【计算机类职业资格】网络管理员-网络安全(四)及答案解析.doc
《【计算机类职业资格】网络管理员-网络安全(四)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络管理员-网络安全(四)及答案解析.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、网络管理员-网络安全(四)及答案解析(总分:93.00,做题时间:90 分钟)一、试题一(总题数:1,分数:25.00)阅读以下说明,回答下列问题。说明某单位使用 IIS 建立了自己的 FTP 服务器,如图下所示是 IIS 中“默认 FTP 站点属性”的配置界面。(分数:25.00)(1).图 1 中 FTP 服务器默认的“TCP 端口”是_,其数据端口为_。(分数:5.00)填空项 1:_(2).建立 FTP 服务器时,根据需求制定了如下策略:FTP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作;user1 用户可以对 FTP 根目录下的 aaa 目录进行各种操作。参照图
2、 2 和上面的策略说明给出下列用户组的权限。图 2Administrators 组对 FTP 根目录的默认权限为_。Everyone 组对 FTP 根目录的权限为_。user1 用户对 aaa 目录的权限为_。 (分数:5.00)填空项 1:_(3).按照注释补充完成以下 FTP 客户端命令。ftp_ /连接 服务器ftp_ftp.txt /把远程文件 ftp.txt 下载到本地ftp_ /显示 FTP 服务器当前工作目录Aopen Bconnect Cget Dpwd(分数:5.00)填空项 1:_(4).如图 3 所示是该 FTP 服务器的安全账号配置过程,FTP 客户端进行匿名登录时,
3、默认的用户名是_。图 3(分数:5.00)A.IUSR_ZZPI-WLZXB.root(5).如果服务器上配置了两个 FTP 站点,如图 4 所示,为使这两个 FTP 站点均能提供正常服务,可采用的方法是_。图 4(分数:5.00)填空项 1:_二、试题二(总题数:1,分数:28.00)阅读以下说明,回答下列问题。说明公司 A 网络拓扑结构如图 1 所示,其中 FTP server 是在 Windows Server 2003 操作系统中配置的 FIP 服务器,仅供公司内部主机访问。(分数:28.00)(1).如图 1 所示是配置 FTP 服务时的 FTP 站点选项卡,“IP 地址”栏的值为_
4、;TCP 端口默认值为_。若要利用访问情况来分析非法行为,在图 2 中应如何配置?图 2(分数:7.00)填空项 1:_(2).如图 3 所示是配置 FTP 服务时的主目录选项卡,“本地路径”栏的信息默认为_。图 3(分数:7.00)填空项 1:_(3).如图 4 所示是配置 FTP 服务时的目录安全性选项卡,选中“拒绝访问”单选按钮,单击“添加”按钮,弹出如图 5 所示的对话框,“网络标识”文本框中应填入_,“子网掩码”应填入_。图 4图 5(分数:7.00)填空项 1:_(4).根据图 2,在 FTP 服务器配置完成后,网络管理员要添加可供下载的资料,该如何操作?(分数:7.00)_三、试
5、题三(总题数:1,分数:40.00)阅读以下说明,回答下列问题。说明如下图所示是某企业网络拓扑结构。(分数:40.00)(1).防火墙的规则配置如表 1 所示,请解释该配置的含义。表 1规则编号 源 目 的 方向 协议 行动10 10.1.1.0/24Any E1E0 Any 允许20 Any 10.1.1.0/24E0E1 Any 拒绝30 Any Any Any Any 拒绝(分数:8.00)_(2).编写表 2 中规则 1,禁止内网主机 pc1 访问 Internet 上的 FTP 服务。表 2规则编号 源 目 的 方 向 协议 行动1 _ _ _10 10.1.1.0/24Any E1
6、E0 Any 允许20 Any 10.1.1.0/24E0E1 Any 拒绝30 Any Any Any Any 拒绝(分数:8.00)填空项 1:_(3).能否在不增加规则的前提下,通过修改表 2 中的规则 1,限制内网主机 pc1 仅能访问 Internet 上的FTP 服务,请说明理由。(分数:8.00)_(4).编写表 1 中的规则,允许外网主机访问内网的 DNS 服务。(分数:8.00)填空项 1:_(5).请说明表 1 中的规则应该插入到表 2 中的何处才能生效。(分数:8.00)_网络管理员-网络安全(四)答案解析(总分:93.00,做题时间:90 分钟)一、试题一(总题数:1,
7、分数:25.00)阅读以下说明,回答下列问题。说明某单位使用 IIS 建立了自己的 FTP 服务器,如图下所示是 IIS 中“默认 FTP 站点属性”的配置界面。(分数:25.00)(1).图 1 中 FTP 服务器默认的“TCP 端口”是_,其数据端口为_。(分数:5.00)填空项 1:_ (正确答案:20 21)解析:本题考查 FTP 端口的相关知识。一个主动模式的 FTP 连接建立要遵循以下步骤:客户端打开一个随机的端口(端口号大于 1024,在这里称为 x),同时一个 FTP 进程连接至服务器的 21 号命令端口。此时,源端口为随机端口 x,在客户端,远程端口为 21,在服务器。客户端
8、开始监听端口(x+1),同时向服务器发送一个端口命令(通过服务器的 21 号命令端口),此命令告诉服务器客户端正在监听的端口号并且已准备好从此端口接收数据。这个端口就是我们所知的数据端口。服务器打开 20 号源端口并且建立和客户端数据端口的连接。此时,源端口为 20,远程数据端口为(x+1)。客户端通过本地的数据端口建立一个和服务器 20 号端口的连接,然后向服务器发送一个应答,告诉服务器它已经建立好了一个连接。(2).建立 FTP 服务器时,根据需求制定了如下策略:FTP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作;user1 用户可以对 FTP 根目录下的 aaa 目
9、录进行各种操作。参照图 2 和上面的策略说明给出下列用户组的权限。图 2Administrators 组对 FTP 根目录的默认权限为_。Everyone 组对 FTP 根目录的权限为_。user1 用户对 aaa 目录的权限为_。 (分数:5.00)填空项 1:_ (正确答案:完全控制 读取 完全控制)解析:本题考查不同用户对 FTP 各层目录的访问权限问题。管理员一定是对 FTP 有最高权限,因此 Administrators 组对 FTP 根目录的默认权限为完全控制。TP 站点允许匿名登录,匿名用户只允许对 FTP 的根目录进行读取操作,因此 Everyone 组对 FTP 根目录的权限
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络管理员 网络安全 答案 解析 DOC
