1、北大青鸟( S2)模拟试卷 4及答案与解析 一、单项选择题 下列各题的备选答案中,只有一个是符合题意的。 1 某贸易公司在北京设立总部,在其它各省市自治区分别建立了 12个分支机构,在总部和分支机构的网络中都安装了数据库服务器,服务器上运行的应用软件为SQL 2000。总部定期要将信息通过数据库服务器下发给各分支机构,因此网络管理员将总部的服务器设置为发布 /分发服务器,分支机构的服务器设置为订阅服务器。管理员担心在数据复制过程中总部的服务器工作负载过大,造成总部员工对数据的访问延迟过长,所以他希望分支机构的 服务器上获取数据,为了达到这样的目的,他需要做的设置为 ( )。 ( A)在总部的服
2、务器上建立请求订阅 ( B)在分支机构的服务器上建立请求订阅 ( C)在总部的服务器上建立强制订阅 ( D)在分支机构的服务器上建立强制订阅 2 在 Windows 网络中,下列关于 ICS和 NAT的描述中错误的是 ( )。 ( A) ICS是多台计算机共享一条链路连接到 Internet,所以每台计算机分配的带宽会随网络中的计算机增多而降低,因此它适合小型的家庭网络,而不适合中小型的企业网 ( B) ICS只能使用一个合法 的公有 IP地址,而 NAT可以使用多个合法的公有 IP地址 ( C) NAT的地址翻译类型有三种:静态 NAT、 NAT池和端口 NAT ( D) NAT和 ICS都
3、可以起到部分 DHCP服务器的作用,通过配置,可以给局域网中的计算机自动分配 10.0.0.0网段的任意 IP地址 3 公司的网络采用 Windows Server 2003单域结构进行管理 ,域中包括三个 DC,分别为 DC1、 DC2、 DC3,由于某于某些原因,网络管理员需要用 DC4替换 DC1,即希望 DC4成为域中的域控制器, DC1不再做域控制器,完成的方法为 ( )。 ( A)安装 DC4为工作组模式,在 DC4上恢复 DC1的系统状态数据,在 DC1上使用致 AD安装向导删除 AD ( B)安装 DC4为工作组模式,停止 DC1的网络连接,将 DC4改名为 DC1,从DC2上
4、强制复制 AD ( C)安装 DC4为域成员服务器,在 DC4上使用 AD安装向导安装 AD,在 DC1上使用致 AD安装向导删除 AD ( D)安装 DC4为域成员服务器,在 DC1上共享 AD所涉及的文件,将这些文件拷贝到 DC4上,使用 AD安装向导删除 DC1上的 AD 4 有如下所示的某访问控制列表: Access-list 101 demy tcp host 172.16.1.8 any eq telnet Access-list 101 permit ip any any 某作用是拒绝 IP地址为 172.16.1.8的主机发出的 ,到任意地址的 Telnet请求 ,同时允许该主
5、机的其它 IP流量通过 ,现由于网络管理策略的变化 ,要求将该访问控制列表的控制策略改为拒绝 IP地址为 172.16.1.8和172.16.1.9两台主机发出的 ,到任意地的 Telnet请求 ,同时允许两台主机的其它 IP流量通过 ,则为实现此目的 ,最合适的修改办法为 ( )。 ( A)为该访问控制列表加入新的条目为: access-list 101 deny tcp host 172.16.1.9 any eq telnet ( B)为该访问控制列表加入新的条目为: access-list 101 deny tcp host 172.16.1.9 any eq telnetaccess
6、-list 101 permit ip any any ( C)为该访问控制列表加入新的条目为: access-list 101 deny tcp host 172.16.1.8 0.0.0.1 any eq telnet ( D)访问控制列表,并重新编写为: access-list 101 deny tcp host 172.16.1.8 0.0.0.1 any eq telnet access-list 101 permit ip any any 5 在 Windows Server 2003域中,组策略不能链接到( )。 ( A)域 ( B) 计算机 ( C)站点 ( D)组织单位 6
7、你在一个 Windows网络中实现 DNS服务,为了进行名称解析,你创建了一个正向查找区域,则利用该区 域可以起到( )作用。 ( A)把 IP地址解析为域名 ( B)把域名解析为 IP地址 ( C)把 MAC地址解析为域名把域名解析为 MAC地址 7 为了节省公共网络的 IP地址你作为网络管理员想利用 NAT服务实现网络地址的转换服务。你希望公司局域网内的 50台计算机在连接 Internet时都使用一个相同的 IP地址,你应该使用 NAT的( )翻译类型。 ( A)动态 NAT ( B)唯一 NAT ( C)端口 NAT ( D) NAT池 8 公司使用 Exchange Server 2
8、003搭建了企业邮件系统。为了合理有效的使用系统资源,网络管理员希望每个邮箱占用的磁盘空间达到 50M时发出警告。( )可以实现这一目的。 ( A)使用邮箱存储属性窗口中的限制选项卡选中达到该限度时禁止发送和接收 ,在后面的文本框中输入 50M ( B)使用邮箱存储属性窗口中的限制选项卡选中达到该限度时发出警告 , 在后面的文本框中输入 50M ( C)使用邮箱存储属性窗口中的限制选项卡选中达到该限度时禁止发送 ,在后面的文本框中输入 50M ( D)针对用户建立磁盘配额 ,设置其大小为 50M 9 公司使用 Exchange Server 2003搭建了一个邮件系统。公司要求所有用户的邮箱容
9、量都不超过 80M,管理员应该进行的设置为( ) ( A)创建公用文件夹存储策略,将策略应用到一个或多个公用文件夹 ( B)创建公用文件夹存储策略,将策略应用到一个或多个邮箱存储 ( C)创建邮箱存储策略,将策略应用到一个或多个邮箱存储 ( D)创建邮箱存储策略,将策略应用到一个或多个公用文件夹 10 在 Exchange Server 2003中, “收件人 ”一词指已启用邮箱或者已启用邮件的Active Direcitory对象,下列关于 Exchange 收件人的叙述中不正确的是( ) ( A)用户可以登陆到网络并访问域资源,可以发送和接收电子邮件 ( B)联系人可以发送和接收电子邮件
10、( C)联系人可以接收电子邮件,但不能访问网络资源 ( D)组可以包含用户、联系人等对象 11 作为网络管理员,你在一台安装 Windows Server 2003操作系统的计算机上创建了一个 FTP站点为用户提供文件传输服务。使用该服务器的用户向你反映,当他们下载 FTP服务器上的内容的时候,下载速度非常慢。通 过监视你发现来自某个IP地址的用户长时间的访问服务器,你决定暂时停止为该用户提供 FTP服务以加速其他用户反问该服务器的速度,你应该采取的措施是( ) ( A)在 FTP服务器 TCP/IP属性中设置过滤此 IP地址 ( B)在 FTP服务器上设置取消匿名用户访问 ( C)在 FTP
11、站点 “属性 ”窗口的 “目录安全性 ”选项卡上设置拒绝此 IP地址访问 ( D)在 FTP服务器上将站点的 TCP端口设置为 121 12 在如图所视的网络环境中,当 HostB收到 HostA的数据时,其数据中封装的源IP地址和源 MAC地址分别为( )( A)源 IP地址为 192.168.1.5,源 MAC地址为 00-06-5C-3B-3D-20 ( B)源 IP地址为路由器 E1端口的 IP地址,源 MAC地址为 E1端口 MAC地址 ( C)源 IP地址 192.168.1.5,源 MAC地址为 E1端口 MAC地址 ( D)源 IP地址 192.168.1.5,源 MAC地址为
12、 E0端口 MAC地址 13 以太网交换机在传输一个原始长度为 64字节的数据帧时,其实际传输的长度为( ) bit ( A) 512 ( B) 576 ( C) 672 ( D) 1024 14 Windows Server 2003域管理员通过组策略设置了文件夹重定向,他这样做的目的是( ) ( A)将用户的文件集中存放在一台服务器上,从而不在需要进行数据备份 ( B)将用户的文件集中存放在一台服务器上,便于管理员集中设置使用文件的权限 ( C)用户无论在域中哪一台计算机上登陆,都可以访问到自己的文件 ( D)设置用户的漫游配置文件 15 非对称加密使用两个不同的秘钥来加密和解密数据,下列
13、算法属于非对称加密算法的有( )。 ( A) MD5 ( B) 3DES ( C) RSA ( D) SHA-1 ( E) AES 16 在 Windows Server 2003 中,建立一个有两棵树的森林的过程为( ) ( A)先建立一个森林的根域,基于这个域建立其他的树 ( B)先分别建立两棵树,在通过在两棵树的根域之间建立信任关系,使两棵树成为一个森林 ( C)先分别建立两棵树,再在两棵树的任意两个域之间建立信任关系,使两棵树成为一个森林 ( D)先分别建立森林中的各个域,再在任意两个域之间建立信任关系,是这些域成为一个森林 17 公司网络采用单域结构进行管理,网络中所有计算机都运行
14、WINDOWS 系列操作系统。出于安全方面的考虑,网络中一些重要的服务器,如备份服务器,文件服务器,域控制器被放置在机房,所有员工不能直接使用这些服务器(以交互方式登陆服务器,并对其进行使用)。需要管理和配置这些服务时,管理员通过操作系统自带的终端服务进行管理和配置。某日管理员需要在备份服务器上安装一个备份软件,他需要做的是( ) ( A)在程序安装之前,在命令提示符下键入: change user /install ,将系统制于安装模式 ( B)在程序安装之前,在命令提示符下键入: change user /install ,,将系统置于执行模式 ( C)在程序安装之前,在命令提示符下键入:
15、 change user /execute ,将系统制于安装模式 ( D)在程序安装之前,在命令提示符下键入: change user /execute ,将系统制于执行模式 18 一个公司网络采用单域结构进行管理,网络中有一台安装了 Exchange Server 2003的邮件服务器,网络中的邮件客户端能正常收发内部用户的邮件和 Internet发送电子邮 件,但接收不到来自 Internet的电子邮件。下列选项中最可能产生这种现象的是( ) ( A) DNS服务器上的 MX记录配置不正确 ( B)服务器的 POP3虚拟服务器属性设置不正确 ( C)服务器的 IMAP4虚拟服务器属性设置不
16、正确 ( D)用户的客户端软件安装不正确 19 公司网络采用单域结构进行管理,网络中有一台安装了 Exchange Server 2003的邮件服务器。域中所有用户在客户端均使用 Outlook 2003收发邮件,其他用户在发送邮件的时候,只要选择 “通讯薄 ”,即可看到域中所有启 用邮箱及应用邮件的对象的名称,如下所示。只有小张的 “通讯薄 ”中什么也没有,她在发送邮件的时候必须手工输入收件人的 E-mail地址,十分不便。最可能产生这种现象的原因是( )( A)小张在 Outlook 2003中设置的安全级别过高,必须手工添加她认为安全的收件人的 E-mail地址 ( B)小张使用的计算机
17、上设置的 DNS服务器 IP地址不正确,因此无法通过 DNS服务器联系到活动目录,从而获得全球通讯薄 ( C)小张配置 Outlook 2003的向导中选择服务器类型时,本应该选择 “Microsoft Exchange Server”,但她错误的选择了其他服务器类型,如 POP3 ( D)以上设置均有可能造成小张无法看到全球通讯薄中的内容 20 小邱在一台 Cisco路由器 A上分别启动了 RIP协议和 OSPF协议,这两个路由协议同时学到了去往同一个目的地的两条不同的路由,那么路由器 A应( ) ( A)将 RIP协议学到的路由信息假如到路由表中 ( B)将 OSPF协议学到的路由信息加入
18、都到路由表中 ( C)二种协议学到的路由信息都加入到路由表中 ( D)二种协议学到的路由信息都不加入到路由表中 21 小李在一台 Cisco路由器 A上进行了如下配置: RouterA(config)#access-list 1 permit any RouterA(config)# access-list 1 deny 192.168.1.1 0.0.0.0 RouterA(config)#interface ethernet 0 RouterA(config-if)#ip access-group 1in通过以上的配置可以完成在路由器 A的 eth0接口处( )的功能。 ( A)拒绝来自主
19、机 192.168.1.1的数据包 ( B)只允许来自主机 192.168.1.1的数据包 ( C)允许所有报文通过 ( D)拒绝所有报文转发 22 在配置 Cisco路由器的基于端口地址的转换( PAT)中,设置内部的局部地址与全局地址之间建立动态地址转换命令中有一个参数 “overload”,小李在输入命令时没有输入该参数,会产生( )现象。 ( A)正常进行 NAT转换,没有任何影响 ( B)无法进行 PAT转换,会导致只有数目有限的主机可以访问公用网络 ( C)会导致地址冲突 ( D) NAT转换完全失败,所有内部主机无法访问外部 网络 23 某大学在市内有一个主校区,在近郊建立一个分
20、校区,两个校区之间通过 T1线路进行连接。该大学的网络管理员需要同时负责管理两个校园网。主校区的网络和分校区的网络在一个域中,但被设置为两个站点,站点之间的连接开销为默认值。分校区的教师总是抱怨访问主校区网络中的服务器时速度太慢,这在每年新生入学的时候尤其明显。管理员发现在新生入学期间,学生处为学生创建了好多的用户帐号,为提高分校区的教师访问主校区网络速度,管理员应该 ( A)设置站点间的复制只在非工作时间进行 ( B)提高站点连接的开销 ( C)降低 站点连接的开销 ( D)每天上班的时候先手工暂停活动目录的复制,在下班之前再手工重新启动复制 二、多项选择题 下列各题的备选答案中,至少有一个
21、是符合题意的,请选出所有符合题意的备选答案。 24 VLAN是对连接到第 2层交换机端口的网络用户进行的逻辑划分,不受网络用户的物理位子限制,在交换机上划分 VLAN可以基于( )进行划分。 ( A)交换机端口 ( B)主机的 MAC地址 ( C)端口的速度 ( D)物理位置 25 在 Exchange Server 2003系统管理器中,通过使用队列查看器可 以及时了解邮件队列的状态,从而有效的进行应急处理。通过队列查看器可以( ) ( A)查看到队列中邮件的数量 ( B)查看邮件头信息,但不能查看邮件内容 ( C)从队列中删除挂起的邮件 ( D)临时冻结队列中的邮件,但不能删除邮件 26
22、公司的网络采用单域的结构进行管理,网络中有一台安装了 Exchange Server 2003的邮件服务器。网络管理员希望用户在发送邮件的时候对邮件进行加密和数字签名,从而保证邮件的安全性,他应完成的工作是( ) ( A)在域中安装 CA服务器 ( B)在域中安装 GC服务器 ( C)配置 Exchange Server 2003不允许匿名访问 ( D)配置 Exchange Server 2003支持 S/MIME 27 下面关于 SNMP协议说法错误的是( ) ( A) SNMP协议是应用层协议,在传输层要求使用可靠的 TCP协议提供服务 ( B) SNMP协议用与管理信息再两点间进行传送
23、,方便管理员进行操作 ( C) SNMP协议采用轮询的方式跟踪各个设备状态 ( D) SNMP协议有三个版本,目前只有 SNMP V3可以实现基于团体名的安全机制 28 在 OSPF协议中,( )网络类型需要 OSPF路由器中选举 DR和 DBR路由器。 ( A)点到点的网 ( B)广播型网络 ( C)非广播多址( NBM ( D)网络 ( E)点到多点网络 29 ISA Server 2000可以作为 Internet防火墙,加强企业网的安全性。它提供了各种不同的筛选方法来保证数据流的安全性,这些筛选方法包括( )筛选。 ( A) IP数据包 ( B)线路级 ( C)应用程序 ( D)数据链
24、路层 北大青鸟( S2)模拟试卷 4答案与解析 一、单项选择题 下 列各题的备选答案中,只有一个是符合题意的。 1 【正确答案】 C 2 【正确答案】 D 3 【正确答案】 C 4 【正确答案】 B 5 【正确答案】 B 6 【正确答案】 B 7 【正确答案】 C 8 【正确答案】 B 9 【正确答案】 C 10 【正确答案】 A 11 【正确答案】 C 12 【正确答案】 C 13 【正确答案】 C 14 【正确答案】 C 15 【正确答案】 C 16 【正确答案】 A 17 【正确答案】 A 18 【正确答案】 A 19 【正确答案】 C 20 【正确答案】 B 21 【正确答案】 C 22 【正确答案】 B 23 【正确答案】 A 二、多项选择题 下列各题的备选答案中,至少有一个是符合题意的,请选出所有符合题意的备选答案。 24 【正确答案】 A,B 25 【正确答案】 A,C 26 【正确答案】 A,D 27 【正确答案】 A,D 28 【正确答案】 B,C 29 【正确答案】 A,B,C