1、初级网络管理员下午试题-71 及答案解析(总分:62.99,做题时间:90 分钟)一、B试题一/B(总题数:2,分数:9.00)阅读以下说明,回答问题 1问题 4,将解答填入答题纸对应的解答栏内。说明某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP 地址为 202.112.12.32/30,局域网中计算机通过代理服务器访问 Internet,其网络连接方式及相关的网络参数如下图所示。 根据上图给出的网络连接方式及相关的网络参数,局域网内的计算机的网络参数配置(如下图所示)为:“IP 地址”(范围)为U (1) /U,“子网掩码”为U (2) /U;“
2、默认网关”为U (3) /U(分数:3.00)(1).(分数:0.60)填空项 1:_填空项 1:_局域网中 IP 地址为 192.168.0.36 的计算机,发出一条“http:/26.96.216.100”请求报文,经过代理服务器后请求报文的源 IP 地址为U (5) /U,目的 IP 地址为U (6) /U,目的端口号为U (7) /U。 (分数:6.00)(1).(分数:2.00)填空项 1:_填空项 1:_二、B试题二/B(总题数:3,分数:12.00)阅读下面的说明,回答问题 1问题 4,将解答填入答题纸对应的解答栏内。 说明 某企业使用 IIS 建立了一个 FTP 服务器,用于单
3、位内部文件共享,下图是 IIS 中“默认 FTP 站点属性”的配置对话框。 FTP 使用两条 TCP 连接来完成文件传输,一条连接用于传送控制信息(命令和响应),另一条连接用于数据发送。在默认情况下,在服务器一端的控制连接使用的端口号是U (1) /U,数据连接使用的端口号为U (2) /U。 (分数:2.00)(1).(分数:1.00)填空项 1:_FTP 客户端向服务器的 PTP 端口(默认是 21)发送连接请求,服务器接受连接,建立一条命令连接。在建立数据连接时,FTP 服务器可以采用U (3) /U和U (4) /U两种工作方式来与 FTP 客户机建立数据连接。 (分数:3.99)(1
4、).(分数:1.33)填空项 1:_下面为用户 zhang 用 FTP.exer 命令的过程,请解析下划线部分的含义。 C:ftp /连接到 ftp 服务器 ftpuser zhang /使用 zhang 用户登录 ftp 服务器 ftpUpwd/U /第(5)处 ftpls /显示当前目录列表 ftpUbinary/U /第(6)处 ftpUget testprog.exe/U /第(7)处 ftpbye /退出 FTP.exe 命令 (分数:6.00)(1).(分数:2.00)填空项 1:_填空项 1:_三、B试题三/B(总题数:1,分数:16.00)B阅读以下说明,回答问题 14,将答
5、案填入答题纸对应的解答栏内。 /B某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 scrver1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是 222.78.68.11,名字是 server2,它用作 Web 服务器。下面是服务器 scrver1 中的三个文件。 /etc/named.conf 文件的内容 options directory“/var/named“; ; ; zone“.“IN typeU (1) /U; file“named.ca“; ; zone“0.0.127.in-addr
6、.arpa“IN type master; file“named.local“; allow-updatenone; ; zone““IN type master; file“named.hosts“; allow-updatenone; ; zone“U (2) /U“IN type master; file“named.rev“; allow-updatenone; ; /var/named/named.hosts 文件的内容 $TTL 86400 IN SOA . ( 2001110600;serial 28800;refresh 14400;retry 3600000;expire 8
7、6400;minimum ) IN NS IN MX 10 localhost. IN A 127.0.0.1 server1 IN A 222.78.68.10 server2 IN A 222.78.68.11 NW IN U (3) /U/var/named/named.rev 文件的内容 $TTL 86400 IN SOA server1. . . ( 2001110600;serial 28800;refresh 14400;retry 3600000;expire 86400;minimum ) IN NS 10 IN U (4) /U11 IN PTR (分数:16.00
8、)填空项 1:_填空项 1:_填空项 1:_填空项 1:_四、B试题四/B(总题数:4,分数:11.00)内部网络经由防火墙采用 NAT 方式与外部网络通信,为下表中(5)(7)空缺处选择正确答案,填写在答题纸的相应位置。 源地址 源端口 目的地址 协议 转换接口 转换后地址 192.168.1.1/24 Any (5) Any (6) (7)(分数:4.00)A.192.168.1.0/24 B.any C.202.117.118.23/24A.E1 B.E2 C.E3A.192.168.1.1 B.210.156.169.6 C.211.156.169.6_阅读以下说明,回答问题 1-5,
9、将答案填入答题纸对应的解答栏内。说明 某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如下图所示。 防火墙包过滤规则的默认策略为拒绝,下表中给出了防火墙的包过滤规则。若要求内部所有主机能使用 IE 浏览器访问外部 IP 地址 202.117.118.23 的 Web 服务器,为表中(1)(4)空缺处选择正确答案,填写在答题纸的相应位置。 序号 策略 源地址 源端口 目的地址 目的端口 协议 方向 1 (1) (2) Any 202.117.118.23 80 (3) (4) (分数:3.00)(1).A允许 B拒绝(分数:0.75)A.B.A.192.16
10、8.1.0/24 B.211.156.169.6/30C.202.117.118.23/24A.TCP B.UDP C.ICMPA.E3E2 B.E1E3 C.E1E2NAT 和 HTTP 代理分别工作在U (11) /U和U (12) /U。(分数:2.00)(1).A 网络层 B应用层 C服务层(分数:1.00)A.B.C.(2).A 网络层 B应用层 C服务层(分数:1.00)A.B.C.防火墙上的配置信息如下图所示。要求启动 HTTP 代理服务,通过 HTTP 缓存提高浏览速度,代理服务端口为 3128,要使主机 PC1 使用 HTTP 代理服务,其中“地址”栏中的内容应填写为U (9
11、) /U,“端口”栏中内容应填写为U (10) /U。 (分数:2.00)(1).(分数:1.00)填空项 1:_五、B试题五/B(总题数:1,分数:15.00)网页留言效果如下图所示,网页文档如下,请参照表格给出的说明在下划线处填写正确的答案到答题纸对应的栏内。 上图网页中的元素说明 序号 名称 说明(1) 表单Name:“FormName“method:“post“action:http:/ 文本框 Id:“email“name:“textEmall“size:“40“(3) 滚动文本 框 Id:“questions“name:“textSuggestions“rows:“6“cols:“
12、40“(4) 水平线 Size:“1“(5) 电子邮件 超链接 HTML 文本 !DOCrYPE HTML PUBLIC“-/W3C/DTD HTML 4.01 Transitional/EN“ “http:/wwww3org/TR/html4/loosedtd“ html head title您的意见就是对我们工作莫大的支持!/title metahttp-equiv=“Content-Type“content=“text/html;charset=gb2312“ /head body U (1) /Utablewidth=“400“border=“0“celipadding=“0“cell
13、spacing=“2“ tr style=“vertical-align:top“ tdwidth=“24%“align=“center“valign=“middle“class=“TitleColor“ label for=“name“,意见主题/label label for=“username“,/label label for=“questions“/label br br /td td width=“76%“ class=“TitleColor“ label for=“browser“/label inputtype=“text“id=“username“name=“textTitl
14、e“size=“40“/td /tr tr style=“vertical-align:top“ td align= “center“valign=“middle“class=“TitleColor“,label for=“label“,电子邮件/label/td td Class=“TitleColor“ U (2) /U/td /tr tr style=“vertical-align:top“ tdalign=“center“valign=“middle“class=“TitleColor“label for=“label“)您的姓名br /label/td td class=“Title
15、Color“input type=“text“ id=“name“ name=“textName“ size=“40“/td /tr tr style=“vertical-align:top“ tdalign=“center“valign=“middle“class=“TitleColor“label for=“label“)意见建议/label/td td Class=”TitleColor” U (3) /U/td /tr tr style=“vertical-align:top tdheight=“9“colspan=“2“ U (4) /U/td /tr tr style=“verti
16、cal-align:top“ tdheight=“29“colspan=“2“ div align=“center“ inputtype=“submit“name=“Submit“value=“提交“ nbsp;nbsp;nbsp;nbsp; inputtype=“reset“name=“Submit2“value=“重置“ /div/td /tr tr style=“vertical-align:top“ tdheight=“29“colspan=“2“div align=“center“ U (5) /U/div/td /tr /table /form /body /html(分数:15.
17、00)(1).(分数:3.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_初级网络管理员下午试题-71 答案解析(总分:62.99,做题时间:90 分钟)一、B试题一/B(总题数:2,分数:9.00)阅读以下说明,回答问题 1问题 4,将解答填入答题纸对应的解答栏内。说明某单位局域网通过 ISP 提供的宽带线路与 Internet 相连,ISP 分配的公网 IP 地址为 202.112.12.32/30,局域网中计算机通过代理服务器访问 Internet,其网络连接方式及相关的网络参数如下图所示。 根据上图给出的网络连接方式及相关的网络参数,局域网内的计算机的网络参数配置(如下图
18、所示)为:“IP 地址”(范围)为U (1) /U,“子网掩码”为U (2) /U;“默认网关”为U (3) /U(分数:3.00)(1).(分数:0.60)解析:填空项 1:_ (正确答案:255.255.0)解析:填空项 1:_ (正确答案:168.0.1)解析:本题主要考查代理服务器的原理与规划。 在区域(A)中所有的计算机都是通过代理服务器接入互联网的,代理服务器连接该区域的 IP 是 192.168.0.1/24,子网掩码长度是 24 位,因此区域(A)的计算机可用的网络地址范围 192.168.0.2-192.168.0.254,子网掩码是 255.255.255.0,默认网关地址
19、就是代理服务器的地址。_解析:_解析:局域网中 IP 地址为 192.168.0.36 的计算机,发出一条“http:/26.96.216.100”请求报文,经过代理服务器后请求报文的源 IP 地址为U (5) /U,目的 IP 地址为U (6) /U,目的端口号为U (7) /U。 (分数:6.00)(1).(分数:2.00)解析:填空项 1:_ (正确答案:216.100)解析:填空项 1:_ (正确答案:80)解析:168.0.36 是局域网内部地址,不是一个合法 IP,该计算机发送到 Internet 上的 IP 数据包,在经过代理服务器时,其源 IP 地址都会被替换成代理服务器外部接
20、口的 IP 地址,即 202.117.12.33,目的地址不变。在请求报文“http:/26.96.216.100”这个 Um 冲,所有的协议是超文本传输协议 HTTP,没有指定端口号,因此使用的是默认端 121 号是 80。二、B试题二/B(总题数:3,分数:12.00)阅读下面的说明,回答问题 1问题 4,将解答填入答题纸对应的解答栏内。 说明 某企业使用 IIS 建立了一个 FTP 服务器,用于单位内部文件共享,下图是 IIS 中“默认 FTP 站点属性”的配置对话框。 FTP 使用两条 TCP 连接来完成文件传输,一条连接用于传送控制信息(命令和响应),另一条连接用于数据发送。在默认情
21、况下,在服务器一端的控制连接使用的端口号是U (1) /U,数据连接使用的端口号为U (2) /U。 (分数:2.00)(1).(分数:1.00)解析:填空项 1:_ (正确答案:20)解析:FTP 客户端向服务器的 PTP 端口(默认是 21)发送连接请求,服务器接受连接,建立一条命令连接。在建立数据连接时,FTP 服务器可以采用U (3) /U和U (4) /U两种工作方式来与 FTP 客户机建立数据连接。 (分数:3.99)(1).(分数:1.33)解析:填空项 1:_ (正确答案:被动连接(或 PASV))解析:_解析:下面为用户 zhang 用 FTP.exer 命令的过程,请解析下
22、划线部分的含义。 C:ftp /连接到 ftp 服务器 ftpuser zhang /使用 zhang 用户登录 ftp 服务器 ftpUpwd/U /第(5)处 ftpls /显示当前目录列表 ftpUbinary/U /第(6)处 ftpUget testprog.exe/U /第(7)处 ftpbye /退出 FTP.exe 命令 (分数:6.00)(1).(分数:2.00)解析:填空项 1:_ (正确答案:设置文件默认传送类型为二进制)解析:填空项 1:_ (正确答案:把远程文件 testprog.exe 下载到本地)解析:三、B试题三/B(总题数:1,分数:16.00)B阅读以下说
23、明,回答问题 14,将答案填入答题纸对应的解答栏内。 /B某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 scrver1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是 222.78.68.11,名字是 server2,它用作 Web 服务器。下面是服务器 scrver1 中的三个文件。 /etc/named.conf 文件的内容 options directory“/var/named“; ; ; zone“.“IN typeU (1) /U; file“named.ca“; ; zone“0.0
24、.127.in-addr.arpa“IN type master; file“named.local“; allow-updatenone; ; zone““IN type master; file“named.hosts“; allow-updatenone; ; zone“U (2) /U“IN type master; file“named.rev“; allow-updatenone; ; /var/named/named.hosts 文件的内容 $TTL 86400 IN SOA . ( 2001110600;serial 28800;refresh 14400;retry 3600
25、000;expire 86400;minimum ) IN NS IN MX 10 localhost. IN A 127.0.0.1 server1 IN A 222.78.68.10 server2 IN A 222.78.68.11 NW IN U (3) /U/var/named/named.rev 文件的内容 $TTL 86400 IN SOA server1. . . ( 2001110600;serial 28800;refresh 14400;retry 3600000;expire 86400;minimum ) IN NS 10 IN U (4) /U11 IN PT
26、R (分数:16.00)填空项 1:_ (正确答案:主域名服务器)解析:该题主要考查 Linux 下 DNS 服务器的配置。 该题共列出三个文件,第一个文件是 DNS 服务主配置文件,即 DNS 守护进程 named 启动时读取到内存的第一个文件。在该文件中定义了域名服务器的类型、所授权管理的域以及相应数据库文件和其所在的目录。该文件内容包括一个全局配置选项(options)部分和多个区(zone)声明部分。第二个文件是正向域名转换数据文件,该文件指定了域中主机域名到 IP 地址的映射,实现域名的正向解析。第三个文件是反向域名转换数据文件,该文件主要定义了 IP 地址到主机名的映射,实现域名
27、的反向解析。 在区声明部分,用 type 来指定服务器类型是主域名服务器、辅助域名服务器还是缓存域名服务器,master 表示主域名服务器;slave 表示辅助域名服务器:hint 表示缓存域名服务器。本题的正向域名解析区声明和反向域名解析区声明中都指明了 typc 为 mastcr,说明这台服务器是主域名服务器。填空项 1:_ (正确答案:(1)hint (2) 68.78.222.in-addr.arpa)解析:(3) IN CNAME 或者 IN CNAME server2 (4) PTR 不管是主域名服务器、辅助域名服务器还是缓存域名服务器,在根域名区声明时,类型 typc 必须为
28、hint,即为一个区的高速缓冲文件,因此空(1)处应当填写“hint”。空(2)处所在位置是反向域名解析区声明,应当填写反向域名。反向域名由两部分组成,域名前半段是其网络反向书写,而区域后半段必须是“in-addr.arpa”。因此(2)处应当填写“68.78.222.in-addr.arpa”。空(3)处应当是定义一条别名记录。根据说明,该单位的 www 服务 server2 上,即“”和“”表示同一台主机,因此(3)处应当填写“IN CNAME.”,也可以只填写“IN CNAME server2”(注:若要填写“A 222.78.68.11”也可实现解析,但违背了出题的初衷)。空(4)处应
29、当填写一条反向指针(PTR)资源记录,用来记录在反向搜索区域内的 IP 地址及主机,用户可通过该类型资源记录把 IP 地址映射成主机域名,此处应当填写“PTR .”。填空项 1:_ (正确答案:指明了该单位的邮件交换器是 ,它负责处理邮件地址的主机部分为“”的邮件,“10”表示优先级。)解析:阴影的一行是一条邮件交换器(MX)记录,指定哪些主机负责接收该区域的电子邮件。此处作用是指明了该单位的邮件交换器是 ,它负责处理邮件地址的主机部分为“”的邮件,“10”表示优先级。填空项 1:_ (正确答案:set type=MX)解析:在域名测试工具中,有许多子命令,但使用最多是的 set type 子
30、命令,它是用来改变测试的资源记录的类型,使用方法如下表所示。 子命令 用途 子命令 用途set type=A 查询主机 IP 地址 set type=MX 查询邮件交换器set type=CNAME 查询别名的真正名称 set type=PTR 如果查询 IP 地址,则指定计算机名;否则指定指向其他信息的指针set type=NS 查询别名区域的DNS 名称服务器 set type=SOA 时乖运蹇 DNS 区域的起始授权机构set type=ANY 指定查询所有数据类型四、B试题四/B(总题数:4,分数:11.00)内部网络经由防火墙采用 NAT 方式与外部网络通信,为下表中(5)(7)空缺
31、处选择正确答案,填写在答题纸的相应位置。 源地址源端口 目的地址 协议 转换接口 转换后地址 192.168.1.1/24Any (5) Any (6) (7)(分数:4.00)A.192.168.1.0/24 B.any C.202.117.118.23/24解析:A.E1 B.E2 C.E3解析:A.192.168.1.1 B.210.156.169.6 C.211.156.169.6解析:由于内部计算机使用的是私有 IP 地址,在 Internet 上路由的,必须要进行 NAT 地址转换,有关NAT 转换的原理,请参见相关章节,这里不再赘述。当防火墙工作在 NAT 模式时,所有内部计算机
32、在访问Internet 上任何一台主机(可用凹 y 来表示),所有的数据包在经过外网接口(本题中 E2)时,都要进行NAT 地址转换,将数据包中的源 IP 地址转换成外网接口(本题中 E2)的 IP 地址(本题为 211.156.169.6)。_解析:阅读以下说明,回答问题 1-5,将答案填入答题纸对应的解答栏内。说明 某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如下图所示。 防火墙包过滤规则的默认策略为拒绝,下表中给出了防火墙的包过滤规则。若要求内部所有主机能使用 IE 浏览器访问外部 IP 地址 202.117.118.23 的 Web 服务器,为
33、表中(1)(4)空缺处选择正确答案,填写在答题纸的相应位置。 序号策略 源地址 源端口 目的地址 目的端口 协议 方向 1 (1) (2) Any202.117.118.23 80 (3) (4) (分数:3.00)(1).A允许 B拒绝(分数:0.75)A. B.解析:A.192.168.1.0/24 B.211.156.169.6/30C.202.117.118.23/24解析:A.TCP B.UDP C.ICMP解析:A.E3E2 B.E1E3 C.E1E2解析:若要求内部所有主机能使用 IE 浏览器访问外部 IP 地址为 202.117.118.23 的 Web 服务器。很显然,访问策
34、略应当是“允许”;源地址是内部网络的地址,由于防火墙的内部接口的 IP 地址为192.168.1.1/24,则说明内部网络的地址是 192.168.1.0/24;客户机访问 Web 务器所有的协议是 HTTP,它使用的传输层协议是面向连接、可靠的 TCP;数据包的方向是,从内网接口 E1 流入,从外网接口 E2 流出。NAT 和 HTTP 代理分别工作在U (11) /U和U (12) /U。 (分数:2.00)(1).A 网络层 B应用层 C服务层(分数:1.00)A. B.C.解析:(2).A 网络层 B应用层 C服务层(分数:1.00)A.B. C.解析:NAT 和 HTTP 代理两种技
35、术都可实现,只有一个合法 IP 地址而使用多台计算机上网,但两者在工作原理上有很大区别。NAT 地址转换时,防火墙接收到流入或流出的数据包后,只是对数据包中的源 IP 地址、目的 IP 地址等包头信息进行修改后就直接从相应的端口转发,也就说 NAT 地址转换工作在 OSI 参考模型的网络层;而使用 HTTP 代理时,代理服务器会将接收的数据进行缓存,然后是代理服务器进程,重新对数据进行封装,再由相应的端口转发,也就 HTTP 代理王作在 OSI 参考模型的应用层。防火墙上的配置信息如下图所示。要求启动 HTTP 代理服务,通过 HTTP 缓存提高浏览速度,代理服务端口为 3128,要使主机 P
36、C1 使用 HTTP 代理服务,其中“地址”栏中的内容应填写为U (9) /U,“端口”栏中内容应填写为U (10) /U。 (分数:2.00)(1).(分数:1.00)解析:填空项 1:_ (正确答案:3128)解析:当在防火墙启动 HTTP 代理服务时,防火墙除了可以实现包过滤功能外,还充当一台 HTTP 代理服务器,它与通过 Windows 操作 Wingate、Linux 下的 squid 代理服务软件架设的代理服务器,并没有什么本质区别,但它不能工作在透明模式下,而是工作在传统的代理模式下,因此需要在代理客户端进行配置。五、B试题五/B(总题数:1,分数:15.00)网页留言效果如下
37、图所示,网页文档如下,请参照表格给出的说明在下划线处填写正确的答案到答题纸对应的栏内。 上图网页中的元素说明 序号 名称 说明(1) 表单Name:“FormName“method:“post“action:http:/ 文本框 Id:“email“name:“textEmall“size:“40“(3) 滚动文本框 Id:“questions“name:“textSuggestions“rows:“6“cols:“40“(4) 水平线 Size:“1“(5) 电子邮件超链接 HTML 文本 !DOCrYPE HTML PUBLIC“-/W3C/DTD HTML 4.01 Transition
38、al/EN“ “http:/wwww3org/TR/html4/loosedtd“ html head title您的意见就是对我们工作莫大的支持!/title metahttp-equiv=“Content-Type“content=“text/html;charset=gb2312“ /head body U (1) /Utablewidth=“400“border=“0“celipadding=“0“cellspacing=“2“ tr style=“vertical-align:top“ tdwidth=“24%“align=“center“valign=“middle“class=“
39、TitleColor“ label for=“name“,意见主题/label label for=“username“,/label label for=“questions“/label br br /td td width=“76%“ class=“TitleColor“ label for=“browser“/label inputtype=“text“id=“username“name=“textTitle“size=“40“/td /tr tr style=“vertical-align:top“ td align= “center“valign=“middle“class=“Ti
40、tleColor“,label for=“label“,电子邮件/label/td td Class=“TitleColor“ U (2) /U/td /tr tr style=“vertical-align:top“ tdalign=“center“valign=“middle“class=“TitleColor“label for=“label“)您的姓名br /label/td td class=“TitleColor“input type=“text“ id=“name“ name=“textName“ size=“40“/td /tr tr style=“vertical-align:top“ tdalign=“center“valign=“middle“class=“TitleColor“label for=“label“)意见建议/label/td td Class=”TitleColor” U (3) /U/td /tr tr style=“vertical-align:top tdheight=“9“colspan=“2“ U (4) /U/td /tr tr style=“vertical-align:top“ tdheight=“29“colspan=“2“ div align