2010年上半年網絡工程師下午試卷標準答案與解析(二)

試題四(共15分)
  閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
  在Windows Sever 2003系統中,用戶分爲本地用戶和域用戶,本地用戶的安全策略用“本地安全策略”設置,域用戶的安全策略通過活動目錄管理。

【問題1】(2分)
  在“本地安全設置”中啓用了“密碼必須符合複雜性要求”功能,如圖4-1所示,則用戶“ABC”可以採用的密碼是    (1)   
  (1)備選答案:
    A.ABC007  B.deE#3  C.Test123  D.adsjfs
答案:
  (1)C

 

 圖4-1
【問題2】(4分)
  在“本地安全設置”中,用戶賬戶鎖定策略如圖4-2所示,當3次無效登錄後,用戶賬戶被鎖定的實際時間是    (2)   。如果“賬戶鎖定時間”設置爲0,其含義爲    (3)  

 

 圖4-2

  (2)備選答案:
    A.30分鐘  B.10分鐘  C.0分鐘  D.永久鎖定
  (3)備選答案:
    A.賬戶將一直鎖定,直到管理員明確解除對它的鎖定
    B.賬戶將永久鎖定,無法使用
    C.賬戶鎖定時間無效
    D.賬戶鎖定時間由鎖定計數器復位時間決定
答案:
  (2)B  (3)A

 

【問題3】(3分)
  在Windows Sever 2003 中活動目錄必須安裝在    (4)   分區上,並且需要有    (5)   服務的支持。
  (4)備選答案:
    A.NTFS  B.FAT32  C.FAT16  D.ext2
  (5)備選答案:
    A.web   B.DHCP  C.IIS   D.DNS
答案:
  (4)A  (5)D

 

【問題4】(6分)
  在Windows Sever 2003 中活動目錄中,用戶分爲全局組(Global Groups)、域本地組(Domain Local Groups)和通用組(Universal Groups)。全局組的訪問權限是    (6)   ,域本地組的訪問權限是    (7)   ,通用組的訪問權限是    (8)  
  (6)~(8)備選答案:
    A.可以授予多個域中的訪問權限   
    B.可以訪問域林中的任何資源     
    C.只能訪問本地域中的資源   
答案:
  (6)B  (7)C  (8)A

 

試題五(共15分)
  閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
  某單位網絡內部部署有IPv4主機和IPv6主機,該單位計劃採用ISATAP隧道技術實現兩類主機的通信,其網絡拓撲結構如圖5-1所示,路由器R1、R2、R3通過串口經IPv4網絡連接,路由器R1連接IPv4網絡,路由器R3連接IPv6網段。通過ISATAP隧道將IPv6的數據包封裝到IPv4的數據包中,實現PC1和PC2的數據傳輸。
 

 

 圖5-1

【問題1】(2分)
  雙棧主機使用ISATAP隧道時,IPv6報文的目的地址和隧道接口的IPv6地址都要採用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器發送請求得到的,後64位中由兩部分構成,其中前32位是    (1)   ,後32位是    (2)  
  (1)備選答案:
    A.0:5EFE  B.5EFE:0  C.FFFF:FFFF  D.0:0
  (2)備選答案:
    A.IPv4廣播地址  B.IPv4組播地址  C.IPv4單播地址
試題解析:
  IEEE EUI-64格式的接口標識符的低32位爲Tunnel接口的源IPv4地址,ISATAP隧道的接口標識符的高32位爲0000:5EFE,其他隧道的接口標識符的高32位爲全0。
答案:
  (1)A  (2)C

 

【問題2】(6分)
  根據網絡拓撲和需求說明,完成路由器R1的配置。
  R1(config)# interface Serial 1/0
  R1(config-if)# ip address    (3)   255.255.255.0           (設置串口地址)
  R1(config-if)#no shutdown                                 (開啓串口)
  R1(config)# interface FastEtherne0/0
  R1(config-if)#ip address    (4)   255.255.255.0            (設置以太口地址)
  R1(config-if)#exit
  R1(config)#router ospf 1
  R1(config-router)#network 192.0.0.1    (5)   area 0
  R1(config-router)#network 192.1.1.1    (6)   area 0
試題解析:
  OSPF的配置中,採用以下命令指定與路由器直接相連的網絡:
  network address wildcard-mask area area_id
  “wildcard-mask”是通配符掩碼,用於告訴路由器如何處理相應的IP地址位。通配符掩碼中,0表示“檢查相應的位”,1表示“忽略相應的位”。在大多數情況下,可以將通配符掩碼理解爲標準掩碼的反向。
答案:
  (3)192.1.1.1  (4)192.0.0.1
  (5)0.0.0.255  (6)0.0.0.255

 

【問題3】(6分)
  根據網絡拓撲和需求說明,解釋路由器R3的ISATAP隧道地址。
  ……
  R3(config)#interface tunnel 0                               (7)  
  R3(config-if)# ipv6 address 2001:DA8:8000:3::/64 eui-64    爲tunnel配置IPV6地址
  R3(config-if)#no ipv6 nd suppress-ra                  啓用了隧道口的路由器廣播
  R1(config-if)#tunnel source s1/0                            (8)  
  R1(config-if)#tunnel mode ipv6ip isatap                      (9)  
答案:

  (7)啓用tunnel 0
  (8)指定tunnel的源地址爲s1/0
  (9)tunnel的模式爲ISATAP

【問題4】(1分)
  實現ISATAP。需要在PC1進行配置,請完成下面的命令。
  C:/>netsh interface ipv6 isatap set router    (10)        
答案:
  (10)192.2.2.1

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章