第
2題: 試題二(共15分)
如圖2-1所示,某公司辦公網絡劃分為研發(fā)部和銷售部兩個子網,利用一臺雙網卡Linux服務器作為網關,同時在該Linux服務器上配置Apache提供Web服務。

【問題1】(4分)
圖2-2是Linux服務器中網卡eth0的配置信息,從圖中可以得知:①處輸入的命令是(1) ,eth0的IP地址是(2) ,子網掩碼是(3) ,銷售部子網最多可以容納的主機數量是(4) 。

【問題2】(4分)
Linux服務器配置Web服務之前,執(zhí)行命令[root@root] rpm –qa | grep httpd的目的是(5) 。Web服務器配置完成后,可以用命令(6)來啟動Web服務。
【問題3】(3分)
缺省安裝時Apache的主配置文件名是(7) ,該文件所在目錄為(8) 。
配置文件中下列配置信息的含義是(9) 。
AllowOverride Authconfig
Order deny,allow
allow from 192.168.1.2
deny from all
【問題4】 (4分)
Apache的主配置文件中有一行:Listen 192.168.1.126:80,其含義是(10) 。
啟動Web服務后,僅銷售部的主機可以訪間Web服務。在Linux服務器中應如何配置,方能使研發(fā)部的主機也可以訪問Web服務。
答案解析與討論:
www.shc2b.com/st/2338817833.html第
3題: 試題三(共15分)
【說明】在Windows Server 2003中可以采用篩選器來保護DNS通信。某網絡拓撲結構如圖3-1所示,WWW服務器的域名是www.abc.edu, DNS服務器上安裝Windows Server 2003操作系統。

【問題1】(3分)
配置DNS服務器時,在圖3-2所示的對話框中,為Web Serve配置記錄時新建區(qū)域的名稱是(1)在圖3-3所示的對話框中,添加的新建主機”名稱”為(2) ,IP地址欄應項入(3) 。

【問題2】(4分)
在DNS服務器的“管理工具”中運行管理IP篩選器列表,創(chuàng)建一個名為“DNS輸入”的篩選器,用以對客戶端發(fā)來的DNS請求消息進行篩選。在如圖3-4所示的“IP篩選器向導”中指定IP通信的源地址,下拉框中應選擇(4) ;在如圖3-5中指定IP通信的目標地址,下拉框中應選擇(5) 。

在圖3-6中源端口項的設置方式為(6) ,目的端口項的設置方式為(7) 。在篩選器列表配置完成后,設置“篩選器操作”為“允許”。
【問題3】(2分)
在圖3-7中雙擊“新IP安全策略”可查看“DNS輸入”安全規(guī)則,要使規(guī)則生效,在圖3-7中如何配置?

【問題4】(6分)
在本機Windows命令行中輸入(8)一命令可顯示當前DNS緩存,如圖3-8所示。
“Record Type”字段中的值為4時,存儲的記錄是MX,若“Record Type”字段中的值為2時,存儲的記錄是(9) 。客戶端在排除DNS域名解析故障時需要刷新DNS解析器緩存,使用的命令是(10) 。

答案解析與討論:
www.shc2b.com/st/2338915577.html第
4題: 試題四(共15分)
閱讀下列關于路由器配置的說明,回答問題1至問題5,將答案填入答題紙對應的解答欄內。
【說明】 某公司網絡結構如圖4-1所示,通過在路由器上配置訪問控制列表ACL來提高內部網絡和Web服務器的安全。

【問題1】(2分)
訪問控制列表(ACL)對流入/流出路由器各端口的數據包進行過濾。ACL按照其功能分為兩類,(1)只能根據數據包的源地址進行過,(2)可以根據源地址.目的地址以及端口號進行過濾。
【問題2】(3分)
根據圖4-1的配置,補充完成下面路由器的配置命令:
Router(config)#interface (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface (4)
Router(config-if)#ip address 192.168.1.1 255.255.255.0
....
Router(config)#interface (5)
Router(config-if)#ip address 10.10.2.1 255.255.255.0
....
【問題3】(4分)
補充完成下面的ACL語句,禁止內網用戶,192.168.1.254訪問公司Web服務器和外網。
Router (config)#access-list 1 deny (6)
Router (contig)#access-list 1 permit any
Router (config)#interface ethernet 0/1
Router (config-if)#ip access-group 1 (7)
【問題4】(3分)
請說明下面這組ACL語句的功能。
Router (config)#access-list 101 permit tcp any host 10.10.1.10 eq www
Router (config)#interface ethernet 0/0
Router(config-if)#ip access-group 101 Out
【問題5】(3分)
請在【問題4】的ACL前面添加一條語句,使得內網主機192.168.1.2可以使用telnet對Web服務器進行維護。
Router(config)#access-list 101 (8)
答案解析與討論:
www.shc2b.com/st/233909627.html