2022年软考-网络管理员考试名师点拨押题密卷20(含答案详解)

上传人:住在****他 文档编号:98741907 上传时间:2022-05-30 格式:DOCX 页数:27 大小:1.15MB
返回 下载 相关 举报
2022年软考-网络管理员考试名师点拨押题密卷20(含答案详解)_第1页
第1页 / 共27页
2022年软考-网络管理员考试名师点拨押题密卷20(含答案详解)_第2页
第2页 / 共27页
2022年软考-网络管理员考试名师点拨押题密卷20(含答案详解)_第3页
第3页 / 共27页
点击查看更多>>
资源描述
2022年软考-网络管理员考试名师点拨押题密卷(含答案详解)1. 单选题要在HTML代码中加入注释,应使用( )来标记。问题1选项A.B./* */C./D. 【答案】A【解析】在HTML中,注释使用标记对, 注释的内容用于帮助浏览及理解,将不会在浏览器中显示。/* */是C或C+等其他高级语言中进行多行注释的标记。/是在C或C+等其他高级语言中进行单行注释的标记。“”为引号符。2. 单选题ICMP协议是TCP/IP网络中的( )协议,其报文封装在( )协议数据单元中传送。问题1选项A.数据链路层B.网络层C.传输层D.会话层问题2选项A.IPB.TCPC.UDPD.PPP【答案】第1题:B第2题:A【解析】网际控制报文协议ICMP,是为了能够更加有效的转发IP数据报和提高IP报文交付成功的机会。属于网络层协议,并作为IP数据报中的数据部分,封装在IP数据包中发送。3. 单选题以太网物理层规范100BASE-FX采用( )传输介质。问题1选项A.5类UTPB.STPC.红外D.光纤【答案】D【解析】100M以太网的新标准还规定了以下几种不同的物理层标准。(1)100BASE-TX支持2对5类UTP或2对1类STP。1对5类非屏蔽双绞线或1对1类屏蔽双绞线就可以发送,而另1对双绞线可以用于接收,因此100BASE-TX是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收。(2)100BASE-T4支持4对3类UTP,其中有3对用于数据传输,1对用于冲突检测。(3)100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。(4)100BASE-T2:针对100BASE-T4不能实现全双工的缺点,IEEE开始制定100BASE-T2标准。100BASE-T2采用2对音频或数据级3、4或5类UTP电缆,1对用于发送数据,另1对用于接收数据,可实现全双工操作。4. 单选题以下描述中,属于通用操作系统基本功能的是( )。问题1选项A.对信息系统的运行状态进行监控B.对计算机系统中各种软、硬件资源进行管理C.对数据库中的各种数据进行汇总和检索D.对所播放的视频文件内容进行分析【答案】B【解析】通用操作系统(OS)的基本功能是:管理计算机硬件与软件资源的计算机程序。操作系统需要处理如管理与配置内存、决定系统资源供需的优先次序、控制输入设备与输出设备、操作网络与管理文件系统等基本事务。操作系统也提供一个让用户与系统交互的操作界面。其他选项需要一些专门 的工具软件来实现。5. 案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司网络中的一台24口的接入交换机因运行时间过长而损坏,导致部分用户无法连接网络,现需更换。原交换机配置了3个VLAN,分别为VLAN 10、VLAN 15和VLAN 20,管理VLAN为VLAN 100,管理IP为192.168.100.24。【问题1】(4分)某工作人员使用一台曾在其他网络中使用过的交换机准备直接接线通电使用,请回答下面问题。(1)这样的做法是否可行?(2)存在哪些风险?【问题2】 (3分)管理员计划使用本地配置方式对交换机进行配置。需使用配置线连接交换机的(3)接口。配置工具使用SecureCRT,请将下面的配置参数补充完整。【问题3】 (5分)下面是对交换机进行基本信息配置和认证信息配置的代码,请为下面的配置代码选择正确的注释。【问题1】(8分)下面是对交换机进行管理信息及远程Telnet功能的配置代码,请选择正确的代码或注释。Switchd821(11)Switchd821-vlan100 interface (12) / /配置VLANIF100作为管理接口Switchd821-Vlanif100 ip address(13)Switchd821-Vlanif100 quitSwitchd821 interface gigabitethernet 0/0/23/ /GE0/0/23为使用web网管的登录端口Swi tchd821 -GigabitEthernet0/0/23 port link-type access /(14)Switchd821-GigabitEthernet0/0/23 port default vlan 100/ /配置接口GE0/0/23加入VLAN 100Switchd821-GigabitEthernet0/0/23 quit#配置Telnet功能Switchd821telnet server enable/(15)Switchd821(16) vty 04/进入VTY 0VTY 4 用户界面视图Switchd821-ui-vty0-4user privilege level 15/配置VTY 0VTY 4的用户级别为15级Switchd821 -ui-vty0-4 authentication-mode aaa/配置VTY 0VTY 4的用户认证方式为AAA认证Swi tchd821-ui -vty0-4quitSwi tchd821 aaaSwi tchd821-aaa local -useradmin008passwordirrevers ible-cipheradmin0008/(17)Swi tchd821-aaalocal-user admin008 privilege level 15/配置用户级别为15级Swi tchd821-aaa local -user admin008 service-type(18)/配置接入类型为telnetSwitchd821-aaaquit(11) (18) 的备选答案:A.vlanif 100B.vlan 100C.开启Telnet功能D.192.168.100.24 24E.user-interfaceF.配置接口类型为accessG.telnetH.创建VTY用户名和密码【答案】【问题1】(1)不可行,存在风险。(2)因为交换机为旧交换机,可能在其中存在VLAN自动配置信息,如冒然接入,有可能会破坏现有网络中的VLAN配置,使得网络大面积瘫痪。【问题2】(3) console(4) 9600bits(5) 8【问题3】(6) E(7) C(8) D(9) A(10) B【问题4】(11) B(12) A(13) D(14) F(15) C(16) E(17) H(18) G【解析】【问题1】题中用来做替换的设备是一台已使用过的设备,无法确定其是否保留有其他的VLAN等配置信息,若直接使用可能会破坏当前网络,因此不可行。【问题2】(3) 通过配置线的本地连接设备配置方式是console配置方式。(4) console配置中传输速率缺省值为9600bits。(5) console配置中数据位缺省为8。【问题3】(6) clock timezone BJ含义为设备当前为北京时区,故本题选择E。(7) clock datetime含义为设置时钟日期,故本题选择C选项。(8) sysname含义为重命名,故本题选择D选项。(9) authentication-mode aaa为采用aaa用户认证模式,故本题选择A选项。(10) service-type terminal为服务类型采用terminal,故本题选择B选项。【问题4】(11) 根据上下行代码的视图前缀,可知当前代码的功能是从系统视图下切换到了VLAN100视图,因此本题答案为B选项。(12) 根据上下行代码的视图前缀,可知当前代码的功能是从VLAN视图切换到了VLAN100接口视图,因此本题答案为A选项。(13) 根据ip address可知当前代码的功能为设置VLAN100的接口IP,根据题意可知是D选项。(14) port link-type access为设置当前接口为access模式(接入模式),因此本题答案选择F选项。(15) Telnet server enable为开启Telnet功能,因此本题选择C选项。(16) 根据上下行代码的视图前缀,可知当前代码的功能是进入vty 0-4视图。(17) local-user为设置用户名,password irreversible-cipher为设置口令,因此本题选择H选项。(18) service-type根据注释提醒可知应当填入Telnet,因此本题选择G选项。6. 单选题用户访问某Web网站时,服务器方返回的代码是“404”, 表明( )。问题1选项A.连接正常,请求文件正确B.请求文件不存在C.请求文件被永久移除D.请求文件版本错误【答案】B【解析】Web网站常见报错代码定义:100 (继续) 服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。101 (切换协议) 请求者已要求服务器切换协议,服务器已确认并准备切换。200 (成功) 服务器已成功处理了请求。通常,这表示服务器提供了请求的网页。203 (非授权信息) 服务器已成功处理了请求,但返回的信息可能来自另一来源。304 (未修改) 自上次请求后,请求的网页未修改过。服务器返回此响应时,不会返回网页内容。400 (错误请求) 服务器不理解请求的语法。404 (未找到) 服务器找不到请求的网页。502 (错误网关) 服务器作为网关或代理,从上游服务器收到无效响应。504 (网关超时) 服务器作为网关或代理,但是没有及时从上游服务器收到请求。505 (HTTP 版本不受支持) 服务器不支持请求中所用的 HTTP 协议版本。故本题选择B选项。7. 案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位的内部局域网采用Windows Server 2008 R2配置DHCP服务器。网络规划设计方案如图2-1所示。其中,路由器符合RFC 1542规范,可以将DHCP消息转发到不同的网段。图2-1【问题1】(8分)随着子网1内计算机数量的增加,现计划增加一个新的作用域,IP地址范围为192.168.8.210 192.168.8.240。由于一台DHCP服务器内,一个子网只能有一个作用域。为了达到增加IP地址范围的目的,网络管理员采用了对作用域1的IP地址范围进行扩容并新建排除范围的实现方式。在该实现方式下,图2-2所示的作用域属性中“起始IP地址”应配置为(1),“结束IP地址”应配置为(2);图2-3所示的添加排除对话框中“起始IP地址”应配置为(3),“结束IP地址”应配置为(4)。图2-2图2-3【问题2】 (4 分)在图2-1所示的网络中,DHCP服务器为子网2分配作用域2中的IP地址。若DHCP服务器收到路由器转发来自子网2内主机发送的DHCP DISCOVER 报文,数据包内的GIADDR (即转发代理网关IP地址)字段的IP地址应为(5)。 相应地,DHCP服务器收到的子网1内主机发送的DHCP DISCOVER报文时,数据包内的GIADDR字段的IP地址应为(6)。【问题3】 (4 分)在子网1中新增加一台FTP服务器,采用DHCP形式获取固定IP地址192.168.8.100。为了实现该功能,网络管理员在作用域1中新建保留,保留特定IP地址给FTP服务器。如图2-4所示新建保留的过程,“IP 地址”应填(7)。从图2-4所示的配置过程可以看出,DHCP服务器根据客户端的(8)来分配保留 IP。图2-4【问题4】(4分)DHCP客户端租到IP地址后,必须在租约到期之前更新租约,以便继续使用此IP地址。客户端用户可以利用(9)命令手动更新租约,该命令发送的DHCP报文是(10)。【答案】【问题1】(1) 192.168.8.10(2) 192.168.8.240(3) 192.168.8.201(4) 192.168.8.209【问题2】(5) 192.168.9.254(6) 0.0.0.0【问题3】(7) 192.168.8. 100(8) MAC地址或物理地址【问题4】(9) ipconfig /renew(10) DHCP REQUEST或REQUEST【解析】【问题1】(1) 、(2)作用域1的原本范围是192.168.8.10 192.168.8.200,现在要扩充192.168.8.210 192.168.8.240,将两个地址范围用1个大的范围表示,即为:192.168.8.10 192.168.8.240(3) 、(4) 在已给IP地址范围192.168.8.10 192.168.8.240中,实际有192.168.8.201 192.168.8.209是没有被包括在原始的两个IP地址范围的,因此192.168.8.201 192.168.8.209需要被添加至排除。【问题2】(5) giaddr是DHCP中继的IP地址,子网2通过路由器实现DHCP中继代理,且子网2内的主机网关接口为路由器的192.168.9.254接口,因此路由器在为子网2转发DHCP Discover报文时使用192.168.9.254进行源地址的封装。(6) 子网1与DHCP服务器的IP地址处于同一个网络,此时不需要路由器作为代理,因此子网1直接使用0.0.0.0向DHCP发送DHCP请求报文。【问题3】(7) 、(8) 本题考查了固定IP地址分配(手动),需要根据客户端的MAC地址指定一个固定的IP地址。根据题目描述,FTP服务器分配的固定IP为192.168.8.100。【问题4】(9) DHCP租约更新的命令为ipconfig /renew。(10) DHCP地址更新对应的报文为DHCP request。8. 单选题在Linux中,目录( )主要用于存放设备文件。问题1选项A./varB./etcC./devD./root【答案】C【解析】/Linux使用标准的目录结构,在系统安装时,就为用户创建了文件系统和完整而固定的目录组成形式。Linux文件系统采用了多级目录的树型层次结构管理文件。树型结构的最上层是根目录,用“/”表示,其他的所有目录都是从根目录出发生成的。Linux在安装时会创建一些默认的目录,这些目录都有其特殊的功能,用户不能随意删除或修改。如:/bin、/etc、/dev、/root、/usr、/tmp、/var等目录。其中/var目录存放经常被修改的目录和文件。包括各种日志文件。/etc目录存放着系统的配置文件;/dev目录存放系统的外部设备文件;/root目录存放着超级管理员的用户主目录。点拨:常见目录及功能描述 Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE 目录 目录说明 / 根目录,最高一级目录,包含整个Linux系统的所有目录和文件 /bin bin是Binary(2进制)的缩写,该目录存放经常使用的命令 /boot 存放的是启动Linux时使用的一些核心文件,如系统内核、引导配置文件 /dev dev是Device(设备)的缩写,该目录下存放的是Linux的外部设备文件 /etc 该目录存放所有的系统管理所需要的配置文件 /home 用户的主目录,如使用xisai这个账户登录系统时,默认情况下就会进入到/home/xisai这个工作目录/root 管理员root账户的主目录,当使用root账户登录时,默认会以/root作为工作目录 /lib 该目录存放着系统最基本的动态连接共享库,其作用类似于Windows里的DLL文件。几乎所有的应用程序都需要用到这些共享库。不能随意删除/mnt 存放用户临时挂载的其他文件系统 /opt 给主机额外安装软件所摆放的目录。如你安装一个ORACLE数据库则就可以放到这个目录下 /sbin s是Super User的意思,这里存放的是系统管理员使用的系统管理程序 /tmp 用于存放临时文件 /var 经常被修改的目录和文件放在这个目录下。包括各种日志文件 /proc 虚拟文件的目录,此目录的数据都在内存中,如系统核心,外部设备,网络状态,由于数据都存放于内存中,所以不占用磁盘空间 /lost+found 当系统意外崩溃或机器意外关机,而产生一些文件碎片放在这里 9. 单选题下列不属于交换机参数指标的是( )。问题1选项A.背板带宽B.包转发率C.交换方式D.故障率【答案】D【解析】交换机的背板带宽,是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,单位为Gbps,也叫交换带宽。一台交换机的背板带宽越高,所能处理数据的能力就越强,但同时设计成本也会越高。包转发率标志了交换机转发数据包能力的大小。单位一般为pps(包每秒)。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps)。一台交换机的背板带宽越高,所能处理数据的能力就越强,也就是包转发率越高。交换方式:目前交换机在传送源和目的端口的数据包时通常采用直通式交换、存储转发式和碎片丢弃三种数据包交换方式。目前的存储转发式是交换机的主流交换方式。不同的转发方式交换机的转发效率和可靠性将不一样。交换机故障率是指的交换机发生故障的概率,会随着时间的使用而发生变化,不是评价交换机性能的指标。10. 单选题在网络环境中,当用户A的文件被共享时,( )。问题1选项A.其访问速度与未共享时相比将会有所提高B.其安全性与未共享时相比将会有所下降C.其可靠性与未共享时相比将会有所提高D.其方便性与未共享时相比将会有所下降【答案】B【解析】用户A的文件在网络环境中被共享时,也就代表暴露在了更多的用户面前 ,其安全性与未共享时相比将会有所下降。11. 单选题从网络下载文件的方式中,采用P2P (点对点技术)原理的是( )。问题1选项A.浏览器下载B.FTP下载C.BT下载D.SFTP下载【答案】C【解析】本题为电子商务方向,考查选项已超出网络管理范围,了解即可。A:浏览器下载通常为本地主机向远端某台服务器资源的获取,故为C/S模式;B:FTP下载需要有FTP服务器的支撑,故为C/S模式;C:BT下载,通过P2P下载软件实现直接下载;D:安全的文件传输协议,类似于FTP。故本题选择C选项。12. 单选题防火墙不能阻断的攻击是( )。问题1选项A.DoSB.SQL注入C.Land攻击D.SYN FLooding【答案】B【解析】通常企业为了维护内部的信息系统安全,在企业网和Internet边界间设立防火墙软件。从而保护内部网免受非法用户的侵入。攻击防范是防火墙中一种重要的网络安全功能。它可以检测出多种类型的网络攻击行为,例如拒绝服务型攻击、扫描窥探攻击、畸形报文攻击等,并能够采取相应的措施保护内部网络免受恶意攻击,以保证内部网络及系统的正常运行。ACD选项均属于拒绝服务攻击的类型,防火墙对这类型的攻击可以进行一定的防御。B选项SQL注入是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。SQL注入攻击的危害很大,而且防火墙很难对攻击行为进行拦截,主要的SQL注入攻击防范方法有:分级管理:对用户进行分级管理,严格控制用户的权限,对于普通用户,禁止给予数据库建立、删除、修改等相关权限,只有系统管理员才具有增、删、改、查的权限。参数传值:程序员在书写SQL语言时,禁止将变量直接写入到SQL语句,必须通过设置相应的参数来传递相关的变量。从而抑制SQL注入。使用WAF设备及专业的漏洞扫描工具等。13. 单选题IP是( )的网络层协议。问题1选项A.面向连接可靠B.无连接可靠C.面向连接不可靠D.无连接不可靠【答案】D【解析】IP是无连接的不可靠的网络层协议,属于数据报分组交换。数据报分组交换:发送者需要在通信之前将所要传输的数据包准备好,数据包都包含有发送者和接收者的地址信息(即IP地址)。数据包的传输彼此独立,互不影响,可以按照不同的路由机制到达目的地,并重新组合。网络只是尽力地将分组交付给目的主机,但不保证所传送的分组不丢失,也不保证分组能够按发送的顺序到达接收端。所以它所提供的服务是不可靠的,也不保证服务质量。14. 单选题字符串的长度是指( )。问题1选项A.串中含有不同字母的个数B.串中所含字符的个数C.串中所含不同字符的个数D.串中所含非空格字符的个数【答案】B【解析】字符串通常由多个字符构成,例如“abcdefg”,末尾自动添加0表示结束,这些字符通常包括字母、数字、下划线等,因此字符串的长度指的是字符串所含的字符个数,但不包括最后的0。因此本题选择B选项。其他选项为混淆项。点拨:本题属于程序员方向试题,为超纲考查,不需要详细掌握。15. 单选题以下关于文件index.htm的叙述中,正确的是( )。问题1选项A.index.htm是超文本文件,可存储文本、音频和视频文件B.index.htm是超文本文件,只能存储文本文件C.index.htm是超文本文件,只能存储音频文件D.index.htm是超文本文件,只能存储视频文件【答案】B【解析】以.html或者.htm为后缀名的文件为超文本文件,它本身只存储文本文件,但它同时又是一种具有超链接功能的文件,其链接对象可以是文字、图片、视频、音频等多媒体文件。所有链接的对象,均是以相对地址或绝对地址的形式链接的,对象文件存放在指定的目录中,并不存储在超文本文件中。因此在保存或者移动一个超文本文件时,须将其连接对象一同保存或移动,否则会出现链接错误。点拨: 标签向网页中嵌入一幅图像,没有结束标签。 标签有两个必需的属性:src 属性和alt属性。标签定义嵌入的内容,比如插件(音视频)。有结束标签。16. 单选题CPU 执行指令时,先要根据程序计数器将指令从内存读取并送入( ),然后译码并执行。问题1选项A.数据寄存器B.累加寄存器C.地址寄存器D.指令寄存器【答案】D【解析】指令寄存器是控制器中的一个暂存部件,控制器从内存中取出指令,取出的指令将送入到指令寄存器,并指出下一条指令在内存中的位置(即修改程序计数器中的值),启动指令译码器对指令进行分析,最后发出相应的控制信号和定时信息,控制和协调计算机的各个部件有条不紊地工作,以完成指令所规定的操作。数据缓冲寄存器:运算器中的部件,用来暂时存放由内存储器读出的一条指令或一个数据字。累加器AC:运算器中的部件 ,用于暂时存放ALU运算的结果信息。地址寄存器:用来保存当前CPU所访问的内存单元的地址。由于在内存和CPU之间存在着操作速度上的差别,所以必须使用地址寄存器来保持地址信息,直到内存的读/写操作完成为止 。17. 单选题下列地址中可以分配给某台主机接口的是( )。问题1选项A.224.0.0.1B.202.117.192.0/23C.21.1.192.0/24D.192.168.254.0/22【答案】D【解析】给某个接口分配的地址必须为一个有效的IP地址。即ABC类(单播)地址中的某一有效IP,即主机位不能取全0和全1的地址。而A选项224.0.0.1是D类地址,这是一个组播地址,不能分配给某一接口;202.117.192.0/23,其主机位为全0,为这个网段网络地址,不能分配给某一接口;21.1.192.0/24 ,其主机位为全0,为这个网段网络地址,不能分配给某一接口;只有D选项,192. 168.254.0/22地址主机部分不为0也不为全1,故可作为某一接口的地址。18. 案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司的网络结构如图3-1所示,所有PC共享公网IP地址202.134.115.5接入Internet,公司对外提供WWW和邮件服务。图3-1【问题1】(每空1分,共5分)防火墙可以工作在三种模式下,分别是:路由模式、( 1 )和混杂模式,根据图3-1所示,防火墙的工作模式为( 2 )。管理员为防火墙的三个接口分别命名为Trusted、Untrusted和DMZ,分别用于连接可信网络、不可信网络和DMZ网络。其中F0接口对应于( 3 ),F1接口对应于( 4 ),F2接口对应于( 5 )。【问题2】(每空1分,共4分)请根据图3-1所示,将如表3-1所示的公司网络IP地址规划表补充完整。表3-1 公司网络IP地址规划表(6)(9)备选答案:A.202.134.115.5B.10.10.1.1C.10.10.1.255D.192.168.10.1E.255.255.255.0F.255.255.255.248G.192.168.10.0H.202.134.115.8I.255.255.255.224【问题3】(每空1分,共5分)为使互联网用户能够正常访问公司WWW和邮件服务,以及公司内网可以访问互联网。公司通过防火墙分别为Webserver和MailServer分配了静态的公网地址202.134.115.2 和202.134.115.3。如表3-2所示是防火墙上的地址转换规则,请将表3-2补充完整。表3-2 地址转换表【问题4】(每空1分,共6分)如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整。表3-3 防火墙过滤规则【答案】【问题1】(1)透明模式(2)路由模式(3)Untrusted或不可信网络(4)DMZ或DMZ网络(5)Trusted或可信网络【问题2】(6)A(7)F(8)B(9)D【问题3】(10)公网地址1(11)10.10.1.2(12)10.10.1.3(13)202.134.115.5(14)公网地址3【问题4】(15)F0F1(16)SMTP(17)25(18)允许(19)110(20)拒绝【解析】问题一:(1) 防火墙的常见工作模式包含:路由模式,混杂模式,透明模式;(2) 从后面的【问题二】可知,路由器是要配置IP地址的,所以模式为路由模式;(3) 一般情况下,外网为非信任区域,内网为信任区域,服务器连DMZ区域。问题二:(6-7)防火墙和公网路由器相连,通过图可知,公网路由器的IP是202.134.115.6/29,所以6-7问选A,F。(8)F1接口连接服务器区域,服务器的网段为10.10.1.0/24,有效IP范围是10.10.1.110.10.1.254,所以答案选B。(9)F2接口连接内网区域,内网区域网段是192.168.10.0/24,有效IP范围是192.168.10.1192.168.10.254,所以答案选D。问题三:(10)公网访问内网的情况下,源IP不需要改变,而目的ip要从公网ip变成内网IP。(12)和10,11问同理。(13)当内网访问公网时,源IP要由内网IP转为公网IP,而目的IP不需要改变。问题四:放行需要互访的流量,再把不需要互访的流量给拒绝掉,保证内网安全性。(注:该题的配置在逻辑上是有问题的,但是不影响我们做题)19. 单选题C语言源程序文件的扩展名是( )。问题1选项A.CB.OBJC.ASMD.EXE【答案】A【解析】源程序经过编译-链接可生成最终的可执行程序,其中使用C语言编写的源程序文件为.C后缀,经过编译后的目标文件为.OBJ后缀,最终链接生成的可执行程序为.exe后缀。因此本题选择A选项,C为混淆项。20. 单选题IE浏览器本质上是一个( )。问题1选项A.接入Internet的TCP/IP程序B.接入Internet的SNMP程序C.浏览Internet上Web页面的服务器程序D.浏览Internet上Web页面的客户程序【答案】D【解析】Internet Explorer(简称:IE)是微软公司推出的一款网页浏览器。它本质上是属于浏览Internet上Web页面的客户程序,用户可通过IE实现对WEB服务器的访问。它的基础协议为HTTP协议。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 成人自考


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!