51.关于启动集群服务说法错误的是( )
A.在系统启动或进入一个运行级别时,由init守护程序启动
B.首次启动,或需要获得某个资源的所有权时,有Heartbeat启动
C.当一个网络请求到达时,由Heartbeat启动
D.使用其他非标准方法(如Daemontools软件包)
52.下面说法错误的是( )
A.当来自客户端计算机的某个数据包到达一台Linux服务器时,在被传递给一个守护程序或服务器之前,它必须通过内核。
B.如果某个服务需要从一台服务器故障转移到另一台,则这两台服务器上的内核的数据包处理方法可以不同。
C.资源由内核数据包处理方法及其规则构成。
D.集群负载平衡器接收集群的所有数据包,并借助称为Netfilter的内核内部代码将他们转发给集群节点。
53.下面说法错误的是( )
A.iptables和ipchains可用来构建集群外部的防火墙。
B.2.2系列内核ipchains的input策略对发往本地的数据包和需要发送回网络的数据包都起作用。
C.2.4及以上系列内核的INPUT策略则只作用于发往本地的数据包。
D.iptables –F命令只能清除INPUT和OUTPUT中的规则。
54.关于命令
#iptables –A INPUT –i eth0 –p tcp –s any/0 - -sport 21:53 - -dport 21 –j accept
下面解释错误的是( )
A.–A INPUT:表示想在输入过滤器中添加一个新规则
B.-i eth0:只适用于eth0接口
C.-P tcp: 该规则适用于TCP协议
D.–s any/0 - -sport 21:53:源端口只能是21或53
55.下面说法错误的是( )
A.使用SystemImager软件包,可以将集群节点之一转化为golden client
B.在同一个配置中可以同时使用以太网和串行连接
C.使用两个物理路径连接主服务器和备份服务器,为心跳控制消息提供了冗余性,因此成为无单点故障配置的一个必要条件
D.服务器之间的这连个物理路径必须是同一个类型
56.集群中可使用rsync同步服务器,关于rsync说法错误的是( )
A.检查源文件并只复制发生变化的数据块
B.使用安全外壳在数据通过网络传递之前将其加密
C.从源系统移除文件时,目标系统的文件不会自动移除
D.允许减缓WAN连接的数据传输速度。
57.关于Heartbeat下面说法错误的是( )
A.告诉它哪一台计算机拥有特定资源,另一台计算机将自动成为备份服务器
B.备份服务器上配置Heartbeat守护程序以监听来自主服务器的“心跳”
C.备份服务器如果没有听到主服务器的心跳,就会启动一个故障转移,并取得该资源的所有权
D.运行在备份服务器上的Heartbeat程序不可以通过正常的以太网连接来检查来自主服务器的心跳。
58.因为要把数据从主服务器上推到备份服务器,所以将主服务器配置为一个SSH客户端,然后令备份服务器成为能够接收该数据的SSH服务器。这两台服务器之间的SSH连接需要强制进行的安全配置中,下面说法错误的是( )
A.当主服务器启动一个到备份服务器的连接时,它应该验证进行对话的是真正的备份服务器。
B.备份服务器应当只接受来自主服务器的连接
C.通过网络连接发送的所有数据都应当加密
D.使用这些安全功能,该数据复制方法不可用于Internet之类的不可信公共网络上
59.关于Heartbeat下面说法错误的是( )
A.Heartbeat通常使用一种称为IPAT的方法将IP地址从主计算机移动到备份计算机
B.辅助IP地址和IP别名是将多个IP地址添加到同一个实际网卡的两种相同的方法
C.为了完成IPAT,Heartbeat使用辅助IP地址
D.为了完成IPAT,Heartbeat使用ARP广播
60.关于裂脑下面说法错误的是( )
A.当主服务器和备份服务器紧邻时,很难保证独占访问资源并避免裂脑
B.当监测到一个分区集群时,允许强制关闭一个心跳节点
C.在心跳节点之间创建一个冗余可靠的物理连接传送心跳控制消息
D.Heartbeat可以执行一个Stonith配置以避免裂脑
61.下面说法错误的是( )
A.心跳是大约只有150字节的广播,单播或多播数据包
B.集群转换消息是使用TCP协议发送到/etc/ha.d/ha.cf文件所指定的任意端口号
C.心跳控制每台计算机广播它的心跳频率
D.心跳控制着另一个节点上运行的Heartbeat守护程序在假定出现故障之前应当等待多久
62.哪个不属于心跳控制消息( )
A.心跳或状态消息
B.请求消息
C.重传消息
D.集群转换消息
63.关于LVS说法错误的是( )
A.ipvs和iptables能同时共存于系统
B.通过向ipvs中写规则来过滤数据流,从而达到分发控制数据流向,均衡服务器负载的目的
C.当client来访问服务器时,其目标IP是director分发器的对外网声明的一个viretual ip地址
D.当director接收到请求后通过自己的真实director ip将请求传递给内网的real server
64. 某工作站无法访问域名为www.test.com的Web服务器,此时使用ping命令对该服务器的IP地址进行测试,发现响应正常。但是对服务器域名进行测试时出现“Request timed out”信息。由此可初步判定出现该问题的原因是( )
A.物理连通性故障
B.域名解析故障
C.路由配置故障
D.服务器网卡故障
65. 通过NAT实现虚拟服务器下面说法错误的是( )
A.IP DIP必须在同一网段,而且必须为私有地址
B.IP为RIP的default gateway
C.irector很容易会成为整个网络的瓶颈点
D.IP不支持端口映射
66. 通过直接路由实现虚拟服务器(LVS/DR)下面说法错误的是( )
A.RIP DIP不必在同一网段,都不必是私有地址
B.IP直接给CIP回复,directory只需要处理请求数据,这样的工作效率将成倍的提高,解决了LVM-NAT的瓶颈问题。不能进行端口映射
C.IP不支持端口映射。服务必须使用默认的端口
D.管理员可以直接通过Internet连接到RIP对服务器进行配置。但这里同时也存在着来自Internet的网络安全隐患
67. 通过IP隧道实现虚拟服务器(LVS/TUN)下面说法错误的是( )
A.IP DIP 都必须为私有地址
B.DIP RIP之间数据通过网络Internet传送
C.directory和server可以不再同一个网段,可以跨越地区,其他的都和LVM-DR形式的一样
D.因为其耗资源,投资较大,在实际应用中并不常用
68. OpenSSL是一个( )
A.加密软件
B.邮件系统
C.数据库管理系统
D.嵌入式脚本编程语言
69.关于NAT下面说法错误的是( )
A.NAT简介NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,但是需要经过申请。
B.在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
C.一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部Internet 隔离开,则外部用户根本不知道通过NAT设置的内部IP地址。
D.NAT映射:如果ISP提供的IP地址比较多还可以,但如果不是的时候(如就两个时),一个用于内网地址转换,另一个用于对外网提供服务。
70.下面说法错误的是( )
A.利用地址转换实现负载均衡:当有多服务器时,使用路由器实现负载平衡,可以使它们有平等的访问机会。
B.负载均衡设备是基础网络设备。
C.对于网络应用而言,并不是一开始就需要负载均衡,当网络应用的访问量不断增长,单个处理单元无法满足负载需求时,网络应用流量将要出现瓶颈时,负载均衡才会起到作用。
D.单个重负载的运算分担到多台节点设备上做并行处理