初级网络管理员下午试题模拟51发表时间:2022-07-02 23:05 初级网络管理员下午试题模拟51 试题一 阅读以下说明,回答问题。 ,说明, 某办公室只有一台主机hostl接Alnternet,其TCP/IP协议属性如下图所示。 在没有增加公网IP地址的情况下,增加几台主机共享网络连接接Alnternet,拓扑 结构如下左图所示,hostl ethO网卡的Internet协议属性如下右图所示。 打印机 hosl3 host4 ho占 l1 ho$.t 2 1、为了保证其他主机能接入Internet,在如卜-图所示的hostl巳thl网卡的''Internet连接共 享〃 选项组屮应如何选择, 2、 请为,说明,屮的第2个图中的ethl网卡配置Internet协议屈性参数。 HP 地址: (I); 子网掩码: ?; 默认网关: (3); 首选DNS服务器: ?。 3、 请为,说明,屮的第2个图中的host2配置Internet协议屈性参数。 TP地址: (5);(范围) 子网掩码: ?; 默认网关: (7), 首选DNS服务器: ? 。 4、若host2的:EP地址设为192.168.0.188,其发送到Internet上的工P数据包的源工P地址为 试题二 阅读以下说明,回答问题。 ,说明, 某企业园区网釆用了三层架构,按照需求,在网络中需要设置VLAN、快速端口、 链路捆绑、Intenie儀入等功能。该园区网内部分VLAN和IP地址如下表所示: VLAN名称 TP网段 賦认网关 说明 VLAN 192 ? 168 • :192.168 ?1?2 Vlanl 管理VLAN L ? 0 54 /24 192 ?168•10 ? ?10• 192.168 销售部VLAN VlanlO Xsb 0/24 254 192 ?168.20 ? ?168.20 ? 192 生产部VLAN Vlan20 Scb 0/24 254 192.168.30. 192.168?30? Vlan30 Sjb 设计部VLAN 0/24 254 192.168.50. 192 ?168.50 ? 服务器VLAN Vlan50 Fwq 0/24 254 5、某交换机的配置命令如下,根据命令后面的注释,填写下列空缺内容,完成配置命令。 Swich (config) # ? 将交换机命名为Swl Swl(config)#interface vlan 1 Swl (config) # ? 设置交换机的工P地址为192.168.1.1/24 Swl(config-if)#no shutdown Swl (config) # ? 设置交换机的默认网关地址 6、 在核心交换机中设置了各个VLAN,在交换机Sw丄中将端口 1〜20划归销售部,请完成以下配置。 Swl (config) #interface range fastethernet/1-2 0 进入纟HE己置状态 Swl (conf ig-if-range) # ? 设置端口工作在访问(接入)模式 Swl (config-if-range)# (5) 设置端N 1 〜20为VlanlO的成员 7、 1.在默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段,它们分别是: 阻塞、倾听、?、?。 2. 根据要求,需要将Swl交换机的端口 1〜20设置为快速端口,完成以下配置。 Swl (config) #interface range fastethernet/1-2 0 进入纟H.酉己置状态 Swl (conf ig-if-range) # ? 设置端口 l~20为快速端口 8、该网络的Internet接入如下图所示。 Inlrmvi Router 根据上图,解释以卜•配置命令,填写空格: 1? router(config)#interface s0/0 2. router(config-if)#ip address 61.235 ?1•1 255 ?255.255.252 3. router(config)#ip route 0.0.0.0 0.0.0.0 s0/0 (10) 4. router(config)#ip route 192.168.0.0 255.255.255.0 f0/0 (11) 5. router(config)#access-list 100 deny any any eq telnet (12) 试题三 阅读下列说明,回答问题。 ,说明, 某局域网结构如下图所示。服务器安装Windows Server 2003并配置NAT服务,客 户机可以通过NAT服务器访问Internet o 9、Windows Server 2003新增的功能有: ______ 。 A. MSN Messager B. 流媒体月艮务(Windows Media Services, WMS) C. 活动口录(Active Directory) D. InternetfWM月艮务 10. 在Server上进行NAT服务器配置时,若''接口2〃的配置如下左图所示,则其工P地址应设置 为(2) o ''NAT/基本防火墙〃属性如下右图所示,单击''排除〃按钮,在弹出的对话框中,输入的工P 地址应为(3)。 丄1、完成Server的安装、配置后,在如下左图所示的客户机''Internet协议(TCP/IP)?性〃对话 框屮,TP地址的配置方法是一?;网关地址为(5)。 12,在客户机PCI上启动工E访问Web站点时,若系统捉示''因站点内容被工E增强的安全配置堵塞 而不 能正常显示页而〃,在工E屮依次切换到''工具''Internet选项〃、''安全〃选项卡,在''请为不同区 域的Web内容指定安全设置〃选项区域选中Internet选项:如下右图所示:,通过配置解决上述问题 的方法是 ___o T54 Ih1t ?n?? •o e A tar? ? 赵边3他1 - r—— 职曽决改暹注盘感护国全口札 ‘J A 13,在Wirldows Server 2003中,通过一(7)配置DHCP服务器:本题屮DHCP服务器的:EP地址 为?。 A. IIS6.0 B?服务器角色 C?Active Directory D?代理服务器 st丨佩屯I内甘|涯靈|埋再I如I | 试题四 阅读以下说明,回答问题。 ,说明, 某企业的网络安装防火墙后, 其拓扑结构如下图所示。 呗沁I门」W) ________ \ El丄 AN LAN -XL 为上图中的 _______ 处选择合适的名称。 丄4、 A.服务区 B. DMZ C.堡垒区 D.安全区 15为上图中的 ________ 处选择合适的设备。 、 C?调制解调器 A.远程访问服务器 B.以太网交换机 16、以下选项中属于配置该防火墙的目的的是 _________ A. 防止未授权的通信进出内部网络 B. 进行域名解析 C. 对TP包进行协议转换 D. 对进出内部网络的数据包进行加密 参照上图所示的界面,添加以下访问控制规则,以禁止PC3访问地址为210?156.169.8的Web服务 器。 序号 描述 生效 策略 源地址 H的地址 目的端口 协议 WWW访问 是 3 17 18 19 80 20 控制 17、A.允许 B.禁止 19> A. 192 ?168.0 ?:L 18> A. 192.168.0.1 C?2丄0?156?C. 210.156.169.6 169.6 ? 192.168.0.5 B B. 192 ?:168? 0.5 D?2丄0?156.169?8 D. 210.156.169.8 20、 A. TCP B? UDP 参照上图所示的界而,添加以下配置记录,使得Lan屮的主机访问Internet Web服务时,,能够隐藏 内部主机的源地址。 转换后的 转换后的 源地址 源端口 目的地址 目的端口 协议 源地址 源端口 内网网段 不变 ANY 21 80 TCP 22 试题五 回答问题。 21、 A. 192.168.0.5 B? 210.156.169.6 ? 202.117.12.37 D? ANY C C? 202.117.12.37 D? ANY 22^ A? 192.168.0?5 B? 210.156 ?169.6 阅读下列说明,根据网页显示的效果图, ,说明, 以下是用ASP实现的一个网络留言系统。用IE打开网页文件index.asp后的效果如下 图所 示。 index.asp文档的内容如下。 言系统 v /title ></head> <head><title> 1n <!—#include file= *conn.asp—> <html> <body> M-l nHMV % Set rs=Server.CreateObject(ADODB.Recordset) rs.OpenSelect * M From[message]order by id,Conn,lJ if rs.eof and rs.bof then H,,, ?? write(<div align=centerclass=bg* >没有 RM end if do while ? %> HnHnHM <table width=700border=lalign=center> <tr> nH <td height=30 > <strong> V % = (5) </strong> %r2UI? A 27 ? 谜 Awv A27A>^vto. 肇CLU 士 Apv肪 AeqEWV Au<v V A %r ESSQUI二% sf 嚥) ??oz<; V A i2w)-5q 、?注 Sv%)SUIH% Vasqu0A%rdr)sf oori?2 % Ju Abv Ah'vAiv Abv dno目 A—Mue EupEdy:daIErA%rPJ)SJ:*v''2p ??dsEjo ? foo UQJ V?squQA%r3luEU 二 V ? :u.2f_f % ’W 二匕? SEH PJO RP.Pcs.IqEV八 )sf 二2S5Vq % 匸 V 二Atqv arHU A%里00rp?2 比 dool1+" e ?uaAoluuqsv ?slu% VAw p V AsvAu<v> 、 v A^v A^S5V 欣 Apvv Ah'v蝦 asqu必 二 AO’QPJOq %rH<KI<l BIPPPUSqEPUWD二E gn_E Apvv A>A dsE.epou^EP二 a3LLOWHH=)s EAPIlpOJDUI匸qq.s.IEAH2 二 sHuyv<;?ps? HUJS ? ?二xoq二JseIlb3H ?oHe.as lu “,二 二EAP3EEU二 V IE IIUEA?匕 jndiq SL > f v?3nti?A2、?? FarHs SSBUIEU m GappMFadB ?j弱二d V A?. Hss-So JxziedAmpoCJiiEP 二drluIEU ?IUEUJndu-竝載V >oq=HSSE_* rHadArwuwu ? A Jnd.Ev epjoq=zori?p* V Aiv R0TH?2M Sv < ; = d s E ? : PAiv Ah^v As VAhv E 二 U U O P P E </form> </td> </tr> </table> <%rs.close%> </body> </html> 23、 以下 _______ 属于ASP.NET创建的网页程序文件。 A. index, asp B? index.htm C. index, aspx 24、 HTML文档屮的<title>标签用于定义 __________ 。 A?修改标记 B.显示标题 C.元数据 从以下备选答案中为程序中空缺选择正确答案。 25、 A. request B. response C- application D. session 26^ A. rs. eof B. rs.bof C. not rs. eof D. not rs.bof 27、 A. i+1 B. rs.recordnumber C. rs•recordcount D? i Hnn11nHn28> A. <table name= "messagecols= 40rows=5id= message ></table> Hn11nHn11B. <textarea name= "messagecols=4 0 rows : 5id= message ></textarea > n11nnnnC. <input name= message cols= "40"rows= 5 id= message ></input> nnnn11nnD. <img name= "messagecols=40rows=5 id= message ></img> 29、 A? submit B. text C. post D. radio 另一个与程序中的语句"rs.eof and rs.bof"等价的语句是 30> 设置验证码的作用是 。 31> 32、 rs . close语句的作用是 。 A.关闭数据库连接 B.关闭当前网页 C.关闭当前数据集 D.关闭数据提交 答案: 试题一 1、 选中''允许其他网络用户通过此计算机的Internet连接来连接〃复选框。 ,解析,木题采用共享网络连接解决工P紧缺问题,故在改造之后的主机host丄的外网卡上应选屮''允 许其他网络用户通过此计算机的Internet连接来连接〃复选框。 2、 (1) 61.168 ?丄12?,98 (2) 255.255.255?0 (3) 61.168.112.254 (4) 210.113.112.31 ,解析,主机hostl改造后的巳thl网卡配置参数应和改造前一致,故应填入的参数如下。 IPlt!l?lk: 61 ? 168.112.198 子网掩码:255.255.255.0 默认网关:61.168.112.254 首选DNS服务器:210.113.112.31 3、 (5) 192.168.0.2 〜192 • 168 • 0 ? 254 范围内的均可 (6) 255.255.255.0 (7) 192.168.0.1 (8) 210 ?113 ?112.31 ,解析,host2应和主机hostl的ethO网卡的工P地址在一个网段,由于主机hostl的ethO网卡的工P 地址为192.168.0.1,故host?的工P地址范围为192.16 8.0.2 — 192.16 8.0.2 54,子网掩码为 255.255.255?0; host2应指向host,的ethO网卡,所以网关地址为192.168?0?1; host2的首 选DNS月艮务器应和hostl一致,为210?113?112?31。 4、 61.168.112.198 ,解析,若host2发送数据包在到达hostl之前应为192.168.0.188,到达Internet后应转换为 hostl外网卡的地址,故为61.168.112.198o 试题二 5、 (1) hostname swl (2) ip address 192.168 ?1?1 255.255.255.0 (3) ip default-gateway 192.168 ?1?254 ,解析,参照题目要求,该交换机的名称为Swl,工P地址为192.168.1.1/24,根据表可知其默认网 关为192.168.1.254o故其配置命令为: Swich(config)# hostname swl Swl(config)#interface vlan 1 Swl(config)# ip address 192.168.255.255.255?0 Swl(config-if)# no shutdown Swl(config)# ip default-gateway 192.168?1.254 6、 (4) switchport mode access (5) switchport access vlan 10 ,解析,参照题Fl要求,交换机Swl中将端口 1〜20划归销售部,而销售部是VlanlO,另外根据题冃 提示,配置采用组配置模式。故其配置命令为: Swl(config)#interface range fastethernet/1-20 Swl(config-if-range)# switchport mode access Swl(config-if-range)# switchport access vlan 10 7、 1. (6)学习 (7) 转发 ,说明,以上两个答案可以互换。 2. (8) spanning-tree portfast ,解析,默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段:阻塞、倾听、学 习和转发。在能够转发用户的数据包之前,某个端口可能最多要等待50 s的时间(20 s的阻塞时间 + 15 s的侦听延迟时间+ 15 s的学习延迟时间)。 对丁直接接入终端工作站的端口来说,用于堵塞和侦听的时间是不必耍的。为了加速交换机端 口状态转化时间,叫以利用spanning-treeport fast命令将某端口设置成为快速端口。设置为快 速端口的端口后,当交换机启动或端口有工作站接入时,将会直接进入转发状态,而不会经历阻塞、 侦听和学习状态(假设桥接表已经建立)。 8、 (9)设置串口的工P地址及了网掩码 (10) 设置到Internet的默认路rfl (11) 设置到校园网内部的路由 (12) 定义屏蔽远程登录协议telnet的规则 ,解析,本题考查的是广域网接入路由器的配置命令。 1? router(config)#interface s0/0 该命令是进入串口配置模式。 2. router(config?if)#ip address 61.235.1.1 255.255.255.252 该命令的作用是设置串口的IP地址及子网掩码。 3? router(config)#ip route 0.0.0.0 0.0.0.0 s0/0 该命令的作用是设置到Internet的默认路由。 4? router(config)#ip route 192.168 ?0?0 255.255.255?0 f0/0 该命令的作用是 设置到校园网内部的路由。 5. router (config) #access-list 100 deny any any eq telnet 该命令的作用是定 义屏蔽远程登录协议Telnet的规则。 试题三 9、B ,解析,Windows Server 2003在Windows Server 2000的基础上增加了许多新功能,包括配 置流程向导、远程桌面连接(TS)、Internet:信息服务(IIS6.0)、简单的邮件服务器(POP3)、 WMS流式媒体服务器等。 10、 (2) 202.200.117.34 (3) 192.168.0.1 ,解析,作为NAT路由器的那台服务器必须配置两个网卡。其小一个网卡连接到互联网。这个网卡必 须指定一个由你的互联网服务提供商向你提供的工P地址(即202.200.117.34)。另一个网卡连接到 你的专用网络。在你的专用网上不需要合法的工P地址。你可以随机选择工P地址段,木题选择了一个 私有地址(W192.168.0.1) o从属性图中可以看出,接口2为连接公网的接口,因此其工P地址应设 置为公网合法:CP地址202.20 0?117.34o NAT服务器同时具有DHCP分配服务的功能,为内网用户提供DHCP服务,其工P地址为内网接口的 地址,即192.168.0.1, DHCP地址池的工P地址范围应与内网接口处于同一网段,即范围是 192?168?0?1〜192.169.0.254 ,故需将服务器的地址192.168.0.1从DHCP地址池中排除。 11> (4)选择''自动获得TP地址〃单选按钮(5) 192.168.0.1 ,解析,I大I为NAT服务器具有DHCP服务的功能,客户端可通过DHCP服务器自动获得TP地址、子网掩 码、网关、DNS等信息。 客户机应与服务器的内网接口的地址处于同一网段内,客户机的网关应为服务器内网接口的工p 地址,BP192.168.0 . Io 12>将''安全级〃设置为''中〃或以下级别;或单击''自定义级别〃按钮,将''安全级〃设置为''中〃或以 下级别。 ,解析,在客户机PC1上启动1E访问Web站点时,若系统提示''因站点内容被工E增强的安全配置堵塞 而不能正常显示页面〃,原因是工E浏览器安全级别设置为''高〃。在IE中依次切换到''工具〃、 ''Internet选项"、''安全〃选项卡,在''指定安全设置〃选项区域选中Internet将''安全级〃设置为 ''中〃或以下级别;或单击''自定义级别〃按钮,将''安全级〃设置为''中〃或以下级别。 13、 (7) B (8) 192.168.0.1 ,解析,Windows Server 2003的管理工具中有一•项功能叫做、、管理您的服务器〃,启动该工具Z 后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理。单击该界面上的''添加或删 除角色〃超链接,将启动一个配置服务器的向导。单击''下一步〃按钮进入''服务器角色〃界面,在 Windows Server 2003支持的角色列衣中选择DHCP服务器并单击''下一步〃按钮,开始启用和配置 文件服务。因此在Windows Server 2003中,通过服务器角色配置DHCP服务器。 NAT服务器同时具有DHCP服务器的功能,为内网用户提供DHCP服务,其DHCP服务器的工P地址 即为NAT服务器内部网络接口的工P地址,即192.168.0.1o 试题四 14> B ,解析,本题考查的是防火墙的类型和基本结构。 在防火墙的设计和实施中,目前使用最多的是屏蔽子网类防火墙。屏蔽子网系统是在内部网络 与外部网络之间建立一个被隔离的子网,也称为非军事区(dmz),用两台分组过滤路由器将这一子网 分别与内部和外部网络分开。该系统进一步实现内部主机的安全性,内部网络和外部网络均可访问被 屏蔽子网,但禁止它们穿过被屏蔽子网通信。因此,WWW和FTP等服务器--般放置于dmz中。 15> B ,解析,本题考查的是防火墙中内部网络的连接方式和设备。 在屏蔽子网防火墙系统中需要配置三个网络:Internets dmz和受保护网络。由于Internet 很难与内部网络进行通信,因此防火墙管理员不需要指定内部网络到Internet之间的路由。内部网 络如果是一个小型局域网,那么可以使用局域网交换机连接多台PC。 16, A ,解析,本题考查的是防火墙的功能。 一般來说,防火墙通常冇以下几大功能。 防止非法用户进入内部网络。 利用NAT功能将私网地址转换为公网地址,捉高内部网络的安全性。 实施安全策略的确认和授权。 方便对网络的安全性进行监控,产生日志和报警。 防火墙可以对进出网络的所冇通信进行审计和记录。 可以对网络设备的访问权限进行监督。17、B 18、B 19、D 20、A ,解析,本题考查的是防火墙访问控制规则的配置。 通过配置访问控制策略可以使得防火墙能够对进出网络的通信进行控制,过滤规则一般放置在 连接内部和外部网络的路由器上。21、D 22、 C ,解析,本题考查的是防火墙的地址隐藏功能配置。 NAT是防火墙的一大功能,通过这个功能可以对内部网络地址进行隐蔽,从而防止对网络地址的 跟踪。 试题五 23、 C ,解析,本题主要考查ASP.NET动态网页技术oASP-NET是继ASP后推出的新一代动态网页编程环境, 其网页程序文件名的后缀应该是.aspx的形式。 24、 B ,解析,本题主要考查HTML标记的作用。Vtitle,和标记中间所包含的文字就是Web 页面的标题,它写在头部标记Z中。标题会显示在Web浏览器最上面的title :标题:栏的位置。用户 可以把标题加入Bookmark :书签:屮,还可以提供加入Hostlist或Bookmark列表的文本,所以一 定要使Vtit*,文木有明确的意义,其语法格式一般为,title,Web页面的标题V/title〉。 25、 B 26、 C 27、 D 28^ B 29、 A ,解析,本题主要考查HTML和ASP编程的语法知识。Active Server Pages提供内建对象,这些 对象使用户更容易收集通过浏览器请求发送的信息、响应浏览器及存储用户信息。下面简要说明每一 个对象。 Application对象:用于给定应用程序的所有用户共享信息。 Reqlaest对象:使用Reqllest对象可访问任何用HTTP请求传递的信息,包括从HTML表格用 POST方法或GET方法传递的参数、cookie和用户认证。Request对象使用户能够访问发送给服务器 的二进制数据,如上传的文件。 Response对象:用于控制发送给用户的信息,包括直接发送信息给浏览器、重定向浏览器到另 一个URL或设置Cookie的値。 Setver对象:提供对服务器上的方法和属性进行的访问。最常用的方法是创建ActiveX组件的 实例(Server. CreateOb j ect)。其他方法用于将URL或HTML编码成字符出,将虚拟路径映射到物 理路径及设置脚本的超时期限。 Session对象:用于存储特定的用户会话所需的信息。当用户在应用程序的页Z间跳转时,存 储在Session对象中的变量不会清除;而用户在应用程序中访问页时,这些变量始终存在。也可以 使用Session方法显式地结束一个会话和设置空闲会话的超时期限。 ObiectContext对彖:用于提交或撤销由ASP脚本初始化的事务。 30、 rs.recordcotmt=0 ,解析,木题主要考查数据集记录为空的判定语句。语句rs.eof and rs .bot如果为真,表示当前 数据集中的记录为0。同吋,可以使用数据集匕s的另一个属性recordcount来完成同样的功能。 31、 验证码能够有效防止用特定程序不断进行登录尝试,破解其他用户的账号和密码 ,解析,本题主要考查在网页中设置验证码的作用。验证码可以有效地阻止HTML页面提交的穷举 法。穷举法就是利用一些字母组合来不断尝试,直到找到正确的密码。在尝试的过程屮,真正的密码 一般不变,如果真正的密码不断改变就人人增加了破解的难度,几乎就不口J能破解成功。验证码正是 利用了穷举法的这一弱点,在验证时加入动态的验证内容,有效地防止了穷举法的攻击。验证码在Web 服务器上随机产生并自动记录下来,再生成文字传给用户,用户手动输入捉交,服务器对捉交的验证 码与记下来的验证码进行比较,如果都正确而口用户名也正确就通过验证。 32、 C ,解析,本题主要考查动态网页中数据库连接方面的知识。在ASP中连接Access数据库常用Access OLE DB连接方法,具体代码为: strconn = "DRIVER=Microsoft Access Driver (*.mdb) ; DBQ=" &Server.MapPath ("aspfree ?mdb") set conn= server ? createobj ect("adodb.connection") conn ? open strrconn 而关闭数据集则使用语句rs • close。 |