【计算机类职业资格】初级网络管理员下午试题-113及答案解析.doc
《【计算机类职业资格】初级网络管理员下午试题-113及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】初级网络管理员下午试题-113及答案解析.doc(10页珍藏版)》请在麦多课文档分享上搜索。
1、初级网络管理员下午试题-113 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)【说明】若设置域名解析服务器,已扣该文件服务器上文件 named.boot 的内容如下:Directory/var/namedCache named.rootPrimary 0.0.127 in-addr.arpa named.localPrimary net.edu.ch net.edu.crt.hostsPrimary 58.112,202. in-addr.arpa net,.revSecondary edu,ch 202,112.0.33 edu,cn.2ndF
2、orward 202.,112.0.351. 【问题 1】该服务器是哪个域名的主服务器?该域对应的 IP 地址是多少?(分数:15.00)_二、试题二(总题数:1,分数:19.00)【说明】提高操作系统的安全性是保障计算机和网络安全的重要内容之一,回答与 Windows Server 2008 安全管理相关的问题。1. 【问题 1】刚刚安装完成的 Windows Server 2008 存在安全漏洞,应该如何解决?(分数:19.00)_三、试题三(总题数:1,分数:11.00)【说明】计算机病毒 Worm.zotob 及其变种(Wormzotobb)会在被感染的计算机上开设后门,黑客可以通过这
3、些后门对其进行远程控制,Worm.zotob 利用了微软公布的 MS05-039 漏洞传播,该漏洞存在于 Windows 系统的即插即用服务器,用户一旦受到病毒攻击,造成系统不断重启,计算机速度变慢,网络瘫痪等现象。1. 【问题 1】怎么防止此病毒的入侵?(分数:11.00)_四、试题四(总题数:1,分数:15.00)【说明】某一网络地址块 192168750 中有 5 台主机 A、B、C、D 和 E,它们的 IP 地址及子网掩码如表 4-1 所示。表 4-1 主机 IP 地址及子网掩码表主 机 IP 地 址 子 网 掩 码A 192.168.75.18 255.255.255.240B 19
4、2.168.75.146 255.255.255.240C 192.168.75.158 255.255.255.240D 192.168.75.161 255.255.255.240E 192.168.75.173 255.255.255.2401. 【问题 1】5 台主机 A、B、C、D、E 分属几个网段?哪些主机位于同一网段?(分数:15.00)_五、试题五(总题数:1,分数:15.00)1.【说明】“文学世界”网页的效果如图 4-1 所示。其中网页的背景音乐为当前路径下的 love.mp3。(分数:15.00)_初级网络管理员下午试题-113 答案解析(总分:75.00,做题时间:90
5、 分钟)一、试题一(总题数:1,分数:15.00)【说明】若设置域名解析服务器,已扣该文件服务器上文件 named.boot 的内容如下:Directory/var/namedCache named.rootPrimary 0.0.127 in-addr.arpa named.localPrimary net.edu.ch net.edu.crt.hostsPrimary 58.112,202. in-addr.arpa net,.revSecondary edu,ch 202,112.0.33 edu,cn.2ndForward 202.,112.0.351. 【问题 1】该服务器是哪个域名
6、的主服务器?该域对应的 IP 地址是多少?(分数:15.00)_正确答案:(该服务器是域名为 neteducn 的主服务器,对应的 IP 地址是 202112580。)解析:_正确答案:(nslookup)解析:_正确答案:(当该 DNS 没法解析时,转交 202112035 去解析。)解析:_正确答案:(/etc/initd/named start。)解析:问题 1问题 4分析在这里,我们简单介绍在 Linux 下建立 DNS 服务器的完整过程。下面假定我们需要建立一台企业网的 DNS主服务器,应用条件如下。(1)一个 C 类网段地址(本例中假定是 1922233)。(2)企业域名为 CSA
7、Icn(主域名服务器地址 192223320,主机名为 linuxCSAIcn)。(3)企业网通过路由器与 Internet 连接。DNS 服务器的主体是域名服务器进程 named,named 启动后向 DNS 客户机提供域名解析服务,把域名转换成 IP 地址。named 启动时需要读取一个初始化文件,默认情况下是/etc/namedboot,该文件是 named的基本配置文件。我们先建立这个文件,其内容如下:;boot file for name server;directory/var/namedprimary CSAI,cn db. CSAIprimary 0,0.127,IN-ADDR
8、.ARPA db,127.0.0primary 33,22.192,IN-ADDR.ARPA db.192.22.33cache. db. cache其中以“;”开头的行是注释行,其他各行含义如下。(1)diretory/var/named:指定 named 从/var/named 目录下读取 DNS 数据文件。用户可自行指定并创建这个目录,指定后所有的 DNS 数据文件都存放在此目录下。(2)primary CSAIcn dbCSAI:指定 named 作为 CSAI. cn 域的主域名服务器, dbCSAI 文件中包含所有*.CSAI.cn 形式的域名转换数据。(3)primary0012
9、7IN-ADDRARPAdb12700:指定 named 作为 12700 网段地址转换主服务器,db12700 文件中包含了 12700*形式的地址到域名的转换数据。 (12700 网段地址是局域网接口的内部 loopback 地址)。(4)primary 3322192IN-ADDRARPAdb1922233:指定 named 作为 1922233 网段地址转换主服务器,db1922233 文件中包含了所有 1922233*形式的地址到域名的转换数据。(5)cachedbcache:指定 named 从 dbcache 文件中获得 Internet 的顶层“根”服务器地址要注意(3)、(4
10、)两行中的网段地址是倒写的,另外,各个文件名也是可以自行决定的。接下来,要按/etc/namedboot 中的定义,建立各个 DNS 数据文件。(1)建立正向域名转换数据文件 dbCSAI。根据/etc/namedboot 的定义,我们在/var/named 目录下建立 dbCSAI,其中应该包括所有在 CSAIcn域内的主机节点。但在机器数量较多时,为了调试方便,建议一开始只把几台节点的数据放入文件,待named 正常工作后再把其他节点的数据补充进去。下面是 dbCSAI 的例子。 IN SOA linux. CSAI.cn. root.linux. CSAI.cn. (200808011;
11、 serial, todays date + todays serial #28800; refresh, seconds7200; retry, seconds3600000; expire, seconds86400 ); minimum, secondsNS linux. CSAI.cn.MX 10 support. CSAI.cn.localhost A 127.0.0.1linux A 192.22.33.20support2 A 192.22.33.102hp712 A 192.22.33.160support A 192.22.33.100mail MX 10 support.
12、CSAI.cn.MX 20 support2.CSAI.cn.www CNAME hp712.CSAI.cn.ftp CNAME hp712.CSAI,cn.ns CNAME linux.CSAI.cn.其中第一行是 SOA 记录,定义了域名数据的基本信息,依次是 DNS 服务器名、DNS 管理员邮件地址,括号内的第一个数字是文件版本号,每次本文件内容修改后,必须更改此号。其余数字与 DNS 服务器直接的数据交换有关,在这里我们不需要改动。括号后面有一条 NS 记录和一条 MX 记录,定义了域名服务器本身的域名和 sername CSAI.cn 形式邮件地址所对应的邮件服务器名字。在此以下是各
13、种域名/地址转换数据,其中 A 记录是 DNS 域名到 IP 地址的记录,是必须有的,以hp712CSAIcn 为例,在 A 记录中域 CSAI.cn 被省略,只写成 hp712,named 在处理时会根据namedboot 中的定义自动加上 CSAI.cn,而其对应 p 地址为 1922233160。另一种记录是 MX 记录。MX 是邮件地址转换记录,本例中定义了将 username mailCSAIcn 的邮件地址转换成 username supportCSAIcn 或 username support2CSAIcn, 即实际上真正的邮件服务器是 supportCSAIcn 和 suppo
14、rt2CSAIcn,其中 supportCSAIcn 的优先数为10,support2CSAIcn 的优先数为 20,所以通常邮件首先被发往优先数小的主机supportCSAIcn。还有一些是为方便提供的 CNAME 记录。CNAME 定义了一些主机的别名,比如我们将 hp712CSAIcn 作为公司的 WWW 和 FTP 服务器,所以我们提供了 wwwCSAIcn 和 ftpCSAIcn 作为 hp712CSAIcn 的别名,用户只需要根据习惯就可以访问公司的 WWW、FTP 服务器了,如果将来我们换用别的主机作 WWW 和FTP 服务器,只需要修改 CNAME 记录就可,对用户没有影响。注
15、意:MX 和 CNAME 记录最后的带域名的主机名后必须带一个“.”。(2)建立反向 DNS 数据文件 db12700 和 db1922233。反向 DNS 数据文件用来提供根据 IP 地址查询相应 DNS 主机名,每个网段分别有一个数据文件。对于内部网段 12700 通常只有一个地址,即 127001 loopback 地址, db12700 内容如下。 IN SOA linux. CSAI.cn root.linux. CSAI.cn. (2008080122; Serial28800; Refresh14400; Retry3600000; Expire86400 ); MinimumI
16、N NS linux. CSAI.cN,1 IN PTR Iocalhost.而外部网段的数据文件 db1922233 中包含所有主机 IP 地址到 DNS 主机名的转换数据。db1922233 内容如下。 IN SOA linux.CSAI.cn, root.pc590.CSAI.cn. (200808014; Serial28800; Refresh7200; Retry604800; Expire86400); Minimum TTLNS .; All hosts;20 PTR linux,CSAl,en,102 PTR support2.CSAI,cn,100 PTR support.
17、 CSAI.cn.160 PTR hp712,CSAI.cn.反向 DNS 数据文件中的主要部分是 PTR 记录,PTR 记录中的 IP 地址都只有主机号,named 会根据namedboot 的定义自动加上前面的网络号,注意后面的主机名要附加一个“.”。(3)获得 dbcache 文件。在 Linux 系统上通常在/var/named 下已经提供了一个 namedca,该文件文件中包含了 Internet 的顶层域名服务器,但这个文件通常会发生变化,所以建议最好从 Internic 下载最新的版本。该文件可通过匿名 FTP 从 下载,在 domain 目录下,文件名为 named.root
18、。注意该文件下载后要拷贝到 named 的工作目录并重命名成 named.boot 中指定的文件名,这里为 db.cache。为了使用和测试 named,要把 Linux 设置在使用 DNS 状态。方法是在/etc 目录下,创建 resolvconf 文件。以我们的例子,/etc/resolvconf 内容为如下。search CSAI.cnnameserver 192.22.33.20然后,我们就可以测试 named 了。Linux 和其他 UNIX 系统均提供了 nslookup 工具,在命令行状态下输入nslookup,就进入交换式 nslookup 环境,如果 named 正常启动,n
19、slookup 会显示当前 DNS 服务器的地址和域名,否则表示 named 没能正常启动。通常有一台 DNS 主服务器,网络即可正常工作,但根据 Internic 对域名的管理规范,一个独立的域名必须至少有两台 DNS 服务器,即一台 DNS 主服务器(Primary Server)和一台后备 DNS 服务器(Secondary Server),这主要是为 DNS 服务的可靠性考虑,能使 Internet 的性能更为可靠。现在仍以前面的例子,现在要加入一台运行 Linux 的机器 nspcCSAIcn,IP 地址为 192223360。(1)主服务器上的修改首先确认 DNS 主服务器工作正常
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 初级 网络管理员 下午 试题 113 答案 解析 DOC
