填空题为了创建域名ftp.test.com的正向搜索区域记录,需要在如图9-12所示的快捷菜单中选择 (6) 命令。在客户端可以通过 (7) 命令来测试FTP服务器的域名是否配置成功。
填空题[说明]某网络的拓扑结构如下图所示,其中路由器Router1和交换机Switch1的部分配置如下。
填空题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
[说明]
Linux系统有其独特的文件系统ext2,文件系统包括文件的组织结构、处理文件的数据结构及操作文件的方法。可以通过命令获取系统及磁盘分区状态信息,并能对其进行管理。
填空题在本案例中,图8-12中“IP地址”选择文本框中的内容应为 (1) ;“TCP端口”文本框中的内容应为 (2) ;“SSL端口”文本框中的内容应为 (3) 。
填空题当该用户发出去的邮件,邮件接收者回复时,将回复邮件发到另外一个邮箱中,应在图1-2 (10) 输入框中填入 (11) 。
填空题某公司下设三个部门,为了便于管理,每个部门组成一个VLAN,公司网络结构如图5-1所示。
填空题阅读以下说明,根据要求回答下面问题。[说明]某政府机构欲组建一个计算机网络,要求网络覆盖如图1所示长方形区域内的新办公楼(共16层)、旧办公楼(共7层)、礼堂(含文体中心,共3层)、培训楼(共5层)、食堂(共3层)等建筑物,并实现与Internet互连。图1某机构的建筑物分布图根据需求分析结果,该计算机网络规划要求如下:●信息网络中心位于新办公楼的第5层。●网络信息点需求情况:新办公楼平均每层需部署50个点,旧办公楼平均每层需部署30个点,培训楼平均每层需部署80个点,礼堂(含文体中心)约需部署35个点,食堂约需部署20个点。●为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合,同时千兆到桌面,食堂的一卡通刷卡机信息点允许提供百兆链路。●通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求。●信息网络中心的计算机机房中部署Web服务器、DNS服务器、E-mail服务器、FTP服务器等。根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务。根据网络需求,设计师老郭设计的网络设备连接情况如图2所示。图2某政府机构的网络设备连接图
填空题[说明]最佳管理的园区网通常是按照分级模型来设计的。在分级设计模型中,通常把网络设计分为3层,即核心层、汇聚层和接入层。下图所示的是某公司的网络拓扑图,但该公司采用的是紧缩核心模型,即将核心层和汇聚层由同一交换机来完成。
填空题阅读以下说明和交换机的配置信息,回答问题1至问题3,将解答填入对应栏内。
某公司下设三个部门,为了便于管理,每个部门组成一个VLAN,公司网络结构如图5-1所示。
填空题阅读下面的配置信息,解释(1)~(3)处的命令。 Router1(config)#key chain zhang Router1(config-keychain)#key 1 Router1(config-keychain-key)#key-string zhang Router1(config-keychain-key)#exit Router1(config-keychain)#exit Router1(config)#interface eth0/0 Router1(config-if-eth0/0)#ip rip authentication key-chain zhang Router1(config-if-eth0/0)#ip rip authentication mode md5 (1) Router1(config-if-eth0/0)#ip rip send version 2 (2) Router1(config-if-eth0/0)#ip rip receive version 2 (3)
填空题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答内。[说明]某学校的图书馆电子阅览室已经连接成为局域网(局域网段为192.168.1.0/24/),在原有接入校园网的基础上又租用了电信的ADSL宽带接入来满足用户的上网需求。其中,校园网网段为210.27.176.0~210.27.191.255,DNS为210.27.176.3,子网按照C类网络划分,每个子网的网关都为210.27.XXX.1。ADSL宽带的网络地址由电信自动分配,具体网络结构如图1所示。
填空题 通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。
Sw Switch>en Switch#Conf t
Enter configuration commands, one per line. End with
CNTL/Z. Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk {{U}} (11)
{{/U}} %LINEPROTO-5-UPDOWN:Line protocol on Interface
FastEthernet0/1,changed state to down %LINEPROTO-5-UPDOWN:Line
protocol on Interface FastEthernet0/1,changed state to up
Switch(config-if)#exit Switch(config)#vlan 2创建VLAN
2 Switch(config-vlan)#{{U}} (12) {{/U}}
//VLAN2命名为工程部 Switch(config-vlan)#exit
Switch(config)#vlan 3创建VLAN 3 Switch(config-vlan)#{{U}}
(13) {{/U}} //VLAN2命名为财务部
Switch(config-Vlan)#exit Switch(config-vlan)#vlan 4创建VLAN
4 Switch(config-vlan)#{{U}} (14) {{/U}}
//VLAN2命名为技术部 Switch(config-vlan)#exit
Switch(config)#int f0/2 Switch(config-if)#switchport
access vlan 2 {{U}} (15) {{/U}}
Switch(config-if)#exit Switch(config)#int f0/3
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit Switch(config)#int f0/4
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit Switch(config)#int f0/5
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 4
Switch(config-if)#exit Switch(config)#int f0/7
Switch(config-if)#switchport access vlan 4
Switch(config-if)#exit 然后定义访问控制列表。
(在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)
注意:要想一个访问列表能够得到应用,必须在接口绑定。 R1 r1
(config)#access-list 10 permit 192.168.2.2 0.0.0.0
r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_
r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_
r1(config)#access-list 10 deny 192.168.3.0 0.0.0.255_
r1(config)#access-list 10 permit any_ r1(config)#int
f0/0.1 r1(config-subif)#ip access-group 10 out
r1(config-subif)#exit r1(config)#access-list 11 permit
192.168.1.2 0.0.0.0 r1(config)#access-list 11 deny 192.168.1.0
0.0.0.255 r1(config)#access-list 11 permit 192.168.3.2
0.0.0.0 r1(config)#access-list 11 deny 192.168.3.0
0.0.0.255 r1(config)#access-list 11 permit any
r1(config)#int f0/0.2 r1(config-subif)#ip access-group 11
out r1(config-subif)#exit r1(config)#access-list
12 permit 192.168.1.2 0.0.0.0 r1(config)#access-list 12 deny
192.168.1.0 0.0.0.255 r1(config)#access-list 12 permit
192.168.2.2 0.0.0.0 r1(config)#access-list 12 deny 192.168.2.0
0.0.0.255 r1(config)#access-list 12 permit any
r1(config)#int f0/0.3 r1(config-subif)#ip access-group 12
out r1(config-subif)#exit 现在通过配置后所有的员工都能与互联网通讯。
(由于主机较多就不一一列述)
填空题阅读以下说明,回答问题1至问题3,将解答填入对应的解答栏内。
某单位网络拓扑结构如图5-1所示,要求配置IPsec
VPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。
填空题图3-1是在网络中划分VLAN的连接示意图。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持VLAN的交换机端口上,并属于某个VLAN。
填空题阅读以下说明,回答问题1至问题4。[说明]某企业的网络结构如图所示。
填空题[说明]
配置WWW服务器是Linux操作平台的重要工作之一,而Apache是目前应用最为广泛的Web服务器产品之一。在Linux下安装Apache Web服务,Apache服务程序httpd启动时需要读取配置文件httpd.conf,以下是一个httpd.conf配置文件的片断:
## httpd.conf -- Apache HTTP server configuration file
### Section 1: Global Environment
ServerType standalone
ServerRoot "/etc/httpd"
Timeout 300
KeepAlive On
MaxKeepAliveRequests 100
KeepAliveTimeout 15
MaxClients 150
### Section 2: "Main" server configuration
Port 80
User apache
Group apache
ServerAdmin webmaster@abc.com.cn
ServerName www.abc.com.cn
DocumentRoot "/var/www/html"
UserDir public_html
DirectoryIndex index.html
Alias /jianji "/home/zhang/jianji"
ScriptAlias/cgi-bin/ "/var/www/cgi-bin/"
ErrorDocument 404 /missing.html
### Section 3: Virtual Hosts
NameVirtualHost 192.168.10.101
<VirtualHost 192.168.10.101>
ServerAdmin wedmaster@abc.com.cn
DocumentRoot /www/htdocs/abc
ServerNsme markert.abc.com.cn
ErrorLog logs/host.some_domain.com-error_log
CustomLog logs/host.some_domain.cim-access_log common
</VirtualHost>
填空题Windows 2003操作系统下通过______命令可以知道本地主机当前获得的IP地址。
填空题[说明]某企业采用Windows2003操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全地互连起来。微软Windows2003操作系统当中对IPSec具备完善的支持,图1给出了基于Windows2003系统部署IPSecVPN的网络结构图。图1
填空题阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。某公司通过PIX防火墙接入Internet,网络拓扑如图4-1所示。在防火墙上利用show命令查询当前配置信息如下:PIX#showconfig…nameifeth0outsidesecurity0nameifeth1insidesecurity100nameifeth2dmzsecurity40…{{U}}fixupprotocolftp21{{/U}}{{U}}(1){{/U}}fixupprotocolhttp80…ipaddressoutside61.144.51.42255.255.255.248ipaddressinside192.168.0.1255.255.255.0ipaddressdmz10.10.O.1255.255.255.0…global(outside)161.144.51.46nat(inside)10.0.0.00.0.0.000…{{U}}routeoutside0.0.0.00.0.0.061.144.51.451{{/U}}{{U}}(2){{/U}}…
填空题虚拟专用网是虚拟私有网络(VirtualPrivateNetwork,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建VPN来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如SSLVPN。图3-1所示的是某公司的总部与其分支机构连接的示意图。
