更多“S1的/etc/squid/squid.conf文件的(2)处该填写什么内容? ”相关问题
  • 第1题:

    【说明】以下是Linux局域网服务器配置的简单描述。

    如图4所示,某企业通过ADSL上网,ADSL外部网卡输入的地址是192.168.10.6,子网掩码是255.255.255.0,网关是192.168.10.254。此网卡用于外部接入,名称为eth0。

    内部网卡地址设定为10.191.252.10,同时将子网的掩码设置为255.255.255.0,名称设为eth1。两个网的DNS服务地址采用同一个地址,设定为202.103.86.3。

    服务器和客户机都接在同一台交换机上。服务器安装完毕后,Squid的功能非常强大,但部分内容需要修改才能够正常使用。用编辑器打开/etc/squid/squid.conf文件,有下面两句话:

    http_access allow localhost (1)

    http_access allow all (2)

    Squid代理在服务器启动时默认是关闭的,需要改一下。在服务器桌面图标Server Configuration(服务配置)/start at boot(启动选择)中,在Squid和Ipchains两项前边打上星号,这样服务器在启动时就可以同时启动Squid和Ipchains,也可以单独运行命令setup找到服务器配置项进行上述配置。

    至此,服务器已经能够提供WWW的代理服务,不过需要配置的东西仍然很多。比如聊天、收发邮件等功能,要特别设定地址伪装才能进行。将下面的内容添加到/etc/rc.local文件的尾部,然后重新启动服务器。

    echo 1>/proc/sys/net/ipv4/ip_forward (3)

    /sbin/ipchains-PforwardDENY

    /sbin/ipchains-F (4)

    /sbin/ipchains-A forward-s 192.168.0.0/24-j MASQ -i eth0 (5)

    客户机的设定很简单,它的IP地址必须设定在10.191.252.0~10.191.252.254之间,但不能设定为与服务器的内部地址相同的IP地址。

    请将(n) L(n=1~5)处的含义写在答题纸对应的栏内。


    正确答案:(1)可以让本地所有用户通过HTTP上Internet。 (2)其他用户通过本机可上Internet。 (3)允许Network Packet Forwarding(IPv4)。 (4)清空所选的规则链(chain)。 (5)对10.191252.0至10.191.252.254的地址范围实行地址伪装。
    (1)可以让本地所有用户通过HTTP上Internet。 (2)其他用户通过本机可上Internet。 (3)允许Network Packet Forwarding(IPv4)。 (4)清空所选的规则链(chain)。 (5)对10.191252.0至10.191.252.254的地址范围实行地址伪装。

  • 第2题:

    图3-8中的各个服务器必须进行恰当的配置。主机ns.test.com的/etc/sysconfig/network文件部分配置如下:

    FORWARD_IPV4=(3)

    HOSTNAME=ns.test.com

    DOMAINNAME=(4)

    GATEWAY=(5)

    GATEWAYDEV=eth0

    将以上文件(3)~(5)空缺处的内容填写完整,完成相关文件的配置。


    正确答案:(3)false(0或no) (4)test.com (5)192.168.1.10
    (3)false(0或no) (4)test.com (5)192.168.1.10 解析:Linux内核默认内置了IP伪装功能,它通过装载一些相应模块,并设置数据包过滤规则来完成相应的 IP转发功能。本案例中,无须启用IP转发功能,因此需将/etc/sysconfig/network文件中的FORWARD IPv4值设置为no(或false、0)。
    由题干关键信息“某企业内部网(网络域名为test.com)……”、HOSTNAME项的格式及“HOSTNAME=ns.test.com”可知,该Linux服务器的域名是“test.com”,即(4)空缺处所填写的内容是“test.com”。
    由于主机ns.test.com的“GATEWAYDEV=eth0”,结合图3-8的拓扑结构可知,主机ns.test.com的网关地址是导向器(WSD Pro)内网端口的IP地址,即(5)空缺处所填写的网关地址是“192.168.1.10”。

  • 第3题:

    打开/etc/sysconfig/network文件,内容如下:

    NETWORKING=(2)

    HOSTNAME=localhost.localdomain

    打开并编辑网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0,内容如下;

    DEVICE=eth0

    NBOOT=yes

    BOOTPROTO=(3)

    USERCTL=no

    PEERDNS=yes

    TYPE=Ethernet

    从备选答案中为(2)和(3)空缺处选择恰当内容,填入答题纸对应的解答栏内。

    (2)、(3)A.yes B.no C.dhcp D.auto


    正确答案:(2)A或yes (3)C或dhcp
    (2)A或yes (3)C或dhcp 解析:Linux计算机中,/etc/sysconfig/network可配置文件定义了该计算机网络的基本属性,包括网络是否可用,是否允许p包转发,主机域名,网关地址,网关设备名等。从题目安装网卡驱动过程可以判断,系统需要网络支持,故/etc/sysconfig/network文件中的 NETWORKING应该“=”yes:如果/etc/sysconfig/network文件中的NETWORKING“=” no,表示系统禁止使用网络。
    网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0定义了网络设备eth0的属性,包括IP地址、子网掩码、广播地址和网络类型等。题目中明确指出该计算机“采用动态IP地址分配策略”,因此/etc/sysconfig/network-scripts/ifcfg-eth0文件中的BOOTPROTO应该“=”dhcp,表示该网络设备引导时通过DHCP服务获得IP地址等网络参数。

  • 第4题:

    进程P1、P2、P3和P4的前趋图如下所示:

    若用PV操作控制进程P1~P4并发执行的过程,则需要设置5个信号量S1、S2、S3、S4和S5,且信号量S4-S5的初值都等于0。下图中a、b和c处应分别填写①;d、e和f处应分别填写②。

    A.V(S1)V(S2)、P(S1)V(S3)和V(S4)

    B.P(S1)V(S2)、P(S1)P(S2)和V(S1)

    C.V(S1)V(S2)、P(S1)P(S3)和V(S4)

    D.P(S1)P(S2)、V(S1)P(S3)和V(S2)


    正确答案:C
    本题只要将信号量在前趋图中标识出来,题目就非常容易解了。在前趋图中,每个箭头对应一个信号量,编号从左至右,从上至下,由小到大,如图所示。标出信号量之后,从某进程引出的信号量,在该进程末尾需要对信号量执行V操作,而信号量箭头指向的进程开始处应有信号量的P操作。以P1为例,S1与S2从P1发出,所以在P1末尾处要执行V(S1)V(S2),而在P2开始处应执行P(S1)P(S3)。

  • 第5题:

    在RHEL5系统中,如要为Squid代理服务器设置ACL访问控制策略,禁止192.168.4.0/24网段的客户机使用代理服务,可以在squid.conf文件中添加以下()配置

    A. acl src 192.168.4.0/24

    B. acl –net 192.168.4.0/255.255.255.0 deny

    C. acl BlockLan src 192.168.4.0/255.255.255.0http_access deny BlockLan

    D. acl BlockLan src 192.168.4.0/24http_access deny BlockLan


    参考答案C

  • 第6题:

    阅读以下说明,回答问题1~5,将答案填入答题纸对应的 解答栏內。

    [说明]

    某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.152.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如下图所示。

    下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf的主要内容。

    [s1的/etc/squid/squid.conf文件的主要内容]

    http_port 8080

    cache mere 194 MB

    cache dir/home/squid/cache 4000 24 33

    cache access log/usr/local/squid/logs/access.log

    cache log /usr/local/squid/logs/cache.log

    dns nameservers (2)

    acl denydomain dstdomain foo.com.tw

    acl all scr 0.0.0.0/0.0.0.0

    http access deny denydomain

    http access allow all

    cache_mgr netsnake@263.net

    [S2服务器/etc/dhcpd.conf文件的主要内容]

    subnet 192.168.1.0 netmask 255.255.255.0{

    range (3) ;

    default-lease-time 86400;

    max-lease-time 604800;

    option subnet-mask 255.255.255.0;

    option routers 192.168.1.1;

    option broadcast-address 192.168.1.255;

    option domain-name-servers 202.102.192.68;

    }

    (1)处该填写什么内容?


    正确答案:192.168.1.1
    192.168.1.1 解析:该题主要考查Linux下DHCP服务器和代理服务器的配置。
    空(1)是代理服务器的内网的IP地址,此地址是内网各客户机的默认网关地址,由DHCP服务器配置文件/etc/dhcpd.conf中的option routers语句可知,该地址是192.168.1.1。

  • 第7题:

    文件/etc/squid/squid.conf中阴影部分的作用是什么?


    正确答案:禁止内部代理用户访问域foo.com.tw内的主机
    禁止内部代理用户访问域foo.com.tw内的主机 解析:acl语句的作用是定义一条访问控制列表,http_access语句的作用是根据访问控制列表允许或禁止某一类用户访问,因此,阴影部分的作用是禁止内部代理用户访问域foo.com.tw内的主机。

  • 第8题:

    进程P1、P2、P3、P4、P5的前趋图如下。

    若用PV操作控制进程并发执行的过程,则需要相应于进程执行过程设置5个信号量S1、S2、S3、S4和S5,且信号量初值都等于零。下图中a处应填写 (50) ;b和c、d和e处应分别填写 (51) ,f、g和h应分别填写 (52) 。

    (50)

    A.P(S1)和P(S2)

    B.V(S1)和V(S2)

    C.P(S1)和V(S2)

    D.P(S2)和V(S1)


    正确答案:B

  • 第9题:

    进程P1、P2、P3、P4和P5的前趋图如下所示:

    若用PV操作控制进程P1、P2、P3、P4和P5并发执行的过程,需要设置5个信号量S1、S2、S3、S4和S5,且信号量S1~S5的初值都等于零。如下的进程执行图中a和b处应分别填写 (请作答此空) ;c和d处应分别填写 ( ) ;e和f处应分别填写 ( ) 。

    A.V(S1)和P(S2)V(S3)
    B.P(S1)和V(S2)V(S3)
    C.V(S1)和V(S2)V(S3)
    D.P(S1)和P(S2)V(S3)

    答案:B
    解析:
    图中有五条箭线,因此需要设置五个信号量,按照从小到大的顺序分别是:P1→P2是S1,P2→P3是S2,P2→P4是S3,P3→P4是S4,P4→P5是S5。每个进程开始的时候执行P操作(P1没有P操作,只有V操作),结束的时候执行V操作,如P2开始的时候执行P(S1)的操作,结束时执行V(S2)的操作。其他同理。

  • 第10题:

    工艺文件封面“本册内容”栏应填写()。

    • A、该册主要工艺内容的名称
    • B、该册产品的名称
    • C、该册产品的型号
    • D、该册工艺内容

    正确答案:A

  • 第11题:

    单选题
    小李正在按照公司的管理制度配置运行在Linux系统上的代理服务器软件squid。公司规定所有的计算机只能在周一至周五的10:00至16:00通过代理服务器访问互连网。为了实现这一管理需求,小李应该在/etc/squid/squid.conf中添加访问控制列表()。
    A

    acl  regular_days  time  10:00-16:00

    B

    acl  regular_times  time  MTWHF10:00-16:00

    C

    acl  allowed_clients  src 10:00-16:00

    D

    http_access  allow  MTWHF  10:00-16:00


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    Squid服务器默认将其缓存数据保存在()目录。
    A

    /etc/squid

    B

    /var/squid

    C

    /etc/spool/squid

    D

    /var/spool/squid


    正确答案: D
    解析: 暂无解析

  • 第13题:

    ~(4)处应当填写什么内容?


    正确答案:(1)hint (2) 68.78.222.in-addr.arpa (3) IN CNAME server2.xyz.edu.cn.或者IN CNAME server2 (4) PTR server1.xyz.edu.cn.
    (1)hint (2) 68.78.222.in-addr.arpa (3) IN CNAME server2.xyz.edu.cn.或者IN CNAME server2 (4) PTR server1.xyz.edu.cn. 解析:不管是主域名服务器、辅助域名服务器还是缓存域名服务器,在根域名区声明时,类型typc必须为hint,即为一个区的高速缓冲文件,因此空(1)处应当填写“hint”。空(2)处所在位置是反向域名解析区声明,应当填写反向域名。反向域名由两部分组成,域名前半段是其网络Ⅲ反向书写,而区域后半段必须是“in-addr.arpa”。因此(2)处应当填写“68.78.222.in-addr.arpa”。空(3)处应当是定义一条别名记录。根据说明,该单位的www服务server2上,即“www.xyz.edu.cn”和“sever2.xvz.edu.cn”表示同一台主机,因此(3)处应当填写“IN CNAMEserver2.xyz.edu.cn.”,也可以只填写“IN CNAME server2”(注:若要填写“A222.78.68.11”也可实现解析,但违背了出题的初衷)。空(4)处应当填写一条反向指针(PTR)资源记录,用来记录在反向搜索区域内的IP地址及主机,用户可通过该类型资源记录把IP地址映射成主机域名,此处应当填写“PTRserver1.xyz.edu.cn.”。

  • 第14题:

    请在(7)~(9)处填写恰当的内容。

    在Linux系统中配置域名服务器,该服务器上文件named.conf的部分内容如下:

    options {

    directory '/var/named';

    };

    zone ',' {

    type hint;

    file 'named.ca';

    }

    zone 'localhost' IN {

    file "localhost.zone"

    allow-update{none;};

    };

    zone '0.0.127.in-addr.arpa'{

    type master;

    file 'named.local';

    };

    zone 'test.com'{

    type (7);

    file 'test.com';

    };

    zone '40.35.222.in-addr.arpa'{

    type master;

    file '40.35.222';

    };

    include "/etc/rndc.key";

    填写文件中空(7)处的内容。

    该服务器是域test.com的主域名服务器,该域对应的网络地址是(8),正向域名转换数据文件存放在(9)目录中。


    正确答案:(7) master (8) 222.35.40.0 (9) /var/named
    (7) master (8) 222.35.40.0 (9) /var/named 解析:在Linux系统中,DNS服务器程序是named,配置文件是/etc/named.conf,named服务器读取该配置文件来确定工作方式。named.conf是文本文件,有效语句的格式是:
    keyword {
    //details of the statement
    };
    常用的keyword如下。
    .options:为名字服务器设置全局选项。
    .zone:定义区域。
    例如:
    options {
    directory '/var/named';
    };
    目录(directory)选项允许指定名字服务器的工作目录路径,如果不指定目录,工作目录默认是“.”,是服务器启动的目录。服务器的工作目录是保存全部域或区域文件的地方。又如:
    zone'test.com'{
    type master;
    file'test.com';
    };
    zone'40.35.222.in-addr.arpa'{
    type master;
    file'40.35.222';
    第一个zone语句的含义是把名字服务器设置为test.com域“主要”的授权名字服务器,换句话说,所有对test.com的主机名到IP的转换都由该名字服务器处理,并且转发区域配置信息和资源记录在test.com文件中保存,master是主域名服务器的说明,而辅助域名服务器的说明是slave。
    第二个zone语句把名字服务器设置为222.35.40.0网络的“主要”名字服务器,换句话说,所有对该网络的IP到主机名的转换(反向DNS)都由该名字服务器处理,反向DNS配置信息和资源记录保存在40.35.222文件中。

  • 第15题:

    请将主机ns.test.com的/etc/sysconfig/network-scripts/ifcfg-eth0文件的(6)~(7)空缺处的配置内容填写完整,请回答相关问题:

    DEVICE=eth0

    IPADDR=(6)

    NETMASK=255.255.255.0

    NETWORK=(7)

    BROADCAST=255.255.255.255

    NBOOT=yes

    若将“BROADCAST=255.255.255.255”语句修改为“BROADCAST=192.168.1.255”,则对网络有什么影响? (请简要说明理由)


    正确答案:(6)192.168.1.3 (7)192.168.1.0 采用直接广播地址的广播分组可能会被路由器转发外部网络用户可截获该广播分组降低了网络的安全性
    (6)192.168.1.3 (7)192.168.1.0 采用直接广播地址的广播分组可能会被路由器转发,外部网络用户可截获该广播分组,降低了网络的安全性 解析:在图3-8中主机ns.test.com一个完整的/etc/sysconfig/network-scripts/ifcfg-eth0文件清单如下:
    DEVICE=eth0/*指明网卡的名称*/
    IPADDR=192.168.1.3/*指明分配给网卡的IP地址*/
    NETMASK=255.255.255.0/*指明子网掩码,该子网有254个可用的IP地址*/
    NETWORK=192.168.1.0/*指明网络地址*/
    BROADCAST=255.255.255.255/*指明直接广播地址*/
    NBOOT=yes/*指明在系统启动时是否激活网卡*/
    BOOTPROTO=none/*指明是否使用bootp协议*/
    TCP/IP协议规定,将IP地址中表达主机部分的各位全部设置为“1”的IP地址称为该主机的直接广播地址。对于本试题IP地址192.168.1.3/24的直接广播地址的二进制数形式为11000000.10101000. 00000001.11111111,其相应的十进制数形式为192.168.1.255。由此可见,直接广播地址包含一个有效的网络号和主机号,可在两个子网之间的任何一个节点向其他任何网络进行直接广播,但其有两个缺点:一个是需要知道信宿网络的网络号;另一个是采用直接广播地址的广播分组可能会被路由器转发,即外部网络的用户将会截取到这种广播分组,从而降低了网络的安全性。
    如果只需在本子网内部进行信息广播,但又不知道本子网的网络号时,则可利用将整个IP地址二进制比特位全部设置为“1”的本地广播地址,即255.255.255.255。本地广播地址用于本子网发送广播信息,即本地网络地址相同的主机均能收到其所在子网的广播包,其相应的广播分组不会被路由器转发。
    一旦配置完Linux网关计算机的网络配置文件,应该使用/etc/rc.d/init.d/network restart命令来重新启动网络,以使其修改生效。

  • 第16题:

    阅读以下说明,回答问题1~6,将答案填入对应的解答栏内。

    某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.1 52.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如图2-1所示

    下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf主要内容。

    S1的/etc/squid/squid.conf文件的内容节选:

    http_port 8080

    cache_mem 194 MB

    cache_dir/home/squid/cache 40 00 24 33

    cache_access_log/usr/local/squid/logs/access.log

    cache_log/usr/local/squid/logs/cache.log

    dns_nameservers (2)

    acl denydomain dstdomain foo.com.tw

    acl all scr 0.0.0.0/0.0.0.0

    http_access deny denydomain

    http_access allow all

    cache mgr netsnake@263.net

    S2服务器/etc/dhcpd.conf文件的主要内容:

    subnet 192.168.1.0 netmask 255.255.255.0 {

    range (3) ;

    default-lease-time 86400;

    max-lease-time 604800;

    option subnet-mask 255.255.255.0;

    option routers 192.168.1.1;

    option broadcast-address 192.168.1.255;

    option domain-name-servers 202.102.192.68;

    }

    图2-1中(1)处该填写_____。


    正确答案:168.1.1
    168.1.1 解析:是代理服务器的内网的IP地址,此地址是内网各客户机的默认网关地址,由DHCP服务器配置文件/etc/dhcpd.conf中option routers语句可知,该地址是192.168.1.1。

  • 第17题:

    在RHEL5 5系统中,第一次运行Squid服务器时,需要先初始化缓存目录,执行()命令可以完成该操作。

    A. squid –D

    B. squid –z

    C. service squid start

    D. service squid init_cache


    参考答案BC

  • 第18题:

    如果该局域网中没有其他服务器或客户机需要固定IP地址,则S2的/etc/dhcpd.con文件中(3)处该填写什么内容?


    正确答案:192.168.1.3 192.168.1.254
    192.168.1.3 192.168.1.254 解析:DHCP服务器配置文件/etc/dhcpd.conf中rang语句的作用是指定可动态分配的lP地址的范围,因此应填写192.168.1.3~192.168.1.254。

  • 第19题:

    在以下的文件中,属于Apache主配置文件的是()。

    A./etc/httpd/httpD.conf

    B./etc/Apache2/Apache2.conf

    C./etc/Apache2/ports.conf

    D./etc/Apache2/httpD.conf


    参考答案:A

  • 第20题:

    进程P1、P2、P3和P4的前趋图如下所示

    若用PV操作控制进程P1~P4并发执行的过程,则需要设置5个信号量S1、S2、S3、S4和S5,且信号量S1~S5的初值都等于0。下图中a、b和c处应分别填写(请作答此空);d、e和f处应分别填写( )。

    A.V(S1)V(S2)、P(S1)V(S3)和V(S4)
    B.P(S1)V(S2)、P(S1)P(S2)和V(S1)
    C.V(S1)V(S2)、P(S1)P(S3)和V(S4)
    D.P(S1)P(S2)、V(S1)P(S3)和V(S2)

    答案:C
    解析:
    因为P1是P2和P3的前驱,当P1执行完需通知P2和P3,应采用V(S1)V(S2)操作分别通知P2和P3,故a处应填写V(S1)V(S2);又因为P2是P1和P3的后继,当P2执行前应测试P1和P3是否执行完,应采用P(S1)P(S3)操作测试P1和P3是否执行完,故b处应填写P(S1)P(S3);同理,P2是P4的前驱,当P2执行完应通知P4,应采用V(S4)操作分别通知P4,故C处应填写V(S4)。
    因为P3是P1的后继,当P3执行前应测试P1是否执行完,应采用P(S2)操作测试P1是否执行完,故d处应填写P(S2);又因为P3是P2和P4的前驱,当P3执行完应通知P2和P4,应采用V(S3)V(S5)操作通知P5,故e处应填写V(S3)V(S5);P4是P2和P3的后继,当P4执行前应测试P2和P3是否执行完,应采用P(S4)P(S5)操作测试P2和P3是否执行完,故f处应填写P(S4)P(S5)。

  • 第21题:

    进程P1、P2、P3、P4和P5的前趋图如下所示:



    若用PV操作控制进程P1、P2、P3、P4和P5并发执行的过程,则需要设置5个信号量S1、S2、S3、S4和S5,且信号量S1~S5的初值都等于零。下图中a、b和c处应分别填写(请作答此空);d和e处应分别填写( ),f和g处应分别填写( )。

    A. V(S1)、P(S1)和V(S2)V(S3)
    B. P(S1)、V(S1)和V(S2)V(S3)
    C. V(S1)、V(S2)和P(S1)V(S3)
    D. P(S1)、V(S2)和V(S1)V(S3)

    答案:A
    解析:
    试题的正确的选项为A。根据前驱图,P1进程执行完需要通知P2进程,故需要利用V(S1)操作通知P2进程,所以空a应填V(S1);P2进程需要等待P1进程的结果,故需要利用P(S1)操作测试P1进程是否运行完,所以空b应填P(S1);又由于P2进程运行结束需要利用V(S2)、V(S3)操作分别通知P3、P4进程,所以空c应填V(S2)、V(S3)。

  • 第22题:

    Squid服务器默认将其缓存数据保存在()目录。

    • A、/etc/squid
    • B、/var/squid
    • C、/etc/spool/squid
    • D、/var/spool/squid

    正确答案:D

  • 第23题:

    单选题
    在以下的文件中,属于Apache主配置文件的是()。
    A

    /etc/httpd/httpD.conf

    B

    /etc/Apache2/Apache2.conf

    C

    /etc/Apache2/ports.conf

    D

    /etc/Apache2/httpD.conf


    正确答案: C
    解析: 暂无解析