软考初级

请认真阅读下列有关代理服务器的说明信息,然后根据要求回答问题1至问题6。【说明】某单位通过电信部门提供的ADSL与Internet相连,并通过代理服务器使内部各计算机终端访问Internet,连接方式如图1-1所示。电信部门分配的公网IP地址为202.117.12. 36/30,DNS的IP地址为211.92.184.130和211.92.184.129,假设内部需代理的计算机客户端数目不超过250台。单位内部网络IP地址规划为10.0.0.0/24。代理服务器外网卡部分网络参数配置如图1-2所示。从网络

题目

请认真阅读下列有关代理服务器的说明信息,然后根据要求回答问题1至问题6。

【说明】

某单位通过电信部门提供的ADSL与Internet相连,并通过代理服务器使内部各计算机终端访问Internet,连接方式如图1-1所示。电信部门分配的公网IP地址为202.117.12. 36/30,DNS的IP地址为211.92.184.130和211.92.184.129,假设内部需代理的计算机客户端数目不超过250台。单位内部网络IP地址规划为10.0.0.0/24。代理服务器外网卡部分网络参数配置如图1-2所示。

从网络连接的角度来看,代理服务器承担了何种网络设备的功能?

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

内部局域网中,客户机通过代理服务器访问Internet的连接方式如丁图所示,在 Windows操作系统中,以下(53)软件不能提供代理服务器功能。若代理服务器与 ISP采用点到点通信方式,则代理服务器上p地址为220.110.10.1的网卡配置“TCP/IP网络属性”时,其“网关”应设置为(54);IP地址为192.168.0.1的网卡配置“TCP/IP网络属性”时,其“子网掩码”应设置为(55)。

A.IIS

B.ISA

C.WinGate

D.SysGate


正确答案:A
解析:本题考查局域网中客户机通过代理服务器访问Internet的连接与配置知识。在连入Internet时,所有客户机都要申请一个IP地址,但IP地址的划分已不能满足用户对连入Internet的需求期望,如果使用代理服务器就可以解决这一矛盾。首先将单位内部需要接入Internet的计算机连成一个局域网,然后通过代理服务器连入Internet,这样就可以使多台计算机共用一个Internet上的IP地址,即共用一个出口连入Internet,从而减少用户单位申请IP地址的费用。代理服务器上安装有两块网卡,其中一块接内部局域网,另一块接外部网络,此时代理服务器可以起到一个边界路由器的作用,因此代理服务器上IP地址为220.110.10.1的网卡配置“TCP/IP网络属性”时,其“网关”应设置为220.110.10.2。而代理服务器要实现所有内部局域网中的计算机通过它的内网卡访问外部网络,则IP地址为192.168.0.1的网卡配置“TCP/IP网络属性”时,其“子网掩码”合理的设置应为255.255.255.0,内部局域网中所有计算机的网关就应配置成代理服务器内网卡的IP地址。在Windows操作系统中现在有很多专用软件都可以实现局域网上共享Internet连接,其中有代理服务器类:WinGate、WinProxy和较新的ISA等;网关服务器类:SyGate、WithGate等。而IIS则是一个可以支持HTTP、FTP以及SMTP等协议,实现Web、FTP等站点服务功能的软件。

第2题:

阅读以下说明,回答问题1至问题3,将解答填入对应的解答栏内。

【说明】

某内部局域网连接方式如图1-1所示,客户机通过代理服务器访问Internet。代理服务器的公网IP为61.194.101.35/24。

在主机host1的Windows命令行窗口输入tracert www.abc.com命令后,测试到目的站点所经过的连接情况如图1-2所示。

下列选项中(1)是Windows中代理服务器软件。 A.wingate B.outlook

C.IIS D.winzip


正确答案:(1)A
(1)A 解析:通常代理服务器的实现有Internet连接共享(Internet Connection Share,ICS)、 WinGate以及SyGate等多种方式。

第3题:

请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。

[说明]

某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。

完成下列命令行,对网络接口进行地址初始化的配置:

firewall(config)ip address inside(1)(2)

fnrewall(config)ip address outside(3)(4)


正确答案:(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252
(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252 解析:本题测试防火墙有关参数及安全规则配置的知识。
从原题给出的网络连接图可以看出,这里的防火墙是基于访问控制策略而设立在内外网络之间的一种安全保护机制,在防火墙上装有两块配置不同网络IP地址的网卡,位于内外网络之间,并分别与内外网络相连,实现了在物理.上将内外网络隔开。此处的防火墙系统就是一个多端口的IP路由器,实现内外两个网络的跨网段访问。同时它还能够拦截和检查所有出站和进站的数据,它首先打开IP包,取出包头,根据包头的信息(如 IP源地址,IP目标地址)确定该包是否符合包过滤规则(如对包头进行语法分析,阻止或允许包传输或接收),并进行记录。对于符合规则的包,则进行转发,否则应报警并丢弃该包。
防火墙还实现了NAT (NetworkAddressTranslation)网络地址转换功能,利用NAT技术,可以使内部局域网中多台计算机通过共享一个出口IP地址访问外部网络。通常情况下,是将内部的一个子网内的IP地址段通过配置命令进行地址转换,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。在配置防火墙的IP地址转换规则时,如果要求转换所有IP地址则使用如下的命令语句:
firewall(config)#nat (outside) 1 0.0.0.0 0.0.0.0
随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施:三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,大量的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严、安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
在防火墙上制定的访问安全控制规则可以是基于某个特定协议的,如FTP,HTTP等。防火墙根据事先设定的访问控制规则来监控进出网络的数据信息,只允许那些符合安全规则的信息出入。这些功能都是通过ACL(access-control-list)访问控制列表实现的。ACL是应用于IP地址和上层IP协议的允许和拒绝条件的一个有序集合。
标准IP访问控制列表语法:
access-list access-list-number {permit|deny} source destination [log]
其中默认的源和目的为IP地址,如果要具体到端口号,则需指明关键字“tcp”。另外源和目的还可以使用通配符,如“any”表示“所有的”或“任意的”。如:
ip access-list 101 permit tcp any 10.0.0.0 255.255.255.0 eq 80
定义了一个编号为101,协议类型为TCP,源地址为“任意”,端口号等于80,访问目的地址为10.0.0.0/24的网络的数据包允许通过的访问控制列表。
下面是上一个访问控制列表的反向访问控制列表:
ip access-list 102 permit tcp 10.0.0.0 255.255.255.0 any eq 80

第4题:

某单位客户机通过代理服务器Server访问Internet的连接方式如图2-3所示。在Linux操作系统中,为代理服务器中IP地址为192.168.0.1的网卡分配IP地址并激活该网络接口,应执行(68);为IP地址为192.168.0.100的PC配置默认网关,应执行(69)。配置完成并重启计算机后,运行(70)命令可显示出当前DNS服务器的地址和域名。

A.ifconfig eth1 192.168.0.1 255.255.255.0 up

B.ifconfig eth1 192.168.0.1 up netmask 255.255.255.0

C.ifconfig 192.168.0.1/24 eth1 netmask 255.255.255.0 up

D.ifconfig-up eth1 192.168.0.1/24


正确答案:B

第5题:

阅读以下说明,回答问题1~问题4,将解答填入答题纸对应的解答栏内。

[说明]

某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.112.12.32/30,局域网中计算机通过代理服务器访问Internet,其网络连接方式及相关的网络参数如下图所示。

根据上图给出的网络连接方式及相关的网络参数,局域网内的计算机的网络参数配置(如下图所示)为:“IP地址”(范围)为(1),“子网掩码”为(2);“默认网关”为(3)

(1)


正确答案:168.0.2~192.168.0.254
168.0.2~192.168.0.254

第6题:

阅读以下基于Windows Server 2003操作系统部署NAT服务器的技术说明,根据要求回答问题1至问题5。

【说明】

某企业内部局域网通过ISP提供的ADSL宽带线路与Internet相连,ISP分配的公网IP地址为202.217.6.32/29,局域网中一部分计算机(PC5~PC35)通过安装Windows Server 2003并配置NAT、DHCP服务的代理服务器访问Internet,而计算机PC1~PC4可以直接访问Internet。其网络连接方式及相关的网络参数如图8-12所示。

在图8-12所示的拓扑结构中的代理服务器上依次单击“开始→程序→管理工具→路由与远程访问,并在系统弹出的界面中打开“IP路由选择”目录树,然后用鼠标右键单击“NAT/基本防火墙”,选择[新增接口]命令。接着若选择接口1的“本地连接”,最后进行如图8-13所示的操作配置,则接口1的IP地址应设置为(1),子网掩码为(2)。


正确答案:(1) 202.217.6.34(2) 255.255.255.248
(1) 202.217.6.34(2) 255.255.255.248 解析:从图8-13所示的配置界面中可知,代理服务器的接口1被设置为连接到Internet网的公用接口。从该企业局域网拓扑结构图(见图8-12)可知,分配给代理服务器的外网卡的IP地址是“202.217.6.34/29”,其中202.200.117.34是Internet服务提供商(ISP)分配给该企业的IP地址之一,“/29”是子网掩码的缩写形式,表示子网掩码二进制数从左向右的前29位为“1”,其对应的点分十进制数是255.255.255.248。因此(1)空缺处填写的内容是“202.217.6.34”,(2)空缺处应填入的内容是“255.255.255.248”。

第7题:

某实验室局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为222.168.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如下图所不。根据图所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置为:

区域(A)计算机“IP地址”(范围):【1】 ;

区域(A)计算机“子网掩码”: 【2】 ;

区域(A)计算机“默认网关”: 【3】 ;

区域(B)计算机“IP地址”(范围): 【4】 ;

区域(B)计算机“子网掩码”: 【5】 ;

区域(B)计算机“默认网关”: 【6】 。


正确答案:
(1)本题是对IP地址规划设计技术的综合考核。
【1】 22.168.12.33~222.168.12.38
【解析】区域(A)中的计算机不经过代理服务器直接访问Internet主机号为(32-29):3位,主机号全为0和全为1的IP地址不可用,则可用主机地址为222.168,12.33~222.168.12.38共6个地址。
【2】 255.255.255.248
【解析】区域(A)子网的网络号长度是29位,网络号全部设为1得子网掩码为255.255.255.248。
【3】 222.168.12.33
【解析】网关地址就是宽带Modem的IP地址,为222.168.12.33。
【4】 255.255.255.255
【解析】区域(B)中的计算机是通过代理服务器访问Internet,区域(B)中代理服务器连接该区域的IP是193.155.0.1/24.子网掩码长度是24位,主机号长度为8位。主机号全为0的和全为l的IZ地址不可用。因此,区域(B)可用的网络地址范围193.155.0.2~193.155.0.254。
【5】 255.255 255.0
【解析】网络号全为1得子网掩码,所以子网掩码为255.255255.0。
【6】 193.155.0,1
【解析】默认网关地址即代理服务器的地址193.155.0.1。

第8题:

某单位内部局域网中,客户机通过基于Windows操作系统的代理服务器访问Internet的连接方式如图 2-11所示。地址为192.168.1.100的客户机配置“TCP/IP网络属性”时,其中“网关”的设置内容应是(69)。该客户机访问Internet时,经由代理服务器后数据包的源地址为(70)。

A.220.110.10.1

B.192.168.0.1

C.192.168.1.1

D.192.168.1.100


正确答案:B

第9题:

为了实现内部计算机客户端通过代理服务器访问Internet,还需对客户端n浏览器的有关参数进行配置。打开IE浏览器的“Internet属性”窗口,选择“连接”选项卡,进入“局域网设置”窗口,如图1-3所示。

请给出其中“地址”(9)和“端口”(默认)(10)的配置参数。


正确答案:(9)10.0.0.254(10)80
(9)10.0.0.254(10)80 解析:内部计算机客户端通过代理服务器访问Internet时,地址栏中应设置为代理服务器上内网卡的地址。由于http协议默认端口为80,故“端口”(默认)的配置参数为80。

第10题:

阅读以下说明,回答问题1至问题6。

[说明]

某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图3-1所示。

根据图3-1所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置(如图3-2所示)为:

区域(A)计算机“IP地址”(范围):(1):

区域(A)计算机“子网掩码”;(2);

区域(A)计算机“默认网关”:(3);

区域(B)计算机“IP地址”(范围):(4);

区域(B)计算机“子网掩码”:(5):

区域(B)计算机“默认网关”:(6)。


正确答案:(1)192.168.0.2~192.168.0.254 (2)255.255.255.0 (3)192.168.0.1 (4)202.117.12.35~202.117.12.38 (5)255.255.255.248 (6)202.117.12.33
(1)192.168.0.2~192.168.0.254 (2)255.255.255.0 (3)192.168.0.1 (4)202.117.12.35~202.117.12.38 (5)255.255.255.248 (6)202.117.12.33 解析:本题测试有关局域网通过代理服务器访问外部网络的连接及Windows操作系统环境相关网令参数配置的概念和知识。
代理服务器是为了节约IP地址资源、降低Internet接入成本而采用的技术,它拥有共享Internet连接、提高访问速度等优点。在局域网中实现代理服务器接入的时候,必须有一台专门的计算机作为代理服务器,为其他的计算机提供服务,代理服务器将网络分成了两段:一段连接Internet,接入的方法可以是PSTN、ISDN、ADSL、CableModem、 LAN+FTTX等;另一段与局域网连接,通过集线器或交换机连接。
[问题1]
实际上代理服务器内外网卡的“IP地址”及“子网掩码”信息已在图3-1的网络连接图中标示出,由于代理服务器内网卡的网络地址信息为192.168.0.1/24,即子网掩码的前24位为“1”。区域(A)中所接入的计算机需要通过代理服务器访问外部网络,其IP地址应与代理服务器内网卡的IP地址在同一个网段,因此区域(A)中所接入的计算机客户端网卡的配置参数中,IP地址在192.168.0.2~192.168.0.254范围内,子网掩码为 255.255.255.0,默认网关应设置为代理服务器上内网卡的地址为192.168.0.1。而区域(B)中所接入的计算机使用公网IP地址直接访问Internet,其IP地址应与代理服务器外网卡的IP地址在同一个网段,因此区域(B)中所接入的计算机客户端网卡的配置参数中, IP地址在202.117.12.35~202.117.12.38范围内,子网掩码为255.255.255.248,默认网关应设置为电信部门提供的网关地址202.117.12.33。

更多相关问题