1、网络管理员-网络操作系统及答案解析(总分:24.00,做题时间:90 分钟)一、B单项选择题/B(总题数:5,分数:5.00)1.Linux 交换分区的作用是_。(分数:1.00)A.保存系统软件B.保存访问过的网页文件C.虚拟内存空间D.作为用户的主目录2.在 Linux 操作系统中,_命令可以将文件备份到磁带上。(分数:1.00)A.cpB.tarC.dirD.tr3._命令可实现重新启动 Linux 操作系统。(分数:1.00)A.init 0B.haltC.shutdown-rD.shutdown-h4.在 LinuX 操作系统中,cd./命令的作用是_。(分数:1.00)A.转到当前
2、目录的上级目录B.转到根目录C.转到 root 日录D.转到当前日录的上两级目录5.在 Linux 操作系统中,网络管理员可以通过修改盟文件对 Web 服务器端口进行配置。(分数:1.00)A.inetd.confB.lilo.confC.httpd.confD.resolv.conf二、B案例分析题/B(总题数:2,分数:8.00)6.在“本地安全设置”中若启用了“密码必须符合复杂性要求”功能,如图 4.11 所示,则用户“ABC”可以采用的密码是_。 (分数:1.00)A.ABC007B.deE#3C.Test123D.adsjifs在“本地安全设置”中,用户账户锁定策略如图 4.12 所
3、示,当 3 次无效登录后,用户账户被锁定的实际时间是U (2) /U。如果“账户锁定时间”设置为 0,其含义为U (3) /U。(分数:7.00)A.30 分钟B.10 分钟C.0 分钟D.永久锁定A.账户将一直锁定,直到管理员明确解除对它的锁定B.账户将永久锁定,无法使用C.账户锁定时间无效D.账户锁定时间由锁定计数器复位时间决定A.NTFSB.FAT32C.FATl6D.ext2A.WebB.DHCPC.IISD.DNSA.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访问本地域中的资源A.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访
4、问本地域中的资源A.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访问本地域中的资源三、B试题二/B(总题数:3,分数:11.00)7.将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是_。(分数:1.00)A.rarB.tarC.unzipD.rpm打开/etc/sysconfig/network 文件,内容如下。NETWORKING=U (2) /UHOSTNANE=localhost.localdomain打开并编辑网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0,内容如下。DEVICE=eth0ON
5、BOOT=yesBOOTPROTO=U (3) /UUSERCTL=noPEERDNS=yesTYPE=Ethenet(分数:9.00)A.yesB.noC.dthcpD.autoA.yesB.noC.dthcpD.autoA.ifdownB.ifupC.netdownD.netup填空项 1:_(5).(分数:1.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_8.运行 route-n 命令,可以输出路由选择表如下。 Kernel IP routing table Dest ination Gateway Genmask Flags Metric Ref Use
6、Iface 192.168.0.0 0.0.0.0 255.2 55.2 55.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 10 0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 则该网络的默认网关地址是_。(分数:1.00)填空项 1:_网络管理员-网络操作系统答案解析(总分:24.00,做题时间:90 分钟)一、B单项选择题/B(总题数:5,分数:5.00)1.Linux 交换分区的作用是_。(分数:1.00)
7、A.保存系统软件B.保存访问过的网页文件C.虚拟内存空间 D.作为用户的主目录解析:解析 Linux 交换分区用来支持虚拟内存的交换空间,当没有足够的内存来处理系统数据时,就要使用交换分区的空间。2.在 Linux 操作系统中,_命令可以将文件备份到磁带上。(分数:1.00)A.cpB.tar C.dirD.tr解析:解析 tar 可以为文件和目录创建档案。利用 tar,用户可以为某一特定文件创建档案(备份文件),也可以在档案中改变文件,或者向档案中加入新的文件。tar 最初被用来在磁带上创建档案,现在,用户可以在任何设备上创建档案,如软盘。利用 tar 命令,可以把一大堆的文件和目录全部打包
8、成一个文件,这对于备份文件或将几个文件组合成为一个文件以便网络传输是非常有用的。3._命令可实现重新启动 Linux 操作系统。(分数:1.00)A.init 0B.haltC.shutdown-r D.shutdown-h解析:解析 在 Linux 系统中,系统管理员可以使用 poweroff 命令关闭系统,用 reboot 命令重启系统。而 shutdown 命令可以安全地关闭或重启 Linux 系统,使用更为灵活。该命令的一般格式为:shutdown选项时间警告信息。shutdown-r 的含义是关机后立即重新启动;shutdown-h 的含义是关机后不重新启动。4.在 LinuX 操作
9、系统中,cd./命令的作用是_。(分数:1.00)A.转到当前目录的上级目录B.转到根目录C.转到 root 日录D.转到当前日录的上两级目录 解析:解析 在 Linux 操作系统中,采用多级目录结构的文件系统中,用户要访问一个文件,必须指出文件所在的路径名。每个目录下都有代表当前目录的“.”文件和代表当前目录父目录的“”文件,相对路径名就是从“”开始的,路径中的分隔符为“/”。cd/命令的作用是转到当前目录的上两级目录。5.在 Linux 操作系统中,网络管理员可以通过修改盟文件对 Web 服务器端口进行配置。(分数:1.00)A.inetd.confB.lilo.confC.httpd.c
10、onf D.resolv.conf解析:解析 默认的 Web 站点存放在/home/httpd 目录下,主要的配置文件是 httpd.conf,所以可以通过修改 httpd.conf 文件对 Web 服务器端口进行配置。二、B案例分析题/B(总题数:2,分数:8.00)6.在“本地安全设置”中若启用了“密码必须符合复杂性要求”功能,如图 4.11 所示,则用户“ABC”可以采用的密码是_。 (分数:1.00)A.ABC007B.deE#3C.Test123 D.adsjifs解析:解析 如果启用“密码必须符合复杂性要求”策略,则密码必须符合以下最低要求。 (1) 不包含全部或部分的用户账户名。
11、 (2) 长度至少为 6 个字符。 (3) 包含来自以下 4 个类别中 3 个类别的字符。 英文大写字母(从 AZ)。 英文小写字母(从 aZ)。 10 个基本数字(从 09)。 非字母字符(例如!、$、#、%)。 如果启用了此安全策略,而配置的用户密码不符合此配置要求时系统会提示错误。 题目中,选项 A 不符合要求 1, 选项 B 不符合要求 2,选项 D 不符合要求 3。在“本地安全设置”中,用户账户锁定策略如图 4.12 所示,当 3 次无效登录后,用户账户被锁定的实际时间是U (2) /U。如果“账户锁定时间”设置为 0,其含义为U (3) /U。(分数:7.00)A.30 分钟 B.
12、10 分钟C.0 分钟D.永久锁定解析:A.账户将一直锁定,直到管理员明确解除对它的锁定 B.账户将永久锁定,无法使用C.账户锁定时间无效D.账户锁定时间由锁定计数器复位时间决定解析:解析 (1) 账户锁定阈值 该安全设置确定导致用户账户被锁定的登录失败尝试的次数。无法使用锁定的账户,是因为管理员进行了重新设置或该账户的锁定时间已过期。登录尝试失败的范围可设置为0999 之间。如果将此值设为 0,则将无法锁定账户。 (2) 账户锁定时间 该安全设置确定锁定的账户在自动解锁前保持锁定状态的分钟数,有效范围为 099999 分钟。如果将账户锁定时间设置为 0,那么在管理员明确将其解锁前,该账户将被
13、锁定。 (3) 复位账户锁定计数器 该安全设置确定在登录尝试失败计数器被复位为 0(即 0 次失败登录尝试)之前,尝试登录失败之后所需的分钟数,有效范围为 199999 分钟之间。 由“账户锁定阈值”的设置可知,3 次无效登录后,用户账户被锁定。由“账户锁定时间”可知锁定时间为 30 分钟。A.NTFS B.FAT32C.FATl6D.ext2解析:A.WebB.DHCPC.IISD.DNS 解析:解析 安装活动目录的过程中,SYSVOL 文件夹必须存储在 NTFS 磁盘分区。 活动目录中域的名称解析需要 DNS 的支持,域控制器也需要登记到 DNS 服务器内,以便其他计算机通过 DNS 服务
14、器查找到这台域控制器。A.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访问本地域中的资源解析:A.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访问本地域中的资源解析:A.A可以授予多个域中的访问权限 B.B可以访问域林中的任何资源 C.C只能访问本地域中的资源解析:解析 全局组成员来自同一域的用户账户和全局组,可以访问域林中的任何资源。 域本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,只能访问本地域中的资源。 通用组成员来自林中任何域中的用户账户、全局组和通用组,可以授予多个域中的访问权限。三、B试题二/B(总
15、题数:3,分数:11.00)7.将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是_。(分数:1.00)A.rarB.tar C.unzipD.rpm解析:解析 在 Linux 系统中,处理扩展名为 tar 或 tar.gz 的打包文件的命令是 tar,其用法如下。 tar c x v z f filenaine file or directory names 选项 C 表示创建;选项 x 表示释放;选项 v 允许查看归档文件中包括哪些文件;选项 z 表示需要处理经过压缩的 tar 文件;选项 f 后跟指定的tar 文件名。 因此,将文件 bcm5700.8.3.14.tar.
16、gz 解压缩的命令如下。 tar xzf bcm5700-8.3.14.tar.gz rar 和 unzip 不是 Linux 系统中的命令,rpm 用来管理 RPM 软件包,可以快速安装或卸载扩展名为 rpm 的文件。打开/etc/sysconfig/network 文件,内容如下。NETWORKING=U (2) /UHOSTNANE=localhost.localdomain打开并编辑网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0,内容如下。DEVICE=eth0ONBOOT=yesBOOTPROTO=U (3) /UUSERCTL=noP
17、EERDNS=yesTYPE=Ethenet(分数:9.00)A.yes B.noC.dthcpD.auto解析:A.yesB.noC.dthcp D.auto解析:解析 Linux 计算机中,/etc/sysconfig/network 可配置文件定义了该计算机网络的基本属性,包括网络是否可用、是否允许 IP 包转发、丰机域名、网关地址、网关设备名等。从题目安装网卡驱动的过程可以判断,系统需要网络支持,故/etc/sysconfig/network 文件中的 NETWORKING 应该=yes。如果etc/sysconfig/network 文件中的 NETWORKING=no,表示系统禁止
18、使用网络。 网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0 定义了网络设备 eth0 的属性,包括 IP 地址、子网掩码、广播地址和网络类型等。题目中明确指出该计算机“采用动态 IP 地址分配策略”,因此/etc/sysconfig/network-scripts/ifcfg-eth0 文件中的 BOOTPROTO 应该=dhcp,表示该网络设备引导时通过 DHCP 服务获得 IP 地址等网络参数。A.ifdownB.ifup C.netdownD.netup解析:填空项 1:_ (正确答案:eth0)解析:解析 在 etc/sysconfig/
19、network-scripts/目录中有许多脚本文件用于基本网络管理,包括启动网络设备、停止网络设备运行等。常用的两个脚本命令是 ifup 和 ifdown,前者是启动网络设备运行,后者是停止网络设备运行,脚本以设备名为参数,如 eth0 等。(5).(分数:1.00)填空项 1:_ (正确答案:ifconfig)解析:填空项 1:_ (正确答案:192.168.0.255)解析:填空项 1:_ (正确答案:255.255.255.0)解析:填空项 1:_ (正确答案:正常)解析:填空项 1:_ (正确答案:最大传输单元)解析:解析 在 Linux 系统中,配置和查询网络接口的命令是 ifco
20、nfig。运行 ifconfigeth0,输出如下。eth0 Link encap: Ethernet Hwaddr: 00:12:3F:94:E7:B9 imet addr:192.1 68.0.63 BCast:192.1 68.0.255 Mast:2 55.255.255.0 Up BROADCAST RUNNING MULTICAST MTU:1500 MetriC:1 RX packets: 1501 errors: 0 dropped: 0 overruns: 0 frame: 0 TX packets: 74 errors: 0 dropped: 0 overruns: 0 c
21、arrier: 0 collisions: 0 txqueuelen: 100 RX bytes: 164444 (160.5Kb)TX bytes: 9167(8.9Kb) Interrupt: 11 Memory: dfcf0000-dfd00000 上述输出指出 eth0 有一个 Internet 地址(inet addr)192.168.0.63,这是一个 C 类地址,广播地址为 192.168.0.255(主机位全部为 1),子网地址为255.255.255.0(网络位为 1,主机位为 0)。其他信息还包括这个接口接收了 1501 个包(ax 包),发送了 74个包(TX 包),出现
22、了 0 个错误等,意味着该网卡工作正常。 MTU 的含义是最大传输单元,是指网络传输的数据包的最大长度,单位是字节。8.运行 route-n 命令,可以输出路由选择表如下。 Kernel IP routing table Dest ination Gateway Genmask Flags Metric Ref Use Iface 192.168.0.0 0.0.0.0 255.2 55.2 55.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 10
23、0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 则该网络的默认网关地址是_。(分数:1.00)填空项 1:_ (正确答案:192.168.0.1)解析:解析 运行 route-n 命令,可以输出路由选择表如下。 Kernel IP routing table Destination Gateway Genmask Flags MetriC Ref Use Iface 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 10 0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 其中第一项是指通过 eth0 到网络 192.168.0.0 的路由,第二项是指通过 eth0 到网络 169.254.0.0 的路由。第三项是指到 localhost 的回送路由,第四项是指通过 eth0 到本地网络的路由。这四项路由信息都设置了标志(Flags)U(UP,启动的意思),但只有第四项还设置了标志G(gateway),即网关标志,则该网络的默认网关地址是 192.168.0.1。