


版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、深信服科技 2014 技術(shù)支持筆試題考試時(shí)間 120 分鐘、不定項(xiàng)選擇題1、SNMP協(xié)議使用 UDP 161和 162端口,則該協(xié)議屬于 TCP/IP 模型中的: ( )A、網(wǎng)絡(luò)層B 、數(shù)據(jù)鏈路層 C 、應(yīng)用層D、傳輸層2、我們常用的 ping 命令所使用的協(xié)議,屬于 TCP/IP 模型中的: ( )A、應(yīng)用層B 、傳輸層C、網(wǎng)絡(luò)層D 、數(shù)據(jù)鏈路層3、關(guān)于 DNS的相關(guān)描述,以下哪些是錯(cuò)誤的?( )A、PC到 DNS服務(wù)器之間的查詢一般為遞歸查詢, DNS服務(wù)器到 DNS服務(wù)器之間的查詢一般為迭代查詢B、當(dāng) PC設(shè)置的當(dāng)?shù)?DNS服務(wù)器故障無法解析域名時(shí),會(huì)出現(xiàn)能夠打開網(wǎng)頁卻無法上QQ的現(xiàn)象C
2、、互聯(lián)網(wǎng)上的郵件服務(wù)器一般注冊郵件地址中使用域名的MX記錄D、IPv4 和 IPv6 都使用 A 記錄作為主機(jī)記錄4、HTTPS、 SMTP、DNS協(xié)議或服務(wù)默認(rèn)使用的端口是?( )A、443、25、53B、8080、25、53 C 、 110、25、23 D 、80、110、535、關(guān)于 TCP端口使用的描述,以下哪些是對的?( )A、HTTP使用 80 端口指的是客戶端發(fā)起的 HTTP請求目的端口為 80 端口B、FTP 協(xié)議主動(dòng)模式使用 21 端口,被動(dòng)模式不使用 21 端口C、客戶端 PC發(fā)起 HTTP請求,源端口默認(rèn)小于 1024D、在服務(wù)器上,不可以同時(shí)有兩個(gè)程序監(jiān)聽同一個(gè)TCP
3、、 下列哪些應(yīng)用層協(xié)議使用的是 UDP協(xié)議()A、SNMP B 、 FTP C 、TFTP D 、DHCP E 、SMTP7、下面關(guān)于簡單網(wǎng)絡(luò)管理協(xié)議( SNMP)說法正確的是?( )A、在新組建的網(wǎng)絡(luò)中不能使用簡單網(wǎng)絡(luò)協(xié)議(SNM)PB、SNMP分為 V1、V2 和 V3 三個(gè)版本C、簡單網(wǎng)絡(luò)管理協(xié)議( SNMP)使用一個(gè)被稱為管理信息庫( MIB)的概念D、SNMP Agent 使用 UDP 161 端口8、以下關(guān)于 Telnet 協(xié)議的說法中,正確的是( )A、Telnet 協(xié)議支持用戶身份驗(yàn)證,但是不支持加密數(shù)據(jù)的傳輸B、通過 telnet IP 端口號 可以測試某個(gè) TCP連接是否可
4、用C、Telnet 協(xié)議通過使用預(yù)共享密鑰驗(yàn)證用戶身份D、Telnet 協(xié)議以明文形式傳輸用戶內(nèi)容,而用戶名、密碼的傳輸是以加密形式傳輸?shù)?、關(guān)于 NetBIOS 協(xié)議,以下說法正確的是:( )A、可以用 netstat 查詢涉及到 NetBIOS 信息的網(wǎng)絡(luò)機(jī)器B、在 Windows操作系統(tǒng)中,默認(rèn)情況下在安裝TCP/IP 協(xié)議后會(huì)自動(dòng)安裝 NetBIOSC、NetBIOS 的作用是為了給局域網(wǎng)提供網(wǎng)絡(luò)以及其他特殊功能,當(dāng)目標(biāo)地址不在本地cache 上時(shí),電腦會(huì)廣播一個(gè)包含目標(biāo)計(jì)算機(jī) NetBIOS 名稱的數(shù)據(jù)包來讓其返回 IP 地址D、NetBIOS 是一種會(huì)話層協(xié)議,應(yīng)用于各種 LAN
5、( Ethernet 、Token Ring 等)和 WAN 環(huán)境,諸如 TCP/IP 、 PPP 和 網(wǎng)絡(luò)10、在 Windows 系統(tǒng)下, tracert 命令通過多次向目標(biāo)發(fā)送以下哪個(gè)報(bào)文來確定到達(dá)目標(biāo)的路徑,在連續(xù) 發(fā)送多個(gè) IP 包中, TTL 字段都是不同的?( )A、ICMP 地址請求報(bào)文B 、ICMP回聲請求報(bào)文 C 、 ARP請求報(bào)文 D 、ARP響應(yīng)報(bào)文11、下列對于 VPN的描述中,正確的是:( )A、SSL VPN 使用 HTTPS協(xié)議,默認(rèn)為 UDP 443 端口B、IPSec VPN 使用 ESP協(xié)議,默認(rèn)為 UDP 500 端口C、IPSec VPN 使用 AH協(xié)
6、議,默認(rèn)為 TCP 500 端口D、PPTP使用 GRE協(xié)議,默認(rèn)為 TCP 47 端口12、對于 FTP協(xié)議的說法中,描述正確的是:( )A、FTP 分為主動(dòng)模式和被動(dòng)模式兩種工作模式B、FTP 連接分為數(shù)據(jù)連接和控制連接兩種C、FTP 主動(dòng)模式下, FTP服務(wù)器使用 TCP 20 和TCP 21端口D、如果客戶端安裝有防火墻(僅允許主動(dòng)出站) ,則 FTP被動(dòng)模式將無法正常工作,需要改為主動(dòng)模式13、對于 TCP協(xié)議的描述中,正確的是:( )A、TCP 半開連接指的是 TCP三次握手正常完成之后沒有數(shù)據(jù)傳輸?shù)腡CP連接B、TCP 半開連接指的是客戶端不回復(fù) TCP三次握手最后一個(gè) ACK包
7、導(dǎo)致三次握手無法正常完成的 TCP連 接C、TCP 的擁塞控制使用窗口大小來控制D、TCP 的重傳機(jī)制保證了 TCP數(shù)據(jù)的可靠性14、關(guān)于二層交換機(jī)的說法正確的是:( )A、二層交換機(jī)都是不可管理的。B、傳統(tǒng)的二層交換機(jī)網(wǎng)絡(luò)是一個(gè)廣播域,支持VLAN的二層交換機(jī)也是如此。C、不同 VLAN( Native VLAN 除外)之間的通信必須要通過三層設(shè)備。D、在二層交換機(jī)中,交換機(jī)僅根據(jù)MAC地址進(jìn)行幀的轉(zhuǎn)發(fā)。15、下列關(guān)于 STP協(xié)議的描述,哪一個(gè)是不正確的?( )A、STP 協(xié)議用于多交換機(jī)互連避免環(huán)路B、STP 協(xié)議的實(shí)現(xiàn)機(jī)制是阻塞交換機(jī)環(huán)路端口C、STP 協(xié)議不適用于大流量、極低延時(shí)、極高
8、可用性的數(shù)據(jù)中心環(huán)境D、STP 可以維護(hù)兩點(diǎn)間同時(shí)兩條通路可用,并動(dòng)態(tài)選取更快的鏈路16、家庭上網(wǎng)常見的是 ADSL+PPPoE撥號,請問下列說法哪一個(gè)是正確的?( )A、ADSL 上網(wǎng)線路的上下行帶寬是對稱的,即下載能到4M,上傳也能到 4MB、PPPoE 撥號時(shí),需要在上網(wǎng)的電腦上設(shè)置去連接運(yùn)營商的哪一個(gè)服務(wù)器進(jìn)行撥號C、PPPoE 撥號時(shí)會(huì)產(chǎn)生一個(gè)虛擬網(wǎng)卡,撥號獲取的IP 配置都在虛擬網(wǎng)卡上,物理網(wǎng)卡本身不需要設(shè)置IPD、PPPoE 撥號上網(wǎng)每次獲取的 IP 都是一樣的17、某交換機(jī)的 Native VLAN 為 VLAN 1且有如下配置,請問以下哪些描述是正確的?( )VLAN 1接口
9、 1ACCESSVLAN 100接口 2ACCESSVLAN100-110接口 3TRUNKA、接口 2和接口 3 下各直接插一臺(tái)電腦,這兩臺(tái)電腦在同一個(gè)廣播域B、從接口 2 發(fā)出的數(shù)據(jù)包會(huì)帶上 VLAN100的標(biāo)簽C、有 VLAN1標(biāo)簽的數(shù)據(jù)進(jìn)入接口 3 一定會(huì)被交換機(jī)丟棄D、接口 1和接口 3下各直插一臺(tái)電腦,這兩臺(tái)電腦只需 IP 配置于同一個(gè)子網(wǎng),即可相互通信18、在一臺(tái)交換機(jī)上屬于不同 VLAN的 access 口下的電腦, 能夠使用以下哪些方式進(jìn)行相互通信? ( )A、使用一臺(tái)獨(dú)立路由器的兩個(gè)接口連接兩個(gè)VLAN,并進(jìn)行合理配置B、在交換機(jī)上做一個(gè)涵蓋這兩個(gè) VLAN的 trunk
10、口,并使用一臺(tái)路由器的一個(gè)接口連接這個(gè) trunk 口, 并進(jìn)行單臂路由配置C、若使用的是三層交換機(jī),則為這兩個(gè)VLAN設(shè)置 VLAN接口,并開啟路由轉(zhuǎn)發(fā)和其他必需配置D、這兩臺(tái)電腦的 IP 配置于同一 IP 子網(wǎng)即可直接通信19、在一臺(tái)交換機(jī)的面板上能看到如下信息:10/100/1000Mbps ,接口 1 上寫有 uplink ,請問以下有關(guān)這臺(tái)交換機(jī)的描述,哪些是正確的? ( )A、使用這臺(tái)交換機(jī)連接 ADSL貓上網(wǎng),速率就是 10/100/1000MbpsB、uplink 接口一般用于交換機(jī)級聯(lián),或是接入上一級的路由器C、當(dāng)兩臺(tái)電腦接入這個(gè)交換機(jī),并用QQ傳文件,顯示速度是 20MB/
11、s,說明這兩臺(tái)電腦的接口速率可以是 100Mbps 也可是 1000MbpsD、一臺(tái)電腦網(wǎng)卡接入交換機(jī)后, windows XP 提示 10Mbps,而交換機(jī)后臺(tái)提示速率為 100Mbps,則這臺(tái)電 腦的網(wǎng)卡可能與交換機(jī)的網(wǎng)口存在兼容性問題20、下面關(guān)于 trunk 鏈路的說法中,正確的是: ( )A、可以在一條物理線路上承載多個(gè)VLAN信息B、trunk 鏈路常用的協(xié)議有和 ISL 兩種C、協(xié)議最大支持 4096 個(gè) VLAND、協(xié)議在數(shù)據(jù)包插入的 Tag 字段大小是 8 字節(jié)21、以下關(guān)于 VRRP協(xié)議的說法中,正確的是:( )A、VRRP主要用來做冗余備份使用,當(dāng)主路由器/ 交換機(jī)出現(xiàn)故
12、障時(shí)能夠自動(dòng)切換B、VRRP路由器 / 交換機(jī)之間使用組播地址進(jìn)行交互C、VRRP虛擬 MAC地址的前 24 位必須是 00-00-5ED、VRRP是 Cisco 私有的協(xié)議22、以太網(wǎng)交換機(jī)一個(gè)接口在接收到數(shù)據(jù)幀時(shí),如果沒有在MAC地址表中查找到目的 MAC地址,通常如何處理: ( )A、把以太網(wǎng)幀發(fā)送到一組特定的接口B、把以太網(wǎng)幀單點(diǎn)傳送到特定接口C、把以太網(wǎng)幀發(fā)送到除本接口以外的所有接口D、丟棄該幀23、以下關(guān)于 OSPF協(xié)議 DR/BDR的選舉,說法錯(cuò)誤的是: ( )A、優(yōu)先權(quán)值為 1 的路由器,不具備成為 DR/BDR的資格B、優(yōu)先權(quán)值相同時(shí),具有最高路由器ID 的設(shè)備成為 DRC、
13、優(yōu)先權(quán)值不同時(shí),具有最高優(yōu)先權(quán)值的路由器成為DRD、DR/BDR 選舉結(jié)束后,當(dāng)有新的路由器加入網(wǎng)絡(luò)且具有最高的優(yōu)先權(quán)值時(shí),則該路由器將取代原有DR成為新的 DR24、下列哪些參數(shù)必須一致,才能在兩臺(tái)路由器之間形成OSPF鄰居關(guān)系? ( )A、Area ID B 、度量值 C 、 Hello 間隔 D 、網(wǎng)絡(luò)類型 E 、接口類型25、RIP 協(xié)議引入路由保持機(jī)制的作用是( )A、節(jié)省網(wǎng)絡(luò)帶寬B、防止網(wǎng)絡(luò)中形成路由環(huán)路C、將路由不可達(dá)信息在全網(wǎng)擴(kuò)散D、通知鄰居路由器哪些路由是從其處得到26、在 OSPF同一區(qū)域(區(qū)域 A)內(nèi),下列說法正確的是( )A、每臺(tái)路由器生成的 LSA 都是相同的B、每臺(tái)
14、路由器根據(jù)該最短路徑樹計(jì)算出的路由都是相同的C、每臺(tái)路由器根據(jù)該 LSDB(鏈路狀態(tài)數(shù)據(jù)庫)計(jì)算出的最短路徑樹都是相同的D、每臺(tái)路由器的區(qū)域 A 的 LSDB(鏈路狀態(tài)數(shù)據(jù)庫)都是相同的27、包過濾防火墻對通過防火墻的數(shù)據(jù)包進(jìn)行檢查,只有滿足條件的數(shù)據(jù)包才能通過,對數(shù)據(jù)包的檢查內(nèi) 容包括( )A、源地址 B 、目的地址 C 、協(xié)議 D 、有效載荷28、主機(jī) A和 B 連在同一個(gè)三層交換機(jī)同一個(gè) VLAN中,主機(jī) A的 IP 是,主機(jī) B的 IP 是,以下描述中, 哪些是對的? ( )A、主機(jī) A的掩碼為,主機(jī) B 的掩碼為,兩臺(tái)主機(jī)可以不借助路由器相互通信B、主機(jī) A的掩碼為,主機(jī) B 的掩碼
15、為,兩臺(tái)主機(jī)必須借助路由器才能互相通信C、不論主機(jī) A 和主機(jī) B的掩碼如何設(shè)置,兩臺(tái)主機(jī)始終能收到對方的arp 廣播包D、不論主機(jī) A 和主機(jī) B的掩碼如何設(shè)置,兩臺(tái)主機(jī)始終會(huì)應(yīng)答對方的任意廣播包29、關(guān)于路由的相關(guān)描述,以下哪些是錯(cuò)的?( )A、路由器轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),不改變數(shù)據(jù)包中的任何內(nèi)容B、對于有安全需求的路由器,可以不響應(yīng)tracert/traceroute 命令,也可以對轉(zhuǎn)發(fā)包不做 ttl 減 1 的操作C、路由器對一個(gè)數(shù)據(jù)包進(jìn)行路由處理和交換機(jī)對同一個(gè)數(shù)據(jù)包進(jìn)行交換處理,交換機(jī)的性能消耗較大D、使用 MPLS進(jìn)行高速三層交換的路由組織中,只有邊緣路由需要進(jìn)行二層數(shù)據(jù)改寫、校驗(yàn)和重算
16、30、當(dāng)路由器接收的 IP 報(bào)文的 TTL值等于 1 時(shí),路由器會(huì): ( )A、轉(zhuǎn)發(fā)該分組 B 、丟掉該分組 C 、將該分組分片 D 、以上答案均不對31、OSPF使用的組播地址有:( )A、B、C、 D 、下列對于 NAT功能的描述中,正確的是:( )A、NAT 包括 IP 地址轉(zhuǎn)換、端口號轉(zhuǎn)換等B、NAT 只能實(shí)現(xiàn)一個(gè)端口號對一個(gè)端口號的轉(zhuǎn)換C、NAT 可以實(shí)現(xiàn)一個(gè)源 IP 地址轉(zhuǎn)換為多個(gè)源 IP 地址D、NAT 不能實(shí)現(xiàn)一個(gè)源 IP 地址轉(zhuǎn)換為多個(gè)源 IP 地址33、關(guān)于網(wǎng)絡(luò)地址轉(zhuǎn)換(簡稱 NAT)的說法,以下正確的是?( )A、源地址轉(zhuǎn)換常見于連接互聯(lián)網(wǎng)與機(jī)構(gòu)內(nèi)部私有網(wǎng)絡(luò)的路由器上,用
17、于將屬于內(nèi)部私網(wǎng)地址的源IP 轉(zhuǎn)換為公網(wǎng)可用地址B、目的地址轉(zhuǎn)換常見于連接互聯(lián)網(wǎng)與使用私有網(wǎng)絡(luò)地址的服務(wù)器之間的防火墻上,用于將公網(wǎng)訪問服務(wù) 器的互聯(lián)網(wǎng) IP 轉(zhuǎn)換為服務(wù)器真正的私有 IPC、常見的 SOHO 5口路由器默認(rèn)無需配置即可將 LAN口計(jì)算機(jī)的源 IP 轉(zhuǎn)換為 WAN口的互聯(lián)網(wǎng) IPD、所有協(xié)議都可以直接穿越 NAT,無需對協(xié)議本身或防火墻進(jìn)行修改34、Linux 一般使用 iptables/netfilter進(jìn)行 IP 包的 NAT操作,若 Linux 主機(jī)( IP 為,并開啟 ip_forward )需要對于一個(gè) TCP 的數(shù)據(jù)包進(jìn)行一個(gè)轉(zhuǎn)換為的操作,是內(nèi)網(wǎng)的一臺(tái)PC,是內(nèi)網(wǎng)的
18、一臺(tái) WEB服務(wù)器,請問如下描述哪些是正確的?( )A、該數(shù)據(jù)包首先通過 PREROUTING鏈,此處可以配置目的 IP 轉(zhuǎn)換,數(shù)據(jù)包變?yōu)?,然后進(jìn)行路由表選路B、經(jīng)過路由表選路后的數(shù)據(jù)包,會(huì)通過OUTPUT鏈,此處可以配置源 IP 轉(zhuǎn)換,數(shù)據(jù)包變?yōu)椋缓髲穆酚杀磉x擇的網(wǎng)口發(fā)送出去C、從服務(wù)器返回了的包,需要再配置一條目的地址轉(zhuǎn)換規(guī)則加一條源地址轉(zhuǎn)換規(guī)則,將服務(wù)器返回的包 轉(zhuǎn)換為、對于主機(jī)而言,地址轉(zhuǎn)換過程都是透明的,直接從數(shù)據(jù)包的 IP 包頭信息無法發(fā)現(xiàn)該數(shù)據(jù)包經(jīng)歷 過地址轉(zhuǎn)換過程35、以下軟件中,不是代理客戶端或代理服務(wù)器軟件的是( )A、 Microsoft ISA/TMG B、 Squi
19、d C 、Ccproxy D 、Foxmail36、下列關(guān)于代理服務(wù)器的說法,不正確的是:( )A、使用代理服務(wù)器訪問的優(yōu)點(diǎn)在于可以對訪問的數(shù)據(jù)進(jìn)行加速,代理服務(wù)器自帶緩存功能,只要是被代 理的數(shù)據(jù)都能被緩存加速B、使用代理服務(wù)器上網(wǎng),可以隱藏真實(shí)的源IP 地址,防止從公網(wǎng)惡意追蹤和反向探測,攻擊內(nèi)網(wǎng)電腦C、代理服務(wù)器工作時(shí),代理客戶端先把數(shù)據(jù)發(fā)給代理服務(wù)器,然后由代理服務(wù)器代理訪問公網(wǎng)D、目前應(yīng)用比較廣泛的代理方式為HTTP代理和 SOCKS代理,HTTP代理和 SOCKS代理都工作在 OSI 參考模型的應(yīng)用層37、關(guān)于 SOCKS協(xié)議的描述,以下正確的是?( )A、 此代理協(xié)議是 HTTP
20、協(xié)議的一個(gè)子集,用于高速代理網(wǎng)頁瀏覽B、當(dāng)瀏覽器設(shè)置了 SOCKS代理后,其他軟件(如 QQ)需要連接互聯(lián)網(wǎng),也需要設(shè)置使用代理服務(wù)器的相 關(guān)選項(xiàng)。C、D、38、A、B、39、 A、40、A、使用 SOCKS5代理并不能保證數(shù)據(jù)的安全性,因?yàn)镾OCKS5協(xié)議默認(rèn)是不進(jìn)行加密的SOCKS5協(xié)議只能代理 TCP協(xié)議,無法代理 UDP協(xié)議 標(biāo)準(zhǔn) IPSec VPN主模式協(xié)商使用的協(xié)議和端口是: UDP協(xié)議, 520端口 TCP 協(xié)議, 500 端口 下列哪一種算法,不是 AES B 、 DES 在 Linux 操作系統(tǒng)中, /etc/hostname B()500 端口520 端口 ()B、 UDP
21、協(xié)議,D、 TCP協(xié)議,SSL協(xié)議所用的加密算法:C 、 MD5 D 、RC4( )文件負(fù)責(zé)配置 DNS,它包含了主機(jī)的域名搜索順序和DNS服務(wù)器的地址。、 /etc/ C、 /etc/D 、 /etc/41、以下關(guān)于 Windows 中命令的使用方法,正確的是:( )A、 在 Windows 的“運(yùn)行”窗口中輸入B、在 Windows 的“運(yùn)行”窗口中輸入C、在 Windows 的“運(yùn)行”窗口中輸入D、在 Windows 的“運(yùn)行”窗口中輸入msconfig 可以打開修改系統(tǒng)啟動(dòng)項(xiàng)的窗口 mstsc 可以打開遠(yuǎn)程桌面的連接窗口 regedit 可以查看和修改注冊表 cmd可以打開 Windo
22、ws 下的 DOS調(diào)試窗口42、將添加到 Linux 主機(jī)的 DNS服務(wù)器列表中以下哪些操作是錯(cuò)誤的?( )A、 echo "nameserver " >> /etc/B、vi 編輯 /etc/ ,添加、 Redhat 完整安裝的系統(tǒng)使用 setup 命令,直接編輯網(wǎng)絡(luò)配置部分添加 DNS服務(wù) 器D、echo "nameserver " >> /etc/sysconfig/network43、關(guān)于 Linux 文件系統(tǒng)的描述,以下哪些是錯(cuò)誤的 ( )A、 /swap 分區(qū)類似于 Windows 系統(tǒng)的,用于將磁盤空間作為虛擬內(nèi)存使
23、用B、fdisk 工具只可以查看掛載磁盤分區(qū),無法進(jìn)行分區(qū)大小調(diào)整C、/etc 目錄通常用于存儲(chǔ)系統(tǒng)的配置文件D、/proc 分區(qū)是在物理磁盤上實(shí)際存在的一個(gè)分區(qū)44、對于 Windows 系統(tǒng)命令“ ping -t -l 1000”的解釋中,正確的是: ( )A、 對這個(gè)地址進(jìn)行 1000 次 ping 測試B、對這個(gè)地址進(jìn)行連續(xù)的 ping 測試,每次時(shí)間間隔為 1000msC、對這個(gè)地址進(jìn)行連續(xù)的 ping 測試,每個(gè)測試包數(shù)據(jù)長度為 1000 字節(jié)D、對這個(gè)地址進(jìn)行 5 次 ping 測試,每個(gè)測試包數(shù)據(jù)長度為 1000 字節(jié),每次時(shí)間間隔為 1000ms45、Windows系統(tǒng)下想查
24、看所有關(guān)于 80 端口監(jiān)聽情況的命令是:( )A、 netstat -an |grep 80B、netstat -an |find 80C、netstat -an |grep "80"D、netstat -an |find "80"46、在 Linux 系統(tǒng)下查看 eth0 口工作模式的命令為: ( )、 tcpdump eth0”描述正確的是:A、 ifconfig eth0 B 、 mii-tool eth0 C 、 ethtool eth0 D47、對于 Linux 防火墻命令“ iptables -I INPUT -p tcp -dport 80
25、 -j DROP A、 拒絕所有目的 IP 為本機(jī),目的端口為 80 的 TCP連接B、拒絕所有目的端口為 80的 TCP連接數(shù)據(jù)通過本機(jī)C、拒絕所有源接口為 INPUT,目的端口為 80 的 TCP數(shù)據(jù)經(jīng)過本機(jī)D、所有從 INPUT接口發(fā)出的目的端口為 80的 TCP數(shù)據(jù)將被直接丟棄48、電腦上的瀏覽器無法打開百度首頁,以下排錯(cuò)方法的描述中,正確的是:( )A、 從電腦上去 ping 一下百度首頁對應(yīng)的域名,看能否正常 ping 通,如果不能 ping 通,則肯定無法打 開該網(wǎng)頁B、從電腦上用 nslookup 命令解析一下百度首頁對應(yīng)的域名,看能否正常解析,如果不能,則更換 dns 服務(wù)器
26、地址試試C、從電腦上 ping 一下網(wǎng)關(guān) IP ,看和網(wǎng)關(guān)能否正常通信,如果不能,則需要修改網(wǎng)關(guān) IP 地址D、恢復(fù)瀏覽器默認(rèn)配置,看是否能正常打開百度首頁49、局域網(wǎng)內(nèi)的用戶抱怨上網(wǎng)速度很慢,以下處理手段你認(rèn)為合理的是:( )A、 更換連接電腦和交換機(jī)之間的網(wǎng)線B、 更換與電腦相連的交換機(jī)網(wǎng)口C、檢查出口路由器上下行帶寬占用情況D、檢查電腦的 ARP表,看網(wǎng)關(guān)的 IP 和 MAC對應(yīng)關(guān)系是否正確50、一般架設(shè)一個(gè) WEB服務(wù)器可以使用 IIS 或者 Apache,關(guān)于 IIS 和 Apache 的描述,以下哪個(gè)是錯(cuò)誤的 ()A、 IIS 是 Windows Server 自帶的服務(wù)組件,也可
27、以直接安裝在 Linux 上B、 Apache 是 Linux 上的常見軟件,也可以安裝在 Windows 上C、IIS 和 Apache 都可以實(shí)現(xiàn)在一個(gè) IP 的 80 端口上發(fā)布多個(gè)網(wǎng)站D、IIS 和 Apache 都不可以實(shí)現(xiàn)在一個(gè) IP 的不同端口發(fā)布不同的網(wǎng)站、填空題(51) Linux 系統(tǒng)中,用可以顯示所有裝載的模塊,用 可以查看網(wǎng)卡的中斷。( 52)域服務(wù)器上強(qiáng)制更新組策略的命令是。(53)Linux 系統(tǒng)可以使用 init 0、init1 到 init 6 等命令改變當(dāng)前系統(tǒng)運(yùn)行等級實(shí)現(xiàn)關(guān)機(jī)、 重啟等動(dòng)作, init 可以使系統(tǒng)立刻關(guān)機(jī), 相當(dāng)于命令 -hnow,重啟可以使
28、用命令 init;init1 類似于 Windows 的安全模式,也可以在開機(jī)階段修改Linux 的引導(dǎo)程序 Boot Loader 進(jìn)入,常見的引導(dǎo)程序有 和 。( 54)用戶電腦 IP 為,掩碼為,網(wǎng)關(guān) IP 為,網(wǎng)關(guān)的 Internet IP 為,掩碼為,則內(nèi)網(wǎng)電腦訪問的時(shí)候, 內(nèi)網(wǎng)數(shù)據(jù)包到達(dá)網(wǎng)關(guān)時(shí)的源 IP 為 ,目的 IP 為 ,當(dāng)數(shù)據(jù)包離開 網(wǎng)關(guān)發(fā)往 Internet 的時(shí)候,源 IP 為 ,目的 IP 為 。 (55)已知 TCP共有 6 個(gè) FLAG,分別是 SYN、ACK、 PSH、 URG、 RST、FIN,當(dāng)一臺(tái)計(jì)算機(jī)發(fā)起 TCP連接請 求時(shí),第一個(gè)請求包所帶的 FLAG
29、 為 ,當(dāng)對方計(jì)算機(jī)回應(yīng)這個(gè)請求時(shí),數(shù)據(jù)包所帶的 Flag 為 和 ,如果需要告知對端應(yīng)用程序這個(gè)數(shù)據(jù)包中的數(shù)據(jù)為緊急數(shù)據(jù)則外加使用 FLAG ,若 當(dāng)前數(shù)據(jù)需要立刻發(fā)出而不是等待 TCP buffer 填充滿再發(fā)出,則額外使用 FLAG,F(xiàn)IN和 RST的區(qū)別在于 。三、案例分析題( 56)某網(wǎng)絡(luò)如圖,最初只有網(wǎng)段,但由于網(wǎng)絡(luò)拓展,IP 地址不夠用,所以新增了一臺(tái)路由器,添加了網(wǎng)段到網(wǎng)絡(luò)中。加上該路由器后,發(fā)現(xiàn)網(wǎng)段用戶無法上網(wǎng),請分析原因及解決方法?IPSec VPN 進(jìn)行互聯(lián),(57)某客戶拓?fù)淙缦聢D所示,該客戶打算把公司總部和下屬分公司之間通過標(biāo)準(zhǔn) 確保數(shù)據(jù)在 Internet 上傳輸?shù)?/p>
30、安全性。那么:1、標(biāo)準(zhǔn) IPSec VPN 設(shè)備應(yīng)該部署在網(wǎng)絡(luò)中的哪個(gè)位置?是否需要對現(xiàn)有網(wǎng)絡(luò)進(jìn)行改動(dòng)?(請畫圖說明)2、標(biāo)準(zhǔn) IPSec VPN 主模式協(xié)商和野蠻模式協(xié)商有何不同之處?分別可以適用于什么網(wǎng)絡(luò)環(huán)境中?( 58)某公司的網(wǎng)絡(luò)拓?fù)鋱D如下,三層交換機(jī)上劃分了多個(gè)VLAN,服務(wù)器屬于其中某一個(gè) VLAN,內(nèi)網(wǎng)電腦網(wǎng)關(guān)分別指向三層交換機(jī)上的VLAN接口,路由器上做 NAT代理整個(gè)內(nèi)網(wǎng)上網(wǎng),外網(wǎng)連了2 條線路做負(fù)載。VPN服務(wù)器,可提供兩種自帶的 協(xié)議幀中進(jìn)行傳輸。1、內(nèi)網(wǎng)服務(wù)器 1是一臺(tái)“ Windows Server 2003 ”,它專門用來作為一臺(tái) 隧道協(xié)議來實(shí)現(xiàn) VPN,即和 L2
31、TP,其中 L2TP 將數(shù)據(jù)封裝在2、如果內(nèi)部一臺(tái)電腦 PC1 要訪問公網(wǎng) IP 請簡單描述下用戶電腦發(fā)出的數(shù)據(jù)包在進(jìn)入三層交換機(jī)時(shí)、進(jìn) 入路由器時(shí), 其封裝的源、目 MAC地址和源、 目的 IP 地址分別是什么? PC1去訪問 PC2時(shí)數(shù)據(jù)包進(jìn)入三層 交換機(jī)和從三層交換機(jī)出去時(shí)封裝的源、目標(biāo)MAC和源、目的 IP 地址又是什么?(只填 MAC地址前的代PC1訪問進(jìn)入三層交換機(jī)時(shí): 源 MAC:目標(biāo) MAC: 源 IP : 目的 IP :PC1訪問 PC2 進(jìn)入三層交換機(jī)時(shí): 源 MAC: 目標(biāo) MAC: 源 IP : 目的 IP :號即可,如 MAC1: 00-00-00-00-00-01
32、,只需要填 MAC1即可)進(jìn)入路由器時(shí):源 MAC: 目標(biāo) MAC: 源 IP : 目的 IP :從三層交換機(jī)出去時(shí): 源 MAC: 目標(biāo) MAC:源 IP :目的 IP :3、服務(wù)器 2 是一臺(tái) WEB服務(wù)器,向運(yùn)營商申請了一個(gè)域名分別映射外網(wǎng)的兩個(gè)IP 地址?,F(xiàn)在客戶環(huán)境實(shí)現(xiàn)了內(nèi)網(wǎng)電腦上網(wǎng)時(shí)訪問電信的網(wǎng)站走電信線路,訪問網(wǎng)通的網(wǎng)站走網(wǎng)通線路。另外電信用戶訪問服務(wù)器2 的時(shí)候從電信線路訪問進(jìn)來,網(wǎng)通用戶訪問服務(wù)器 2 的時(shí)候從網(wǎng)通線路進(jìn)來。請簡述以上功能的實(shí)現(xiàn)原 理。4、若當(dāng)前環(huán)境出現(xiàn)了上網(wǎng)慢, ping 公網(wǎng)延時(shí)大,打開網(wǎng)頁速度非常慢,有些應(yīng)用例如網(wǎng)銀甚至不能正常 訪問,請問有什么可能性?請寫出你的排錯(cuò)思路。( 59)某旅行社內(nèi)網(wǎng)結(jié)構(gòu)如下圖所示,外網(wǎng)線路帶寬有100Mbps,網(wǎng)絡(luò)出口通過防火墻連接 Internet ,防火墻地址為 ,內(nèi)網(wǎng)約 100 名左右的員工需要通過互聯(lián)網(wǎng)辦理相關(guān)業(yè)務(wù),WEB服務(wù)器除了供內(nèi)網(wǎng)用戶使用外,還對外提供 web 站點(diǎn)服務(wù),用于向互聯(lián)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工業(yè)園區(qū)的物業(yè)管理及服務(wù)創(chuàng)新
- 工業(yè)排放控制技術(shù)分析
- 工業(yè)污染治理的新技術(shù)與成果
- 工業(yè)建筑設(shè)計(jì)及其安全防護(hù)措施
- 工業(yè)廢水零排放技術(shù)研究與應(yīng)用推廣
- 工業(yè)污染防治與環(huán)保技術(shù)探討
- 工業(yè)污染的防治與綠色生產(chǎn)
- 工業(yè)機(jī)器人編程與調(diào)試技術(shù)研究
- 工業(yè)設(shè)計(jì)中的智能產(chǎn)品創(chuàng)新
- 工業(yè)自動(dòng)化在白水泥生產(chǎn)中的應(yīng)用研究
- 臨床診療指南第三版電子版
- Vue.js前端開發(fā)實(shí)戰(zhàn)(第2版)全套完整教學(xué)課件
- 父親節(jié):感恩父親的日子
- 有趣的行為金融學(xué)知到章節(jié)答案智慧樹2023年上海海洋大學(xué)
- 現(xiàn)代物流管理(第三版-錢廷仙)課件1.物流成本構(gòu)成
- 2023年蕪湖一中高一自主招生考試試題數(shù)學(xué)
- 天津理工大學(xué)-PPT 答辯3
- 中心靜脈導(dǎo)管護(hù)理
- 江蘇省南京市聯(lián)合體2022-2023八年級初二下學(xué)期期中英語試卷+答案
- 事業(yè)單位崗位職數(shù)情況表
- 糖尿病的外周血管病變和處置培訓(xùn)課件
評論
0/150
提交評論