试题四
阅读下列有关网络防火墙的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。
【说明】
为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。
表4-1是防火墙对三个端口EO、E1和E2之间包过滤规则的四种缺省设置,请指出设置最为合理的是哪种,并说明理由。
试题一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司内部局域网采用NAT技术接入Intemet,通过双链路R1→R2和R1→R3实现多ISP接入,连接方式如图1-1所示。
简述采用双链路接入Internet的好处。
提供冗余、负载均衡、提高总带宽(答对2 个即给全分)
试题二
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
公司A网络拓扑结构如图2-1所示,其中FTP_server是在Windows Server2003操作系统中配置的FIP服务器,仅供公司内部主机访问。
图2-2是配置FTP服务时的FTP站点选项卡,“IP地址”栏的值为(1);TCP端口默认值为(2)。若要利用访问情况来分析非法行为,在图2-2中应如何配置?
试题一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司内部局域网采用NAT技术接入Intemet,通过双链路R1→R2和R1→R3实现多ISP接入,连接方式如图1-1所示。
为hostl配置Intemet协议属性参数。 IP地址:(1);(给出一个有效地址即可) 子网掩码:(2); 默认网关:(3);
试题一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司内部局域网采用NAT技术接入Intemet,通过双链路R1→R2和R1→R3实现多ISP接入,连接方式如图1-1所示。
为路由器R2的S0接口配置Internet协议属性参数。 IP地址:(4); 子网掩码:(5);
(4)100.10.1.26
(5)255.255.255.252
试题一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司内部局域网采用NAT技术接入Intemet,通过双链路R1→R2和R1→R3实现多ISP接入,连接方式如图1-1所示。
若某一时刻Rl的NAPT变换表如表1-1所示,由Internet发往R1的报文信息如图1-2所示,填写图中空缺信息。
试题二
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
公司A网络拓扑结构如图2-1所示,其中FTP_server是在Windows Server2003操作系统中配置的FIP服务器,仅供公司内部主机访问。
图2-4是配置FTP服务时的目录安全性选项卡,选中“拒绝访问”单选框,点击“添加”按钮,弹出图2-5所示的窗体,“网络标识”栏应填入(4),“子网掩码”栏应填入(5)。
试题五
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某公司用ASP+Access数据库开发了库存查询系统,该系统用户登录界面如下:
该系统采用B/S三层结构,请根据B/S三层结构的工作过程,完成下图:
(1)~(4)备选答案:A.Web服务器B.数据库C.浏览器D.数据库服务器
(1)C 浏览器; (2)A web 服务器; (3)D 数据库服务器; (4)B 数据库
试题二
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
公司A网络拓扑结构如图2-1所示,其中FTP_server是在Windows Server2003操作系统中配置的FIP服务器,仅供公司内部主机访问。
根据图2-3,在FTP服务器配置完成后,网络管理员要添加可供下载的资料,该如何操作?
将要下载的资料复制或移动到FTP 发布文件夹(站点目录)
试题四
阅读下列有关网络防火墙的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。
【说明】
为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。
表4-1是防火墙对三个端口EO、E1和E2之间包过滤规则的四种缺省设置,请指出设置最为合理的是哪种,并说明理由。
试题三
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
如图3-1所示,PC1和PC2接到交换机SwitchA的f0/1和f0/2端口上,PC3和PC4接到交换机SwitchB的f0/l和f0/2端口上,SwitchA和SwitchB利用交叉双绞线互连在端口f0/24上,PC1和PC3构成 VLAN2,PC2和PC4构成 VLAN3。
下面语句的功能是在SwitchA中创建VLAN2和VLAN3,并将f0/1和f0/2端口分别加入到VLAN2和VLAN3,请填空。
SwitchA#vlan database
SwitchA(vlan)# (3) (创建VLAN2)
SwitchA(vlan)# (4) (创建VLAN3)
SwitchA (vlan)#exit
SwitchA#(5) (进入全局配置模式)
SwitchA(config)#interface f0/l
SwitchA(config-if)#switchport mode access
SwitchA(config-if)#switchport access vlan 2
SwitchA(config-if)#exit
SwitchA(config)# (6) (进入端口配置模式)
SwitchA(config-if)#switchport mode access
SwitchA(config-if)# (7) (将端口加入相应vlan)
SwitchA(config-if)#exit
试题三
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
如图3-1所示,PC1和PC2接到交换机SwitchA的f0/1和f0/2端口上,PC3和PC4接到交换机SwitchB的f0/l和f0/2端口上,SwitchA和SwitchB利用交叉双绞线互连在端口f0/24上,PC1和PC3构成 VLAN2,PC2和PC4构成 VLAN3。
下面语句在SwitchA中配置VTP协议和VLAN Trunk端口,请填空。
SwitchA# (8) (进入VLAN配置模式)
SwitchA(vlan)# (9) (设置本交换机为服务器模式)
SwitchA (vlan)# vtp pruning
SwitchA(vlan)# (10) (退出VLAN配置模式)
SwitchA#config terminal
SwitchA(config)# (11) (进入端口配置模式)
SwitchA(config-if)#switchport mode (12) (设置当前端口为Trunk模式)
SwitchA(config-if)# switchport trunk allowed vlan all
SwitchA(config-if)#exit
SwitchA(config)#exit
试题五
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某公司用ASP+Access数据库开发了库存查询系统,该系统用户登录界面如下:
下面是登录系统中check.asp的部分代码,请根据login.asp和题目说明,补充完成。
……
<%
Usemame=trim(request("admin_name"))
Password=trim(request(" (12) "))
set rs=server.createobj ect(" adodb.recordset")
sql="select * from admin where Usemame='"&Username&"'and Password='"&md5(Password)& "'"
( 13) . open sql,conn,1,3
if rs. (14) then
response.write "<center>" &Username&"对不起,用户名、密码有误,重新输入" else……
session("admin_name")=request("admin_name")
response. (15) "index.asp"
end if
……
%>
(12)~(15)备选答案:
A. rs B. redirect C.eof D. admin_pass
(12)D admin_pass; (13)A rs; (14)C eof; (15)B redirect
试题三
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
如图3-1所示,PC1和PC2接到交换机SwitchA的f0/1和f0/2端口上,PC3和PC4接到交换机SwitchB的f0/l和f0/2端口上,SwitchA和SwitchB利用交叉双绞线互连在端口f0/24上,PC1和PC3构成 VLAN2,PC2和PC4构成 VLAN3。
对于SwitchB,需要配置为VTP的客户端模式,使其能从SwitchA中学习到VTP和VLAN的相关信息。请填空完成相关配置。
SwitchB#(13) (进入VLAN配置模式)
SwitchB(vlan)# (14) (设置本交换机为客户端模式)
SwitchB (vlan)# (15) (退出VLAN配置模式)
(13)vlan database; (14)vtp client; (15)exit
试题四
阅读下列有关网络防火墙的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。
【说明】
为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。
如果要禁止内网主机192.168.1.2访问公网上202.117.112.3提供的SMTP服务,请补充完成下列配置。
(4)192.168.1.2; (5)202.117.112.3; (6)25; (7)禁止
试题四
阅读下列有关网络防火墙的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。
【说明】
为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。
如果内网主机192.168.1.3通过8888端口为Web服务器提供用户认证服务,请补充完成下面的配置。
(8)201.10.1.10; (9)192.168.1.3; (10)8888