一起答
主观

阅读以下说明,回答问题1至问题3。

 【说明】 Plug-gw是Linux配置中常带的通用代理程序,可用来代理POP3、HTTP等应用层服务。附图3为某网络结构图,内部网段上有一台POP3服务器和一台FTP服务器。代理服务器中使用ipchains包过滤技术来实现防火墙功能。

               

  ipchains的部分相关信息如下:

 /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 1024:-d 192.168.11.2/32 ftp-I eth0 - j ACCEPT

 /sbin/ipchains-A input-p tcp-s (1) 1024:-d 192.168.80.2/32 (2) -I eth0 - j DENY

 /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 1024:-d 192.168.11.2/32 ftp-data-I eth0 - j ACCEPT

 /sbin/ipchains-A input-p tcp-s 192.168.11.2/32 ftp-d 0.0.0.0/0 1024:-I eth1 - j ACCEPT

 /sbin/ipchains-A input-p tcp-s 192.168.11.2/32 ftp-data-d 0.0.0.0/0 1024:-I eth1 - j ACCEPT

 /sbin/ipehains-A input-p tcp-s 192.168.11.0/24 1024:-d 0.0.0.0/0 ftp-I eth1-j ACCEPT

 /sbin/ipchains-A input-p tcp-s (3) 1024:-d 0.0.0.0/0 ftp-data-I (4) - j DENY

 /sbin/ipchains-A input-p tcp-s 192.168.11.0/24 1024:-d 0.0.0.0/0 ftp-data-I eth1 - j ACCEPT

 /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 ftp-d 192.168.11.0/24 1024:-I eth0-j ACCEPT

 /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 ftp-data-d 192.168.11.0/24 1024:-I eth0 - j ACCEPT

简述本题中POP3服务的实现过程。

试题出自试卷《软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷19》
参考答案
查看试卷详情
相关试题
  1. 阅读以下说明、Java源程序和运行测试部分

    1.HTTP协议。

     ●HTTP请求消息示例:

       GET/index, htmlHTTP/1.1

       Accept: image/gif, image/jpeg,* /

       Accept-Language: zh-ch

       Accept-encoding: gzip, deflate

       User-Agent: Mozilla/4.0(compatible; MSIE6.0; Windows NT5.1 )

       Host: localhost: 8080

       Connection: Keep-Alive

     ●HTTP响应消息示例:

       HTTP/1.1 200 OK

       Servert: Microsoft-IIS/4.0

       Date:Mon,3 Jan 1998 13:13:33 GMT

       Content-Type: text/html

       Last-Modified:Mon,11 Jan 1998 13:23:42 GMT

       Contelit-Length: 112

       <html>

       …

       </html>

     2.相关类及主要成员函数。

     SewerSocket类:

     服务器端套接字,它监听固定端口,以接收来自客户端的连接请求,一旦建立连接就返回一个Socket类型的对象。类中的主要成员函数如表1-4所示。

     

    基于连接的套接字。类中的主要成员函数如表1-5所示。

      

     【Java源程序;一个简单的Web服务器】

       /**********************************************/

       /* WebScrvc.java               */

       /**********************************************/

       packageobjclass;

       import java.net. *;

       import java.io. *;

       public class WebServer{

      //Web服务器侦听的端口号

     public static final int PORT=8080;

     //WEB—ROOT变量存放Web服务器工作目录,该目录存放HTML、GIF图片等静态文件资源

     public static final String WEB_ROOT=

     System.getProperty("user.dir")+File.separator+"webroot";

     //SHUTDOWN_COMMAND变量保存关闭服务器的命令

     private static final String SHUTDOWN_COMMAND="/shutdown";

     //是否收到关闭服务器命令的标志

       private boolean shutdown=false;

       public static void main(Sting [] args) {

        WebServerserver; newWebServer( );

        Server.await( );

       }

       public void await() {

       ServerSocke serversocke=null;

        try{

          //创建侦听端口号为PORT的ServerSocket类型的对象

         ServerSocket=new (1) ;

          System.out.println( "WebServerStarted!");

        }

        catch(IOException e) {

        e.printStackTrace( );

        System.exit(1);

        }

        //循环等待客户端连接

        while(!shutdown) {

        Socket socket=null;

         InputStream input=null;

         OutputStream utput=null;

         try{

           //创建来自客户端的连接套接宇

          Socket= (2) ;

          //创建输入流

          input=socket. (3) ;

          //创建输出流

          utput=socket. (4) ;

          //创建request对象

          Request request=new Request(input);

          //解析客户端HTTP请求

          request. (5) ;

          //创建Response对象

          Response response=new Response(output);

     

  2. 在第四步中,进入虚拟操作台后,在IOS环境下输入了如下的配置,请解释(1)~(4)处的标有下划线部分配置命令的含义(“◇”后为配置内容,“★”和“//”后为注释内容)

     ★配置服务器信息

      ◇hostname Cisco 2509      //服务器名称

      ◇enable secret******      //特权口令

      ◇ip domain-manl wxx.edu.cn   //设置拨号服务器所属域名

      ◇ip-name-server 202.112.77.2  //设置拨号服务器DNS

      (1)(此处有3条下划线)

      ◇async-bootp subnet-mask 255.255.255.0

      ◇async-bootp gateway 202.112.77.254

      ◇async-bootp dns-server 202.112.77.2

     ★配置Ethenlei Port     (略)

     ★配置动态分配的地址池

      ◇ip local pool pool2509 202.112.79.1 202.112.79.8 //定义IP地址池

     ★配置Asynchronous Interface

      //异步口是RAS服务器上连接modem,用于用户拨号的端口

      ◇interface Group-Async 1  //对第一组异步接口进行配置,对异步口的配置可以按组,也

                     //可以按单个口

      group-range 1 8       //划定1到8号异步口属于第一组

      encapsulation pap      //加载点到点协议

      (2)(此处有2条下划线)

      ansync dynamic address

      ansync default address pool pool2509  //pool2509的定义见“配置动态分配的地址池”部分

      PPP authentication pap         //设置PPP的验证方式为用户口令方式

     ★配置router信息

      (3)(此处有3条下划线)

      ◇router rip

        network 202.112.77.0

        network 202.112.79.0

     ★配置拨号服务器的缺省路由  (略)

      …

     ★配置存取用户组

      ◇access-list 1 pormit 202.112.77.0.0.0.255//定义用户组的范围

     ★配置Asynchronous PORT(略)

     ★配置vty

      ◇Iine vty 0 4//配置虚拟终端

        (4)(此处有3条下划线)

        access-class 1 in //access-class的定义见“配置存取用户组”

        pasword ******

        login

  3. 在调用超级终端程序进行设备连接时,应该对设备的连接参数进行正确设置,参数主要包括串口数据传输率、数据位数、停止位数以及是否有奇偶校验。请给出正确的连接参数,以便进入Cisco设备的虚拟操作台,进行设备调试。(控制在100个字以内)

  4. 阅读以下有关网络设备安装与调试的叙述,分析设备配置文件,回答问题1至问题3。

     现以一台远程访问服务器(Remote Access Server,RAS)Cisco 2509、RJ45为例来说明。

     第一步,准备安装与调试所需的设备,主要包括RAS——Cisco 2509、RJ45直通线、 RJ45转9针串口转换器、计算机。

     第二步,硬件连接,RJ45直通线一头插入Cisco 2509的Console口,另一头接RJ45转9针串口转换器,再将转换器接到计算机的串口。

     第三步,RAS加电,在计算机上调用Windows 98下的超级终端程序,配置设备连接参数,以便进入Cisco设备的虚拟操作台。

     第四步,输入Cisco 2509的IOS配置命令。

     第五步,将调试完毕的设备连入本地网络,通过拨号验证配置是否正确。

    在RAS上存在着两个RJ45的端口,分别为“Console”与“AUX”,请问这两个端口的用途是什么?(控制在100个字以内)

  5. 该防火墙是怎样来实现包过滤的?

  6. 要求:

     (1)仅屏蔽来自200.117.112.0网络的FTP数据信息;

     (2)仅屏蔽来自192.168.11.12主机对Internet的FTP数据信息请求。

     请填写完整相关信息,将(1)~(4)处的正确信息填写在相应位置。

  7. 阅读以下说明,回答问题1至问题3。

     【说明】 Plug-gw是Linux配置中常带的通用代理程序,可用来代理POP3、HTTP等应用层服务。附图3为某网络结构图,内部网段上有一台POP3服务器和一台FTP服务器。代理服务器中使用ipchains包过滤技术来实现防火墙功能。

                   

      ipchains的部分相关信息如下:

     /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 1024:-d 192.168.11.2/32 ftp-I eth0 - j ACCEPT

     /sbin/ipchains-A input-p tcp-s (1) 1024:-d 192.168.80.2/32 (2) -I eth0 - j DENY

     /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 1024:-d 192.168.11.2/32 ftp-data-I eth0 - j ACCEPT

     /sbin/ipchains-A input-p tcp-s 192.168.11.2/32 ftp-d 0.0.0.0/0 1024:-I eth1 - j ACCEPT

     /sbin/ipchains-A input-p tcp-s 192.168.11.2/32 ftp-data-d 0.0.0.0/0 1024:-I eth1 - j ACCEPT

     /sbin/ipehains-A input-p tcp-s 192.168.11.0/24 1024:-d 0.0.0.0/0 ftp-I eth1-j ACCEPT

     /sbin/ipchains-A input-p tcp-s (3) 1024:-d 0.0.0.0/0 ftp-data-I (4) - j DENY

     /sbin/ipchains-A input-p tcp-s 192.168.11.0/24 1024:-d 0.0.0.0/0 ftp-data-I eth1 - j ACCEPT

     /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 ftp-d 192.168.11.0/24 1024:-I eth0-j ACCEPT

     /sbin/ipchains-A input-p tcp-s 0.0.0.0/0 ftp-data-d 192.168.11.0/24 1024:-I eth0 - j ACCEPT

    简述本题中POP3服务的实现过程。

  8. 不改变A主机的物理位置,将其IP地址改为192.168.12.168,试问它的直接广播地址和本地广播地址各是多少?若使用本地广播地址发送信息,请问哪些主机能够收到?

  9. 若要使主机A、B、C、D在这个网路上能直接互相通信,可采取什么办法?

  10. 阅读以下说明,回答【问题1】~【问题4】,将解答填入答题纸的对应栏内。

     【说明】设有A、B、C、D四台主机都处在同一个物理网络中,A主机的IP地址是 192.155.12.112,B主机的IP地址是192.155.12.120,C主机的IP地址是192.155.12.176,D主机的IP地址是192.155.12.222,共同的子网掩码是255.255.255.224。

    A、B、C、D四台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信?请完成图2所示的网络连接示意图中需补充的地方。