
综合测试愿二 一,单项选择思《本大题共10小题,每小想2分,共20分) 1,前些时间,中国多名专家认为中国在下一代料峰(CN技术上处于世界先进水平,尤 其是软路由技术额先世界。中国比较有名的电信路由设备厂家有:() A,海信和长虹B,联塑和方正C,波导和TC、华为和中兴 2、Windows2000中不支持的NS区线类型是:() A、标准主要区域B、标准辅助区城C、分有主要区域D、Active Directory集成的区 城 3、在E测宽器地址栏中输入下面地址,面不能访间本机的b站点的是:()】 A、bttp:/1 ocalhost B、http:/127.1.1.1C、http:/127.0.0.1D、http:/本机的 P地址 4、下面的服务与对应的默认端口不正确的是:() A.FTP--20B、http-—80C、Telnet---23D、https-—4M3 5、下面的方法不能增强访问吨服务器的安全性的是:() A、增加站点操作员B、取清匿名访问C,定义IP地址限制D,安装服务器证书 8,下列资潭记录与对应的简移不正确的是:() A、主机记录—一AB、指针记录一一oint C、别名记录一cnane D,都件交换器一一巡 7、下列不是成为从(slave}wS最务器的必要条件的是,() A、是缓存名称服务器B、设为转发服务器C、是辅励DNS服务器D、服务器停用递归 8、在b站点中要允许用户直看目录中文件和子目录的超文本列表,应该在®b服务 器勾选的目录权限选项是:() A,脚本资激访问B、读取C、写入D,目录浏宽 9、下列命令与对应的功能不正确的是:() A、Pix一一校染与远程计算机或本地计算机的连接情况B、Ipconfig-一一添血/剩除网 卡 C、nslookup-一一监测网路中NS服务器是否能正确实现城名解析D,nets1at一一校验 本机各璃口的网络连接情况
综合测试题二 一、单项选择题 (本大题共 10 小题,每小题 2 分,共 20 分) 1、前些时间,中国多名专家认为中国在下一代网络(NGN)技术上处于世界先进水平,尤 其是软路由技术领先世界。中国比较有名的电信路由设备厂家有:( ) A、海信和长虹 B、联想和方正 C、波导和 TCL D、华为和中兴 2、Windows 2000 中不支持的 DNS 区域类型是:( ) A、标准主要区域 B、标准辅助区域 C、分布主要区域 D、Active Directory 集成的区 域 3、在 IE 浏览器地址栏中输入下面地址,而不能访问本机的 Web 站点的是:( ) A、http://localhost B、http://127.1.1.1 C、http://127.0.0.1 D、http://本机的 IP 地址 4、下面的服务与对应的默认端口不正确的是:( ) A、FTP——20 B、http——80 C、Telnet——23 D、https——443 5、下面的方法不能增强访问 Web 服务器的安全性的是:( ) A、增加站点操作员 B、取消匿名访问 C、定义 IP 地址限制 D、安装服务器证书 6、下列资源记录与对应的简称不正确的是:( ) A、主机记录——A B、指针记录——Point C、别名记录——cname D、邮件交换器——MX 7、下列不是成为从(slave)DNS 服务器的必要条件的是:( ) A、是缓存名称服务器 B、设为转发服务器 C、是辅助 DNS 服务器 D、服务器停用递归 8、在 Web 站点中要允许用户查看目录中文件和子目录的超文本列表,应该在 Web 服务 器勾选的目录权限选项是:( ) A、脚本资源访问 B、读取 C、写入 D、目录浏览 9、下列命令与对应的功能不正确的是:( ) A、Ping——校验与远程计算机或本地计算机的连接情况 B、Ipconfig——添加/删除网 卡 C、nslookup——监测网络中 DNS 服务器是否能正确实现域名解析 D、netstat——校验 本机各端口的网络连接情况

10、对地站点进行P地址限制,对一组计算机拒绝访问,设置拒绝诗月的网格标识 是:192.168.1.20,子网烧码是:255.255,255.240,那么下列的1P中不能访利b站点的 是:(》 A、192.168.1.2/28B、192.1681.12/28C、192.168.1.22/28D、192.168.1.32/28 二,填空题(本大题共10空,每空2分,共20分。) 1、Ns1ookp命令有两种模式: 和 2、要想开始然服务器的运行,在命令提示符下输入: 3、FTP的连接模式有两种,P0旅T 颅式和PASV 帆式。 4、区分两个或以上的b站点有三种方法,是 5、所谓 就是指在到宽器中输入的地网站的P地址或城名后显示出 来的b页面,也就是常说的主页。 6,要险证域名为□l.sxx%.c0a的却件交换器是香正常,应该在命令提示符下输入: 三、判断题(本大题共15小题,每小题2分,共30分) 1、可以在辅助S服务器上建一个独立的主机记录。(》 2、候存s服务器上可以有标浩主要区域和主机。() 3,一台服务馨只能有一个b站点。(》 4、创建区域委深是将名称空间的某一部分的处理和管理的责任分配给另一个用户、组 或单位的能力,() 5,一个吨站点因故停止时可以把它设为转到另外一个站点。《) 6、一个ⅡSb站点解析不了AS脚本,可能是因为应用程序设置中执行许可设为了 “无”或应用程序晚射中没有”.sp”映射。() 7、S服务器有正向解析和反向解析两种功能。() 8、S的正向解析是把城名解析为IP地址。() 9、5的反向解析是把1P解析为域名。() 10、以主机头名米区分的两个站点那可以用ttp://127.0.01米访问。() 11、要访问要求加密通信链接的外站点(己勾选“中请安全通道”),可以 以”htp://IP”的方式来访间。(》 12、b站点的虚板目录是虚双的,创建在内存上的。〔)
10、对 Web 站点进行 IP 地址限制,对一组计算机拒绝访问,设置拒绝访问的网络标识 是:192.168.1.20,子网掩码是:255.255.255.240,那么下列的 IP 中不能访问 Web 站点的 是:( ) A、192.168.1.2/28 B、192.168.1.12/28 C、192.168.1.22/28 D、192.168.1.32/28 二、填空题 (本大题共 10 空,每空 2 分,共 20 分。) 1、Nslookup 命令有两种模式:________________和________________。 2、要想开始 DNS 服务器的运行,在命令提示符下输入:________________。 3、FTP 的连接模式有两种,PORT________________模式和 PASV________________模式。 4、区分两个或以上的 Web 站点有三种方法,是________________、___________、 ________________。 5、所谓________________就是指在浏览器中输入的 Web 网站的 IP 地址或域名后显示出 来的 Web 页面,也就是常说的主页。 6、要验证域名为 mail.sxzx.com 的邮件交换器是否正常,应该在命令提示符下输入: ________________。 三、判断题 (本大题共 15 小题,每小题 2 分,共 30 分) 1、可以在辅助 DNS 服务器上建一个独立的主机记录。( ) 2、缓存 DNS 服务器上可以有标准主要区域和主机。( ) 3、一台服务器只能有一个 Web 站点。( ) 4、创建区域委派是将名称空间的某一部分的处理和管理的责任分配给另一个用户、组 或单位的能力。( ) 5、一个 Web 站点因故停止时可以把它设为转到另外一个站点。( ) 6、一个 IIS Web 站点解析不了 ASP 脚本,可能是因为应用程序设置中执行许可设为了 “无”或应用程序映射中没有”.asp”映射。( ) 7、DNS 服务器有正向解析和反向解析两种功能。( ) 8、DNS 的正向解析是把域名解析为 IP 地址。( ) 9、DNS 的反向解析是把 IP 解析为域名。( ) 10、以主机头名来区分的两个站点都可以用 http://127.0.0.1 来访问。( ) 11、要访问要求加密通信链接的 Web 站点(已勾选“申请安全通道”),可以 以”http://IP”的方式来访问。( ) 12、Web 站点的虚拟目录是虚拟的,创建在内存上的。( )

13,FTP服务器端主动板式时用的端口是,21和20。《) 14,FTP安户端主动核式时用的端口是:20和另一个高端口,() 15、在b站点设置好内容分级,要取到作用,还应该在E到宽墨中进行相应的设置, () 四、解答题:(本大题共3小题,1题7分,2题8分,3题15分,共30分) 1、试述如何用主机名的方式来区分两个b站点?(假设要求两个域名为,163c0烟 和m.126co,两个b站点已经建好,但s只是安装上去了。) 2、试述如何用FTP站点米排护他站点, 3、试述如何在ios2000上为IIS服务器配置Ss9L服务(可适当简略)
13、FTP 服务器端主动模式时用的端口是:21 和 20。( ) 14、FTP 安户端主动模式时用的端口是:20 和另一个高端口。( ) 15、在 Web 站点设置好内容分级,要取到作用,还应该在 IE 浏览器中进行相应的设置。 ( ) 四、解答题:(本大题共 3 小题,1 题 7 分,2 题 8 分,3 题 15 分,共 30 分) 1、试述如何用主机名的方式来区分两个 Web 站点?(假设要求两个域名为 www.163.com 和 www.126.com,两个 Web 站点已经建好,但 DNS 只是安装上去了。) 2、试述如何用 FTP 站点来维护 Web 站点。 3、试述如何在 windows2000 上为 IIS 服务器配置 SSL 服务(可适当简略)

复习白和题二参考答案 一、进择题: 12345618910 D C B AA B C D B C 二、填空题: 1、交互式,非交互式,2,net start dns。3,主动模式,被动模式4. 1P地址、瑞口,主机头名。5、默认文档。6、ns1 ookup-q=孤il.sxzx:coa 三、判断题: 1×2×3X45√8√7√8 910×11×12×1314×15 四、简答题: 1、答: (1),新建二个正向搜素区域,打开5管理墨,新建两个正向区域,域名分别为:163,c0烟 和126.c0m·(2分) (2)、新建主机。在NS管理器中,分别为区域16服.c0m和128.c0a各建一个主机m, 并指向本机。2分) (),把网卡的首遗S服务墨设为本机的IP,(1分) (4)、用主机头名的方式区分两个域名。打开115,右击站点,点“属性”,分给b 站点设置主机头名各为1m,163.G0m,w,12级.60m。2分) 2、答:打开115,把F亚的主目录设为图站点的主目录,并勾选上读取和写入权限, 如果站点的主目录所在盘的文件系统是MTS格式的,要在安全选项上把eery0e设为完全 控制。为了安全,应该取消FTP的医名访问和其它安全捕施。 1答: 1、安装证书服务进入“挖制面板”,运行“添加或除程序”,接着进入“indows 组件白导”对话框,勾选“证书服务”选项。点击“下一步”按锐,接着选释CA类型。这 里选择“独立根C以”,点击“下一步”按银,依提示逐步完成证书服务的安装。 2、创建请求证书文件运行I5,在管理器窗口中展开“网站”目表。右键点击要使用 5SL的网站,选择“属性”选项。在网站属性对话框中切换到“目录安全性”标签页,然后 点击“服务器证书”按钮。在“S证书向导”对话框中选择“新建证书”,点击“下一 步”按组,选择“现在准备证书请求,但稍后发送”。在“名称”输入框中为该证书取名
复习自测题二参考答案 一、选择题: 1 2 3 4 5 6 7 8 9 10 D C B A A B C D B C 二、填空题: 1、 交互式 、 非交互式 。 2、 net start dns 。 3、 主动模式 、 被动模式 。 4、 IP 地址 、 端口 、 主机头名 。 5、 默认文档 。 6、 nslookup –qt=mx mail.sxzx.com 。 三、判断题: 1× 2× 3× 4√ 5√ 6√ 7√ 8√ 9√ 10× 11× 12× 13√ 14× 15√ 四、简答题: 1、 答: (1)、新建二个正向搜索区域。打开 DNS 管理器,新建两个正向区域,域名分别为:163.com 和 126.com 。(2 分) (2)、新建主机。在 DNS 管理器中,分别为区域 163.com 和 126.com 各建一个主机 www, 并指向本机。(2 分) (3)、把网卡的首选 DNS 服务器设为本机的 IP。(1 分) (4)、用主机头名的方式区分两个域名。打开 IIS,右击站点,点“属性”,分别给 Web 站点设置主机头名各为:www.163.com,www.126.com。(2 分) 2、 答:打开 IIS,把 FTP 的主目录设为 WEB 站点的主目录,并勾选上读取和写入权限。 如果站点的主目录所在盘的文件系统是 NTFS 格式的,要在安全选项上把 everyone 设为完全 控制。为了安全,应该取消 FTP 的匿名访问和其它安全措施。 3、 答: 1、安装证书服务 进入“控制面板”,运行“添加或删除程序”,接着进入“Windows 组件向导”对话框,勾选“证书服务”选项,点击“下一步”按钮,接着选择 CA 类型。这 里选择“独立根 CA”,点击“下一步”按钮,依提示逐步完成证书服务的安装。 2、创建请求证书文件 运行 IIS,在管理器窗口中展开“网站”目录,右键点击要使用 SSL 的网站,选择“属性”选项,在网站属性对话框中切换到“目录安全性”标签页,然后 点击“服务器证书”按钮。在“IIS 证书向导”对话框中选择“新建证书”,点击“下一 步”按钮,选择“现在准备证书请求,但稍后发送”。在“名称”输入框中为该证书取名

然后在“位长”下拉列表中选择密明的位长。接着设置证节的单位、部门、站点公用名称和 地理信息,最后指定请求证书文件的保存位置。 3、申请服务器证书在服务器端的正到览器地址烂中输入 “127.0,0.1/Cert5m/default.asp”。在“Microsoft证书服务”欢连窗口中点击“申请 一个证书”链接,接下来在证书申请类型中点击“高级证书中请”链接。然后在高级证书中 请官口中点击“使用MSE64编码的OC或WCS10..”链接,再打开刷刚生成的 “certreq,tt”文件。将其中的内容复制到“保存的中请”输入框后点击“提交”按组即 可。 4、额发服务器证书点击“控制面板一管理工具”,运行“证书颜发机构”。在主窗口 中展开树状目录,点击“挂起的申请项,找到附才申请的证书,然后右键点击该项,选择 “所有任务→顺发”。额发成功后,点击树状目录中的“覆发的证书”项,双击刚才额发的 证书,在弹出的“证书”对话框的“详细信息”标签页中,点击“复制到文件”按组,弹出 证正书导出向导,连线点击“下一步”按钮,并在“要导出的文件”对话柜中指定文件名,最 后点击“完成”。 5、安装服务器证书重新进入1I5管理器的“目录安全性”标签页,点击“服务器证书” 按钮,弹出“挂起的证书请求”对话框,选择“处理挂起的请求并安装证书”选项,点击“下 一步”按细,指定刚才导出的服务器证书文件的位置,接着设置SSL璃口,使用默认的 “443”即可,最后点击“完成”按组
然后在“位长”下拉列表中选择密钥的位长。接着设置证书的单位、部门、站点公用名称和 地理信息,最后指定请求证书文件的保存位置。 3、申请服务器证书 在服务器端的 IE 浏览器地址栏中输入 “127.0.0.1/CertSrv/default.asp”。在“Microsoft 证书服务”欢迎窗口中点击“申请 一个证书”链接,接下来在证书申请类型中点击“高级证书申请”链接,然后在高级证书申 请窗口中点击“使用 BASE64 编码的 CMC 或 PKCS#10....”链接,再打开刚刚生成的 “certreq.txt”文件,将其中的内容复制到“保存的申请”输入框后点击“提交”按钮即 可。 4、颁发服务器证书 点击“控制面板→管理工具”,运行“证书颁发机构”。在主窗口 中展开树状目录,点击“挂起的申请”项,找到刚才申请的证书,然后右键点击该项,选择 “所有任务→颁发”。颁发成功后,点击树状目录中的“颁发的证书”项,双击刚才颁发的 证书,在弹出的“证书”对话框的“详细信息”标签页中,点击“复制到文件”按钮,弹出 证书导出向导,连续点击“下一步”按钮,并在“要导出的文件”对话框中指定文件名,最 后点击“完成”。 5、安装服务器证书 重新进入IIS管理器的“目录安全性”标签页,点击“服务器证书” 按钮,弹出“挂起的证书请求”对话框,选择“处理挂起的请求并安装证书”选项,点击“下 一步”按钮,指定刚才导出的服务器证书文件的位置,接着设置 SSL 端口,使用默认的 “443”即可,最后点击“完成”按钮