[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc

上传人:eveningprove235 文档编号:506680 上传时间:2018-11-29 格式:DOC 页数:23 大小:63.50KB
下载 相关 举报
[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc_第1页
第1页 / 共23页
[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc_第2页
第2页 / 共23页
[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc_第3页
第3页 / 共23页
[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc_第4页
第4页 / 共23页
[计算机类试卷]软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷1及答案与解析.doc_第5页
第5页 / 共23页
点击查看更多>>
资源描述

1、软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷 1及答案与解析 1 某 LinuxDHCP服务器 dhepd conf的配置文件如下: ddns-update-stylenone; subnet192 168 0 0netmask255 255 255 0 range192 168 0 200192 168 0 254: ignoreclient-updates: default-iease-time3600; max-lease-time7200; optionrouters192 168 0 1; optiondomain-name“test org”; optiondo

2、main-name-servers192 168 0 2: hosttest1(hardwareethernet00: E0: 4C: 70: 33: 65; fixed-address 192 168 0 8; 客户端 IP地址的默认租用期为 ( )小时。 ( A) 1 ( B) 2 ( C) 60 ( D) 120 2 DHCP客户端不能从 DHCP服务器获得 ( )。 ( A) DHCP服务器的 IP地址 ( B) Web服务 器的 IP地址 ( C) DNS服务器的 IP地址 ( D)默认网关的 IP地址 3 IIS服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是(

3、)。 ( A) NET Passport身份验证 ( B)集成 Windows身份验证 ( C)基本身份验证 ( D)摘要式身份验证 4 Linux操作系统中,网络管理员可以通过修改 ( )文件对 Web服务器端口进行配置。 ( A) inetd conf ( B) lilo conf ( C) httpd conf ( D) resolv conf 5 在 WindowsServer2003上启用 IIS6 0提供 Web服务,创建一个 Web站点并将主页文件 index asp拷贝到该 Web站点的主目录下。在客户机的浏览器地址栏内输入网站的域名后提示没有权限访问该网站,则可能的原因是 (

4、 )。 ( A)没有重新启动 Web站点 ( B)没有在浏览器上指定该 Web站点的服务端口 80 ( C)没有将 index asp添加到该 Web站点的默认启动文档中 ( D)客户机安装的不是 Windows操作系统 6 为保证在启动 Linux服务器时自动启动 DHCP进程, 应在 ( )文件中将配置项dhcpd=no改为 dhcpd=yes。 ( A) etc rc d rc inetl ( B) etc rc d rc inet2 ( C) etc dhcpd conf ( D) etc rc d rc S 7 Windows操作系统下可以通过安装 ( )组件来提供 FTP服务。 (

5、 A) IIS ( B) IE ( C) 0utlook ( D) Apache 8 WindowsServer2003中的 IIS为 Web服务提供了许多选项,利用这些选项可以更好地配置 Web服务 的性能、行为和安全等。如图 1215中, “限制网络带宽 ”属于( )选项卡。 ( A) HTTP头 ( B)性能 ( C)主目录 ( D)文档 9 若 Linux用户需要将 FTP默认的 21号端口修改为 8800,可以修改 ( )配置文件。 ( A) etc vsftpd userconf ( B) etc vsftpd vsftpd conf ( C) etc resolv conf (

6、D) etc hosts 10 通过代理服务器使内部局域网中的客户机访问 Internet时, ( )不属于代理 服务器的功能。 ( A)共享 IP地址 ( B)信息缓存 ( C)信息转发 ( D)信息加密 11 使用代理服务器除了服务器端代理服务器软件需配置外,客户端需配置使用代理服务器,且指向代理服务器的 ( )。 ( A) MAC地址和网络号 ( B)邮件地址和网络号 ( C) IP地址和网络号 ( D) IP地址和端口号 12 以下关于代理服务器功能描述最为正确的是 ( )。 ( A)提高客户端访问外网的效率 ( B)隐藏企业内部网络细节 ( C)节省 IP开销 ( D)以上答案都正确

7、 13 代理服务 器实质上是一个架设在 ( )用户群体与 Internet之间的桥梁,用以实现用户对 Internet的访问。 ( A) Internet ( B)内部网络 ( C)个人用户 ( D)企业 14 通过 “Internet信息服务 (IIS)管理器 ”管理单元可以配置 FTP服务,若将控制端口设置为 2222,则数据端口自动设置为 ( )。 ( A) 20 ( B) 80 ( C) 543 ( D) 2221 15 为保障 Web服务器的安全运行,对用户要进行身份验证。关于WindowsServer2003中的 “集成 Windows身份验证 ”,下列说法中错误的是 ( )。 (

8、 A)在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案 ( B)这种身份验证方案结合了 Windows NT质询响应身份验证和 Kerberos v5身份验证两种方式 ( C)如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5身份认证协议,则使用 Kerberos v5身份验证 ( D)客户机通过代理服务器建立连接时,可采用集成 Windows身份验证方案进行验证 16 在 Linux中 该地址记录的配置信息如下,请补充完整。 NameVirtualHoSt192 168 0 1 ( )www business com D0

9、cumentRoot var www html business ( A) WebName ( B) HostName ( C) ServerName ( D) WWW 17 若某公司创建名字为 www business com的虚拟主机,则需要在 ( )服务器中添加地址记录。 ( A) SNMP ( B) DNS ( C) SMTP ( D) FTP 18 在一台 Apache服务器上通过虚拟主机可以实现多个 Web站点。虚拟主机可以是基于 ( )的虚拟主机,也可以是基于名字的虚拟主机。 ( A) IP ( B) TCP ( C) UDP ( D) HTTP 19 Linux系统中, ( )

10、服务的作用与 Windows的共享文件服务作用相似,提供基于网络的共享文件打印服务。 ( A) Samba ( B) Ftp ( C) SMTP ( D) Telnet 20 IIS6 0将多个协议结合起来组成 一个组件,其中不包括 ( )。 ( A) POP3 ( B) SMTP ( C) FTP ( D) DNS 21 在下列选项中,属于 IIS6 0提供的服务组件是 ( )。 ( A) Samba ( B) FTP ( C) DHCP ( D) DNS 22 配置 FTP服务器的属性窗口如图 12 16所示,默认情况下 “本地路径 ”文本框中的值为 ( )。 ( A) c: inetpu

11、b wwwroot ( B) c: inetpub ftproot ( C) c: wmpubi wwwroot ( D) c: wmpubi ftproot 23 图 12 17为 Web站点的默认网站属性窗口,如果要设置用户对主页文件的读取权限,需要在 ( )选项卡中进行配置。 ( A)网站 ( B)主目录 ( C)文档 ( D) HTTP头 24 IIS6 0支持的身份验证安全机制有 4种验证方法,其中安全级别最高的验证方法是 ( )。 ( A)匿名身份验证 ( B)集成 Windows身份验证 ( C)基本身份验证 ( D)摘要式身份验证 25 DNS服务器中提供了多种资源记录,其中

12、( )定义了区域的邮件服务器及其优先级。 ( A) SOA ( B) NS ( C) PTR ( D) MX 26 当使用时间到达租约期的 ( )时, DHCP客户端和 DHCP服务器将更新租约。 ( A) 50 ( B) 75 ( C) 87 ( D) 100 27 Linux系统中,默认安装 DHCP服务的配置文件为 ( )。 ( A) etc dhcpd conf ( B) etc dhcp conf ( C) etc dhcpd config ( D) etc dhcp config 28 以下关于 DHCP协议的描述中,错误的是 ( )。 ( A) DHCP客户机可以从外网段获取 I

13、P地址 ( B) DHCP客户机只能收到一个 dhcpoffer ( C) DHCP不会同时租借相同的 IP地址给两台主机 ( D) DHCP分配的 IP地址默认租约期为 8天 28 FTP客户上传文件时,通过服务器 20端口建立的连接是 (1), FTP客户端应用进程的端口可以为 (2)。 29 (1) ( A)建立在 TCP之上的控制连接 ( B)建立在 TCP之上的数据连接 ( C)建立在 UDP之上的控制连接 ( D)建立在 UDP之上的数据连接 30 (2) ( A) 20 ( B) 21 ( C) 80 ( D) 4155 30 在 Windows系统中,进行域名解析时,客户端系统

14、会首先从本机的 (1)文件中寻找域名对应的 IP地址。在该文件中,默认情况下必须存在的一条记录是 (2)。 31 (1) ( A) hosts ( B) 1mhosts ( C) networks ( D) dnsfile 32 (2) ( A) 192 168 0 1 gateway ( B) 224 0 0 0 multicast ( C) 0 0 0 0 source ( D) 127 0 0 1 localhost 软件水平考试中级网络工程师上午基础知识(网络应用服务器)模拟试卷 1答案与解析 1 【正确答案】 A 【试题解析】 从配置文件 default-lease-time 360

15、0即可知道,默认的租期是 3600 (6060)=1小时。 【知识模块】 网络应用服务器 2 【正确答案】 B 【试题解析】 DHCP服务器通过 option可以指定给客户端对应的一些 ip配置信息。如 DNS服务器地址,默认网关地址等。但是 Web服务器地址与 DHCP并没有什么直接的联系。因此此题选择 B。 【知识模块】 网络应用服务器 3 【正确答案】 C 【试题解析】 Passport验证是微软公司提供的一种集中式验证服务,与集成的Windows身份验证类似,用户名和密码都不采用明文传送。摘要式身份验证传送的用户和密码信息是信息的摘要,而不是明文的信息。只有基本身份验证采用的明文的形式

16、。 【知识模块】 网络应用服务器 4 【正确答案】 C 【试题解析】 本题考查 Linux中 Web服务器端口配置相关知识。 在 Linux系统中,很多服务的配置数据都保存在相应的配置文件中 (文件名 一般为 server-name conf)。 inet conf是 usr sbin inetd的初始化文件,告诉 usr sbin inetd所需要监听的 inet服务及有关信息,主要的信息有服务名称、协议 (tcp或 udp),标志(wait或 nowait)、属主、真实服务程序全路径、真实服务程序名称及参数。lilo conf是 Linux中多引导程序 lilo的配置文件; resolv

17、conf是 DNS域名解析服务的配置文件。 httpd conf是 IAnux中 Apache Web服务的配置文件,其 中的 Listen选项用于配置服务的 IP地址和端口号。例如, Listen 192 168 1 1: 8080指定 Web服务的 IP地址为 192 168 1 1,端口号为 8080。 【知识模块】 网络应用服务器 5 【正确答案】 C 【试题解析】 默认文档是 Web服务器收到一个请求时发送的一个文件。默认文档可以是一个网站,也可以是显示站点或文件夹内容的超文本列表的一个索引页面的主页。 配置 Web服务器时,可以指定多个 Web站点或文件夹为默认文档。 IIS搜索时

18、,依据默认文档的顺序,返回它所发 现的第一个文档。如果找到匹配项, IIS将激活该站点或文件夹,返回文件夹列表。如果文件夹浏览未被激活, IIS向浏览器返回 “HTTP Error 403禁止访问 ”消息。默认文:肖名称示例包括 default-htm、default asp和 index htm等。 【知识模块】 网络应用服务器 6 【正确答案】 A 【试题解析】 Linux系统中 TCP IP网络配置通过 etc rc d rc inetl和etc rc d rc inet2两个文件来实现, etc rc d rc inetl主要 是通过ifconfig和 route命令进行基本的 TCP

19、P接口配置,主要由两部分组成,第一部分是对回送接口的配置,第二部分是对以太网接口的配置。而 etc rc drc inet2主要是用来启动一些网络监控的进程,如 inetd portmapper等。 【知识模块】 网络应用服务器 7 【正确答案】 A 【试题解析】 在 Windows系统中, IIS可以提供包括 WWW、 FTP等多种网络服务, IE可以用来访问各种网络服务, Outlook可以用来接收和发送电子邮件,Apache可以用来架设 WWW站点,因此答案选 A。 【知识模块】 网络应用服务器 8 【正确答案】 B 【试题解析】 本题考查 Windows Server 2003中 II

20、S的选项,属于记忆题。限制网络带宽 “选项 ”属于 “性能 ”选项卡。 【知识模块】 网络应用服务器 9 【正确答案】 B 【试题解析】 VSFTPD的配置文件 etc vsftpd vsftpd conf是个文本文件。以 “#”字符开始的行是注释行。每个选项设置为一行,格式为 “option=value”,注意 “=”号两边不能留空白符。除了这个主配 置文件外,还可以给特定用户设定个人配置文件。 VSFTPD包中所带的 vs即 d conf文件配置比较简单,而且非常偏执狂的 (文档自称 )。我们可以根据实际情况对其进行一些设置,以使得 VSFTPD更加可用。 监听地址与控制端口 listen

21、 address=ip address 此参数在 VSFTPD使用单独 (standalone)模式下有效。此参数定义了在主机的哪个 IP地址上监听 FTP请求,即在哪个 IP地址上提供 FTP服务。对于只有一个 IP地址的主机,不需要使用此参数。对于多址主机 ,不设置此参数,则监听所有 IP地址。默认值为无。 listen_port=port_value 指定 FTP服务器监听的端口号 (控制端口 ),默认值为 21。此选项在 standalone模式下生效。 FTP模式与数据端口 FTP分为两类: PORT FTP和 PASV FTP。 PORT FTP是一般形式的 FTP。这两种 FTP

22、在建立控制连接时操作是一样的,都是由客户端首先和 FTP服务器的控制端口 (默认值为 21)建立控制链接,并通过此链接进行传输操作指令。它们的区别在于使用数据传输端口 (助 一 data)的方式。 PORT FTP由 FTP服务器指定数据传输所使用的端口,默认值为 20。 PASV FTP由 FTP客户端决定数据传输的端口。 PASV FTP这种做法,主要是考虑到存在防火墙的环境下,由客户端与服务器进行沟通 (客户端向服务器发出数据传输请求中包含了数据传输端口 ),决定两者之间的数据传输端口更为方便一些。 port enable=YES NO 在数据连接时取消 PORT模式,设此选项为 NO。

23、它的默认值为 YES。 connetc_from_port 20=YES I NO 控制以 PORT模式进行数据传输时是否使用 20端口 (tip-data)。 YES使用, NO不使用。默认值为 NO,但 RHL自带的 vsftpd conf文件中此参数设为 YES。 【知识模块】 网络应用服务器 10 【正确答案】 D 【试题解析】 代理服务器就是在计算机客户端和访问的计算机网络 (通常是访问互联网 )之间安装有相应代理服务器软件的一台计算机,客户端对网络的所有访问请求都通过代理服务器实现。而被访问的网络计算机对请求的回答,也通过代理服务器转达到客户端。 代理服务器的主要作用有四个: (1

24、)代理服务器提供远程信息本地缓存功能,减少信息的重复传输。 (2)所有使用代理服务器用户都必须通过代理服务器访问远程站点,因此在代理服务器上就可以设置相应的限制,以过滤或屏蔽掉某些信息。因此代理服务器可以起到防火墙的作用。 (3)通过代理服务器可访问一些不能直接访问的网站。互联网上有许多开放的代理服务器,客户在访问权限受到限制时,而这些代理服务器的访问权限是不受限制的,刚好代理服务器在客户的访问范围之内,那些么客户通过代理服务器访问目标网络就成为可能。国内的高校多使用教育网,不能 访问一些国外的互联网站点,但通过代理服务器,就能实现访问,这也是高校内代理服务器热的原因所在。 (4)安全性得到提

25、高。无论是上聊天室还是浏览网站。目的网站只能知道你来自于代理服务器,而你的真实 IP就无法测知,这就使得使用者的安全性得以提高。 【知识模块】 网络应用服务器 11 【正确答案】 D 【试题解析】 使用代理服务器除了服务器端代理服务器软件必需配置外,客户端需配置使用代理服务器,且指向代理服务器 IP地址和端口号。 【知识模块】 网络应用服务器 12 【正确答案】 D 【试题解析】 代理服务器的主要功能如下: (1)设置用户验证和记账功能,可按用户进行记账,没有登记的用户无权通过代理服务器访问 Internet网。并对用户的访问时间、访问地点、信息流量进行统计。 (2)对用户进行分级管理,设置不

26、同用户的访问权限,对外界或内部的 Internet地址进行过滤,设置不同的访问权限。 (3)增加缓冲器 (Cache),提高访问速度,对经常访问的地址创建缓冲区,大大提高热门站点的访问效率。通常代理服务器都设置一个较大的硬盘缓冲区 (可能高达几个吉字节 (GB)或更大 ),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。 (4)连接内网与 Internet,充当防火墙 (Firewall):因为所有内部网的用户通过代理服务器访问外界时,只映射为一个 IP地址,所以外界不能直接访问到内部网;同时可以设置 IP地址过

27、滤,限制内部网对外部的访问权限。 (5)节省 IP开销:代理服务器允许使用大量的伪 IP地址,节约网上资源,即用代理服务器可以减少对 IP地址的需求,对于使用局域网方式接入 Internet,如果为局域网 (LAN)内的每一个用户都申请一个 IP地址,其费用可想而知。但使用代理服务器后,只需代理服务器上有一个合法的 IP地址, LAN内其他用户可以使用10 * * *这样的私有 IP地址,这样可以节约大量的 IP,降低网络的维护成本。 【知识模块】 网络应用服务器 13 【正确答案】 B 【试题解析】 代理服务器就是在计算机客户端 (通常是企业内部网络 )和访问的计算机网络 (通常是访问互联网

28、 )之间安装有相应代理服务器软件的一台计算机。客户端对网络的所有访问请求都通过代理服务器实 现。而被访问的网络计算机对请求的回答,也通过代理服务器转达到客户端。 【知识模块】 网络应用服务器 14 【正确答案】 D 【试题解析】 正常情况下, FTP需要两个端口对外传输,如果你使用默认的21,还需要 20端口传输数据,也就是说,数据传输端口比控制端口小 1,例如说,你把 FTP的端口改为 2222,则数据传输的端口就是 2221了,这个题首先可以排除 B和 C。 这个考点另外要注意的一个问题就是 ftp服务器的模式问题: 主动方式 FTP的主要问题实际上在于客户端。 FTP的客户端并没有 实际

29、建立一个到服务器数据端口的连接,它只是告诉服务器自己监听的一个随机端口号,服务器再回来连接客户端这个指定的端口。 被动 FTP也叫做 PASV模式,只有当客户端通知服务器它处于被动模式时才启用。 在被动方式 FTP中,命令连接和数据连接都是由客户端发起的,当开启一个FTP连接时,客户端打开两个任意的非特权本地端口 (N; 1023和 N+1)。第一个端口连接服务器的 21端口,但与主动方式的 FTP不同,客户端不会提交: PORT命令并允许服务器来回连它的数据端口,而是提交 PASV命令。这样做的结果是服 务器会开启一个任意的非特权端口 (P1023),并发送 PORT P命令给客户端。然后客

30、户端发起从本地端口 N+1到服务器的端口 P的连接用来传送数据。 简单的来说就是下面的这个模型: (1)主动 FTP: 命令连接:客户端 1023端口 服务器 21端口 数据连接:客户端 1023端口 服务器 20端口 (2)被动 FTP: 命令连接:客户端 1023端口 服务器 21端口 数据连接:客户端 1023端口 服务器 1023端口 【知识模块】 网络应用服务 器 15 【正确答案】 D 【试题解析】 在集成 Windows身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案。这种身份验证方案结合了 Windows NT质询响应身份验证 (NTLM)和 K

31、erberos v5身份验证两种方式。 Kerberos v5是 Windows 2000分布式服务架构的重要功能,为了进行 Kerberos v5身份验证,客户端和服务器都必须与密钥发行中心 (KDC)建立可信任的连接。如果用户系统在域控制器中安装了 Active Directory服务, 而且浏览器支持 Kerberos v5身份认证协议,则使用 Kerberos v5身份验证,否则使用 NTLM身份验证。 集成 Windows身份验证的过程如下: (1)在这种认证方式下,用户不必输入凭据,而是使用客户端上当前的 Windows用户信息作为输入的凭据; (2)如果最初的信息交换未能识别用户

32、的合法身份,则浏览器将提示用户输入账号和密码,直到用户输入了有效的账号和密码,或者关闭了提示对话框。 集成 Windows身份验证方案虽然比较安全,但是通过代理服务器建立连接时这个方案 就行不通了。所以集成 Windows身份验证最适合于 Intranet环境,这样用户和 Web服务器都在同一个域内,而且管理员可以保证每个用户浏览器都在 IE 2 0版本以上,保证支持这种身份验证方案。 【知识模块】 网络应用服务器 16 【正确答案】 C 【试题解析】 基于名字的虚拟主机只需要在 apache的配置文件中,对NameVirtualttost域中 DocumentRoot和 ServerName

33、分别设定其对应的虚拟主机的文档路径即可。 【知识模块】 网络应用服务器 17 【正确答 案】 B 【试题解析】 为了使不同的名字指向同一个 IP地址,基于名字的虚拟主机还必须修改 DNS服务器上的 A记录,让不同的名字的域都指向同一个服务器 IP地址。 【知识模块】 网络应用服务器 18 【正确答案】 A 【试题解析】 apache服务器可以实现基于 IP和基于名字的虚拟主机。基于 IP的虚拟主机方式需要在机器上设置 IP别名,如在一台机器的网卡上绑定多个 IP地址去服务多个虚拟主机。这种基于 IP的虚拟主机有一个缺点,就是你需要更多的 IP地址去服务各自的虚拟主机,若 IP地址不够,则不可采

34、 用此方式。基于名字的虚拟主机只需要在 apache的配置文件中,对 NameVirtualHost域中DocumentRoot和 ServerName分别设定其对应的虚拟主机的文档路径即可。 【知识模块】 网络应用服务器 19 【正确答案】 A 【试题解析】 本题考查 linux系统中 SAMBA服务的基本概念。 【知识模块】 网络应用服务器 20 【正确答案】 D 【试题解析】 本试题考查考生对 IIS 6 0组件的了解程度。 可以利用因特网信息服务器 (Internet Information Server, IIS)来构建 WWW服务器、 FTP服务器、 SMTP服务器和 POP3服务

35、器等。 IIS服务将 HTTP协议、FTP协议与 Windows Server 2000出色的管理功能和安全特性结合起来,提供了一个功能全面的软件包,面向不同的应用领域给出了 Internet Intranet服务器解决方案。 【知识模块】 网络应用服务器 21 【正确答案】 B 【试题解析】 IIS(Internet Information Server,互联网信息服务 )是一种 Web(网页 )服务组 件,其中包括 Web服务器、 FTP服务器、 NNTP服务器和 SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面。 【知识模块】 网络应用服务器 22 【正确答案】 B

36、【试题解析】 每个 FTP站点也必须有一个主目录,默认为 c: inetpubftproot。作为其他访问者访问用户 FTP站点的起点。在 FTP站点中,所有的文件都存放在作为根目录的主目录中,这就使其他访问者对用户 FTP站点中的文件查找变得非常方便。 【知识模块】 网络应用服务器 23 【正确答案】 B 【试题解析】 在 IIS中,如果要设置用户对主页文件的读取权限,需要在主目录选项卡中进行配置。 【知识模块】 网络应用服务器 24 【正确答案】 B 【试题解析】 微软 IIS服务是一项经典的 Web服务,可以为广大用户提供信息发布和资源共享功能。身份认证是保证 IIS服务安全的基础机制,

37、 IIS支持以下 4种 Web身份认证方法: (1)匿名身份认证 如果启用了匿名访问,访问站点时,不要求提供经过身份认证的用户凭据。当需要让大家公开访问那些没有安全要求的信息时,使用此选项最合适。 (2)基本身份认证 使用基本身份认证可限制对 NTFS格式的。 Web服务器上文件的访问。使用基本身份认证,用户必须输入凭据,而且访问是基于用户 ID的。用户 ID和密码都以明文形式在网络间进行发送。 (3)摘要式身份认证 摘要式身份认证需要用户 ID和密码,可提供中等的安全级别,如果用户要允许从公共网络访问安全信息,则可以使用这种方法。这种方法与基本身份认证提供的功能相同。摘要式身份认证克服了基本

38、身份认证的许多缺点。在使用摘要式身份认证时,密码不是以明文形式发送的。 (4)Windows集成身份认证 Windows集成身份认证比基本身份认证安全,而且在用户具有 Windows域帐户的内部网环境中能很好地发挥作用。在集成 Windows身份认证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果此尝试失败,就会提示该用户输入用户名和密码。如果用户使用集成 Windows身份认证,则用户的密码将不传送到服务器。如果用户作为域用户登录到本地计算机,则此用户在访问该域中的网络计算机时不必再次进行身份认证。 【知识模块】 网络应用服务器 25 【正确答案】 D 【试题 解析】 在管理域名的时

39、候,需要用到 DNS资源记录。 DNS资源记录是域名解析系统中基本的数据元素。每个记录都包含一个类型,一个生存时间,一个类别以及一些跟类型相关的数据。在设定 DNS域名解析、子域名管理、 Email服务器设定以及进行其他域名相关的管理时,需要使用不同类型的资源记录。 (1)A记录代表 “主机名称 ”与 “IP”地址的对应关系,作用是把名称转换成 IP地址。 (2)CNAME记录代表别名与规范主机名称之间的对应关系。 (3)MX记录提供邮件路由信息:提供网域的 “邮件交换器 ”(Mail Exchanger)的主机名称以及相对应的优先值。 (4)PTR记录代表 ”IP地址 ”与 ”主机名 ”的对

40、应关系,作用刚好与 A记录相反。 (5)NS记录用于标识区域的 DNS服务器,即是说负责此 DNS区域的权威名称服务器,用哪一台 DNS服务器来解析该区域。 【知识模块】 网络应用服务器 26 【正确答案】 A 【试题解析】 关于 IP地址租约的问题,需要注意的是当 DHCP客户机租期达50时,重新更新租约,客户机发送 DHCPRequest包。当租约达到 87 5时,进入重新申请状 态,客户机发送 DHCPDiscover包。 【知识模块】 网络应用服务器 27 【正确答案】 A 【试题解析】 本题考查 linux系统下 DHCP服务的配置文件存放位置。 【知识模块】 网络应用服务器 28

41、【正确答案】 B 【试题解析】 本题考查考生对 DHCP协议的掌握程度。 借助中继代理, DHCP客户机可以从外网段获取 IP地址; DHCP不会同时租借相同的 IP地址给两台主机;默认情况下 DHCP分配的 IP地址租约期为 8天;DHCP客户机可以收到多个 dhcpoffer,通 常从中选择最先到达的作为本机的 IP地址。 【知识模块】 网络应用服务器 【知识模块】 网络应用服务器 29 【正确答案】 D 【知识模块】 网络应用服务器 30 【正确答案】 D 【试题解析】 与人多数 Internet服务一样, FTP也采用客户机服务器模式,客户机与服务器之间利用 TCP建立连接。与其他客户

42、机服务器模式不同, FTP客户机和服务器之间要建立双重连接,一个是控制连接,一个是数据连接。数据连接用于传输数据,当客户机通过控制连接向服务器发出数:据传输命令时,便在客户 机与服务器之间建立一条数据连接。数据连接建立成功后,开始数据传输,数据传输完成后,数据连接断开。 数据连接的建立有两种模式,即主动模式 (Active)和被动模式 (Passive)。主动模式 (一般认为默认模式 ):当客户机向服务器发出数据传输命令时,客户机在 TCP的一个随机端口上被动打开数据传输进程,并通过控制连接利用 PORT命令将客户机的数据传输进程所使用的端口号发送给服务器,服务器在 TCP的端口 20上建立一

43、个数据传输进程,并与客户机的数据传输进程建立数据连接。被动模式:当客户机向服务器发出数据传输命 令时,通过控制连接向服务器发送一个 PASV命令,请求进入被动模式。服务器在 TCP的一个端口上 20被动打开数据传输进程,并通过对 PASV命令的响应将服务器数据传输进程使用的端口通知给客户机。客户机在 TCP的一个随机端口上以主动方式打开数据传输进程,与服务器端的数据传输进程之间建立数据连接。 注:解析中有提到随机端口。因为 1024以下端口已经被特定服务占用如 http占用 TCP 80端口,通常随机端口都指的是 1024以上的端口。 【知识模块】 网络应用服务器 【知识模块】 网络应用服务器 31 【正确答案】 A 【知识模块】 网络应用服务器 32 【正确答案】 D 【试题解析】 Windows系统中,进行域名解析时,客户端系统会首先从本机的。 Hosts文件中寻找域名对应的 IP地址。 hosts文件是用于本地 DNS服务的,采用 IP域名的格式写在一个文本文件当中, Windows系统上一般存放在系统盘的system32目录下,比如 C: windows system32 drivers etc,本地主机一般都被定义为 “127 0 0 1 locahost”。 【知识模块】 网络 应用服务器

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1