【计算机类职业资格】软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷2及答案解析.doc
《【计算机类职业资格】软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷2及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷2及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷2 及答案解析(总分:104.00,做题时间:90 分钟)一、试题一(总题数:2,分数:28.00)1.试题一()(分数:14.00)_阅读以下技术说明,根据要求回答问题。 说明 某公司采用 100Mbps 宽带接入 Internet,公司内部有15 台 PC,要求都能够上网。另外有两台服务器对外分别提供 Web 和 E-mail 服务,采用防火墙接入Internet 网,其网络拓扑结构如图 7-9 所示。 (分数:14.00)(1).防火墙的网络地址转换(NAT)功能工作在 TCP/IP 协议族的(1)。 A应用层 B传输层 C网络层
2、 D服务层(分数:2.00)_(2).请阅读以下防火墙的配置信息,并补充(2)(4)空缺处的配置命令或参数,按题目要求完成防火墙的配置。 (分数:2.00)_(3).根据问题 2中防火墙接口的相关配置,写出图 7-9 中防火墙各个端口的 IP 地址。 e0: (5); e1: (6); e2: (7)。(分数:2.00)_(4).ACL 默认执行顺序是(8),在配置时要遵循(9)原则、最靠近受控对象原则,以及默认丢弃原则。 (8)、(9)备选答案: A最大特权 B最小特权 C随机选取 D自左到右 E自上而下 F自下而上(分数:2.00)_(5).如果防火墙采用 NAPT 技术,则该单位至少需要
3、申请(10)个可用的公网地址。(分数:2.00)_(6).要禁止内网中 IP 地址为 198.168.46.8 的 PC 访问外网,正确的 ACL 规则是(11)。 Aaccess-list 1 permit ip 192.168.46.00.0.0.255 any access-list 1 deny ip host 198.168.46.8 any Baccess-list 1 permit ip host 198.168.46.8 any access-list 1 deny ip 192.168.46.00.0.0.255 any Caccess-list 1 deny ip 192.
4、168.46.00.0.0.255 any access-list 1 permit ip host 198.168.46.8 any Daccess-list 1 deny ip host 198.168.46.8 any access-list 1 permitip 192.168.46.00.0.0.255 any(分数:2.00)_(7).图 7-9 所示的防火墙结构属于(12)。 A双宿主主机结构 B双 DMZ 防火墙结构 C单 DMZ 防火墙结构 D屏蔽子网防火墙结构(分数:2.00)_二、试题二(总题数:2,分数:28.00)2.试题二()(分数:14.00)_阅读以下关于网页制
5、作和网页编程的说明,根据要求回答问题。 说明 某企业制作了一个电子商务网站,图 7-10 是网站向消费者收集反馈信息的反馈表。用户在填写反馈表时,需要正确地输入自己的相关信息,并且弹出提示信息,否则不能够提交成功。该功能通过调用外部 JavaScript 脚本 checkinput.js 文件实现。系统的数据库名为 shangwu01,所在服务器 IP 地址为 123.254.198.67。 (分数:14.00)(1).以下给出的是提交按钮触发过程的部分代码,请根据图 7-10 所示内容填写下述 HTML 代码中空缺的部分。 (分数:2.00)_(2).图 7-11 是该企业电子商务系统的应用
6、平台结构图,请将图中(5)(7)空缺处的服务器类型填写完整。(分数:2.00)_(3).以下是该网站进行数据库连接的代码 db_conn.asp,请将(8)、(9)空缺处的内容填写完整,以完成该程序相应的功能。 (分数:2.00)_(4).在网站的运行过程中,公司决定对用户意见进行调查,并制作了一个调查页面,该网页在用户离开网站时,可以自动打开。为完成此项功能,应选择(10)事件触发该动作。 Aonfocus Bonload Conresize Dunonload(分数:2.00)_(5).在 ADO 对象中,负责传递 SQL 命令的对象是(11)。 Aconnection 对象 BDSN 对
7、象 Ccommand 对象 Drecordset 对象(分数:2.00)_(6).该网站的多个网页中均使用了层叠样式表(CSS)进行页面格式设置。通常使用 CSS 的方法有(12)和(13)两种。(分数:2.00)_(7).在网站结构的实现上,通常在逻辑上将网站分为 3 层:表示层、应用逻辑层和数据层。如果企业需要更改网站风格,则需要改动网站的(14)。 A表示层 B应用逻辑层 C数据层 D表示层、应用逻辑层、数据层(分数:2.00)_三、试题三(总题数:2,分数:24.00)3.试题三()(分数:12.00)_阅读以下关于校园网组建的技术说明,根据要求回答问题。 说明 某学校根据实际情况,计
8、划在校园总部采用有线网络和无线网络相结合的接入方式,校园分部通过 Internet 采用 VPN 技术与校园总部互连。该校园网采用了分层设计结构,其网络拓扑结构如图 8-1 所示。(分数:12.00)(1).IEEE 802.11 定义了两种无线局域网(WLAN)的工作模式,根据图 8-1 所示的网络拓扑结构可知,该WLAN 的工作模式是(1)。若该校园网采用 IEEE 802.11g 标准部署相关区域的 WLAN,则该无线区域的最大数据传输速率为(2)。 (分数:2.00)_(2).在学校学术报告厅内部署了多个无线 AP。为了防止信号覆盖形成的干扰,应调整无线 AP 的“(3)”参数值。 A
9、工作模式(Operation Mode) B加密(Encryption Level) C服务区认证 ID(ESSID) D频道(Channel)(分数:2.00)_(3).表 8-1 是学校采购的 3 种交换机,请根据交换机的技术指标确定表 8-1 中(4)(6)空缺处的交换机类型。 (分数:2.00)_(4).该校园网根据应用需求,使用 ACL 实现各个单位之间的访问控制。在能够实现预定功能的前提下,应将 ACL 交给(7)交换机实现,原因是(8)。7A核心层 B汇聚层 C接入层 8. A接入层连接用户设备 B汇聚层提供访问控制功能 C核心层提供高速数据转发(分数:2.00)_(5).该校园
10、网为方便教师和部分员工在校园分部访问校园总部的一些数据(如 FTP 服务器等),同时为了能够安全地实现这一目标,决定在校园分部客户机与校园总部服务器之间采用(9)协议,并在网络层对数据进行加密。 APPTP BL2TP CIPSec DSSL(分数:2.00)_(6).在图 8-1 拓扑结构图中,安装 Windows XP 操作系统的 PC1 无法访问某网站 Web 页面(http:/www. )。在 PC1 上进行了如下检查。 1)查看网上邻居,发现 PC1 可以访问 PC2 和校园网的课件服务器。 2)在 PC1 的 cmd 窗口下,使用(10)命令可获得如图 8-2 所示的 TCP/IP
11、 信息。 3)在 PC1 的 cmd窗口下,使用“ping ”命令检查与某网站的 Web 服务器的连通性信息,操作系统的输出内容如图 8-3 所示。“与 ping 等效的测试命令是(11)。 (分数:2.00)_四、试题四(总题数:2,分数:24.00)4.试题四()(分数:12.00)_阅读以下技术说明,根据要求回答问题。 说明 某公司根据业务发展需要,决定建设自己的电子商务网站。公司为网站建设购买了相应的服务器,申请了域名 ,并且配备了两名维护人员。(分数:12.00)(1).该公司创建网站的方式属于(1)。 A服务器托管方式 B自营主机方式 C主机租赁方式 D租借空间方式(分数:2.00
12、)_(2).该公司申请的域名 属于(2)。 A政府机关域名 B商业性机构和公司域名 C非营利组织或团体域名 DInternet 相关机构和公司域名(分数:2.00)_(3).图 8-4 是网络管理员在 DNS 服务器上新建 Web 主机的配置隋况。由此图可知,用户可以使用(3)访问该公司网站。 (分数:2.00)_(4).Internet 用户在某台主机的 cmd 窗口输入命令 nslookup ,系统返回的信息如图 8-5 所示。由这些的信息可知,该测试主机所配置的域名服务器地址是(4), 是(5),被测试的主机在 Internet 中使用的 IP 地址是(6)。结合问题 3的配置信息可知
13、,在该公司与 Internet 互连的路由器(或防火墙)中启用(7)功能。 (分数:2.00)_(5).公司在申请域名 时,该域名的注册人、管理联系人和技术联系人分别是小张、小李和小王。由于某些原因需要修改相关注册信息,(8)可以提交修改申请。 A小张 B小李 C小王 D小张和小李或小张和小王(分数:2.00)_(6).公司计划建立内部的 FTP 服务器,为公司内部员工提供文件上传和下载服务。管理员计划使用 Serv_U 软件建立 FTP 服务器。若该服务器允许用户匿名访问,则匿名访问的用户名是(9)。 该 FTP 服务器的“Dir Access(目录访问)”选项卡如图 8-6 所示。请参照
14、图 8-6,按照以下策略说明给出相应的权限。若该 FTP 服务器允许用户上传文件,则需要为用户授予(10)权限;允许用户创建目录,需要为用户授予(11)权限;允许用户删除文件,需要为用户授予(12)权限:允许用户删除目录,需要为用户授予(13)权限;使用户对于主目录和子目录具有相同的权限,需要为该目录设置(14)属性。 (分数:2.00)_软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷2 答案解析(总分:104.00,做题时间:90 分钟)一、试题一(总题数:2,分数:28.00)1.试题一()(分数:14.00)_解析:阅读以下技术说明,根据要求回答问题。 说明 某公司采用 10
15、0Mbps 宽带接入 Internet,公司内部有15 台 PC,要求都能够上网。另外有两台服务器对外分别提供 Web 和 E-mail 服务,采用防火墙接入Internet 网,其网络拓扑结构如图 7-9 所示。 (分数:14.00)(1).防火墙的网络地址转换(NAT)功能工作在 TCP/IP 协议族的(1)。 A应用层 B传输层 C网络层 D服务层(分数:2.00)_正确答案:(正确答案:C)解析:解析:与路由器一样,防火墙的网络地址转换(NAT)功能可以实现内部网络共享出口 IP 地址的任务,它工作在 TCP/IP 协议族的网络层,即(1)空缺处应选择选项 C。(2).请阅读以下防火墙
16、的配置信息,并补充(2)(4)空缺处的配置命令或参数,按题目要求完成防火墙的配置。 (分数:2.00)_正确答案:(正确答案:E、F、D)解析:解析:这是一道要求根据防火墙接口配置命令 nameif 的理解分析题。本题的解答思路如下。 PIX防火墙基本配置命令 nameif,可用于配置防火墙接口的名字,并指定安全级别。安全级别取值越大,则其安全级别越高。由图 7-9 所示的网络拓扑结构可知,该防火墙的 e0 端口用于连接该公司的内部网络,通常称为内网(inside)端口,其安全级别为最高(100);e1 端口通过一台路由器与 Internet 连接,通常称之为外网(outside)端口,其安全
17、级别为最低(0);e2 端口用于连接该公司对外提供服务(如 Web、E-mail 服务等)的 DMZ 网络,通常称为 DMZ 端口,其安全级别介于 inside 端口和 outside 端口之间(60)。(3).根据问题 2中防火墙接口的相关配置,写出图 7-9 中防火墙各个端口的 IP 地址。 e0: (5); e1: (6); e2: (7)。(分数:2.00)_正确答案:(正确答案:192.168.46.1 202.134.135.98 10.0.0.1)解析:解析:这是一道要求根据防火墙接口配置命令,结合网络拓扑结构图写出防火墙各个端口的 IP 地址的理解题。结合问题 2的分析思路,再
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 初级 网络管理员 下午 应用技术 章节 练习 试卷 答案 解析 DOC
