哪些条目需要添加到防火墙上?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 允许 10.2.2.7 到 10.9.8.14;允许 10.3.9.9 到 10.9.8.14;拒绝任何到 10.9.8.14 的流量。.
为什么这是答案
正确答案遵循防火墙规则的“显式允许,隐式拒绝”原则。首先,明确允许主机 A (10.2.2.7) 和主机 B (10.3.9.9) 访问目标网络 (10.9.8.14)。然后,通过一条通用的“拒绝任何到 10.9.8.14 的流量”规则,确保除了之前明确允许的流量之外,所有其他尝试访问该网络的流量都被阻止。这种方法是安全最佳实践,因为它确保了只有被授权的流量才能通过,而所有未明确授权的流量都会被默认拒绝。
选项一和选项四中的“拒绝所有到 10.9.8.14 的流量”或“拒绝所有其他到 10.9.8.14 的流量”表述不够精确,在实际防火墙配置中通常使用更明确的“拒绝任何”或指定源地址的规则。选项二中的“拒绝 0.0.0.0/0 到 10.9.8.14 的流量”虽然在技术上等同于拒绝所有,但“拒绝任何”是更常见且简洁的表述,尤其是在防火墙规则的最后一条默认拒绝规则中。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡