國開2488 網絡系統管理與維護期末復習資料_第1頁
國開2488 網絡系統管理與維護期末復習資料_第2頁
國開2488 網絡系統管理與維護期末復習資料_第3頁
國開2488 網絡系統管理與維護期末復習資料_第4頁
國開2488 網絡系統管理與維護期末復習資料_第5頁
已閱讀5頁,還剩57頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

國開2488網絡系統管理與維護期末復習資料2488網絡系統管理與維護-0001單選題(共10題,共40分)1.()負責向被管理對象發(fā)出管理操作指令,并接收來自代理的通告信息。管理站2.帳戶鎖定策略用來設置鎖定用戶帳戶的方式,如()、帳戶鎖定的持續(xù)時間以及解鎖帳戶的方法。帳戶鎖定閾值3.網絡故障排查流程:描述網絡故障現象、收集可能的網絡故障原因信息、()、網絡故障分析、事后記錄和總結。建立診斷計劃4.住宅的寬帶接入服務,當用戶訂購服務之后,可以按月或按年支付費用,并隨意訪問Internet。這種計費方式屬于()的計費。統一費用5.經典的加密方法,主要包括:替換加密、換位加密和()。一次性填充6.入侵者試圖通過將數據包的源IP偽裝成為一個受信任計算機的IP地址,并借此訪問企業(yè)內部網絡中的資源。此種入侵手段被稱為()。IP欺騙7.在一些大型的備份管理系統中,備份服務管理服務器通常由備份服務器和()組成。介質服務器8.()是以最近一次備份為基準,對最近一次備份后到進行此種備份的這段時間內,發(fā)生變化的數據進行備份。增量備份9.主動測量方法可以利用TCP/IP協議中的()、TCP、UDP等協議來發(fā)送探測數據包進行測量。ICMP10.()會向網絡中發(fā)送特定的探測數據包,網絡系統管理員通過對探測數據包所受網絡影響而發(fā)生特性變化的分析,得到網絡狀態(tài)和性能參數。主動測量多選題(共2題,共10分)1.PPP身份驗證方法包括()。PAPCHAP2.在Windows資源監(jiān)視器中,可以查看到的選項卡包括:()、()、內存、磁盤、()。概述CPU網絡判斷題(共10題,共20分)1.病毒是通過磁盤、網絡等媒介傳播擴散并能夠“傳染”其他程序的程序。()√2.從Windows7開始,Windows操作系統才內置了軟件防火墻功能。()×3.基于主機的入侵檢測系統是針對整個網絡的入侵檢測系統,包括對網絡中的所有主機、網絡設備進行入侵行為的監(jiān)測和響應。()×4.偽裝前的原始數據稱為密文,偽裝后的數據稱為密鑰,偽裝的過程稱為加密,加密在加密密鑰的控制下進行。()×5.“黑客”一詞是由英語單詞“Cracker”音譯而來的,是指專門研究、搜尋計算機漏洞和網絡漏洞的計算機愛好者。()×6.ISO的網絡安全體系結構定義了六類安全機制。()×7.當用戶訪問計算機系統、應用程序、網絡資源時,無需進行身份憑據的驗證。()×8.異步遠程復制對應用程序性能的影響最小,而且異地磁盤系統在數據的更新程度也不會有任何延遲。()×9.在測量單向時延時,首先應該使測量節(jié)點A和測量節(jié)點B的時間同步,然后在節(jié)點A形成一個64字節(jié)的UDP數據包,獲取節(jié)點A的時間后在包頭部加載一個時間戳(A)并立即發(fā)出,當節(jié)點B完整地接收到這個數據包后,立即獲取接收時間(B),則“B減A”的值即為該鏈路的單向時延。()√10.數據包分析工具是一種可以捕獲和記錄網絡數據包的工具,可以幫助網絡系統管理員解決網絡問題、檢查網絡安全隱患、顯示數據包傳輸狀態(tài)、學習網絡傳輸協議。()√操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server6上,管理員需要創(chuàng)建一個帳戶策略,以實現用戶在20分鐘內輸錯7次密碼后,其帳戶被自動鎖定20分鐘。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】:步驟1:登錄服務器Server6,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊“帳戶鎖定閾值”。步驟3:在右側窗格中,右擊(A),并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(E),然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟5:在右側窗格中,右擊(F)并單擊“屬性”。步驟6:在彈出的對話框中,在文本框中輸入(B)然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟7:關閉“本地安全策略”窗口?!敬鸢高x項】A.帳戶鎖定閾值。B.20。C.帳戶鎖定策略。D.登錄服務器Server6,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。E.7。F.帳戶鎖定時間。在一臺安裝了Windows操作系統的服務器Server7上,管理員需要創(chuàng)建一個防火墻規(guī)則:拒絕任何遠程計算機訪問此服務器(Server7)的80端口。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟(E)步驟2:在左側導航欄中,右擊“入站規(guī)則”并單擊“新建規(guī)則”。在“規(guī)則類型”對話框中,選擇“自定義”選項,單擊“下一步”。步驟3:在“程序”對話框中,單擊“下一步”。步驟4:(C)步驟5:在“作用域”對話框中,在“此規(guī)則應用于哪些本地IP地址”選項下方,選中“下列IP地址”選項,在下方文本框中輸入服務器Server7的IP地址,然后單擊“添加”;在“此規(guī)則應用于哪些遠程IP地址”選項下方,選中“任何IP地址”選項,然后單擊“下一步”。步驟6:(A)步驟7:在“配置文件”對話框中,單擊“下一步”。步驟8:(B)【答案選項】A.在“操作”對話框中,選中“阻止連接”選項,單擊“下一步”。B.在“名稱”對話框中,輸入規(guī)則名稱后,單擊“下一步”。C.在“協議和端口”對話框中,選擇“協議類型:TCP”、“本地端口:特定端口、80”,單擊“下一步”。D.登錄服務器Server7,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。E.登錄服務器Server7,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。F.在“協議和端口”對話框中,選擇“協議類型:TCP”、“遠程端口:特定端口、80”,單擊“下一步”。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中DEABC

2488網絡系統管理與維護-0002客觀題單選題(共10題,共40分)1.SNMP報文主要包括:()報文、GetNextRequest報文、SetRequest報文、GetResponse報文和Trap報文。GetRequest2.在Windows操作系統中,()能夠滿足密碼的復雜性要求。P@s0rd3.數據鏈路層的故障主要表現在通信雙方的()封裝協議是否一致。二層4.NetFlow通過將數據包中的多個關鍵字段相結合來定義一個“流”,最初定義了()個關鍵字段。七5.從宏觀角度來看,在使用Kerberos時,一個客戶端需要經過()個步驟來獲取服務。36.()函數被設計用來驗證和確保數據完整性。密碼散列7.基于數據庫的復制方式可將遠程數據庫復制分為實時復制、()和存儲轉發(fā)復制。定時復制8.災難恢復體系規(guī)劃設計包括災難恢復需求分析、策略制定、技術體系規(guī)劃、()等方面。資源規(guī)劃9.可以使用()組合鍵,打開Windows任務管理器。Ctrl+Shift+Esc10.()通常采用便攜式測量儀表,在網絡中的某個節(jié)點上安置測量系統或測量儀表進行測量。單點測量多選題(共2題,共10分)1.數據完整性服務,主要涉及:數字簽名機制、()和()。加密機制數據完整性機制2.TCP/IP網絡性能指標可以從物理層、數據鏈路層、()、傳輸層和()5個層次來分析。網絡層應用層判斷題(共10題,共20分)1.傳統的加密系統是以密鑰為基礎的,這是一種對稱加密方法,也就是說,用戶使用同一個密鑰加密和解密。()√2.抗抵賴性服務可防止發(fā)送方與接收方在執(zhí)行各自操作后,否認各自所做的操作。()√3.計算機病毒是一種人為制造的程序,它不會自然產生,而是由精通編程的人精心編制的。()√4.常用的加密算法有對稱加密算法和非對稱加密算法。()√5.DES算法比RSA算法至少慢100倍。()×6.通??梢詫⒕W絡管理系統分為管理站(Manager)和服務器(Server)兩部分。()×7.帳戶鎖定時間,用于指定已鎖定的帳戶在自動解鎖之前保持鎖定狀態(tài)的時長。()√8.同步遠程復制能夠向異地提供最新的數據,但應用程序會因等待寫入完成指示而被延遲一段時間。()√9.netstat命令用于顯示TCP連接、當前計算機正在監(jiān)聽的端口、以太網統計信息、IP路由表、IPv4統計信息、IPv6統計信息等。()√10.在Cisco公司的交換機上,可以使用showvlan命令查看交換機配置的VLAN相關信息()√操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server5上,管理員需要創(chuàng)建一個帳戶策略,以實現用戶在30分鐘內輸錯5次密碼后,其帳戶被自動鎖定30分鐘。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(D)步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(E)然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟5:關閉“本地安全策略”窗口?!敬鸢高x項】A.帳戶鎖定閾值。B.30。C.帳戶鎖定策略。D.登錄服務器Server5,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。E.5。F.帳戶鎖定時間。1.在一臺安裝了Windows操作系統的域控制器服務器Server10上,管理員需要設置Windows防火墻屬性:將日志文件的保存路徑設置為D:/fw/fw.log。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(D)步驟2:在左側導航欄中,右擊“本地計算機上的高級安全Windows防火墻”并單擊(F)步驟3:在彈出的對話框中,單擊(A)右側的“自定義”。步驟4:在彈出的對話框中,在(B)右側的文本框中輸入“D:/fw/fw.log”,然后單擊“確定”。步驟5:返回上一級對話框,單擊“確定”。步驟6:關閉“高級安全Windows防火墻”窗口?!敬鸢高x項】A.日志。B.名稱。C.設置。D.登錄服務器Server10,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。E.登錄服務器Server10,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。F.屬性。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中CEADB

2488網絡系統管理與維護-0003單選題(共10題,共40分)1.()位于被管理對象中,被管理對象可以是計算機、網絡設備、應用程序等。代理2.在工作組環(huán)境中的Windows操作系統,可以使用()管理器來配置本地計算機的安全策略。本地安全策略3.電纜測試儀是針對OSI模型的第()層設計的。一層4.計費管理可以用來確定網絡中每一種服務的價值,包括()類服務、軟件類服務和人工服務。硬件5.()是一種基于票據(Ticket)的認證方式,其設計目標是通過使用一臺中央服務器提供“票據”,而網絡中提供資源的服務器和訪問資源的客戶端之間使用這個“票據”相互識別。Kerberos6.PPP協議使用LCP來建立和維護數據鏈路連接。借助()在同一條點到點連接上使用多種網絡層協議。NCP7.()可以通過軟件或硬件來實現,它把存儲的文件切成小塊,再比較每個小塊的區(qū)別,然后對重復的數據塊只保留一個副本。重復數據刪除8.國際標準Share78對災難恢復解決方案從低到高分為()種不同層次。七9.在Windows操作系統的計算機上運行的ping命令會發(fā)送4個ICMP回送請求數據包,每個數據包為()。32字節(jié)10.按照網絡測量點的位置,可以分為端系統測量和()。中間系統測量多選題(共2題,共10分)1.提供認證、授權和計賬功能的標準,包括:()。RADIUSTACACS2.網絡測量的功能按照測量對象,可分為三大類:()。網絡性能測量業(yè)務性能測量網絡流量測量判斷題(共10題,共20分)1.目前,EAP主要應用在有線局域網方面。()×2.代理服務器通常設置在企業(yè)內部網絡中客戶端與外部網絡中服務器之間,它會暫存客戶端發(fā)來的請求,并由自己發(fā)出這些請求。()√3.加密技術的基本思想是偽裝信息,使未授權者不能理解它的真實含義。()√4.IPsec有兩種工作模式:傳輸模式和隧道模式。()√5.按照防火墻實現的技術不同,可以分為硬件防火墻和軟件防火墻。()×6.性能管理的主要內容是對網絡系統資源的吞吐量、使用率、時延、擁塞等系統性能進行分析,實現網絡性能的監(jiān)控和優(yōu)化。()√7.上網行為管理是指控制和管理用戶對網絡的使用,包括對網頁訪問過濾、網絡應用控制、帶寬流量管理、信息收發(fā)審計、用戶行為分析、上網人員管理等。()√8.應用數據主要是指保證業(yè)務系統正常運行所使用的系統目錄、用戶目錄、系統配置文件、網絡配置文件、應用配置文件、存取權限控制等。()×9.丟包率是單位時間內傳輸中丟失的數據包與所有數據包的比值。數據包丟失一般是由網絡擁塞引起的,當丟包率超過15%時,可能會導致網絡不可用。()√10.網絡故障大致可以分為4類,即應用故障、協議故障、操作故障和服務故障。()×操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server3上,管理員需要創(chuàng)建一個帳戶策略,以確保用戶密碼最長使用期限為30天。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(B)步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(F)然后單擊“確定”。步驟5:關閉“本地安全策略”窗口?!敬鸢高x項】A.密碼最長使用期限。B.登錄服務器Server3,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。C.密碼策略。D.已啟用。E.密碼長度最小值。F.30。1.換位加密能夠按照一定的規(guī)律重排字母的順序。例如,以LUCKY作為密鑰(在字母表中的出現順序為34125),對明文HELLOWORLD進行加密,會得到密文LRLLHWEOOD,如下表所示。請參考上述加密方法,以CAT作為密鑰,將明文HOWAREYOU轉換為密文:O(D)O(F)A(A)W(B)U要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【答案選項】A.Y。B.E。C.C。D.R。E.T。F.H。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中DAECD

2488網絡系統管理與維護-0004單選題(共10題,共40分)1.性能管理的主要功能包括:性能測量、()、性能管理控制和提供性能指標。性能分析2.Windows系統內置的()用戶帳戶屬于管理員帳戶。Administrator3.網絡服務故障主要包括3個方面:服務器硬件故障、網絡操作系統故障和()。網絡服務故障4.()的計費是根據用戶在一段時間內所使用的全部網絡流量(發(fā)送和接收)統計數據來收取用戶費用的一種計費方式?;诰W絡流量5.訪問控制服務,與()相關。訪問控制機制6.IPsec有兩種工作模式:()模式和隧道模式。傳輸7.每年99.9%的服務可用性意味著數據和服務每年的計劃外停機時間不得超過0.1%,以一年365天,每天24小時為例,一年的停機時間不得超過()。8.76小時8.從數據用途角度來說,一般可將需要備份的數據分為系統數據、基本數據、應用數據、()數據。臨時9.()是Windows操作系統中的一個系統命令,用于顯示本機的TCP/IP網絡配置值。ipconfig10.從網絡測量系統的功能角度,網絡測量系統的體系結構從底層到高層分別為數據采集層、數據管理層、()和數據表示層。數據分析層多選題(共2題,共10分)1.RSA密鑰的長度可以是:()。512位1024位2048位2.在Windows資源監(jiān)視器中,可以查看到的選項卡包括:()、()、內存、磁盤、()。概述CPU網絡判斷題(共10題,共20分)1.通??梢园丫W絡信息安全的問題劃分為物理層、網絡層、數據層和內容層4個層面。()√2.需要經過4個會話階段,才能建立一條完整的PPP鏈路。()×3.DES算法比RSA算法至少慢100倍。()×4.狀態(tài)檢測防火墻,又稱自動包過濾防火墻。()×5.計算機病毒危害的“宿主”通常是指正常工作的計算機和網絡。()√6.網絡管理包括五大功能:故障管理、配置管理、計費管理、性能管理和服務管理,簡寫為FCAPS。()×7.標準帳戶通常分配給最終用戶使用,適用于日常工作,對操作系統擁有一些基本的權限和權利。()√8.目前,最常用的備份介質有磁帶、硬盤、光盤、云存儲等。()√9.在Windows操作系統的命令提示符窗口中輸入arp-a命令,會顯示所有網卡接口的ARP緩存表。()√10.數據鏈路層負責在網絡層與傳輸層之間進行信息傳輸,數據幀的封裝、解封裝、差錯校驗等。()×操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server4上,管理員需要創(chuàng)建一個帳戶策略,以確保用戶密碼最短使用期限為1天。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(B)步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(F)然后單擊“確定”。步驟5:關閉“本地安全策略”窗口。【答案選項】A.密碼最短使用期限。B.登錄服務器Server4,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。C.密碼策略。D.已啟用。E.密碼長度最小值。F.1。在一臺安裝了Windows操作系統的服務器Server14上,管理員需要創(chuàng)建一個防火墻規(guī)則:僅拒絕此服務器(Server14)訪問任何遠程計算機的TCP53端口。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】:步驟1:(D)步驟2:在左側導航欄中,右擊“出站規(guī)則”并單擊“新建規(guī)則”。步驟3:在“規(guī)則類型”對話框中,選擇(F)選項,單擊“下一步”。步驟3:在“協議和端口”對話框中,選擇“TCP”,在(A)右側的文本框中輸入53,然后單擊“下一步”。步驟4:在“操作”對話框中,選中“阻止連接”選項,單擊“下一步”。步驟5:在“配置文件”對話框中,單擊“下一步”。步驟6:(B)【答案選項】A.特定遠程端口。B.在“名稱”對話框中,輸入規(guī)則名稱后,單擊“下一步”。C.所有遠程端口。D.登錄服務器Server14,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。E.登錄服務器Server14,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。F.端口。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中CDABE

2488網絡系統管理與維護-0005單選題(共10題,共40分)1.()是一個存儲網絡管理信息的數據庫,由被管理對象組成。管理信息庫2.通過上網行為管理產品,網絡系統管理員可以制定全面的信息收發(fā)監(jiān)控策略,有效控制關鍵信息的傳播范圍,避免可能引起的法律風險。具體包括:普通郵件管理、Web郵件管理、網頁發(fā)帖管理、()和其他外發(fā)管理。上網應用阻斷管理3.網絡服務故障主要包括3個方面:服務器硬件故障、網絡操作系統故障和()。網絡服務故障4.計費管理的組件包括:計費數據的采集和存儲;();與用戶、管理員之間的人機交互界面。數據的分析和統計5.在WindowsServer服務器上的命令提示符窗口中,輸入(),打開“高級安全Windows防火墻”窗口。wf.msc6.通??梢园丫W絡信息安全的問題劃分為物理層、網絡層、數據層和()4個層面。內容層7.()是以最近一次完全備份為基準,對最近一次完全備份后到進行此種備份的這段時間內,發(fā)生變化的數據進行備份。差異備份8.在()中,備份服務器仍參與備份過程,但負擔大大減輕,因為它的作用只是指揮,而且不涉及數據的裝載和運輸,不是主要的備份數據通道。不依賴服務器(Server-Free)結構9.SNMP協議提供了三類操作,包括:Get、Set和()。Trap10.與帶寬相關的參數有:鏈路帶寬、瓶頸帶寬、()等。可用帶寬多選題(共2題,共10分)1.通??梢园丫W絡信息安全的問題劃分為物理層、網絡層、()和()4個層面。數據層內容層2.TCP/IP網絡性能指標可以從物理層、數據鏈路層、()、傳輸層和()5個層次來分析。網絡層應用層判斷題(共10題,共20分)1.特洛伊木馬是把自己偽裝成為善意應用程序(進程)的惡意軟件程序。()√2.如果沒有預先經過同意就擅自使用網絡或計算機資源,則被看作非授權訪問。()√3.ping掃描,也稱為TCP掃描,它可以確定網絡中某些設備(如計算機、路由器)是否在線。ping掃描通常在攻擊初期使用。()×4.CIDF體系結構中的事件產生器可以是來自網絡的數據包,也可以是從系統日志等其他途徑得到的信息。()√5.偽裝前的原始數據稱為密文,偽裝后的數據稱為密鑰,偽裝的過程稱為加密,加密在加密密鑰的控制下進行。()×6.故障管理(FaultManagement)的主要任務是當網絡運行出現異常(故障)時,能夠迅速找到故障的位置和原因,對故障進行檢測、診斷、隔離和糾正,以恢復網絡的正常運行。()√7.Windows操作系統內置了“本地安全策略”功能,可以針對本地主機配置安全策略。()√8.完全備份是在某一個時間點上對所有數據的一個完全復制。這種備份方式的優(yōu)點是備份速度快,備份數據量較少,沒有重復的備份數據。()×9.網絡測量是利用測量工具檢測網絡設備或網絡系統運行狀態(tài)、獲取網絡性能參數的過程。()√10.網絡層提供用戶服務,如網頁服務、電子郵件服務、文件傳輸服務、域名查詢服務等。()×操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server1上,管理員需要創(chuàng)建一個帳戶策略,以確保用戶必須使用復雜的密碼。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】:步驟1:(B)步驟2:在左側導航欄中,展開“帳戶密碼”->(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,選中(F)選項,然后單擊“確定”。步驟5:關閉“本地安全策略”窗口。【答案選項】A.密碼必須符合復雜性要求。B.登錄服務器Server1,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。C.密碼策略。D.已禁用。E.密碼長度最小值。F.已啟用。1.在一臺安裝了Windows操作系統的域控制器服務器Server11上,管理員需要設置Windows防火墻屬性:將防火墻狀態(tài)設置為:關閉。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】:步驟1:(D)步驟2:在左側導航欄中,右擊“本地計算機上的高級安全Windows防火墻”并單擊(F)步驟3:在彈出的對話框中,在(A)右側的列表框中,選擇(C)然后單擊“確定”。步驟4:關閉“高級安全Windows防火墻”窗口?!敬鸢高x項】A.防火墻狀態(tài)。B.阻止。C.關閉。D.登錄服務器Server11,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。E.登錄服務器Server11,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。F.屬性。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中DABCE

2488網絡系統管理與維護-0006單選題(共10題,共40分)1.類似于用戶的增減、設備的維修或更新、新技術的應用等事件,屬于()范疇。配置管理2.上網行為管理的主要功能包含:()、網絡應用控制、帶寬流量管理、信息收發(fā)審計、用戶行為分析、上網人員管理。網頁訪問過濾3.電纜測試儀是針對OSI模型的第()層設計的。一層4.()是一種網絡監(jiān)測功能,可以收集流入和流出網絡接口的IP數據包。NetFlow5.()是指入侵者偽裝成為某個受信任的網站,如把自己偽裝成用戶使用的網上銀行頁面,要求用戶更新自己的財務信息,如登錄用戶名、信用卡號碼、消費密碼等,進而獲得用戶的私人數據。釣魚式攻擊6.()通常設置在企業(yè)內部網絡中客戶端與外部網絡中服務器之間,它會暫存客戶端發(fā)來的請求,并由自己發(fā)出這些請求。代理服務器7.災難恢復需求分析能力包括對風險分析、()和災難恢復目標制定3個方面,對其分析結果進行評估,以確保企業(yè)災難恢復需求分析的結論符合企業(yè)業(yè)務恢復要求。業(yè)務影響分析8.每年99.9%的服務可用性意味著數據和服務每年的計劃外停機時間不得超過0.1%,以一年365天,每天24小時為例,一年的停機時間不得超過()。8.76小時9.數據管理功能包括基于數據管理和()管理。事件10.輸入netstat()命令,則顯示活動的TCP連接、地址和端口號(以數字形式表示)。-n多選題(共2題,共10分)1.目前網絡存在的威脅主要表現:非授權訪問、信息泄漏、破壞數據完整性、()和()。拒絕服務攻擊利用網絡傳播病毒2.網絡測量的功能按照測量對象,可分為三大類:()。網絡性能測量業(yè)務性能測量網絡流量測量判斷題(共10題,共20分)1.如果KDC出現故障,那么客戶端將無法請求票據并訪問網絡資源。()√2.數據保密性服務與公證機制具有相關性。()×3.按照防火墻實現的技術不同,可以分為硬件防火墻和軟件防火墻。()×4.PPP協議是一種傳輸層協議,被設計用于點對點連接中傳遞數據,使用用戶名和密碼進行驗證,并協調兩個設備使用的網絡協議。()×5.IPsec有兩種工作模式:傳輸模式和隧道模式。()√6.計費管理為網絡資源成本計算和收費提供依據,它記錄網絡資源的使用情況、提出計費報告、為網絡資源的使用核算成本和提供收費依據。()√7.密碼策略用來設置帳戶密碼的安全性要求,如用戶名的使用期限、長度和復雜性。()×8.與LAN-Base結構相比,LAN-Free結構讓多臺服務器共享備份介質,備份數據不再經過局域網,而直接從磁盤陣列傳到備份介質內。()√9.帶寬通常表示網絡傳輸路徑或鏈路的傳輸容量,即數據包的傳輸速度。()√10.大部分的網絡是基于TCP/IP協議構建的,網絡系統管理員在排除網絡故障時,可以參考TCP/IP協議的分層思想。()√操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server2上,管理員需要創(chuàng)建一個帳戶策略,以確保用戶密碼長度最小值為8字符。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(B)步驟2:在左側導航欄中,展開“帳戶密碼”->(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(F)然后單擊“確定”。步驟5:關閉“本地安全策略”窗口。【答案選項】A.密碼長度最小值。B.登錄服務器Server2,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。C.密碼策略。D.已啟用。E.密碼必須符合復雜性要求。F.8。1.在一臺安裝了Windows操作系統的服務器Server8上,管理員需要創(chuàng)建一個防火墻規(guī)則:拒絕此服務器(Server8)訪問任何遠程計算機的443端口的訪問。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1(D)(步驟2:在左側導航欄中,右擊“出站規(guī)則”并單擊“新建規(guī)則”。在“規(guī)則類型”對話框中,選擇“自定義”選項,單擊“下一步”。步驟3:在“程序”對話框中,單擊“下一步”。步驟4:(F)步驟5:在“作用域”對話框中,單擊“下一步”。步驟6:(A)步驟7:在“配置文件”對話框中,單擊“下一步”。步驟8:(B)【答案選項】A.在“操作”對話框中,選中“阻止連接”選項,單擊“下一步”。B.在“名稱”對話框中,輸入規(guī)則名稱后,單擊“下一步”。C.在“協議和端口”對話框中,選擇“協議類型:TCP”、“本地端口:特定端口、443”,單擊“下一步”。D.登錄服務器Server8,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。E.登錄服務器Server8,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。F.在“協議和端口”對話框中,選擇“協議類型:TCP”、“遠程端口:特定端口、443”,單擊“下一步”。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中EBACD

2488網絡系統管理與維護-0007單選題(共10題,共40分)1.故障管理包括()、隔離故障和糾正故障3個方面。故障檢測2.Windows操作系統中的密碼必須符合復雜性要求,定義的帳戶密碼至少有()個字符的長度。63.數據鏈路層的故障主要表現在通信雙方的()封裝協議是否一致。二層4.計費管理可以用來確定網絡中每一種服務的價值,包括()類服務、軟件類服務和人工服務。硬件5.()是把自己偽裝成為善意應用程序(進程)的惡意軟件程序。特洛伊木馬6.國際標準化組織于1989年發(fā)布了《信息處理系統-開放系統互聯-基本參考模型第2部分:安全體系結構》來定義網絡安全體系結構。在該體系結構中提出了以下()類安全服務。五7.()是建立在SAN基礎上的解決方案,是指數據無須通過局域網而直接進行備份。不依賴局域網(LAN-Free)結構8.備份系統的組件包括:備份管理系統、備份客戶端、()和備份介質。備份網絡9.基礎數據分析包括三方面功能:基本統計功能、()和數據關聯分析。性能趨勢預測10.()命令用來跟蹤源與目標節(jié)點之間的所有路由器。tracert多選題(共2題,共10分)1.計算機病毒具有的特征包括:傳染性、隱蔽性、潛伏性、()和()。破壞性針對性2.TCP/IP網絡性能指標可以從物理層、數據鏈路層、()、傳輸層和()5個層次來分析。網絡層應用層判斷題(共10題,共20分)1.VPN服務器可以作為RADIUS體系中的網絡接入服務器。()√2.認證(Authentication)是對用戶的身份進行驗證,判斷其是否為合法用戶。授權(Authorization)是對通過認證的用戶,授權其可以使用哪些服務。計賬(Accounting)是記錄用戶使用網絡服務的資源情況,這些信息將作為計費的依據。()√3.代理服務器通常設置在企業(yè)內部網絡中客戶端與外部網絡中服務器之間,它會暫存客戶端發(fā)來的請求,并由自己發(fā)出這些請求。()√4.如果KDC出現故障,那么客戶端將無法請求票據并訪問網絡資源。()√5.RC4屬于非對稱加密算法。()×6.SNMP的Trap報文用于代理主動向管理站通告重要事件。()√7.Windows操作系統內置的Guest用戶帳戶,主要針對臨時使用計算機的用戶,對操作系統擁有極為有限的訪問權限和權利。()√8.恢復點目標(RecoveryPointObject,RPO)是指故障后恢復數據和服務上線所需的時間量。()×9.鏈路帶寬是指源節(jié)點到目的節(jié)點之間性能最低的鏈路所能達到的最大傳輸速度,也就是該傳輸路徑所能提供給一個業(yè)務流的最大傳輸速度。()×10.網絡鏈路的問題通常是由網卡、跳線、信息插座、交換機、UPS等設備和服務配置引起的。()×操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server6上,管理員需要創(chuàng)建一個帳戶策略,以實現用戶在20分鐘內輸錯7次密碼后,其帳戶被自動鎖定20分鐘。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:登錄服務器Server6,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊“帳戶鎖定閾值”。步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(E)然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟5:在右側窗格中,右擊(F)并單擊“屬性”。步驟6:在彈出的對話框中,在文本框中輸入(B)然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟7:關閉“本地安全策略”窗口?!敬鸢高x項】A.帳戶鎖定閾值。B.20。C.帳戶鎖定策略。D.登錄服務器Server6,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。E.7。F.帳戶鎖定時間。1.換位加密能夠按照一定的規(guī)律重排字母的順序。例如,以LUCKY作為密鑰(在字母表中的出現順序為34125),對明文HELLOWORLD進行加密,會得到密文LRLLHWEOOD,如下表所示。請參考上述加密方法,以TONY作為密鑰,將明文HAPPYNEWYEAR轉換為密文:DFAB要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!敬鸢高x項】配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中DBEAC

2488網絡系統管理與維護-0008單選題(共10題,共40分)1.SNMP管理系統通常由SNMP管理站、SNMP代理和()組成。管理信息庫(MIB)2.通過上網行為管理產品,網絡系統管理員可以實時掌握已連接到網絡的設備、用戶及位置,為網絡資源的合規(guī)使用提供支持。具體包括:上網身份管理、上網終端管理、()和上網地點管理。移動終端管理3.網絡故障排查流程:描述網絡故障現象、收集可能的網絡故障原因信息、()、網絡故障分析、事后記錄和總結。建立診斷計劃4.()是一種網絡監(jiān)測功能,可以收集流入和流出網絡接口的IP數據包。NetFlow5.入侵者可以攔截網絡中正常的通信數據,并修改和控制通信雙方的TCP會話,而通信的雙方卻毫不知情,入侵者就可以使用抓包軟件查看雙方的通信內容。此種入侵手段被稱為()。中間人攻擊6.AH的IP協議號為(),提供數據的完整性(MD5、SHA-1)和數據源身份驗證,但是不能提供數據保密性功能,所有數據均以明文進行傳輸。517.備份客戶端是指需要備份數據的業(yè)務主機,它負責提供要備份的數據,一般需安裝()。備份軟件客戶端代理程序8.備份介質是指備份數據存儲的媒介,一般為磁盤陣列、物理磁帶庫或者虛擬帶庫、光盤塔、()。云存儲9.在()體系中,測量節(jié)點是完整的測量系統,它們分布在網絡中的多個位置,既可以獨立地進行網絡測量,也可以將測量數據發(fā)送到測量中央服務器。分布式測量10.()通常采用便攜式測量儀表,在網絡中的某個節(jié)點上安置測量系統或測量儀表進行測量。單點測量多選題(共2題,共10分)1.IPsec是開放標準的一個框架,包括兩個主要協議:()。AHESP2.網絡測量的功能按照測量對象,可分為三大類:()。網絡性能測量業(yè)務性能測量網絡流量測量判斷題(共10題,共20分)1.引導型計算機病毒會影響計算機系統中的可執(zhí)行文件(.exe)和命令文件(.com)。()×2.“黑客”一詞是由英語單詞“Cracker”音譯而來的,是指專門研究、搜尋計算機漏洞和網絡漏洞的計算機愛好者。()√3.從Windows7開始,Windows操作系統才內置了軟件防火墻功能。()×4.MD5和SHA屬于數據完整性檢測方法。()√5.病毒是通過磁盤、網絡等媒介傳播擴散并能夠“傳染”其他程序的程序。()√6.管理信息庫(ManagementInformationBase,MIB)是一個存儲網絡管理信息的數據庫,由被管理對象組成。()√7.Windows操作系統內置了“本地安全策略”功能,可以針對本地主機配置安全策略,管理員使用secpol.cpl命令,來打開“本地安全策略”窗口。()×8.基于局域網(LAN-Base)結構是最簡單的備份組網方式。在大多數情況下,這種備份是使用服務器主機上自帶的備份介質,而備份操作往往也是通過手工操作的方式進行的。()×9.傳輸控制協議(TransmissionControlProtocol,TCP)是面向數據報文的傳輸層協議。在基于TCP的主動測量過程中,測量主機需要向被測量主機發(fā)送探測數據包,但通信雙方之間的傳輸沒有明確的連接(類似于郵件傳輸),通信雙方是對等的,單次傳輸的最大數據量取決于具體的網絡。()×10.網絡層提供用戶服務,如網頁服務、電子郵件服務、文件傳輸服務、域名查詢服務等。()×操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server2上,管理員需要創(chuàng)建一個帳戶策略,以確保用戶密碼長度最小值為8字符。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(B)步驟2:在左側導航欄中,展開“帳戶密碼”->(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(F)然后單擊“確定”。步驟5:關閉“本地安全策略”窗口?!敬鸢高x項】A.密碼長度最小值。B.登錄服務器Server2,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。C.密碼策略。D.已啟用。E.密碼必須符合復雜性要求。F.8。1.在一臺安裝了Windows操作系統的服務器Server12上,管理員需要創(chuàng)建一個防火墻規(guī)則:拒絕任何遠程計算機訪問此服務器(Server12)上的iSCSI服務。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】:步驟1:(E)步驟2:在左側導航欄中,右擊“入站規(guī)則”并單擊“新建規(guī)則”。步驟3:在“規(guī)則類型”對話框中,選擇(C)選項,并在列表框中選擇“iSCSI服務”,單擊“下一步”。步驟4:在“規(guī)則”對話框中,勾選(F)選項,然后單擊“下一步”。步驟5:(A)【答案選項】A.在“操作”對話框中,選中“阻止連接”選項,單擊“完成”。B.在“名稱”對話框中,輸入規(guī)則名稱后,單擊“完成”。C.預定義。D.登錄服務器Server12,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。E.登錄服務器Server12,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。F.iSCSI服務。配伍題(共1題,共10分)1請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中BEDCA

2488網絡系統管理與維護-0009單選題(共10題,共40分)1.SNMP報文主要包括:()報文、GetNextRequest報文、SetRequest報文、GetResponse報文和Trap報文。GetRequest2.Windows操作系統內置的Users組帳戶的成員屬于()帳戶。標準賬戶3.數據鏈路層的故障主要表現在通信雙方的()封裝協議是否一致。二層4.住宅的寬帶接入服務,當用戶訂購服務之后,可以按月或按年支付費用,并隨意訪問Internet。這種計費方式屬于()的計費。統一費用5.Netscape公司推出了一個名為()的傳輸層安全協議,用以保障在Internet上數據傳輸的安全。SSL6.根據檢測對象分類,可以將入侵檢測系統分為:基于主機的入侵檢測系統、()和混合型入侵檢測系統。基于網絡的入侵檢測系統7.國際標準Share78對災難恢復解決方案從低到高分為多個不同層次,針對每個層次都有相應的容災方案。其中()級是成本最低的災難恢復方案(無異地備份)。08.每年99.95%的服務可用性意味著數據和服務每年的計劃外停機時間不得超過0.05%,以一年365天,每天24小時為例,一年的停機時間不得超過()。4.38小時9.TCP連接的建立與斷開采用()的方式?!叭挝帐?四次斷開”10.網絡測量技術的基本要求是有效性、高速測量、準確性和()。實時性多選題(共2題,共10分)1.抗抵賴性服務,主要涉及:數字簽名機制、()和()。數據完整性機制公證機制2.在Windows資源監(jiān)視器中,可以查看到的選項卡包括:()、()、內存、磁盤、()。概述CPU網絡判斷題(共10題,共20分)1.需要經過4個會話階段,才能建立一條完整的PPP鏈路。()×2.包過濾防火墻,通常是在網絡的入口對通過的數據包進行選擇,只有滿足條件的數據包才能通過(進入企業(yè)內部網絡),否則被拋棄。()√3.CHAP不會在網絡上直接傳輸用戶的密碼,因此比PAP更安全。()√4.緩沖區(qū)是指應用程序或操作系統用來保存數據的臨時區(qū)域。()√5.經典的加密方法,主要使用了3種加密技術:替換加密、換位加密和一次性填充。()√6.MIB定義了如何識別被管理對象,以及如何組織被管理對象的信息結構。MIB中的對象按層次進行分類和命名。()√7.通過上網行為管理產品,網絡系統管理員可以制定精細的帶寬管理策略,對不同崗位的員工、不同網絡應用劃分帶寬通道,并設定優(yōu)先級,合理利用有限的帶寬資源,確保網頁下載文件的合法性。()×8.系統數據主要是指操作系統、數據庫系統安裝的各類軟件包和應用系統執(zhí)行程序。()√9.ipconfig命令是個使用頻率極高的測試命令,其主要功能是使用ICMP(InternetControlMessageProtocol,網絡控制報文協議)數據包來測試從源端到目的端網絡的連通性,它可以快速準確地判斷網絡故障。()×10.大部分的網絡是基于TCP/IP協議構建的,網絡系統管理員在排除網絡故障時,可以參考TCP/IP協議的分層思想。()√操作題(共2題,共20分)1.在一臺安裝了Windows操作系統的服務器Server5上,管理員需要創(chuàng)建一個帳戶策略,以實現用戶在30分鐘內輸錯5次密碼后,其帳戶被自動鎖定30分鐘。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(D)步驟2:在左側導航欄中,展開“帳戶密碼”,然后單擊(C)步驟3:在右側窗格中,右擊(A)并單擊“屬性”步驟4:在彈出的對話框中,在文本框中輸入(E)然后單擊“確定”。在“建議的數值改動”對話框中,單擊“確定”。步驟5:關閉“本地安全策略”窗口。【答案選項】A.帳戶鎖定閾值。B.30。C.帳戶鎖定策略。D.登錄服務器Server5,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入secpol.msc,單擊“確定”。E.5。F.帳戶鎖定時間。1.在一臺安裝了Windows操作系統的域控制器服務器Server10上,管理員需要設置Windows防火墻屬性:將日志文件的保存路徑設置為D:/fw/fw.log。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:(D)步驟2:在左側導航欄中,右擊“本地計算機上的高級安全Windows防火墻”并單擊(F)步驟3:在彈出的對話框中,單擊(A)右側的“自定義”。步驟4:在彈出的對話框中,在(B)右側的文本框中輸入“D:/fw/fw.log”,然后單擊“確定”。步驟5:返回上一級對話框,單擊“確定”。步驟6:關閉“高級安全Windows防火墻”窗口?!敬鸢高x項】A.日志。B.名稱。C.設置。D.登錄服務器Server10,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入wf.msc,單擊“確定”。E.登錄服務器Server10,在桌面左下角右擊“Win圖標”→“運行”,在彈出的“運行”對話框中輸入firewall.cpl,單擊“確定”。F.屬性。配伍題(共1題,共10分)1.請為選擇器①-⑤選擇右側最合適的解釋,將配對好的a-e填寫到括號中DEABC

網絡系統管理與維護1單項選擇題(共10題,共40分)1.Windows備份工具支持的備份類型主要有:正常備份、()備份、增量備份、每日備份等。差別2.()是一系列網絡管理規(guī)范的集合,包括:協議、數據結構的定義和一些相關概念,目前已成為網絡管理領域中事實上的工業(yè)標準。SNMP3.()允許用戶在指定的時間段內以數據包為單位查看指定協議的數據,對這些數據包的原始數據位和字節(jié)解碼,并能依據其對該數據包所用協議的理解提供綜合信息。協議分析4.在制定組策略時,可以把組策略對象鏈接到()上。組織單位5.在活動目錄中,所有被管理的資源信息,例如:用戶賬戶、組賬戶、計算機賬戶、甚至是域、域樹、域森林等,統稱為()?;顒幽夸泴ο?.常見的備份工具有()。Ghost7.在事件查看器中,()日志用來記錄與網絡安全有關的事情。例如:用戶登錄成功或失敗、用戶訪問NTFS資源成功或失敗等。安全性8.防火墻客戶端不能安裝在()操作系統上。UNIX9.()是最簡單實用的服務器監(jiān)視工具。利用它,管理員可以迅速獲得簡要的系統信息,例如:應用程序、進程、性能、聯網和用戶等。任務管理器10.在一個Windows域中,成員服務器的數量為()可有可無多項選擇題(共2題,共10分)1.在ISO的網絡安全體系結構中定義的安全服務有:、和訪問控制服務數據機密性服務數據完整性服務2.網絡系統管理與維護的基本功能有:、、。故障管理配置管理性能管理判斷題(共8題,共20分)1.在一個組織單位中可以包含多個域?!?.防火墻客戶端不支持身份驗證。×3.目錄服務恢復模式只能在域控制器上使用?!?.管理員審批補丁的方式有:手動審批和自動審批。√5.網絡故障診斷是以網絡原理、網絡配置和網絡運行的知識為基礎,從故障現象入手,以網絡診斷工具為手段獲取診斷信息,確定網絡故障點,查找問題的根源并排除故障,恢復網絡正常運行的過程?!?.Web代理客戶端不支持DNS轉發(fā)功能。×7.在一個域上可以同時鏈接多個GPO?!?.如果由于安裝了錯誤的顯卡驅動程序或者設置了錯誤的分辨率而導致無法正常顯示的話,則可以選擇“啟用VGA模式”進行修復。√操作題(共2題,共20分)1.在ISAServer上,管理員需要創(chuàng)建發(fā)布規(guī)則,以允許外部用戶訪問內部的電子郵件服務器,執(zhí)行收發(fā)郵件的工作。其中,內部的郵件服務器安裝在計算機PC1(IP地址:);ISAServer連接內部的網卡IP地址為:00,連接外部的網卡IP地址為:00。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:D步驟2:在“歡迎使用新建郵件服務器發(fā)布規(guī)則向導”畫面中輸入發(fā)布規(guī)則的名稱,例如:發(fā)布內部郵件服務器,然后單擊【下一步】。步驟3:C步驟4:A步驟5:在彈出的窗口中指定內部郵件服務器的IP地址,這里應該輸入PC1的IP地址:,然后單擊【下一步】。步驟6:B步驟7:出現“正在完成新建郵件服務器發(fā)布規(guī)則向導”畫面時,單擊【完成】。在ISAServer上創(chuàng)建“允許傳出的Ping流量”的訪問規(guī)則,從而允許內部網中的用戶可以使用Ping命令去訪問外部網中的計算機。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:C步驟2:在“歡迎使用新建訪問規(guī)則向導”畫面中輸入訪問規(guī)則的名稱,例如:允許傳出的Ping流量,然后單擊【下一步】。步驟3:A步驟4:在“協議”窗口中,單擊下拉式箭頭,選擇“所選的協議”。步驟5:B步驟6:E步驟7:D步驟8:在“用戶集”的畫面中,選擇“所有用戶”。接著,單擊【下一步】。步驟9:在“正在完成新建訪問規(guī)則向導”畫面中,單擊【完成】。步驟10:在彈出的警告窗口中,單擊【應用】按鈕,使該訪問規(guī)則生效。配伍題(共1題,共10分)

網絡系統管理與維護2單項選擇題(共10題,共40分)1.在事件查看器中,()日志記錄應用程序所產生的錯誤、警告或者提示。例如:如果應用程序執(zhí)行非法操作,系統會停止運行該應用程序,并把相應的事件記錄到相應的日志中。應用程序2.在一個Windows域中,更新組策略的命令為:()。Gpupdate.exe3.()是針對OSI模型的第1層設計的,它只能用來測試電纜而不能測試網絡的其它設備。電纜測試儀4.常見的備份工具有()。Windows備份工具5.在活動目錄中,所有被管理的資源信息,例如:用戶賬戶、組賬戶、計算機賬戶、甚至是域、域樹、域森林等,統稱為()?;顒幽夸泴ο?.如果安裝了錯誤的調制解調器驅動程序,Windows操作系統無法正常啟動,那么應該進入()進行恢復。安全模式7.在一個Windows域中,域控制器的數量為()。至少1臺8.Windows備份工具支持的備份類型主要有:()備份、差別備份、增量備份、每日備份等。正常9.在安裝防火墻時,需要安裝()軟件。防火墻客戶端10.在制定組策略時,可以把組策略對象鏈接到()上。域多項選擇題(共2題,共10分)1.活動目錄的主要特點有:()等。不選集中管理與分散管理相結合2.活動目錄的優(yōu)點是:()。降低總體擁有成本單一用戶登錄判斷題(共8題,共20分)1.目錄服務恢復模式僅在域控制器上使用?!?.在一個域中不能包含組織單位?!?.基本的網絡測試命令有:Ping命令、Tracert命令、Show命令和Debug命令等?!?.Web代理客戶端支持DNS轉發(fā)功能。√5.在一個Windows域中,可以把鏈接在一個組織單位上的GPO鏈接到另一個組織單位上?!?.在一個組織單位上不可以同時鏈接多個GPO?!?.WSUS服務的部署方案主要有:單服務器方案和鏈式方案?!?.防火墻客戶端支持身份驗證?!滩僮黝}(共2題,共20分)1.假設在域abc.com中有一個“研發(fā)部”O(jiān)U,在該OU中有5個用戶賬戶:user1、user2、user3、user4和user5。域管理員需要設置一條組策略,使得“研發(fā)部”O(jiān)U中的所有用戶登錄到域以后,在自己的“開始”菜單中找不到“運行”命令。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:D步驟2:A步驟3:C步驟4:右擊剛剛創(chuàng)建的GPO,然后在快捷菜單中單擊“編輯”。步驟5:B步驟6:在對話框中,選中“已啟用”,然后單擊【確定】。1.在ISAServer上,管理員需要創(chuàng)建發(fā)布規(guī)則,把內部的Web服務器發(fā)布出來,以允許外部用戶訪問。其中,內部的Web服務器安裝在計算機PC1(IP地址:192.168.1.1)上;ISAServer連接內部的網卡IP地址為:192.168.1.200,連接外部的網卡IP地址為:131.107.1.200。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】:步驟1:D步驟2:在“歡迎使用新建Web發(fā)布規(guī)則向導”畫面中輸入發(fā)布規(guī)則的名稱,例如:發(fā)布內部Web服務器,然后單擊【下一步】。步驟3B步驟4:由于只發(fā)布一個Web網站,所以選擇“發(fā)布單個網站或負載平衡器”,然后單擊【下一步】。步驟5:在彈出的窗口中,選擇HTTP方式,然后單擊【下一步】。步驟6:C步驟7:在彈出的窗口中,在“路徑”一項保留為空白,即:發(fā)布整個網站。然后,單擊【下一步】。步驟8:A步驟9:在彈出的窗口中選擇合適的Web偵聽器,以便通過此偵聽器來偵聽Internet用戶的訪問請求。步驟10:由于不需要身份驗證,因此選擇“無委派,客戶端無法直接進行身份驗證”,然后單擊【下一步】。步驟11:在彈出的窗口中,保留默認的“所有用戶”,然后單擊【下一步】。步驟12:出現“正在完成新建Web發(fā)布規(guī)則向導”畫面時,單擊【完成】按鈕。配伍題(共1題,共10分)1.

網絡系統管理與維護3單項選擇題(共10題,共40分)1.一旦把內部網絡中的計算機配置成為Web代理客戶端,它們將只能夠把本地用戶訪問Internet的()對象的請求提交給ISAServer,由ISAServer代為轉發(fā)。HTTP2.域管理員可以使用()對域中的某一部分對象進行單獨的管理。組織單位3.在一個Windows域中,成員服務器的數量為()??捎锌蔁o4.()是一種電子設備,用來測量并連續(xù)顯示信號的電壓及信號的波形。示波器5.在一個Windows域中,至少需要()臺域控制器。1臺6.在事件查看器中,()日志記錄Windows操作系統自身產生的錯誤、警告或者提示。例如:當驅動程序發(fā)生錯誤時,這些事件將被記錄到上述日志中。系統7.()病毒是一種寄生在磁盤引導區(qū)的計算機病毒,它用病毒的全部或部分取代正常的引導記錄,而將正常的引導記錄隱藏在磁盤的其它地方引導型8.在組策略中,計算機策略僅對()生效計算機賬戶9.在一個Windows域中,更新組策略的命令為:()。Gpupdate.exe10.常見的備份工具有()Ghost多項選擇題(共2題,共10分)1.計算機病毒的特征有:、和??蓤?zhí)行性隱蔽性傳染性2.在一個域中,計算機的角色有:、和。域控制器成員服務器工作站判斷題(共8題,共20分)1.在設置組策略時,當父容器的組策略設置與子容器的組策略設置沒有沖突時,子容器會繼承父容器的組策略設置?!?.網絡管理員不需要經常對網絡系統的各方面性能進行監(jiān)視?!?.網絡故障診斷是以網絡原理、網絡配置和網絡運行的知識為基礎,從故障現象入手,以網絡診斷工具為手段獲取診斷信息,確定網絡故障點,查找問題的根源并排除故障,恢復網絡正常運行的過程?!?.目錄服務恢復模式可以在域中任何一臺計算機上使用?!?.防火墻客戶端支持DNS轉發(fā)√6.SecureNAT客戶端支持身份驗證?!?.在一個組織單位中可以包含多個域?!?.在一個組織單位上可以同時鏈接多個GPO?!滩僮黝}(共2題,共20分)1.在ISAServer上,管理員需要創(chuàng)建發(fā)布規(guī)則,以允許外部用戶訪問內部的電子郵件服務器,執(zhí)行收發(fā)郵件的工作。其中,內部的郵件服務器安裝在計算機PC1(IP地址:);ISAServer連接內部的網卡IP地址為:00,連接外部的網卡IP地址為:00。要求:從答案選項中選擇正確的選項,將其對應的字母填寫在空白的操作步驟中,從而把步驟補充完整。步驟1:D步驟2:在“歡迎使用新建郵件服務器發(fā)布規(guī)則向導”畫面中輸入發(fā)布規(guī)則的名稱,例如:發(fā)布內部郵件服務器,然后單擊【下一步】。步驟3:C步驟4:A步驟5:在彈出的窗口中指定內部郵件服務器的IP地址,這里應該輸入PC1的IP地址:,然后單擊【下一步】。步驟6:B步驟7:出現“正在完成新建郵件服務器發(fā)布規(guī)則向導”畫面時,單擊【完成】?!敬鸢高x項】A.由于希望外部的客戶端通過SMTP和POP3的標準端口來訪問內部郵件服務器,所以在彈出的窗口中選擇“POP3(standardport)”和“SMTP(s

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論