初级网络管理员下午试题-29_第1页
初级网络管理员下午试题-29_第2页
初级网络管理员下午试题-29_第3页
初级网络管理员下午试题-29_第4页
初级网络管理员下午试题-29_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

初级网络管理员下午试题-29(总分:75.00,做题时间:90分钟)一、试题一(总题数:4,分数:15.00)1.为了保证其他主机能接入Internet,在如下图所示的hostleth1网卡的“Intemet连接共享”选项组中应如何选择?(分数:3.00)_________________________________________________________正确答案:(选中“允许其他网络用户通过此计算机的Internet连接来连接”复选框。)解析:[解析]本题采用共享网络连接解决IP紧缺问题,故在改造之后的主机host1的外网卡上应选中“允许其他网络用户通过此计算机的Internet连接来连接”复选框。2.请为[说明]中的第2个图中的eth1网卡配置Internet协议属性参数。IP地址:(1);子网掩码:(2);默认网关:(3);首选DNS服务器:(4)。(分数:4.00)_________________________________________________________正确答案:((1)98(2)(3)54(4)1)解析:[解析]主机host1改造后的eth1网卡配置参数应和改造前一致,故应填入的参数如下。IP地址:98子网掩码:默认网关:54首选DNS服务器:13.请为[说明]中的第2个图中的host2配置Intemet协议属性参数。IP地址:(5);(范围)子网掩码:(6);默认网关:(7);首选DNS服务器:(8)。(分数:4.00)_________________________________________________________正确答案:((5)192.~19682.10.268.0.254范围内的均可(6)(7)(8)1)解析:[解析]host2应和主机host1的eth0网卡的IP地址在一个网段,由于主机host1的eth0网卡的IP地址为,故host2的IP地址范围为;host2应指向host1的eth0网卡,所以网关地址为;host2的首选DNS服务器应和host1一致,为1~54,子网掩码为。4.若host2的IP地址设为88,其发送到Internet上的IP数据包的源IP地址为______。(分数:4.00)_________________________________________________________正确答案:(98)解析:[解析]若host2发送数据包在到达host1之前应为88,到达Internet后应转换为host1外网卡的地址,故为98。二、试题二(总题数:4,分数:15.00)5.某交换机的配置命令如下,根据命令后面的注释,填写下列空缺内容,完成配置命令。Swich(config)#将交换机命名(1)为Sw1Sw1(config)#interfacevlan1Sw1(config)#设置交换机(2)的IP地址为Sw1(config-if)#noshutdownSw1(config)#设置交换机(3)的默认网关地址/24(分数:3.00)_________________________________________________________正确答案:((1)hostnamesw1(2)ipaddress(3)ipdefault-gateway54)解析:[解析]参照题目要求,该交换机的名称为Sw1,IP地址为/24,根据表可知其默认网关为54。故其配置命令为:Swich(config)#hostnamesw1Sw1(config)#interfacevlan1Sw1(config)#ipaddressSw1(config-if)#noshutdownSw1(config)#ipdefault-gateway546.在核心交换机中设置了各个VLAN,在交换机Sw1中将端口1~20划归销售部,请完成以下配置。Sw1(config)#interfacerange进入组配置fastethernet/1-20状态Sw1(config-if-range)#设置端口工作在访问(接4)入)模式Sw1(config-if-range)#设置端N~120为V(5)lan10的成员(分数:4.00)_________________________________________________________正确答案:((4)switchportmodeaccess(5)switchportaccessvlan10)解析:[解析]参照题目要求,交换机Sw1中将端口1~20划归销售部,而销售部是Vlan10,另外根据题目提示,配置采用组配置模式。故其配置命令为:Sw1(config)#interfacerangefastethernet/1-20Sw1(config-if-range)#switchportmodeaccessSw1(config-if-range)#switchportaccessvlan107.1.在默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段,它们分别是:阻塞、倾听、(6)、(7)。2.根据要求,需要将Sw1交换机的端口1~20设置为快速端口,完成以下配置。Sw1(config)#interfacerange进入组配置fastethernet/1-20状态Sw1(config-if-range)#设置端口1~20为快(8)速端口(分数:4.00)_________________________________________________________正确答案:(1.(6)学习(7)转发[说明]以上两个答案可以互换。2.(8)spanning-treeportfast)解析:[解析]默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段:阻塞、倾听、学习和转发。在能够转发用户的数据包之前,某个端口可能最多要等待50的s时间(20的阻s塞时间+15s的侦听延迟时间+15的学s习延迟时间)。对于直接接入终端工作站的端口来说,用于堵塞和侦听的时间是不必要的。为了加速交换机端口状态转化时间,可以利用spanning-treeportfast命令将某端口设置成为快速端口。设置为快速端口的端口后,当交换机启动或端口有工作站接入时,将会直接进入转发状态,而不会经历阻塞、侦听和学习状态(假设桥接表已经建立)。8.该网络的Intemet接入如下图所示。根据上图,解释以下配置命令,填写空格:1.router(config)#interfaces0/02.router(config-if)#ipaddress523.router(config)#iproutes0/0(10)4.router(config)#iproutef0/05.router(config)#access-list100denyanyanyeqtelnet((分数:4.00)_________________________________________________________正确答案:((9)设置串口的IP地址及子网掩码(10)设置到Internet的默认路由(11)设置到校园网内部的路由(12)定义屏蔽远程登录协议telnet的规则)解析:[解析]本题考查的是广域网接入路由器的配置命令。1.router(config)#interfaces0/0该命令是进入串口配置模式。2.router(config-if)#ipaddress52该命令的作用是设置串口的IP地址及子网掩码。3.router(config)#iproutes0/0该命令的作用是设置到Internet的默认路由。4.router(config)#iproutef0/0该命令的作用是设置到校园网内部的路由。5.router(config)#access-list100denyanyanyeqtelnet该命令的作用是定义屏蔽远程登录协议Telnet的规则。三、试题三(总题数:5,分数:15.00)9.在WirldowsServer中,通过(20037)配置DHCP服务器;本题中DHCP服务器的IP地址为(8)。A.IIS6.0B.服务器角色C.ActiveDirectoryD.代理服务器(分数:3.00)_________________________________________________________正确答案:((7)B(8))解析:[解析]WindowsServer2003的管理工具中有一项功能叫做“管理您的服务器”,启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理。单击该界面上的“添加或删除角色”超链接,将启动一个配置服务器的向导。单击“下一角色”界面,在WindowsServer角色列表中选择DHCP服务器并单击“下一步”按钮,开始启用和配置文件服务。因此在WindowsServer2003中,通过服务器角色配置DHCP服务器。NAT服务器同时具有,为内网用户提供DHCP服务,其DHCP服务器的IP地址即为NAT内部网络接口的IP地址,即。10.WindowsServer新增的功能2003有:______。步”按钮进入“服务器2003支持的DHCP服务器的功能服务器(分数:3.00)A.MSNMessagerB.流媒体服务(WindowsMedia,WMServicesS)√C.活动目录(ActiveDirectory)D.Internet信息服务解析:[解析]WindowsServer在Wind2003owsServer的基础2000上增加了许多新功能,包括配置流程向导、远程桌面连接(TS)、Internet:信息服务(IIS6.0)、简单的邮件服务器(POP3)、WMS流式媒体服务器等。11.在Server上进行NAT服务器配置时,若“接口2”的配置如下左图所示,则其IP地址应设置为(2)。“NAT/基本防火墙”属性如下右图所示,单击“排除”按钮,在弹出的对话框中,输入的IP地址应为(3)。(分数:3.00)_________________________________________________________正确答案:((2)4(3))解析:[解析]作为NAT路由器的那台服务器必须配置两个网卡。其中一个网卡连接到互联网。这个网卡必须指定一个由你的互联网服务提供商向你提供的IP地址(即4)。另一个网卡连接到你的专用网络。在你的专用网上不需要合法的IP地址。你可以随机选择IP地址段,本题选择了一个私有地址(即)。从属性图中可以看出,接口2为连接公网的接口,因此其IP地址应设置为公网合法IP地址4。NAT服务器同时具有DHCP分配服务的功能,为内网用户提供DHCP服务,其IP地址为内网接口的地址,即,DHCP地址池的IP地址范围应与内网接口处于同一网段,即范围是54,故需将服务器的地址从DHCP地址池中排除。12.在客户机PC1上启动IE访问Web站点时,若系统提示“因站点内容被IE增强的安全配置堵塞而不能正常显示页面”,在IE中依次切换到“工具”、“Internet选项”、“安全”选项卡,在“请为不同区域的Web内容指定安全设置”选项区域选中Internet选项(如下右图所示),通过配置解决上述问题的方法是______。~(分数:3.00)_________________________________________________________正确答案:(将“安全级”设置为“中”或以下级别;或单击“自定义级别”按钮,将“安全级”设置为“中”或以下级别。)解析:[解析]在客户机PC1上启动IE访问Web站点时,若系统提示“因站点内容被IE增强的安全配置堵塞而不能正常显示页面”,原因是IE浏览器安全级别设置为“高”。在IE中依次切换到“工具”、“Internet选项”、“安全”选项卡,在“指定安全设置”选项区域选中Internet将“安全级”设置为“中”或以下级别;或单击“自定义级别”按钮,将“安全级”设置为“中”或以下级别。13.完成Server的安装、配置后,在如下左图所示的客户机“Internet协议(TCP/IP)属性”对话框中,IP地址的配置方法是(4);网关地址为(5)。(分数:3.00)_________________________________________________________正确答案:((4)选择“自动获得IP地址”单选按钮(5))解析:[解析]因为NAT服务器具有DHCP服务的功能,客户端可通过DHCP服务器自动获得IP地址、子网掩码、网关、DNS等信息。客户机应服与务器的内网接口的地址处于同一网段内,客户机的网关应为服务器内网接口的IP地址,即。四、试题四(总题数:5,分数:15.00)14.为上图中的______处选择合适的设备。(分数:3.00)A.远程访问服务器B.以太网交换机√C.调制解调器解析:[解析]本题考查的是防火墙中内部网络的连接方式和设备。在屏蔽子网防火墙系统中需要配置三个网络:Internet、dmz和受保护网络。由于Internet很难与内部网络进行通信,因此防火墙管理员不需要指定内部网络到Internet之间的路由。内部网络如果是一个小型局域网,那么可以使用局域网交换机连接多台PC。参照上图所示的界面,添加以下访问控制规则,以禁止PC3访问地址为的Web服务器。目的地目的端序号描述生效策略源地址协议址口3WWW访问控制是(4)(5)(6)80(7)(分数:3.00)(1).A.允许B.禁止(分数:0.75)A.B.√解析:A.B.√C.D.解析:A.B.C.210.156.169.6D.√解析:(4).A.TCP.UBDP(分数:0.75)A.√B.解析:[解析]本题考查的是防火墙访问控制规则的配置。通过配置访问控制策略可以使得防火墙能够对进出网络的通信进行控制,过滤规则一般放置在连接内部和外部网络的路由器上。15.以下选项中属于配置该防火墙的目的的是______。(分数:3.00)A.防止未授权的通信进出内部网络√B.进行域名解析C.对IP包进行协议转换D.对进出内部网络的数据包进行加密解析:[解析]本题考查的是防火墙的功能。一般来说,防火墙通常有以下几大功能。防止非法用户进入内部网络。利用NAT功能将私网地址转换为公网地址,提高内部网络的安全性。实施安全策略的确认和授权。方便对网络的安全性进行监控,产生日志和报警。防火墙可以对进出网络的所有通信进行审计和记录。可以对网络设备的访问权限进行监督。参照上图所示的界面,添加以下配置记录,使得Lan中的主机访问InternetWeb服务时,能够隐藏内部主机的源地址。转换后的源地转换后的源源地址源端口目的地址目的端口协议址端口不变内网网段ANY(8)80TCP(9)(分数:4.00)A.B.C.7D.ANY√解析:A.B.C.7√D.ANY解析:[解析]本题考查的是防火墙的地址隐藏功能配置。NAT是防火墙的一大功能,通过这个功能可以对内部网络地址进行隐蔽,从而防止对网络地址的跟踪。16.为上图中的______处选择合适的名称。(分数:2.00)A.服务区B.DMZ√C.堡垒区D.安全区解析:[解析]本题考查的是防火墙的类型和基本结构。在防火墙的设计和实施中,目前使用最多的是屏蔽子网类防火墙。屏蔽子网系统是在内部网络与外部网络之间建立一个被隔离的子网,也称为非军事区(dmz),用两台分组过滤路由器将这一子网分别与内部和外部网络分开。该系统进一步实现内部主机的安全性,内部网络和外部网络均可访问被屏蔽子网,但禁止它们穿过被屏蔽子网通信。因此,WWW和FTP等服务器一般放置于dmz中。五、试题五(总题数:6,分数:15.00)从以下备选答案中为程序中空缺选择正确答案。(分数:2.00)A.requestB.response√C.applicationD.session解析:A.rs.eofB.rs.bofC.notrs.eof√D.notrs.bof解析:A.i+1B.rs.recordnumberC.rs.recordcountD.i√解析:A.<tablename="message"cols="40"rows="5"id="message"B.<textareaname="message"cols="40"rows:"5"id="message"></textarea>√C.<inputname="message"cols="40"rows="5"id="message"></inputD.<imgname="message"cols="40"rows="5"id="message"></img>></table>>解析:A.submit√B.textC.postD.radio解析:[解析]本题主要考查HTML和ASP编程的语法知识。ActiveServer些对象使用户更容易收集通过浏览器请求发送的信息、响应浏览器及存储用户信息。下面简要说明每一个对Application对象:用于给定应用程序的所有用户共享信息。象:使用Reqllest对象可访问任何用HTTP请求传递的信息,包括从HTML表格用POST象使用户能够访问发送给服务器的二进制数据,如提供内建对Pages象,这象。Reqlaest对方法或GET方法传递的参数、cookie和用户认证。Request对上传的文件。

Response对象:用于控制发送给用户的信息,包括直接发送信息给浏览器、重定向浏览器到另一个URL或设置Cookie的值。Setver对象:提供对服务器上的方法和属性进行的访问。最常用的方法是创建ActiveX组件的实例(Server.CreateObject)。其他方法用于将URL或HTML编码成字符串,将虚拟路径映射到物理路径及设置脚本的超时期限。Session对象:用于存储特定的用户会话所需的信息。当用户在应用程序的页之间跳转时,存储在Session对象中的变量不会清除;而用户在应用程序中访问页时,这些变量始终存在。也可以使用Session方法显式地结束一个会话和设置空闲会话的超时期限。ObiectContext对象:用于提交或撤销由ASP脚本初始化的务事。17.HTML文档中的<title>标签用于定义______。(分数:2.00)A.修改标记B.显示标题√C.元数解析:[解析]本题主要考查HTML面的标题,它写在头部标记之中。标题会显示在Web浏览器最上面的title(标题加入Bookmark(书签)中,还可以提供加入Hostlist或Bookmark列表的文本,所以一定要使<title>文本有明确的意义,其语法格式一般为<title>Web页面的标题</title>。18.另一个与程序中的语句"rs.eofand等价的rs.bof"语句是1。据标记的作用。<title>和</title>标记中间所包含的文字就是Web页标题)栏的位置。用户可以把(分数:5.00填空项1:__________________解析:[解析]本题主要考查数据集记录为空的判定语句。语句rs.eofrsand.bot据集中的记录为0。同时,可以使用数据集rs的另

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论