【计算机类职业资格】初级网络管理员下午试题-18及答案解析.doc
《【计算机类职业资格】初级网络管理员下午试题-18及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】初级网络管理员下午试题-18及答案解析.doc(10页珍藏版)》请在麦多课文档分享上搜索。
1、初级网络管理员下午试题-18 及答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读下列说明,回答问题 1 至问题 4,将解答填入对应栏内。【说明】若设置域名解析服务器,已扣该文件服务器上文件 named.boot 的内容如下:Directory/var/namedCache named.rootPrimary 0.0.127 in-addr.arpa named.localPrimary net.edu.ch net.edu.crt.hostsPrimary 58.112,202. in-addr.arpa net,.revSecondary
2、 edu,ch 202,112.0.33 edu,cn.2ndForward 202.,112.0.35(分数:15.00)(1).【问题 1】该服务器是哪个域名的主服务器?该域对应的 IP 地址是多少?(分数:3.75)_(2).【问题 2】当 DNS 服务器启动后,如何验证其是否正常工作?(分数:3.75)_(3).【问题 3】当该 DNS 没法解析时,它如何做?(分数:3.75)_(4).【问题 4】启动 DNS 服务的命令是什么?(分数:3.75)_二、B试题二/B(总题数:1,分数:19.00)阅读下列说明,回答问题 1 至问题 4,将解答填入对应栏内。【说明】提高操作系统的安全性是
3、保障计算机和网络安全的重要内容之一,回答与 Windows Server 2008 安全管理相关的问题。(分数:19.00)(1).【问题 1】刚刚安装完成的 Windows Server 2008 存在安全漏洞,应该如何解决?(分数:4.75)_(2).【问题 2】安装 Windows Server 2008 时,在默认的情况下并不安装任何网络服务,这样做的目的是什么?(分数:4.75)_(3).【问题 3】Windows Server 2008 为保证网络安全而增加了一项安全控制技术,该技术的名称是什么?除该技术外,还有哪些安全控制技术?请至少列举 4 项。(分数:4.75)_(4).【问
4、题 4】安装和配置应用服务器时使用的用户名必须具有怎样的权限?(分数:4.75)_三、B试题三/B(总题数:1,分数:11.00)阅读下列说明,回答问题 1 至问题 2,将解答填入对应栏内。【说明】计算机病毒 Worm.zotob 及其变种(Wormzotobb)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制,Worm.zotob 利用了微软公布的 MS05-039 漏洞传播,该漏洞存在于 Windows 系统的即插即用服务器,用户一旦受到病毒攻击,造成系统不断重启,计算机速度变慢,网络瘫痪等现象。(分数:11.00)(1).【问题 1】怎么防止此病毒的入侵?(分数:5.5
5、0)_(2).【问题 2】请简要区分“特洛伊木马”与“蠕虫”。(分数:5.50)_四、B试题四/B(总题数:1,分数:15.00)阅读下列说明,回答问题 1 至问题 5,将解答填入对应栏内。【说明】某一网络地址块 192168750 中有 5 台主机 A、B、C、D 和 E,它们的 IP 地址及子网掩码如表 4-1 所示。B 表 4-1 主机 IP 地址及子网掩码表/B 主 机 IP 地 址 子 网 掩 码A 192.168.75.18 255.255.255.240B 192.168.75.146 255.255.255.240C 192.168.75.158 255.255.255.240
6、D 192.168.75.161 255.255.255.240E 192.168.75.173 255.255.255.240(分数:15.00)(1).【问题 1】5 台主机 A、B、C、D、E 分属几个网段?哪些主机位于同一网段?(分数:3.00)_(2).【问题 2】主机 D 的网络地址为多少?(分数:3.00)_(3).【问题 3】若要加入第六台主机 F,使它能与主机 A 属于同一网段,其 IP 地址范围是多少?(分数:3.00)_(4).【问题 4】若在网络中另加入一台主机,其 IP 地址设为 19216875164,它的广播地址是多少?哪些主机能够收到?(分数:3.00)_(5)
7、.【问题 5】若在该网络地址块中采用 VLAN 技术划分子网,何种设备能实现 VLAN 之间的数据转发?(分数:3.00)_五、B试题五/B(总题数:1,分数:15.00)1.【说明】 “文学世界”网页的效果如图 4-1 所示。其中网页的背景音乐为当前路径下的 love.mp3。 (分数:15.00)_初级网络管理员下午试题-18 答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读下列说明,回答问题 1 至问题 4,将解答填入对应栏内。【说明】若设置域名解析服务器,已扣该文件服务器上文件 named.boot 的内容如下:Directory/
8、var/namedCache named.rootPrimary 0.0.127 in-addr.arpa named.localPrimary net.edu.ch net.edu.crt.hostsPrimary 58.112,202. in-addr.arpa net,.revSecondary edu,ch 202,112.0.33 edu,cn.2ndForward 202.,112.0.35(分数:15.00)(1).【问题 1】该服务器是哪个域名的主服务器?该域对应的 IP 地址是多少?(分数:3.75)_正确答案:()解析:该服务器是域名为 neteducn 的主服务器,对应的
9、 IP 地址是 202112580。(2).【问题 2】当 DNS 服务器启动后,如何验证其是否正常工作?(分数:3.75)_正确答案:()解析:nslookup(3).【问题 3】当该 DNS 没法解析时,它如何做?(分数:3.75)_正确答案:()解析:当该 DNS 没法解析时,转交 202112035 去解析。(4).【问题 4】启动 DNS 服务的命令是什么?(分数:3.75)_正确答案:()解析:/etc/initd/named start。 问题 1问题 4 分析 在这里,我们简单介绍在 Linux 下建立DNS 服务器的完整过程。下面假定我们需要建立一台企业网的 DNS 主服务器
10、,应用条件如下。 (1)一个 C类网段地址(本例中假定是 1922233)。 (2)企业域名为 CSAIcn(主域名服务器地址192223320,主机名为 linuxCSAIcn)。 (3)企业网通过路由器与 Internet 连接。 DNS 服务器的主体是域名服务器进程 named,named 启动后向 DNS 客户机提供域名解析服务,把域名转换成 IP 地址。named 启动时需要读取一个初始化文件,默认情况下是/etc/namedboot,该文件是 named 的基本配置文件。我们先建立这个文件,其内容如下: ; ;boot file for name server ; director
11、y/var/named primary CSAI,cn db. CSAI primary 0,0.127,IN-ADDR.ARPA db,127.0.0 primary 33,22.192,IN-ADDR.ARPA db.192.22.33 cache. db. cache 其中以“;”开头的行是注释行,其他各行含义如下。 (1)diretory/var/named:指定 named 从/var/named 目录下读取 DNS 数据文件。用户可自行指定并创建这个目录,指定后所有的 DNS 数据文件都存放在此目录下。 (2)primary CSAIcn dbCSAI:指定 named 作为 CS
12、AI. cn 域的主域名服务器, dbCSAI 文件中包含所有*.CSAI.cn 形式的域名转换数据。 (3)primary00127IN-ADDRARPAdb12700:指定 named 作为 12700 网段地址转换主服务器,db12700 文件中包含了 12700*形式的地址到域名的转换数据。 (12700 网段地址是局域网接口的内部 loopback 地址)。 (4)primary 3322192IN-ADDRARPAdb1922233:指定named 作为 1922233 网段地址转换主服务器,db1922233 文件中包含了所有 1922233*形式的地址到域名的转换数据。 (5)
13、cachedbcache:指定 named 从 dbcache 文件中获得 Internet 的顶层“根”服务器地址要注意(3)、(4)两行中的网段地址是倒写的,另外,各个文件名也是可以自行决定的。 接下来,要按/etc/namedboot 中的定义,建立各个 DNS 数据文件。 (1)建立正向域名转换数据文件 dbCSAI。 根据/etc/namedboot 的定义,我们在/var/named 目录下建立 dbCSAI,其中应该包括所有在 CSAIcn 域内的主机节点。但在机器数量较多时,为了调试方便,建议一开始只把几台节点的数据放入文件,待 named 正常工作后再把其他节点的数据补充进去
14、。下面是 dbCSAI 的例子。 IN SOA linux. CSAI.cn. root.linux. CSAI.cn. ( 200808011; serial, todays date + todays serial # 28800; refresh, seconds 7200; retry, seconds 3600000; expire, seconds 86400 ); minimum, seconds NS linux. CSAI.cn. MX 10 support. CSAI.cn. localhost A 127.0.0.1 linux A 192.22.33.20 suppor
15、t2 A 192.22.33.102 hp712 A 192.22.33.160 support A 192.22.33.100 mail MX 10 support. CSAI.cn. MX 20 support2.CSAI.cn. www CNAME hp712.CSAI.cn. ftp CNAME hp712.CSAI,cn. ns CNAME linux.CSAI.cn. 其中第一行是 SOA 记录,定义了域名数据的基本信息,依次是 DNS 服务器名、DNS 管理员邮件地址,括号内的第一个数字是文件版本号,每次本文件内容修改后,必须更改此号。其余数字与 DNS 服务器直接的数据交换有关
16、,在这里我们不需要改动。括号后面有一条 NS记录和一条 MX 记录,定义了域名服务器本身的域名和 sername CSAI.cn 形式邮件地址所对应的邮件服务器名字。 在此以下是各种域名/地址转换数据,其中 A 记录是 DNS 域名到 IP 地址的记录,是必须有的,以 hp712CSAIcn 为例,在 A 记录中域 CSAI.cn 被省略,只写成 hp712,named 在处理时会根据namedboot 中的定义自动加上 CSAI.cn,而其对应 p 地址为 1922233160。 另一种记录是 MX 记录。MX 是邮件地址转换记录,本例中定义了将 username mailCSAIcn 的邮
17、件地址转换成 username supportCSAIcn 或 username support2CSAIcn, 即实际上真正的邮件服务器是supportCSAIcn 和 support2CSAIcn,其中 supportCSAIcn 的优先数为10,support2CSAIcn 的优先数为 20,所以通常邮件首先被发往优先数小的主机supportCSAIcn。 还有一些是为方便提供的 CNAME 记录。CNAME 定义了一些主机的别名,比如我们将hp712CSAIcn 作为公司的 WWW 和 FTP 服务器,所以我们提供了 wwwCSAIcn 和 ftpCSAIcn 作为hp712CSAIc
18、n 的别名,用户只需要根据习惯就可以访问公司的 WWW、FTP 服务器了,如果将来我们换用别的主机作 WWW 和 FTP 服务器,只需要修改 CNAME 记录就可,对用户没有影响。 注意:MX 和 CNAME 记录最后的带域名的主机名后必须带一个“.”。 (2)建立反向 DNS 数据文件 db12700 和db1922233。 反向 DNS 数据文件用来提供根据 IP 地址查询相应 DNS 主机名,每个网段分别有一个数据文件。对于内部网段 12700 通常只有一个地址,即 127001 loopback 地址, db12700 内容如下。 IN SOA linux. CSAI.cn root.
19、linux. CSAI.cn. ( 2008080122; Serial 28800; Refresh 14400; Retry 3600000; Expire 86400 ); Minimum IN NS linux. CSAI.cN, 1 IN PTR Iocalhost. 而外部网段的数据文件 db1922233 中包含所有主机 IP 地址到 DNS 主机名的转换数据。db1922233 内容如下。 IN SOA linux.CSAI.cn, root.pc590.CSAI.cn. ( 200808014; Serial 28800; Refresh 7200; Retry 604800
20、; Expire 86400); Minimum TTL NS . ; ; All hosts ; 20 PTR linux,CSAl,en, 102 PTR support2.CSAI,cn, 100 PTR support. CSAI.cn. 160 PTR hp712,CSAI.cn. 反向 DNS 数据文件中的主要部分是 PTR 记录,PTR 记录中的 IP 地址都只有主机号,named 会根据 namedboot 的定义自动加上前面的网络号,注意后面的主机名要附加一个“.”。 (3)获得 dbcache 文件。 在 Linux 系统上通常在/var/named 下已经提供了一个 na
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 初级 网络管理员 下午 试题 18 答案 解析 DOC
