Linux网络操作系统与实训(第2版)教材课后习题答案 联系客服

发布时间 : 星期二 文章Linux网络操作系统与实训(第2版)教材课后习题答案更新完毕开始阅读6397346cbed126fff705cc1755270722192e5936

二、选择题

1. ftp命令的哪个参数可以与指定的机器建立连接? ( D )

A. connect B. close C. cdup D. open

2. FTP服务使用的端口是( A )

A. 21 B. 23 C. 25 D. 53

3. 我们从Internet上获得软件最常采用的是( C )

A. WWW B. telnet C. FTP D. DNS

4. 一次可以下载多个文件用( A )命令。

A. mget B. get C. put D. mput

5. 下面( D)不是FTP用户的类别。

A. real B. anonymous C. guest D. users

6. 修改文件vsftpd.conf的( A )可以实现vsftpd服务独立启动。

A. listen=YES B. listen=NO C. boot=standalone D. #listen=YES

7. 将用户加入以下(B)文件中可能会阻止用户访问

FTP服务器。

A. vsftpd/ftpusers B. vsftpd/user_list C. ftpd/ftpusers D. ftpd/userlist

15.5 练习题

一、填空题 1、防火墙

内部网络

2、“包过滤” “应用代理” “状态检测” 3、netfilter “链”(chains) 表

规则

地址转换 nat

变更。

“规则”(rules)

4、过滤 5、filter 6、nat

mangle SNAT

MASQUERADE

OUTPUT

DNAT INPUT

7、filter FORWARD

8、Intranet 9、Internet 二、选择题

Internet 客户机与服务器

1. 在Linux 2.4以后的内核中,提供TCP/IP包过滤功能的软件叫什么?( C )

A. rarp B. route C. iptables D. filter 2. 在Linux操作系统中,可以通过iptables命令来配

置内核中集成的防火墙,若在配置脚本中添加iptables命令:#iptables -t nat -A PREROUTING -p tcp -s 0/0 -d 61.129.3.88 --dport 80 -j DNAT –to-destination 192.168.0.18其作用是:( B )

A. 将对192.168.0.18的80端口的访问转发到内

网的61.129.3.88主机上

B. 将对61.129.3.88的80端口的访问转发到内网

的192.168.0.18主机上

C. 将对192.168.0.18的80端口映射到内网的

61.129.3.88的80端口

D. 禁止对61.129.3.88的80端口的访问 3. 下面哪个配置选项在Squid的配置文件中用于设置管理员的E-mail地址:( D )

A. cache_effective_user B. cache_mem C. cache_effective_group D. cache_mgr 4. John计划在他的局域网建立防火墙,防止Internet直接进入局域网, 反之亦然。在防火墙上他不能用包过滤或SOCKS程序. 而且他想要提供给局域网用户仅有的几个Internet服务和协议。John应该使用的防火墙类型下面哪个描述是最好的? ( A )

A. 使用SQUID代理服务器 B. NAT C. IP 转

发 D. IP 伪装

5. 从下面选择关于IP伪装的适当描述。( BD ) A. 它是一个转化包的数据的工具

B. 它的功能就像 NAT 系统:转换内部IP地址到

外部IP地址

C. 它是一个自动分配IP地址的程序 D. 它是一个连接内部网到Internet的工具 6. 不属于iptables操作的是:(D )

A. ACCEPT B. DROP或REJECT C.

LOG D. KILL

7. 假设要控制来自IP地址199.88.77.66的ping命令,可用的iptables命令如下:(B )

A. iptables –a INPUT –s 199.88.77.66 –p

icmp –j DROP

B. iptables –A INPUT –s 199.88.77.66 –p

icmp –j DROP

C. iptables –A input –s 199.88.77.66 –p icmp

–j drop

D. iptables –A input –S 199.88.77.66 –P

icmp –J DROP

8. 如果想要防止199.88.77.0/24网络用TCP分组连接端口21, iptables命令(A ):

A. iptables –A FORWARD –s 199.88.77.0/24