シミュレーション
会社のポリシーに準拠するには、ファイアウォールルールを四半期ごとに確認する必要があります。新しい管理者は、複数の内部ネットワークの間にある内部ファイアウォールでこのレビューを実施するように求められます。このファイアウォールの目的は、トラフィックをより制限することです。次の情報を前提として、以下の質問に答えてください。
ユーザーサブネット:192.168.1.0/24サーバーサブネット:192.168.2.0/24ファイナンスサブネット:192.168.3.0/24手順:必要なタスクを実行するには、DSTポート、プロトコル、アクション、またはルールの順序の列を変更してください。ファイアウォールACLはトップダウンで読み取られますタスク1)管理者は、マシンターミナルサーバーがサーバーサブネットにアクセスできるようにするルールを追加しました。このルールは機能していません。ルールを特定し、この問題を修正します。
タスク2)すべてのWebサーバーは、SSLのみを介して通信するように変更されました。通信を許可するように適切なルールを変更します。
タスク3)管理者は、ネットワーク上のどこからでもSQLサーバーへのアクセスをブロックするルールを追加しました。このルールは機能していません。この問題を特定して修正します。
タスク4)すべてのホストにネットワーク時間とSSLの実行を許可する以外に、他のトラフィックが許可されないようにルールを変更します。

