在如图的组网中, 在 Web 服务器未配置访问外网的缺省网关, 为保证外网用户通过 NAT server 正常访问 Web 服务器, 以下对防火墙的配置规划哪一项是正确的: DMZ(web server) 192.168.1.5——192.168.1.1(FW) 202.20.1.5——2.2.2.5(internet 用户) Untrust web 服务器内网真正 ip 为 192.168.1.5, 外网 ip 为 202.20.1()
A.需要在防火墙配置 DMZ 到 Untrust 方向的源 NAT, 让 Web 服务器可以访问外 网, 这样 Web 服务器回应报文才能返回到外网用户
B.需要在防火墙上配置 nat server, 保证外网用户能够通过访问 202.20.1.5 访问 web 服务器
C.需要在防火墙上配置 Untrust 到 DMZ 方向的源 NAT, 将外网用户访问 Web 服 务器的数据包的源地址转换为 192.168. 1.1
D.需要在防火墙上为外网用户配置 des-nat, 将访问的 web 服务器公网地址转 换成内网地址
BC