网络应用工程师 试卷(A)
班级__________ 姓名___________ 总分___________
一、单选题 (每题1分,共40题) 1:路由器如何决定怎样发送数据包? A:路由表
B:DHCP配置
C:DNS数据库
D:客户端信息
2:DHCP服务器因为某种原因不可用时,Windows 2000 远程访问顺通过APIPA来进行分配,使用的子网掩码是: A:1.1.1.1
B:255.255.0.0
C:255.255.255.0
D:0.0.0.0
3:有用户抱怨说他的调制解调器的远程连接链路速度非常慢。由于家中有两部电话,他希望使用两台调制解调器连接远程访问服务器。他说,他已经为此配置了他的Windows 2000 Professional计算机,应该怎样配置远程访问服务器,才能使其同时接受来自该客户的两个调制解调器的呼叫?
A:在该用户的拨入描述文件中配置多链路属性。
B:创建新的远程访问策略以允许该用户使用两部modem连接。 C:要求该用户分别拨入两台远程访问服务器。
D:以上都不对。Windows 2000只在ISDN线路上支持多链路。
4:公司的网络建立了一个独立的Windows2000域。域中包括165台计算机,其中15台运行着Windows2000服务器、150台运行着Windows2000客户端。整个网络分成两个子网,所有的服务器在其中的一个子网中,所有的客户计算机在另一个子网中。有两台服务器,所有的客户计算机需要使用DHCP获得IP地址,而服务器使用静态的IP地址。为了保证安全,所有的服务器上指派默认的安全服务器IPSec策略。然而,用户报告说他们不再能够登录到域中。管理员必须确保服务器的数据保持加密状态,而且也要保证所有的用户能够正确地登录到域中。需要如何进行操作?
A:增加Kerberos身份认证时间到8分钟
B:配置一个自定义的IPSec策略为所有的客户端计算机提供到服务器子网的安全响应 C:在所有的服务器上配置服务器(请求安全设置)IPSec策略
D:在DNS服务器上安装企业证书服务并且为所有的客户计算机发放证书
5:公司的网络使用工作组管理模式,为了允许出差的用户能够在远程访问内部网络的共享资源,网络管理员在一台服务器上建立了基于WindowsServer2000的RAS服务,出于安全的考虑,管理员删除了所有的远程访问策略,那么现在的服务器状态如何? A:除了管理员以外,任何用户都不能与RAS服务器建立连接 B:除了域管理员以外,任何用户都不能与RAS服务器建立连接
1
C:任何用户都不能与RAS服务器建立连接
D:除了具有允许拨入权限的用户以外,任何用户都不能与RAS服务器建立连接
6:管理员将某用户的证书吊销后,如果需要在PKI中重建该用户,最好采用以下哪种方法? A:使用旧证书重新生成密钥 C:使用相同密钥续订旧证书
B:重新申请一个新证书 D:将旧证书从CRL中删除
7:当一个远程访问客户端尝试拨叫远程访问服务器时将发生: 1、远程访问策略内容的匹配
2、Active Directory 用户拨入权限的检查 3、检查配置文件
请您在下列选项中选择正确的发生顺序: A:132
B:213
C:321
D:123
8:在高度机密的环境下,以下哪条是好的密码策略?
A:允许用户创建和使用最容易记的密码。 B:要求密码有最小长度,如六个字符。 C:禁止在密码中使用数字或符号。
D:禁止用户更换密码。
9:单模光纤在网络布线种使用的规格是以下哪种? A:8.3μm/125μm B:50μm/125μm C:62.5μm/125μm 10:B类地址154.19.2.7的哪一部分是网络地址? A:154
B:154.19
C:154.19.2
D:154.19.2.7
D:100μm/140μm
11:下面哪一项正确地描述了简单网络管理协议(SNMP) A:在新组建的网络中很少使用简单网络管理协议(SNMP)。 B:简单网络管理协议(SNMP)是一个TCP/IP标准。
C:简单网络管理协议(SNMP)使用一个被称为管理信息库(MIB)的概念。 D:简单网络管理协议(SNMP)对于有大量业务的网络是一个最佳选择。
12:哪个传输协议在没有收到确认信息或保证传送的信息的情况下能够对数据报进行交换? A:UDP
B:TCP
C:IRQ
D:LLC
13:在应答ping命令中,路由器显示的感叹号(!)表示什么? A:成功的回声数量
B:不成功的回声数量 D:以上所有
C:到达目的地以前的跳计数
14:IEEE802.3模型分开定义的是那一层? A:数据链路层
B:物理层
C:会话层
D:应用层
15:下列哪些权限允许你管理一个文件的权限? A:取得所有权
B:管理
C:读
D:同步
16:Win2000网络管理员,为了实现客户机的IP地址自动分配,已经在Win2000 Server上安装了DHCP服务,而且配置了地址池,当启动DHCP服务后,客户端仍然不能从DHCP获得IP地址,查看错误为:服务器是非法的。。。,如何解决此问题:
2
A:重新安装一遍DHCP服务 C:为DHCP服务器在AD中授权
B:把地址池更改为169.254.0.0的网段内 D:重新启动DHCP服务
17:来自全国的近50位销售主管参加了一个为期两天的研讨会,并于星期一参观了本部。他们使用的便携式电脑运行着Windows 98操作系统。这些便携式电脑一连入网络就在WINS服务器上注册了它们的名称,并以默认的生命期得到了名称租用。到星期三时,这些主管都离开了。由于该独立的WINS服务器也是DHCP服务器的宿主计算机,所以您希望立即除去这些不需要的记录。在下列选项中,能实现以上目的的最佳路径是哪一个? A:手动将记录变为标记。
B:手动删除记录。
D:什么也不用做。这些记录立即会被自动删除。
C:复制这些记录到LMHOSTS文件。
18:名为host1的Windows 2000 DNS客户向其名为DNS01的首选DNS服务器提交了一份名称解析请求。DNS01答复该主机不可用。如果host1在2分钟内再次提交到同一主机的查询请求,将会怎样?
A:该查询请求将会被转交给辅助DNS服务器。B:host1将从其高速缓存中得到相同答复。 C:DNS01将再次尝试解析该名称。D:host1将再次从DNS01得到相同的答复。 19:以下有关IP地址正确的是:
A:任何两台主机的IP地址都是不同的 C:IP地址数量没有限制
B:IP地址可表示为十进制或二进制 D:IP地址只能标识一台计算机
20:你是公司网管,你的网络包含2台Win2k的ServerA和ServerB和180台Win2k的Pro在同一个网段。ServerA的IP地址是192.168.2.1,ServerA是一台DHCP服务器。客户端配置从DHCP服务器自动分配IP,使用的地址范围是192.168.2.0/24,租期为15天。你希望改变IP地址范围为10.17.8.0/24。ServerB的IP地址为10.17.8.1,你安装了另一个DHCP服务在ServerB。ServerB分配的IP地址范围是10.17.8.0/24,租期15天。
用户报告不能从DHCP服务器分配到IP地址。你去检查发现每个DHCP服务器能够得到客户端的请求。你要做的工作是? A:在Win2k客户机禁止APIPA
B:在Win2k客户机配置关机时释放IP
C:在DHCP服务器端,是指DHCP的试图冲突检测的数量
D:在DHCP服务器端,配置超级域包含以上两个作用域,并配置排除范围。
21:公司的网络建立了windows2000域,域管理员在域、包含本域的站点、OU上分别建立了组策略对象,那么,如果这几个组策略的设置发生冲突的时候,OU内的用户或者计算机最终获得的策略设置是什么?(假定所有的策略都没有设置“禁止替代”选项)
A:组策略按照站点、域和OU的顺序应用,如果发生冲突,后执行的策略设置覆盖先执行
的策略设置。
B:组策略按照OU、域和站点的顺序应用,如果发生冲突,后执行的策略设置覆盖先执行 的策略设置。
C:组策略按照站点、域和OU的顺序应用,如果发生冲突,先执行的策略设置覆盖后执行
3
的策略设置。
D:组策略按照OU、域和站点的顺序应用,如果发生冲突,先执行的策略设置覆盖后执行 的策略设置
22:现在你必须审核HR公共目录,只有HR_Users组拥有HR公共目录的写入权力,你必须审核HR公共目录以发现任何对象的删除错误。要发现删除错误的话,在下面列出的组中,你应该选择哪一组来审核? A:任何人
B:经过认证的用户
C:域管理
D:企业管理
23:域管理员在提升现有的服务器成为全新的CEAC.org域的域控制器过程中,安装向导提示域注册的网络NetBIOS名称是CEAC0,管理员需要注册域的NetBIOS为CEAC,下列哪个操作可以完成管理意图?
A:更改网络中的现有NetBIOS是CEAC的计算机的网络名称,然后重新注册域的NetBIOS B:临时关闭网络中的现有NetBIOS是CEAC的计算机的网络名称,然后重新注册域的
NetBIOS
C:手动更改活动目录安装向导中注册的NetBIOS为CEAC,然后继续工作,不改动网络 D:更改网络中的现有主机名是CEAC的计算机的网络名称,然后重新注册域的NetBIOS 24:你是一个大型公司的网络管理员之一,这个大型公司有三个域,在你工作的办公室中有将近12个域控制器。其中一个域控制器出现了性能问题,你想要释放它所承担一些域的责任。你认识到是分配到这个计算机上的操作主角色导致了这些问题。如果你想要解除这个域控制器的一些角色,你将执行下列哪些适当的操作? A:升级这个域控制器为森林级。
B:将这个域范围的角色分配给其他的域控制器。
C:将这个范围的角色分布到两个或三个控制器中。 D:占用这个域控制器的所有角色。 25:你想监控一个域控制器的性能并需要设置警报以便当达到某个特定的界限时,可以从计算机上获得一个消息。下面哪个选项可用于设置生成性能警报消息? A:文件复制服务。
B:应用程序失败事件。 D:上面所有项。
C:处理器时间的额外利用。
26:当管理员使用组策略中的配置模板对用户配置信息进行更改的时候等同于: A:修改HKEY_CURRENT_USER键下的信息 C:修改Ntuser.man文件的内容
B:修改HKEY_LOCAL_MACHINE键下的信息 D:修改Ntuser.dat文件的内容
27:International Vacations Company在New York有一个总站,在Cyprus岛有一个远程办公室。这个公司的Windows 2000域有两个站点,一个New York站点和一个Cyprus站点。在这两个站点之间的唯一一个网络链接是一个56KB的链接,在坏天气里它存在着一些可靠性问题。在这种情况下可以使用撮好的站点链接传输是什么? A:重新启动计算机。B:使用SECEDIT/MACHINE_POLICY命令。
C:使用SECEDIT/REFRESHPOLICY MACHINE_POLICY命令。D:从计算机上注销并重新登录。
4
28:公司的网络结构如下图所示
每个站点的用户邮箱存储在该站点的邮件服务器中。BranchOffice中的所有用户报告说在发送电子邮件的时候,需要解析很长时间的用户名称或邮件地址。MainOffice中的用户没有类似问题。管理员如何调整网络才能保证BranchOffice中的名称解析性能? A:配置DC2作为全局目录服务器。
B:配置站点之间的VPN服务器,用来传递LDAP信息。C C:配置Branch Office中的用户使用DC2进行身份验证。 D:修改Active Directory,把两个Office合并成为一个站点。
29:你正在备份Exchange生成的数据库文件时遇到了两个文件分别名为pub.edb和pub.stm.你发现pub.edb文件就是你的公共文件夹数据库。请问pub.stm文件有什么用? A:维护pub.edb文件的一个事务日志
B:存储与以前版本的Exchange服务器兼容的文件夹信息
C:以各自的本机模式存储特定类型的流式文件D:提供pub.edb文件的一个备份 30:公司的网络建立了活动目录域CEAC.com,电子邮件服务由一台Exchange服务器EVS1负责。公司的网络用户有2000人左右,其中有1500人是利用POP3和IMAP4方式访问服务器的Internet远程用户账户。一天,ISP警告管理员,近两天内公司的网络主动发出了近1000万封邮件。这违反了公司与ISP之间的租用合约。经过检查,邮件不是任何内部用户发出的。基本可以认定是外部入侵以后利用EVS1作为转发服务器了。管理员需要在不影响现有用户的情况下,配置服务器阻止再次发生这样的事件,那么需要完成哪些配置? A:配置EVS1阻止SMTP转发
B:配置EVS1和活动目录只允许授权的用户向组账户发送电子邮件
C:配置EVS1只允许授权的用户提供SMTP转发。提示远程用户在发送电子邮件的时候提交
身份验证
D:配置网络防火墙,只允许outgoing SMTP 流量和对incoming SMTP流量的回复通过
5
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库CEAC网络工程师试卷在线全文阅读。
相关推荐: