参考答案: C
详细解析:
由题可知,rule1语句的作用为,trust到dmz区域12.1.1.1拒绝访问23.1.1.3。rule2语句作用为允许trust区域访问其他所有区域的网段。图中PC1为trust区域,PC2为untrust区域,所以该报文会匹配rule2,转发该报文。
因此答案选C。
如下图所示,防火墙收到从PC1到PC2报文则以下说法正确的是?
A. 该报文无法匹配安全策略rule2,将会匹配防火墙的默认策略并转发该报文
B. 防火墙的默认安全策略为匹配所有动作为拒绝
C. 该报文会匹配安全策略rule2,防火墙转发该报文
D. 该报文会匹配安全策略rule1
参考答案: C
详细解析:
由题可知,rule1语句的作用为,trust到dmz区域12.1.1.1拒绝访问23.1.1.3。rule2语句作用为允许trust区域访问其他所有区域的网段。图中PC1为trust区域,PC2为untrust区域,所以该报文会匹配rule2,转发该报文。
因此答案选C。