北大青鸟Benet30S2考试题1 2文档格式.docx
- 文档编号:19893126
- 上传时间:2023-01-11
- 格式:DOCX
- 页数:16
- 大小:154.16KB
北大青鸟Benet30S2考试题1 2文档格式.docx
《北大青鸟Benet30S2考试题1 2文档格式.docx》由会员分享,可在线阅读,更多相关《北大青鸟Benet30S2考试题1 2文档格式.docx(16页珍藏版)》请在冰豆网上搜索。
B)NETDiag
C)Forestprep
D)Domainprep
6)下例有关邮件系统的描述中正确的是()。
A)邮件系统是一种能够书写,发送,存储和接收信件的电子通信系统
B)邮件系统不是能存放邮件
C)如果要收发邮件,用户在客户端计算机上必须安装Outlook或outlookExpress
D)邮件系统的服务结构由两打主体组成:
邮件服务器和邮件客户端
7)在网络管理系统的5个组成部分中,()是由很多被管设备的信息组成的一个数据库。
(选择一项)
A)网络管理工作站
B)网络管理协议
C)管理信息库MIB
8)操作系统作为整个系统管理和应用的基础,其地位举足轻重,以下有关操作系统安全性的说法正确的是()
A)操作系统默认配置是最安全的
B)Liunx操作系统是绝对安全的
C)服务器应该尽量专机专用,尽量不在一台计算机上运行多种服务
9)默认情况下,ISA server提供了5种网络,其中( )代表ISAserver,它定义了一组IP地址,包括绑定到本地ISAserver计算机上网络适配器的所有IP地址和127.0.0.1。
A)本地主机网络
B)内部网络
C)外部网络
D)DMZ网络
10)在WINDOWSserver2003路由和远程访问服务器上,你删除了默认的远程访问策略之后,并未创建其他远程访问策略,此时,你使用测试账号进行连接尝试,结构是()。
A)会成功,因为没有任何远程访问策略限制
B)不会成功,因为如果没有相应的远程访问策略,比且默认的远程访问策略也不存在,尝试将被拒绝
C)连接尝试的成功和失败将由用户配置文件决定
D)RADIUS服务器将决定连接尝试的成功或失败
11)以下消息类型中,不属于VTP通告消息类型的是()。
A)通告请求
B)汇总通告
C)子集通告
D)HSRP消息
12)以下()不是SQLserver2005所支持的备份类型。
A)完整备份
B)差异备份
C)事务日志备份
D)增量备份
13)在cisco路由器上可以使用()命令显示所有当前存在的NAT转换条目。
A)Shownat
B)Showtable
C)Shownattable
D)Showipnattranslations
14)在对RHEL4主机的DHCP服务器进行配置时,要指定分配给客户机的默认网关地址为192.168.1.254,应该在dhcpd,conf文件中配置()
A)subnet192.168.1.254
B)hardware192.168.1.254
C)range192.168.1.254
D)optionrouters192.168.1.254
15)如图所示,有4台CiscoCatalyst2950交换机运行生成树协议,请问()交换机最终会成为根网桥。
A)Switch1
B)Switch2
C)Switch3
D)Switch4
16)小王在一台系统为WINDOWSServer2003的计算机(ip地址为192.168.1.168)上安装DHCP服务后。
创建并激活了作用域,然后在服务器选项中配置路由器选项为192.168.1.1,在作用域选项中配置路由器选项为192.168.1.2。
当DHCP客户端获得该作用域的IP地址时,会使用()作为网关地址。
A)192.168.1.168
B)192.168.1.1
C)192.168.1.2
D)192.168.1.0
17)在Cisco路由器R1上启用SNMP服务,指定public为Read-Only的共同体名,private为Read-Write的共同体名,应该使用的命令是()
A)R1(config)#snmp-servercommunitypublicRO
B)R1(config)#snmp-servicecommunitypublicRO
C)R1(config)#snmp-servercommunityprivateRW
D)R1(config)#snmp-servicecommunityprivateRW
18)在RHEL4系统中,以下关于TCPWrappers的说法错误的是()
A)TCPWrappers可以针对指定的应用程序进行访问控制
B)TCPWrappers可以针对访问这的主机地址进行访问控制
C)TCPWrappers属于包过滤防火墙
D)TCPWrappers使用的两个配置文件是hosts.allow和hosts.deny
19)在WINDOWSServer2003系统的安全性体系结构中,经常将非对称加密和对称加密混合使用。
如发送方A先用对称加密方式将文件加密,再将对称密钥通过非对称加密方式加密后传给B,B应使用()解密得到对称密钥,然后用该对称密钥去解密对称加密的密文,从而得到明文信息。
A)A的私钥
B)B的公钥
C)B的私钥
D)对称密钥
20)小王在WINDOWSServer2003域中新建了一个用户账号,该账号不属于任何组。
现在用该账号登录到域中,并使用WINDOWS身份验证的方式去连接SQLServer2005服务器(默认配置),请判断一下连接尝试的结果是()。
A)连接成功,因为SQLServer2005支持windows集成的身份验证
B)连接失败,因为这个账号并未被添加到SQLServer2005的登录中
C)连接成功,因为默认状态下任何的域用户都可以登录SQLServer2005
D)连接失败,因为SQLServer2005不支持WINDOWS身份验证
21)在RHEL4系统中,若需要将标准的squid代理服务器对外开放,则配置防火墙策略时应该允许对服务器的()端口的访问。
A)TCP协议8080端口
B)TCP协议3128端口
C)UDP协议8080端口
D)UDP协议3128端口
22)在OSPF协议的NSSA区域中不会出现的LSA类型是()。
A)LSA1
B)LSA2
C)LSA3
D)LSA5
23)某台Cisco路由器R1的部分配置如下:
R1(config)interfaceserial1/0
R1(config-if)ipaddress61.159.62.129255.255.255.0
R1(config)interfaceFastEthernet0/0
R1(config-if)ipadd10.1.1.1255.255.255.0
R1(config)access-list1permit10.1.1.00.0.0.255
R1(config)ipnatinsidesourcelist1interfaceserial1/0overload
局域网中某台主机的IP为10.1.1.5/24,请问在NAT术语中此IP地址是()
A)内部局部地址
B)内部全局地址
C)外部局部地址
D)外部全局地址
24)在WindowsSever2003的网络监视器中可以查看到()信息。
a)源MAC地址
b)协议
c)网卡的线路速度
d)用户名称
25)一台Cisco路由器有如下配置:
R1(config)access-list1deny10.10.10.10.0.0.0
R1(config)access-list1permit10.10.10.00.0.0.255
R1(config)interfaceEthernet0
R1(config-if)ipaccess-group1in
以下说法正确的是()。
A)拒绝来自10.10.10.0/24网段所有主机的数据包通过E0接口
B)允许来自10.10.10.0/24网段所有主机的数据包通过E0接口
C)只允许来自主机10.10.10.1的数据包通过E0接口
D)在10.10.10.0/24网段中除了来自主机10.10.10.1的数据包以外,来自其他主机的数据包都可以通过E0接口
26)在SQLServer数据库中,有个产品表products,你想按照价格从大到小的顺序显示所有产品的名称(productname)和价格(price),可以使用的T-SQL语句是()。
A)SELECTproductname,pricefromproductsorderbypriceASC
B)SELECTproductname,pricefromproductsorderbypriceDESC
C)SELECTproductname,pricefromproductsgroupbypriceASC
D)SELECTproductname,pricefromproductsgroupbypriceDESC
27)BENET公司的企业邮件系统采用Exchangeserver2003,管理员要为已存在的域账户user创建邮箱,推荐管理员采用以下()操作完成该任务。
A)使用“ActiveDirectory用户和计算机”,先删除域用户user1,然后新建域用户并在创建过程中勾选创建Exchange邮箱
B)使用“ActiceDirectory用户和计算机”,右击域用户user1Exchange任务创建邮箱
C)使用“Exchange系统管理器”,先删除域用户user1,然后新建域用户并在创建过程中勾选创建Exchange邮箱
D)使用“Exchange系统管理器”,为域用户user1启用邮箱
28)BENET公司干成立时采用单域结构进行管理,随着公司的发展,公司在全国各大城市设立了五十多家分公司,但都独立管理自己的网络。
现在总公司为了统一管理,准备采用域林结构,在总公司设立父域,其他分公司设立子域并共享总公司的域名空间。
总公司有一台DNS服务器负责解析总公司的域名,同时,每个分公司各有一台DNS服务器负责解析分公司的域名。
你作为总公司的网络管理员,应该()。
A)在总公司DNS服务器上创建辅助区域
B)在总公司DNS服务器上为每个分公司新建区域
C)在总公司DNS区域中为每个分公司创建子域
D)在总公司DNS区域中为每个分公司创建委派
30)如图所示,路由器R1与R2配置PPP协议,要实现当PPP连接建立后,由路由器R2为路由器R1动态分配一个IP地址192.168.10.2,以下配置命令正确的是()。
A)在路由器R1上:
peerdefaultipaddress192.168.10.2
B)在路由器R1上:
ipaddressnegotiated
C)在路由器R2上:
D)在路由器R2上:
31)在ExchangeServer2003中,以下有关恢复存储组的说法错误的是()。
A)使用恢复存储组进行恢复时,不影响Exchange正常的邮件服务
B)使用恢复存储组只能恢复邮箱存储,不能恢复公用文件存储
C)使用恢复存储组既能恢复公用文件夹存储,也能恢复邮箱存储
D)使用恢复存储组可以恢复整个邮箱存储或仅恢复单个邮箱
32)林信任是WindowsServer2003林特有的信任,以下关于林信任的说法正确的是()。
A)只是在林功能级别为WindowsServer2000的情况下,才可以创建林信任
B)只有在林根域之间才能创建林信任
C)在建立林信任的两个林中,每个域之间的信任关系都是可传递的
D)林信任的信任方向只能是单向
33)在Exchangeserver2003中,下例()不是配置入站SMTP虚拟服务器时的设置。
A)将入站端口配置为25
B)确认SMTP虚拟服务器允许匿名访问
C)使用外部DNS服务器
D)确认在SMTP虚拟服务器上配置了中继限制
34)以下有关入侵检测系统的部署位置说法正确的是()。
A)可以部署在某一台主机上,用于检测对该主机的入侵
B)可以部署在防火墙内侧,对于局域网进行入侵检测
C)不能部署于DMZ中
D)只能部署在专用计算机上
E)要想检测局域网,只能部署在网络核心交换机上
35)在RHEL4系统中使用vsftpd搭建FTP服务器,若需要将本地用户登录FTP后限制在自己的宿主目录中,则在vsftpd.conf配置文件中应作()设置。
A)userlist_enable=YES
B)local_enable=YES
C)local_user=YES
D)chroot_local_user=YES
36)在RHEL4系统中,要禁用Samba用户账号benet,可以使用()命令。
A)ambpasswd–abenet
B)ambpasswd–dbenet
C)ambpasswd–ebenet
D)ambpasswd–xbenet
37)以下是某Cisco交换机的输出信息,现将VTP模式改为透明模式,则以下说法正确的是()。
Switch1#showvtpstatusf
VTPVersion:
2
ConfigurationRevision:
4
MaximmVLANssupportedlocally:
64
NumberofexistingVLANs:
8
VTPOperatingMode:
Server
VTPDomainName:
test
VTPPruningMode:
Enabled
VTPV2Mode:
Disabled
A)配置修改编号变为0
B)配置修改编号仍为4
C)VTP模式变为Transparent
D)VTP模式变为Client
38)在运行生成树协议的交换网络环境中,交换机端口处于()状态时,可以学习MAC地址但不能转发用户数据。
A)侦听(listening)
B)学习(learning)
C)转发(forwarding)
D)阻塞(blocking)
39)WINDOWSServer2003中网络负载平衡群集(NLB)和服务器群集对比,说法正确的是()。
A)网络负载平衡群集的每个节点都存储了一份相同的数据副本,而服务器群集的各节点公用一份数据
B)一般的,利用NLB可以实现前端服务的高可用性,如FTP,VPN等,而服务器群集可实现文件共享和后台数据库等服务的可靠性
C)NLB最多支持8个节点服务器,而服务器群集最多支持32个节点服务器
D)NLB必须在域环境下搭建,而服务器群集可以在工作组环境下搭建
40)拒绝服务攻击最普通的作法是向目标机器发送大量数据包,影响目的主机进行正常数据交换和为网络用户提供服务。
利用泪滴攻击进行DOS攻击的方法是()
A)发送伪装的ICMP数据包,目的地设为某个网络的广播地址,源地址设为要攻击的目的主机
B)向目的主机发送改造过的IP数据包,IP报头中长度为负值
C)发送ICMP数据包,源地址是伪造的
D)向被攻击主机的随机端口发出全零的4字节UDP包,在处理这些超出其处理能力的垃圾数据包过程中,目的主机的性能不断下降,直到不能提供正常服务,乃至崩溃
41)在WINDOWSServer2003域中,默认情况下,()负责同步整个域内所有域控制器上的时间。
A)域命名主机
B)架构主机
C)PDC仿真主机
D)PDC主机
42)在Cisco路由器上配置IPSecVPN,使用()命令可以查看到传输数据采用的认证和加密算法。
A)showcryptoisakmp
B)showcryptoipsectransform-set
C)showcryptomap
D)showcryptoipsecsa
44)某公司利用ISAServer2004将内部网络接入Internet,为了加快用户对网站的访问速度,管理员在ISAServer上启用了缓冲功能,但他不希望缓存大于10MB的对象,应该()。
A)在缓存规则属性页的【缓存存储和检索】选项卡中,“在缓存中保存”选择“从不。
不会缓存任何内容”选项
B)在缓存规则属性页的【缓存存储和检索】选项卡中,“在缓存中保存”中设置缓存的条件为小于10MB
C)在缓存规则属性页的【缓存存储和检索】选项卡中,在“设置对象的TTL”中输入10MB
D)在缓存规则属性页的【缓存存储和检索】选项卡中,在“不缓存大于此大小的对象”中输入10MB
45)某台系统为WINDOWSServer2003的服务器利用IIS提供WWW服务,要求不允许名为的主机访问,应该在站点的属性对话框“目录安全性”中如何设置()。
A)编辑IP地址和域名限制,选中“拒绝访问”后,在“下例除外”拦内添加域名*
B)编辑IP地址和域名限制,选中“授权访问”后,在“下例除外”拦内添加域名*
C)编辑IP地址和域名限制,选中“拒绝访问”后,在“下例除外”拦内添加域名
D)编辑IP地址和域名限制,选中“授权访问”后,在“下例除外”拦内添加域名
E)编辑IP地址和域名限制,选中“授权访问”后,在“下例除外”拦内添加域名*
46)Benet公司有托管在IDC机房的两台WEB服务器,局域网用SnifferPro来实时监控流量,公司禁止使用BT类下载软件。
网络管理员小张监控到某台工作站发出的数据包总数排名第一,且数据包总数的数量值远远超出了正常范围,小张继续观察到该工作站一直在持续向外发出数据包,通过捕获数据包分析,这些数据包的目的的IP非常随机,据此判断该工作站可能是()。
A)正在从内部文件服务器下载大量数据
B)正在从Internet下载大量数据
C)正在上传大量数据到托管服务器
D)感染了木马或病毒
47)BENET公司的Exchange服务器注册了DNS邮件交换记录,ACCP公司的Exchange邮件服务器没有注册DNS邮件交换记录,SMTP虚拟服务器和DNS配置都正确,在未配置SMTP连接器的情况下,能够实现()。
A)ACCP公司的邮件服务器能够收发Internet邮件
B)BENET公司的邮件服务器能够收发Internet邮件
C)ACCP公司的邮件服务器能够向BENET公司的邮件服务器发送邮件
D)BENET公司的邮件服务器能够向ACCP公司的邮件服务器发送邮件
48)如图所示,BENET公司的两台Cisco路由器R1、R2配置组成了HSRP备份10,R1的F0/0端口优先级为200,R2的F0/0端口优先级为150。
为了实现不间断的访问Internet,在路由器上配置了端口跟踪,以下正确的配置为()。
A)R1(config)#interfaceserial1/0
R1(config-if)#standby10trackserial1/0100
B)R1(config)#interfacefastethernet0/0
R1(config-if)#standby10trackserial1/080
C)R1(config)#interfacefastethernet0/0
D)R2(config)#interfaceserial1/0
R2(config-if)#standby10trackserial1/0100
E)R2(config)#interfacefastethernet0/0
49)在WINDOWSServer2003系统中,管理员在注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControISet\Services\LanmanServer\Parameters中,添加AutoShareServer(DWORD),并将其键值设置为“0”,他这样做的目的是()。
A)禁止建立空连接
B)关闭系统默认共享
C)关闭远程访问服务
D)使系统不显示上次登录的用户名
50)作为公司的网络管理员,你将一台运行WINDOWSServer2003操作系统的计算机配置为VPN服务器。
你希望最多只能允许5个用户同时访问这台服务器,应该采取的措施是()。
A)在远程访问服务器上打开“路由和远程访问”工具,在端口属性中设置PPTP端口的最大端口数为5
B)在远程访问服务器上打开“路由和远程访问”工具,在端口属性中设置L2TP端口的最大端口数为5
C)在远程访问服务器上打开“路由和远程访问”工具,在端口属性中设置PPTP端口和L2TP端口的最大端口数之和为5
D)在远程访问服务器上通过建立远程访问策略限制同时访问的最大用户数为5
51)在REHL4系统中构建BIND服务器,并能够正确解析的IP地址,请问()类型的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 北大青鸟Benet30S2考试题1 北大 青鸟 Benet30S2 考试题