下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 网络工程师 > 2025年11月8日软考网络工程师考试《基础知识》真题 > 本题我的试卷

在 Linux 主机上配置防火墙策略,实现以下目标 1. 仅允许 10.10.10.10 主机访问 SSH 服务 2. 允许任意主机访问 HTTP 和 HTTPS 服务 3. 拒绝其他主机访问 管理员配置的规则如下: sudo iptables -P INPUT DROP #规则 0 sudo iptables -A INPUT -s 10.10.10.10 -p tcp --dport 22 -j ACCEPT #规则 1 sudo iptables -A INPUT -j DROP# 规则 2 sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT# 规则 3 sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT #规则 4 上述规则生效后,主机 10.10.10.10 可以访问 SSH,但是 10.10.20.10 无法访问 HTTP 和 HTTPS 服务,其原因是 ( )。

  • A规则 0 阻断所有流量,后续规则失效
  • BHTTP 和 HTTPS 服务需要同时配置 INPUT 和 OUTPUT 链规则
  • C规则 2 先匹配到流量,执行阻断动作,后续规则失效
  • D规则 3 和规则 4 没有配置源 IP 0.0.0.0/0 明确允许任意主机访问,该规则仅匹配本地回环地址
正确答案C
答案解析
iptables 从上往下顺序匹配。规则 2 配置了无条件 DROP,在 http/https 允许规则前面,流量匹配到规则 2 直接丢弃,后面规则不再执行。