ImageVerifierCode 换一换
格式:DOCX , 页数:114 ,大小:17.15MB ,
资源ID:7964128      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/7964128.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(server 网络基本构架 题库 Testinside 70291.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

server 网络基本构架 题库 Testinside 70291.docx

1、server 网络基本构架 题库 Testinside 70291Test inside 70-291 2007-2-8实现、管理和维护一个Microsoft Windows Server 2003网络架构1、你是Blue Yonder Airlines(蓝色边际航空)公司的网络管理员。公司网络是一个单活动目录域,域名为。 公司网络由三个子网组成。子网间通过两个硬件路由器连接。每个子网各包含一个配置了路由和远程访问服务的Windows Server 2003计算机。网络的相关部分配置图如下所示子网192.168.30.0/24中的用户报告他们不能访问Server1上的资源。你检查核实Serve

2、r1和Server2可以互相连通。在Server3上运行Tracert命令以查看输出如图示:你要确保网络中所有三个部分的用户都可以访问Server1的资源。你该如何操作?A 在Router1的路由表中修改路由到192.168.30.0网络B 在Router2的路由表中修改路由到192.168.10.0网络 正确答案:BC 在Server1的路由表中修改路由到192.168.30.0网络D 在Server2的路由表中修改路由到192.168.10.0网络E 在Server3的路由表中修改路由到192.168.10.0网络2、你是公司网络的管理员。公司网络包含两个子网,通过一个路由器连接。全部的服

3、务器安装运行Windows Server 2003系统。网络中的所有主机都手动配置了TCP/IP信息。网络配置图如下所示:一名开发者使用一台名为Workstation6的服务器进行测试,她报告说不能访问Server5上的资源。但子网中的其他所有主机都能正常访问Server5的资源。在Workstation6上你成功Ping通了本地子网的路由器接口IP地址。但是,你却不能Ping通Server5的IP地址和Subnet B中的路由器接口IP地址。在Workstation6上你运行route print 命令得到以下表格中的输出内容:你需要确保Workstation6能连接Server5和Subn

4、et B中的任何主机。你该如何做?A 在Workstation6上修改IP地址为131.107.142.128B 在Workstation6上修改子网掩码为255.255.0.0C 在Workstation6上修改默认网关为131.107.128.1 正确答案:CD 修改路由器上连接Subnet A的接口IP地址为131.107.142.1E 修改路由器上连接Subnet B的接口IP地址为131.107.194.13.你是一家Web主机运营公司的网络管理员。所有服务器运行Windows Server2003系统。所有的客户端计算机运行Windows XP Professional系统。你们公

5、司从ISP处分配得以下IP地址范围: 131.107.10.0 到 131.107.10.255 131.107.11.0 到 131.107.11.255公司数据中心网络由Subnet A和Subnet B组成,包含400台Windows Server2003 计算机。Subnet A包含的200台服务器的网络地址为131.107.10.0。Subnet B也包含200台服务器,网络号为131.107.11.0。所有服务器的IP由DHCP服务器指派。数据中心的所有计算机都有可以访问外网的IP地址。由于公司业务需要,数据中心将在1个月内新增200台服务器。新增服务器将被规划安置在Subnet

6、A的网络段内。现有路由器上无法再新增子网,且公司预算不允许增购新的路由器。你需要将新增的服务器加入到已有的Subnet A中。ISP为新增的服务器分配了131.107.12.0到131.107.12.255的IP段。你需要修改IP地址规划以便在Subnet A和Subnet B中容纳所有的服务器。你被授权可以做任何必要的修改。以下图表显示了网络的配置和每个子网内的计划服务器数量。每个子网将各分配到哪个IP地址?作答本题,在以下工作区中拖放正确的IP地址到合适位置。Answer: (解答结果如箭头所指) 4、你是公司的网络管理员。公司网络由一个但活动目录域组成。所有的服务器运行Windows 2

7、003 Server。网络包含两个域控制器和三个文件服务器。网络中的DHCP服务器名为Server2。所有的客户端计算机都被配置为DHCP客户端。用户报告他们不能连上网络中的文件服务器。在其中一台计出问题的算机上,你运行了ipconfig /all命令。得到以下结果显示:你登录到DHCP服务器上查看了DHCP控制台,显示如下:你需要确保用户能够连接到网络中的文件服务器:你该如何操作?A 在Server2上启动DHCP服务 正确答案:AB 在Server2上的作用域里增加可用IP地址数量 C 在活动目录里授权DHCP服务D 为Server2计算机在本地组的管理员域里添加账户5你是公司的网络管理员

8、。公司网络是一个但活动目录域环境。所有的服务器运行Windows Server 2003。域中的域控制器同时也配置为该网络的DNS服务器。Server1是网络中的DHCP服务器。你决定将DHCP服务移植到Server2上。你在Server1上停止了DHCP服务。你使用本地管理员账号登陆到Server2上,安装了DHCP服务。在Server2上装好DHCP服务后,你创建了一个DHCP作用域,你激活了这个域。用户报告他们不能登陆网络。你发现客户端计算机并未收到DHCP服务器的IP地址配置。你在Server2上打开了事件查看器,得到以下显示:你需要确保网络上的客户端计算机能够从Server2上接收到

9、IP地址配置信息。你该如何操作?A 在Server2上重新启用DHCP服务B 在活动目录中对Server2上的DHCP服务授权 正确答案:BC 卸载Server1上的DHCP服务D 在Server2上安装DNS服务。在Server2上为活动目录域的DNS区域配置一个从区域6.你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的服务器都配置了静态IP地址。所有客户端都运行Windows XP Professional版。所有的客户端计算机都被配置为客户端。网络的相关部分配置图如下所示:用户Maria报告说她不能使用她的客户端计算机访

10、问网络资源。她的客户端计算机名为Client2。Maria报告今天早上她开机时收到的错误提示信息显示网络上IP地址重复。你检查了DHCP Server上的DHCP域。该DHCP域属性显示如下:你要确保Maria能使用她的客户端计算机访问网络。同时也要保证这类错误不再出现。你该如何操作?A. 将192.168.10.15 到 192.168.10.15的IP地址段从DHCP 作用域中排除。重启Client2。B. 将192.168.10.201.到192.168.0.250的IP地址段添加到DHCP作用域中。重启Client2。C. 重配置DHCP作用域检查IP 地址冲突。重启Client2。D

11、. 在DHCP Server上调整DHCP作用域。重启Client2。 正确答案:A7.你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行Windows XP Professional。 所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCP Server。其中一台DHCP Server 以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网

12、络中的共享资源。在服务器修复好后,你在每台DHCP Server上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCP Server以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCP Server指派的IP地址。你需要确保当其中一台DHCP Server服务失败后,客户端计算机都能正确接收到另一个办公室的DHCP Server指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?(每一个正确的选项都是一种完整解决方案。选择两项)A. 在两个办公室间配置一台路由器转发BO

13、OTP广播B. 对每个办公室的DHCP Server都进行配置,使得他们的DHCP作用域拥有相同的IP地址段。激活该作用域。C. 给每个办公室的DHCP Server都配置安装一个新网卡。并将该网卡和本地网络连接。给每个网卡分配一个来自另一个办公室的IP地址。D. 在每个办公室都配置一个DHCP中继代理正确答案:D 和 A8.你是公司网络管理员。所有的服务器都运行Windows Server 2003。且所有的服务器都配置了静态IP地址。所有的客户端都运行Windows XP Professional。所有的客户端计算机也都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch

14、(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCP Server。分别为DHCP1和DHCP2。你对DHCP1和DHCP2各自的DHCP作用域配置如下所示:由于计划维护任务,你关闭了DHCP1。当DHCP1关闭后,两个办公室的客户端计算机都能接收到DHCP2指派的IP地址。你重新启动DHCP1。几个用户报告说当他们重启计算机后,他们收到网络上有地址重复的错误提示信息。你需要确保当你将一台DHCP Server关机并重新启动后不会出现类似的错误提示。你还需要确保你作的改变不会影响到正常的DHCP功能。你该怎么做?A. 在每台DHCP Server上配置一个超作用域,使之包

15、含两台DHCP Server的作用域B. 配置办公室之间路由器以阻断所有广播信息C. 在DHCP1上修改作用域以包含10.1.16.0到10.1.27.254的IP地址段。在DHCp2上修改作用域以包含10.2.16.0到10.2.27.254的IP地址段D. 在DHCP2上修改作用域以包含10.1.16.0到10.1.31.254的IP地址段。在DHCp1上修改作用域以包含10.2.16.0到10.2.31.254的IP地址段正确答案:C9.你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。所有的客户端都运行Windows XP P

16、rofessional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?A. 运行net view命令B. 运行gpresult命令C. 使用IP安全监视控制台D. 使用IPSec策略管理控制台正确答案:C10.你是公司的网络管理员。公司网络是一个单活动目录域环境。

17、所有的服务器都运行Windows Server 2003。网络中的域控制器被配置为一台证书颁发者(CA)。网络中一台服务器上装有IIS6.0并运行着一个的企业内部安全站点(Intranet Site)。服务器上同时也运行着其他一些不要求使用HTTPS的站点。通过使用一个由CA颁发的证书,你在IIS Server上配置了一个认证,要求所有用户对内部安全站点的连接都使用HTTPS。一些用户报告说不能够使用HTTPS连接到内部安全站点。你确认了所有用户都可以使用HTTPS访问该Server上那些非安全站点。你现在要查看那些失败的HTTPS请求。你该怎么做?A. 在Web server上查看由IIS创

18、建的日志文件。B. 在Web server上用事件查看器查看安全日志。C. 在CA上用事件查看器查看安全日志D. 在CA上查看失败请求文件夹中的内容正确答案:A11. 你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?A. 检查连接到Web Server上的应用程序B. 在Web

19、Server上使用网络监视器捕捉网络通信信息C. 在Web Server上查看由IIS创建的日志文件D. 配置一个性能日志以捕获所有的Web服务数。查看性能日志数据。正确答案:C12. 你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(Intranet Site)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用

20、户连接到Server1时必须使用安全协议。有哪两种可行的方法可以实现这个目的?(每一个选项代表一种完整的方法,选两项)A. 在Server1上监视应用程序日志中的事件B. 在Server1上监视安全日志中的事件C. 通过性能日志监视Server1上的Web连接D. 使用网络监视器监视连到Server1上的网络通信E. 在Server1监视IIS日志正确答案:E和D13.你是一活动目录域的管理员。所有的服务器都运行Windows Server 2003。所有的客户端都运行Windows XP Professional。所有的计算机都是域成员。安全服务器IPSec策略指派给一台名为Server6的

21、文件服务器。配置策略如下所示:用户报告说他们不能访问Server6上的共享文件夹。在执行IPSec策略之前用户是可以访问这些文件加的。你需要确保域中的所有客户端计算机都能访问Server6上的共享文件夹。你还需确保客户端和服务器之间的所有通信是加密的。你该怎么做?A. 在Server6上配置IPSec策略,在IPSec策略的属性页上点选启用All ICMP Traffic IP安全规则。B. 在Server6上配置IPSec策略,在IPSec策略的属性页上点选启用DynamicIP安全规则。C. 在所有的客户端计算机上,指派客户端IPSec策略D. 在本地核心组中的所有客户端计算机上安装IPS

22、ec通信证书正确答案:C14.你是一个单活动目录森林的管理员,是一个单域。所有的服务器都运行Windows Server 2003。一台名为VPN1的服务器上配置了路由和远程访问服务。VPN1被配置为只允许使用L2TP的向内访问。你在VPN1上配置了服务器端IPSec策略。你配置的策略是使用Kerberos协议和证书进行授权。从一台不属于这个域的名为Client1的Window XP Professional计算机上,你尝试建立一个到VPN1的VPN连接,收到的错误提示信息如下示:你检查核实了VPN1上的VPN端口并未被中间设备阻断。你需要对Client1进行配置以使它能建立一个到VPN1的V

23、PN连接。你该如何操作?A. 指派客户端IPSec策略B. 指派服务器端IPSec策略C. 在本地核心组安装一个有效的证书D. 配置VPN连接使得只有L2TP IPSec VPN可用正确答案:C15. 你是公司活动目录域的管理员。所有的服务器都运行Windows Server 2003。所有的客户端都运行Windows XP Professional。一台名为Filesrv1的服务器上的机密数据只有人力资源部门(HR)的用户可以访问使用。你想让人力资源部门的所有计算机使用IPSec策略来连接Filesrv1。你在Filesrv1上指派了服务器端IPSec策略。通过网络监视器,你发现HR部门的部

24、分计算机连接到Filesrv1时并未使用IPSec policy。你需要配置Filesrv1以确保所有的计算机连到它时使用IPSec 策略。你该怎么做?A. 指派服务器端IPSec策略B. 指派客户端IPSec策略C. 取消指派的服务器端IPSec策略D. 重新启动IPSec Service答案:A16. 你是公司的网络管理员。所有的服务器都运行Windows Server 2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了

25、客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000 Professional,Windows XP Professional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。哪种或哪几种认证方法你将启用?(选择所有合适的选项)A. PAPB. SPAPC. CHAPD. MS-CHAP Version1E. MS-CHAP Version2答案:E和D17.你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。公司有一个ma

26、in(主)办公室和一个Branch(子)办公室。每个办公室的周边网络配置如下所示:你在Server1和Server2之间配置了一个使用L2TP/IPSec的VPN隧道。你同时也配置指派了一个名为RASIPSec的IPSec策略以进行安全通信。你需要确保没有不安全的外网通信通过VPN进入到内部网络。你同时也要确保从它们各自内网到对方VPN Server的访问不被中断。你该如何操作?A. 在Server1和Server2的内部接口上配置输入输出L2TP/IPSec数据包过滤器B. 在Server1和Server2的外部接口上配置输入输出L2TP/IPSec数据包过滤器C. 在RASIPSec的属性

27、配置页上,编辑All IP Traffic IP Filter列表,使之仅包含Server1和Server2的IP地址D. 在RASIPSec的属性配置页上,编辑All ICMP Traffic IP Filter列表,使之仅包含Server1和Server2的IP地址答案:B18.你是一台Windows Server 2003 服务器Server1的管理员。网络中的另一台Windows Server 2003服务器Server2上安装了DNS和WINS服务。有200台Windows 2000 Professional计算机通过Server1访问文件和打印资源。管理员报告说访问Server1上

28、的资源时,网络通信量和资源请求的响应时间增加。你需要确认是否Server1正在接收请求资源的NetBIOS广播。你该怎么操作?A. 使用网络监视器捕捉Server1和所有客户端的通信B. 使用网络监视器捕捉Server1和Server2的通信C. 用事件查看器监视网络登陆错误和警报事件D. 在Server1上运行tracert命令答案:A19. 你是一台Windows Server 2003 服务器Server1的管理员。Server1是位于公司内部网络的FTP服务器。管理员报告说连接到Server1的FTP通信量增加。你需要配置Server1以实现以下目的:识别所有正在和Server1进行F

29、TP传输的计算机的MAC地址。准确查找出已被执行的FTP命令。确保不会中断Server1上的操作。你该如何操作?A. 配置性能警报,当已建立的FTP连接数超过1个时在应用程序事件日志里做一记录B. 使用网络监视过滤器捕获所有到Server1的IP通信C. 在Server1上运行用户查找命令finger以识别出FTP请求的来源D. 在Server1上运行arp命令以识别出FTP请求的来源答案:B20.你是一活动目录域的管理员。域中包含一台Windows server 2003服务器Server1。Server1既是域控制器又是DNS Server。域中还有一台Windows XP Profess

30、ional 客户端Client1。当本地用户组的用户User1从Client1上登陆活动目录域时,你需要建立一个详细的记录来保存由此产生的所有通信记录。你将会用到这些信息来解决Clinet1和Server1的通信中断或通信限制等故障。你要使用网络监视器来获得这些基准信息。你该如何做?作答本题,在下面的操作列表中移动合适的操作到答题区,并以正确的顺序排列。A. 开始捕获操作B. 在Client1上启用TCP/IP过滤。C. 在Server1上打开网络监视器并选择本地网络D. 配置一个Capture filter以捕获Server1和Client1间的所有通信E. 配置一个display filt

31、er以显示Server1和Clinet1之间的所有通信F. 配置一个Capture filter来捕获Server1和*ANY间的通信G. 配置一个display filter以显示Server1和*ANY间的通信H. 以User1身份登陆Client1并完成登陆I. 以User1身份登陆Server1并完成登陆J. 停止捕获并把这部或信息存在安全可靠的位置选项顺序:CDAHJ答案:C在Server1上打开网络监视器并选择本地网络D配置一个Capture filter以捕获Server1和Client1间的所有通信、A开始捕获操作H以User1身份登陆Client1并完成登陆J停止捕获并把这部或信息存在安全可靠的位置21.你是活动目录域的管理员。网络中包含一台名为Server1的域控制器。用户报告当他们登陆到Server1上时出现断断续续的延迟。管理报告说在Server1和其他的域控制器间的复制操作偶尔出现延迟。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1