Datahub
数据改变生活

2021初级网络管理员下午试题模拟29(试题考卷)

发表时间:2022-07-04 21:21

5(2 下午试题

5(2(1 试题描述

试题1

阅读以下基于代理服务器应用环境的技术说明,根据要求回答问题1,问题6。 【说明】

某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202(117(12(32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问 Internet。其网络连接方式及相关的网络参数如图5-5所示。


【问题1】

如果该单位有一台需对外发布公共信息的Web服务器,应将其接入图5-5的哪个区域?

【问题2】

根据图5-5所给出的网络连接方式及相关的网络参数,区域(A)、区域(B)中计算机的网络参数配置为:

区域(A)计算机“IP地址”(范围): (1) ;

区域(A)计算机“子网掩码”: (2) ;

区域(A)计算机“默认网关”: (3) ;

区域(B)计算机“?地址”(范围): (4) ;

区域(B)计算机“子网掩码”: (5) ;

区域(B)计算机“默认网关”; (6) 。

【问题3】

IP地址为192(168(0(36的计算机发送到Internet上的IP数据包的源IP地址为 (7) ;IP地址为 202(117(12(36的计算机发送到Internet上的IP数据包的源IP地址为 (8) 。

【问题4】

图5-5中代理服务器还可以用哪些网络连接设备实现?

【问题5】

在代理服务器关机的情况下,区域(B)中计算机能否访问Internet?

【问题6】

如果电信部门分配的公网IP地址为202(117(12(32/30,则图5-5的网络连接应做何改动? 试题2

阅读以下FTP服务器架构的技术说明,根据要求回答问题1,问题4。

【说明】

某公司使用Windows操作系统的IIS组件建立了自己的FTP服务器,图5-6是IIS中“默认FTP站点属性”的配置界面。

【问题1】

通常,FTP服务器默认的“TCP端口”是 (1) ,本题中FTP服务器采用主动模式传输数据,若按照图5-6“TCP端口”配置为600,则其数据端口为 (2) 。

(1) A(21 B(23

C(25 D(20

(2) A(600 B(599

C(21 D(20


【问题2】

该单位在建立FTP服务器时,根据需求制定了如下策略:FTP站点允许匿名登录,匿名用户只允许对FTP的根目录进行读取操作;userl可以对FTP根目录下的aaa目录进行完全操作;user2用户可以对 FTP根目录下的bbb目录进行完全操作。

根据策略要求,网络管理员创建了user1、user2两个用户,并对FTP的根目录和aaa及bbb目录进行了用户权限配置,请参照图5-7,按照策略说明给出下列权限:

Administrators组对FTP根目录有 (3) 权限。

Everyone组对FTP根目录有: (4) 权限。

userl用户对aaa目录有 (5) 权限。


【问题3】

图5-8为该FTP服务器的安全账号配置,FTP客户端进行匿名登录时,默认的用户名是 (6) 。另外,

还可以使用用户名 (7) 进行匿名登录。

(6) A(IUSR_NETCENTE-KHD4U B(everyone

C(anonymous D(administrators

【问题4】

请将(8),(10)空缺处的命令填写完整,以实现相关的ftp功能。

ftp, (8) //连接ftp(test(com服务器

ftp, (9) //把远程文件test(txt下载到本地

ftp, (10) //将用户密码由abc改为123

试题3

请认真阅读以下关于安全电子邮件的技术说明,根据要求回答问题1,问题6。 【说明】

某电子商务公司的业务员小郭(甲)与客户老王(乙)通过Internet交换商业电子邮件(E-mail)。为保障邮件

内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的 E-mail加密

和身份认证的主要实现原理图如图5-9所示。


【问题1】

请根据安全电子邮件加密和身份认证的主要工作原理,为图5-9中(1),(4)空缺处选择适当的答案。

[供选择的答案]

A(DES算法 B(MD5算法 C(会话密钥 D(数字证书

E(小郭的公钥 F(小郭的私钥 G(老王的公钥 H(老王的私钥

【问题2】

数字信封使用 (5) 。以下关于报文摘要的说法中正确的有 (6) 。

(5) A(非对称密钥体制密码算法加密邮件正文 B(RSA算法对邮件正文生成摘要

C(收件人的公钥加密会话密钥 D(发件人的私钥加密会话密钥

(6) A(不同输入邮件计算出的摘要长度相同

B(仅根据摘要很容易还原出原邮件

C(不同的邮件很可能生成相同的摘要

D(由邮件计算出其摘要的时间比邮件的加密时间长

【问题3】

某电子商务公司的业务员小郭使用Outlook Express撰写发送给业务员老王的邮件,他庳该使用 (7)

的数字证书来添加数字签名,而使用 (8) 的数字证书来对电子邮件加密。

(7) A(CA认证中心 B(第三方

C(小郭 D(老王

(8) A(CA认证中心 B(第三方

C(小郭 D(老王

【问题4】

为了在Outlook Express中使用安全电子邮件技术必须在图5-10所示的配置界面中安装和配置数字证

书。小郭在图5-10的配置界面中如何进行配置,方能在他发送的所有电子邮件中都添加数字签名?

【问题5】

当老王需要将接收到的邮件中所附带的数字证书自动保存到本地硬盘时,他应在图5-11所示的对话框

中如何进行配置?


【问题6】

当老王收到含业务员小郭的数字签名的电子邮件时,他可以通过验证数字签名来确认的信息是

(9) 。

A(邮件中是否含有病毒 B(邮件在传送过程中是否被篡改

C(邮件在传送过程中是否被窃取 D(邮件在传送过程中是否加密 试题4

阅读以下关于VLAN技术的说明,根据要求回答问题1,问题6。

【说明】

利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施

不同的管理策略。图5-12表示两个交换机相连,把6台计算机划分成两个VLAN。

【问题1】

阅读以下配置信息,将(1),(3)空缺处的命令填写完整。

SW1,enable (进入特权模式)

SWi#vlandatabase (设置VLAN配置子模式)

SW1(vlan)# vtp server (设置本交换机为Server模式)

SW1(vlan)# vtp domain (1) (设置域名)

SW1(vlan)# (2) (启动修剪功能)

SW1(vlan)#exit (退出VLAN配置模式)

SW1#show (3) (查看VTP设置信息)

VTP version:2

Configuration Revision:0

MaXimumV LANs supported locally:64

Nunlber of existing VLANs:1

VTP Operating Mode:Server

VTP domain Name:Server1

VTP Pruning Mode:Enable

VTP V2 Mode:Disabled

YTP Traos Generation:Disabled

MD5 digest:Ox820x6B0xF80x940x41 0xEF0x920x30

Configuration last modined by 0(0(0(0 at 7-1-0500:07:51


【问题2】

阅读以下配置信息,将(4)空缺处的命令填写完整。

SW2# vlan database

SW2(vlan)# vtp domain NULL

SW2(vlan)# (4)

Setting device to VTP CLIENT mode

SW2(vlan)#exit

【问题3】

阅读以下配置信息,解释(5)、(6)空缺处的命令的功能。

SW1# configt

SW1(config)# interface f0/1 (进入接口1配置模式)

SW1(config-if)#switchport mode trunk ( (5) )

SW1(config-if)#switchpont runk allowed vlan all(设置允许从该接口交换数据的vlan)

SW1(config-if)# end

SW1# vlan d

SW1(vlan)# vlan 2 (创建一个vlan 2)

VLAN 2 added

Name:VLAN0002 (系统自动命名)

SW1(vlan)# vlan 3 name vlan3 ( (6) )

VLAN 3 added:

Name:vlan3

SW1(vlan)#exit

【问题4】

阅读以下的配置信息,解释(7)处空缺处的命令,将答案填写在答题纸上相应的位置。

SW1#config t

SW1(config) #interface fO/5 (进入端口5配置模式)

SW1(config-if)# switchport mode access ( (7) )

SW1(config-if)# switchport access vlan2 (把端口5分配给相信的vlan2)

SW1(config-if)# exit

【问题5】

若交换机SW1和SW2没有千兆端口,在图5-12中能否实现VLAN Trunk的功能?若能,如何实现?若不能,请说明理由。

【问题6】

若网络用户的物理位置需要经常移动,应采用什么方式划分VLAN?

试题5

阅读以下网站建设的技术说明,根据要求回答问题1,问题5。

【说明】

某公司计划开发一个交互式的Web百科全书系统—Hyperties。公司购置了自己的服务器,拥有独立的域名和IP地址,成立开发小组进行网站的开发,组织专门人员进行网站的维护。为了提供有效的信息服务,开发小组设计了Hyperties的基本框架,框架规定信息的基础单位是HTML/ASP网页。每个网页由一个标题、一个可选的简单描述、一个可选的脚本及所表示的内容组成。

【问题1】

Photoshop图像处理软件能够生成PSD、BMP、TIFF、GIF和JPEG格式的图像文件。这些图像文件可以为Flash、Authorware、PowerPoint等多媒体工具软件提供素材。

在上述图像文件格式中,哪种格式可以保存图层、通道等图像处理信息?哪种格式可以提供最大的压缩率。

【问题2】

当把一只小鸭图片(图5-13中图A)放到一张背景图(图B)上时,背景图将被小鸭图片遮住一个矩形区域(图C)。利用程序设计语言处理图形图像数据,可以使图片上非小鸭的其他部分变成透明,使观察者不会感觉到小鸭图片遮住一个矩形区域。

在编程之前,使用图像处理工具软件对小鸭图片进行处理。首先将原始的小鸭图片复制两份,其中一幅图片将其应该透明之处(小鸭的背景)设置为黑色(图D),另一幅图片将其非透明之处设置为黑色,其余地方(小鸭的背景)设置为白色(图E)。


假定白色和黑色的值分别为全1和全0,则由图B、图D和图E,得到图F的效果,需要进行哪些逻辑运算操作?

【问题3】

Flash是一种矢量图形编辑和动画制作软件,主要应用于页面设计和多媒体创作等领域。请说明在页面设计和多媒体应用中,矢量动画的特点。

【问题4】

网页脚本包括服务器端脚本和客户端脚本,两者分别是如何解释执行的?

【问题5】

百科全书系统包含众多信息,如何实现网页的快速导航?

5(2(2要点解析

试题1要点解析

[问题1]

区域(A)中所接入的计算机传送给Internet的数据包的源IP地址,经代理服务器地址转换协议变换后是以202(117(12(34源p地址的形式在Internet上出现,从而可达到隐藏自己当前实际IP地址的作用,从而有效防止恶意用户的非法攻击,因此处于区域(A)的计算机安全性比区域(B)高。

而对于那些对外发布信息的Web服务器而言,则应部署在图5-5的区域(B),这样处于Internet网的客户、外部访问者或其他潜在用户无须通过内网,就可以直接获得他们所需要的关于公司的一些信息。同时建议该单位通过相关技术,将区域(B)部署成防火墙中的DMZ区(即非军事区),允许外网用户有限度地使用其中的资源,从而保障该Web服务器的安全。

[问题2]

在本试题中代理服务器起到节约IP地址资源、减少Internet接入成本、提高访问Internet速度等作用。图5-5网络拓扑结构中代理服务器内网卡的IP地址/子网掩码(192(168(0(1/24),其中“/24”是子网掩码的缩写形式,表示子网掩码的前24位为“1”,其对应的点分十进制数是255(255(255(0。区域(A)中所接入的计算机需要通过代理服务器访问外部网络,该区域IP地址应与代理服务器内网卡的IP地址在

32-248同一个网段,192(168(0(1/24所表示的网段的网络号为192(168(0(0,该网段共有2-2,2-2,254个可用的IP地址,扣除已作为网关地址(192(168(0(1)的1个IP地址,区域(A)计算机可被分配的IP地址范围是 192(168(0(2,192(168(0(254,子网掩码为255(255(255(0,默认网关应设置为代理服务器内网卡的IP地址 (192(168(0(1)。

区域(B)所接入的计算机将使用公网p地址直接访问Internet,该区域计算机所分配的IP地址应与代理服务器外网卡的IP地址同处一个网段。同时考虑到ISP分配的公网IP地址为202(117(12(32/29,其中“/29”是子网掩码的缩写形式,表示子网掩码的前29位为“1”,其对应的点分十进制数是255(255(255(248。

32-293该网段共有2-2=2-2=6个可用的IP地址(202(117,12(33,202(117(12(38),扣除已作为该网段网关地址的1个IP地址(202(117(12(33),再扣除已分配给代理服务器外网卡的IP地址(202(117(12(34),那么区域(B)计算机可用的IP地址范围是202(117(12(35,202(117(12(38,子网掩码是255(255(255(248,默认网关地址是202(117(12(33。

[问题3]

由于IP地址为192(168(0(36的计算机属于区域(A),需要通过代理服务器连接到Internet,因此其发送到Internet上的IP数据包的源IP地址为202(117(12(34。

IP地址为202(117(12(36的计算机属于区域(B),其发送到Internet上的IP数据包的源IP地址没有经过地址变换,是以202(117(12(36源IP地址的形式在Internet出现。 [问题4]

在图5-5网络拓扑结构中,区域(A)中所接入的计算机可共用一个公网IP地址(202(117(12(34)连入Internet,从而减少用户单位申请公网IP地址的费用。在图5-5中代理服务器可以起到一个边界路由器的作用,其功能还可以用路由器或防火墙设备来实现。

[问题5]

在图5-5网络拓扑结构中,代理服务器是区域(A)中计算机访问Internet的网关,起到边界路由的功能,因此在代理服务器关机的情况下,处于区域(A)的计算机无法访问Internet。而区域(B)的计算机仍能通过宽带MODEM访问Internet。这是因为区域(B)的计算机的网关地址是ISP分配的公网IP地址(202(117(12(33/29)。

[问题6]

如果电信部门分配的公网IP地址为202(117(12(32/30,其中“/30”表示子网掩码的前30位为“1”,

32-302其对应的点分十进制数是255(255(255(252,该网段共有2-2,2-2=2个可用的IP地址(202(117(12(33、 202(117(12(34),而IP地址202(117(12(33已作为连接电信部门的网关地址,IP地址202(117(12(34已作为代理服务器外网卡的IP地址,已没有空闲的公网IP地址可用,则图5-5的区域(B)中不能再接入使用公网IP地址直接访问Internet的计算机。因此需将代理服务器与宽带MODEM直接连接,即将区域(B)去掉,使代理服务器与Internet属于点对点的连接方式。

试题2要点解析

[问题]

FTP是File Transfer Protocol(文件传输协议)的缩写,用来在两台计算机之间互相传送文件。该协议使用两条TCP连接,一条是控制命令链路(默认端口号为21),用来在FTP客户端与服务器之间传递命令;另一条是数据链路(默认端口号为20),用来上传或下载数据。

FTP协议有PORT方式(主动式)和PASV方式(被动式)等两种工作方式。其中,PORT(主动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,客户端在命令链路上用PORT命令告诉服务器:“我打开了某某端口,你过来连接我”。于是服务器从20端口向客户端的开放的端口发送连接请求,建立一条数据链路来传送数据。当FTP服务器采用主动模式传输数据,将其“控制端口”(修改为600,则其“数据端口”应修改为 599。

PASV(被动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,服务器在命令链路上用PASV命令告诉客户端:“我打开了某某端口,你过来连接我”。于是客户端向服务器的某某端口发送连接请求,建立一条数据链路来传送数据。

[问题2]

在建立FTP服务器时,可以根据需求制定不同的权限策略,使FTP用户各自拥有不同的目录权限。根据试题描述,该FTP站点允许匿名登录,匿名用户只允许对FTP的根目录进行读取操作,因此Everyone组对FTP根目录只具有读取权限。

由于userl可以对FTP根目录下的aaa目录进行完全操作,因此userl用户对aaa目录具有安全控制权限。同理,user2用户对bbb目录具有完全控制权限。

使用Administrator账号登录操作系统,则可以在系统中进行创建、删除、安装等任何操作。可见 Administrators组对FTP根目录拥有安全控制权限,可以对其进行各类操作。

[问题3]

FTP服务器支持匿名登录。通常匿名登录的用户名是anonymous,密码可有可无(或者用用户的E-mail地址),默认使用PASV模式登录,能够访问的默认目录是pub。另外还可以使用“ftp”用户名进行匿名登录,这是因为“ftp”是匿名用户的映射用户账号。

[问题4]

在ftp操作模式下,“open host[Port]”命令用于建立指定ftp服务器连接,并可指定连接端口,那么连接ftp(test(com服务器的命令是“openftp(test(com”。

“get remote-file[local-file]”用于将远程主机的文件remote-file传至本地硬盘的local-file。例如,命令“get test(txt”用于把远程文件test(txt下载到本地磁盘。

“quote arg1,arg2(((”命令用于将参数逐字发至远程ftp服务器,而“site arg1,arg2(((”用于将参数作为SITE命令逐字发送至远程ftp主机。可利用这两条内部命令的组合来修改冈?用户的密码。例如,将用户密码由abc改为123需使用“quote site pswd abc 123”命令。

试题3要点解析

[问题]

这是一道要求读者掌握安全电子邮件技术实现原理的分析理解题。本题的解答步骤如下。

?图5-9给出了电子邮件加密和身份认证的主要过程。由图5-9的方向箭头可知,业务员小郭先使用客户老王的公钥加密(1)空缺处的密钥,然后用这一加密后的密钥加密所要发送的电子邮件。在客户老王处,先用老王的私钥对(1)空缺处的密钥进行解密,然后用(1)空缺处的密钥对所接收到的邮件进行解密。

?可见,(1)空缺处的密钥是业务员小郭与客户老王共享的密钥体系中的一把协商后的密钥,它必须对大量的数据(例如邮件正文)进行加解密。由于公钥密码体制的加解密过程使用不同的密钥,其加解密效率较低,因此常用于加密长度较短的消息摘要和会话密钥。而对称密码体制的加解密效率较高,适合于加解密大量的数据。因此(1)空缺处的正确答案是选项C的“会话密钥”。

?为了实现身份认证,业务员小郭使用与客户老王共享的摘要算法生成消息摘要,并使用公钥密码体系把生成的消息摘要加密后发送给客户老王。业务员小郭的电子邮件通过(2)空缺处的消息摘要函数生成相应的摘要,即对发送的邮件正文生成摘要需要使用报文摘要算法,因此(2)空缺处的正确答案是选项B的“MD5算法”。

?在非对称密码体制中,公钥和私钥是必须成对出现的密钥,它们可以相互对数据进行加解密;加密数据使用对方的公钥,身份认证使用本人的私钥。在图5-9中,数字签名用于保证消息的发送方的真实性。可见业务员小郭使用只有自己才掌握的私钥对报文摘要进行加密,客户老王使用业务员小郭的公钥对认证数据进行解密,得到业务员小郭发送来的消息摘要。接着客户老王在使用与业务员小郭共享的摘要算法对解密后的邮件正文生成另一份消息摘要。通过对比这两份消息摘要是否相同来验证客户老王所接收到的邮件是由业务员小郭发出的。因此(3)空缺处的正确答案是选项F的“小郭的私钥”,(4)空缺处的正确答案是选项E的“小郭的公钥”。

[问题2]

这是一道要求读者掌握数字信封技术和摘要函数特点的基本概念题。本题的解答思路如下。

数字信封是一种采用公钥密码体制和对称密码体制加密电子邮件的安全措施。其基本原理是使用对称密钥对邮件原文进行加密,同时将该对称密钥(会话密钥)用收件人的公钥加密后传送给对方。接着收件人先用自己的私钥解密信封,取出对称密钥后继续解密出原文。

可见,数字信封技术使用公钥密码体制加密长度较短的消息摘要和会话密钥,使用对称密码体制加密邮件正文。另外,数字信封是使用Hash、MD5等算法对邮件正文运算后生成消息摘要的。

摘要函数是安全电子邮件实现技术之一。一个好的摘要函数具有如下特点:根据输入报文获取其输出摘要的时间非常短:根据输出数据无法还原出输入数据:不同长度的输入报文计算出的摘要长度相同。因此,由邮件计算出其摘要的时间非常短,通常比邮件的加密时间短;对于不同输入的邮件可计算出长度相同的摘要,而非生成相同的摘要:通常摘要的长度比输入邮件的长度短:仅根据摘要无法还原出原邮件。 [问题3]

这是一道要求读者掌握安全电子邮件技术中数字证书使用的实际操作题。本题的解答思路如下。

数字证书封装了用户自身的公钥等信息。例如,X.509数字证书包含了证书版本、证书序列号、签名算法标识、证书有效期、证书发行商名字、证书主体名、主体公钥信息和数字签名等元素。使用某个数字证书对数据进行加密就是使用该数字证书中的公钥对数据进行加密。

根据[问题1]的分析过程可知,当业务员小郭使用Outlook Express撰写发送给业务员老王的邮件时,他应该使用自己的数字证书来添加数字签名,而使用业务员老王的数字证书(老王的公钥)来对邮件加密。

[问题4]

这是一道要求读者掌握在电子邮件中添加数字签名的实际操作题。本题的解答思路如下。

通过使用Outlook Express的“数字标识”,可以在电子事务中提供身份证明的特殊文档,该过程就像兑付支票时要出示有效证件一样。

数字标识由公开密钥、私人密钥和数字签名等3部分组成。当在邮件中添加数字签名时,则需把数字签名和公用密钥加入到邮件中。数字签名和公开密钥统称为证书。

收件人可以使用发信人的数字签名来验证其身份,并可使用发信人的公开密钥对回复给对方的邮件进行加密,加密后的邮件只能由发信人的私人密钥进行解密。要发送加密邮件,在通讯簿中必须包含收件人的数字标识。在发送带有数字签名的邮件之前,必须先获得每位收件人的数字标识。

数字标识由独立的证书颁发机构发放。在证书颁发机构的网站申请数字标识时,证书颁发机构在发放标识之前将确认申请者的身份。数字标识有不同的类别,不同类别提供不同的信用级别。

在Microsoft Outlook 2003中,单击“工具一选项”菜单上,然后单击“安全”选项卡,系统将弹出如图5-10所示的配置界面。

小郭要求对他发送的所有电子邮件中都添加自己的数字签名,则需勾选“在所有待发邮件中添加数字签名(D)”复选框,最后单击“确定”(或“应用”)按钮保存其所做的配置。

[问题5]

这是一道要求读者掌握接收端安全电子邮件技术中数字证书设置的实际操作题。本题的解答思路是,通过勾选图5-11对话框中“将发件人的证书添加到我的通讯薄中(A)”复选框,老王能够将接收到的邮件中所附带的数字证书自动保存到本地硬盘中。

[问题6]

当客户老王收到含业务员小郭的数字签名的电子邮件时,他可以通过验证数字签名来确认邮件在传送

过程中是否被篡改。数字签名不能用来验证邮件在传送过程中是否加密、被窃取和邮件中是否含有病毒。 试题4要点解析

[问题1]

这是一道要求读者掌握VTP协议的配置的实际操作题。本题的解答步骤如下。

仔细阅读试题中给出的关键信息“VTP domain Name:Server1”可知,交换机SW1指定的域名为 Serverl,因此完成设置域名功能的完整配置命令是“vtp domain Server1”,即(1)空缺处所填写的内容是“Server1”。

仔细阅读试题中给出的关键信息“VTP Pruning Mode:Enable”可知,交换机SW1启动了修剪功能,因此(2)空缺处完成此功能的完整配置命令是“vtp pruning”。

完成“查看VTP设置信息”的命令是“show vtp status”,即(3)空缺处所填写的内容是“vtp status”。

[问题2]

仔细阅读试题中给出的关键信息“Setting device to VTP CLIENT mode”可知,交换机SW2被设置为客户机模式,因此(4)空缺处所填写的配置命令是“vtp client”。解答本试题时,该配置命令可由交换机 SW1配置信息中“SW1(vlan) #vtp server (设置本交换机为Server模式)”得到启发。

[问题3]

这是一道要求读者掌握VLAN Trunk端口配置和VLAN创建命令的功能解释题。

在交换机某个接口配置子模式(SW1(config-if)#)中,命令“switchport mode trunk”用于设置当前端口为Trunk模式。

在交换机VLAN配置子模式(SW1(vlan)#)中,命令“vlan 3 name vlan3”用于创建一个VLAN3,并将其命名为vlan3。解答本试题时,(6)空缺处所填写的内容可从“SW1(vlan)# vlan 2(创建一个 vlan 2)”和“Name:VLAN0002(系统自动命名)”信息中得到启发。

[问题4]

这是一道要求读者掌握添加端口到相关VLAN的命令解释题。在交换机某个接口配置子模式(SW1 (config-if)#)中,命令“switchport mode access”用于设置当前端口为静态VLAN访问模式。

[问题5]

VLAN Trunk是一个在一个或多个交换端口与另一台网络互联设备(如路由器或交换机)之间的点到点连接。Trunk通过一个单独的物理线路负载多个VLAN的数据通信,并允许你在整个网络内扩展多个 VLAN。VLAN Trunk常见的两种应用场合如下。

?一台具有路由模块或三层交换功能的交换机,通过一个Trunk口与另一台交换机相连接,来完成两台交换机上同一VLAN的通信,并完成两台交换机或一台交换机上不同VLAN之间的通信。

?路由器通过一个Trunk口连接某台交换机的Trunk口,来完成该交换机上不同VLAN之间数据包,的转发。如果要使用防火墙代替路由器,完成不同VLAN的包转发,就需要防火墙支持Trunk协议。否则防火墙只能通过使用自己的多个接口来分别挂接这些VLAN来实现访问控制。

若交换机SW1和SW2没有千兆端口,在图5-12中也可以实现VLAN Trunk的功能。这是因为在交换机SW1和SW2中各牺牲一个普通以太端口(fastEthernet)并将其配置成Trunk模式也能实现VLAN Trunk的功能。

[问题6]

根据VLAN的成员定义,大致有基于端口划分、基于MAC地址划分、基于第三层地址划分、基于策略划分(或基于应用划分)等4种VLAN划分方法。这4种VLAN划分方法的相关说明、优缺点见表5-5。


由表5-5可知,若网络用户的物理位置需要经常移动,应采用基于MAC地址的方式划分VLAN,或基于第三层地址(网络层协议)的方式划分VIAN。

试题5要点解析

[问题1]

在Photoshop中处理完成的图像通常不是直接进行输出,而是将其置入其他排版软件或图形软件中添加文字或图形,完成最后的版面设计和编排工作,为了便于其他软件使用Photoshop图像,需要将其保存为其他的文件格式,Photoshop提供了多种用于和其他应用程序交换的图像文件格式,见表5-6。


[问题2]

根据原位图和应用需求,制作出逻辑与(AND)位图和逻辑或(OR)位图,依次将AND位图和OR位图与屏幕显示结合起来,便可实现透明位图。具体操作步骤如下。

先将图B和图E进行逻辑与(AND)运算操作,白色值“1”与任何数据值进行AND操作的结果将维持原数据值(即小鸭的背景不会改变),而黑色值“0”与任何数据值进行AND操作的结果为0(即将全黑的小鸭图片加入到背景图片B中)。

再将图B和图E进行AND运算操作得到的新目标图像,与图D进行逻辑或(OR)运算操作,黑色值“0”与任何数据值进行OR操作的结果将维持原数据值(即新目标图像的背景不会改变),白色值“尸与任何数据值进行OR操作的结果为1,即将全白的小鸭图片加入到新目标图像中,最后得到图F的显示效果。

[问题3]

Flash是美国的Macromedia公司于1999年6月推出的优秀网页动画设计软件。它是一种交互式动画设计工具,用它可以将音乐,声效,动画及富有新意的界面融合在一起,从而制作出高品质的网页动态效果。

在页面设计和多媒体应用中,Flash软件制作的矢量动画的特点表现如下。

?可以任意缩放不影响画面质量。使用了矢量图形和流式播放技术,与位图图形不同的是,矢量图形可以任意缩放尺寸而不影响图形的质量:同时,流式播放技术使得动画可以边播放边下载,从而缓解了网页浏览者焦急等待的情绪。

?矢量动画数据量小。通过使用关键帧和图符使所生成的动画(.SWF)文件的数据量非常小,几千字节

的动画文件已经可以实现许多令人心动的动画效果,用在网页设计上不仅可以使网页更加生动,而且小巧玲珑下载迅速,使得动画可以在打开网页很短的时间里就得以播放。

?交互性强。交互性更是Flash动画的迷人之处,可以通过单击按钮,选择菜单来控制动画的播放。

[问题4]

服务器端脚本由服务器读取,服务器分析处理脚本代码并输出由此产生的文档;然后浏览器加载并解释执行。例如,动态服务器页面(ASP,Active Server Pages)是一种服务器端脚本执行环境,使用它可以创建和运行动态、交互的Web应用程序。它可以结合HTML页、脚本命令和ActiveX组件,共同创建动态的Web页和基于Web服务器的功能强大的应用程序。

客户端脚本由浏览器加载并解释执行。

[问题5]

为了提供有效的信息服务,开发小组设计了Hyperties的基本框架,框架规定信息的基础单位是 HTML/ASP网页。每个网页由一个标题、一个可选的简单描述、一个可选的脚本及所表示的内容组成。

为了提供有效的信息服务,在进行百科全书系统网站建设时要先设计其基本框架,并定义框架的信息基础单位(例如HTML/ASP网页)。

Web百科全书系统包含的内容繁多,必须采用一些有效的方法让用户快速检索、查询所需的信息,并且实现网页的快速导航。目录和索引(搜索)是常用的快速导航工具,在一般的帮助文档中常见。 5(2(3参考答案及评分

表5-7给出了考前冲刺预测卷5下午试题1,试题5的参考答案,以供读者练习时参考,便查缺补漏。读者也可依照所给出的评分标准得出测试分数,从而大致评估自己对这些知识点的掌握程度。






QQ:258506508                                     联系电话:020-000000    000-000000                                   联系邮箱:xxx@.co.m                                     联系地址:XXX省XXX市XXX县XXX路