![[语言类考试复习资料大全]中级网络工程师下午试题模拟53_第1页](http://file2.renrendoc.com/fileroot_temp3/2021-5/21/2b35bd9e-1fd1-41a6-9e85-bee2f4253d20/2b35bd9e-1fd1-41a6-9e85-bee2f4253d201.gif)
![[语言类考试复习资料大全]中级网络工程师下午试题模拟53_第2页](http://file2.renrendoc.com/fileroot_temp3/2021-5/21/2b35bd9e-1fd1-41a6-9e85-bee2f4253d20/2b35bd9e-1fd1-41a6-9e85-bee2f4253d202.gif)
![[语言类考试复习资料大全]中级网络工程师下午试题模拟53_第3页](http://file2.renrendoc.com/fileroot_temp3/2021-5/21/2b35bd9e-1fd1-41a6-9e85-bee2f4253d20/2b35bd9e-1fd1-41a6-9e85-bee2f4253d203.gif)
![[语言类考试复习资料大全]中级网络工程师下午试题模拟53_第4页](http://file2.renrendoc.com/fileroot_temp3/2021-5/21/2b35bd9e-1fd1-41a6-9e85-bee2f4253d20/2b35bd9e-1fd1-41a6-9e85-bee2f4253d204.gif)
![[语言类考试复习资料大全]中级网络工程师下午试题模拟53_第5页](http://file2.renrendoc.com/fileroot_temp3/2021-5/21/2b35bd9e-1fd1-41a6-9e85-bee2f4253d20/2b35bd9e-1fd1-41a6-9e85-bee2f4253d205.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、书山有路勤为径,学海无涯苦作舟。祝愿天下莘莘学子:学业有成,金榜题名!语言类考试复习资料大全中级网络工程师下午试题模拟53中级网络工程师下午试题模拟53试题一阅读以下说明和图,根据要求回答下面问题。 说明 某政府机构欲组建一局域网,要求网络覆盖新办公楼(共13层)、旧办公楼(共6层)、第一会议室(独立的2层楼)、第二会议室(独立的3层楼)、老干部活动中心等建筑物,并实现内部局域网与因特网的连接。其中,网络信息管理中心位于新办公楼的第10层。各建筑物地理分布情况如下图所示,每幢建筑物之间直线距离在60m460m之间。 内部局域网功能的需求如下: 要求主干网具有1Gb/s以上的网络传输带宽; 信息
2、至少需要100Mb/s交换到桌面; 系统要能够支持VLAN技术。 某政府机构各建筑物地理分布 在组建内部局域网之前,需进行结构化综合布线。布线要覆盖新办公楼、旧办公楼、第一、二会议室和警卫室。该政府机构对结构化综合布线的基本需求(即内部局域网信息点统计表)见表1。 表1 某政府机构信息点需求说明表 部门/大楼 需求说明 网络信息中心 服务器约30台,3台管理工作站,位于新办公楼内 新办公楼 每层约30台工作电脑,分布在12层楼(含地下车库,除网络信息中心外) 会议室 每个会议楼约50个信息点 老干部活动中心 分布在老干部活动中心大楼24层,每层约20台工作电脑 旧办公楼 每层约20名工作人员,
3、每人一台计算机,分布在楼内26层 图书资料室 电子阅览室有25台计算机,查询室、流通室各有5台计算机,位于旧办公楼第7层 食堂 工作管理电脑3台,服务窗口4台终端,位于老干部活动中心一楼 警卫室 工作管理电脑5台,位于旧办公楼一楼 公共查询终端 每幢建筑物2台1. 如果该政府机构采用基本型水平布线子系统,则至少部署_个网络信息点。结构化综合布线方案规划每个配线间的最大信息点为80个,则该政府机构网络系统至少需部署_个配线间。第一会议楼与第二会议楼之间的直线距离为80m,这两栋建筑物之间宜采用的传输媒体是_。答案:710 10 多模光纤解析 根据实际需要,综合布线系统设计等级有基本型、增强型和综
4、合型可供选择。基本型水平布线子系统采用铜芯双绞线电缆组网,适用于综合布线系统中配置标准较低的场合。其系统配置是:每个工作区有1个信息插座;每个工作区的配线电缆为1条4对双绞线电缆;采用夹接式交接硬件;每个工作区的干线电缆至少有1对双绞线。 如果该政府机构采用基本型水平布线子系统,根据表1所提供的需求信息,则至少部署(30+3)+30*12+50*2+20*3+20*5+(25+5*2)+(3+4)+5+2*5=710个网络信息点。 根据表1所提供的需求信息知,新办公楼内至少部署的信息点为(30+3)+30*12+2=395个,旧办公楼内至少部署的信息点为20*5+(25+5*2)+5+2=14
5、2个,第一会议室和第二会议室内至少部署的信息点均为50+2=52个,老干部活动中心至少部署的信息点为20*3+(3+4)+2=69个。若结构化综合布线方案规划每个配线间的最大信息点为80个,则新办公楼内至少需要部署5个配线间,旧办公楼内至少需要部署2个配线间,第一会议室、第二会议室和老干部活动中心各自需要部署1个配线间。因此该政府机构网络系统至少需部署5+2+1+1+1=10个配线间。 在综合布线系统中,位于两个建筑物之间的“建筑物子系统”通常采用光缆介质。由于第一会议楼与第二会议楼之间的直线距离为80m,小于62.5m或50m的多模光纤(MMF)在千兆以太网环境中的最大段长为550m。因此,
6、从经济适用的角度考虑,这两栋建筑物之间的传输媒体宜选用多模光纤。 2. 对于100BaseTx网络双绞线的最大传输距离为100m。结构化综合布线方案中,100m距离包括_、工作区和设备区接线在内的总长度。通常,水平布线子系统电缆长度应控制在_m以内。答案:跳线,或连接软线 90解析 对于100BaseTx网络而言,双绞线的最大传输距离为100m。结构化综合布线方案中,100m距离包括跳线或连接软线、工作区和设备区接线在内的总长度。通常,水平布线子系统电缆长度应控制在90m以内,信息插座在内部作固定线连接。3. 该政府机构旧办公楼规划的IP地址块为:/24。现要求根据不同业
7、务需求进行子网划分,请将表2中的空缺处可实际分配的主机地址范围或子网掩码填写完整。表2旧办公楼子网IP地址规则表 名称 可分配的主机地址范围 子网掩码 办公区子网 _26 _ 图书资料室子网 2990 _ 警卫室子网 41_ 48 公共查询终端子网 _54 48 预留的子网段 _ _ _ 40答案:168.2.1 28 92 46 19
8、49 9322 24 25192.168.2238解析 这是一道要求读者掌握变长子网掩码(VLSM)进行网络设计的分析理解题。本题解答思路如下。 (1)该政府机构在进行IP地址规划时,给旧办公楼规划的是C类IP地址块为:/24。其中,“/24”表示子网掩码为24位掩码,即,其二进制数表示是1111 1111.1111 1111.1111 1111.0000 0000。 (2)将表1中关于旧办公楼各应用类型的信息点统计信息整理成表3。 表3
9、旧办公楼信息点需求说明表 部门 需求说明 信息点数量(个) 办公区 每层约20名工作人员,每人一台计算机,分布在楼内26层 205=100 图书资料室 电子阅览室有25台计算机,查询室、流通室各有5台计算机,位于旧办公楼第7层 25+52=35 警卫室 工作管理电脑5台,位于旧办公楼一楼 5 公共查询终端 2台 2 (3)表4中给出了警卫室子网可分配的主机地址范围的求解过程。该子网共有6个可实际分配的IP地址,由于65,因此可以满足警卫室信息点数量的要求。 表4警卫室子网可分配的主机地址范围分析表 步骤 项目 数值 已给出的子网掩码 48 该子网掩码转化为二进制数形式
10、 1111 1111.1111 1111.1111 1111.1111 1000 表2中已给出的IP地址 41 该IP地址转化为二进制数形式 1100 0000.1010 1000.0000 0010.1111 0001 将以上两个二进制数进行AND运算 故警卫室子网的网段地址为 40/29 该子网的IP地址范围 40192.168-2-247 该子网最小可实际分配的IP地址的二进制数形式为 该子网最大可实际分配的IP地址的二进制数形式为 该子网中可实际分配的主机地址范围 4146 (
11、4)表5中给出了公共查询终端子网可分配的主机地址范围的求解过程。该子网共有6个可实际分配的IP地址,由于62,因此可以满足公共查询终端信息点数量的要求。 表5公共查询终端子网可分配的主机地址范围分析表 步骤 项目 数值 已给出的子网掩码 48 该子网掩码转化为二进制数形式 111l 1111.1111 1111.1111 1111.1111 1000 表2中已给出的IP地址 54 该IP地址转化为二进制数形式 1100 0000.1010 1000.0000 0010.11 11 1 110 将以上两个二进制数进行AND运算 故公共查询终端子网的
12、网段地址为 48/29 该子网的IP地址范围 48192.168-2.255 该子网最小可实际分配的IP地址的二进制数形式为 该子网最大可实际分配的IP地址的二进制数形式为 该子网中可实际分配的主机地址范围 4954 (5)表6中给出了图书资料室子网可分配的主机地址范围的求解过程。 表6图书资料室子网可分配的主机地址范围分析表 步骤 项目 数值 已给出的起始IP地址 29 该IP地址转化为二进制数形式 1100 0000.1010 1000.0000 0010.1000 0001 已给
13、出的结束IP地址 90 该IP地址转化为二进制数形式 1100 0000.1010 1000.0000 0010.1011 1110 将以上两个二进制数进行AND运算 故图书资料室子网的网段地址为 28 AND运算结果与起始/终止IP地址相同的比特位 26 该子网的掩码的二进制数形式为 1111 1111.1111 1111.1111 1111.1100 0000 该子网掩码的十进制数形式为 92 IP地址块28/26共有60个可实际分配的IP地址,由于6035,因此可以满足图书资料室信息点数量的要求。
14、 (7)办公区子网可分配的主机地址范围求解过程见表7。 表7办公区子网可分配的主机地址范围分析表 步骤 项目 数值 已求知的子网掩码 28 该子网掩码转化为二进制数形式 1111 1111.1111 1111.1111 1111.1000 0000 表2已给出的IP地址 26 该IP地址转化为二进制数形式 1100 0000.1010 1000.0000 0010.0111 1110 将以上两个二进制数进行AND运算 故办公区子网的网段地址为 /25 该子网的IP地址范围 27 该
15、子网最小可实际分配的IP地址的二进制数形式为 该子网最大可实际分配的IP地址的二进制数形式为 该子网中可实际分配的主机地址范围 26 (8)由表7求解过程可知,办公区子网使用的子网号是“0”;由表6知,图书资料室分配的子网号是“10”;由表4知,警卫室分配的子网号是“1111 0”;由表5知,公共查询终端分配的子网号是“1111 1”。 试题中信息“预留的子网段可供14台主机以上的网络应用环境使用”,间接要求所预留的每个子网段至少要有14个可供实际分配的IP地址。由于24-2=14,即能满足这一要求所需的主机号为4个比特,因此能满足这一要求、剩余的可
16、分配的子网号有“110”、“1110”。这两个子网号可实际分配的主机地址范围和所用的子网掩码求解过程分别见表8、表9。 表8子网号“110”可分配的主机地址范围和子网掩码分析表 步骤 项目 数值 子网号“110”的网段地址的二进制数形式 该子网最小可实际分配的IP地址的二进制数形式为 该子网最大可实际分配的IP地址的二进制数形式为 该子网中可实际分配的主机地址范围 9322 该子网所用子网掩码的二进制数形式 1111 1111.1111 1111.1111 1111.1110 0000 该子网掩码的十进制数形式 24 表9子
17、网号“1110”可分配的主机地址范围和子网掩码分析表 步骤 项目 数值 子网号“1110”的网段地址的二进制数形式 该子网最小可实际分配的IP地址的二进制数形式为 该子网最大可实际分配的IP地址的二进制数形式为 该子网中可实际分配的主机地址范围 2538 该子网所用子网掩码的二进制数形式 1111 1111.1111 1111.1111 1111.1111 0000 该子网掩码的十进制数形式 40 4. 该政府机构需要部署Web服务器、邮件服务器、VOD服务器、入侵检测服务器,还需要部署流量监控服务器对单位内部网络流量进行监
18、控。 对以上服务器进行部署时,Web服务器和邮件服务器部署在_;VOD服务器部署在_;网络流量监控服务器部署在_;入侵检测服务器部署在_。 空缺处可供选择的答案: A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口 D接入交换机端口 E防火墙DMZ端口 F防火墙内网端口 答案:E或防火墙DMZ端口 A或核心交换机端口 B或核心交换机镜像端口 B或核心交换机镜像端口解析 防火墙中的DMZ区也称为非军事区,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。在这个缓冲区域内可以放置一些公开的服务器,如企业Web服务器、FTP服务器等。换
19、言之,防火墙的DMZ是放置公共信息的最佳位置,用户、潜在用户和外部访问者无需通过内网就可以直接获得所需要的一些公开信息。因此,可将Web服务器和邮件服务器部署在防火墙DMZ端口中。 视频点播(VOD)是校园网中经常使用的业务。通常,部署在校园网中的VOD系统要求具有单播、组播、广播等服务功能。而三层交换机(或核心交换机)具有组播功能,VOD的数据包以组播的形式发向各个子网,既实现了跨网段传输,又保证了VOD的服务性能。因此,通常将VOD服务器部署在核心交换机的某个快速/高速以太端口中。 网络流量被监听的端口称为“源端口”(Source Port),连接监听设备的端口称为“镜像端口”(Mirro
20、r Port)。在进行网络故障排查、网络数据流量分析的过程中,需要对网络节点或骨干交换机的某些端口进行数据流量监控分析。因此,需要将核心层交换机的某个端口配置成镜像端口,然后将网络流量监控服务器部署在核心层交换机的镜像端口中。 网络入侵检测系统一般由控制台和探测器(sensor)组成。实现网络监听的关键,是能够将探测器部署在被监听网段上。对于交换型网络而言,交换机仅将数据包转发到相应的端口。因此,需要对交换机进行端口镜像以获取网络中相应的流量。对于本试题选项而言,入侵检测服务器应部署在核心层交换机的某个镜像端口中。 5. 如果想要监听、检测内部办公电脑之间的连接和恶意攻击情况,应该在哪个位置配
21、置何种设备?答案:配置一台基于网络的入侵检测系统(NIDS或IDS),部署在与被监控的内部办公计算机的同一VLAN的交换机端口中(或者部署在内网核心交换机的某个端口中)解析 入侵检测系统(IDS)是一种主动保护自己的网络安全技术,它能依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,并根据监视结果进行警报等响应,以保证网络系统资源的机密性、完整性和可用性。因此,若想要监听、检测内部办公计算机之间的连接和攻击,则可以在内部网络核心交换机的某个端口中连接一台基于网络的IDS(NIDS),或者将NIDS部署在被监控的内部办公计算机的同一V
22、LAN中。NIDS将网卡设置成“混杂模式”,以便收集网络中出现的数据帧。NIDS担负着保护整个网段的任务。它不停地监视网段中的各种数据包,对每一个可疑的数据包进行特征分析:若数据包与内置的某些规则吻合,则发出警报甚至直接切断网络连接。试题二阅读以下说明,根据要求回答下面问题。 说明 某台安装了Windows Server 2003操作系统的服务器既是Web站点又是FTP服务器。Web站点的域名为,Web站点的部分配置信息如下图1所示,FTP服务器的域名为。 图1 Web站点的部分配置信息 1. Windows Server 2003操作系统可通过
23、“管理您的服务器”向导来配置DNS。在DNS服务器中为Web站点添加记录时,在图2所示的“区域名称”配置界面中,“区域名称”文本框中应输入_。 单击图中的“下一步”按钮,系统将弹出如图3所示的“区域文件”配置界面,其中系统自动生成的默认区域文件名为_。 图2 “区域名称”配置界面 图3 “区域文件”配置界面 答案: .dns解析 在Windows Server 2003操作系统中,依次选择“开始”“程序”“管理工具”“计算机管理”“服务和应用程序”“DNS”命令,进入如图所示的DNS控制台窗口。接着用鼠标右键单击“正向搜索区域”选项,然后在快捷菜单中选择“新建区
24、域”命令。当“新建区域向导”启动后,单击“下一步”按钮。 接着系统将提示选择区域类型。区域类型包括主要区域、辅助区域、存根区域等。其中,主要区域可以用于创建直接在此服务器上更新的区域的副本,此区域信息存储在一个.dns文本文件中;标准辅助区域从它的主DNS服务器复制所有信息。主DNS服务器可以是为区域复制而配置的Active Directory区域、主要区域或辅助区域;存根区域只包含用于标识该区域的权威DNS服务器所需的资源记录,这些资源记录包括邮件交换机(MX)、名称服务器(NS)、起始授权机构(SOA)、主机资源记录(A)、别名资源记录(CNAME)等。 如果要创建可以直接在此服务器上更新
25、区域的副本,则区域类型应选择“主要区域”,然后单击“下一步”按钮。 域按层次结构命名,由若干个分量组成,各分量之间用“.”(是小数点的点)隔开。各分量分别代表不同级别的域名,最高级别的名字放在最右边,最低级别的名字放在最前面。域名由www、test、com这3个分量组成(根结点标识符为空,省略不写),其项级域为com,第二级域为,最低级的域为。因此,在图2“区域名称”文本框中输入“”,接着单击“下一步”按钮。系统将弹出如图3所示的“区域文件”对话框,其中系统自动生成的默认区域文件名为“区域名+.dns”,即“tes
26、.dns”。 2. 区域建成后,用鼠标右键单击区域名称,在如图4所示的快捷菜单中选择“_”命令,在弹出如图5所示的对话框中为建立正向搜索区域记录,则“名称”文本框应输入_,“IP地址”文本框应输入_。 图4 右键快捷菜单 图5 “新建主机”对话框 答案:新建主机 www 4解析 要实现DNS服务必须添加主机记录。主机记录用于静态地建立主机名与IP地址之间的对应关系。只有当用户输入域名(即主机名和区域名称的组合)时,DNS服务器才能将域名解析为对应的IP地址,从而实现用户对相应站点的访问。添加主机记录的操作步骤如下: 打开DNS控制台窗口,
27、在左窗格中展开“正向搜索区域”目录。 用鼠标右键单击准备添加主机资源记录的区域名称“”,在弹出的快捷菜单中选择“新建主机”命令。 在图5所示的“新建主机”对话框中的“名称”文本框中输入“www”,并在“IP地址”文本框中输入映射该域名计算机的IP地址“4”(见图1)。 接着单击“添加主机”按钮,完成为Web服务器添加一条域名为“”,且映射到IP为“4”的正向搜索区域的主机资源记录。 3. 为了创建域名的正向搜索区域记录,需要在如图3所示的快捷菜单中选择“_”命令。在客户端可以通过_命令来
28、测试FTP服务器的域名是否配置成功。答案:C或新建别名 nslookup (或ping 或tracert 等)解析 在实际应用中,一台DNS服务器可以同时拥有多个不同的主机名称,而这种应用需求是通过创建别名(CNAME)资源记录的方法来实现的。所谓别名(Alias)是指可通过另外一个主机名称访问该计算机。 CNAME资源记录是DNS中的规范名(Criterion NAME)资源记录,它可以为其他记录(如主机地址(A)记录)建立一个别名。若要为建立正向搜索区域记录,则需在如图4所示的快捷菜单中选择“新
29、建别名”命令。接着在系统弹出的“别名CNAME”对话框中,“别名”文本框中输入“ftp”,“目标主机的完全合格的域名”文本框输入“”(或通过单击“浏览”按钮逐步选择),最后单击“确定”按钮,即可为“”建立一个名为“”的别名记录。 命令程序nslookup用于测试域名与其对应的IP地址之间相互解析的功能。如果仅测试域名到IP地址的转换,使用命令ping、tracert等也可以完成这个任务。因此,在客户端可以通过nslookup (或ping ,或tracert ftp.test
30、.com)等命令来测试FTP服务器的域名是否配置成功。 4. 在客户端可以通过_命令来测试Web站点的域名是否配置成功。 在浏览器的地址栏中输入_,可以访问该Web站点。 答案:nslookup (或ping 或tracert 等) :8080解析 在客户端可以通过nslookup (或ping ,或tracert )等命令来测试该服务器Web站点的域名是否配置成功。例如,在客户端的cmd窗口中,输入“ping ww
31、”命令,则需要先将域名转换成对应的IP地址,然后再测试到主机(4)的连通性。如果cmd窗口中出现“Pinging 4with 32 bytes of data:”等提示信息,则说明该DNS服务器中Web站点的域名配置正确。 在图1中,该Web站点的TCP端口号配置为8080,而非Web服务器默认的端口号80,结合题干中关键信息“Web站点的域名为”可知,在客户端要访问该服务器的默认Web站点,则需在浏览器的地址栏中输入“:8080”。 5. 在基于
32、Windows操作系统的客户端中执行命令ping ,域名解析系统首先读取本机%systemroot%system32driversetc目录下的_文件,并在其中查找对应域名的IP地址。若查找失败,则将域名解析任务提交给客户机中“Internet协议(TCP/IP)属性”窗口所配置的_进行查询。在客户端排除DNS域名解析故障时,输入_命令可显示当前DNS缓存。答案:hosts 首选DNS服务器(或DNS服务器) ipconfig/displaydns解析 对于安装Windows操作系统的客户端,假设其系统盘默认为C:,则在cmd窗口中执行命令ping
33、。域名解析系统首先读取本机“C:WINDOWSsystem32driversetc”目录下的hosts文件,在其中查找对应域名的IP地址。若查找失败,则将域名解析任务提交给PCI主机中网络连接所配置的“首选DNS服务器”进行查询。 基于Windows操作系统的客户端在排除DNS域名解析故障时,输入“ipconfig/displaydns”命令可以显示当前计算机的DNS缓存;输入“ipconfig/flushdns”命令可以清除当前DNS缓存,即刷新DNS解析器的当前缓存。 试题三认真阅读以下的技术说明,根据要求回答下面问题。 说明 随着电子商务日益普及,A公司建构了一台装有Redhat Lin
34、ux 9.0操作系统的虚拟服务器,为各类客户提供网上架构商务站点的Web服务。历史数据显示,该Web服务器每天约有数百万人的访问量,因此选择Linux+Apache的Web服务器架构方式,并且对该Apache服务器精心配置,以适应高负荷、大吞吐量的工作要求。 1. 在安装Redhat Linux 9.0操作系统的过程中,如果没有选择安装Web服务器,Apache服务器则需要手动安装。现从网站上免费下载了一个apache-2.2.3 RPM格式的软件包,请将以下空缺处的命令填写完整以完成该软件包的安装。 rootgcz toot# _ 以RPM方式安装
35、的Apache服务器,其配置文件默认存储在_目录中。 供选择的答案: A/var/www/html B/var/www/usage C/etc/httpd/conf D/var/log/httpd 答案:rpm-ivh apache-2.2.3.rpm C或/etc/httpd/conf解析 这是一道要求读者熟悉Apache服务器软件安装的配置命令题。本题所涉及的知识点如下。 (1)如果下载的Apache服务器软件是RPM包格式,则需使用以下命令安装: rpm -ivhapache-2.2.3.rpm (2)如果要升级目前已安装在操作系统上的Apache服务器软件,则需使用以下命令安装: rp
36、m -Uvhapache-2.2.3.rpm (3)如果下载的Apache服务器软件是源代码方式,则需要通过手工编译方式来安装。例如,从站点下载一个httpd-2.2.3.tar.gz的源代码包,则需使用以下命令安装: rootgcz root # tar xvzfhttpd-2.2.3.tar.gz #解压缩源代码包 rootgcz root # cd httpd-2.2.3 rootgcz root # ./configure-prefix=安装目录-enable- shared=max-enable- module=most rootgcz r
37、oot # make rootgcz root=# make install (4)以RPM方式安装的Apache服务器,其配置文件均存储在“/etc/httpd/conf”目录下。Apache的主配置文件为httpd.conf,其所有的配置信息均保存在该文件中。 2. 请根据Redhat Linux 9.0操作系统的提示信息,将以下空缺处的Apache服务操作命令填写完整。 rootgcz root#service httpd start rootgcz root# _ 供选择的答案: Aservice httpd restart Bservice httpd status Chttpd-k
38、 start Dapachectl start 答案:B或service httpd status解析 这是一道要求读者熟悉Apache服务操作命令使用的基本常识题。本题所涉及的知识点如下。 (1)试题中“service httpd start”操作命令于启动Apache服务,该命令的等价命令有:httpd -k start或apachectl start。 (2)启动httpd进程后,使用命令“service httpd status”可以查看服务进程httpd的工作状态。 由Linux操作系统提示信息“httpd (pid 20014 20013 20012 20011 20010 200
39、09 20008 20007 20004)正在运行”可知,该操作系统中有8个(由StartService配置项指定,默认为8个)httpd服务进程正在运行中,因此空缺处使用的是查看Apache服务器状态的操作命令“service httpd status”。 顺便指出,由于该Web服务器每天约有数百万人的访问量,负载较重,建议将httpd.conf文件中StartService配置项参数的值提高。 (3)如果继续执行进程命令ps,则可查看到类似以下的信息内容: rootgcz root # service httpd start rootgcz root # Service httpd sta
40、tus httpd (pid 20014 20013 20012 20011 20010 20009 20008 20007 20004)正在运行 rootgcz root # ps-ax |grep httpd 20004 ? S 0:00/usr/sbin/httpd 20007 ? S 0:00httpd 20008 ? S 0:00httpd 20009 ? S 0:00httpd 20010 ? S 0:00httpd 20011 ? S 0:00httpd 20012 ? S 0:00httpd 20013 ? S 0:00httpd 20014 ? S 0:00httpd 200
41、16 pts/0 S 0:00grep httpd (4)选项A的“service httpd restart”用于重启Apache使其重新读取配置文件,该命令的等价命令有:hnpd-k restart或apachectl restart。 (5)使用命令“service httpd stop”终止Apache服务,该命令的等价命令有:httpd-k stop或apachectl stop。 3. 虚拟主机服务提供了一种让企业或个人在网络上能自由展示自己的形象、产品的简单、便宜的实现方案。虚拟主机可以是基于IP地址的虚拟主机,也可以是基于_的虚拟主机。创建基于_的虚拟主机时,还需要配置_,并在
42、区数据库文件中添加相关记录。答案:域名或名字 域名服务器或DNS服务器解析 这是一个要求读者掌握虚拟主机的基本概念的理解题。试题中提及的“虚拟主机”也称虚拟服务器,其概念是相对于真实主机而言的。可将它理解成是将某台真实主机的硬盘空间分成若干份,形成若干台“虚拟”主机,然后租给不同的客户,由客户自行管理个人空间。每一台虚拟主机都具有独立的域名和IP地址,但共享真实主机的CPU、RAM、操作系统、应用软件等。 可见用于区别不同虚拟主机的标志是每一台虚拟主机自己的域名和IP地址。因此,用Apache设置虚拟主机服务就可以采用两种方案:基于域名的虚拟主机;基于IP地址的虚拟主机。 目前常用的浏览器大都
43、支持基于域名的虚拟主机的实现方法。由于这种实现方案不需要太多的IP地址,而且配置简单,无须特殊的软硬件支持,因此它是目前应用比较广泛的一种方案。创建基于域名的虚拟主机时,还需要配置DNS服务器,并在区域数据库文件中添加相关的资源记录。 而基于IP地址的虚拟主机服务方案的缺点在于,需要在服务器上配置多个IP地址,每个IP对应一个虚拟主机,即每个虚拟主机占用一个IP地址资源。 4. Apache的主配置文件为httpd.conf。该企业Web服务器的httpd.conf文件部分内容如下: ServerType Standalone ServerRoot /etc/httpd Timeout 300
44、 KeepAlive On MaxKeepAliveRequests 100 KeepAliveTimeout 15 MinSpareServers 5 MaxSpareServers 20 StartServers 8 MaxClients 150 MaxRequestsPerChild 100 Port 8080 User nobody Group nobody ServerAdmin ServerName WebTest DocumentRoot /home/webtest/jakarta-tomeat/webapps/webtest Options
45、 FollowSymLinks AllowOverride None Options Indexes Includes FollowSymLinks AllowOverride None Order allow, deny Allow from all DirectoryIndex index.html index.htm index.shtml index.cgi _ #定义虚拟主机目录与系统目录的对应关系 order deny, allow deny from all allow from localhost Options Indexes FollowSymLinks 根据上述配置文件,
46、该Web服务器运行在_模式下,其运行效率比在inetd模式下_。当某个Web连接超过_秒没有数据传输时,系统断开连接。 假设客户需要访问Linux服务器上/usr/doc目录,而其在浏览器地址栏中输入的URL为:8080/doc,则上述配置文件中空所填写的语句是_。 答案:stanalone模式 高 300 Alias/doc/usr/doc/解析 这是一道要求读者掌握httpd.conf文件、虚拟主机目录与系统目录的对应关系的分析理解题。本题所涉及的知识点如下。 Apache重要的配置选项“ServerType standalone |inet
47、d”用于指定如何运行Web服务器。其中,standalone(独立的)参数表示Web服务进程以一个单独的守候进程的方式在后台侦听是否有客户端的请求,如果有就生成一个子进程来为其服务。inetd参数表示Web服务不是以一个单独的守候进程的形式支持。而是由Inetd这个超级服务器守候进程进行代劳,当它收到一个客户端的Web服务请求的时候,再启动一个Web服务进程为其服务。从功能的角度看,这两种方法几乎是相同的。但它们之间实际有很大区别,区别在于服务器的性能。一个由inted运行的服务器进程在它结束对请求服务的同时立刻退出。而在standalone模式下,子WWW服务器进程在退出之前要挂起一段时间,
48、这就给它们提供了机会,可以重新用来服务新的请求。 本案例中,配置语句“ServerType standalone”用于定义Web服务器的启动方式为standalone,以增强其对大量访问的及时响应性。换言之,在standalone模式下,不存在对每个请求启动新进程的开销,所以它的效率更高。但是inetd模式被认为比standalone模式更具安全性。 配置语句“Timeout 300”用于指定超时响应时间,单位为秒。本案例中,当某个Web连接超过300秒没有数据传输时,系统断开连接。 配置语句“Alias/doc/usr/doc/”用于定义虚拟主机目录与系统目录的对应关系。如果客户需要访问Li
49、nux服务器上/usr/doc目录,则应在浏览器地址栏中输入的URL是:http:/服务器ip地址或域名:8080/doc。例如,:8080/doc。 以下给出本案例httpd.conf文件相关配置语句的参考解释。 ServerType standalone #定义WebServer的启动方式为standalone ServerRoot /etc/httpd #指定包含httpd服务器文件的目录 Timeout 300 #指定超时响应时间,单位为秒 KeepAlive On #允许用户建立永久连接 MaxKeepAliveRequests 100
50、 KeepAliveTimeout 15 Minspareservers 5 #要保留的空闲服务器进程的最小值 MaxSpareServers 20 #要保留的空闲服务器进程的最大值 StartServers 8 #系统启动时的守护进程 MaxClients 150 #所能提供服务的最大客户端编号,大于它的部分被放入请求队列 MaxRequestsPerChild 100 Port 8080 #定义服务器所使用的TCP的端口号 User nobody Group nobody#以上两行是分配给httpd的新用户的文件权限,出于安全考虑,把它们的权限设置为最低 ServerAdmin #设置Web管理员的E-mail地址 ServerName WebTest #定义客户端从服务器读取数据时返回给客户端的主机名 DocumentRoot /home/webtest/jakarta-tomcat/webapps/webtest #设置所有Apache文档的根目录 Options FollowSymLinks AllowOverride None Options Indexes Includes F
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 市政工程环保法律试题及答案2025
- 全面解析中级经济师考试的试题及答案
- 深入浅出项目管理考试要点与试题及答案
- 专业基础2025年工程项目管理试题及答案
- 市政工程建设流程试题及答案
- 工程项目中的时间管理技巧试题及答案
- 水利水电工程法律责任分析试题及答案
- 公共关系与社会动态监测结合试题及答案
- 中级经济师经济预测试题及答案研究
- 2025年工程项目管理考试复习试题与答案
- 常规病理切片质控评分
- 完整,沪教版小学四年级英语上册单词表
- 初中常见化合价、化学式及化学方程式
- GB/T 20933-2021热轧钢板桩
- GB/T 18601-2009天然花岗石建筑板材
- 【宁波年报】2022年宁波房地产市场年报
- 《野蜂飞舞》阅读测试题及答案
- 2023年海南省财金集团有限公司招聘笔试题库及答案解析
- 2017各科普通高中课程标准(电子版)
- HDI盲孔的可靠性设计分析
- 2022年四川绵竹高发投资有限公司招聘笔试题库及答案解析
评论
0/150
提交评论