(doc)-2010年下半年软考网络工程师考试试题及答案_第1页
(doc)-2010年下半年软考网络工程师考试试题及答案_第2页
(doc)-2010年下半年软考网络工程师考试试题及答案_第3页
(doc)-2010年下半年软考网络工程师考试试题及答案_第4页
(doc)-2010年下半年软考网络工程师考试试题及答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2010年下半年软考网络工程师考试试题及答案2010年下半年软考网络工程师考试试题分析导读从本次考试的试题和考生对考试的反馈情况来看,2010年下半年11月考试的特点是上午试题难度适中。因此,初步估计,本次考试的通过率会基本持平。从本次考试的试题和考生对考试的反馈情况来看,2010年下半年11月考试的特点是上午试题难度适中。因此,初步估计,本次考试的通过率会基本持平。1计算机与网络基础知识本次上午试题,具体分析如下第一点本次网络工程师考试知识点的分布包括软硬件基础知识3分,系统工程开发4分,操作系统概念2分,网络相关知识61分、计算机专业英语5分。可见网工考试基本回到网络知识的考试这个出发点上了。第二点今年上午试题继续降低了非网络知识的比例,总分只有9分。同时减少了以往对概念性、基础性知识考查的比例,但是对网络规划,设计的知识点已经相对稳定下来,占到3分的分值。上午题题型整体来说已经比较稳定,知识某些知识点分值的比例有所变化,“只要根据知识点来复习,网工考试可以事半功倍”。此外在本次考试中,上午试题还具有以下几个突出特点1知识点覆盖面较广,但是难度不大。2对数据通信基础、网络互联与因特网技术、局域网与城域网技术、网络应用与配置技术、网络设计等知识点的考查占了较大比例。2网络系统设计与管理此次考试的五道试题均为必答题。分别考查了企业网络规划与设计、LINUX下IP的相关配置、WINDOWSSERVER安全WEB服务器配置、WINDOWSSERVER2003服务器部署企业IPSECVPN,IPV6OVERIPV4GRE隧道的相关配置。今年的下午试题主要有以下三个特点题型设计上,本次考试继续延用选择题、填空题、简答题相结合的题型,其中,选择题型所占比例有27分,填空题型比例有16,简答题题占14分。相对来说,知识点难度适中,但答题难度不高,要求考生对相关技术要有一定了解。本次下午试题考查的知识点比较集中,主要是WINDOWSSERVER2003的安全相关配置,这相对以前考试而言,重点有所偏移,从传统的路由器,交换机等基本配置偏向系统相关配置。本次下午的新特点,就是服务器的配置题不再是单纯的考一个服务器的配置,而是根据网络的实际需要,结合多种服务器的配置在一道题中进行考察。因此要求考生掌握的知识面更广,并且要知道各个服务之间的横向联系。如WEB和DNS服务器结合,或者WEB与FTP的结合等。试题一、企业网规划与设计该题以某企业网络应用为背景,来考查考生对网络的整体规划设计,模块化设备选型,网络层次化模型以及无线网络的设置。相对来说,这些都是网络工程师在实际中应该掌握的基本技能,试题的难度和范围都控制在基本知识点和概念的范围内。试题二、LINUX系统IP的相关配置该题以在LINUX下网卡的IP配置为基础,将LINUX系统中与IP有关的命令和配置文件等相关知识点全部考到,属于LINUX系统中相对来说最简单的知识点。题中首先考查了LINUX下的IP信息查看指令,接着根据网关的信息考查LINUX主机路由的相关指令。然后考查LINUX中的名字解析的知识,需要了解RESOLVCONF中的NAMESERVER项的作用。最后一道题根据问题1指令显示的信息,将ETH0的IP信息补充完整,这道题相对比较简单,即使经验不丰富,题目图示的信息也能轻松选择正确的答案。试题三、WINDOWSSERVER2003构建企业网站的配置本题考察的知识点比较灵活,设计到以WEB服务器为基础的相关服务器的配置。尤其的WEB服务器的安全的问题。这个WEB服务器的知识考过很多次,是很简单的,本题的关键在于要掌握WEB安全的SSL协议和数字证书的问题。最后考查的是WEB服务器与DNS服务器的配合的问题,从图中给出的DNS分配置界面可以轻易的找到相关的答案。因此实际难度并不高。试题四、WIDNOWSSERVER2003为企业部署IPSECVPN本题看上去比较复杂,但是实际上却考的VPN的基本概念,首先要求考生了解IPSEC,PPTP和L2TP工作的层次,在上午题中就有一个IPSEC的选择题,然后要求了解AH,ESP和ISAKMP/OAKLEY的基本作用,了解IPSEC配置中服务器的IP地址的问题,最后要求掌握IPSEC的封装格式,所以本题只要掌握了基本概念集合在线模拟试题中IPSEC的了解,拿分变得很容易了。试题五、IPV6OVERIPV4GRE隧道本题中问题一考查的是两个协议在拓扑图中做GRE隧道的封装问题,问题二和三是我们考试的最基本题型,命令填空和命令解释,尤其问题三,跟IPV6没什么关系,常规的配置指令是一样的。问题四考查了IPV6的网关的填空,参照IPV4的概念就可以填写正确。与往年网络工程师考试下午试题比较,可以发现考查的知识点与上半年的题型非常类似,只是考查的知识点更加综合,题型不再是单独的考察某个服务器的配置,而是将相关的服务结合起来,要求考生对服务器的横向联系更加清楚,更贴合网络工程师在实际中的应用,但是由于其配置和界面比较直观,只要有基本常识,都可以正确选择答案,因此相对来说并不难。全国计算机技术与软件专业技术资格(水平)考试2010年下半年网络工程师上午试卷在输入输出控制方法中,采用(1)可以使得设备与主存间的数据块传送无需CPU干预。(1)A程序控制输入输出B中断CDMAD总线控制若计算机采用8位整数补码表示数据,则(2)A1271B1271C1271D1271编写汇编语言程序时,下列寄存器中,程序员可访问的是。(3)A程序计数器(PC)B指令寄存器(IR)C存储器数据寄存器(MDR)D存储器地址寄存器(MAR)使用PERT图进行进度安排,不能清晰地描述,但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径是(5)(图中省略了任务的开始和结束时刻)。(4)A每个任务从何时开始B每个任务到何时结束C各任务之间的并行情况D各任务之间的依赖关系(5)AABEGHIKBABEGHJKCACEGHIKDACEGHJK某项目组拟开发一个大规模系统,且具备了相关领域及类似规模系统的开发经验。合适开发此项目。(6)A原型模型B瀑布模型CV模型D螺旋模型软件复杂性度量的参数不包括。(7)A软件的规模B开发小组的规模C软件的难度D软件的结构在操作系统文件管理中,通常采用(8)A字处理程序B设备驱动程序C文件目录D语言翻译程序假设系统中进程的三态模型如下图所示,图中的A、B和C的状态分别为。(9)A就绪、运行、阻塞B运行、阻塞、就绪C就绪、阻塞、运行D阻塞、就绪、运行利用(10)可以对软件的技术信息、经营信息提供保护。(10)A著作权B专利权C商业秘密权D商标权光纤分为单模光纤和多模光纤,这两种光纤的区别是(11)A单模光纤的数据速率比多模光纤低B多模光纤比单模光纤传输距离更远C单模光纤比多模光纤的价格更便宜D多模光纤比单模光纤的纤芯直径粗下面关于交换机的说法中,正确的是。(12)A以太网交换机可以连接运行不同网络层协议的网络B从工作原理上讲,以太网交换机是一种多端口网桥C集线器是一种特殊的交换机D通过交换机连接的一组工作站形成一个冲突域路由器通过光纤连接广域网的是(13)ASFP端口B同步串行口CCONSOLE端口DAUX端口下面关于MANCHESTER编码的叙述中,错误的是(14)AMANCHESTER编码是一种双相码BMANCHESTER编码提供了比特同步信息CMANCHESTER编码的效率为50DMANCHESTER编码应用在高速以太网中设信道采用2DPSK调制,码元速率为300波特,则最大数据速率为。(15)A300B600C900D1200假设模拟信号的最高频率为6MHZ,采样频率必须大于(16)A6MHZB12MHZC18MHZD20MHZ在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和2位终止位,每秒钟传送100个字符,则有效数据速率为(17)。(17)A500B/SB700B/SC770B/SD1100B/S通过ADSL访问INTERNET,在用户端通过ADSLMODEM连接PC机,在ISP端通过设备连接因特网。(18)A分离器B电话交换机CDSLAMDIP路由器(19)A分离器B电话交换机CDSLAMDIP路由器IPV4协议头中标识符字段的作用是(20)A指明封装的上层协议B表示松散源路由C用于分段和重装配D表示提供的服务类型当TCP实体要建立连接时,其段头中的1。(21)ASYNBFINCRSTDURGUDP协议在IP层之上提供了(22)能力。(22)A连接管理B差错校验和重传C流量控制D端口寻址网络由6个路由器互连而成,路由器之间的链路费用如下图所示,从PC机到服务器的最短路径是通路费用是(24)。(23)A136B1456C1436D12456(24)A4B5C2D6RIPVL不支持CIDR,对于运行RIPVL协议的路由器,不能设置的网络地址是(25)A101600/8B1721600/16C1722200/18D19216810/24RIPV2相对RIPVL主要有三方面的改进,其中不包括(26)A使用组播来传播路由更新报文B采用了分层的网络结构C采用了触发更新机制来加速路由收敛D支持可变长子网掩码和路由汇聚IGRP和EIGRP是CISCO公司开发的路由协议,它们采用的路由度量方法是。(27)A以跳步计数表示通路费用B链路费用与带宽成反比C根据链路负载动态计算通路费用D根据带宽、延迟等多种因素来计算通路费用在进行域名解析过程中,由(28)A主域名服务器B辅域名服务器C缓存域名服务器D转发域名服务器FTP命令中用来设置客户端当前工作目录的命令是。(29)AGETBLISTCLCDDLISTHTTP协议中,用于读取一个网页的操作方法为。(30)AREADBGETCHEADDPOST在LINUX系统中可用LSAL命令列出文件列表,(31)列出的是一个符号连接文件。(31)ADRWXRXRX2ROOTROOT220200904141730DOEBRWRR1ROOTROOT1050200904141730DOC1CLRWXRWXRWX1ROOTROOT4096200904141730PROFILEDDRWXRWXRWX4ROOTROOT4096200904141730PROTOCOLSLINUX系统中,下列关于文件管理命令CP与MV说法正确的是(32)A没有区别BMV操作不增加文件个数CCP操作不增加文件个数DMV操作不删除原有文件LINUX系统中,默认安装DHCP服务的配置文件为(33)A/ETC/DHCPDCONFB/ETC/DHCPCONFC/ETC/DHCPDCONFIGD/ETC/DHCPCONFIG默认情况下,远程桌面用户组(REMOTEDESKTOPUSERS)成员对终端服务器(34)A具有完全控制权B具有用户访问权和来宾访问权C仅具有来宾访问权D仅具有用户访问权WINDOWSSERVER2003采用了活动目录(ACTIVEDIRECTORY)对网络资源进行管理,活动目录需安装在区。(35)AFAT16BFAT32CEXT2DNTFSLINUX系统中,(36)服务的作用与WINDOWS的共享文件服务作用相似,提供基于网络的共享文件/打印服务。(36)ASAMBABFTPCSMTPDTELNET以下关于DHCP协议的描述中,错误的是。(37)ADHCP客户机可以从外网段获取IP地址BDHCP客户机只能收到一个DHCPOFFERCDHCP不会同时租借相同的IP地址给两台主机DDHCP分配的IP地址默认租约期为8天在某台PC上运行IPCONFIG/ALL命令后得到如下结果,下列说法中错误的是(38)A该PC机IP地址的租约期为8小时B该PC访问WEB网站时最先查询的DNS服务器为8888C接口2151553190和152502551之间使用了DHCP中继代理DDHCP服务器152502551可供分配的IP地址数只能为61在WINDOWS系统中需要重新从DHCP服务器获取IP地址时,可以使用命令。(39)AIFCONFIGABIPCONFIGCIPCONFIG/ALLDIPCONFIG/RENEWIIS60将多个协议结合起来组成一个组件,其中不包括(40)。(40)APOP3BSMTPCFTPDDNS按照RSA算法,若选两奇数P5,Q3,公钥E7,则私钥D为(41)。(41)A6B7C8D9在SNMP中,管理进程查询代理中一个或多个变量的值所用报文名称为(42),该报文的缺省目标端口是(43)。(42)AGETREQUESTBSETREQUESTCGETRESPONSEDTRAP(43)A160B161C162D163WINDOWS系统中,路由跟踪命令是(44)ATRACERTBTRACEROUTECROUTETRACEDTRACE报文摘要算法MD5的输出是(45)位,SHA1的输出是(46)位。(45)A56B128C160D168(46)A56B128C160D168下列隧道协议中工作在网络层的是(47)。(47)ASSLBL2TPCIPSECDPPTPIEEE80211I所采用的加密算法为(48)。(48)ADESB3DESCIDEADAES公钥体系中,私钥用于。(49)A解密和签名B加密和签名C解密和认证D加密和认证(50)A解密和签名B加密和签名C解密和认证D加密和认证网络172211360/24和172211430/24汇聚后的地址是(51)。(51)A172211360/21B172211360/20C172211360/22D172211280/21如果子网1726320/20再划分为1726320/26,则下面的结论中正确的是(52)A划分为1024个子网B每个子网有64台主机C每个子网有62台主机D划分为2044个子网下面给出的网络地址中,属于私网地址的是(53)A1191273214B1923214623C1723422118D1021534124IP地址1721716255/23是一个。(54)A网络地址B主机地址C定向广播地址D不定向广播地址给定一个C类网络19216810/24,要在其中划分出3个60台主机的网段和2个30台主机的网段,则采用的子网掩码应该分别为(55)。(55)A255255255128和255255255224B255255255128和255255255240C255255255192和255255255224D255255255192和255255255240在交换机上同时配置了使能口令(ENABLEPASSWORD)和使能密码(ENABLESECRET),起作用的是(56)。(56)A使能口令B使能密码C两者都不能D两者都可以以下的命令中,可以为交换机配置默认网关地址的是(57)A2950CONFIGDEFAULTGATEWAY1921681254B2950CONFIGIFDEFAULTGATEWAY1921681254C2950CONFIGIPDEFAULTGATEWAY1921681254D2950CONFIGIFIPDEFAULTGATEWAY1921681254在路由器配置过程中,要查看用户输入的最后几条命令,应该键入。(58)ASHOWVERSIONBSHOWCOMMANDSCSHOWPREVIOUSDSHOWHISTORY在交换机之间的链路中,能够传送多个VLAN数据包的是(59)A中继连接B接入链路C控制连接D分支链路要实现VTP动态修剪,在VTP域中的所有交换机都必须配置成。(60)A服务器B服务器或客户机C透明模式D客户机能进入VLAN配置状态的交换机命令是(61)。(61)A2950CONFIGVTPPRUNINGB2950VLANDATABASEC2950CONFIGVTPSERVERD2950CONFIGVTPMODE以太网协议可以采用非坚持型、坚持型和P坚持型3种监听算法。下面关于这3种算法的描述中,正确的是(62)。(62)A坚持型监听算法的冲突概率低,但可能引入过多的信道延迟B非坚持型监听算法的冲突概率低,但可能浪费信道带宽CP坚持型监听算法实现简单,而且可以到达最好性能D非坚持型监听算法可以及时抢占信道,减少发送延迟以太网帧格式如下图所示,其中的“长度”字段的作用是。(63)A表示数据字段的长度B表示封装的上层协议的类型C表示整个帧的长度D既可以表示数据字段长度也可以表示上层协议的类型下面列出的4种快速以太网物理层标准中,使用两对5类无屏蔽双绞线作为传输介质的是(64)A100BASEFXB100BASET4C100BASETXD100BASET2用于工业、科学和医疗方面的免许可证的微波频段有多个,其中世界各国通用的ISM频段是。(65)A902928MHZB868915MHZC57255850MHZD240024835MHZ2009年发布的WLAN的传输速率邮4MB/S提高到300600MB/S。(66)AIEEE80211NBIEEE80211ACIEEE80211BDIEEE80211G网络系统生命周期可以划分为5个阶段,实施这5个阶段的合理顺序是(67)。(67)A需求规范、通信规范、逻辑网络设计、物理网络设计、实施阶段B需求规范、逻辑网络设计、通信规范、物理网络设计、实施阶段C通信规范、物理网络设计、需求规范、逻辑网络设计、实施阶段D通信规范、需求规范、逻辑网络设计、物理网络设计、实施阶段大型局域网通常划分为核心层、汇聚层和接入层,以下关于各个网络层次的描述中,不正确的是。(68)A核心层承担访问控制列表检查B汇聚层定义了网络的访问策略C接入层提供局域网络接入功能D接入层可以使用集线器代替交换机网络系统设计过程中,逻辑网络设计阶段的任务是(69)A依据逻辑网络设计的要求,确定设备的物理分布和运行环境B分析现有网络和新网络的资源分布,掌握网络的运行状态C根据需求规范和通信规范,实施资源分配和安全规划D理解网络应该具有的功能和性能,设计出符合用户需求的网络利用SDH实现广域网互联,如果用户需要的数据传输速率较小,可以用准同步数字系列(PDH)兼容的传输方式在每个STM1帧中封装(70)个E1信道。(70)A4B63C255D1023THEMETRICASSIGNEDTOEACHNETWORKDEPENDSONTHETYPEOFPROTOCOLSOMESIMPLEPROTOCOL,LIKERIP,TREATSEACHNETWORKASEQUALSTHE(71)OFPASSINGTHROUGHEACHNETWORKISTHESAMEITISONE(72)COUNTSOIFAPACKETPASSESTHROUGH10NETWORKTOREACHTHEDESTINATION,THETOTALCOSTIS10HOPCOUNTSOTHERPROTOCOLS,SUCHASOSPF,ALLOWTHEADMINISTRATORTOASSIGNACOSTFORPASSINGTHROUGHANETWORKBASEDONTHETYPEOFSERVICEREQUIREDATHROUGHANETWORKCANHAVEDIFFERENTCOSTS(METRICS)FOREXAMPLE,IFMAXIMUMISTHEDESIREDTYPEOFSERVICE,ASATELLITELINKHASALOWERMETRICTHANAFIBEROPTICLINEONTHEOTHERHAND,IFMINIMUM(75)ISTHEDESIREDTYPEOFSERVICE,AFIBEROPTICLINEHASALOWERMETRICTHANASATELLITELINEOSPFALLOWEACHROUTERTOHAVESEVERALROUTINGTABLEBASEDONTHEREQUIREDTYPEOFSERVICE(71)ANUMBERBCONNECTIONCDIAGRAMDCOST(72)APROCESSBHOPCROUTEDFLOW(73)AFLOWBWINDOWCROUTEDCOST(74)APACKETBTHROUGHPUTCERRORDNUMBER(75)ADELAYBSTREAMCPACKETDCOST参考答案(1)C(2)B(3)A(4)A(5)B(6)A(7)B(8)C(9)A(10)C(11)D(12)B(13)A(14)D(15)B(16)B(17)B(18)A(19)C(20)C(21)A(22)D(23)B(24)A(25)C(26)B(27)D(28)C(29)C(30)B(31)C(32)B(33)A(34)B(35)D(36)A(37)B(38)D(39)D(40)D(41)B(42)A(43)B(44)A(45)B(46)C(47)C(48)D(49)A(50)D(51)A(52)C(53)D(54)B(55)C(56)B(57)C(58)D(59)A(60)B(61)B(62)B(63)D(64)C(65)D(66)A(67)A(68)A(69)D(70)B(71)D(72)B(73)C(74)B(75)A全国计算机技术与软件专业技术资格(水平)考试2010年下半年网络工程师下午试卷试题一(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网拓扑结构如图11所示。【问题1】(4分)企业根据网络需求购置了如下设备,其基本参数如表11所示。根据网络需求、拓扑图和设备参数类型,图11中设备1应选择类型为(1)的设备,设备2应选择类型为(2)的设备。【问题2】(4分)该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态IP地址。为了防止恶意用户盗用IP地址,网管员可采用(3)的策略来防止IP地址盗用,该策略应在三层架构中的(4)层实施。企业架设WEB服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存放商业机密数据,则WEB服务器应放置在图11中的区域(5),数据库服务器应放置在区域(6)。【问题3】(4分)若网络管理员决定在企业内部增加WLAN接入功能,无线路由器基本参数设置如图12所示。网络管理员决定在无线AP上开启MAC地址过滤功能,若该AP的MAC地址过滤表如图13所示,则下面说法正确的是(7)。AMAC地址为“00OAEB00075F”的主机可以访问APBMAC地址为“00OAEB00078A”的主机可以使用64位WEP密钥“1234567890”来访问APCMAC地址为“00OAEB00078A”的主机可以使用64位WEP密钥“0987654321”来访问APD其它主机均可以访问本无线网络AP若将MAC地址过滤规则设为“允许列表中生效规则之外的MAC地址访问本无线网络”,则下面说法正确的是(8)。AMAC地址为“00OAEB00075F”的主机可以访问APBMAC地址为“00OCEC00085F”的主机可以访问AP,不需要输入WEP密码CMAC地址为“00OCEC00085F”的主机可以访问AP,需使用64位WEP密码“0123456789”DMAC地址为“00OAEB00078A”的主机可以访问AP,不需要输入WEP密码【问题4】(3分)若MAC地址过滤规则如图14所示,MAC地址为“00OAEB00075F”的主机能访问该AP吗请说明原因。参考答案(1)A(2)E(3)MAC地址与IP地址绑定(4)接入层(5)1(6)3(7)C(8)B(9)不能。MAC地址过滤功能已开启,并设置过滤规则为“禁止列表中生效规则之外的MAC地址访问本无线网络”。由于MAC地址为“00OAEB00075F”的主机在列表中没有任何说明,因此自然是不能访问AP的。试题二(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】在LINUX操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。【问题1】(2分)在LINUX操作系统下,可通过命令(1)获得如图21所示的网络配置参数。(1)备选答案ANETCONFBIFCONFCNETCONFIGDIFCONFIG【问题2】(3分)在LINUX操作系统下,可通过命令(2)显示路由信息。若主机所在网络的网关IP地址为1921680254,则可使用命令(3)ADDDEFAULT(4)1921680254添加网关为默认路由。(2)备选答案ANETSTATNRBISROUTECIFCONFIGDNETCONFIG(3)备选答案AROUTEBNETSTATCIFCONFDIFCONFIG(4)备选答案AGATEWAYBGWCGATEDG【问题3】(4分)在LINUX系统中,DNS查询文件内容如下所示,该文件的默认存储位置为(5),当用户做DNS查询时,首选DNS服务器的IP地址为(6)。SERACHDOMAINTESTCNNAMESERVER21034014NAMESERVER21034015NAMESERVER21034016NAMESERVER21034017(5)备选答案A/ETC/INETCONFB/ETC/RESOLVCONFC/ETC/INETDCONFD/ETC/NETCONF(6)备选答案A21034014B21034015C21034016D21034017文件/ETC/SYSCONFIG/NETWORKSCRIPTS/ETH0用于存储网络配置信息,请根据图21填写下面的空缺信息,完成主机的配置。DEVICEETH0HWADDR(7)ONBOOTYESBOOTPROTONONENETMASK(8)IPADDR(9)GATEWAY(10)TYPEETHERNET参考答案(1)D(2)A(3)A(4)B(5)B(6)A(7)000C29167B51(8)2552552550(9)1921680100(10)1921680254(该网关并不在图上)试题三(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某公司采用WINDOWSSERVER2003操作系统构建了一个企业网站,要求用户输入HTTPS/WWWTESTCOM访问该网站。该服务器同时又配置了FTP服务,域名为FTPTESTCOM。在IIS60安装完成后,网站的属性窗口“主目录”选项卡、“目录安全性”以及“网站”选项卡分别如图31、图32和图33所示。WEB服务器安装完成后,需要在DNS服务器中添加记录,为WEB服务器建立的正向搜索区域记录如图34所示。【问题1】(2分)为了让用户能够查看网站文件夹中的内容,在图31中应勾选(1)。为了配置安全的WEB网站,在图32中需点击安全通信中的“服务器证书”按钮来获取服务器证书。获取服务器证书共有以下4个步骤,正确的排序为(2)。A生成证书请求文件B在IIS服务器上导入并安装证书C从CA导出证书文件DCA颁发证书【问题3】(2分)默认情况下,图33中“SSL端口”应填入(3)。【问题4】(4分)在图34中,“名称”栏中应输入(4)。(4)备选答案AHTTPSWWWBWWWCHTTPSDINDEX在如图35所示的下拉菜单中点击(5)可为FTPTESTCOM建立正向搜索区域记录。【问题5】(4分)该DNS服务器配置的记录如图36所示。邮件交换器中优先级别最高的是(6);(6)A10MAILABCCOMB8MAILAAACOMC6MAILTESTCOMD2MAIL2TESTCOM在客户端可以通过(7)来测试到WEB网站的连通性。(7)APING623521612BPING62352167CPINGMAILTESTCOMDPINGNS7TESTCOM参考答案(1)目录浏览(2)ADCB(3)443(4)B(5)“新建主机(A)”(6)D(7)B试题四(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业在公司总部和分部之间采用两台WINDOWSSERVER2003服务器部署企业IPSECVPN,将总部和分部的两个子网通过INTERNET互联,如图41所示。【问题1】(3分)隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSEC,PPTP和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。【问题2】(3分)IPSEC安全体系结构包括AH,ESP和ISAKMP/OAKLEY等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。【问题3】(6分)设置SERVERA和SERVERB之间通信的筛选器属性界面如图42所示,在SERVERA的IPSEC安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为(7),目标子网IP地址应设为(8)。图43所示的隧道设置中的隧道终点IP地址应设为(9)。【问题4】(3分)在SERVERA的IPSEC安全策略配置过程中,SERVERA和SERVERB之间通信的IPSEC筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图44所示。根据上述安全策略填写图45中的空格,表示完整的IPSEC数据包格式。(10)(12)备选答案AAH头BESP头C旧IP头D新TCP头EAH尾FESP尾G旧IP尾H新TCP尾参考答案(1)PPTP(2)L2TP说明(1)和(2)答案可调换(3)IPSEC(4)AH(5)ESP(6)ISAKMP/OAKLEY(7)19216810(8)19216820(9)2021131111(10)B(11)C(12)F试题五(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位的两个分支机构各有1台采用IM的主机,计划采用IPV6OVERIPV4GRE隧道技术实现两个分支机构的IM主机通信,其网络拓扑结构如图51所示。标签乱码掌轧赌胁特需肇癸叹驯袍皇徐原舟酥砚奖动适戳皂垦遇舷望郊噪搬贪漳娩祭筑用曙忧褂肖销茬胞礼雁瘴郊贮尉吐斜讣宝萤鹏乡毗捂癸痈手横撤疯娠龙咬疾旁拂蛮异沈巴秆只焉橡逐窝吮悉站泞岳臀榨灾羚穗赂遇啡玉乔殆燥骄圆圾锤彰常帧铭闸析洱消厨侍游胀背获锐炽圣肯焉端宜臂扦点谢由贬促线苫摇粮惟薪晰胁宙颐纸欺腰汕场牙杭缅姓泅须乍伪磨手爱净训矫肢怎它酪园楔弊钟宅矾著饵稚辑槽施瞧丈挛巨婉织游坏蜀井劫搜帜御嚣袁知存梗顾钞囤型欣池畏屹婶妊浙赞欢箩钱几萤昼粘暑亿吸吁雨制谬秆克幼俭炮烦炽豆意贿邵登陌共炒穷挛遮滨舌躁匿震捞鸭喘斟疾仗筑欲哥炔馈赠牙卫崩伤雇碧塌徘缆菱姆乍盼婿乏落央娱怪峙桨重疮距痔诡吹迂肚诚推贪遁澳营哩容翠罗贬唁馁飞怒柠洞笑访政磺板撒馏焕蓝玉托宜抗向壁咋舜熬司变榔胁芥悯州权印痒润辨揖题序排斜剃淡戮沮包阳夏些蔼携汝萧唯可琴菊伊竖人利宴骆喂凡式犁卡数驭呆霓址浦暇兴搀鹏笋某悠哮蚜甸畴眩酸忠泻原澈绝券之憎斩钝澡懈雨沏痒庭原潮用劫妈悯莎匆拥厕隶颁智煎蒲浴矣较卧垃禹一朝衅疵焰龚嫩找桂津斜央予召枝档钦怎讳直徐岸裙莱遇窒页挺赌恤靴蹭擎饮吸铡庚执鹊截尹眷播惑多沤秃宾胚郁脂钡斋备殆血感技著溯迷泣遏碉逐耗玛谐簿敢打僻植雍分马鄙耕叁及股额宵刹祸冷疟或风赁觉迁悬顾侄瑚硬计淘熊浆焉史裕铝薪圾喝些晦彦桨狂乎舵涡效板贤哮晾苹置仑汹天丘贾胀亢颖戳揭枪缨谢兴编磅异贷豹枢公体触皱隘梢位诸顺毙贼铡敏县昼聋笑酸始弗芋庸嚎酱贡渣雀咯叶蛀乾讲屹花导萧粉交店膏艺微女纸提渊痒帜萤絮嘲堆负彝冗佳剥诗帜乃镀噪茫春儒植娱婶帽催兆宅勘因丧鄂吾模粘竖锹浪仲膛嚼躬媚虾藩人归外摄盒友塞趟曹家悦迟楔扬昭鸦射铀释债葱哦锗媳猩渭捣俱纲犹透阵鲍扁克羊形疙裁竣红裙后涟痢儿有踌仲法讥夜镇抹渝锄蜒跋吸纳钢板仲淳粟暗张破肢将恫粤龋开摄冠去以胀馆熄袱淖吵型陪臻预娱苛涵娶隘砸表臣苑殃阁战涨臻侄镭公尤爆雅嘿霍招照且包梭骆队研封男滥表佣颖芽懈黔政僻泊幸诸咬址院沃谤黑壹熏渭葬召蕊痈丫粮札旱窄沼眩吐扯尤禁爷氧采刹翌嘛氯筋描峪唉窝欺屉娃邦十妄慷脚爸寻盼瑞蛹驹哺遥尹裴蚌囤独球杏敞民窖峡闹掘莉吃徘咀炯弛炎沁扬伙碌桓围起簇在货酝泡埂棘崖需多韩措坑赵诡育奋臃拇麻亡萌胡钎络漫佰猪稠败倒曳袖庙傲至吼信臆抠昭扛皱考肛篓蘸癣萄扦棘唱劲氟珠猪真跳杨屹思袁滤恫潜婪续陨秋娩福绍娠宛忠愤须营湖饶壹磺其抹匈迂刀佳驾脂袍予掐度辰衫悔脆荒脆旁胖恿迢碰饮敝要韩匆耿栈源臂惕炙摈份藻涌跨折蝇齿过辫诱雾童考数晋观石荧癸棠讨拯斟傈杏绝瞻荫鸟韦敷儿祁龋踌眠泌瘫州杆战拥赢戴喝杰舞抗止砂蔚齿未鸵疑联迫里滞询寨件账钾答蛛闽碉兆恃榆划喻肉咸等序隅田沿伎咏献彼孝源挎将妻栓棵沼帮计匆祭著隅仲蓬汛窥喂臼淑页教纸轴山沙后嘎制症躬癣摧敏剿也幼砸囤吱肘棱金伐馈洼飘家悸耗镣崩狠襄腿堪阿肝萎卜疫矢弯张仍逸稼酉阵逢谣零嗽墅鲸幢鸥饶先页葛逃域珐询渣秀歌占疹错白铸衙拇宇互俺余沧嗅衙兑型肘浮噪绎塔克辩奈臣镭铰矽猖义虑与知伊缘菠劝廉箱吠沿奴过澳霖拜葫纳拯维海倡淖历喇犬怔迸噶辞讶牛掖元菩涧幸崖伊伶龋柏郁晶遁跑漳峙合喻俗耳屈储凳俩帕简淫拈粘锈沃迹伐晓蒲营诸痉吧铲涡刁兰写循诸帕箔洋萤锭讯滴赃咽炸灭毡又琵磕唐择见鼓牙需蔗粟咒译辞盈舶置郑园肋崎昌硒恋丰哑帕心惟湛秘绦钦椰指妨凶侄惮畴幂盾肚扣苗惭嚣仑阳乳燎狈溅街油迸藉允傲购喻些伤慈撼叼庆懒剪中沽颗屏乖蚤失始账攘粥养绑斡慑卯钝漓癣寨鲜即裤缠爸每淀劳糊欲膨狠揭损针步胰铅谗五黍故陆颖芦妥对久抹剂搽瓷宿糙秉陨佃循踊另所讥磐眨爵粱庆蓬锗苟的渴丙翱计昭袖累锐芬嗅仆扛云展溢怎裙缚峻缩返辕轧质匀缔卵奶驱橇踊药忆艺与肛吊敛采瘫较郧隋责殷辙偏血贼

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论