[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷6及答案与解析.doc
《[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷6及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷6及答案与解析.doc(22页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷 6及答案与解析 一、试题一( 15分) 1 阅读以下技术说明,根据要求回答问题。 说明 某公司采用 100Mbps宽带接入Internet,公司内部有 15台 PC,要求都能够上网。另外有两台服务器对外分别提供 Web和 E-mail服务,采用防火墙接入 Internet网,其网络拓扑结构如图 7-9所示。 1 防火墙的网络地址转换 (NAT)功能工作在 TCP/IP协议族的 (1)。 A应用层 B传输层 C网络层 D服务 层 2 请阅读以下防火墙的配置信息,并补充 (2) (4)空缺处的配置命令或参数,按题目要求完成防火墙的配置。
2、(2) (4)备选答案: A e0 B e1 C e2 D dmz E inside F outside 3 根据 问题 2中防火墙接口的相关配置,写出图 7-9中防火墙各个端口的 IP地址。 e0: (5); e1: (6); e2: (7)。 4 ACL默认执行顺序是 (8),在配置时要遵循 (9)原则、最靠近受控对象原则,以及默认丢弃原则。 (8)、 (9)备选答案: A最大特权 B最小特权 C随机选取 D自左到右 E自上而下 F自下而上 5 如果防火墙采用 NAPT技术,则该单位至少需要申请 (10)个可用的公网地址。 6 要禁止内网中 IP地址为 198.168.46.8的 PC访问
3、外网,正确的 ACL规则是 (11)。 A access-list 1 permit ip 192.168.46.00.0.0.255 any access-list 1 deny ip host 198.168.46.8 any B access-list 1 permit ip host 198.168.46.8 any access-list 1 deny ip 192.168.46.00.0.0.255 any C access-list 1 deny ip 192.168.46.00.0.0.255 any access-list 1 permit ip host 198.168.4
4、6.8 any D access-list 1 deny ip host 198.168.46.8 any access-list 1 permitip 192.168.46.00.0.0.255 any 7 图 7-9所示的防火墙结构属于 (12)。 A双宿主主机结构 B双 DMZ防火墙结构 C单 DMZ防火墙结构 D屏蔽子网防火墙结构 二、试题二( 15分) 8 阅读以下关于网页制作和网页编程的说明,根据要求回答问题。 说明 某企业制作了一个电子商务网站,图 7-10是网站向消费者收集反馈信息的反馈表。用户在填写反馈表时,需要正确地输 入自己的相关信息,并且弹出提示信息,否则不能够提交成功
5、。该功能通过调用外部 JavaScript脚本 checkinput.js文件实现。系统的数据库名为 shangwu01,所在服务器 IP地址为 123.254.198.67。8 以下给出的是提交按钮触发过程的部分代码,请根据图 7-10所示内容填写下述HTML代码中空缺的部分。9 图 7-11是该企业电子商务系统的应用平台结构图,请将图中 (5) (7)空缺处的服务器类型填写完整。 (5) (7)备选答案: A数据库服务器 B应用服务器 C代理服 务器 D Web服务器 10 以下是该网站进行数据库连接的代码 db_conn.asp,请将 (8)、 (9)空缺处的内容填写完整,以完成该程序相
6、应的功能。11 在网站的运行过程中,公司决定对用户意见进行调查,并制作了一个调查页面,该网页在用户离开网站时,可以自动打开。为完成此项功能,应选择 (10)事件触发该动作。 A onfocus B onload C onresize D unonload 12 在 ADO对象中,负责传递 SQL命令的对象是 (11)。 A connection对象 B DSN对象 C command对象 D recordset对象 13 该网站的多个网页中均使用了层叠样式表 (CSS)进行页面格式设置。通常使用CSS的方法有 (12)和 (13)两种。 14 在网站结构的实现上,通常在逻辑上将网站分为 3层:
7、表示层、应用逻辑层和数据层。如果企业需要更改网站风格,则需要改动网站的 (14)。 A表示层 B应用逻辑层 C数据层 D表示层、应用逻辑层、数据层 三、试题三( 15分) 15 阅 读以下关于校园网组建的技术说明,根据要求回答问题。 说明 某学校根据实际情况,计划在校园总部采用有线网络和无线网络相结合的接入方式,校园分部通过 Internet采用 VPN技术与校园总部互连。该校园网采用了分层设计结构,其网络拓扑结构如图 8-1所示。 15 IEEE 802.11定义了两种无线局域网 (WLAN)的工作模式,根据图 8-1所示的网络拓扑结构可知,该 WLAN的工作模式是 (1)。若该校园网采用
8、IEEE 802.11g标准部署相关区域的 WLAN,则该无线区域的最大数据传输速率为 (2)。1. A Ad-Hoc B Infrastructure 2.A 11Mbps B 54Mbps C 100Mbps D 108Mbps 16 在学校学术报告厅内部署了多个无线 AP。为了防止信号覆盖形成的干扰,应调整无线 AP的 “(3)”参数值。 A工作模式 (Operation Mode) B加密 (Encryption Level) C服务区认证 ID(ESSID) D频道 (Channel) 17 表 8-1是学校采购的 3种交换机,请根据交换机的技术指标确定表 8-1中 (4) (6)空
9、缺处的交换机类型。供选择的答案: A接入层交换机 B汇聚层交换机 C核心层交换机 18 该校园网根据应用需求,使用 ACL实现各个单位之间的访问控制。在能够实现预定功能的前提下,应将 ACL交给 (7)交换机实现,原因是 (8)。 7 A核心层 B汇聚层 C接入层 8. A接入层连接用户设备 B汇聚层提供访问控制功能 C核心层提供高速数据转发 19 该校园网为方便教师和部分员工在校园分部访问校园总部的一些 数据 (如 FTP服务器等 ),同时为了能够安全地实现这一目标,决定在校园分部客户机与校园总部服务器之间采用 (9)协议,并在网络层对数据进行加密。 A PPTP B L2TP C IPSe
10、c D SSL 20 在图 8-1拓扑结构图中,安装 Windows XP操作系统的 PC1无法访问某网站Web页面 (http:/www. )。在 PC1上进行了如下检查。 1)查看网上邻居,发现 PC1可以访问 PC2和校园网的课件服务器。 2)在 PC1的 cmd窗口下,使用(10)命令 可获得如图 8-2所示的 TCP/IP信息。 3)在 PC1的cmd窗口下,使用 “ping ”命令检查与某网站的 Web服务器的连通性信息,操作系统的输出内容如图 8-3所示。 “与 ping 等效的测试命令是 (11)。 4)分析以上信息,可以排除的故障原因是 (12)。供选择的答案: 10. A
11、atp-a B ipconfig/all C nslookup D netstat-an 11. A ping 10.3.12.186 B ping 10.98.1.1 C ping218.85.152.99 D ping59.151.5.241 12. A PC1的子网掩码或默认网关配置错误 B某网站的 Web服务器遭受 DDoS攻击 C ISP的防火墙设置了禁止访问该 Web服务器的访问控制规则 D ISP的路由器对该 PC访问 Web服务器的权限进行了限制 四、试题四( 15分) 21 阅读以下技术说明,根据要求回答问题。 说明 某公司根据业务发展需要,决定建设自己的电子商务网站。公司
12、为网站建设购买了相应的服务器,申请了 域名 ,并且配备了两名维护人员。 21 该公司创建网站的方式属于 (1)。 A服务器托管方式 B自营主机方式 C主机租赁方式 D租借空间方式 22 该公司申请的域名 属于 (2)。 A政府机关域名 B商业性机构和公司域名 C非营利组织或团体域名 D Internet相关机构和公司域名 23 图 8-4是网络管理员在 DNS服务器上新建 Web主机的配置隋况。由此图可知,用户可以使用 (3)访问该公司网 站。 A www B C D 24 Internet用户在某台主机的 cmd窗口输入命令 nslookup ,系统返回的信息如图 8-5所示。由这些的
13、信息可知,该测试主机所配置的域名服务器地址是 (4), 是 (5),被测试的主机在 Internet中使用的 IP地址是 (6)。结合 问题 3的配置信息可知,在该公司与 Internet互连的路由器 (或防火墙 )中启用 (7)功能。 供选择的答案: 4. A 61.22.29.10 B 161.23.22.18 C 21.93.86.17 D条件不足,无法得知 5. A测试计算机所在域的域名 B 主机的域名 C测试计算机配置的域名服务器所在域的域名 D地址为 21.93.86.17主机的域名 6. A 61.22.29.10 B 161.23.22.18 C 21.93.86.17 D条件
14、不足,无法得知 7. A包过滤 B路由汇聚 C可变长子网掩码 D网络地址转换 25 公司在申请域名 时,该域名的注册人、 管理联系人和技术联系人分别是小张、小李和小王。由于某些原因需要修改相关注册信息, (8)可以提交修改申请。 A小张 B小李 C小王 D小张和小李或小张和小王 26 公司计划建立内部的 FTP服务器,为公司内部员工提供文件上传和下载服务。管理员计划使用 Serv_U软件建立 FTP服务器。若该服务器允许用户匿名访问,则匿名访问的用户名是 (9)。 该 FTP服务器的 “Dir Access(目录访问 )”选项卡如图 8-6所示。请参照图 8-6,按照以下策略说明给出相应的权限
15、。 若该 FTP服务器允许用户上传文件,则需要为用户授予 (10)权限;允许用户创建目录,需要为用户授予(11)权限;允许用户删除文件,需要为用户授予 (12)权限:允许用户删除目录,需要为用户授予 (13)权限;使用户对于主目录和子目录具有相同的权限,需要为该目录设置 (14)属性。 软件水平考试(初级)网络管理员下午(应用技术)章节练习试卷 6答案与解析 一、试题一( 15分) 1 【正确答案】 C 【试题解析】 与路由器一样,防火墙的网络地址转换 (NAT)功能可以实现内部网络共享出口 IP地址的任务,它工作在 TCP/IP协议族的网络层,即 (1)空缺处应选择选项 C。 2 【正确答案
16、】 E、 F、 D 【试题解析】 这是一道要求根据防火墙接口配置命令 nameif的理解分析题。本题的解答思路如下。 PIX防火墙基本配置命令 nameif,可用于配置防火墙接口的名字,并指定安全级别。安全级别取值越大,则其安全级别越高。由图 7-9所示的网络拓扑结构可知,该防火墙的 e0端口用于连接该公司的内部网络,通常称为内网 (inside)端口,其安全级别为最高 (100); e1端口通过一台路由器与 Internet连接,通常称之为 外网(outside)端口,其安全级别为最低 (0); e2端口用于连接该公司对外提供服务 (如Web、 E-mail服务等 )的 DMZ网络,通常称为
17、 DMZ端口,其安全级别介于 inside端口和 outside端口之间 (60)。 3 【正确答案】 192.168.46.1 202.134.135.98 10.0.0.1 【试题解析】 这是一道要求根据防火墙接口配置命令,结合网络拓扑结构图写出防火墙各个端口的 IP地址的理解题。结合 问题 2的分析思路,再根据配置语句ip address inside 192.168.46.1 255.255.255.0可知,该防火墙 e0端口的 IP地址为192.168.46.1;由配置语句 ip address outside 202.134.135.98 255.255.255.252可知,该防火
18、墙 e1端口的 IP地址为 202.134.135.98;由配置语句 ip address dmz 10.0.0.1 255.255.255.0可知,该防火墙 e3端口的 IP地址为 10.0.0.1。 4 【正确答案】 E、 B 【试题解析】 这是一道要求掌握 ACL列表配置原则的基础题。本题所 涉及的知识点如下。 访问控制列表 (Access Contro1 List, ACL)是路由器接口的指令列表,用来控制进出端口的数据包。 ACL默认执行顺序是自上而下。在配置 ACL列表时,要遵循最小特权原则、最靠近受控对象原则,以及默认丢弃原则。其中,最小特权原则是指只给受控对象完成任务所需要的最
19、小的权限,即被控制的总规则是各个规则的交集,只满足部分条件是不容许通过规则的。最靠近受控对象原则是对所有的网络层访问权限进行控制,也就是说在检查规则时是采用自上而下并在 ACL中一条条检测的,只要发现符合条件的就立刻 转发,而不继续检测下面的 ACL语句。默认丢弃原则是指在路由交换设备中,默认最后一条 ACL语句为 DENY ANY ANY,即丢弃所有不符合条件的数据包。 5 【正确答案】 1 【试题解析】 这是一道要求掌握网络地址端口转换 (NAPT)技术需要最少的公网IP地址数量的理解题。本题的解答思路如下。 网络地址转换 (Network Address Translation, NAT
20、)是一个 IETF(Internet Engineering Task Force, Internet工程任务组 )标准,允许一个 整体机构以一个公用 IP地址出现在 Internet上。换言之,它是一种把内部私有网络地址 (IP地址 )翻译成合法网络 IP地址的技术。 NAT有三种类型:静态 NAT、动态 NAT、网络地址端口转换 (NAPT)。其中,静态 NAT设置起来最为简单,内部网络中的每台主机都被永久映射成外部网络中的某个合法的地址。动态 NAT则是在外部网络中定义一系列的合法地址,采用动态分配的方法映射到内部网络。网络地址端口转换 (Network Address Port Tra
21、nslation, NAPT)则是把内部地址映射到外部网络的一 个 “地址的不同端口上。 动态 NAT只是转换 IP地址,它为每个内部的 IP地址分配 1个临时的外部 IP地址,主要应用于拨号,对于频繁的远程连接也可以采用动态 NAT。当远程用户连接上之后,动态地址 NAT就会分配给他一个 IP地址。当该用户断开网络连接时,该 IP地址就会被释放并留待以后使用。 NAPT是人们比较熟悉的一种转换方式,普遍应用于接入设备中。它可以将中小型的网络隐藏在 1个合法的 IP地址后面。 NAPT与动态 NAT不同,它将内部连接映射到外部网络中的 1个单独的 IP地址上,同时在该地址上加上一个由 NAT设
22、备选定的 TCP端口号。 由以上分析可知,如果防火墙采用 NAPT技术,则至少需要向 ISP机构申请 1个可用的公网地址。 6 【正确答案】 D 【试题解析】 这是一道要求掌握标准访问控制列表的具体应用的理解题。本题的解答思路如下。 最简单的访问控制列表就是标准访问控制列表。它是通过使用 IP包中的源 IP地址进行过滤,使用访问控制列表号 1 99宋创建相应的 ACL。其具体的语法格式如下: 例如, access-list 1 deny ip host 198.168.46.8 any配置语句可将所有来自 198.168.46.8地址的数据包丢弃。对于标准访问控制列表而言,可以省略默认的关键词
23、 host。换言之,语句access-list 1 deny ip host 198.168.46.8 any与语句 access-list 1deny中 198.168.46.8 any是等价的。 当然也可以用网段来表示 ip地址,以实现对某个网段的数据包的过滤。例如, access-list 1 permit ip 192.168.46.00.0.0.255 any配置语句,允许所有来自 198.168.46.0/24网段内所 有计算机的数据包通过防火墙。其中, 0.0.0.255是子网掩码 255.255.255.0的反向掩码。 7 【正确答案】 C 【试题解析】 防火墙的非军事区 (D
24、MZ)用于隔离不同网段,是放置公共信息的最佳位置,所以可在该区域部署本公司对外发布的 Web、 E-mail服务器,使得外部访问者可以不用通过内网就能直接获得他们所需要的信息。图 7-9拓扑结构图采用的是单 DMZ网段防火墙结构。 二、试题二( 15分) 8 【正确答案】 用户反馈表 checkinput.js post submit 【试 题解析】 通常, head /head标记对之间的内容是页面头部,title /title标记对之间的内容是页面的标题。结合图 7-10左上角的标题信息 “用户反馈表 -Windows Intemet Explorer”知, (1)空缺处所填写的内容是 “
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 初级 网络管理员 下午 应用技术 章节 练习 答案 解析 DOC
