阅读以下说明,回答问题1至问题4。[说明]在Linux操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。在Linux操作系统下,可通过命令______获得如图2-1所示的网络配置参数。A.netcon

题目

阅读以下说明,回答问题1至问题4。

[说明]

在Linux操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。

在Linux操作系统下,可通过命令______获得如图2-1所示的网络配置参数。

A.netconf B.ifconf C.netconfig D.ifconfig

参考答案和解析
正确答案:D
D
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。

[说明]

某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。

完成下列命令行,对网络接口进行地址初始化的配置:

firewall(config)ip address inside(1)(2)

fnrewall(config)ip address outside(3)(4)


正确答案:(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252
(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252 解析:本题测试防火墙有关参数及安全规则配置的知识。
从原题给出的网络连接图可以看出,这里的防火墙是基于访问控制策略而设立在内外网络之间的一种安全保护机制,在防火墙上装有两块配置不同网络IP地址的网卡,位于内外网络之间,并分别与内外网络相连,实现了在物理.上将内外网络隔开。此处的防火墙系统就是一个多端口的IP路由器,实现内外两个网络的跨网段访问。同时它还能够拦截和检查所有出站和进站的数据,它首先打开IP包,取出包头,根据包头的信息(如 IP源地址,IP目标地址)确定该包是否符合包过滤规则(如对包头进行语法分析,阻止或允许包传输或接收),并进行记录。对于符合规则的包,则进行转发,否则应报警并丢弃该包。
防火墙还实现了NAT (NetworkAddressTranslation)网络地址转换功能,利用NAT技术,可以使内部局域网中多台计算机通过共享一个出口IP地址访问外部网络。通常情况下,是将内部的一个子网内的IP地址段通过配置命令进行地址转换,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。在配置防火墙的IP地址转换规则时,如果要求转换所有IP地址则使用如下的命令语句:
firewall(config)#nat (outside) 1 0.0.0.0 0.0.0.0
随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施:三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,大量的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严、安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
在防火墙上制定的访问安全控制规则可以是基于某个特定协议的,如FTP,HTTP等。防火墙根据事先设定的访问控制规则来监控进出网络的数据信息,只允许那些符合安全规则的信息出入。这些功能都是通过ACL(access-control-list)访问控制列表实现的。ACL是应用于IP地址和上层IP协议的允许和拒绝条件的一个有序集合。
标准IP访问控制列表语法:
access-list access-list-number {permit|deny} source destination [log]
其中默认的源和目的为IP地址,如果要具体到端口号,则需指明关键字“tcp”。另外源和目的还可以使用通配符,如“any”表示“所有的”或“任意的”。如:
ip access-list 101 permit tcp any 10.0.0.0 255.255.255.0 eq 80
定义了一个编号为101,协议类型为TCP,源地址为“任意”,端口号等于80,访问目的地址为10.0.0.0/24的网络的数据包允许通过的访问控制列表。
下面是上一个访问控制列表的反向访问控制列表:
ip access-list 102 permit tcp 10.0.0.0 255.255.255.0 any eq 80

第2题:

阅读下列说明,回答问题1至问题3,将解答填入对应栏内。

【说明】

在Windows的网络配置中,对网络协议进行IP地址配置,出现图5-1所示的对话框。

什么场合下,可选择自动获取IP?什么场合下,选择人工配置IP?


正确答案:局域网中存在DHCP服务器时IP地址不固定可自动获取IP否则需要人工配置。
局域网中存在DHCP服务器时,IP地址不固定可自动获取IP,否则需要人工配置。 解析:IP地址有两种分配方式,分别是人工分配与动态(自动)主机分配。
动态主机分配协议(DHCP)是一个简化主机IP地址分配管理的TCP/IP标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作(如 DNS、Wins、Gateway的设置)。
在使用TCP/IP的网络上,每一台计算机都拥有唯一的计算机名与IP地址。IP地址 (及其子网掩码)使用与鉴别它所连接的主机与子网,当用户将计算机从一个子网移动到另一个子网的时候,一定要改变该计算机的IP地址。如采用静态IP地址的分配方法将增加网络管理员的负担,而DHCP可以让用户将DHCP服务器中的IP地址数据库中的p地址动态分配给局域网中的客户机,从而减轻了网络管理员的负担。

第3题:

试题二(共15 分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

在Linux服务器中,inetd/xinetd是Linux系统中一个重要服务。

【问题1】(2 分)

下面选项中 (1) 是xinetd的功能。

(1)备选答案:

A. 网络服务的守护进程

B. 定时任务的守护进程

C. 负责配置网络接口

D. 负责启动网卡


正确答案:A
 
问题 1(每空 1.5 分,3 分)
(1)A或网络报务的守护进程

第4题:

阅读以下基于Linux操作系统部署DHCP服务的技术说明,根据要求回答问题1至问题3。

【说明】

某地市图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,并通过一台带防火墙模块的路由器与Internet网互连。为了便于整个局域网IP地址的管理,该馆在网络建设中采用一台安装 Linux操作系统的DHCP服务器来管理各台工作机、笔记本电脑的接入问题。整个图书馆的网络拓扑及 VLAN划分、IP地址分配如图2-6所示。

在Linux中建立DHCP服务器的配置文件是“/etc/dhcpd.conf”,每次启动DHCP服务器程序/usr/sbirddhcpd都要读取该文件。图2-7所示的是该图书馆DHCP服务器的dhcp.conf文件的部分配置内容。

请结合图2-6所示的网络拓扑结构图及题干的相关描述信息,将图2-7所示的配置文件中的(1)~(4)空缺处的内容填写完整。


正确答案:(1) 172.16.0.0 (2) 172.16.1.1 172.16.1.253 (3) 255.255.255.0 (4) 172.16.1.254
(1) 172.16.0.0 (2) 172.16.1.1 172.16.1.253 (3) 255.255.255.0 (4) 172.16.1.254 解析:这是一道要求读者根据网络拓扑图的IP地址信息配置dhcpd.conf文件的分析理解题。本题的解答思路如下。
1)在Linux下安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.conf。然后dhcpd.conf进程将客户端的租用信息保存在dhcpd.lease文件中,该文件不断被更新,从这里面可以查到IP地址分配的情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.leases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码和地址范围等。
2)题干所提供的配置文件中,“subnet x.x.x.x netmask x.x.x.x”语句用于说明IP地址是否属于该子网,提供子网的一些参数。由于该地市图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个 VLAN,且由图2-6所示的网络拓扑结构图可知,这3个VLAN的IP址分别规划为172.16.1.0/24、 172.16.2.0/24、172.16.3.0/24,结合(1)空缺处后面的“netmask 255.255.248.0”及设置广播地址的“option broadcast-address 172.16.7.255”语句可计算出,(1)空缺处的配置内容是“172.16.0.0”。
3)dhcpd.conf配置文件中“range x.x.x.x x.x.x.x”语句是DHCP服务器可以分配的IP地址范围,允许设置多个不同的IP地址范围。由于试题中已通过“range 172.16.2.1 162.16.2.50;”、“range 172.16.3.1 162.16.3.30;”语句分别指定了172.16.2.0/24网段及172.16.1.0/24网段可供分配的IP地址范围。由此可判断(2)空缺处的配置内容是用于指定172.16.1.0/24网段可供分配的IP地址,其完整的配置语句是“range 172.16.1.1 172.16.1.253;”,其中,“172.16.1.253”可以是172.16.1.101~172.16.1.253地址范围内的任一个IP地址,这是因为①在图2-6所示的拓扑图中“172.16.1.254”已分配给了路由器(Router)的内网接口;② DHCP可分配的地址中,172.16.1.100地址已捆绑给MAC地址为“00:A0:78:8E:9E:A8”的主机。
4)“default-lease-time”语句用于设置默认的IP租用时间,常用的是86400秒(24小时)。
5)“max-lease-time”语句用于最大的IP租用时间,常用的是604 800秒(一周)。
6)“option subnet-mask”语句用于设置可供分配IP地址的子网掩码。由图书馆办公区、电子阅览室、无线阅览室等3个VLAN的子网掩码均为255.255.255.0(图2-6所示的拓扑图中的“/24”)可知,(3)空缺处的配置内容是“255.255.255.0”。
7)“option routers”语句用来指明作为网关的路由器地址,即图2-6所示的拓扑图中路由器(Router)的内网接口的IP地址,因此(4)空缺处的配置内容是“172.16.1.254”。
8)“option broadcast-address”语句用于设置DHCP子网的广播地址。
9)“option domain-name-servers”语句用于设置DNS服务器的IP地址;“option doamin-name”语句用于指明DNS域名。
10)最后可将配置文件中第1行至第13行配置语句所实现的功能归纳如下:
subnet 172.16.0.0 netmask 255.255.248.0(说明172.16.0.0/21网段的IP地址属于DHCP子网)
{
range 172.16.1.1 172.16.1.253; (172.16.1.0/24 网段可供分配的IP地址)
range 172.16.2.1 162.16.2.50;(172.16.2.0/24 网段可供分配的IP地址)
range 172.16.3.1 162.16.3.30;(172.16.1.0/24 网段可供分配的IP地址)
default-lease-time 86400;(设置默认的IP租用时间)
max-lease-time 604800; (设置最大的IP租用时间)
option subnet-mask 255.255.255.0;(设置可供分配IP地址的子网掩码)
option router 172.16.1.254;(指明网关地址)
option broadcast-address 172.16.7.255(设置广播地址)
option domain-name "test.com"; (指明DNS域名)
option domain-name-servers 202.101.98.55;(设置DNS地址)
}

第5题:

阅读以下说明,根据要求回答问题1~问题4。(15分) 【说明】 某大学图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,并通过一台带防火墙模块的路由器与Internet网互连。为了便于整个局域网IP地址的管理,该馆在网络建设中采用一台安装了Linux操作系统的DHCP服务器来管理各台工作机、笔记本电脑的接入问题。整个图书馆的网络拓扑及VLAN划分、IP地址分配如图7—17所示。在Linux操作系统中建立DHCP服务器的配置文件是“/etc/dhcpd.conf”,每次启动DHCP服务器程序/usr/sbirddhcpd都要读取该文件。该图书馆DHCP服务器的dhcp.conf文件的部分配置内容如图7-18所示。【问题1】(6分)结合图7—17所示的网络拓扑结构图及题干的相关描述信息,请将图7-18所示的配置文件中的(1)~(4)空缺处的内容填写完整。 【问题2】(4分)DHCP是BOOTP协议的一个扩展,便于客户自动从DHCP服务器获取IP地址和相关设置,其实现IP地址动态分配的过程中,客户机与服务器需要交互DHCPRequest、DHCPOffer、 DHCPDiscover、DHCPAck等报文。请将这些报文名称分别填入图7.19中①~④处的适当位置中。【问题3】(2分)在图7.18所示的配置文件中,第l4行至第18行实现什么配置功能?【问题4】(3分)在图7—18配置文件中,如果客户机希望能连续使用其原得到的IP地址,那么它在租用IP地址后每隔 (5) 小时必须发送一次租用续约请求。在Linux操作系统中,可以通过“立—-命令获知DHCP服务器分配给本地主机的TCP/IP配置信息。


正确答案:
【问题1】(6分)
在Linux下安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.conf。然后dhcpd.conf进程将客户端的租用信息保存在dhcpd.1ease文件中,该文件不断被更新,从这里面可以查到IP地址分配的情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.1eases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码和地址范围等。
题干所提供的配置文件中,“subnetX.X.X.XnetmaskX.X.X.x”语句用于说明IP地址是否属于该子网,提供子网的一些参数。由于该图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,且由图7.17所示的网络拓扑结构图可知,这3个VLAN的IP址分别规划为172.16.1.0/24、172.16.2.0/24和172.16.3.0/24,结合(1)空缺处后面的“netmask255.255.248.0”及设置广播地址的“0ptionbroadcast.addressl72.16.7.255”语句可计算出,(1)空缺处的配置内容是“172.16.0.0”。
在dhcpd.conf配置文件中,“rangeX.X.X.xx.X.x.x”语句是DHCP服务器可以分配的IP地址范围,允许设置多个不同的IP地址范围。由于试题中已通过“rangel72.16.2.1162.16.2.50;”、“range172.16.3.1162.16.3.30;”语句分别指定了172.16.2.0/24、172.16.3.0/24两个网段可供分配的IP地址范围。由此可判断(2)空缺处的配置内容是用于指定172.16.1.0/24网段可供分配的IP地址,其完整的配置语句是“rangel72.16.1.1172.16.1.252;”,其中,“172.16.1.252”可以是l72.16.1.26~172.16.1.252地址范围内的任一个IP地址,这是因为在图7.17所示的拓扑图中“172.16.1.254”已分配给了路由器(Router)的内网接t51;在DHCP可分配的地址中,172.16.1.253地址已捆绑给MAC地址为“00:A0:78:8E:9E:A8”的计算机。
“default.1ease—time”语句用于设置默认的IP租用时间,常用的是86400秒(24小时)。“max.1ease.time”语句用于最大的IP租用时间,常用的是604800秒(一周)。
“oDtionsubnet.mask”语句用于设置可供分配IP地址的子网掩码。由图书馆办公区、电子阅览室、无线阅览室等3个VLAN的子网掩码均为255.255.255.0(图7.17所示的拓扑图中的“/24”)可知,(3)空缺处的配置内容是“255.255.255.0”。
“optionrouters”语句用来指明作为网关的路由器地址,即图7.17所示的拓扑图中路由器
(Router)的内网接口的IP地址,因此(4)空缺处的配置内容是“l72.16.1.254”。
“optionbroadcast.address”语句用于设置DHCP子网的广播地址。
“optiondomain—name.servers”语句用于设置DNS服务器的IP地址;“0ptiondoamin.name”语句用于指明DNS域名。
【问题2】(4分)DHCP协议的前身是引导协议(BOOTP,BOOTSTRAPPROTOCOL),其包格式与BOOTP一
样,是基于C/S模式提供了一种动态分配IP地址及相关配置参数的机制。它可实现同一个广播域范围内IP地址的集中管理,并有效且动态地分配客户端的TCP/IP的设置。
在图7.19中,DHCP客户机与其服务器之间需要交互DHCPRequest、DHCPOffer、
DHCPDiscover、DHCPAck等报文,其实现IP地址动态分配的过程如下:
①当DHCP启动时,TCP/IP初始化且客户端向DHCP服务器广播DHCPDiscover报文(此报文源地址为0.0.0.0,目标地址为255.255.255.255),该报文用于向DHCP服务器申请一个IP地址。②DHCP服务器收到DHCPDiscover报文后,它将从客户端主机的地址池中随机提取出一个尚未分配的IP地址。该IP地址通过DHCPOffer报文返回给相应的客户机。
③客户设置服务器ID和IP地址,并发送给服务器一个DHCPRequest报文(该报文中含DHCP服务器所提供的IP地址)。
④服务器返回一个含有原被发出IP地址及其分配方案的DHCPAck报文。该确认报文中包括了最初发送的IP地址及其租约时问(默认值为8天)。
客户机收到的数据包中应包含客户的MAC地址,后面跟着服务器能提供的IP地址、子网掩码、租约期限(在图7.18所示的配置文件中,default.1ease.time语句指出了默认租约时间为24小时),以及DHCP服务器的IP地址。客户进行ARP检测,如果觉得有问题,发送DHCPDecline报文;如果觉得没有问题,就接受这个配置参数。
DHCP服务器提供给客户端的IP地址是有时间限制的,DHCP客户端要想继续使用这个IP地址,必须在租期到来时对它进行更新和续借。
【问题3】(2分)
DHCP服务允许把主机的MAC地址和IP捆绑在一起,防止IP地址被盗用的现象。具体方法是存/etc/dhcnd.conf中输入:

其中“hostpcl’’中的pcl是指定主机的名字;hardwareethemet指定要捆绑IP地址主机的MAC地址;fixed.address指定捆绑后的IP地址。
由以上分析可知,对图7.18所示的配置文件中第14行至第18行配置语句所实现的功能解释如下:

将以上各配置行的解释综合起来可知,第l4~l8行配置语句所实现的配置功能是:为网卡的MAC地址是“00:A0:78:8E:9E:AA”的客户端主机分配一个固定IP地址(172.16.1.253);并为该客户机分配一个“wg_gcz.test.corn”的主机域名。由此也可以从逆向思维的角度判断出,主机名为“wggcz’’的计算机是DHCP服务器所绑定的客户机,DHCP服务器为该主机分配的IP地址是172.16.1.253。
【问题41(3分)
在Linux操作系统中安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.conf0然后dhcp&conf进程将客户端的租用信息保存在dhcpd.1ease文件中,该文件不断被更新,从这里面可以查到IP地址的分配情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.1eases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码及地址范围等。
由图7.18配置文件的“default.1ease.time43200;’’语句可知,如果客户机希望连续使用得到的IP地址,那么它在租用IP地址后每隔43200秒(即12小时)必须发送一次租用续约请求。注意,不是最大的IP租用时间“max.1ease.time”语句中的“302400”。
在Linux操作系统中,可使用ifconfi9命令来查看本地主机当前获得的TCP/IP参数配置信息。使用不带任何参数的ifconfi9命令可以显示所有网络接口的状态。若要检查特定网络接口的状态,则需使用ifconfig[interface]命令。

第6题:

在Linux操作系统中,网络管理员使用()命令,可以修改主机的IP地址配置

A. route

B. netstat

C. nslookup

D. ifconfig


正确答案:D

第7题:

阅读以下基于Linux操作系统部署DHCP服务器的技术说明,根据要求回答问题1~问题5。

【说明】

某图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,并通过一台带防火墙模块的路由器与Internet网互连.为了便于整个局域网IP地址的管理,该馆在网络建设中采用一台安装Linux操作系统的DHCP服务器来管理各台工作机,笔记本电脑的接入问题。整个图书馆的网络拓扑及VLAN划分、IP地址分配如图3-14所示。

在Linux操作系统中建立DHCP服务器的配置文件是“/etc/dhcpd.conf”,每次启动DHCP服务器程序/usr/sbirddhcpd都要读取该文件。该图书馆DHCP服务器的dhcp.conf文件的部分配置内容如图3-15所示。

结合图3-14所示的网络拓扑结构图及题干的相关描述信息,请将图3-15所示的配置文件中的(1)~ (4)空缺处的内容填写完整。


正确答案:(1) 172.16.0.0 (2) 172.16.1.1 172.16.1.252 (其中“172.16.1.252”可以是172.16.1.26~172.16.1.252地址范围内的任意一个IP地址) (3)255.255.255.0 (4)172.16.1.254
(1) 172.16.0.0 (2) 172.16.1.1 172.16.1.252 (其中,“172.16.1.252”可以是172.16.1.26~172.16.1.252地址范围内的任意一个IP地址) (3)255.255.255.0 (4)172.16.1.254 解析:这是一道要求读者根据网络拓扑图的IP地址信息配置dhcpd.conf文件的分析理解题。本题的解答步骤如下。
①在Linux下安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.conf。然后dhcpd.conf进程将客户端的租用信息保存在dhcpd.lease文件中,该文件不断被更新,从这里面可以查到IP地址分配的情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.leases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码和地址范围等。
②题干所提供的配置文件中,“subnet X.X.X.X netmask X.X.X.X”语句用于说明IP地址是否属于该子网,提供子网的一些参数。由于该图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等3个VLAN,且由图3-14所示的网络拓扑结构图可知,这3个VLAN的IP址分别规划为172.16.1.0/24、172.16.2.0/24、 172.16.3.0/24,结合(1)空缺处后面的“netmask 255.255.248.0”及设置广播地址的“option broadcast-address 172.16.7.255”语句可计算出,(1)空缺处的配置内容是“172.16.0.0”。
③在dhcpd.conf配置文件中,“range X.X.X.X.X.X.X.X”语句是DHCP服务器可以分配的IP地址范围,允许设置多个不同的IP地址范围。由于试题中已通过“range 172.16.2.1 162.16.2.50;”、“range 172.16.3.1 162.16.3.30;”语句分别指定了172.16.2.0/24、172.16.3.0/24两个网段可供分配的IP地址范围。由此可判断(2)空缺处的配置内容是用于指定172.16.1.0/24网段可供分配的IP地址,其完整的配置语句是“range 172.16.1.1 172.16.1.252:”,其中,“172.16.1.252”可以是172.16.1.264~172.16.1.252地址范围内的任一个IP地址,这是因为在图3-14所示的拓扑图中“172.16.1.254”已分配给了路由器(Router)的内网接口;在 DHCP可分配的地址中,172.16.1.253地址已捆绑给MAC地址为“00:A0:78:8E:9E:A8”的计算机。
④“default-lease-time”语句用于设置默认的IP租用时间,常用的是86400秒(24小时)。
⑤“max-lease-time”语句用于最大的IP租用时间,常用的是604 800秒(一周)。
⑥“option subner-mask”语句用于设置可供分配IP地址的子网掩码。由图书馆办公区、电子阅览室、无线阅览室等3个VLAN的子网掩码均为255.255.255.0(图3-14所示的拓扑图中的“/24”)可知,(3)空缺处的配置内容是“255.255.255.0”。
⑦“option routers”语句用来指明作为网关的路由器地址,即图3-14所示的拓扑图中路由器(Router)的内网接口的IP地址,因此(4)空缺处的配置内容是“172.16.1.254”。
⑧“option broadcast-address”语句用于设置DHCP子网的广播地址。
⑨“option domain-name-servers”语句用于设置DNS服务器的IP地址;“option doamin-name”语句用于指明DNS域名。

第8题:

●试题二

[说明]请回答下面有关Linux操作系统的问题。

[问题1]

安装Linux之前需要知道哪些必要的数据信息?

[问题2]

Linux有哪几类命令?

[问题3]

Linux的网络管理包括哪些方面?

[问题4]

Linux中的WWW服务器有哪几种?

[问题5]

使用Apache可实现虚拟主机服务,其中虚拟主机的含义是什么?


正确答案:

●试题二

[问题1

【答案】在安装Linux之前,要做好以下两方面的准备工作:

准备硬件,Linux对硬件的要求比较低,安装所需硬件包括:硬盘、内存、CD-ROMSCSI卡、网卡、显示卡和显示器。

确认网络信息:为了保证Linux的网络功能,必须要明确地知道以下信息:主机IP地址、主机所在子网的子网掩码、网关的IP地址、主机所在域名的域名服务器IP地址、主机的域名和主机名。

[问题2

【答案】Linux的命令种类包括:帮助命令、目录和文件命令、系统查看命令和网络命令。

[问题3

【答案】网络管理的主要内容包括配置网络协议;设置DNS系统;配置网络服务。

[问题4

【答案】Linux系统常用的WWW服务器有以下3种:

(1)CERN httpd:这是早期的WWW服务器。

(2)NCSA httpd:这是美国国家超级计算机应用中心于1994年开发的流行一时的WWW服务器。

(3)Apache:这是当前广泛使用的WWW服务器。

[问题5

【答案】虚拟主机简单来讲就是将一台计算机虚拟成多台Web服务器,具体来说,可以利用虚拟主机服务器将两个不同公司的主页存放到同一台主机上,访问者只需输入公司的域名就可以访问相应的主页。

 

第9题:

认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。

[说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。

完成下列命令行,对网络接口进行地址初始化配置:

firewall(config)ip address inside (1) (2)

firewall(config)ip address outside (3) (4)

(1)


正确答案:192.168.0.1
192.168.0.1

第10题:

阅读以下关于某硬件防火墙相关配置的技术说明,根据要求回答问题1至问题4。

【说明】

某单位在部署内部局域网时选用了一款硬件防火墙,该防火墙分别带有“WAN”、“LAN”“DMZ”、“FUN”等4个网络接口,支持Web界面、命令行等多种管理模式。该单位接入Internet部分的相关网络参数和网络拓扑结构如图3-7所示。

根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(1)~(4)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。

FireWall (config) ip address inside (1) (2)

FireWall (config) ip address outside (3) (4)


正确答案:(1) 192.168.10.254 (2) 255.255.255.0 (3) 211.156.169.2 (4) 255.255.255.252
(1) 192.168.10.254 (2) 255.255.255.0 (3) 211.156.169.2 (4) 255.255.255.252 解析:这是一道要求读者掌握防火墙设备内外网接口地址配置的分析题。本题的解答思路如下。
1)从图3-7所示的网络拓扑结构图中可以看出,该防火墙是基于访问控制策略而设立在内外网之间的一道安全保护机制,实现物理上将内外网隔开。
2)在图3-7所示时网络拓扑图中,防火墙FireWall分别使用了“WAN”(211.156.169.2/30)、“LAN”(192.168.10.254/24)、“DMZ”(211.156.169.2/28)等3个接口,分别与外网、内网、DMZ区相连。
3)在对防火墙网络接口进行地址初始化配置时,“ip address inside”中的“inside”表示内部网卡,因此根据图3-7所示的网络结构中防火墙内网接口与区域B网络的连接参数“192.168.10.254/24”可知,(1)、(2)空缺处的配置参数分别是“192.168.10.254”、“255.255.255.0”。
4)同理,“ip address outside”中的“outside”表示外部网卡,因此根据图3-7所示的网络结构中防火墙内网接口与区域A网络的连接参数“211.156.169.2/30”可知,(3)、(4)空缺处的配置参数分别是“211.156.169.2”、“255.255.255.252”。

更多相关问题