更多“为了控制局域网用户访问因特网时只能进行www浏览,网络管理员应该在路由器上采取什么措施? ”相关问题
  • 第1题:

    ( 42 )如果一个用户通过电话网将自己的主机接入因特网,以访问因特网上的 Web 站点那么用户不需要在这台主机上安装和配置

    A 、调制解调器

    B 、网卡

    C 、 TCP/IP 协议

    D 、 WWW 浏览器


    正确答案:B

  • 第2题:

    为了控制局域网用户访问Internet时只能进行WWW浏览,网管应该在路由器上采取什么措施?


    正确答案:在路由器上做策略限制仅让TCP的80端口能够进行数据包传输。
    在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。 解析:局域网用户经过路由器访问Internet。在有些企业中,为了使内部员工只能进行 WWW浏览,而不能进行文件传输、QQ等网络应用。HTTP协议使用80端口进行网络数据通信,通常网管可以在路由器进行策略配置,使得仅允许连接目的主机的80端口进行HTTP网页数据传输,而封锁其他端口上的数据通信业务。

  • 第3题:

    为了验证wWW服务器的真实性,防止假冒的WWW服务器欺骗,用户可以

    A.对下载的内容进行病毒扫描

    B.验证要访问的www服务器的CA证书

    C.将要访问的WWW服务器放入浏览器的可信站点区域

    D.严禁浏览器运行ActiveX控件


    正确答案:B
    解析:为了验证wWW站点的真实性,用户可以下载并验证它的CA。

  • 第4题:

    为了使局域网用户访问Internet时只能进行WWW浏览,网管员应该在路由器上采取什么措施?


    正确答案:在路由器上作策略限制仅让TCP的80端口能够进行数据包传输
    在路由器上作策略限制,仅让TCP的80端口能够进行数据包传输

  • 第5题:

    某公司内部有一个采用TCP/IP作为传输协议的100Base一Tx局域网,包括1台服务器和20台客户机,通过一台16端口的交换机与一台8端口共享集线器级连,其网络结构如图所示。服务器上运行DHCP服务软件,客户机的IP地址由DHCP服务程序自动分配。

    (1)连接主机A与交换机的单根网线的最大长度为多少?

    (2)该局域网中的集线器每个端口平均享有的带宽是多少?

    (3)主机B登录网络后在网络邻居中只能看到自己的主机名,而看不到服务器和其他客户机的主机名,列出可能出现的硬件和软件故障。

    (4)为了控制局域网用户访问Intemet时只能进行WWW浏览,网管应该在路由器上采取什么措施?

    (5)100Base—TX局域网中交换机最多可以级连几级?两个交换机间的距离不能超过多少米?


    正确答案:(1)100m (2)l00Mbps÷8=12.5Mbps (3)1)硬件故障 ①传输媒介故障(包括网线、信息插座、配线架等故障)。 ②网卡故障。 ③设备故障(包括集线器、交换机出现故障或电源未开)。 2)软件故障 ①TCWIP协议配置问题(包括IP地址、子网掩码)。 ②DHCP服务器故障。 (4)在路由器上做策略限制仅让TCP的80端口能够进行数据包传输。 (5)2级5m
    (1)100m (2)l00Mbps÷8=12.5Mbps (3)1)硬件故障 ①传输媒介故障(包括网线、信息插座、配线架等故障)。 ②网卡故障。 ③设备故障(包括集线器、交换机出现故障或电源未开)。 2)软件故障 ①TCWIP协议配置问题(包括IP地址、子网掩码)。 ②DHCP服务器故障。 (4)在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。 (5)2级,5m 解析:(1)用五类双绞线实现的100M以太网中,单根网线的最大长度为loom。
    (2)已知该局域网为100Mbps,其集线器为8端口,故每个端口平均享有的带宽是lOOMbps÷8=12.5MB/s。
    (3)由于主机B登录网络后在网络邻居中只能看到自己的主机名,而看不到服务器和其他客户机的主机名,根据网络结构图,可知其可能的故障如下:
    1)硬件故障
    ①传输媒介故障(包括网线、信息插座、配线架等故障)。
    ②网卡故障。
    ③设备故障(包括集线器、交换机出现故障或电源未开)。
    2)软件故障
    ①pTCWIP协议配置问题(包括IP地址、子网掩码)。
    ⑦DHCP服务器故障。
    (4)路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Intemet对内部Web服务器的访问。或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能。都可以通过访问表来达到目的。本问可以在路由器上做策略限制,仅让TCP的80端口能够进行数据包传输。
    (5)100Beme—Tx局域网中交换机最多可以级连2级。两个交换机间的距离不能超过5米。