7.HTTP、HTTPS、SSL、TELENT的端口号是什么?
http 80
https 443
ssl 端口 443 用于接收 SSL 通信 端口 636 用于 LDAP SSL 连接
tel 23
8.IPTABLES参数代表什么?
Command | -A, --append |
Example | iptables -A INPUT ... |
Explanation | 在所选择的链末添加规则。当源地址或目的地址是以名字而不是ip地址的形式出现时,若这些名字可以被解析为多个地址,则这条规则会和所有可用的地址结合。 |
Command | -D, --delete |
Example | iptables -D INPUT --dport 80 -j DROP或iptables -D INPUT 1 |
Explanation | 从所选链中删除规则。有两种方法指定要删除的规则:一是把规则完完整整地写出来,再就是指定规则在所选链中的序号(每条链的规则都各自从1被编号)。 |
Command | -R, --replace |
Example | iptables -R INPUT 1 -s 192.168.0.1 -j DROP |
Explanation | 在所选中的链里指定的行上(每条链的规则都各自从1被编号)替换规则。它主要的用处是试验不同的规则。当源地址或目的地址是以名字而不是ip地址的形式出现时,若这些名字可以被解析为多个地址,则这条command会失败。 |
Command | -I, --insert |
Example | iptables -I INPUT 1 --dport 80 -j ACCEPT |
Explanation | 根据给出的规则序号向所选链中插入规则。如果序号为1,规则会被插入链的头部,其实默认序号就是1。 |
Command | -L, --list |
Example | iptables -L INPUT |
Explanation | 显示所选链的所有规则。如果没有指定链,则显示指定表中的所有链。如果什么都没有指定,就显示默认表所有的链。精确输出受其它参数影响,如-n 和-v等参数,下面会介绍。 |
Command | -F, --flush |
Example | iptables -F INPUT |
Explanation | 清空所选的链。如果没有指定链,则清空指定表中的所有链。如果什么都没有指定,就清空默认表所有的链。当然,也可以一条一条地删,但用这个command会快些。 |
Command | -Z, --zero |
Example | iptables -Z INPUT |
Explanation | 把指定链(如未指定,则认为是所有链)的所有计数器归零。 |
Command | -N, --new-chain |
Example | iptables -N allowed |
Explanation | 根据用户指定的名字建立新的链。上面的例子建立了一个名为allowed的链。注意,所用的名字不能和已有的链、target同名。 |
Command | -X, --delete-chain |
Example | iptables -X allowed |
Explanation | 删除指定的用户自定义链。这个链必须没有被引用,如果被引用,在删除之前你必须删除或者替换与之有关的规则。如果没有给出参数,这条命令将会删除默认表所有非内建的链。 |
Command | -P, --policy |
Example | iptables -P INPUT DROP |
Explanation | 为链设置默认的target(可用的是DROP 和ACCEPT,如果还有其它的可用,请告诉我),这个target称作策略。所有不符合规则的包都被强制使用这个策略。只有内建的链才可以使用规则。但内建的链和用户自定义链都不能被作为策略使用,也就是说不能象这样使用:iptables -P INPUT allowed(或者是内建的链)。 |
Command | -E, --rename-chain |
Example | iptables -E allowed disallowed |
Explanation | 对自定义的链进行重命名,原来的名字在前,新名字在后。如上,就是把allowed改为disallowed。这仅仅是改变链的名字,对整个表的结构、工作没有任何影响 |
10.管理距离和度量值的作用和意义
distance 衡量协议的优先
metric 衡量路径优良
11.路由器和网桥的主要区别是什么?
Router 网络层 ip的寻址和转发
Bridge 链路层 完成链路层的mac地址维护和数据交换
神码最新面试题 8月10日更新
1.小型机 unix、集群、网络基础好
3.TCP/IP端口号及名称
5.最大的工程拓扑图并加以说明
6.小型机上如何在WIN2003环境配集群
7.写硬软件设备及所用过小型机的型号、版本、操作系统
8.Unix常用命令查询1内存使用率,2CPU使用率,3硬盘空间4网络配置
用TOP时时查看内存CPU 的使用情况 用do 命令查看磁盘使用空间 用ifconfig查看网络配置
9.小型机上运行数据库的关键模型是什么
西安启天科技有限公司
一.
1.wondows2000有两个内置用户分别是 administrator____和__guest______
2.测试TCP/IP协议的网络命令是 ping_____
3.100BASE-T分别是100代表__100M带宽__,BASE代表_基带传输___,T代表__UTP____
4.组建LAN用到的四种线是___铜轴电缆__,_STP____,_光缆____,__UTP_____
5.SQL SERVER的角色是_ ____,数据库服务器的角色是__ ____
6.组建LAN的几种类型__星型__,_环型___,_总线_____
二.
1.安装wondows2000的过程和应该注意的问题?
如果是升级安装,注意备份以前的操作系统
2.应用软件的主要作用是什么?
应用软件是专门为某一应用目的而编制的软件,
3.应用软件应该怎样维护?
及时升级,打补丁
富士通试题
1. 网络7层协议,TCP/IP模型
OSI TCP/IP
应用层
表示层 应用层
会话层
-----------------------------------
传输层 传输层
-----------------------------------
网络层 网络层
-----------------------------------
数据链路层
物理层 网络主机层(网络接口层)
2. Ping命令的协议类型 ICMP(internet控制消息协议)
3. DNS解析的步骤
根dns服务器找到com顶级域 |
Baidu的dns服务器找到了这个www的主机,将ip地址返回 |
古城热线的dns服务器的缓存有www.baidu.com则回复没有就进行查找 |
http://www.baidu.com |
迭代查询:返回一个能解析该域名的dns的地址让主机做“他知道,你去找他吧”
递归查询:返回域名解析的结果,而不是dns的地址,也就是“这事我负责到底,你有问题问我好了,我给你解决。”
4. Linux Shell查找命令
Find 搜索硬盘,查询文件的名称
Whereis查找文件位置,找某一目录下的文件
Which 查找可执行文件的位置,主要是一些命令存放的位置。
Locate 配合数据库定位文件的位置
5. B类地址
A类1-126 /8 127是环回地址,指本机
B类128-191/16
C类192-223/24
6. 区分网络地址和主机地址
主要看他的子网掩码,来判断是主机地址还是网络地址
7. WUS服务注意事项
配置客户端计算机进行自动更新
指定Intranet Microsoft更新服务位置
一个客户端计算机只能同时访问一个更新服务器
当WSUS服务器同步后,将根据配置情况获得相应的更新列表。你需要对更新进行批准,以便进行安装或检测;你可以选择一个或多个更新进行批准,如果选择多个更新,那么客户端计算机会一次性进行安装。批准更新的方式有以下五种:
1、 仅检测
2、 安装
3、 拒绝更新
4、 删除
5、 未许可
在自动批准选项中,你可以配置WSUS服务器在同步时下载更新程序后自动批准进行检测或者安装。你可以通过更新程序的分类和计算机组来决定自动批准检测或自动批准安装,当两者规则出现冲突时,以自动批准安装的规则为准
8. 网络杀毒步骤
1. 持续扫描,网络进出口的文件。
2. 发现问题主机,主动隔离中毒机,把病毒机统一进行扫毒。
3. 在杀毒之前,备份重要数据文件,以防杀毒完成后文件不能使用。备份时注意病毒的隔离,否则造成杀毒后的机子,又中毒。
安装网络杀毒软件(以诺顿为例)
1指定服务器,安装服务器
2安装sc(安全中心)
3安装管理单元
4安装附件(附加安全套件)