您的位置:首页 > 理论基础 > 计算机网络

2010年上半年网络工程师下午试卷标准答案与解析(二)

2010-11-08 22:47 288 查看
试题四(共15分)

  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

  在Windows Sever 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。

【问题1】(2分)

  在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是 (1)

  (1)备选答案:

    A.ABC007 B.deE#3 C.Test123 D.adsjfs

答案:

  (1)C






 图4-1

【问题2】(4分)

  在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的实际时间是 (2) 。如果“账户锁定时间”设置为0,其含义为 (3)





 图4-2

  (2)备选答案:

    A.30分钟 B.10分钟 C.0分钟 D.永久锁定

  (3)备选答案:

    A.账户将一直锁定,直到管理员明确解除对它的锁定

    B.账户将永久锁定,无法使用

    C.账户锁定时间无效

    D.账户锁定时间由锁定计数器复位时间决定

答案:

  (2)B (3)A


【问题3】(3分)

  在Windows Sever 2003 中活动目录必须安装在 (4) 分区上,并且需要有 (5) 服务的支持。

  (4)备选答案:

    A.NTFS B.FAT32 C.FAT16 D.ext2

  (5)备选答案:

    A.web B.DHCP C.IIS D.DNS

答案:

  (4)A (5)D


【问题4】(6分)

  在Windows Sever 2003 中活动目录中,用户分为全局组(Global Groups)、域本地组(Domain Local Groups)和通用组(Universal Groups)。全局组的访问权限是 (6) ,域本地组的访问权限是 (7) ,通用组的访问权限是 (8)

  (6)~(8)备选答案:

    A.可以授予多个域中的访问权限

    B.可以访问域林中的任何资源

    C.只能访问本地域中的资源

答案:

  (6)B (7)C (8)A


试题五(共15分)

  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

  某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。





 图5-1

【问题1】(2分)

  双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是 (1) ,后32位是 (2)

  (1)备选答案:

    A.0:5EFE B.5EFE:0 C.FFFF:FFFF D.0:0

  (2)备选答案:

    A.IPv4广播地址 B.IPv4组播地址 C.IPv4单播地址

试题解析:

  IEEE EUI-64格式的接口标识符的低32位为Tunnel接口的源IPv4地址,ISATAP隧道的接口标识符的高32位为0000:5EFE,其他隧道的接口标识符的高32位为全0。

答案:

  (1)A (2)C


【问题2】(6分)

  根据网络拓扑和需求说明,完成路由器R1的配置。

  R1(config)# interface Serial 1/0

  R1(config-if)# ip address (3) 255.255.255.0 (设置串口地址)

  R1(config-if)#no shutdown (开启串口)

  R1(config)# interface FastEtherne0/0

  R1(config-if)#ip address (4) 255.255.255.0 (设置以太口地址)

  R1(config-if)#exit

  R1(config)#router ospf 1

  R1(config-router)#network 192.0.0.1 (5) area 0

  R1(config-router)#network 192.1.1.1 (6) area 0

试题解析:

  OSPF的配置中,采用以下命令指定与路由器直接相连的网络:

  network address wildcard-mask area area_id

  “wildcard-mask”是通配符掩码,用于告诉路由器如何处理相应的IP地址位。通配符掩码中,0表示“检查相应的位”,1表示“忽略相应的位”。在大多数情况下,可以将通配符掩码理解为标准掩码的反向。

答案:

  (3)192.1.1.1 (4)192.0.0.1

  (5)0.0.0.255 (6)0.0.0.255


【问题3】(6分)

  根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道地址。

  ……

  R3(config)#interface tunnel 0 (7)

  R3(config-if)# ipv6 address 2001:DA8:8000:3::/64 eui-64 为tunnel配置IPV6地址

  R3(config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播

  R1(config-if)#tunnel source s1/0 (8)

  R1(config-if)#tunnel mode ipv6ip isatap (9)

答案:



  (7)启用tunnel 0

  (8)指定tunnel的源地址为s1/0

  (9)tunnel的模式为ISATAP



【问题4】(1分)

  实现ISATAP。需要在PC1进行配置,请完成下面的命令。

  C:/>netsh interface ipv6 isatap set router (10)

答案:

  (10)192.2.2.1

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息