【计算机类职业资格】初级网络管理员下午试题-139及答案解析.doc
《【计算机类职业资格】初级网络管理员下午试题-139及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】初级网络管理员下午试题-139及答案解析.doc(12页珍藏版)》请在麦多课文档分享上搜索。
1、初级网络管理员下午试题-139 及答案解析(总分:-5.00,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明若设置域名解析服务器,已知该文件服务器上文件 named-boot 的内容如下:(分数:-1.00)(1).该服务器是哪个域名的主服务器?该域对应的 IP 地址是多少?(分数:-0.25)_(2).当 DNS 服务器启动后,如何验证其是否正常工作?(分数:-0.25)_(3).当该 DNS 没法解析时,它如何做?(分数:-0.25)_(4).启动 DNS 服务的命令是什么?(分数:-0.25)_二、试题二(总题数:1,分数:-1.00)说明提高操作系统的安全性是保障
2、计算机和网络安全的重要内容之一,回答与 WindowsServer 2008 安全管理相关的问题。(分数:-1.00)(1).刚刚安装完成的 Windows Server2008 存在安全漏洞,应该如何解决?(分数:-0.25)_(2).安装 Windows Server2008 时,在默认的情况下并不安装任何网络服务,这样做的目的是什么?(分数:-0.25)_(3).Windows Server 2008 为保证网络安全而增加了一项安全控制技术,该技术的名称是什么?除该技术外,还有哪些安全控制技术?请至少列举 4 项。(分数:-0.25)_(4).安装和配置应用服务器时使用的用户名必须具有怎
3、样的权限?(分数:-0.25)_三、试题三(总题数:1,分数:-1.00)说明计算机病毒 Worm.zotob 及其变种(Worm.zotob.b)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制。Worm.zotob 利用了微软公布的 MS05-039 漏洞传播,该漏洞存在于 Windows 系统的即插即用服务器,用户一旦受到病毒攻击,就会造成系统不断重启、计算机速度变慢、网络瘫痪等现象。(分数:-1.00)(1).怎么防止此病毒的入侵?(分数:-0.50)_(2).请简要区分“特洛伊木马”与“蠕虫”。(分数:-0.50)_四、试题四(总题数:1,分数:-1.00)说明某一
4、网络地址块 192.168.75.0 中有 5 台主机 A、B、C、D 和 E,它们的 IP 地址及子网掩码如表 41 所示。表 4-1 主机 IP 地址及子网掩码表主 机 IP 地址 子网掩码A 192.168.75.18 255.255.255.240B 192.168.75.146255.255.255.240C 192.168.75.158255.255.255.240D 192.168.75.161255.255.255.240E 192.168.75.173255.255.255.240(分数:-1.00)(1).5 台主机 A、B、C、D、E 分属几个网段?哪些主机位于同一网段?
5、(分数:-0.20)_(2).主机 D 的网络地址是多少?(分数:-0.20)_(3).若要加入第 6 台主机 F,使它能与主机 A 属于同一网段,其 IP 地址范围是多少?(分数:-0.20)_(4).若在网络中另加入一台主机,其 IP 地址设为 192.168.75.164,它的广播地址是多少?哪些主机能够收到?(分数:-0.20)_(5).若在该网络地址块中采用 VLAN 技术划分子网,何种设备能实现 VLAN 之间的数据转发?(分数:-0.20)_五、试题五(总题数:1,分数:-1.00)1.请根据网页显示的效果图和网页中的元素说明,将 HTML 文本中(n)处的解答填写入答题纸对应的
6、解答栏内。说明“文学世界”网页的效果如图 4-1 所示,其中网页的背景音乐为当前路径下的 love.mp3。程序源代码(分数:-1.00)_初级网络管理员下午试题-139 答案解析(总分:-5.00,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明若设置域名解析服务器,已知该文件服务器上文件 named-boot 的内容如下:(分数:-1.00)(1).该服务器是哪个域名的主服务器?该域对应的 IP 地址是多少?(分数:-0.25)_正确答案:(该服务器是域名为 的主服务器,对应的 IP 地址是 202.112.58.0。)解析:(2).当 DNS 服务器启动后,如何验证
7、其是否正常工作?(分数:-0.25)_正确答案:(nslookup。)解析:(3).当该 DNS 没法解析时,它如何做?(分数:-0.25)_正确答案:(当该 DNS 没法解析时,转交 202.112.0.35 去解析。)解析:(4).启动 DNS 服务的命令是什么?(分数:-0.25)_正确答案:(/etc/init.d/named start。)解析:在这里,我们简单介绍在 Linux 下建立 DNS 服务器的完整过程。下面假定我们需要建一台企业网的DNS 主服务器,应用条件如下:(1)一个 C 类网段地址(本例中假定是 192.22.33)。(2)企业域名为 CSAI.cn(主域名服务器
8、地址 192.22.33.20,主机名为 linux.CSAI.cn)。(3)企业网通过路由器与 Internet 连接。DNS 服务器的主体是域名服务器进程 named,named 启动后向 DNS 客户机提供域名解析服务,把域名转换成 IP 地址。named 启动时需要读取一个初始化文件,默认情况下是/etc/hamedboot,该文件是 named的基本配置文件。我们先建立这个文件,其内容如下:其中以“;”开头的行是注释行,其他各行含义如下。(1)diretory/var/named:指定 named 从/var/named 目录下读取 DNS 数据文件。用户可自行指定并创建这个目录,指
9、定后所有的 DNS 数据文件都存放在此目录下。(2)Drimary CSAIcn dbCSAI:指定 named 作为 CSAIcn 域的主域名服务器,dbCSAI 文件中包含所有*.CSAI.cn 形式的域名转换数据。(3)Drimary 0.0.127.1N-ADDR.ARPA db.127.0.0:指定 named 作为 127.0.0 网段地址转换主服务器,db.127.0.0 文件中包含了 127.0.0.*形式的地址到域名的转换数据(127.0.0 网段地址是局域网接口的内部 loopback 地址)。(4)Drimary 33.22.192.IN-ADDRARPA db.192.
10、22.33:指定 named 作为 192.22.33 网段地址转换主服务器,db.192.22.33 文件中包含了所有 192.22.33.*形式的地址到域名的转换数据。(5)cache.db.cache:指定 named 从 db.cache 文件中获得 Internet 的顶层“根”服务器地址。要注意(3)、(4)两行中的网段地址是倒写的。另外,各个文件名也是可以自行决定的。接下来,要按/etc/namedboot 中的定义,建立各个 DNS 数据文件。(1)建立正向域名转换数据文件 db.CSAI。根据/etc/namedboot 的定义,我们在/var/named 目录下建立db.C
11、SAI,其中应该包括所有在 CSAI.cn 域内的主机节点。但在机器数量较多时,为了调试方便,建议一开始只把几台节点的数据放入文件,待 named 正常工作后再把其他节点的数据补充进去。下面是 db.CSAI的例子。其中,第一行是 SOA 记录,定义了域名数据的基本信息,依次是 DNS 服务器名、DNS 管理员邮件地址,括号内的第一个数字是文件版本号,每次本文件内容修改后,必须更改此号。其余数字与 DNS 服务器直接的数据交换有关,在这里我们不需要改动。括号后面有一条 Ns 记录和一条 MX 记录,定义了域名服务器本身的域名和 sernameCSAI.cn 形式邮件地址所对应的邮件服务器名称。
12、在此以下是各种域名/地址转换数据,其中 A 记录是 DNS 域名到 IP 地址的记录,是必须有的。以hp712.CSAI.cn 为例,在 A 记录中域 CSAI.cn 被省略,只写成 hp712,named 在处理时会根据 named.boot中的定义自动加上 CSAI.cn,而其对应 IP 地址为 192.22.33.160。另一种记录是 MX 记录。MX 是邮件地址转换记录,本例中定义了将 USemamemail.CSAI.cn 的邮件地址转换成 usemamesupport.CSAI.cn 或 usemamesupport2.CSAI.cn,即实际上真正的邮件服务器是support.CS
13、AI.cn 和 support2.CSAI.cn,其中 support.CSAI.cn 的优先数为 10,support2.CSAI.cn 的优先数为 20,所以通常邮件首先被发往优先数小的主机 support.CSAI.cn。还有一些是为方便提供的 CNAME 记录。CNAME 定义了一些主机的别名,比如将 hp712.CSAI.cn 作为公司的WWW 和 FTP 服务器,所以我们提供了 www.CSAI.cn 和 ftp.CSAI.cn 作为 hp712.CSAI.cn 的别名,用户只需要根据习惯就可以访问公司的 WWW、FTP 服务器了。如果将来换用别的主机做 WWW 和 FTP 服务器
14、,只需要修改 CNAME 记录就可,对用户没有影响。注意:MX 和 CNAME 记录最后的带域名的主机名后必须带一个“”。(2)建立反向 DNS 数据文件 db.127.0.0 和 db.192.22.33。反向 DNS 数据文件用来提供根据 IP 地址查询相应 DNS 主机名,每个网段分别有一个数据文件。对于内部网段 127.0.0 通常只有一个地址,即 127.0.0.1 loopback 地址,db.127.0.0 内容如下。而外部网段的数据文件 db.192.22.33 中包含所有主机 IP 地址到 DNS 主机名的转换数据。db.192.22.33内容如下:反向 DNS 数据文件中的
15、主要部分是 PTR 记录,PTR 记录中的 IP 地址都只有主机号,named 会根据namedboot 的定义自动加上前面的网络号,注意后面的主机名要附加一个“”。(3)获得 db.cache 文件。在 Linux 系统中,通常在/var/named 下已经提供了一个 named.ca,该文件中包含了 Internet 的顶层域名服务器,但这个文件通常会发生变化,所以建议最好从 Internic 下载最新的版本。该文件可通过匿名 FTP 从 下载,在 domain 目录下,文件名为 named.root。注意该文件下载后要复制到 named 的工作目录并重命名成 named.boot 中指
16、定的文件名,这里为 db.cache。为了使用和测试 named,要把 Linux 设置在使用 DNS 状态。方法是在/etc 目录下创建 resolv.conf 文件。例如,/etc/resolv.conf 内容为如下:然后,就可以测试 named 了。Linux 和其他 UNIX 系统均提供了 nslookup 工具,在命令行状态下输入nslookup,就进入交换式 nslookup 环境,如果 named 正常启动,nslookup 会显示当前 DNS 服务器的地址和域名,否则表示 named 没能正常启动。通常有一台 DNS 主服务器,网络即可正常工作。但根据 Internic 对域名
17、的管理规范,一个独立的域名必须至少有两台 DNS 服务器,即一台 DNS 主服务器(Primary Server)和一台后备 DNS 服务器(Secondary Server),这主要是为 DNS 服务的可靠性考虑,能使 Internet 的性能更为可靠。继续前面的例子,现在要加入一台运行 Linux 的机器 nspc.CSAI.cn,IP 地址为 192.22.33.60。(1)主服务器上的修改。首先确认 DNS 主服务器工作正常,然后在主服务器上的正向 DNS 数据文件db.CSAI 中,加入 nspc.CSAI.cn 的有关记录,并增加一个 NS 记录,使主服务器上的 db.CSAI 成
18、为下列内容:然后对主服务器上的各个反向 DNS 数据文件做类似的修改,增加有关后备服务器的 NS 记录,然后重新启动 named。可见,其实在主 DNS 服务器上的改动主要是增加了一条 NS 记录,其余的改动和增加一个普通节点一样。如果用现有的节点做后备 DNS 服务器,则增加 NS 记录是唯一必需的步骤。(2)后备 DNS 服务器(secondary server)的配置。需要在后备 DNS 服务器上创建的配置文件只有named.boot 和 db.cache,格式与主服务器相似。named.boot 内容如下:其中,第三行 secondary 定义,使得 named 从 192.22.33
19、.20,即主服务器上获得各种 DNS 数据,并存在本地的各个数据文件中。本地的数据文件由 named 从主 DNS 服务器的 named 下载后生成,通常与主服务器上的数据文件完全一样。如果后备服务器与主服务器失去连接而不能下载 DNS 数据,后备服务器可利用本地的数据文件工作。Linux 下架设 DNS 服务器通常是用Bind 程序来实现的,启动服务方式有如下两种:二、试题二(总题数:1,分数:-1.00)说明提高操作系统的安全性是保障计算机和网络安全的重要内容之一,回答与 WindowsServer 2008 安全管理相关的问题。(分数:-1.00)(1).刚刚安装完成的 Windows
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 初级 网络管理员 下午 试题 139 答案 解析 DOC
