【计算机类职业资格】网络工程师-网络应用与安全及答案解析.doc
《【计算机类职业资格】网络工程师-网络应用与安全及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-网络应用与安全及答案解析.doc(83页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-网络应用与安全及答案解析(总分:120.00,做题时间:90 分钟)阅读以下说明,回答问题。说明Linux系统开机引导时首先启动内核,由内核检查和初始化硬件设备,载入设备的驱动程序模块,安装root文件系统,然后内核将启动一个名为 init的进程。在 init运行完成并启动其他必要的后续进程后,系统开始运行,引导过程结束。init 进程启动时需要读取 inittab配置文件,该文件确定 init在系统启动和关机时的工作特性。典型的 inittab文件内容见以下清单:#inittab This file describes how the INIT pT ocess should s
2、et up#the system In a certain run-level#Default runleve1.The runlevels used by RHS are:#0-halt(Do NOT set initdefault to this)# 1-Single user mode# 2-Multiuser,without NFS(The same as 3,if you do not have networking)# 3-Full multiuser mode# 4-unused# 5-X11# 6-reboot(Do NOT set initdefault to this)#i
3、d:5:initdefault:#System initializations1:sysinit:/etC/rc.d/rc.sysinit10:0:wait:/etc/rc.d/rc 011:1:wait:/etc/to.d/rc 112:2:wait:/etc/rc.d/rc 213:3:wait:/etc/rc.d/rc 314:4:wait:/etc/rc.d/rc 415:5:wait:/etc/rc.d/rc 516:6:wait:/etc/rc.d/rc 6#Trap CTRL-ALT-DELETECa:ctrlaltdel:/sbir/shutdown-t3-r now#When
4、 our UPS tells us power has falled,assume we have a few minutes#of power left. Schedule a shutdown for 2 minutes from now#This does,of course,assunle you have powerd installed and your#UPS connected and working correctlypf:powerfail:/sbin/shutdown-f-h+2 “Power Failure;System Shutting Down“#if power
5、was restored before the shutdown kicked in,cancel itPr:12345:powerokwait:/sbin/shutdown-c “PowerRestored;Shutdo、vn Cancelled“#Run gettys in standard runlevels1:2345:respawn:/sbin/mingetty tty12:2345:respawn:/sbin/mingetty tty23:2345:respawn:/sbin/mingetly tty34:2345:respawn:/sbin/mingetty tty45:2345
6、:respawn:/sbin/mingetty try56:2345:respawn:/sbin/mingetty tty6#Run xdm in runlevel 5x:5:respawn:/etc/X11/prefdm -nodaemon(分数:4.00)(1).启动 init进程前,不需要经过_步骤。(分数:0.50)A.LILO加载内核B.检测内存C.加载文件系统D.启动网络支持(2).inittab文件存放在_目录中。(分数:0.50)A./etcB./bootC./sbinD./root(3).Linix系统运行级别 3工作在_状态。(分数:0.50)A.单用户字符模式B.多用户字
7、符模式C.单用户图形模式D.多用户图形模式(4).根据说明中 inittab文件的内容,系统引导成功后,工作在_状态。(分数:0.50)A.单用户字符模式B.多用户字符模式C.单用户图形模式D.多用户图形模式(5).在系统控制台,_用 Ctrl+Alt+Delete组合键来重新引导服务器。A允许 B不允许(分数:0.50)A.B.(6).假设 root用户执行“init 0”命令,系统将会_。(分数:0.50)A.暂停B.关机C.重新启动D.初始化(7).root用户执行“ps aux | grep init”命令,得到 init的 PID是_。(分数:0.50)A.0B.1C.2D.3(8)
8、.根据上述 inittab文件的内容,系统在引导过程结束前,至少还要执行_进程。(分数:0.50)A.rc.sysinitB.rc.sysinit和 rc 5C.rc.sysinit、rc 0、rc 1、rc 2、rc 3、rc 4、rc 5 和 rc 6D.rc 0、rc 1、rc 2、rc 3、rc 4、rc 5 和 rc 6为图 18-1中(1)(4)处选择合适的答案。的备选答案如下: ADES 算法 BMD5 算法 C会话密钥 D数字证书 E甲的公钥 F甲的私钥 G乙的公钥 H乙的私钥(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_以下关于报文摘要的说法中正确
9、的有 (5) 、 (6) 。的备选答案如下: A不同的邮件很可能生成相同的摘要 B由邮件计算出其摘要的时间非常短 C由邮件计算出其摘要的时间非常长 D摘要的长度比输入邮件的长度长 E不同输入邮件计算出的摘要长度相同 F仅根据摘要很容易还原出原邮件(分数:1.00)填空项 1:_填空项 1:_甲使用 Outlook Express撰写发送给乙的邮件,他应该使用 (7) 的数字证书来添加数字签名,而使用 (8) 的数字证书来对邮件加密。备选答案如下: A甲 B乙 C第三方 DCA 认证中心(分数:1.00)填空项 1:_填空项 1:_1.为了在 Outlook Express中使用安全电子邮件技术
10、必须安装和配置数字证书。甲在图 18-2所示的对话框中如何配置,方能在他发送的所有电子邮件中均添加数字签名?(分数:0.50)填空项 1:_乙收到了地址为甲的含数字签名的邮件,他可以通过验证数字签名来确认收到的信息 (9) 、 (10) 。备选答案如下: A邮件在传送过程中是否加密 B邮件中是否含病毒 C邮件是否被篡改 D邮件的发送者是否是甲(分数:1.00)填空项 1:_填空项 1:_2.当乙需要将接收到的邮件中附带的数字证书自动保存到本地时,他应在图 18-12所示的对话框中如何配置?(分数:0.50)填空项 1:_销售部的网号是 (1) ,广播地址是 (2) ;技术部的网号是 (3) ,
11、广播地址是 (4) ;每个子网可用的IP地址有 (5) 个。(分数:2.50)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_Linux网关计算机有两个网络接 N(eth0和 eth1),每个接口与对应的子网连接。该计算机/etc/sysconfig/network文件清单为:NETWORKING=yesFORWARD_IPV4= (6) HOSTNAME= (7) (以下省略)/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为:DEVICE=eth1IPADDR=192.168.1.254NETMASK= (8) (以下省略)(
12、分数:1.50)A.yesB.noC.routeD.gateway填空项 1:_填空项 1:_在计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是 (9) ,其命令参数是 (10) 。ifcfg-eth0 ifup ifup-sitifcfg-lo ifup-aliases ifup-s1ifdown ifup-cipcb ifup-wirelessifdown-aliases ifup-ippp init,ipv6-globalifdown-cipcb ifup-ipv6 network-functionsifdown-ip
13、pp ifup-ipx network-functions-ipv6ifdown-ipv6 ifup-isdnifdown-isdn ifup-plipifdown-post ifup-plusbifdown-ppp ifup-postifdown-sit ifup-pppifdown-s1 ifup-routes(分数:1.00)填空项 1:_填空项 1:_在网关计算机上使用以下路由命令创建两个默认的路由:route add-net 192.168.1.0 255.255.255.128 (11) route add-net 192.168.1.128 255.255.255.128 (12
14、) (分数:1.00)填空项 1:_填空项 1:_设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (13) 命令来测试数据包是否能够到达网关计算机。如果数据包可以到达网关但是不能转发到目标计算机上,则需要用命令cat/proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持 IP转发。如果不支持,该命令输出 (14) 。(分数:1.00)A.tracerouteB.tracertC.nslookupD.routeA.1B.0C.yesD.no3.DHCP允许服务器向客户端动态分配 IP地址和配置信息。客户端可以从 DHCP服务器获得_。 AD
15、HCP 服务器的地址 BWeb 服务器的地址 CDNS 服务器的地址(分数:0.50)A.B.C.D.4.在 DHCP服务器安装完成后,DHCP 控制台如图 18-7所示。(分数:1.00)A.B.C.D.图 18-6是 DHCP服务器安装中的添加删除窗口。(分数:0.50)填空项 1:_填空项 1:_邮件服务器的网络配置信息如图 18-8所示。请在图 18-9中为邮件服务器绑定 IP地址和 MAC地址。(分数:0.50)填空项 1:_填空项 1:_5.通常采用 IP地址与 MAC地址绑定的策略为某些设备保留固定的 IP地址。右键单击图 18-7中的_选项可进行 IP地址与 MAC地址的绑定设
16、置。 A地址池 B地址预约 C保留 D作用域选项(分数:1.50)A.B.C.D.完成下列命令行,对网络接口进行地址初始化配置:firewall(config)#ip address inside (1) (2) firewall(config)#ip address outside (3) (4) (分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_阅读以下防火墙配置命令,为每条命令选择正确的解释。firewall(config)#global (outside) 161.144.51.46 (5) firewall(config)#nat (inside) 1 0.0
17、.0.0 0.0.0.0 (6) firewall(config)#static (inside,outside) 192.168.0.8 61.144.51.43 (7) (分数:1.50)A.当内网的主机访问外网时,将地址统一映射为 61.144.51.46B.当外网的主机访问内网时,将地址统一映射为 61.144.51.46C.设定防火墙的全局地址为 61.144.51.46D.设定交换机的全局地址为 61.144.51.46A.启用 NAT,设定内网的 0.0.0.0主机可访问外网 0.0.0.0主机B.启用 NAT,设定内网的所有主机均可访问外网C.对访问外网的内网主机不作地址转换D
18、.对访问外网的内网主机进行任意的地址转换A.地址为 61.144.51.43的外网主机访问内网时,地址静态转换为 192.168.0.8B.地址为 61.144.51.43的内网主机访问外网时,地址静态转换为 192.168.0.8C.地址为 192.168.0.8的外网主机访问外网时,地址静态转换为 61.144.51.43D.地址为 192.168.0.8的内网主机访问外网时,地址静态转换为 61.144.51.43管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。firewall(config)#conduit permit tcp host
19、61.144.51.43 eq www any (8) firewall(config)# (9) 允许 icmp消息任意方向通过防火墙(分数:1.00)填空项 1:_填空项 1:_以下命令针对网络服务的端口配置,解释以下配置命令:firewall(config)#fixup protocol http 8080 (10) firewall(config)#no fixup protocol ftp 21 (11) (分数:1.50)填空项 1:_填空项 1:_假定提供 Web服务的二台 Linux服务器 IP地址分别为 192.168.1.10和 192.168.1.20。为了使用 DNS循
20、环机制,由主机名 对外提供一致的服务,需要在 DNS服务器的 区域文件中增加下列内容:www1 IN (1) 192.168.1.10www2 IN (1) 192.168.1.20www IN (2) www1www IN (2) www2通过 DNS的循环机制,客户访问主机 时,会依次访问 IP地址为 192.168.1.10和192.168.1.20的 www主机。填写上面的空格,完成 文件的配置。(分数:1.00)填空项 1:_填空项 1:_图 18-11所示的是基于硬件的负载均衡方案,其中 WSD Pro被称为导向器,通过导向器的调度,实现服务的负载均衡。主机 、、 和 WSDPro
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 网络 应用 安全 答案 解析 DOC
