首页 北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1

北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1

举报
开通vip

北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1 考试项目 考生姓 名 S1-CNT 1、 小张是某公司的计算机管理员,他需要为公司的一台运行Red Hat Linux 9的计算机配置网络连接,并将DNS服务器指向当地电信运营商提供的DNS服务器。小张可以通过修改( )文件来完成上述有关DNS服务器的配置。(选择一项) a) /etc/hosts b) /etc/host.conf c) /etc/resolv.conf d) /etc/nsswitch.conf 2、 小云的工作站运行的是...

北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1
北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1 考试项目 考生姓 名 S1-CNT 1、 小张是某公司的计算机管理员,他需要为公司的一台运行Red Hat Linux 9的计算机配置网络连接,并将DNS服务器指向当地电信运营商提供的DNS服务器。小张可以通过修改( )文件来完成上述有关DNS服务器的配置。(选择一项) a) /etc/hosts b) /etc/host.conf c) /etc/resolv.conf d) /etc/nsswitch.conf 2、 小云的工作站运行的是Red Hat Linux 9系统,IP地址是192.168.1.101。他将工作站的缺省网关指向了192.168.1.1之后,能够访问互联网,但是不能访问公司的实验网(192.168.123.0/24)。需要将工作站的缺省网关指向192.168.1.254才能访问该实验网,但这时却不能访问互联网。小云希望能够同时访问互联网和公司的实验网(现在他的工作站上没有配置任何网关),他可以通过执行( )组命令来实现。(选择一项) a) route add -net 192.168.123.0 netmask 255.255.255.0 gw 192.168.1.254 route add default gw 192.168.1.1 b) route add -net 192.168.123.0 -netmask 255.255.255.0 -gw 192.168.1.254 route add default -gw 192.168.1.1 c) route add net 192.168.123.0 netmask 255.255.255.0 gw 192.168.1.254 route add default gw 192.168.1.1 d) route add 192.168.123.0 mask 255.255.255.0 192.168.1.254 route add default 192.168.1.1 3、 有的时候,需要系统管理员手工更改网卡的硬件地址(MAC地址)。在Red Hat Linux9系统中,更改正在工作的网卡eth0的硬件地址,一般需要使用下列( )命令来完成。(选择三项) a) ifconfig eth0 up b) ifconfig eth0 down c) ifconfig eth0 inet 00:0c:29:78:9a:bc d) ifconfig eth0 hw ether 00:00:0c:12:34:56 4、 Linux系统中,常见的MTA包括( )。(选择三项) a) Sendmail b) Qmail c) Postfix d) Imap 5、 一般的,在Red Hat Linux 9系统中,下列的说法中正确的有( )。(选择一项) a) Sendmail通过TCP端口25提供邮件服务,ipop3d通过TCP端口143提供邮件服务,imapd通过TCP端口110提供邮件服务。 b) Sendmail通过UDP端口25提供邮件服务,ipop3d通过TCP端口110提供邮件 服务,imapd通过TCP端口143提供邮件服务。 c) Sendmail通过TCP端口25提供邮件服务,ipop3d通过UDP端口110提供邮件服务,imapd通过UDP端口143提供邮件服务。 d) Sendmail通过TCP端口25提供邮件服务,ipop3d通过TCP端口110提供邮件服务,imapd通过TCP端口143提供邮件服务。 6、 小谢在配置一台运行在Linux系统上的实验性Apache服务器的时候,把LogLevel参数设定为error,运行一段时间之后,他在error_log文件中可能会发现( )类型的错误日志。(选择二项) a) debug b) alert c) info d) crit 7、 BENET公司网站的并发访问量一直在增长,同时在线的人很多。最近一段时间,经常有用户向管理员小谢反映,在上午的时候访问网站很慢。小谢在上午监控系统时发现CPU、内存等系统资源剩余还很多。网管员小张同时监控线路使用情况,发现线路的利用率也很低。BENET公司的WEB服务是通过运行在Linux系统上的Apache软件实现的,小谢基本上使用的是默认参数值。面对这种情况,你可以建议小谢通过增大httpd.conf文件中的( )参数来解决问题。(选择一项) a) StartServers b) MaxClients c) MinSpareServers d) MaxSpareServers 8、 BENET.COM公司的网络管理员小王,在自己的Linux工作站上安装了BIND软件,配置实现了DNS服务,作为公司的辅助域名服务器。在他的工作站上的named.conf文件中,BENET.COM区域的类型是( )。(选择一项) a) master b) hint c) slave d) server 9、 在DNS服务器的区数据文件中,一般都包含着多种类型的多条资源记录(RR)。PTR类型的资源记录的作用是( )。(选择一项) a) 定义主机别名 b) 转换主机名到IP地址 c) 转换IP地址到主机名 d) 描述主机硬件和操作系统信息 10、 Dig是Linux系统中一个灵活的、强大的DNS辅助工具,我们可以使用它完成许多工作。例如,利用dig工具更新DNS根服务器的地址信息,避免因信息改变造成DNS的查询效率减慢。要完成这项工作,应该执行( )。(选择一项) a) dig a.root-servers.net . ns > /var/named/named.ca b) dig @a.root-servers.net . ns > /var/named/named.ca c) dig @a.root-servers.net . mx > /var/named/named.ca d) dig @a.root-servers.net soa txt chaos version.bind 11、 某公司的网络管理员小李,利用Red Hat Linux 9和vsftp安装了一台文件服务器,用于存放公司的产品研发资料。根据公司的管理规定,只允许benet部门的用户访问这台服务器。为了达到这个目的,小李可以配置( )。(选择一项) a) 在/etc/vsftpd/vsftpd.conf中设置userlist_deny=YES,将 /etc/vsftpd.ftpusers修改为只包含benet部门的用户 b) 在/etc/vsftpd/vsftpd.conf中设置userlist_deny=NO,将 /etc/vsftpd.ftpusers修改为只包含benet部门的用户 c) 在/etc/vsftpd/vsftpd.conf中设置userlist_deny=YES,将 /etc/vsftpd.user_list修改为只包含benet部门的用户 d) 在/etc/vsftpd/vsftpd.conf中设置userlist_deny=NO,将 /etc/vsftpd.user_list修改为只包含benet部门的用户 12、 某公司的网络管理员小云需要在他的Linux工作站上,通过NFS访问公司的文件服务器filesvr上的资源/netadmin。为此,他可以执行( )。(选择一项) a) mount filesvr:/netadmin /mnt/nfs -t nfs b) mount //filesvr/netadmin /mnt/nfs -t nfs c) mount \\filesvr\netadmin /mnt/nfs d) mount nfs://filesvr/netadmin /mnt/nfs 13、 在Red Hat Linux 9系统中,默认配置了iptables防火墙工具。一般的,iptables维护着三章规则 关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf 和五条规则链,其中Filter规则表中包括规则链( )。(选择三项) a) PREROUTING b) INPUT c) FORWARD d) OUTPUT e) POSTROUTING 14、 小李正在按照公司的 管理制度 档案管理制度下载食品安全管理制度下载三类维修管理制度下载财务管理制度免费下载安全设施管理制度下载 配置运行在Linux系统上的代理服务器软件squid。公司规定所有的计算机只能在周一至周五的10:00至16:00通过代理服务器访问互连网。为了实现这一管理需求,小李应该在/etc/squid/squid.conf中添加访问控制列表( )。(选择一项) a) acl regular_days time 10:00-16:00 b) acl regular_times time MTWHF 10:00-16:00 c) acl allowed_clients src 10:00-16:00 d) http_access allow MTWHF 10:00-16:00 15、 OpenLDAP软件提供了Linux系统中的目录服务功能,有着广泛的应用。该软件采用客户端/服务器的工作模式,在下列的命令中,可以用来测试客户端和服务器的连接与配置情况的命令是( )。(选择一项) a) slapd b) ldap c) slappasswd d) ldapsearch 16、 Ypserv软件是Linux平台上NIS/YP协议的实现,但是NIS服务经常受到安全问题的困扰。为了提高安全性,作为管理员的你,在配置公司的ypserv服务器的时候,应该指定只有公司的局域网用户(192.168.1.0/24)可以访问NIS服务器。为了实现这一目标需要( )。(选择二项) a) 创建文件securenets并增加一行:255.255.255.0 192.168.1.0 b) 创建文件securenets并增加一行:192.168.1.0 255.255.255.0 c) 配置/etc/ypserv.conf,设置maps文件的访问控制: 255.255.255.0/192.168.1.0 :* :* :none d) 配置/etc/ypserv.conf,设置maps文件的访问控制: 192.168.1.0/255.255.255.0 :* :* :none 17、 小云希望在自己的Red Hat Linux9系统中,单机完成MRTG的实验,即通过MRTG软件监控自己的工作站并获得WEB方式的流量统计信息。为此,除了MRTG软件包之外,他还需要安装下列软件包中的( )。(选择二项) a) httpd b) sendmail c) net-snmp d) nfs-utils 18、 Tcp-wrappers工具包提供了Unix/Linux平台上的网络系统安全性,许多系统服务都支持tcp-wrappers。管理员在配置tcp-wrappers的安全规则时,一般需要修改配置文件( )。(选择二项) a) /etc/hosts b) /etc/hosts.allow c) /etc/hosts.conf d) /etc/hosts.deny 19、 晓风正以“feng”身份登陆在自己的Linux工作站上,现在他需要通过ssh以“benet”身份远程登录文件服务器(filesvr)进行管理。他可以执行下列的操作( )。(选择二项) a) ssh filesvr b) ssh -L benet filesvr c) ssh -l benet filesvr d) ssh benet@filesvr 20、 VPN是利用公共网络资源构建专用网络的技术,它使企业能够安全而经济的通过INTERNET传输机密信息。根据其采用的隧道技术的不同,可以把VPN分为多种类型。在Linux环境中得到广泛应用的FreeS/WAN是( )。(选择一项) a) 基于IPsec的VPN b) 基于 ppt 关于艾滋病ppt课件精益管理ppt下载地图下载ppt可编辑假如ppt教学课件下载triz基础知识ppt P的VPN c) 基于L2F的VPN d) 基于L2TP的VPN e) 基于SSL的VPN BENET.COM公司是一家新成立的企业,公司的日常生产经营活动需要强有力的信息系统来支撑。公司目前共有服务器5台,客户机100台。公司IT部门根据企业的实际需要 规划 污水管网监理规划下载职业规划大学生职业规划个人职业规划职业规划论文 了信息系统,拓扑结构见图1。 计划 项目进度计划表范例计划下载计划下载计划下载课程教学计划下载 使用一台服务器完成网关/防火墙/代理服务器的功能,连接内部局域网和互联网。内部局域网规划使用192.168.1.0/24网段的IP地址,网关的地址是eth0:192.168.1.9和eth1:202.202.2.2,DNS使用ISP提供的服务器202.202.202.202。出于多方面因素的考虑,所有的服务器操作系统全DHCPFILEMAILWWWDHCPFILEMAILWWW部选用Linux系统,客户机选用Linux系统和Windows系统。Linux系统的发行版本是Red Hat Linux 9。假设你是公司的计算机管理人员,阅读下列的问题,并给出答案。 FIREWALLFIREWALL GWGW PROXYPROXY客户机客户机客户机客户机客户机客户机 1、 公司的所有客户机使用动态IP地址配置。DHCP服务器采用的是系统自带的软件,它自己的地址是192.168.1.1,分配给客户机的地址范围是 192.168.1.101--192.168.1.200。请给出DHCP服务器上配置文件的默认位置、名称及相关配置, Linux客户机上网卡eth0的配置文件名称及有关内容。 2、 公司希望将企业的知识初步存放在一台Samba文件服务器上(地址:192.168.1.3)。规划/benet/publicro存放公开的信息,并共享为pkb,所有用户都可以“benet”的身份进行只读访问,口令与用户名相同。请给出 /etc/samba/smb.conf中有关文件共享的配置,通过命令建立Samba用户的过程,Linux客户机访问服务器的两种方式。 3、 公司的邮件服务器mail.benet.com采用的是系统自带的sendmail软件,地址是192.168.1.5。刚刚安装完毕。公司希望它只转发本地网络的信件,并且建立一个 邮件列表staff,包含公司的所有职员的邮件地址,请给出相关的sendmail配置过程。 4、 公司在内部网络上架设了一台WWW服务器,对外进行企业宣传。服务器使用编译安装方式的Apache软件(版本2.0.48),真实的地址是192.168.1.7,在NIC注册的地址是网关/防火墙/代理服务器的外部网络地址。请给出配置Apache软件在服 务器系统启动时自动启动的配置过程,以及防火墙上关于WWW服务器地址转换的iptables配置命令。 5、 公司在网关上安装了防火墙,采用系统内置的netfilter/iptables软件,已经预配置了一些基本的安全策略。现在需要增加一些策略:允许内部局域网到互联网 的全部数据通过防火墙,允许互联网上的计算机 “ping”防火墙和访问WWW服务器(HTTP协议)。请给出实现上述要求的iptables配置命令。 6、 公司在网关上还安装了代理软件(系统自带的squid软件),结合iptables为内部局域网的用户提供透明代理服务。请给出开启担当网关的Linux系统转发数据 包功能的命令,为了支持透明代理在/etc/squid/squid.conf文件中必需设置的参数,以及iptables的有关转换规则。
本文档为【北大青鸟 网络工程师 2¸0 教学S2-Linux-NS-1】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_574951
暂无简介~
格式:doc
大小:26KB
软件:Word
页数:9
分类:生活休闲
上传时间:2018-04-05
浏览量:26