选择题(针对以下题目,请选择最符合题目要求的答案。针对第一道题目,所有答案都选对,则该题得分,所选答案错误或不能选出所有答案,则该题不得分。其中第1—40题每题1.5分,第41—60题每分2分,共100分)

1) BENET公司使用SQL Server 2005企业版来管理公司的数据,现在数据库管理员小王希望对于重要的数据库BENET_DB进行事务日志备份,在此之前他应该确保该数据库的还原模式为( )

a) 完整恢复模式或者大容量日志恢复模式

b) 完整恢复模式或简单还原模式

c) 简单还原模式或者大容量日志模式

d) 无论是哪一种还原模式都可以进行事务日志备份

2) 在Exchange Server 2003中,即可以启用邮箱,又可以启用邮件的收件人类型有( )。

(选择一项)

a) 用户

b) 联系人

c) 通讯组

d) 公用文件夹

3) 在Windows Server 2003系统中,用于测试或解决DNS服务器问题的命令行工具是( )。(选择一项)

a) nslookup

b) netstat

c) nbtstat

d) net view

4) SQL Server 数据库管理员创建了一个数据库Benet,下列叙述正确的是( )。(选择二项)

a) Benet数据库只能有一个主数据文件

b) Benet数据库可以有多个主数据文件

c) Benet数据库只能有一个事务日志文件

d) Benet数据库可以有多个事务日志文件

5)PPP协议提供了一种在点对点链路上封装多种数据报文的标准方法。PPP协议的运行过程中包含( )阶段。 (选择二项)

a) 链路不可用

b) 认证

c) 完全连接

d) 认证失败

6) 用户jack访问某网站时得到“该页必须通过安全通道查看”的提示,他应该( )才能正常访问该网站。 (选择一项)

a) 下载和安装相关安全插件

b) 指定完整的网页路径和文件名

c) 使用“http://网站IP:443”访问

d) 使用https协议访问网站

7)电子邮件系统由邮件用户代理MUA和邮件传输代理MTA两部分组成。以下程序中属于邮件传输代理的是( )。 (选择二项)

a) Outlook Express

b) Fomail

c) Exchange

d) Sendmail

8) 在RHEL4系统中,DHCP服务使用( )文件记录新近分配的地址租约信息,用来进行地址租约检查,管理不可手工修改该文件。 (选择一项)

a) /etc/dhcpd.conf

b) /var/lib/dhcp/dhcpd.leases

c) /var/lib/dhcp

d) /var/pid/dhcp

9) 小刘是ISA Server的实学者,他想在自己的计算机上安装ISA Server2004,但是收到了以下的错误信息并且安装失败,请问造成这种现象的原因是( )。 (选择一项)

a) ISA Server2004只能安装在 Windows Server2003操作系统上,而小刘的计算机的操作系统为Windows 2000 Server

b) ISA Server2004只能安装在 Windows Server2000操作系统上,而小刘的计算机的操作系统不是Windows 2000 Server

c) ISA Server2004需要运行在 Windows Server2003或Windows 2000 Server操作系统上,小刘的计算机的操作系统没有达到该要求

d) 小刘的计算机上没有安装ISA Server 2004所需的NTFS分区

10) 公司的一台服务器上运行一个公司核心业务应用程序,要求确保7*24正常运行,你需要在这个就用服务出现问题时获得通知,应该采取下面( )步骤。 (选择一项)

a) 在网管工作站配置相关警报

b) 在网管客户机配置相关警报

c) 在网管工作站配置相关性能报告

d) 在网管客户机配置相关性能报告

11) 你在一个网络中实现了DHCP服务,若希望手工更新一台系统为Windows Server 2003的DHCP客户端的IP地址租约,应该使用( )命令。

a) ipconfig/all

b) ipconfig/renew

c) ipconfig/release

d) ipconfig/setclassid

12) 在以下IEEE 802.11的相关标准中,( )标准是目前最流行的无线数据网标准,支持最高速率54Mbps。(选择一项)

a) 802.11b

b) 802.11a

c) 802.11g

d) 802.11

13) ISDN基本速率接口包括2个B信道和1个D信道,B信道用来传送语音、数据等信息,2个B信道可提供的最大传输速率为( )。 (选择一项)

a) 16K bps

b) 64K bps

c) 128Kbps

d) 256Kbps

14) 网络地址转换(NAT)可将私网地址转换成公网地址,小明在Cisco路由器上进行了一系统NAT配置,他可以使用( )命令查看当前存在的转换。 (选择一项)

a) show nat

b) show nat translation

c) show ip nat translations

d) show ip nat pool

15) 如下图所示,传统的企业网络组成大致可以分成3个层次,关于这种层次结构所面临的安全威胁,以下说法正确的是( )。 (选择一项)

a) 只有操作系统和应用程序会面临安全威胁,网络设备不涉及安全问题

b) 只有操作系统和网络设备会面临安全威胁,应用程序不涉及安全问题

c) 只要最上层应用程序的安全问题解决了,操作系统和网络设备就是安全的

d) 这3个层次构成了企业网络安全的3个边界,每个安全边界上都面临相应的安全威胁

16) 若需要禁止root用户以SSH方式登录到服务器,可以在服务器上的sshd_config文件中作( )设置。 (选择一项)

a) PermitRootLogin no

b) DenyRoot yes

c) RootEnable no

d) AllowSuperLogin no

17) 在RHEL4系统中,关于Samba用户帐号和系统用户帐号,以下说法正确的是( )。

(选择二项)

a) 建立Samba用户帐号必须具有与其同名的系统用户帐号

b) Samba用户帐号与系统用户帐号没有任何关系

c) Samba用户帐号与同名的系统用户帐号的口令必须保持一致

d) Samba用户帐号与同名的系统用户帐号的口令可以不一致

18) 在Exchange Server 2003中,公用文件夹用于存储组织内所有指定用户共享的邮件或信息。下面关于公用文件夹的说法正确的是( ) (选择二项)

a) 在Exchange中可以创建多个公用文件夹树

b) 在Exchange中只能创建一个公用文件夹树

c) 每个公共文件夹树可以有多个存储

d) 每个公共文件夹树只能有一个存储

19) Windows Server 2003支持两种类型的群集:网络负载平衡群集和服务器群集,下列关于服务器群集的描述( )是错误的。 (选择一项)

a) 服务器群集可以通过资源故障转移而为应用程序提供高可用性的服务。它侧重于保持客户端对应用程序和系统服务的访问

b) 服务器群集最多可以组合8个节点

c) 服务器群集可以增强下列服务器的可用性:Web和文件传输协议服务器、ISA服务器、虚拟专用网络服务器等

d) 服务器群集可以使用Windows Server 2003 Datacenter Edition或Windows Server 2003 Enterprise Edition系统

20) 公司的网络采用单域结构进行管理,网络中有一台安装了Exchange Server 2003的邮件服务器。使用一段时间以后,邮件服务器的硬盘出现坏磁盘,用户无法通过该邮件服务器收发电子邮件,幸好网络管理员已经对服务进行了备份,当硬盘被修复后,管理希望使用恢复存储组对邮件服务器进行恢复,要完成这项工作,他需要进行( )。 (选择三项)

a) 建立恢复存储组

b) 建立一个新的存储组

c) 将邮箱存储还原到恢复存储组

d) 从邮箱备份中还原因磁盘坏道被损坏的存储中的邮箱

e) 将已恢复的邮箱数据与常规用户邮箱合并

21) 小明通过FTP方式远程登录到一台Linux服务器上,并且将本地和远程的目录均已进行了相应的设置,现在小明想将远程服务器当前目录下的所有文件下载到本地主机的目录下,他应该使用( )命令完成这个功能。 (选择一项)

a) get *

b) put *

c) mget *

d) mput *

22) 你是公司的网络管理员,公司使用2Mb的专线实现内部网络和Internet的连接,为了加强公司网络的安全性,你设置了ISA Server的警报。当监测到公司网络遭遇******时,ISA Server可以采取以下动作,除了( )。 (选择一项)

a) 给你发E-mail,通知你发生了******事件

b) 运行一个应对******的程序

c) 在Windows事件日志中记录该事件

d) 关闭ISA服务器

23) 小张是公司的服务器管理员,公司搭建了Windows Server 2003远程访问服务,所有出差到异地的员工均可通过拨号的形式连接到公司内部网络进行访问,为了节省远程员工拨入的电话费用,小张应该在远程访问服务器上配置( )。 (选择一项)

a) 远程访问服务器属性中“安全”选项

b) 远程访问策略“拨入限制”选项

c) 用户拨入属性“回拨“选项

d) 默认即可,不需要配置

24) 公司有一台系统为Windows Server 2003的服务器(服务器只有一个IP地址),管理员在该服务器上利用IIS发布了一个FTP站点,该服务器可以被网络中的用户正常访问。因为工作的需要,管理员需要在该服务器上再建立一个FTP站点,管理员建立完成后,发现该站点无法启动,最可能产生这种现象的原因是( )。 (选择一项)

a) 两个站点占用了相同的TCP端口

b) 两个站点指向了相同的主目录

c) 两个站点的名称相同

d) 服务器上FTP站点的数量过多

25) 某公司使用ISA Server 2004建立了企业网边界防火墙。为保证防火墙计算机自身的安全,网络管理员希望禁止外网访问ISA防火墙计算机,那么,他在建立相应的防火墙规则时,应该指定( )作为访问规则目标。 (选择一项)

a) 内部

b) 外部

c) 本地主机

d) ISA主机

26) 在SQL Server 2005数据库系统中,管理员想查询test表中的所有记录,并按表的T_id字段升序排列,下列查询句能实现这一功能的是( )。 (选择一项)

a) select*from test order by T_id desc

b) select*from test order by T_id asc

c) select*from test order by T_id Values

d) select*from test order by asc

27) 在VTP的管理域中,可以使用VTP的两个不同版本,即版本1和版本2,下面关于VTP版本的描述正确的是( )。 (选择一项)

a) Catalst-2950交换机默认的版本协议是VTP版本2

b) 在同一个管理域中,两种版本可以同时存在

c) VTP版本2比版本1增加了对令牌环交换和令牌环VLAN的支持

d) VTP版本2支持剪裁掉VLAN1,版本1不支持

28) 在abc.com域中,有一台主机IP地址为202.13.157.28,域名为salcs.abc.com,域名服务器为BIND,使用“named.157.13.202”文件来记录该域的反向解析库,则关于sales.abc.com主机正确的反向解析记录为( )。 (选择一项)

a) 28. IN PTR sales.abc.com

b) 28 IN PTR sales.abc.com.

c) sales. IN PTR 202.13.157.28

d) sales IN PTR 202.13.157.28

29) 通过ISA Server 2004防火墙发布一个为用户提供Web客户端访问邮件服务器时,需要建立WEB侦听器,并在侦听器中指定侦听的协议和端口号分别是( )。 (选择一项)

a) SMTP 25

b) POP3 110

c) HTTP 80

d) SMTP 80

30) 在OSPF网络中,区域2和区域0无法直接相连,小赵决定建立一个虚链路通过区域1将区域2与骨干区域相连,他在建立这种虚链路时应该注意( )。 (选择一项)

a) 虚链路必须配置在两台ABR路由器之间

b) 虚链路必须配置在两台内部路由器之间

c) 区域1必须是一个末梢区域

d) 虚链路必须配置在一台ABR路由器和一台骨干路由器之间

31) 有如图所示的某OSPF网络(其中路由器间链路用数字编号区分),其中( )为区域边界路由器(ABR)。 (选择二项)

a) R2

b) R3

c) R4

d) R5

32)在Linux系统中,SedMail服务器的默认发送端口是( )。 (选择一项)

a) 50

b) 110

c) 80

d) 25

33)以下命令中,可以指定根网桥的是( )。 (选择二项)

a) 可以使用命令spanning-tree vlan vlan-list root primary指定根网桥

b) 可以使用命令spanning-tree vlans vlan-list root primary指定根网桥

c) 可以使用命令spanning-tree vlan vlan-list priority bridge-priority修改交换机的优先级来指定根网桥

d) 可以使用命令spanning-tree vlans vlan-list priority bridge-priority修改交换机的优先级来指定根网桥

34)小李是公司的数据库管理员,其工作职责之一是定期为数据库服务器进行数据备份,小李为了省事应该( )。 (选择一项)

a) 启用作业功能

b) 启用操作员功能

c) 启用调度功能

d) 在运行中输入ntbackup

35)BENET公司管理员在Cisco2621路由器上配置×××,如下所示,所要传输的数据采用下列( )加密算法。 (选择一项)

a) MD5

b) DES

c) 3DES

d) RSA

36) 在Windows Server 2003中,安装完DHCP服务以后,在DHCP管理控制台中发现服务器前面是红色向下的箭头,这是因为( )。 (选择一项)

a) 当前用户权限不够

b) 组件安装不完整

c) 没有对服务器进行授权

d) 没有激活

37)一个公司的网络采用单域结构进行管理,网络中有一台安装了Exchange Server 2003的邮件服务器。网络管理员发现公司内的个别用户从某网站订阅了一份电子报纸,这份报纸中经常带有很大的广告附件,这些内容大大占用了邮件服务器的宝贵资源。管理员想阻止包含较大附件的邮件,最佳的做法是( )。 (选择一项)

a) 限制用户发送和接收邮件的大小

b) 将发送电子报纸的邮件地址加入用户计算机Outlook中[垃圾邮件选项]的[阻止发件人]列表中

c) 建议一个邮件传递的策略,该策略过滤掉发送电子报纸的邮件地址发送的所有邮件

d) 为用户的邮箱配置一个在存储限制

38)在一台Cisco2950交换机上配置了端口镜像:

Switch(config)#monitor session 1 source interface fastethernet 0/17 both

Switch(config)#monitor session 1 destination interface fastethernet 0/19

其中fastethernet 0/17 和fastethernet 0/19都是百兆端口,以下说法错误的是( )。(选择一项)

a) fastethernet 0/17是被监听的端口

b) 参数both是指对fastethernet 0/17端口发送和接收的数据帧都进行监听

c) fastethernet 0/19接收到fastethernet 0/17复制的流量

d) fastethernet 0/19会发生丢包和拥塞现象

39)下面关于PKI主要目的的描述中正确的是( )。 (选择二项)

a) 数据的机密性可以通过数字签名来实现

b) 数据的有效性可以通过数字签名来实现

c) 数据的机密性可以通过数据加密来实现

d) 数据的有效性可以通过数据加密来实现

40)ADSL是目前应用非常广泛的一种宽带接入技术,以下关于ADSL说法错误的是( )。 (选择一项)

a) ADSL位于OSI参考模型的物理层和数据链路层

b) ADSL在物理层使用频分复用技术实现了主意和数据的同时传输

c) ADSL线路中的低频段用来传输数据信号,高频段用来传输语音信号

d) ADSL在数据链路层使用了ATM(异步传输模式)技术

41)在某个运行OSPF协议的广播型网络中已经选举产生了DR和BDR路由器,现在小王向这个网络中增加了一台运行OSPF协议的路由器,该路由器的优先级高于网络中任意一台路由器的优先级,那么该OSPF网络会进行( )操作。 (选择一项)

a) 立刻重新开始新的一轮选举,重新产生DR和BDR路由器

b) 不需要选举,新加入的高优先级的路由器会直接成为DR路由器

c) 不会重新选举,直到DR故障时才会重新选择新加入的高优先级路由器成为DR

d) 不会重新选举,直到BDR故障时才会重新选举新加入的高优先级路由器成为BDR

42)一台Cisco多层交换机配置如下:

Interface fastethernet 1/1

No switchport

Ip address 192.168.199.3 255.255.255.0

Stadby 1 ip 192.168.199.2

如果PC要实现冗余将使用( )IP地址作为它的缺省网关。 (选择一项)

a) 192.168.199.1

b) 192.168.199.2

c) 192.168.199.3

d) 上面所有地址都可以

43)Benet公司的总部组建了一个Windows Server 2003林的根域,域名为benet.com.cn,广州分公司组建了子域gz.benet.com.cn。现在总部的Tom等8个用户帐户需要访问广州分公司域中的共享文件夹software,应如何实现( )。 (选择一项)

a) 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域中的所有帐户都可以直接访问子域中的任意资源

b) 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域和子域之间存在自动建立的信任关系,而被信任域可以访问信任域中的任意资源

c) 需要在子域上创建信任关系,使父域benet.com.cn信任该域,然后Tom等帐户就可以直接访问文件夹software

d) 在父域上创建全局组globall,在子域上创建本地域组locall,将Tom等帐户加入globall组,再将globall组加入locall组,在software文件夹上为locall组设置相应的权限

44)公司采用单域结构进行网络管理,网络中有一台运行SQLServer 2005的数据库服务器,该服务器采用Windows身分验证模式。公司合作伙伴的员工希望通过Internet访问服务器上的数据,但他们的访问请求被服务器拒绝了。管理员需要进行( )操作,才能使得所有用户都可以通过Internet访问服务器。 (选择一项)

a) 赋予guest帐户连接服务器的权限

b) 删除guest帐户,建立一个新帐户,将合作伙伴的员工帐户映射到该帐户

c) 建一个新数据库,将允许Internet用户访问的数据拷贝到该数据库中,赋予合作伙伴的员工帐户访问该数据库的权限

d) 将服务器的身份验证模式设置为混合模式

45)网络管理员试图通过网管软件来直接管理一台Cisco2611路由器,却发现不能对路由器的配置进行修改,在网络连通的情况下,以下( )原因可能引起这种故障。 (选择二项)

a) 这个型号的路由器不可被网管软件所管理

b) 路由器上配置了不正确的ACL

c) 路由器上只配置了RO属性的共同体名

d) 路由器上只配置了RW属性的共同体名

46)在RedT公司中有一台向外提供WWW服务的RHEL4主机,具有一个外部IP地址和域名WWW.RedT.com。由于公司业务扩展,需要新建一个网站向外提供不同的业务信息。信息主管希望在原有的机器上实现两个网站同时提供服务,可以实现的方案有( )。(选择二项)

a) 不可能实现两个网站在一台主机上提供服务

b) 申请新的外部IP和新的域名绑定,然后使用基于IP的虚拟主机服务来实现两个网站同存于一台主机

c) 配置虚拟主机,两个域名在同样的http端口监听服务

d) 在服务器中安装两个Apache服务器,同时启动为两个域名在同样的http端口监听服务,实现两个网站并存

47)小了在一台Cisco路由器R1上进行了如下配置:

R1(config)#access-list 1 permit any

R1(config)#access-list 1 deny 192.168.1.1 0.0.0

R1(config)#interface Ethernet 0

R1(config)#ip access-group 1 in

通过以上的设置可以完成在路由器R1的eth接口处( )的功能。 (选择一项)

a) 拒绝来自主机192.168.1.1的数据包

b) 只允许来自主机192.168.1.1的数据包

c) 允许所有报文通过

d) 拒绝所有报文转发

48)以下关于邮件安全的描述中,正确的是( )。 (选择二项)

a) 在邮件加密过程中,发送方使用接收方的公钥对邮件进行加密,接收方使用自己的私钥对邮件进行解密

b) Exchange Server 2003邮件系统支持匿名访问、基本身份验证、集成Windows身份验证和Windows摘要式身份验证

c) 在Exchange Server 2003邮件服务器上设置了垃圾邮件筛选后,还需要在SMTP虚拟服务器上应用这些筛选器,才能真正实现垃圾邮件筛选

d) SMSMSES是一款针对Exchange邮件服务器的防病毒软件,同时也具有强大的防垃圾邮件功能

49)Squid代理服务器在RHEL4系统中是默认安装的,squid.conf是squid服务器的主配置文件,在squid.conf配置文件的缺省配置中不包括( )

a) 使用“http_port”设置了提供代理服务的网络端口为“8080”

b) 使用“cache_mem”设置了代理服务器使用的缓冲内存大小为8MB

c) 使用“cache_dir”设置了代理服务器的工作目录是“/var/spool/squid”

d) 使用“http_access”和“acl“设置了代理服务器只接受来自本机的代理访问请求

50)WhatsUp Professional是Ipswitch公司为中小企业开发的一款网络管理软件,它可以全面监控网络服务状态、SNMP数据和跟踪重要业务的可用性。如果要使用WhatsUp生成网络拓扑图来监视整个网络的工作状态,应该执行的操作是( )。 (选择一项)

a) 在WhatsUp的主界面上选择“File”菜单中的“Discover Devices”,再在弹出的对话框中选择“SNMP SmartScan”,并完成后续操作

b) 在WhatsUp的主界面上选择“File”菜单中的“Discover Devices”,再在弹出的对话框中选择“IP range scan“,并完成后续操作

c) 在WhatsUp的主界面上选择“File”菜单中的“Discover Devices”,再在弹出的对话框中选择“Network Neighborhood“,并完成后续操作

d) 在WhatsUp的主界面上选择“File”菜单中的“Discover Devices”,再在弹出的对话框中选择“hosts file import“,并完成后续操作

51)以下有关三层交换机的描述中,错误的是( )。 (选择一项)

a) 当二层交换机与三层交换机上相同VLAN的主机通信时,是通过二层交换机上的trunk通信

b) 当二层交换机与三层交换机上不同VLAN的主机通信时,是通过三层交换机路由通信

c) 要在三层交换机上配置路由,首先要在三层交换机上启用路由,否则三层交换机不具有路由功能

d) Cisco 3550交换机上的路由功能默认是启用的

52)Intermedia公司拥有Intermedia.com域,它的邮件服务器为mail,intermedia.com,并由sendmail提供服务。欲使该公司的邮件地址具有如下形式:

user@intermedia.com,需要做如下( )相关设置。 (选择二项)

a) 设置mail.intermedia.com的主机别名为intermeida.com

b) 设置Intermedia.com的DNS服务器中的MX记录为mail.intermedia.com

c) 在mail.intermedia.com邮件方机上创建/etc/mail/local-host-names文件,包括intermedia.com的名字

d) 在mail.intermedia.com邮件主机上的/etc/mail/aliases文件中添加user@intermedia.com的项目

53)两个公司的总部分别设置在东京和纽约,原来两个公司的网络都采用树结构进行管理。为了增加企业的市场竞争力,两家公司在2007年进行了企业合并重组,成立了新的公司,在保留原有业务和产品品牌的同时,相互补充。新公司的网络采用森林结构进行管理,形成森林的方法是( )。 (选择一项)

a) 保留原来两家公司的树结构,通过在两棵树的根域之间建立信任关系,使两棵树成为一个森林

b) 保留原来两家公司的树结构,通过在两棵树中任意两个域之间建立信任关系,使这些域成为一个森林

c) 保留其中一家公司的树结构,基于这棵树的根域,重新建立另一家公司树结构中的所有域

d) 保留其中一家公司的树结构,基于这棵树的根域,重新建立另一家公司树结构中的根域

54)某公司原来使用access数据库保存公司客户的相关信息。随着信息的增加,access数据库已不能满足员工对信息处理的要求,公司决定改用SQL Server 2005。管理员安装了SQL Server并建立了相应的数据库和表用来存放客户信息。现在管理要将原来access中的数据转移到SQL Server中,他希望尽可能的减小自己的工作量,应采取的措施是( )。 (选择一项)

a) 将access数据库所在的服务器设置为发布/分发服务器,SQL数据库所在的服务器设置为订阅服务器,通过数据库复制将access数据库中的数据复制给SQL服务器

b) 在SQL服务器上通过SSIS导入和导出向导将access数据库中的数据导入SQL服务器

c) 在access数据库上建立视图,SQL服务器通过调用该视图将数据拷贝到SQL服务器中

d) 在SQL服务器上直接打开access数据库中的文件,将该文件另存为SQL数据库的格式

55)如图所示,要在Cisco路由器R1、R2、R3上配置IPV6的RIP协议,以路由器R1为例,正确的配置为( )。 (选择一项)

a) R1(config)#ipv6 router rip cisco

R1(config)#interface fastethernet 0/0

R1(config-if)#ipv6 address fec0:0:0:1001::1/64

R1(config-if)#ipv6 rip cisco enable

R1(config-if)#no shut

b) R1(config)#ipv6 router rip

R1(config)#interface fastethernet 0/0

R1(config-if)#ipv6 address fec0:0:0:1001::1/64

R1(config-if)#ipv6 rip enable

R1(config-if)#no shut

c) R1(config)#ipv6 unicast-routing

R1(config)#ipv6 router rip cisco

R1(config)#interface fastethernet 0/0

R1(config-if)#ipv6 address fec0:0:0:1001::1/64

R1(config-if)#ipv6 rip cisco enable

R1(config-if)#no shut

d) R1(config)#ipv6 unicast-routing

R1(config)#ipv6 router rip

R1(config)#interface fastethernet 0/0

R1(config-if)#ipv6 address fec0:0:0:1001::1/64

R1(config-if)#ipv6 rip enable

R1(config-if)#no shut

56)在Windows Server 2003域中,当域的客户机要从域控制器获得相应的服务时,要借助以下( )DNS资源记录找到相应的计算机并获得服务。 (选择二项)

a) A

b) NS

c) SOA

d) SRV

57) 为了增强Windows系统的安全性,系统管理员进行了一项设置:

运行regedit打开注册表

找到主键HKEY_Local_Machine\System\CurrentControlSet\Control\Lsa

把RestrictAnonymous的键值修改为“1”

这样的目的是( )。 (选择一项)

a) 关闭默认共享

b) 禁止建立空连接

c) 不显示上次登录的用户名

d) 关闭光盘自动播放功能

58)公司的网络采用单域结婚进行管理,网络中有一台安装了Exchange Server 2003的邮件服务器。网络管理员在工作中错误的对SMTP服务器的身份验证进行了配置,配置结果如图所示。这样的设置造成的结果是( )。 (选择一项)

a) 域中用户之间不能进行电子邮件的收发

b) 域中用户不能向其它域或Internet上的邮件服务器发送邮件

c) 域中用户不能接收从其它域或Internet上邮件服务器发送来的邮件

d) 域中用户之间子电邮件的收发不受影响,但所有用户不能和其它域或Internet邮件服务器之间收发邮件

59)某台系统为Sindows Server 2003的服务器利用IIS提供WWW服务,要求不允许名为www.subnet.net的主机访问,应该在站点的属性对话框“目录安全性”中如何设置( )。 (选择一项)

a) 编辑IP地址和域名限制,选中“拒绝访问”后,在“下列除外”栏内添加域名*.subnet.net

b) 编辑IP地址和域名限制,选中“授权访问”后,在“下列除外”栏内添加域名*.subnet.net

c) 编辑IP地址和域名限制,选中“拒绝访问”后,在“下列除外”栏内添加域名www.subnet.net

d) 编辑IP地址和域名限制,选中“授权访问”后,在“下列除外”栏内添加域名www.subnet.net

60)某公司通过双网卡ISA2004服务器接入Internet,同时在公司内部正确部署了snort软件。在ISA服务器上仅发布了内部网的FTP服务器,没有发布其它服务器。但是现在发现内部网的DC被***,经过判断认定不是内部人员所为。对该现象理解正确的是( )。 (选择二项)

a) ISA的FTP发布规则安全性低,不能防止******

b) Snort的规则没有做好,做好后***就无法***DC了

c) Snort可以检测***并报警,但是无法防止***

d) 很可能是***通过FTP服务器***DC