问答题【问题 3】(5分)
Linux系统中Samba的主要配置文件是/etc/samba/smb.conf。请根据以下的smb.conf配置文件,在空(11)~(15)中填写恰当的内容。
Linux 服务器启动 Samba 服务后,在客户机的“网络邻居”中显示提供共享服务的Linux 主机名为(11),其共享的服务有(12),能够访问Samba共享服务的客户机的地址范围(13);能够通过Samba服务读写/home/samba 中内容的用户是(14);该Samba服务器的安全级别是(15)。
[global]
workgroup = MYGROUP
netbios name=smb-server
server string = Samba Server
;hosts allow = 192.168.1. 192.168.2. 127.
load printers = yes
security = user
[printers]
comment = My Printer
browseable = yes
path = /usr/spool/samba
guest ok = yes
writable = no
printable = yes
[public]
comment = Public Test
browseable = no
path = /home/samba
public = yes
writable = yes
printable = no
write list = @test
[user1dir]
comment = User1's Service
browseable = no
path = /usr/usr1
valid users = user1
public = no
writable = yes
printable = no
问答题【问题2】 在图2-8所示的网络拓扑图中,要使交换机Switch02与三层交换机的上连端口允许所有VLAN通过的配置命令如下,请将以下(9)、(10)空缺处的内容填写完整。 Switch02(config)#interface f0/24 (进入端口1配置模式) Switch02(config-if)# (9) Switch02(config-if)# (10) (设置允许从该端口交换数据的VLAN)
问答题试题四(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
问答题【问题3】 目前在使用ADSL访问Internet时,要不要收取电话费?
问答题【问题2】
要启用Apache Web安全服务器,用户至少需要安装{{U}} (5) {{/U}}、mol_ssl、openssl等3个软件包。其中,mol_ssl模块是Apache Web服务器的一个安全模块,它的配置文件位于{{U}} (6) {{/U}}目录。要载入这个文件而使mol_ssl进程能够正常工作,必须在{{U}} (7) {{/U}}文件中包括include conf.7/*.conf这条声明。
问答题某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。1. 【问题1】 VPN使用的隧道协议可以有哪几类,分别有哪些协议?
问答题
某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。
问答题[问题2]图3-1中代理服务器还可以用何种网络连接设备实现?
问答题[问题3]进行一次查询的数据信息如表9-1所示,网络的基本通信服务费用如表9-2所示,总费用=网络租用费+通信费。根据表中给出的数据,试计算销售员每月至少应进行多少次查询,才能使得使用移动电话的总费用比使用PDA的总费用更低。
问答题X.25规范对应OSI参考模型中的3层,X.25的第3层描述了分组的格式及分组交换的过程。X.25的第2层由LAPB(LinkAccessProcedure,Balanced)实现,它定义了用于DTE/DCE连接的帧格式。X.25的第1层定义了电气和物理端口特性。在以下实例中每两个路由器间均通过SVC实现连接,如图4所示。各路由器的配置如下:Router1:interfaceSeria10{{U}}encapsulationx25{{/U}}{{U}}ipaddress192.200.10.1.255.255.255.0{{/U}}{{U}}x25address110101{{/U}}{{U}}x25htc16{{/U}}{{U}}x25nyc2{{/U}}{{U}}x25mapip192.200.10.2110102broadcast{{/U}}x25mapip192.200.10.3110103broadcast!Router2:interfaceSeria10encapsulationx25ipaddress192.200.10.2255.255.255.0x25address110102x25htc16x25nyc2x25mapip192.200.10.1110101broadcastx25mapip192.200.10.3110103broadcastRouter3:imetfaceSeria10encapsulationx25ipaddress192.200.10.3255.255.255.0x25addrass110103x25htc16x25nvc2x25mapip192.200.10.1110101broadcastx25mapip192.200.10.2110102broadcast!
问答题【问题2】 绑定到群集的网络适配器是否需要DHCP功能的支持?
问答题阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答问题1~3,把解答填入对应栏内。
虚拟局域网(Virtual
LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN技术应用广泛,其优势在于控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的VLAN划分方式较为常见,通过将网络设备的端口划归不同的VLAN实现广播帧的隔离。
问答题【问题1】 将图2-2中(1)和(2)空缺名称填写在对应的解答栏内。
问答题Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。 该计算机/etc/sysconfig,/network文件清单为; NETWORKING=yes FORWARD_IPV4= (6) HOSTNAME=gateway.ABC.com /etc/sysconfig/network-scripts/ifcfg-eth0文件清单为: DEVICE=eth0 IPADDR=192.168.1.126 NETMASK= (7) ……(以下略) /etc/sysconfig/network-scripts/ifcfg-eth1文件清单为: DEVICE=eth1 IPADDR=192.168.1.254 NETMASK= (8) ……(以下略) (6)的备选答案: A.yes B.no C.route D.gateway
问答题【问题1】
A、B、C、D4台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信?请画出网络连接示意图,并注明各个主机的子网地址和主机地址。
问答题网络应用的基本模型是客户机/服务器模型,这是一个不对称的编程模型,通信的双方扮演不同的角色:客户机和服务器。 以下是一个简单的客户机程序(服务器程序略),其工作过程非常简单:客户机与服务器建立连接后,接收服务器向客户机返回的一条消息。 程序中用到了两种结构hostent与sockaddr_in: hostent类型的结构定义如下: struct hostent char * h_name; //主机的正式名称 char * * h-aliases; //别名列表 int h_addrtype; //主机地址类型:AF-XXX int H_length; //主机地址长度:4 B(32 b) char * * h_addr_list; //主机IP地址列表 #define h-addr h-addr-liSt[0] sockaddr_in类型的结构定义:sockaddr_in是通用套接字结构sockaddr在TCP/IP协议下的结构重定义,为TCP/IP套接字地址结构。 Struct sockaddrin short int sin-family;//地址类型AF_XXX,其中AF_INET为TCP/P专用 unsigned short int sin-port; //端口号 struct in_addr Sin_addr; //Internet地址 //端口号以及Internet地址使用的是网络字节顺序,需要通过函数htons转换 struct iN_addr _u32 s-addr; //类型为unsignel-long 程序中使用到了多个函数: struct hostent * gethostbyname(const char * hostname); 函数gethostbyname查询与指定的域名地址对应的IP地址,返回一个hostent结构的指针,如果不成功则返回NULL。 Int_socket(int domain,im-type,int protoco1); 函数socket创建一个套接字描述符,如果失败返回-1。domain为地址类型,type为套接字类型,本题中为SOCK_STREAM;protocol指定协议,本题中为0。 int connect(int sockfd,struct sockaddr * servaddr,int addrlen); 函数connect与服务器建立一个连接,成功返回0,失败返回-1。servaddr为远程服务器的套接字地址,包括服务器的IP地址和端口号;addrlen为地址的长度。 int read(intfd,char * bur,int len); int write(intfd,char * buf,int len); 函数read和write从套接字读和写数据,成功返回数据量大小,否则返回-1。buf指定数据缓冲区,len指定接收或发送的数据量大小。 [Socket程序] //程序中引用的头丈件略 #definePORT 3490 //定,义端口号为3490 int main(int argc,char * argv[]) int tsockfd,nbytes;//套接字描述符、读入缓冲区的字节数 char buf[1024];//缓冲区 struct hostent * he;//主机信息类型 struct (1) srvadd;//Internet套接字结构 if(argc!=2) perror(“调用参数为零,请输入服务器的主机名!/n”);exit(1); if( (2) )//如果通过主机名没有获得对应的主机信息就提示用户 perror(“无法通过主机名获得主机信息!/n”);exit(1); if( (3) )//在无法创建套接字时,提示用户 perror(“无法创建套按字!/n”);exit(1); bzero(srvaddr.sin_addr: (5) ; //设置套接字结构的各项信息,其中的地址来自域名查询后的hp变量 if(connect(sockfd,(n),sizeof(struct sockaddr))==-1) perror("连接失败!/n");exit(1); //连接服务器,如果失败则提示用户 if((nbytes=read(sockfd,buf,MAXDATASIZE))=-1) perror("读失败!/n");exit(1); //从套接字中读出数据 buf[nbytes]='/0'; printf("读到的内容:%s",buf); CIose(SOCkfd); //打印数据并关闭套接字
问答题【问题2】
图1-12中(2)空缺处是什么设备?该设备在本宽带网络中完成哪些功能?
问答题【问题4】 该Apache服务器的计算名是webserver,所安装网卡上配置的IP地址、DNS域名、用户主目录如表 1-8所示。 表1-8 虚拟服务器配置信息表 客 户 用 户 名 IP地址 DNS域名 主 目 录 客户1 fjtest1 172.16.1.31 www.fjtest1.com /var/www/fjtest1 客户2 fjtest2 172.16.1.32 www.fjtest2.com /var/www/fjtest2 客户3 dept3 172.16.1.33 www.fjtest3.com /var/www/fjtest3 客户4 dept4 172.16.1.34 www.fjtest4.com /var/www/fjtest4 客户5 fjtest5 172.16.1.35 www.fjtest5.com /var/www/fjtest5 客户6 fjtest6 172.16.1.36 www.fjtest6.com /var/www/fjtest6 如果允许以“http://www.fjtest2.com/default_html”方式访问用户的个人主页,必须通过 (6) 命令设置个人主页文档所在的目录。 在进行虚拟主机的站点属性设置时,请填写用户“fjtest2”的Web站点配置信息。 IP地址: (7) ;TCP端口 (8) 。 【供选择的答案】 (6)A.VirtualDiretoryB.UserHomeC.VirtualHostD.Userdir
问答题【说明】以下是Linux局域网服务器配置的简单描述。如图4所示,某企业通过ADSL上网,ADSL外部网卡输入的地址是192.168.10.6,子网掩码是255.255.255.0,网关是192.168.10.254。此网卡用于外部接入,名称为eth0。内部网卡地址设定为10.191.252.10,同时将子网的掩码设置为255.255.255.0,名称设为eth1。两个网的DNS服务地址采用同一个地址,设定为202.103.86.3。服务器和客户机都接在同一台交换机上。服务器安装完毕后,Squid的功能非常强大,但部分内容需要修改才能够正常使用。用编辑器打开/etc/squid/squid.conf文件,有下面两句话:http_accessallowlocalhost{{U}}(1){{/U}}http_accessallowall{{U}}(2){{/U}}Squid代理在服务器启动时默认是关闭的,需要改一下。在服务器桌面图标ServerConfiguration(服务配置)/startatboot(启动选择)中,在Squid和Ipchains两项前边打上星号,这样服务器在启动时就可以同时启动Squid和Ipchains,也可以单独运行命令setup找到服务器配置项进行上述配置。至此,服务器已经能够提供WWW的代理服务,不过需要配置的东西仍然很多。比如聊天、收发邮件等功能,要特别设定地址伪装才能进行。将下面的内容添加到/etc/rc.local文件的尾部,然后重新启动服务器。echo1>/proc/sys/net/ipv4/ip_forward{{U}}(3){{/U}}/sbin/ipchains-PforwardDENY/sbin/ipchains-F{{U}}(4){{/U}}/sbin/ipchains-Aforward-s192.168.0.0/24-jMASQ-ieth0{{U}}(5){{/U}}客户机的设定很简单,它的IP地址必须设定在10.191.252.0~10.191.252.254之间,但不能设定为与服务器的内部地址相同的IP地址。
问答题【问题 1】(6 分)
某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1)、(2)、(3)措施
(1)--(3)备选答案:
A、断开已经感染主机的网络连接
B、更改被感染文件的扩展名
C、为其他电脑升级系统漏洞补丁
D、网络层进制 135/137/1393445 端口的 TCP 连接
E、删除已感染病毒的文件