试题详情

试题内容

阅读以下说明,根据要求回答下面问题。
[说明]
某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的基本配置方案如下:
1.两个网站配置在同一台服务器上,网站服务由Win 2003环境下的IIS 6.0提供;
2.网站的管理通过Win 2003的远程桌面实现,并启用Win 2003的防火墙组件;
3.为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空间大小进行了设定;
4.通过不同的域名分别访问课外兴趣小组各自的网站。
按照方案,学校的网络工程师安装了Win 2003服务器,使用IIS6.0建立Web及FTP服务器,配置了远程桌面管理、防火墙,在服务器上为两个课外兴趣小组分配了不同的用户名,进行了初步的权限配置。

【问题1】
Windows 2003远程桌面服务的默认端口是(1),对外提供服务使用(2)协议。

在下图中,若要拒绝外部设备PING服务器,在防火墙的ICMP配置界面上应该如何操作?

【问题2】
在下图中,Web服务扩展选项中“所有未知CGI扩展禁止”的含义是什么?


2.在上图中,如何配置Web服务扩展,网站才能提供对asp.net或asp程序的支持。

【问题3】
在上图中,选择IIS管理器中的“FTP站点→新建→虚拟目录”,分别设置FTP用户与(3)、(4)的对应关系。

由于IIS内置的FTP服务不支持(5),因此FTP用户密码是以明文方式在网络上传输,安全性较弱。

【问题4】
在IIS 6.0中,每个Web站点都具有唯一的、由三部分组成的标识符,用来接收和响应请求,分别是(6)、(7)和(8)。网络工程师通过单击网站属性→网站→高级选项,通过添加(9)的方式在一个IP地址上建立多个网站。
【问题5】
在(10)文件系统下,为了预防用户无限制的使用磁盘空间可以使用磁盘配额管理。启动磁盘配额时,设置的两个参数分别是(11)和(12)。

查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

3题:

阅读以下说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。
【说明】
某学校的图书馆电子阅览室已经连接为局域网(局域网段192.168.1.0/24),在原有接入校园网的基础上又租用了—条电信ADSL宽带接入来满足用户的上网需求。其中,校园网网段为 210.27.176.0~210.27.191.255,DNS为210.27.176.3,子网按照C类网络划分,每个子网的网关都为210.27.xxx.1。ADSL宽带的网络地址由电信自动分配。具体网络结构如图3-1所示。

根据图3-1,在该电子阅览室网络的出口利用了一台安装Windows Server 2003的服务器实现客户机既能访问本校和本馆内的电子资源,又能够通过ADSL访问外部资源。现计划在Server1
1题:试题一
阅读以下说明,根据要求回答下面问题。
[说明]
某企业的网络结构如下图所示。

【问题1】图中的网络设备①应为(1),网络设备②应为(2),从网络安全的角度出发,Switch9所组成的网络一般称为(3)区。
2.图中③处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全保护。该设备提供主动防护,能预先对入侵活动和攻击性网络流量进行拦截,避免造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备③应为(4),其连接的Switch1的G1/1端口称为(5)端口,这种连接方式一般称为(6)。
【问题2】随着企业用户的增加,要求部署上网行为管理设备,对用户的上网行为进行安全分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的位置应该在上图中的(7)和(8)之间比较合理。
2.网卡的工作模式
1题: 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某学校计划部署园区网络,本部与分校区地理分布如图1-1所示。

根据需求分析结果,网络规划部分要求如下:
1.
网络中心机房在信息中心。
2.
要求汇聚交换机到核心交换机以千兆链路聚合。,
3.
核心交换机要求电源、引擎双冗余。
4.
信息中心与分校区实现互通。
【问题1】(4分)
网络分析与
4题:试题四(共15 分)阅读以下说明,回答问题1 至问题4,将解答填入答题纸对应的解答栏内。

【说明】  某企业在部门A 和部门B 分别搭建了局域网,两局域网通过两台Windows Server 2003 服务器连通,如图  4-1 所示,要求采用IPSec 安全机制,使得部门A 的主机PC1 可以安全访问部门B 的服务器 S1。

【问题1】(3 分,每空1 分)IPSec 工作在TCP/IP 协议栈的(1)层,为TCP/IP 通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。IPSec 包括AH、ESP 和ISAKMP/Oakley 等协议,其中,(2)为IP 包提供信息源和报文完整性验证,但不支持加密服务;(3)提供加密服务。
【问题2】(2 分)IPSec 支持传输和隧道两种工作模式,如果要实现PC1 和S1 之间端
5题:试题五(共15分)    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
【问题1】(2分)

双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是    (1),后32位是    (2)
4题:试题四(共15分)
阅读下列关于路由器配置的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。

【说明】  某公司网络结构如图4-1所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。

【问题1】(2分)
访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类,(1)只能根据数据包的源地址进行过,(2)可以根据源地址.目的地址以及端口号进行过滤。
【问题2】(3分)
根据图4-1的配置,补充完成下面路由器的配置命令:
Router(config)#interface  (3)
Router config-if)#ip address 10.10.1.1 255.255.255.0
Router(config-if)#n