試題一:閱讀以下說明,回答問題1~5,將解答填入答題紙的對應欄內。
【說明】
ssl(secure socket layer)是目前解決傳輸層安全問題的一個主要協(xié)議,其設計的初衷是基于tcp協(xié)議之上提供可靠的端到端安全服務,ssl的實施對于上層的應用程序是透明的。應用ssl協(xié)議最廣泛的是https,它為客戶瀏覽器和web服務器之間交換信息提供安全通信支持,如圖c2-3-1所示。圖c2-3-2給出了iis5.0 web服務器軟件中啟用https服務之后的默認配置。
【問題1】(3分) ssl協(xié)議使用 (1) 密鑰體制進行密鑰協(xié)商。在iis 5.0中,web服務器管理員必須首先安裝web站點數(shù)字證書,然后web服務器才能支持ssl會話,數(shù)字證書的格式遵循itu-t (2) 標準。通常情況下,數(shù)字證書需要由 (3) 頒發(fā)。
【問題2】(3分)
如果管理員希望web服務器既可以接收http請求,也可以接收https請求,并且web服務器要求客戶端提供數(shù)字證書,在圖c2-3-2中如何進行配置?
【問題3】(3分)
如果web服務器管理員希望web服務器只接收https請求,并要求在客戶ie和web服務器之間實現(xiàn)128位加密,并且不要求客戶端提供數(shù)字證書,在圖c2-3-2中如何進行配置?
【問題4】(3分)
如果web服務器管理員希望web服務器對客戶端證書進行強制認證,在圖c2-3-2如何進行配置?
【問題5】(3分)
如果web服務器管理員準備預先設置一些受信任的客戶端證書,在圖c2-3-2中如何進行配置?
查看答案
參考答案:
參考解析:www.conferencecallsmadeeasy.com/st/290436782.html
信管網考友試題答案分享:
信管網cnitpm562828567078:
1 對稱
2
3 pki
4 選擇接受客戶證書
5 要求安全通道和要求128位加密前打勾,忽略客戶證書
6 啟用客戶證書映射
7 啟用證書信任列表,下拉框里選擇客戶端證書
信管網cnitpm505775440184:
1.非對稱 2. 3.ca
勾選“接收客戶證書”、
勾選“要求安全通道”、“要求128位加密”
勾選“啟用客戶證書映射”
勾選“啟用證書信任列表”
試題二:認真閱讀以下說明信息,回答問題1-5。將答案填入答題紙對應的解答欄內。
【說明】
在一個基于tcp/ip協(xié)議的網絡中,每臺主機都有一個ip地址,根據(jù)獲得ip地址方式的不同,可以分為靜態(tài)ip和動態(tài)ip。例如:用寬帶入網,會有一個固定的ip地址,每次連入internet,你的ip都一樣;而用撥號上網,每次連入internet時都從isp那里獲得一個ip地址且每次獲得的可能不同,這是因為dhcp服務器的存在。在linux中建立dhcp服務器的配置文件是”dhcpd.conf”,每次啟動dhcp服務器都要讀取該文件。下面是一個dhcp.conf文件的實例:
1 default-lease-time 1200;
2 max-lease-time 9200;
3 option subnet-mask 255.255.255.0;
4 option broadcast-address 192.168.1.255;
5 option router 192.168.1.254;
6 option domain-name-serves 192.168.1.1, 192.168.1.2
7 option domain-name “abc.com”
8 subnet 192.168.1.0 netmask 255.255.255.0
9 {
10 range 192.168.1.20 192 .168.1.200;
11 }
12 host fixed{
13 option host-name “ fixed.abc.com”;
14 hardware ethernet 00:a0:78:8e:9e:aa;
15 fixed-address 192.168.1.22;
16 }
【問題1】(3分)
該dhcp服務器可分配的ip地址有多少個?
【問題2】(3分)
該dhcp服務器指定的默認網關、域名以及指定的dns服務器分別是什么?
【問題3】(3分)
該配置文件的12-15行實現(xiàn)什么配置功能?
【問題4】(3分)
在windows操作系統(tǒng)中,dhcp客戶端“internet協(xié)議(tcp/ip)屬性”配置界面如圖2-1所示。在此界面中,客戶端應如何配置?
【問題5】(3分)
windows操作系統(tǒng)下通過什么命令可以知道本地主機當前獲得的ip地址?
查看答案
參考答案:
參考解析:www.conferencecallsmadeeasy.com/st/2904710410.html
信管網考友試題答案分享:
信管網新新新新新新:
問題1:181個
問題2:默認網關:192.168.1.255 域名:abc.com dns服務器:192.168.1.1
問題3:固定主機相關內容,主機名,物理地址,ip地址
問題4:點擊“使用下面的ip地址”:ip地址為192.168.1.22 子網掩碼:255.255.255.0
默認網關:192.168.1.255
問題5:ipconfig
信管網18631704562:
200<br>192.168.1.1 192.168.1.2<br>abc.com<br>192.168.1.254<br>
信管網cnitpm505775440184:
1.181
2.192.168.1.254 abc.com 192.168.1.22
3.
4.勾選自動獲得ip地址和自動獲得bns服務器地址,點擊確定
5.ipconfig -a
信管網cnitpm2617156802:
253<br>192.168.1.200<br>fixed.abc.com<br>192.168.1.22<br>指定dns域名服務器<br>ipconfig
信管網shawnfang:
1、180<br>2、192.168.1.255 abc.com 192.168.1.1 192.168.1.2<br>3、<br>4、<br>5、ipconfig
備考刷題推薦:
【估分/對答案收藏】2022年下半年網絡工程師真題答案解析(綜合+案例)
報信管網網絡工程師培訓課程享有報名首次郵送內部學習資料及用品 +全科目系統(tǒng)精講直播課程+課程課后配套習題練習+ 軟題庫免費刷題等服務?!?a href="http://www.conferencecallsmadeeasy.com/wgpeixun.html" target="_blank">點擊了解詳情】
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |