"
| 假定您希望从Windows 2000 Professional计算机上连接某台成员服务器。而您已经激活了该服务器上的IPSec,并且正在使用默认的服务器(安全请求)策略。在Windows 2000 rofessional计算机试图连接该服务器时,以下的哪一个默认策略将保证使用IPSec进行安全通信? | |||
| A. | 客户(仅仅响应)级 | ||
| B. | 服务器(安全请求)级 | ||
| C. | 安全服务器(有安全性要求)级 | ||
| D. | 以上任何一个 | ||
| 有用户抱怨说他的调制调制解调器的远程连接链路速度非常慢。由于家中有两部电话,他希望使用两台调制解调器连接远程访问服务器。他说,他已经为此配置了他的Windows 2000 Professional计算机。应该怎样配置远程访问服务器,才能使其同时接受来自该客户的两个调制解调器的呼叫? | |||
| A. | 在该用户的拨入描述文件中配置多链路属性 | ||
| B. | 创建新的远程访问策略以允许该用户使用两部modem连接 | ||
| C. | 要求该用户分别拨入两台远程访问服务器 | ||
| D. | 以上都不对。Windows 2000只在ISDN线路上支持多链路 | ||
| 你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程策略在Hel的策略列表中位于首位。Sales组成员可以远程访问,但报告无法使用智能卡,如何? | |||
| A. | 在AD中天津Hel进入Pre-windows2000 compatible access组 | ||
| B. | 使用EAP在Hel和客户端访问,使用EAP在Sales组远程访问策略 | ||
| C. | 为所有Sales组成员选择store passwords using reversible encryption | ||
| D. | 为所有Sales组成员配置用户委派信任关系 | ||
| NAT通过对外部网络屏蔽内部IP地址来保证您的私人网络的安全。当使用NAT作为共享互连网连接时,下面的哪个答案最好的描述了导入和导出连接映射? | |||
| A. | 在导入和导出连接时可以使用动态映射 | ||
| B. | 在导入和导出连接时可以使用静态映射 | ||
| C. | 在导入连接时可以使用静态映射;在导出连接时可以使用动态映射 | ||
| D. | 在导入连接时可以使用动态映射;在导出连接时可以使用静态映射 | ||
| 您的经理要求您对路由协议进行概述,并提供一些与路由有关的术语。他对会聚时间特别感兴趣。以下各项哪项是对他查询的正确回答? | |||
| A. | 会聚时间是路由路更新路由表所花费的时间,应该可能少 | ||
| B. | 会聚时间是路由器将两上连续路由广播发送给与它邻近的路由器的时间间隔 | ||
| C. | 会聚时间网络中的所有路由器更新其路由信息所花费的时间,应该尽可能少 | ||
| D. | 会聚时间是一个路由器放手的路由到达其邻近路由器所需的时间 | ||
| 当前状况:某公司在纽约市、达拉斯和西雅图都有办事处。所有 些地方都有Windows 2000网络。一些配备了便携式电脑的销售雇员需要在所有的3个地点访问网络资源。而在拉斯和西雅图办事处的用户还需要访问对方网络上的共享资源。在当前环境下,公司不可能租用专线架设广域网(WAN)。 必要结果:在所有的3个办事处安装路由与远程访问服务,以便于为出差的销售主管提供访问服务。在达拉斯和西雅图办事处之间建立链接,使得其用户可以访问对方网络上的资源。 期望的可选结果: 1.不能有任何安装或构建WAN专用链接的要求。 2.链路费用必须尽可能地低。 建议方案: 在每个地点的Windows 2000服务器上配置路由与远程访问服务(RRAS)。为拨号VPN需要而设置每一台RRAS服务器。而将达拉斯和西雅图的RRAS服务器配置为点对点VPN(Site-to-Site VPN)上使用。 建议方案将导致怎样的结果? | |||
| A. | 建议方案使必要结果和两个可选结果都得以实现 | ||
| B. | 建议方案实现了必要结果,但可选结果均未实现 | ||
| C. | 建议方案实现了必要结果和一个可选结果 | ||
| D. | 建议方案没有实现必要结果 | ||
| 假设在Windows NT 4.0服务器上有三个旧的路由器,这们将该网络划分为四个网络段。该网段正进行扩展,且您希望使用两个Windows 2000服务器作为路由器。您需要利用子网掩码通知和路由认证功能。在Windows 2000路由器上实现PIPv2时,以下语句哪一个是正确的? | |||
| A. | 整体网络可以使用多点传送通知而非广播通知,以减少网络流量 | ||
| B. | 只有执行了路由认证时,所有的路由器才可以交换信息 | ||
| C. | 在整个网络中都可以使用可变长度的子网掩码 | ||
| D. | 旧路由路与新路由器不兼容,不能正确翻译多点传送和子网掩码 | ||
| 某远程用户每天都习惯性地连至网络,然后保持连接达数小时。您已经与他交谈过多次,看来他总是忘记断开连接。您希望个性对于该用户的远程访问策略以解决此问题。那么,以下哪一个是您的理想选择? | |||
| A. | 在工作时间段限制该用户的访问 | ||
| B. | 设置“空闲时断开连接(Disconnect if Idle)”选项。 | ||
| C. | 限制其拨入媒体。 | ||
| D. | 仅仅限制一个指下号码的拨入数目 | ||
| 假设已经将您纽约总部的一台Windows 2000服务器配置为拨号请求路由器,并监听来自邻近洲的其他小办公室呼叫。对所有的路由器都进行了配置,以便在任何地点初始化连接。因为纽约的路由器同时还执行内部的一些任务,你希望启用过滤功能来限制该路由器的访问流量。如何才能完成该任务? | |||
| A. | 选择拨号请求接口,启用该路由器指定端口上的IP拨号请求过滤功能 | ||
| B. | 选择所有的拨号请求接口,启用该路由器指定端口上的IP拨号请求过滤功能 | ||
| C. | 选择RRAS接口,启用该路由器指定端口上的IP拨号请求过滤功能 | ||
| D. | 以上都不对 | ||
| 假设您已经将Windows 2000服务器配置为软件路由器,并在属性对话框中启用了无声RIP。在下列有关无声PIP路由器的语句中,哪一句是正确的? | |||
| A. | 该无声RIP路由器将悄悄地与其他路由器交换路由信息 | ||
| B. | 其他的路由器不会向无声RIP路由器发送路由信息 | ||
| C. | 该无声RIP路由器不会与其他路由器共享路由信息 | ||
| D. | 所有其他Windows 2000路由器将以无声方式开始工作 | ||
| 你是公司网管A1和A2属于财务部,S1和S2属于销售组,P1和P2属于生产组。M属于管理组。财务组不能访问Internet。你希望完成以下目标: A1和A2上所有连接都加密 Internet连接不加密 销售组和管理组之间的加密 Performance overhead for encryption is minimized 你做了如下工作: 为每个部门创建OU 将A1和A2加入A OU 将S1和S2加入S OU 将其他计算机加入C OU, 将缺省安全策略连接到域。 以上哪些不能实现? | |||
| A. | A1和A2上所有连接都加密 | ||
| B. | Internet连接不加密 | ||
| C. | 销售组和管理组之间的加密 | ||
| D. | Performance overhead for encryption is minimized | ||
| 行政部需要在任何地点实现外部访问。你允许客户通过RRAS访问网络。你希望了解客户连接时所在的位置。如何做可以使行政部和客户都可以访问,为客户设置永远回叫策略? | |||
| A. | 设置LCP extensions | ||
| B. | 设置对客户不回叫 | ||
| C. | 为行政部设置用户自行设置回叫 | ||
| D. | 设置对行政部自行设置回叫 | ||
| 您小局域网中的一台计算机的操作系统是Windows 2000专业版,并在这台计算机上使用了互连网连接共享。所有其他计算机都是从运行ICS的计算机上得到TCP/IP配置。如果所有的工作站都没有LMHOSTS文件,为了实现每台计算机彼此之间的相互连接,应该采用下列的哪个NetBIOS名称解析方式? | |||
| A. | DNS服务器 | ||
| B. | 运行ICS的计算机 | ||
| C. | 网络广播 | ||
| D. | WINS服务器 | ||
| 当前情况:您的公司在纽约和休斯顿设有办公室。现要求您提出一方案将两个办公室中的网络连接起来。通信线路不能太昴贵,并且每个地点的用户都能够以最佳速度传输数据。您必须完成以下任务: 要求达到的结果:在两个地点的Windows 2000服务器上建立路由方式,以使两个地点的用户都可以对共享文件进行操作。 其他可选的结果: 1.两个办公室的连接路不能太昂贵。 2.每当有请求时,每个地点的路由器必须能够建立连接。 推荐的方案:在纽约的办公室和休斯顿的办公室之间建立56-kbit/s的拨号连接。使用拨号请求路由配置两地的Windows 2000服务器。将纽约的路由器设置为呼叫路由器,休斯顿的路由器为应答路由器。 推荐的方案会得到什么结果? | |||
| A. | 所要求的结果,但是不会产生可选的结果 | ||
| B. | 所要求的结果,但是只会产生一项可选结果 | ||
| C. | 要求的结果和所有可选结果 | ||
| D. | 不会产生要求的结果 | ||
| 互相连接的网络之间转发报文的过程叫做: | |||
| A. | 远程访问 | ||
| B. | VPN | ||
| C. | 路由 | ||
| D. | UDP | ||
| 你是公司网管,与内有Win2k成员服务器叫R5,RRAS允许使用R5进行远程访问。有一台NT4成员服务器运行RAS叫R4。域为混合模式。域中用户使用windows2000 professional客户端拨号连接R4和R5。然而R4不能进行远程连接。如何配置使用户可以访问R4? | |||
| A. | 改变混合模式为私有模式 | ||
| B. | 将R4加入RAS和IAS服务组 | ||
| C. | 将Everyone到Pre-Windows 2000 compatible access group | ||
| D. | 创建连接策略,在R4连接时赋予拨号权限 | ||
| 假定您刚刚在网络中的一台文件服务器上安装了IPSec。为了进行测试,您选择使用默认的服务器(安全请求)级策略。而所有的Windows 2000 Professional计算机都已经激活了IPSec。关于激活了IPSec的文件服务器和客户计算机之间的安全策略的应用方式,下列哪一个表述刻画是正确的? | |||
| A. | 与Windows 2000 Professional计算机所建立的连接是安全的,但于Windows NT 4.0和Windows 98计算机所建立的连接是不安全的 | ||
| B. | 与Windows 2000 Professional、Windows NT 4.0和Windows 98计算机建立的所有连接都是安全的 | ||
| C. | 与Windows 2000 Professional|Windows NT 4.0和Windows 98计算机建立的所有连接都是不安全的 | ||
| D. | 只有Windows 2000 Professional计算机才能够建立安全连接,而Windows NT和Windows 98的连接请求将被拒绝 | ||
| 您希望纪录通过NAT协议共享互连网连接的Windows 2000 RRAS服务器的行为,如果您没有设定错误日志并且保留默认配置,下列的哪些信息会被记录下来? | |||
| A. | 只有错误信息 | ||
| B. | 错误和警告信息 | ||
| C. | 信息的最大数量 | ||
| D. | 上述都不正确,在默认情况下日志失效 | ||
| 您的老板在一本杂志中读到Windows 2000包含一种新的内置功能,即所谓的网络地址转换,它能够为网络提供一种费用低廉的单一互连网连接共享。他要求您确定哪种操作系统可以安装NAT,下面哪一个是给您老板的正确答案? | |||
| A. | Windows 2000服务器与Windows 2000专业版 | ||
| B. | Windows 2000服务器与Windows 2000高级服务器 | ||
| C. | Windows 2000高级服务器与Windows 2000专业版 | ||
| D. | Windows 2000专业版或者Windows 98 | ||
| 您已经建立了一种远程访问策略并希望将该策略应用于某个测试用的用户账号。当您从Active Directory Users and Computers快捷方式进入,打开User Account Properties并发换至Dial-in标签而时,您发现通过Control Access Through Remote Access Policy选项是不可用的。那么,原因是什么呢? | |||
| A. | 远程访问策略应首先在客户机上配置 | ||
| B. | 通过远程访问策略控制访问只有在孤立服务器中才是可用的,在成员服务器上不可用 | ||
| C. | 通过远程访问策略控制访问只有当域工作在本地模式或者在孤立服务器上才是可用的 | ||
| D. | 通过远程访问策略控制访问只有在Local Users and Groups快捷方式下的Dial-in标答页上才是可用的 | ||
| 连接互连网的Windows 2000服务器上有另外一块适配器用以连接到局域网。下列哪种是既能连接上互连网又不需要额外的安装费用的理想方案? | |||
| A. | 互连网连接共享 | ||
| B. | 网络地址转换 | ||
| C. | 在服务器上安装代理服务器 | ||
| D. | 安装第三方连接共享软件 | ||
| 你的Win2k域中有一台成员服务器叫Srv1。在Srv1上配置了RRAS和CHAP。你也为远程访问策略配置了CHAP。然后需要CHAP的用户报告说他们不能拨到Srv1。怎么办? | |||
| A. | 配置Srv1禁用LCP | ||
| B. | 配置Srv1限制LAN Manager认证 | ||
| C. | 配置用户帐户中选择使用加密保存密码 | ||
| D. | 为拨号用户配置静态IP | ||
| 以下身份验证的协议中,那个最安全: | |||
| A. | MS-CHAP V2 | ||
| B. | PAP | ||
| C. | SPAP | ||
| D. | CHAP | ||
| 在Win2000用户通过拨号的方式连接到Win2000服务器时,拨号协议使用的是什么: | |||
| A. | SLIP | ||
| B. | PPP | ||
| C. | PPTP | ||
| D. | L2TP | ||
| 当两套系统使用Internet连接时,通常与L2TP一同使用IPSec以保证数据安全。以下回答中正确表述了这些协议所工作的OSI网络层次的是哪一个? | |||
| A. | IPSec工作在网络层,L2TP工作在传输层 | ||
| B. | IPSec工作在传输层,L2TP工作在物理层 | ||
| C. | IPSec工作在网络层,L2TP工作在数据链路层 | ||
| D. | IPSes和L2TP都工作在网络层 | ||
| 您已经知道当Windows 2000路由器的拨号请求连接为永久连接时,应该使用静态路由。这要求您使用自动静态更新功能来更新路由器上的路由表。您希望所有地点的拨号请求路由器都可以自动更新它们的路由表。下面有关自动静态更新的语句,哪一句是正确的? | |||
| A. | 如果纽约的路由器上启用了自动静态更新功能,那么,当初始化连接时,它将向所有邻近的路由器发送路由信息 | ||
| B. | 如果在纽约的路由器以及邻近路由器上都启用了自动静态更新功能,那么所有的路由器将路由信息 | ||
| C. | 如果纽约的路由器发送自动静态更新消息,则所有新的自动静态路由器都将被添加到邻近路由器中存在的自动静态路由器上 | ||
| D. | 以上都不对 | ||
| 您已经在RRAS内部快照中配置了NAT,以便为共享服务器上的互连网连接的计算机自动分配IP地址。如果NAT被配置成自动分配IP地址,当它在网络上检测到存在另外一台DHCP分配服务时,下列哪种叙述是正确的? | |||
| A. | NAT会使DHCP服务器失效,而且成为自动分配IP地址唯一有效协议 | ||
| B. | NAT会使RRAS服务器上的DHCP服务失效,现有的DHCP服务器将继续分配IP地址 | ||
| C. | NAT会改变RRAS服务器上的IP地址的范围,以至于不能分配完全相同的IP地址 | ||
| D. | 当DHCP服务器检测到NAT协议已被配置成自动分配IP地址时,它会停止DHCP服务 | ||
| Windows NT希望通过VPN的方式连接远程网络,那么当连接建立时回用到那个通讯协议: | |||
| A. | SLIP | ||
| B. | PPP | ||
| C. | PPTP | ||
| D. | L2TP | ||
| 假定您在Windows 2000服务器上创建了定制的IPSec策略,但是后来又决定不再使用它们。您希望保存这些新的策略,而又不想将它们留在这台服务器上。那么,以下措施对您有所帮助的是哪一个? | |||
| A. | 把IPSec策略导出到文件,再将它们从IP安全策略节点上删去 | ||
| B. | 在您决定使用这些策略这前不要更新IPSec策略列表 | ||
| C. | 把IPSec策略复制到软盘,再删除这些策略 | ||
| D. | 不可能再使用已删除的策略 | ||
| 当与建立在Windows 2000服务器上的路由器连接时,以下有关自治系统(AS)语句、内部的网关协议(IGP)和外部网关协议(EGP),哪个是正确的? | |||
| A. | IGP可以处理局域AS路由,而EGP处理网际AS路由 | ||
| B. | 在Windows 2000路由器中,RIP和OSPF都是EGP的实例 | ||
| C. | 如果两个AS没有使用同样的IGP,则它们不可以交换网络信息 | ||
| D. | 以上都正确 | ||
| 以下由路添加命令给出了添加该路由的正确语法? | |||
| A. | 路由添加192.168.24.1掩码255.255.255.0 192.168.25.0 metric 1 | ||
| B. | 路由添加192.168.25.0掩码255.255.255.0 192.168.25.0 metric 1 | ||
| C. | 路由添加192.168.25.0掩码255.255.255.0 192.168.24.1 metric 1 | ||
| D. | 路由添加192.168.25.0掩码255.255.255.0 192.168.24.1 metric 2 | ||
| 你使用了远程访问策略。你的公司通过T3连接Internet。所有的2000server为Win2k Advanced Server,所有的客户机为windows2000 professionalfessional。你希望完成以下目标: 单点连接失败不会造成整个远程连接丢失; 验证不可以使用明文; 数据传输不可以使用明文; 可以为200用户同时实现远程访问; 你需要做哪些工作? | |||
| A. | 在总部安装了VPN server | ||
| B. | 配置了VPN Server支持250的PPTP连接 | ||
| C. | 配置客户端计算机使用CHAP | ||
| D. | 配置客户端计算机使用EAP | ||
| 是公司网管,网络包含十个内部子网在两个地点通过路由器连接。你有另一个子网用来配置连接Internet。路由器为有多网卡的Win2k server安装了RRAS服务。 你希望达到以下目标: 管理员所作管理工作尽量少。 路由器中广播交通尽量少。 路由器出错时,连接至少可以支持10分钟。 所有路由器延时小于1分钟。 内部路由信息不会暴露到外部。 你做了如下工作: 安装RIP 配置RIP使用所有的服务器上的网卡 通过密码完成RIP验证。 将完成哪些工作? | |||
| A. | 管理员所作管理工作尽量少 | ||
| B. | 内部路由信息不会暴露到外部 | ||
| C. | 路由器出错时,连接至少可以支持10分钟 | ||
| D. | 路由器中广播交通尽量少 | ||
| 以下哪些是Demand-Dial的设置选项: | |||
| A. | Interface name | ||
| B. | Connection type | ||
| C. | Phone number or address | ||
| D. | Protocols and security | ||
| 以下哪些是局域网协议: | |||
| A. | PPP | ||
| B. | TCP/IP | ||
| C. | NetBEUI | ||
| D. | Nwlink | ||
| 以下有关PPP正确的是: | |||
| A. | 支持多种验证协议 | ||
| B. | 是TCP/IP协议的一部分 | ||
| C. | 是最常用的远程访问协议 | ||
| D. | 不支持Windows2000客户端 | ||
| 你是公司网管,为了监视网络你安装了network monitor,你需要监视源地址,目标地址和目标端口号。你希望每三个小时作一次日志。如何 | |||
| A. | 在Capture Buffer Settings(捕捉缓存设置),提高缓冲大小 | ||
| B. | 改变Temporary Capture Directory(临时捕捉路径) | ||
| C. | 在Capture Buffer Settings(捕捉缓存设置),提高帧大小 | ||
| D. | 在Capture Buffer Settings(捕捉缓存设置),降低帧大小 | ||
| 你给服务器安装了三块网卡,你给每块网卡配置了静态IP。网卡全是独立的。如何分辨每块网卡使你可以容易的为他们分配正确的IP地址。使用ipconfig /all显示每块网卡的名称和物理地址。物理地址标识了每块网卡 | |||
| A. | 正确 | ||
| B. | 错误 | ||
| 你配置了你的native模式的Win2k域允许用户远程访问网络。你不希望任何时候访问有认证。你删除了缺省的远程访问策略。然而,你希望限制非验证用户。你配置所有域中用户有拨号访问权限,但立即被告知用户无法建立连接:你创建远程访问策略给所有域中成员拨号访问的权限。是否可以实现? | |||
| A. | 正确 | ||
| B. | 错误 | ||
| 你的Win2kSERVER配置为可以使用RRAS,它被配置为VPN Server。你希望限制云中本地安全组A员工访问VPN服务器。每个组A成员配置使用'control access through remote access 'policy。你已移走了缺省的远程访问策略。希望设置可以只限制A中的成员访问VPN。你创建一个RAP,在Windows-Groups中配置VPN策略。是否可以实现? | |||
| A. | 正确 | ||
| B. | 错误 | ||