2009年上半年网络管理员下午试卷案例考试真题答案解析



1
 
某公司拥有一个C类地址块212.253.115.0/24,网络拓扑结构如图1-1所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第1张
在PC1的DOS命令窗口中,运行arp -a命令显示PC1的ARP缓存,得到结果如图1-2所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第2张
采用抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图1-3所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第3张
 
问题:1.1   请填写图1-3中PC1的相应参数。
IP 地址:(1);
子网掩码:(2);
默认网关:(3);
以太网接口的MAC地址:(4)。
 
问题:1.2   请填写图1-1中路由器eth0网卡的相应参数。
IP地址:(5);
MAC地址:(6)。
 
问题:1.3   在图1-2中若要删除某条ARP记录,可以采用(7)命令。
A.arp-s B. arp-d C. arp-c D. arp-a
 
问题:1.4   图1-3表明,在默认情况下该数据包请求的服务为(8)。
 
 

2
 
在Windows Server 2003系统中,经常采用系统自带组件进行邮件服务器的配置。某邮件服务器部分信息如表2-1所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第4张
要求采用域用户来代替独立的用户,通过组策略赋予或限制一定的用户使用某应用系统或数据资源的权限。图2-1是邮件服务器配置中POP3服务身份认证和邮件域名配置窗口;图2-2是POP3服务常规属性窗口。
2009年上半年网络管理员下午试卷案例考试真题答案解析第5张
客户端电子邮件服务器配置窗口如图2-3所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第6张
 
问题:2.1   邮件服务器的配置有以下几个步骤,正确的安装顺序为:(1)。
A.设置邮件服务器端口、邮箱根目录、认证方式
B.邮件服务器中添加域、用户
C.在邮件客户端软件中配置用户邮箱
D.利用“配置您的服务器向导”安装相关组件
 
问题:2.2   图2-1中“身份验证方法”下拉框中应选择(2)。
A.Active Directory集成的 B. Windows 集成的
C.加密的密码文件            D.用户名及密码
“电子邮件域名”文本框内应填入(3)。
 
问题:2.3   图2-2中默认情况下“服务器端口”文本框中应填入(4),“根邮件目录”文本框中应填入(5)。
 
问题:2.4   图2-3中“接收邮件服务器”文本框中应填入(6), “发送邮件服务器”文本框中应填入(7)。
 
 

3
 
某单位网络拓扑结构如图3-1所示。内部服务器和客户机使用私网地址,由路由器实现NAT转换。该单位在互联网上注册了域名test.com,在完成了网络和服务器的部署后,测试服务器与客户端均可正常访问Internet。
2009年上半年网络管理员下午试卷案例考试真题答案解析第7张
该单位服务器NAT映射地址及对应域名如表3-1所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第8张

 
问题:3.1   Web服务器和邮件服务器由本单位的DNS服务器解析,在使用中发现外网无法解析服务器IP地址。网络管理员在管理机PC1上使用nslookup得到如图3-2所示的结果:
2009年上半年网络管理员下午试卷案例考试真题答案解析第9张
由以上结果可知:
1. PC1上的首选DNS服务器的IP地址为(1).
A. 53.21.22.100 B. 61.32.35.17 C. 192.168.1.3 D. 192.168.1.1

2. DNS服务器无法对外解析IP地址的原因是(2).
A. DNS服务器设置中名称服务器地址使用了内网地址
B. DNS服务器中未设置名称服务器
C. DNS服务器未启动
D.Web服务器工作异常

 
问题:3.2   网络管理员调整DNS服务器配置后,Web服务器工作正常,邮件服务器只能对外发送邮件,但不能接收外部邮件,网络管理员测试发现邮件服务器本身工作正常。
1.网络管理员在外网使用以下命令测试邮件服务器域名解析是否正常,请完成该命令。
2.网络管理员在外网#用以下命令测试连接邮件服务器邮件接收端口是否正常,正确的测试命令是:(4)
A.telnet mail test.com :110 B. telnet mail.test.com 110
C.telnet mail.test.com:25    D. telnet mail.test.com 25

3.如果以上测试没有发现问题,则故障是由于(5)。
A.邮件服务器未启动
B.邮件服务器连通故障
C. DNS服务器未设置mail主机地址映射
D.DNS服务器未设置mx记录

 
问题:3.3   该单位网络中,客户端全部从DHCP服务器处动态获取IP地址,该DHCP服务器设置的地址池为192.168.1.1—192.168.1.253。
1.该单位服务器发现与其他计算机IP地址冲突,网络管理员检查发现本网络内没有其他DHCP服务器,并且除服务器外其他客户端没有设置静态IP地址,此时应检査调整DHCP服务器的(6)。
2.某Windows客户端开机后发现无法上网,使用ipconfig发现本机自动获取的IP地址是169.254.8.1,此时检查DHCP服务器工作正常,且地址池中尚有未分配地址,此时应检查(7)。
 
问题:3.4   某客户端发现访问外网正常,只是在访问http://www.abc.com网站时,总是访问到本单位的Web服务器,而同一网段内的其他客户端访问该网站则是正常的。该客户端与其他客户端都是通过DHCP服务器获取同一作用域的IP地址和DNS服务器地址,此时应检查本机的(8)文件。
A.注册表 B. hosts C. config D. autoexec
 
 

4
 
某企业的网络拓扑结构如图4-1所示。
2009年上半年网络管理员下午试卷案例考试真题答案解析第10张
 
问题:4.1   防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untrust区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。
A. inside、outside、dmz    B. inside、dmz、outside
C. outside、 dmz、inside  D. outside、inside、dmz
 
问题:4.2   包过滤防火墙利用数据包的源地址、目的地址、(2)、(3)和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。
 
问题:4.3   为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。语句access-list 100 permit tcp any host 222.134.135.99 eq ftp 的含义是(5)。
 
问题:4.4  

请按照图4-1所示,完成防火墙各个网络接口的初始化配置。
2009年上半年网络管理员下午试卷案例考试真题答案解析第11张
 

 
问题:4.5   如图4-1所示,要求在防火墙上通过ACL配置,允许在inside区域除工作站PC1 外的所有主机都能访问Internet,请补充完成ACL规则200。
2009年上半年网络管理员下午试卷案例考试真题答案解析第12张
 
问题:4.6   如图4-1所示,要求在防火墙上配置ACL允许所有Internet主机访问DMZ中的Web服务器,请补充完成ACL规则300。
2009年上半年网络管理员下午试卷案例考试真题答案解析第13张
 
 

5
 
用ASP实现一个网上注册系统,用IE打开网页文件“index.asp”后的效果如图5-1。
2009年上半年网络管理员下午试卷案例考试真题答案解析第14张
2009年上半年网络管理员下午试卷案例考试真题答案解析第15张
2009年上半年网络管理员下午试卷案例考试真题答案解析第16张2009年上半年网络管理员下午试卷案例考试真题答案解析第17张2009年上半年网络管理员下午试卷案例考试真题答案解析第18张
 
问题:5.1   从以下备选答案内为程序中(1)、(2)处空缺选择正确答案,并填入答题纸对应的解答栏内。
(1)备选答案:
A. connection B. stream C. recordset D. command
(2)备选答案:
A. Open B. Run C. Execute D. Dim
 
问题:5.2   从以下备选答案内为程序中(3)〜(7)处空缺选择正确答案,并填入答题纸对应的解答栏内。
A. Text B. Submit C. Password D. Radio
E.Checkbox F. Option G. Select H. Reset
 
问题:5.3   HTML文档中<table>#记的cellpadding属性用于定义(8)
A.内容对齐方式B.背景颜色 C.边线粗细 D.单元格边距
 
 

,