Datahub
数据改变生活

2021初级网络管理员下午试题模拟5题

发表时间:2022-07-06 19:21

初级网络管理员下午试题模拟10

试题一

阅读以下说明,根据要求回答问题。

[说明]

某政府机构欲组建一个计算机网络,要求网络覆盖如图7-15所示长方形区域内的新办公楼(16)、旧办公楼(7)、礼堂(含文体中心,共3)、培训楼(5)、食堂(3)等建筑物,并实现与Internet互连。


根据需求分析结果,该计算机网络规划要求如下:

1(信息网络中心位于新办公楼的第5层。

2(网络信息点需求情况:新办公楼平均每层需部署50个点,旧办公楼平均每层需部署30个点,培训楼平均每层需部署80个点,礼堂(含文体中心)约需部署35个点,食堂约需部署20个点。

3(为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合,同时千兆到桌面,食堂的一卡通刷卡机信息点允许提供百兆链路。

4(通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求。

5(信息网络中心的计算机机房中部署Web服务器、DNS服务器、E-mail服务器、FTP服务器等。根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务。

根据网络需求,设计师老郭设计的网络设备连接情况如图7-16所示。


根据题目说明和网络设备连接图,图7-16中设备?应为 1 ,设备?应为 2 ,设备?应为 3 ,设备?应为 4 。

备选答案:(每种设备限选1次)

A(上网行为管理设备 B(防火墙 C(核心交换机 D(路由器

根据题目说明和网络设备连接图,综合考虑经济、实用等因素,在图7-16中介质1应选用 5 ,介质2应选用 6 ,介质3应选用 7 ,介质4应选用 8 ,介质5应选用 9 ,介质6应选用 10 。

备选答案:(注:所给介质可重复选择)

A(宽带同轴电缆 B(5类双绞线 C(单模光纤

D(基带同轴电缆 E(6类双绞线 F(多模光纤

根据网络需求分析和网络设备连接图,所有接入交换机都直接连接至相应的汇聚交换机(食堂与礼堂的两台接入交换机之间呈级连关系),每台汇聚交换机最多向下连接12台接入交换机,则该政府机构网络中至少需要 11 台24口的接入交换机;至少需要 12 台汇聚交换机(暂不考虑包括服务器使用的交换机)。

13、为了提高图7-16所示网络中核心层与汇聚层之间的可用性,该网络需要新增哪种冗余网络设备?并在图7-16中画出该新增的冗余设备与其他网络设备之间的链路连接关系。

试题二

阅读以下关于Linux网关安装和配置过程的说明,回答问题1至问题5 【说明】

当局域网中存在大量计算机时,根据业务的不同,可以将网络分成几个相对独立的子网。图12-2是某公司子网划分的示意图,整个网络被均分为销售部和技术部两个子网,子网之间通过一台安装了Linux操作系统的双网卡计算机联通。


14、【问题1】

销售部的网络号是 (1) ,广播地址是 (2) :技术部的网络号是 (3) ,广播地址是 (4) ;每

个子网可用的IP地址有 (5) 个。

15、【问题2】

Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。

该计算机/etc/sysconfig,/network文件清单为;

NETWORKING=yes

FORWARD_IPV4= (6)

HOSTNAME=gateway.ABC.com

/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:

DEVICE=eth0

IPADDR=192.168.1.126

NETMASK= (7)

……(以下略)

/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为:

DEVICE=eth1

IPADDR=192.168.1.254

NETMASK= (8)

……(以下略)

(6)的备选答案:

A(yes B(no C(route D(gateway

16、【问题3】

在网关计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启

动网络,该命令是 (9) ,其命令行参数是 (10) 。

ifcfg-eth0 ifup ifup-sit

ifcfg-lo ifup-aliases ifup-si

ifdown ifup-cipcb ifup-wireless

ifdown-aliases ifup-ippp init.Ipv6-global

ifdown-cipcb ifup-ipv6 network-functions

ifdown-ippp ifup-ipx network-functions-ipv6

ifdown-ipv6 ifup-isdn

ifdown-isdn ifup-plip

ifdown-post ifup-plusb

ifdown-ppp ifup-post

ifdown-sit ifup-PPP

ifdown-sl ifup-routes

17、【问题4】

在网关计算机上使用以下路由命令创建两个默认的路由:

route add-net 192.168.1.0 255.255.255.128 (11)

route add-net 192.168.1.128 255.255.255.128 (12)

18、【问题5】

设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (13) 命令来测试数据包是否能够到达网关计算机。如果数据包可以达到网关但是不能转发到目标计算机上,则需要用命令cat/proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持IP转发。如果不支持,该命令输出 (14) 。

(13)和(14)备选答案如下:

(13)A(traceroute B(tracert C(nslookup D(route

(14)A(1 B(0 C(yes D(no

试题三

阅读以下说明,回答问题1至问题6

【说明】

某公司要在Windows 2003 Server上搭建内部FTP服务器,服务器分配有一个静态的公网IP地址200.115.12.3。

19、【问题1】

在控制面板的“添加/删除程序”对话框中选择 (1) ,然后进入“应用程序服务器”选项,在 (2) 组件复选框中选择“文件传输协议(FTP)服务”,就可以在Windows 2003中安装FTP服务。

(1)A(更改或删除程序 B(添加新程序

C(添加/删除Windows组件 D(设定程序访问和默认值

(2)A(ASP.NET B(Internet信息服务(IIS)

C(应用程序服务器控制台 D(启用网络服务

20、【问题2】

安装完FTP服务后,系统建立了一个使用默认端口的“默认FTP站点”,若要新建另一个使用“用户隔离”模式的FTP站点“内部FTP站点”,为了使两个FTP服务器不产生冲突,在图3-1所示的“内部FTP站点”属性对话框中的p地址应配置为 (3) ,端口号应配置为 (4) 。

(3)A(127.0.0.1 B(200.115.12.3

C(200.115.12.4 D(192.168.0.0

(4)A(20 B(21

C(80 D(服务器1024,65535中未用端口号

21、【问题3】

在图3-2中,新建FTP站点的默认主目录为 (5) 。


A(C:\inetpub\ftproot B(C:\ftp

C(C:\ftp\root D(C:\inetpub\wwwroot

22、【问题4】

公司要为每个员工在服务器上分配一个不同的FTP访问目录,且每个用户只能访问自己目录中的内容,需要进行以下操作: (6) 和 (7) 。

(6)A(为每个员工分别创建一个Windows用户

B(在“内部FTP站点”中为每个员工分别创建一个用户

C(为每个员工分别设置一个用户名和密码

(7)A(在主目录下为每个用户创建一个与用户名相同的子目录

B(在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录

C(在主目录下的Local User子目录中为每个用户创建一个子目录,并在FTP中设置为用户可访问

D(在主目录下为每个用户创建一个与用户名相同的虚拟目录

23、【问题5】

如果还要为其他用户设置匿名登录访问,需要在以上创建用户目录的同一目录下创建名为 (8) 的目录。

A(iUser B(users C(public D(anonymous 24、【问题6】

如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置。

在图3-3所示的对话框中:

(9) 单选按钮; (1)选中

(2)单击“添加”按钮,打开图3-4所示的对话框。

在图3-4所示的对话框中:

(1)选中“一组计算机”单选按钮:

(2)在“IP地址(I)”输入框中填入地址 (10) ,在“子网掩码”输入框中填入

255.255.255.128;

(3)单击“确定”按钮结束配置。


试题四

先阅读以下说明,然后回答问题1至问题3

[说明]

无线,就是利用无线电波作为资料的传导,而就应用层面来讲,它与有线网络的用途完全相似,两者最大的不同之处是传输资料的媒介不同。除此之外,正因它是无线,因此无论是在硬件架设或使用的机动性方面均比有线网络要有优势。而无线局域网是利用无线技术实现快速接入以太网的技术。综观现在的市场,IEEE 802.11b技术在性能、价格各方面均超过了蓝牙、HomeRF等技术,逐渐成为无线接入以太网应用最为广泛的标准。由于IEEE 802.11b技术的不断成熟,在全球范围内正在兴起无线局域网应用的高潮。

25、 [问题1]

无线网络与有线网络相较之下,有哪些优点,

26、 [问题2]

若要架构一个无线网络,需要哪些最基本的配备?

27、 [问题3]

在无线网络中通常要用WEP加密,请解释WEP。

试题五

阅读下列说明和HTML文本,分析其中嵌入的JavaScdpt脚本,

[说明]

在表单的多行文本域中显示打字效果,即先显示一个光标,再显示一个字,然后循

环显不,

28、 [HTML 文本]

,html,

,!--省略部分为HTML文本框--,

,script language="JavaScript", //JavaScript区域开始标识

var m=0; //定义变量m,并赋初值0

function tl(){ //声明一个数组,并对其进行初始化

m= (1) :

for(i=0;i,m;i++)

(2) :

}

t1=mew tl(

"能熟练使用一种网络操作系统、一种浏览器软件和一种电子邮件收发与管理软件”,

"能熟练使用一种网页制作软件制作一般的网页”,

"能熟练使用HTML语言和JavaScript语言制作一般的网页”,

): //定义对象

var x=0:pos=0; //定义变量并赋初值

var 1=t1[o].1ength //定义变量1,并将对象t1数组元素的长度值赋给变量1

function tt() {

document.form.tf.value=ti[x].subswing(0.pos)+"-";

//将数组t1中元素从0到“pos'’的值显示出来。

“form"是表单的名, “t1是多行文本输入域的名。

If( (3) ){ //如果数组t1中一个元素显示完毕,则显示下一个,否则继续显示

(4) :

setTimeout("tt()",400): //设置定时器,值越小速度越快

if(++x==m){ //如果数组d中所有元素均显示完毕,则从头显示,否则继续显示

(5) ;

1=t1[x](length;

}

else{

setTimeout("tt0", 400):

}

}

,/script,

,body,

,form name=form,

,text,area name=ff rows=3 cols=38,,/textarea,

,/form,

,!--省略部分为HTML 文本框--,

,/html,

答案:

试题一

1、D或路山器 2、B或防火墙 3、A或上网行为管理设备

4、C或核心交换机

由图7-16所给出的设备连接信息可知,该学校网络拓扑按层次化结构进行计,分为核心层、汇聚层、接入层3个主要层次。依题意,结合题干关键信息“3(为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”可得,与各幢建筑物中汇聚交换机相连接的设备?应为核心交换机。

由图7-16可知,该校园网要接入:Internet,因此需要在校园网的边界(即设备?处)部署一台路由器,用于实现边界路由计算。

防火墙是一种用来加强网络之间访问控制、防止外部网络用户以非法手段通过外部网络进入内部网络、访问内部网络资源,保护内部网络操作环境的网络安全设备。通常,防火墙有3个接口,即外网口、内网口和DMZ口。结合题干给出的“5(……根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务”等关键信息,设备?应为防火墙,用于实现服务器区域与校园网络之间的逻辑隔离,提高服务器区域的网络安全性能。

题干给出了“4(通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求”等关键信息,串接在防火墙(设备?)和核心交换机(设备?)之间的设备?应为上网行为管理设备。5、E或6类双绞线 6、C或单模光纤 7、F或多模光纤 8、E或6类双绞线 9、F或多模光纤 10、F或多模光纤

基于IEEE 802.3z标准的千兆以太网共有4种物理层标准,即1000Base-SX、1000Base-LX、1000Base-CX、1000Base-T。其中,1000Base-SX采用62.5μm多模光纤时,工作波长为850nm,半双工和全双工工作模式的光纤最大长度均为275m;采用50μm多模光纤时,半双工和全双工工作模式的光纤最大长度均为550m。1000Base-LX采用62.5μm或50μm多模光纤时,工作波长为1300nm,半双工工作模式的光纤最大长度为316m,全双工工作模式的光纤最大长度为550m;采用62.5μm或50μm单模光纤时,工作波长为1300nm,半双工工作模式的光纤最大长度为316m,全双工工作模式的光纤最大长度为5km。1000Base-Cx采用STP(屏蔽双绞线),半双工模式下STP最大长度为25m,全双工模式下STP最大长度为50m。1000Base-T采用4对超5类(或6类)UTP(非屏蔽双绞线),最大段长为100m。

在图7-16所示的网络设备连接图中,传输介质1主要用于新办公楼内部汇聚交换机与接入交换机之间的连接。由于该新办公楼共16层,通常每层楼层高约为3,5m,5×16=80m,100m;并且信息网络中心位于新办公楼的第5层,只要合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过100m;结合题干给出的“3(为满足今后业务应用的需求,要求……千兆到桌面”等关键信息,因此综合经济、实用等因素,图7-16中传输介质1宜选用6类双绞线。

传输介质2主要用于连接位于新办公楼中设备?(即核心交换机)与旧办公楼汇聚交换机。结合题干给出的“3(为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”等关键信息,以及图7-15中所标识的新办公楼与旧办公楼的距离为650m。由于100m,550m,650m,5km,因此图7-16中传输介质2应选用单模光纤。

同理,传输介质3用于连接位于新办公楼中设备?(即核心交换机)与培训楼汇聚交换机。图7-15中已标识出新办公楼与旧办公楼之间的直线物理距离约为95m,综合考虑信息网络中心机房到新办公楼地下管道之间的物理距离(至少3×5=15m)等因素,传输介质3的长度将超过100m。由于100m,95+15m,550m,综合考虑防雷等因素的影响,图7-16中传输介质3宜选用多模光纤。

传输介质4主要用于培训楼内部汇聚交换机与接入交换机之间的连接。由于该培训楼共5层,通常每层楼层高约为3,5m(若考虑阶梯教室,则层高约为8,10m),10×5=50m,100m;并且通过合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过100m;结合题干给出的“3(为满足今后业务应用的需求,要求……千兆到桌面”等关键信息,因此综合经济、实用等因素,图7-16中传输介质4宜选用6类双绞线。

由于礼堂(含文体中心)约需部署35个信息点,信息点数量较少。传输介质5用于连接培训楼中汇聚交换机与礼堂接入交换机。图7-15中已标识出培训楼与礼堂的距离为320m。由于100m,320m,550m,综合考虑“核心交换机至汇聚交换机以干兆链路聚合”等因素,图7-16中传输介质5宜选用多模光纤。

同理,食堂约需部署20个信息点,信息点数量也很少。传输介质6用于礼堂和食堂两台接入交换

机之间的级连。而礼堂到食堂之间的物理距离约为330m,即650-320=330m。由于100m,330m,550m,综合考虑防雷等因素的影响,图7-16中传输介质6宜选用多模光纤。11、66 12、

由于“所有接入交换机都直接连接至相应的汇聚交换机”,这就意味着对于一台24口的接入交换机而言,需要使用一个电端口作为上连端口,可以用于连接终端信息点的端口数为23个。共16层的新办公楼,平均每层需部署50个信息点,则新办公楼至少需要部署50×16=800个信息点,至少需要使用35台24口的接入交换机,即800/23?34.78,并将计算结果向上取整数。由于“每台汇聚交换机最多向下连接12台接入交换机”,因此新办公楼至少需要部署3台汇聚交换机。

同理,共7层的旧办公楼,平均每层需部署30个信息点,则旧办公楼至少需要部署30×7=210个信息点,至少需要使用10台24口的接入交换机,即210/23?9.13,并将计算结果向上取整数。同时,可以在旧办公楼中部署1台汇聚交换机。

共5层的培训楼,平均每层需部署80个信息点,则培训楼至少需要使用18台24口的接入交换机,即(80×5)/23=17.39,并将计算结果向上取整数。培训楼至少需要部署两台汇聚交换机。

由于礼堂(含文体中心)约需部署35个信息点,因此礼堂至少需要使用两台24口的接入交换机,即35,23×2=46。食堂约需部署20个信息点,至少需要使用1台24口的接入交换机,即20,23。结合图7-16所示的网络设备连接信息,综合考虑经济、实用等因素,礼堂和食堂两幢建筑物内暂时不部署汇聚交换机。

综上所述,在不考虑服务器区域所使用的交换机等因素时,该政府机构网络中至少需要35+10+18+2+1=66台24口接入交换机;至少需要3+1+2=6台汇聚交换机。

13、新增一台核心交换机链路连接关系见图7-28或图7-29中虚线部分



网络冗余设计允许通过设置双重网络元素来满足网络的高可用性需求,冗余避免了网络由于单点故障而引起部分或全部网络业务服务的瘫痪,其目标是重复设置网络组件,以避免单个组件的失效而导致应用失效。为了提高图7-16所示网络中核心层与汇聚层之间的可用性,该网络首先需要新增一台核心交换机作为核心层的冗余设备。

新增的核心交换机与原核心交换机(即设备?)之间进行双链路连接,并通过应用链路聚合技术,提高主干道的吞吐量,并实现负载分担,以提高核心层的高速数据转发。在新增的核心交换机与各台汇聚层交换机之间分别新增一条千兆光纤链路,实现核心节点与汇聚节点之间的双链路冗余连接。在新增的核心交换机与上网行为管理设备(即设备?)或防火墙(即设备?)之间新增一条链路,实现核心节点与网络出口区域之间的双链路冗余连接。该新增的核心交换机与其他网络设备之间的链路连接关系如图7-28或图7-29所示(虚线部分)。

试题二

14、(1)192.168.1.0

(2)192.168.1.127

(3)192.168.1.128

(4)192.168.1.255

(5)126

[分析]

本题中图示的网络由一台双网卡的网关计算机均分成了两个子网,分别属于销售部和技术部,同部门的网络通信分别在各自的子网中进行,不同部门用户间的通信将由网关计算机进行转发,这样不再是所有的用户都在一个相同的、大型的网络上,子网划分的结果是提高了网络的速度。

整个网络的网络号是192.168.1.0,是一个C类网络,子网掩码是

11111111.11111111.11111111.00000000(十进制表示为255.255.255.0),即网络地址的前3个字节的每一位设置为1,剩余的(主机地址)位设置为0。当把剩余的表示主机地址的字节最高位设置为1时(即该位参与子网络的定义),网络就被均分成了两个子网,此时子网掩码为

11111111.11111111.11111111.10000000,用十进制表示为 255.255.255.128。

子网网络号可以用子网IP地址与子网掩码进行逐位AND运算得到。

销售部子网号:192.168.1.1(或192.168.1.126)AND 255.255.255.128等于192.168.1.0:

技术部子网号:192.168.1.129(或192.168.1.254)AND 255.255.255.128等于 192.168.1.128。

对于销售部子网而言,主机号是0的地址(192.168.1.0)是子网地址,不能分配给主机,主机位全为1的地址(192.168.1.127)是子网广播地址,保留,也不能分配给主机;对于技术部子网而言,主机号是0的地址(192.168.1.128)是子网地址,不能分配给主机,主机位全为1的地址(192.168.1.255)是子网广播地址,保留,也不能分配给主机。因此这两个子网的可用IP地址是126个(128减去2个保留地址)。

15、(6)A或yes

(7)255.255.255.128

(8)255.255.255.128

[分析]

Linux计算机中,/etc/sysconfig/network可配置文件定义了该计算机网络的基本属性,包括网络是否可用,是否允许IP包转发,主机域名,网关地址,网关设备名等。由于这台Linux计算机用于整个网络系统的网关,两个子网间的IP通信需要该计算机进行转发,因此文件中的FORWARD IPV4应设置为“=”yes,就本题而言,即支持IP包在两个网卡设备间转发。如果要将IP包转发关闭,FORWARD_IPV4应设置为“=”no。

网络接口文件/etc/sysconfig/network-scripts/ifcfg-ethO定义了网络设备ethO的属性,由题目图示可知,该网络设备属于销售部子网,网络掩码为255.255.255.128,即文件中的NETMASK应设置为“=”255.255.255.128:同样网络接口文件/etc/sysconfig/network-

scripts/ifcfg-eth1中的NETMASK应设置为“=”255.255.255.128。

16、(9)ifup

(10)网络接口(或设备)名称(或eth0或eth1)

[分析]

在/etc/sysconfig/network-scripts目录中有许多脚本文件用于基本网络管理,包括启

ifdown,前者是启动网络设备运动网络设备、停止网络设备运行等。常用的两个脚本命令是ifup和

行,后者是停止网络设备运行,脚本以设备名为参数,设备名为eth0、eth1等。

17、(11)eth0

(12)eth1

[分析]

当正确地配置了/etc/sysconfig/network文件、

/etc/sysconfig/network-scripts/ifcfg-ethO文件和

/etc/sysconfig/network-scripts/ifcfg-eth1文件,并成功运行ifup脚本命令启动了ethO设备和eth1设备后,还需要在网关计算机上使用route命令分别为两个子网创建两个默认路由:

route add-net 192.168.1.0 255.255.255.128 eth0,销售部子网通过eht0转发;

route add-net 192.168.1.128 255.255.255.128 eth1,技术部子网通过eht1转发。

上面的路由命令确保把指定的网络传输的数据包通过指定的接口设备进行传输。

18、(13)A或traceroute

(14)B或0

[分析]

两个子网间的主机要能够正常通信,首先应该正确设置技术部和销售部的主机网络参数,比如销售部的主机的网关地址应设置为192.168.1.126,技术部的主机的网关地址应设置为192.168.1.254。进行连通性测试常用的命令是ping,当发现两个子网间的主机 ping失败时,可以在网关计算机上使用traceroute命令来确定数据包是否能够达到网关的另一端。如果traceroute显示数据可以到达网关但是不能转发到目标计算机上,问题就出现在网关上。应该保证IP转发在网关计算机上是允许的,在网关计算机上运行cat/proc/sys/net/ipv4/ip_forward,查询内核的IP转发参数,如果返回的是0,说明IP转发在内核中是禁止的,此时需要重新编译内核,使内核支持IP转发,即cat/proc/sys/net/ipv4/ ip_forward的返回为1。

试题三

19、(1)A(添加/删除Windows组件 (2)B(Internet信息服务

试题三[分析] 本题考查的是在Windows 2003操作系统中安装和配置FTP服务的应用,属于 Windows系统服务配置类的传统题目,考查点也与往年类似。

[问题1] 考查FTP服务的安装过程。

由于架设FTP站点需要IIS6.0的支持,而在默认状态下Windows 2003服务器并没有安装该组件,所以在架设具有用户隔离功能的FTP站点之前,需要先安装好IIS6.0组件,并将其中的“隔离用户”FTP组件一并安装成功,下面就是安装“隔离用户”FTP组件的具体操作步骤。

(1)在Windows 2003服务器系统中,依次选择“开始”?“设置”?“控制面板”命令,在弹出的“控制面板”窗口中用鼠标双击其中的“添加或删除程序”图标,在其后出现的“添加或删除程序”设置界面中单击“添加/删除Windows组件”按钮,进入到一个标题为“Windows组件向导”的界面。

(2)在“组件”列表框中,选中“应用程序服务器”复选项,并单击“详细信息”按钮,在随后弹出的“应用程序服务器”设置窗口中,用鼠标双击其中的“Internet信息服务”项目,进入到“Internet信息服务”属性设置框,在该设置框的子组件列表中选中“文件传输协议(FTP)服务”项目,单击“确定”按钮。

20、(3)B(200.115.12.3 (4)D(服务器1024,65535中未用端口号

[分析] 考查用户在同一个IP地址下配置两个不同FTP服务的配置过程。

由于安装FTP服务的主机只有一个静态公网IP地址200.115.12.3,因此所有FTP服务的IP地址均应该配置为该IP地址。而FTP服务默认配置的端口号为21,由于此时安装的默认FTP服务已经使用了21端口号,为了避免冲突,应该使用系统尚未使用的其他端口号。

21、A(C:\inetpub\ftproot

[分析] 考查FTP服务安装的默认主目录。在Windows操作系统下安装FTP服务会默认保存在C:\ftp\root目录中。

22、(6)A(为每个员工分别创建一个Windows用户

(7)B(在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录 [分析] 考查配置用户隔离模式FTP站点的具体操作和配置过程。

为了防止普通用户通过匿名账号防问FTP站点,我们在架设FTP站点的时候肯定会限制匿名账号的访问权限,只让特定用户才能访问FTP站点下面的内容。为此,在正式架设FTP站点之前,有必要在Windows 2003服务器系统中为FTP站点创建一些用户访问账号,此后用户必须凭事先创建好的账号才能登录进行FTP站点。在创建FTP站点用户访问账号时,可以按照如下步骤进行操作。

(1)在服务器系统桌面中依次选择“开始”?“运行”命令,在弹出的系统运行对话框中,输入字符串命令compmgmt.msc,按回车键后,打开本地服务器系统的计算机管理窗口。

(2)在该管理窗口的左侧显示区域中,用鼠标双击“本地用户和组”选项,在其后展开的分支下面选中“用户”文件夹,在对应该文件夹的右侧显示区域中,用鼠标右键单击空白位置,从弹出的右键菜单中选择“新用户”命令,进入“新用户”创建窗口。

(3)在该窗U中设置好用户的访问账号及密码信息,将“用户下次登录时须更改密码”项目的选中状态取消,同时选中“用户不能更该密码”选项与“密码永不过期”选项,再单击“创建”按钮,则一个目标用户的账号信息就算创建成功了。同样地,可以为那些需要访问FTP站点的所有用户都创建—个账号信息。

当创建好了用户访问账号后,下面需要进行的操作就是在服务器系统的本地硬盘中创建好FTP站点的主目录,以及各个用户账号所对应的用户账号,以便确保每一个用户此后只能访问自己的目录,而没有权利访问其他用户的目录。

为了让架设好的FTP站点具有用户隔离功能,必须按照一定的规则设置好该站点的主目录及用户目录。首先需要在NTFS格式的磁盘分区中建立一个文件夹,例如该文件夹名称为aaa,并把该文件夹作为待建FTP站点的主目录。

接着进入到aaa文件夹窗口中,并在其中创建一个子文件夹,同时必须将该子文件夹名称设置为LocalUser(该子文件夹名称不能随意设置)。再打开LocalUser子文件夹窗口,然后在该窗口下依次创建好与每个用户账号名称相同的个人文件夹。例如可以为 aaa用户创建一个aaa子文件夹(要是用户账号名称与用户目录名称不一样的话,用户就无法访问到自己目录下面的内容)。

做好上面的各项准备工作后,现在就能正式搭建具有“用户隔离”功能的FTP站点了,下面就是具体的搭建步骤。

(1)在系统桌面中选择“开始”?“程序”?“管理工具”?“Internet信息服务(IIS)管理器”命令,打开IIS控制台窗口,在该窗口的左侧列表区域,用鼠标右击“FTP站点”,并从弹出的右键菜单中依次选择“新建”?“FTP站点”菜单命令,进入到FTP站点创建向导设置界面,单击“下一步”按钮。

(2)在弹出的“FTP站点描述”界面中输入FTP站点的名称信息,例如这里可以输入“用户隔离站点”,继续单击“下一步”按钮。在随后出现的IP地址和端口设置页面中,设置好目标FTP站点的IP地址,同时将服务端口号码设置成默认的21,再单击“下一步”按钮。

接着将看到一个标题为“FTP用户隔离”的设置界面,选中该界面中的“隔离用户”项目,之后进入到FTP站点主目录向导设置窗口,单击其中的“浏览”按钮,从随后弹出的文件夹选择对话框中将前面已经创建好的aaa文件夹选中并导入进来,再单击“确定”按钮。当向导窗口要求设置“FTP站点访问权限”时,必须将“写入”项目选中,最后单击“完成”按钮,结束FTP站点的架设操作。 23、C(public

[分析] 考查匿名用户访问的主目录。

要是希望架设成功的FTP站点具有匿名登录功能的话,那就必须在LocalUser文件夹窗口中创建一个Public子目录,以后访问者通过匿名方式登录进FTP站点时,只能浏览到Public子目录中的内容。

24、(9)授权访问

(10)200.115.12.0,200.115.12.127之一

[分析] 考查控制IP地址段用户访问。

如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置。

在图3-3所示的对话框中:

选中授权访问单选按钮,这样会接受在特定地址范围内的主机访问:

单击“添加”按钮,打开图3-4所示的对话框。

在图3-4所示的对话框中:

(1)选中“一组计算机”单选按钮;

(2)在“IP地址”输入框中填入地址200.115.12.0,200.115.12.127中的任意一个即可,然后在“子网掩码”输入框中填入255.255.255.128;

(3)单击“确定”按钮结束配置。

试题四

25、它具有机动性,便利性,是有线网络所不及的,就成本而言,具有省布线费用、易维护等特点。 无线局域网络(Wireless Local Area Networks,WLAN)是相当便利的数据传输系统,它利用射频(Radio Frequency,RI:)技术,取代日式碍手碍脚的双绞铜线(Coaxial)所构成的局域网络,设计无线局域网络的产品时,有相当多种存取设计方式,大致可分为三大类:窄频微波(Narrowband Microwave)技术、展频(Spread Spectrum)技术及红外线(Infrared)技术。

无线局域网的工作模式一般分为两种,Infrastructure和Ad-hoc。Infrastructure是指通过AP互连的工作模式,也就是可以把AP看做是传统局域网中的Hub(集线器)。有线局域网络与无

Ad-hoc是一种比较特殊的工作模线局域网络连接的桥梁 (即网络桥接器,Access Point,AP)。

式,它通过把一组需要互相通讯的无线网卡的ESSID设为同值来组网,这样就可以不必使用AP,就能构成一种特殊的无线网络应用模式。几台计算机装上无线网卡,即可达到相互连接、资源共享的目的。在无线局域网中一般采用WEP(40/64)位加密。26、一般架设无线网络的基本配备就是无线网络卡一台网络桥接器(AP)。 27、WEP即"Wired Equivalent Protection",是一种将资料加密的处理方式。要保证在无线局域网内通信安全,最好采用WEP40/64位加密技术,它是IEEE 802.11的标准规范。透过WEP的处理便可让资料在传输过程中更加安全。

试题五

28、t1.arguments.length

初始化数组。

(2)this[I]=t1.arguments[i]

初始化数组。

(3)pos++=1

比较pos和1的,再使pos加1。

(4)pos-0

令pos值为0,以显示数组t1中下一个元素。

(5)x=0

令x值为0,从头显示全部内容。



QQ:258506508                                     联系电话:020-000000    000-000000                                   联系邮箱:xxx@.co.m                                     联系地址:XXX省XXX市XXX县XXX路