2011年度11月网络工程师下午试题.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2011下半年网络工程师下午试题 ● 试题一(共15分) 【问题(5分) 根据网络需求,设计人员设计的网络拓扑结构如图2所示。 请根据网络需求描述和网络拓扑结构回答以下题。 图2中设备应为() ,设备应为(2) ,设备应为(3) ,设备应为(4) (1)(4)备选答案(每设备限选次) A.路由器B.核心交换机C.流控服务器D.防火墙 2.设备应该接在(5)上。5V B.12V C.48V D.110V 【问题2】(4分) Linux服务器配置Web服务之前,执行命令[root@root] rpm –qa | grep httpd的目的是(5) 。Web服务器配置完成后,可以用命令(6)来启动Web服务。 【问题3】(3分) 缺省安装时Apache的主配置文件名是(7) ,该文件所在目录为(8) 。 配置文件中下列配置信息的含义是(9) 。 Directory“/var/www/html/secure” AllowOverride Authconfig Order deny,allow allow from 192.168.1.2 deny from all /directory 【问题4】 (4分) Apache的主配置文件中有一行:Listen 192.168.1.126:80,其含义是(10) 。 启动Web服务后,仅销售部的主机可以访间Web服务。在Linux服务器中应如何配置,方能使研发部的主机也可以访问Web服务。 ● 试题三(共15分) 【说明】在Windows Server 2003中可以采用筛选器来保护DNS通信。某网络拓扑结构如图3-1所示,WWW服务器的域名是www.abc.com, DNS服务器上安装Windows Server 2003操作系统。 【问题1】(3分) 配置DNS服务器时,在图3-2所示的对话框中,为Web Serve配置记录时新建区域的名称是(1)在图3-3所示的对话框中,添加的新建主机”名称”为(2) ,IP地址栏应项入(3) 。 【问题2】(4分) 在DNS服务器的“管理工具”中运行管理IP筛选器列表,创建一个名为“DNS输入”的筛选器,用以对客户端发来的DNS请求消息进行筛选。在如图3-4所示的“IP筛选器向导”中指定IP通信的源地址,下拉框中应选择(4) ;在如图3-5中指定IP通信的目标地址,下拉框中应选择(5) 。 在图3-6中源端口项的设置方式为(6) ,目的端口项的设置方式为(7) 。在筛选器列表配置完成后,设置“筛选器操作”为“允许”。 【问题3】(2分) 在图3-7中双击“新IP安全策略”可查看“DNS输入”安全规则,要使规则生效,在图3-7中如何配置? 【问题4】(6分) 在本机Windows命令行中输入(8)一命令可显示当前DNS缓存,如图3-8所示。 “Record Type”字段中的值为4时,存储的记录是MX,若“Record Type”字段中的值为2时,存储的记录是(9) 。客户端在排除DNS域名解析故障时需要刷新DNS解析器缓存,使用的命令是(10) 。 ● 试题四(共15分) 阅读下列关于路由器配置的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。 【说明】 某公司网络结构如图4-1所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。 【问题1】(2分) 访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类,(1)只能根据数据包的源地址进行过,(2)可以根据源地址.目的地址以及端口号进行过滤。 【问题2】(3分) 根据图4-1的配置,补充完成下面路由器的配置命令: Router(onfig)#interface (3) Router onfig-if)#ipress 10.10.1.1 255.255.255.0 Router(onfig-if)#no shutown Router(onfig-if)#exit Router(onfig)#interfe (4) Router(onfig)#interface (5) Router(onfig-if)#ip ress 10.10.2.1 255.255.255.0 【问题3】(4分) 补充完成下面的ACL语句,禁止内网用户,192.168.1.254访问公司Web服务器和外网。 Router (onfig)#ess-list 1 deny (6)Router (ontig)#ess-list 1 permit any Router (onfig)#intere ethernet 0/1 Router (onfig-if

文档评论(0)

187****5045 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档