【问题3】(3分)
为保证 Web 服务器能正常对外提供服务,还需要在图 4-5 所示的“服务和端口”选项卡中勾选 (7) 选项。如果要让来自 Internet 的 ping 消息通过 S1,在图 4-6 中至少要勾选 (8) 选项。
第1题:
● 如果希望别的计算机不能通过ping命令测试服务器的连通情况,可以 (7) 。如果希望通过默认的Telnet端口连接服务器,则下面对防火墙配置正确的是 (8) 。
(7)
A. 删除服务器中的ping.exe文件
B. 删除服务器中的cmd.exe文件
C. 关闭服务器中ICMP 端口
D. 关闭服务器中的Net Logon服务
第2题:
图5-9所示的网络拓扑结构中,在设置计算机PC1网卡参数(配置界面参照图5-10所示)时,默认网关应设置为(12),“首选DNS服务器”地址(13)。为了实现计算机PC1通过代理服务器访问Internet,还需对其IE浏览器的有关参数进行配置。打开IE浏览器的”“Internet属性”窗口,选择“连接”选项卡,进入“局域网(LAN)设置”窗口,如图5-11所示。
在图5-11所示的配置界面中,“地址”应设置为(14),“端口”(默认)应设置为(15)。
第3题:
如果希望别的计算机不能通过ping命令测试服务器的连通情况,可以(7)。如果希望通过默认的Telnet端口连接服务器,则下面对防火墙配置正确的是(8)。
A.删除服务器中的ping.exe文件
B.删除服务器中的cmd.exe文件
C.关闭服务器中ICMP端口
D.关闭服务器中的Net Logon服务
第4题:
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业采用Windows Server 2003配置了Web、FTP和邮件服务。
【问题1】(4分) Web的配置如图3-1和图3-2所示。图 3-1图 3-2 1.如果要记录用户访问历史,需(1)。 (1)备选答案 A.同时勾选图3-1中“写入”复选框和图3-2中“启用日志记录”复选框 B.同时勾选图3-1中“记录访问”复选框和图3-2中“启用日志记录”复选框 C.同时勾选图3-1中“记录访问”复选框和“索引资源”复选框 D.同时勾选图3-1中“记录访问”复选框和图3-2中“保持HTTP连接”复选框 2.在图3-2所示的4种活动日志格式中,需要提供用户名和密码的是(2)。 【问题2】(4分) 根据图3-1判断正误。(正确的答“对”,错误的答“错”) A.勾选“读取”是指禁止客户下载网页文件及其他文件。 (3) B.不勾选“写入”是指禁止客户以HTTP方式向服务器写入信息。(4) C.勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件列表。(5) D.当网页文件是CGI文件时,“执行权限”中选择“纯脚本”。(6) 【问题3】(6分) FTP的配置如图3-3所示。图 3-3 匿名用户的权限与在“本地用户和组”的权限 (7) ,FTP可以设置 (8) 虚拟目录。FTP服务器可以通过 (9) 访问。 (9)备选答案: A.DOS、客户端方式 B.客户端、浏览器方式 C.DOS、浏览器、客户端方式 【问题4】(6分) 邮件服务器的配置如图3-4所示。若图3-4所示waws.net域已经在Internet上注册,那么在DNS服务器中应配置邮件服务器的 (10) 记录。POP3是 (11) 邮件协议,配置POP3服务器的步骤包含 (12) (多选)。 (11)备选答案: A.接收 B.发送 C.存储 D.转发 (12)备选答案: A.创建邮件域 B.设置服务器最大连接数 C.安装POP3组件 D.添加邮箱
第5题:
【问题4】(6分)
Web网站建成后,需要在DNS服务器中添加其DNS记录。为图2-4所示的“新建主机”
窗口填写缺失的内容。
“位置”: (6)
“名称”: (7)
“IP地址”: (8)
第6题:
【问题 3】 (2分)
配置Web网站时,在图2-2所示的窗口中点击“安全通信”栏中的“编辑”按钮,弹出如图 2-3 所示的窗口。要求客户只能使用 HTTPS 服务访问此 Web 站点,在图 2-3 中应勾选 (5) 。
第7题:
试题三(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某公司采用 Windows Server 2003 操作系统构建了一个企业网站,要求用户输入https://www.test.com访问该网站。该服务器同时又配置了 FTP服务,域名为 ftp.test.com。在 IIS6.0 安装完成后,网站的属性窗口“主目录”选项卡、 “目录安全性”以及“网站”选项卡分别如图3-1、图3-2 和图3-3 所示。
Web服务器安装完成后,需要在DNS服务器中添加记录,为 Web 服务器建立的正向搜索区域记录如图3-4所示。
【问题 1】(2分)
为了让用户能够查看网站文件夹中的内容,在图3-1中应勾选 (1) 。
【问题 2】(3分)
为了配置安全的Web 网站,在图3-2 中需点击安全通信中的“服务器证书”按钮来获取服务器证书。获取服务器证书共有以下4个步骤,正确的排序为 (2) 。
A. 生成证书请求文件
B. 在IIS服务器上导入并安装证书
C. 从CA导出证书文件
D. CA颁发证书
【问题 3】(2分)
默认情况下,图3-3中“SSL端口”应填入 (3) 。
【问题 4】(4分)
在图3-4中, “名称”栏中应输入 (4) 。
(4)备选答案:
A.https.www
B.www
C.https
D.index
在如图3-5 所示的下拉菜单中点击 (5) ,可为 ftp.test.com建立正向搜索区域记录。
【问题 5】(4分)
该DNS服务器配置的记录如图 3-6所示。
邮件交换器中优先级别最高的是 (6) ;
(6)
A.[10]mail.abc.com
B.[8]mail.aaa.com
C.[6]mail.test.com
D.[2]mail2.test.com
在客户端可以通过 (7) 来测试到Web网站的连通性。
(7)
A.ping 62.35.216.12
B.ping 62.35.216.7
C.ping mail.test.com
D.ping ns7.test.com
试题三分析
本题考查在Windows Server 2003操作系统中Web站点和DNS站点的构建与配置,属于常规考点,要求考生细心分析题目中所描述的内容。
【问题1】
在“主目录”选项卡中,有“脚本资源访问”、“读取”、“写入”、“目录浏览”、“记录访问”、“索引资源”等选项,其中“脚本资源访问”选项允许用户读取网站的脚本原文件,“读取”选项允许用户访问网站资源,“写入”选项允许权限实际上是对 HTTP PUT 指令的处理,对于普通网站,一般情况下这个权限是不打开的。“目录浏览”则允许用户能够查看网站文件夹中的内容,故正确答案为勾选“目录浏览”。
【问题2】
服务器证书的获取过程通常是先在本地生成证书文件,提交后由CA颁发证书,收到证书文件后从CA导出文件,最后在IIS服务器上导入并安装证书。
【问题3】
SSL的默认端口为443。
【问题4】
DNS记录中,www.test.com的主机名为www,故“名称”栏中应输入www,选B。采用“新建主机”或“新建别名”均能为ftp.test.com建立正向搜索区域记录。
【问题5】
邮件交换器中优先级别最高的是[2]mail2.test.com。从图中可以看出,62.35.216.7同时配置了Web和Ftp服务,故可采用ping 62.35.216.7命令来测试到Web网站的连通性。
参考答案
【问题1】
(1)“目录浏览”
【问题2】
(2)ADCB
【问题3】
(3)443
【问题4】
(4)B.www
(5)新建主机 或 新建别名
【问题5】
(6)D.[2]mail2.test.com
(7)B.ping 62.35.216.7
第8题:
第9题:
第10题:
第11题:
第12题:
为连接配置代理服务器,需要在()中设置。
第13题:
● 如果希望别的计算机不能通过 ping 命令测试服务器的连通情况,可以 (7) 。如果希望通过默认的Telnet端口连接服务器,则下面对防火墙配置正确的是 (8) 。
(7)
A. 删除服务器中的ping.exe文件
B. 删除服务器中的cmd.exe文件
C. 关闭服务器中ICMP 端口
D. 关闭服务器中的Net Logon服务
C. D.
第14题:
某企业网络拓扑结构如图2-1所示,通过Windows Server 2003系统搭建了Web、DNS、DHCP和邮件服务器(为内网用户提供服务),其中DHCP服务器分配的地址范围如图2-2 所示。
图2-1
图2-2
【问题1】(3分)
在该网段下同时最多有(1)个客户端可以通过该DHCP服务器获取到有效IP地址,能获取到的有效IP地址范围是(2)到(3)。
题干拓扑图看到192.168.0.1~192.168.0.4和192.168.0.254共5个IP地址已经被使用,DHCP服务器的地址池范围为192.168.0.5~192.168.0.253,所以应该有254-5=239个客户端可以通过DHCP服务器获取有效IP地址,其范围就是192.168.0.5~192.168.0.253。
【问题1】(共3分,每空1分)
(1)249
(2)192.168.0.5
(3)192.168.0.253
第15题:
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入 https://www.gQngsi.com/index.html 或 https://117.112.89.67/index.html 来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口【网站】、【主目录】选项卡分别如图2-1 和图2-2所示。
【问题1】(4分) 1.按照题目说明,图2-1中的“IP地址”文本框中的内容应为(1);“SSL端口”文本框中的内容为(2)。 2.在图2-2中,“本地路径”文本框中的内容为(3);同时要保障用户通过题目要求的方式来访问网站,必须至少勾选(4)复选框。 (4)备选答案: A.脚本资源访问 B.读取 C.写入 D.目录浏览 【问题2】(6分) 1.配置该网站时,需要在如图2-3所示的【目录安全性】选项卡中单击【服务器证书】按钮来获取服务器证书。其中获取服务器证书的步骤顺序如下:①生成证书请求文件;②(5);③从CA导出证书文件;④在IIS服务器上导入并安装证书。 配置完成后,当用户登录该网站时,通过验证CA的签名来确认该数字证书的有效 性,从而(6),CA颁发给Web网站的数字证书中不包括(7)。
(6)~ (7)备选答案: (6)A.验证网站的真伪 B.判断用户的权限 C.加密发往服务器的数据 D.解密所接受的客户端数据 (7)A.证书的有效期 B.网站的公钥 C.证书的序列号 D.网站的私钥 【问题3】(2分) 配置该网站时,在图2-3所示的窗口中单击【安全通信】栏目中的【编辑】按钮,弹出如图2-4所示的窗口。按照题目要求,客户端浏览器只能通过HTTPS方式访问服务器,此时应勾选图2-4中的(8)框。如果要求客户端和服务器进行双向认证, 此时应该勾选图2-4中的(9)框。 【问题4】(2分) HTTPS用于在客户计算机和服务器之间提供安全通信,广泛用于因特网上安全敏感的应用,例如(10)应用。 HTTPS使用安全套接字层(SSL)进行信息交换。SSL目前的版本是3.0,被IETF定义在RFC 6101中。IETF对SSL讲行升级后的继任者是(11)。 (10)备选答案如下: A.网络聊天 B.网络视频 C.网上交易 D.网络下载 【问题5】(1分) 使用HTTPS能不能确保服务器自身的安全?
【问题1】(4分)
(1)117.112.89.67
(2)443
(3)E:\gsdata
(4)B或读取
【问题2】(6分)
(5)提交证书申请
(6)A或验证网站的真伪
(7)D或网站的私钥
【问题3】(2分)
(8)“要求安全通信(SSL)(R)”
(9)“要求客户端证书(U)”
【问题4】(2分)
(10)C或网上交易
(11)TLS
【问题5】(1分)
不能
第16题:
阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑结构如图2-1所示。其中DNS服务器采用Windows Server 2003操
作系统,当在本地查找不到域名记录时转向域名服务器210.113.1.15进行解析。Web服
务器域名为www. product. com. cn,需要CA颁发数字证书来保障网站安全。
在DNS服务器中为Web服务器配置域名记录时,区域名称和新建主机分别如图2-2
和2-3所示
【问题1】(3分)
在Web站点建成后,添加DNS记录时,在图2—2所示的对话框中,新建的区域名
称是(1);在图2—3所示的对话框中,添加的新建主机名称为(2),IP地址栏应填入(3)。
【问题2】(2分)
在配置DNS服务器时,在图2_4所示的属性窗口应如何配置。
【问题3】(2分)
配置Web网站时,需要获取服务器证书。CA颁发给Web网站的数字证书中不包括
(4)。
(1)各选答案:
A.证书的有效期 B CA的签名
C网站的公钥 D.网站的私钥
【问题4】 (13分)
在PCI上使用nslookup命令查询Web服务器域名所对应的IP地址,得到如图2-5
所示结果。
依据图2-1和图2-5显示结果,填写图2-6所示的PCI的Intemet属性参数
IP地址; (5)
子网掩码:(6)
默认网关:(7)
首选DNS服务器:(8)
备用DNS服务器:(9)
出现图2-5所示结果时,在PC1中进行域名解析时最先查询的是 (10),其次
查询的是 (11),PCI得到的结果来自 (12)。
第17题:
【问题2】(8分)
为保证内网 PC 可以访问 Internet,图 4-3 所示 wan 接口的地址池中,起始地址为(3) ,结束地址为 (4) 。
如果内网中 Web 服务器对外提供服务的 IP 地址是 202.134.135.92,则需要在图 4-4中“保留此公用IP地址”文本框中填入 (5) , “为专用网络上的计算机”文本框中填入 (6) 。
第18题:
[说明]
SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图3-1所示。图3-2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
[问题1](3分)
SSL协议使用 密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T 标准。通常情况下,数字证书需要由 颁发。
[问题2](3分)
如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,
并且Web服务器要求客户端提供数字证书,在图3-2中如何进行配置
[问题3](3分)
如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图3-2中如何进行配置
[问题4](3分)
如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图3-2如何进行配置
[问题5](3分)
如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图3-2中如何进行配置
第19题:
【问题3】(4 分)
为图1-1中(6)~(7)空缺处选择合适服务器。
(6)~(7)备选答案:
A. DHCP 服务器
B. Web 服务器
第20题:
第21题:
第22题:
第23题: