题目内容 (请给出正确答案)
[主观题]

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业

试题四(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业在公司总部和分部之间采用两台 Windows Server 2003 服务器部署企业 IPSec VPN,将总部和分部的两个子网通过Internet互联,如图 4-1所示。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

【问题 1】(3分)

隧道技术是 VPN 的基本技术, 隧道是由隧道协议形成的, 常见隧道协议有 IPSec、 PPTP和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。

【问题 2】(3分)

IPSec 安全体系结构包括 AH、ESP 和 ISA KMP/Oakley 等协议。其中, (4) 为 IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

【问题 3】(6分)

设置ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的 IP 子网”时,源子网IP地址应设为 (7) ,目标子网IP地址应设为 (8) 。图 4-3所示的隧道设置中的隧道终点IP地址应设为 (9) 。

【问题 4】(3分)

在ServerA的IPSec安全策略配置过程中,ServerA 和 ServerB之间通信的 IPSec筛选器“许可”属性设置为“协商安全” ,并且安全措施为“加密并保持完整性” ,如图 4-4 所示。根据上述安全策略填写图4-5 中的空格,表示完整的 IPSec数据包格式。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

(10)~(12)备选答案:

A.AH 头

B.ESP头

C.旧 IP头

D.新 TCP头

E.AH 尾

F.ESP尾

G.旧 IP尾

H.新 TCP尾

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答…”相关的问题

第1题

试题二(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 在Linu

试题二(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

在Linux 操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。

【问题 1】(2分)

在Linux 操作系统下,可通过命令(1)获得如图2-1所示的网络配置参数。

(1)备选答案:

A. netconf

B. ifconf

C. netconfig

D. ifconfig

【问题 2】(3分)

在 Linux 操作系统下,可通过命令 (2) 显示路由信息。若主机所在网络的网关 IP地址为192.168.0.254,则可使用命令 (3) add default (4) 192.168.0.254添加网关为默认路由。

(2)备选答案:

A. netstat -nr

B. ls route

C. ifconfig

D. netconfig

(3)备选答案:

A. route

B. netstat

C. ifconf

D. ifconfig

(4)备选答案:

A. gateway

B. gw

C. gate

D. g

【问题 3】(4分)

在Linux 系统中,DNS查询文件内容如下所示,该文件的默认存储位置为 (5) ,当用户做DNS查询时,首选DNS服务器的IP地址为 (6) 。

Serach domain.test.cn

Nameserver 210.34.0.14

Nameserver 210.34.0.15

Nameserver 210.34.0.16

Nameserver 210.34.0.17

(5)备选答案:

A./etc/inet.conf

B./etc/resolv.conf

C./etc/inetd.conf

D./etc/net.conf

(6)备选答案:

A.210.34.0.14

B.210.34.0.15

C.210.34.0.16

D.210.34.0.17

【问题 4】(6分)

文件/etc/sysconfig/network-scripts/eth0用于存储网络配置信息,请根据图 2-1填写下面的空缺信息,完成主机的配置。

DEVICE=eth0

HWADDR= (7)

ONBOOT=yes

BOOTPROTO=none

NETMASK= (8)

IPADDR= (9)

GATEWAY= (10)

TYPE=Ethernet

……

点击查看答案

第2题

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司

试题四(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某公司通过 PIX 防火墙接入 Internet,网络拓扑如图4-1所示。

在防火墙上利用show命令查询当前配置信息如下:

PIXshow config

nameif eth0 outside security0

nameif eth1 inside security100

nameif eth2 dmz security40

fixup protocol ftp 21 (1)

fixup protocol http 80

ip address outside 61.144.51.42 255.255.255.248

ip address inside 192.168.0.1 255.255.255.0

ip address dmz 10.10.0.1 255.255.255.0

global (outside) 1 61.144.51.46

nat (inside) 1 0.0.0.0 0.0.0.0 0 0

route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 (2)

【问题1】(4分)

解释(1) 、(2)处画线语句的含义。

【问题2】(6分)

根据配置信息,填写表4-1。

【问题3】(2分)

根据所显示的配置信息,由 inside 域发往 Internet 的 IP 分组,在到达路由器 R1 时

的源IP地址是 (7) 。

【问题4】(3分)

如果需要在dmz 域的服务器(IP地址为 10.10.0.100)对Internet用户提供 Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。

PIX(config)static (dmz, outside) (8) (9)

PIX(config)conduit permit tcp host (10) eq www any

点击查看答案

第3题

试题一(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业

试题一(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业网拓扑结构如图1-1所示。

【问题 1】(4分)

企业根据网络需求购置了如下设备,其基本参数如表1-1所示。

根据网络需求、拓扑图和设备参数类型,图 1-1中设备1 应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。

【问题 2】(4分)

该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态 IP地址。为了防止恶意用户盗用IP地址,网管员可采用 (3) 的策略来防止 IP地址盗用,该策略应在三层架构中的 (4) 层实施。 企业架设Web服务器对外进行公司及产品宣传, 同时企业内部需架设数据库服务器存放商业机密数据,则 Web 服务器应放置在图 1-1 中的区域 (5) ,数据库服务器应放置在区域 (6) 。

【问题 3】(4分)

若网络管理员决定在企业内部增加WLAN接入功能, 无线路由器基本参数设置如图1-所示。

网络管理员决定在无线 AP 上开启 MAC 地址过滤功能,若该 AP 的 MAC 地址过滤表如图1-3所示,则下面说法正确的是 (7) 。

A. MAC地址为“00-0A-EB-00-07-5F”的主机可以访问AP

B. MAC地址为 “00-0A-EB-00-07-8A” 的主机可以使用64位WEP密钥 “1234567890”来访问 AP

C. MAC地址为 “00-0A-EB-00-07-8A” 的主机可以使用64位WEP密钥 “0987654321”来访问 AP

D. 其它主机均可以访问本无线网络 AP

若将 MAC 地址过滤规则设为“允许列表中生效规则之外的 MAC 地址访问本无线网络” ,则下面说法正确的是(8)

A. MAC地址为“00-0A-EB-00-07-5F”的主机可以访问AP

B. MAC地址为“00-0C-EC-00-08-5F”的主机可以访问AP,不需要输入 WEP密码

C. MAC地址为“00-0C-EC-00-08-5F”的主机可以访问 AP,需使用 64 位WEP密码“0123456789”

D. MAC地址为“00-0A-EB-00-07-8A”的主机可以访问AP,不需要输入 WEP密码

【问题 4】(3分)

若MAC地址过滤规则如图1-4所示,MAC地址为“00-0A-EB-00-07-5F”的主机能访问该AP吗?请说明原因

点击查看答案

第4题

试题三(共15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 在大型

试题三(共15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

在大型网络中,通常采用DHCP完成基本网络配置会更有效率。

【问题1】(1分)

在Linux 系统中,DHCP服务默认的配置文件为 (1) 。

(1)备选答案:

A. /etc/dhcpd.conf B. /etc/dhcpd.config

C. /etc/dhcp.conf D. /etc/dhcp.config

【问题2】 (共4分)

管理员可以在命令行通过 (2) 命令启动 DHCP服务;通过 (3) 命令停止DHCP

服务。

(2) 、(3)备选答案:

A. service dhcpd start B. service dhcpd up

C. service dhcpd stop D. service dhcpd down

【问题3】(10分)

在Linux 系统中配置DHCP服务器,该服务器配置文件的部分内容如下:

subnet 192.168.1.0 netmask 255.255.255.0 {

option routers 192.168.1.254;

option subnet-mask 255.255.255.0;

option broadcast-address 192.168.1.255;

option domain-name-servers 192.168.1.3;

range 192.168.1.100 192.168.1.200;

default-lease-time 21600;

max-lease-time 43200;

host webserver {

hardware ethernet 52:54:AB:34:5B:09;

fixed-address 192.168.1.100;

}

}

在主机webserver 上运行ifconfig命令时显示如下,根据DHCP配置,填写空格中缺少的内容。

该网段的网关IP地址为 (7) ,域名服务器 IP地址为 (8) 。

点击查看答案

第5题

●试题三 阅读以下说明,回答问题1~7,将解答填入答题纸对应的解答栏内。 【说明】 在IMail管理器中

●试题三

阅读以下说明,回答问题1~7,将解答填入答题纸对应的解答栏内。

【说明】

在IMail管理器中,选中MailUser邮件主机,然后在它右边的面板中选中"General"选项卡,出现一个邮件配置窗口,如图3所示。

图3通用邮件配置窗口

如果在IMail管理器中,选中User1用户,然后在它右边的面板中选中"General"选项卡,则会出现另外一个邮件配置窗口,如图4所示。

图4用户邮件配置窗口

[问题1]

限制MailUser邮件主机里每个用户的邮箱大小不超过10MB,如何配置?

[问题2]

限制MaiUser邮件主机里最多允许有1000个邮件用户,如何配置?

[问题3]

限制MailUser邮件主机里所有用户接收的单个邮件的大小不超过5MB,如何配置?

[问题4]

限制MailUser邮件主机里每个用户邮箱里所能存放的最多邮件数量不超过30个,如何配置?

[问题5]

如何暂时禁用某个用户账号?

[问题6]

IMail安装完成后,系统自动建立了一个名为"root"的用户,在默认情况下"root"用户是个失效的账号,如何设置才能够使其生效?

[问题7]

如何设定邮件自动转发?如果向多个邮件地址进行邮件自动转发,如何配置?

点击查看答案

第6题

● 试题二 阅读以下说明,回答问题1~4,将解答填入答题纸的对应栏内。 【说明】 A公司用一台Web服务

● 试题二

阅读以下说明,回答问题1~4,将解答填入答题纸的对应栏内。

【说明】

A公司用一台Web服务器和一台应用服务器来管理销售信息。销售人员在办公室时通过PC机来访问应用服务器,若在公司以外,则通过移动电话或PDA(Personal Digital Assistant)访问公司网络。网络信息是通过Web服务器发布的。一般情况下,对于更新周期较长的信息,则应先将其从应用服务器下载到公司的PC机上,然后再通过远程访问PC机获取该信息。

公司网络结构如图4所示:

图4网络结构图

[问题1]

通过移动电话接入互联网采用的是什么交换技术,而打电话又是采用什么技术?

[问题2]

目前,国内采用的第3代移动通信技术标准有哪些?其中哪一种是我国提出来的标准?

[问题3]

进行一次查询的数据信息见表2,网络的基本通信服务费用见表3,总费用=网络租用费+通信费。根据表中给出的数据,试计算销售员每月至少应进行多少次查询,才能使得使用移动电话的总费用比使用PDA的总费用更低。

[问题4]

公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器,存储资源代码的PC、应用网关、存储私人信息的PC、电子商务系统)中,哪些应放在DMZ中,哪些应放在内网中?并请给予简要说明。

点击查看答案

第7题

【说明】某公司的业务员甲与客户乙通过Internet交换商业电子邮件。为保障邮件内容的安全,采

【说明】某公司的业务员甲与客户乙通过Internet交换商业电子邮件。为保障邮件内容的安全,采用安

全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的实现原理如图4-1所示。

【问题1】(4分)

为图4-1中(1)~(4)处选择合适的答案。(1)~(4)的备选答案如下:

A. DES 算法 B. MD5 算法 C. 会话密钥 D. 数字证书

E. 甲的公钥 F. 甲的私钥 G. 乙的公钥 H. 乙的私钥

【问题2】(2分)

以下关于报文摘要的说法中正确的有___(5)___、___(6)___。

(5)和(6)的备选答案如下:

A. 不同的邮件很可能生成相同的摘要 B. 由邮件计算出其摘要的时间非常短

C. 由邮件计算出其摘要的时间非常长 D. 摘要的长度比输入邮件的长度长

E. 不同输入邮件计算出的摘要长度相同 F. 仅根据摘要很容易还原出原邮件

【问题3】(2分)

甲使用Outlook Express撰写发送给乙的邮件,他应该使用___(7)___的数字证书来添加数字签名,而使用 ___(8)___的数字证书来对邮件加密。 (7)和(8)的备选答案如下:

A. 甲 B. 乙 C. 第三方 D. CA 认证中心

【问题4】(2分)

为了在Outlook Express中使用安全电子邮件技术必须安装和配置数字证书。甲在图4-2所示的对话框中如何配置,方能在他发送的所有电子邮件中均添加数字签名?

图4-2 图4-3

【问题5】(2分)

乙收到了地址为甲的含数字签名的邮件,他可以通过验证数字签名来确认的信息有___(9)___、___(10)___。(9)和(10)的备选答案如下:

A. 邮件在传送过程中是否加密 B. 邮件中是否含病毒

C. 邮件是否被篡改 D. 邮件的发送者是否是甲

【问题6】(3分)

当乙需要将接收到的邮件中附带的数字证书自动保存到本地时,他应在图4-3所示的对话框中如何配置?

点击查看答案

第8题

[说明] FTTx+LAN是实现宽带接入的常用方法,基本结构如图2-1所示。[问题1] (2分) FTTx+L

[说明]

FTTx+LAN是实现宽带接入的常用方法,基本结构如图2-1所示。

[问题1] (2分)

FTTx+LAN接入方式采用什么拓扑结构

[问题2](3分)

若备选设备有光网络单元(ONU)、光收发器和交换机,为图2-1中A、B、C选择正确的设备,填写在答题纸相应位置。

[问题3](3分)

将图中(1)~(3)处空缺的传输介质名称填写到答题纸的相应位置。

[问题4](7分)

本方案采用DHCP来分配网络地址。DHCP是 协议的一个扩展,便于客户自动从服务器获取IP地址和相关设置,其中实现IP地址动态分配的过程如下:(下面①到④未按顺序排列)

①客户设置服务器ID和IP地址,并发送给服务器一个DHCPREQUEST报文。

②客户端向服务器广播DHCPDISCOVER报文,此报文源地址为________,目标地址为________ 。

③服务器返回DHCPACK报文。

④服务器返回DHCPOFFER报文。

客户收到的数据包中应包含客户的_地址,后面跟着服务器能提供的IP地址、子网掩码、租约期限以及DHCP服务器的_地址。客户进行ARP检测,如果觉得有问题,发送DHCPDECLINE报文;如果觉得没有问题,就接受这个配置参数。

1.将文中①~④按照应答过程重新排序。(2分)

2.将文中(4)~(8)处空缺的名称填写在答题纸的相应位置。(5分)

点击查看答案

第9题

试题二(15 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 网络

试题二(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,其数据流量和计算强度之大,使得单一计算机无法承担。可以部署多台 Linux 服务器组成服务器集群,采用负载均衡技术提供服务。

某企业内部网 (网络域名为 test.com) 由三台 Linux 服务器提供服务, 其中 DNS、 FTP、SMTP 和 POP3 四种服务由一台服务器承担,Web 服务由二台 Linux 服务器采用负载均衡技术承担。

【问题 1】 (2 分)

假定提供 Web 服务的二台 Linux 服务器 IP 地址分别为 192.168.1.10 和 192.168.1.20。

为了使用 DNS 循环机制,由主机名 www.test.com对外提供一致的服务,需要在 DNS 服务

器的 test.com区域文件中增加下列内容:

www1 IN (1) 192.168.1.10

www2 IN (1) 192.168.1.20

www IN (2) www1

www IN (2) www2

通过 DNS 的循环机制,客户访问主机 www.test.com 时,会依次访问 IP 地址为192.168.1.10 和 192.168.1.20 的 www主机。填写上面的空格,完成 test.com文件的配置。

【问题 2】 (2 分)

采用循环 DNS 配置可以实现简单的具有负载均衡功能的 Web 服务。说明采用循环DNS 实现均衡负载存在什么问题。

【问题 3】 (6 分)

图 2-1 所示的是基于硬件的负载均衡方案,其中WSD Pro 被称为导向器,通过导向器的调度,实现服务的负载均衡。主机 www1.test.com、www2.test.com、ns.test.com和 WSD Pro 都配置了双网卡,IP地址标注在图中。

图中的各个服务器必须进行恰当的配置, 主机 ns.test.com的/etc/sysconfig/network 文件和/etc/sysconfig/network-scripts/ifcfg-eth0 文件配置如下:

/etc/sysconfig/network 文件清单:

NETWORKING=yes

FORWARD_IPV4=(3)

HOSTNAME=ns.test.com

DOMAINNAME=(4)

GATEWAY=(5)

GATEWAYDEV=eth0

/etc/sysconfig/network-scripts/ifcfg-eth0 文件清单:

DEVICE=eth0

IPADDR= (6)

NETMASK=255.255.255.0

NETWORK= (7)

BROADCAST=(8)

ONBOOT=yes

填写上面的空格,完成文件的配置。

【问题 4】 (5 分)

图 2-1 所示案例采用 NFS(网络文件系统)技术主要解决什么问题?由图中左边的交换机组成的局域网有何功能?

点击查看答案

第10题

试题一(15 分) 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内【说明】 某校园

试题一(15 分)

阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内

【说明】

某校园网物理地点分布如图 1-1 所示,拓扑结构如图 1-2 所示:

【问题 1】 (2 分)

由图 1-1 可见,网络中心与图书馆相距 700 米,而且两者之间采用千兆连接,那么两个楼之间的通讯介质应选择 (1) ,理由是 (2) 。

备选答案:

(1)A.单模光纤 B.多模光纤 C.同轴电缆 D.双绞线

【问题 2】 (5 分,空(6)为 2 分,其他每空 1 分)

校园网对校内提供 VOD 服务,对外提供 Web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD 服务器部署在 (3) ; Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。

(3) (4) (5)的备选答案:

A.核心交换机端口 B.核心交换机镜像端口 C.汇聚交换机端口

D.接入交换机端口 E.防火墙 DMZ 端口

以上三种服务器中通常发出数据流量最大的是 (6) 。

【问题 3】 (8 分)

校园网在进行 IP地址部署时, 给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表1-1所示。 要求各部门处于不同的网段, 请将表1-2中的 (7) ~ (14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信