《29年27级毕业试卷网络管理员乔立龙.docVIP

《29年27级毕业试卷网络管理员乔立龙.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《29年27级毕业试卷网络管理员乔立龙

09年11月份07级计算机专业网络管理员考试试题 共5道大题,写清题号与答案即可,做完保存在word文档中,以附件的形式发到邮箱 rainysunny@126.com中,在邮件主题中写清自己的班级,学号,姓名。 本试卷分别考察了IP地址计算、防火墙配置、DNS配置、DHCP配置和FTP配置。 试题一 (共 分) ??? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 ??? 【说明】??? 某公司拥有一个C 类地址块/24,网络拓扑结构如图1-1所示。 ? 在PC1的DOS命令窗口中,运行arp -a命令显示PC1的ARP 缓存,得到结果如图1-2所示。????? ???????????????????????????????图 1-2 ??? 采用抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图1-3所示。   【问题1】( 分)   请填写图1-1中PC1的相应参数。   IP地址:?1??????????? (1) ;(分)   子网掩码:??????????(2) ;(分)   默认网关:?54????????? (3) ;(分)   以太网接口的MAC地址:10-0e-3c-95-64-e5?? (4) 。(2分)   【问题2】( 分)   请填写图1-1中路由器eth0网卡的相应参数。   IP地址:54???? (5) ;   MAC 地址:0d-4f-35-23-5d-8a?? (6) 。   【问题3】(2 分)   在图1-2中若要删除某条ARP记录,可以采用 (7) 命令。   (7)备选答案:  A. arp -s???? B. arp -d???? C. arp -c???? D. arp -a   【问题4】(2 分) 图1-3表明,在默认情况下该数据包请求的服务为web服务(8) 。试题(共 分)   阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。   【说明】   的网络拓扑结构如图4-1所示。 【问题1】(2 分)   防火墙使用安全区域的概念来表示与其相连接的网络。图 4-1 中 inside、outside 和dmz区域对应Trust区域、Untrust区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为 (1) 。  (1)备选答案:  A. inside、outside、dmz????? B. inside、dmz、outside C. outside、dmz、inside????? D. outside、inside、dmz【问题2】(分)   包过滤防火墙利用数据包的源地址、目的地址、(2)源端口号、 (3)目的端口号  和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。 【问题3】(4 分) 为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。  语句access-list 1 deny any any的含义是 (4)过滤所有数据包,该语句一般位于ACL规则的最后。 语句access-list 100 permit tcp any host 9 eq ftp的含义是 (5)允许所有主机访问9的FTP服务。【问题4】( 分)   请按照图4-1所示,完成防火墙各个网络接口的初始化配置。   firewall(config)# ip address inside?? (6)??? ? //配置网口eth0   firewall (config)# ip address outside?? (7)8 ?? 52 //配置网口eth2 firewall (config)# ip address?? (8)DMZ??? ? //配置网口eth1【问题5】(2 分)   如图 4-1 所示,要求在防火墙上通过 ACL 配置,允许在 inside 区域除工作站 PC1外的所有主机都能访问Internet,请补充完成ACL规则200。   access-list 200?? (9)deny??? host 0 any   access-list 200?? (10)permit??? 0.0. 0. 255 any 【问题6】(2 分)   如图 4-1 所示,要求在防火墙上配置 ACL 允许所有 Internet 主机访问 DMZ 中的Web服务器,请补充完成ACL规则300。 access-list 300 permit tcp?? (11)?any?? host 0 eq?? (12)www 图2

文档评论(0)

huhongjun + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档