更多“为了控制局域网用户访问Internet时只能进行WWW浏览,网管应该在路由器上采取什么措施? ”相关问题
  • 第1题:

    某公司内部有一个采用TCP/IP作为传输协议的100Base一Tx局域网,包括1台服务器和20台客户机,通过一台16端口的交换机与一台8端口共享集线器级连,其网络结构如图所示。服务器上运行DHCP服务软件,客户机的IP地址由DHCP服务程序自动分配。

    (1)连接主机A与交换机的单根网线的最大长度为多少?

    (2)该局域网中的集线器每个端口平均享有的带宽是多少?

    (3)主机B登录网络后在网络邻居中只能看到自己的主机名,而看不到服务器和其他客户机的主机名,列出可能出现的硬件和软件故障。

    (4)为了控制局域网用户访问Intemet时只能进行WWW浏览,网管应该在路由器上采取什么措施?

    (5)100Base—TX局域网中交换机最多可以级连几级?两个交换机间的距离不能超过多少米?


    正确答案:(1)100m (2)l00Mbps÷8=12.5Mbps (3)1)硬件故障 ①传输媒介故障(包括网线、信息插座、配线架等故障)。 ②网卡故障。 ③设备故障(包括集线器、交换机出现故障或电源未开)。 2)软件故障 ①TCWIP协议配置问题(包括IP地址、子网掩码)。 ②DHCP服务器故障。 (4)在路由器上做策略限制仅让TCP的80端口能够进行数据包传输。 (5)2级5m
    (1)100m (2)l00Mbps÷8=12.5Mbps (3)1)硬件故障 ①传输媒介故障(包括网线、信息插座、配线架等故障)。 ②网卡故障。 ③设备故障(包括集线器、交换机出现故障或电源未开)。 2)软件故障 ①TCWIP协议配置问题(包括IP地址、子网掩码)。 ②DHCP服务器故障。 (4)在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。 (5)2级,5m 解析:(1)用五类双绞线实现的100M以太网中,单根网线的最大长度为loom。
    (2)已知该局域网为100Mbps,其集线器为8端口,故每个端口平均享有的带宽是lOOMbps÷8=12.5MB/s。
    (3)由于主机B登录网络后在网络邻居中只能看到自己的主机名,而看不到服务器和其他客户机的主机名,根据网络结构图,可知其可能的故障如下:
    1)硬件故障
    ①传输媒介故障(包括网线、信息插座、配线架等故障)。
    ②网卡故障。
    ③设备故障(包括集线器、交换机出现故障或电源未开)。
    2)软件故障
    ①pTCWIP协议配置问题(包括IP地址、子网掩码)。
    ⑦DHCP服务器故障。
    (4)路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Intemet对内部Web服务器的访问。或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能。都可以通过访问表来达到目的。本问可以在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。
    (5)100Beme—Tx局域网中交换机最多可以级连2级。两个交换机间的距离不能超过5米。

  • 第2题:

    下列关于WWW浏览器的叙述中,不正确的是( )。

    A.WWW浏览器是一种客户端软件

    B.通过WWW浏览器可以访问Internet上的各种信息

    C.通过WWW浏览器不可以接收邮件

    D.WWW浏览器基本上都支持多媒体特性


    正确答案:C
    解析:WWW浏览器是用来浏览Internet上主页的客户端软件,利用它可以访问Internet上的各种信息。更重要的是,目前的浏览器摹本上都支持多媒体特性,可以通过浏览器来播放声音、动画和视频。

  • 第3题:

    网管系统的传输通道原则上可以与外部网互联(包括与Internet的互联及与外部企业用户的互联),但应确保采取必要的措施(如限制网段和端口、数据加密、虚拟专网或身份认证等技术)限制网外或非法用户进行穿透访问。()


    答案:错误

  • 第4题:

    【问题3】(7分)

    防火墙配置要求如下:

    ● 公司内部局域网用户可以访问Web Server和Internet;

    ● Internet用户可以访问Web Server;

    ● Internet上特定主机202.110.1.100可以通过Telnet访问Web Server;

    ● Internet用户不能访问公司内部局域网。

    请按照防火墙的最小特权原则补充完成表2-1。


    正确答案:

    【问题3】(7分,每空1分)

    (6)201.10.1.10

    (7)80

    (8)any

    (9)any

    (10)201.10.1.10

    (11)23

    (12)拒绝或禁止

    【问题3

    根据问题3的题干描述,可以内部用户和外部用户都可以访问公司Web Server,很快得出题目中67所分别对应的目的地址和目的端口分别是201.10.1.10Web服务器公网IP地址)和80WWW协议对应TCP 80端口)。

    同时题干指出内网(192.168.1.0/24)可以访问Internet,并未涉及到某个具体的协议和端口号,很快得出题目中89所分别对应的目的地址和目的端口分别是anyany

    题干第三处描述允许Internet上特定主机202.110.1.100通过Telnet访问Web Server,很快得出题目中1011所分别对应的目的地址和目的端口分别是201.10.1.10Web服务器公网IP地址)和23Telent协议对应TCP 23端口)。

    题干最后描述语句Internet用户不能访问公司内部局域网很快得出题目中12的访问规则是拒绝。


  • 第5题:

    对一台新的交换机(或路由器)设备进行配置,只能通过(57)进行访问。

    A.Telnet程序远程访问

    B.计算机的串口连接该设备的控制台端口

    C.浏览器访问指定IP地址

    D.运行SNMP协议的网管软件


    正确答案:B
    本题考查交换机(或路由器)设备的初始化配置。一般来说,用户可以通过多种方法来对交换机(或路由器)设备进行配置,但是交换机(或路由器)设备在进行第一次配置时必须通过控制台终端(Console端口)进行配置。