1、 1计算机网络三级理论题单选题1. 网络协议的三要素包括语法、(D)和时序。(A)工作原理(B)进程(C)传输服务(D)语义2. 一个拥有 80 个职员的公司,不久的将来将扩展到 100 多人,每个员工拥有一台计算机,现要求将这些计算机连网,实现资源共享,最能满足此公司要求的网络类型是(C)。(A)主机/终端(B)对等网(C)客户机/服务器(D)Internet3. Outlook Express 是 Internet 上广泛使用的一项应用,在客户/服务器结构上被称为(B)。(A)服务器(B)客户端(C)E-Mail 用户(D)终端4. 在计算机网络中,计算带宽的单位是(A)。(A)bps(B
2、)Bps(C)Hz(D)baud5. 波特率的单位是(A)。(A)baud per second(B)Byte per second(C)bit per second(D)Hz6. 在下面的服务质量参数中,(B)是指在某个时间内测得的每秒传输的字节数。(A)连接建立延迟(B)吞吐率(C)传输延迟(D)误码率7. 192.16.38.1/25 子网的广播地址为(C)。(A)192.16.38.255(B)192.16.38.128(C)192.16.38.127(D)192.16.38.08. 在 IP 地址方案中,202.96.209.133 是一个(C)地址。(A)A 类(B)B 类(C)C
3、 类(D)D 类9. IP 主机地址为 192.168.5.121,而子网掩码为 255.255.255.248,那么该主机的网络号为(C)。(A)192.168.5.0(B)192.168.5.121(C)192.168.5.120(D)192.168.5.12810. 某公司所采用的网络 IP 地址范围为 192.168.1.1-192.168.1.254,该公司目前有 4 个部门,需要建立 4 个子网,则所采用的子网掩码是(C)。(A)255.255.255.0(B)255.255.255.128(C)255.255.255.192(D)255.255.255.22411. IPv6 地
4、址的 128 位(16 个字节)写成 8 个 16 位的无符号整数,每个整数用四个(D)位表示。(A)二进制(B)十进制(C)八进制(D)十六进制12. 在 OSI 参考模型中,加密解密是(B)上完成的功能。(A)应用层(B)表示层(C)会话层(D)传输层13. WWW、FTP 协议是属于 TCP/IP 参考模型中(D)。(A)网络接口层(B)Internet 层(C)传输层(D)应用层14. IEEE 是下列(B)组织的英文缩写。(A)美国国家标准化协会(B)国际电气电子工程师协会(C)国际电信联盟电信标准化部门(D)Internet 工程任务组15. 应用程序的数据使用 TCP 协议进行传
5、输,用户数据被转换成合适的数据段后,经过网络层到达数据链路层前,成为(B)。(A)数据段(B)IP 数据包(C)以太网数据帧(D)二进制位流16. TCP 通过(A)方式建立 TCP 连接。(A)三次握手(B)滑动窗口(C)TCP 延迟确认(D)发送一次 SYN 请求17. TCP 协议使用(B)来进行流量控制。(A)三次握手(B)滑动窗口(C)TCP 延迟确认(D)发送一次 SYN 请求18. 端口是用来标志应用层的进程。端口用一个 16bit 端口号进行标志,最多可提供(C)端口号。(A)1024 个(B)256 个(C)65535 个(D)6144 个19. 超文本传输协议 HTTP 默
6、认所使用的端口为(D)。(A)20(B)21(C)25(D)8020. 以下关于 UDP 的叙述错误的是(C)。(A)UDP 协议是 OSI 参考模型中传输层协议(B)UDP 是无连接的协议(C)UDP 能够确保数据被可靠正确的传输(D)使用 UDP 在视频会议之类的实际应用中比使用 TCP 速度快在传送 IP 数据包时,如果发生了诸如主机不可到达、路由不可到达等错误时,(D)协议将会把错误信息封包,然后传送回主机。(A)TCP(B)UDP(C)IGMP(D)ICMP21. 为获取网络上 IP 地址对应的 MAC 地址所使用的协议是(B)。(A)IP(B)ARP(C)RARP(D)ICMP22
7、2. 下列机构类的顶级域名中,(B)域名代表教育机构。(A).GOV(B).EDU(C).NET(D).COM23. 在 Internet 的域名中,代表计算机所在国家或地区的符号 CN 是指(A)。(A)中国(B)台湾(C)香港(D)加拿大24. 当某台主机要查询域名为 的主机 IP 地址时,会将该查询请求发送到指定的 DNS 服务器上,该 DNS 服务器首先会在(B)内查询是否有用户要查询的主机名称。(A)该主机所在的网络区域(B)DNS 服务器的缓存记录(C)某台根域服务器(D)DNS 服务器的主机表25. 下列协议中,(A)帮助客户机自动获取 IP 地址,而不需要手工配置。(A)DH
8、CP(B)DNS(C)HTTP(D)FTP如果用户要访问某台 WWW 服务器中的某个网站,只要在浏览器中输入该网站的(B),便可以浏览到该网站。(A)WWW(B)URL(C)HTTP(D)FTP26. 在 Internet 上浏览网页时,浏览器和 WWW 服务器之间传输网页使用的协议是(A)。(A)HTTP(B)FTP(C)DNS(D)WWW27. (D)是用来在计算机之间进行文件传输。利用该服务不仅可以从远程计算机获取文件,而且可以将文件从本地机器传送到远程计算机。(A)DNS(B)NFS(C)WWW(D)FTP28. (D)应用服务将主机变为远程服务器的一个虚拟终端;在命令方式下运行时,通
9、过本地机器传送命令,在远程计算机上运行相应程序,并将相应的运行结果传送到本地机器显示。(A)FTP(B)HTTP(C)Email(D)Telnet29. 对于电子邮件,现在广泛采用的协议标准有三种,下列选项中,(D)不在这三种协议之列。(A)SMTP(B)POP3(C)IMAP(D)TELNET30. 下列网络拓扑结构中,(A)拓扑结构的网络中间有一个中心节点,如交换机设备,其它所有的节点都连到该中心节点上。(A)星型(B)环型(C)总线型(D)树状31. 下列网络拓扑结构中,(C)拓扑结构的网络是由一根总线连接各个节点的设备。(A)星型(B)环型(C)总线型(D)树状32. 下列传输介质中,
10、(B)误码率相对来说较低。(A)同轴电缆(B)光缆(C)微波(D)双绞线33. 在同一个信道上的同一时刻,能够进行双向数据传送的通信方式是(C)。(A)单工(B)半双工(C)全双工(D)上述三种均不是34. 以太网媒体访问控制技术 CSMA/CD 的机制是(D)。(A)按优先级分配带宽(B)循环使用带宽(C)预约带宽(D)争用带宽35. 关于快速以太网的叙述,下列选项中正确的是(D)。(A)它是 WAN 的传输标准(B)提供 1000Mbps 的速率(C)只能采用星型拓扑(D)可以使用同轴电缆作为传输介质36. 快速以太网是由(B)标准定义的。(A)IEEE802.1Q(B)IEEE802.3
11、u(C)IEEE802.4(D)IEEE802.3i37. 1000BASE-LX 标准的千兆以太网在使用 50 微米的多模光纤时,连接距离可达(D)米。(A)25(B)260(C)440(D)55038. 中国于 2003 年颁布的 WAPI 标准,主要是针对(C)问题的一种解决方案。(A)WAN 的安全问题(B)WAN 传输的可靠性问题(C)WLAN 的安全问题(D)VPN 的安全问题39. 在 X.25 网络技术时代,若将两台主计算机进行精确链接,则可采用(B)方式。(A)交换虚电路(B)永久虚电路(C)分组交换(D)电路链接40. X.25 分组交换网规定了在经常需要进行通信的两个 D
12、TE 之间可以建立(D)。(A)电路连接(B)分组交换(C)虚电路(D)永久虚电路41. ISDN 的基本速率接口的带宽为(C)。(A)64kbps(B)128kbps(C)144kbps(D)384kbps42. ISDN 中的 PRI 线路中,D 通道的一般作用是(C)。(A)传送同步信号(B)传送话音(C)传送信令(D)用户数据通道43. 主要用于远程教学的 DSL 网络技术为(B)。(A)ADSL(B)HDSL(C)IDSL(D)VDSL44. 非对称数字用户环路简称(D)。(A)XDSL(B)HDSL(C)VDSL(D)ADSL 45. 帧中继(Frame Relay)是在(A)分组
13、交换网的基础上,结合数字专线技术而产生的数据业务网络。(A)X.25(B)ADSL(C)ATM(D)FDDI346. 下列选项中,对光纤分布式数字接口 FDDI 描述错误的是(C)。(A)FDDI 是一种以光纤作为传输介质的高速令牌环网(B)FDDI 是由 ANSI X3T9.5 委员会制定的高速环形局域网标准(C)FDDI 的拓扑结构采用单向环形结构(D)FDDI 可以获得较高的数据传输率47. 信元是(D)网络技术中采用的信息组织方式。(A)X.25 网(B)帧中继(C)FDDI(D)ATM48. 下列选项中,(D)是异步传输模式,是国际电信联盟 ITU-T 制定的标准。(A)X.25 网
14、(B)帧中继(C)FDDI(D)ATM49. (C)是由一个或多个域树组成,它里面的所有域树共享同一个表结构、配置和全局目录。不同域树可以交叉引用其他域树中的对象。(A)域(B)域树(C)域林(D)组织单位50. 在 Windows Server 2003 中,当域功能级别是(C)时可以重命名域控制器。(A)Windows 2000 混合模式(B)Windows 2000 纯模式(C)Windows 2003 模式(D)以上都不对 51. 在 Windows 环境中,下列(A)采用改变通知的方式工作。(A)站内复制(B)站间复制(C)站内复制和站间复制(D)以上都不是52. 在 Windows
15、 环境中,下列(B)采用排定计划的方式工作。(A)站内复制(B)站间复制(C)站内复制和站间复制(D)以上都不是53. 在 Windows 2003 中,如果要指定其他域控制器作为全局编录,可以通过(C)窗口进行设置。(A)Active Directory 架构(B)Active Directory 域和信任关系(C)Active Directory 站点和服务(D)Active Directory 用户和计算机54. 在 Windows Server 2003 中,Active Directory 数据库被逻辑地分为多个目录分区,其中(B)存储着整个 Active Directory 的结构
16、,如有哪些域、站点、域控制器等数据。(A)架构目录分区(B)配置目录分区(C)域目录分区(D)应用程序目录分区55. 当用户需要访问 Windows NT 4.0 域中的资源,或者需要访问位于单独的林(未由林信任连接)内某个域中的资源时,需要建立(A),以便与林外的域形成单向或双向的非传递信任。(A)外部信任(B)领域信任(C)林信任(D)快捷信任56. 如果林 A 与林 B 之间创建了单向的林信任关系,林 A 信任林 B,而林 B 不信任林 A,则下列说法正确的是(D)。(A)林 A 为“被信任林”(B)林 A 的用户可以到林 B 内的计算机登录(C)林 A 的用户只要具备适当的权限就可以访
17、问林 B 的资源(D)林 B 的用户只要具备适当的权限就可以访问林 A 的资源57. 在下列(C)之间可以正确创建林信任。(A)SID 号相同的两个 Windows Server 2000 系统(B)SID 号相同的两个 Windows Server 2003 系统(C)SID 号不同的两个 Windows Server 2003 系统(D)一个 Windows Server 2000 系统与另一个 Windows Server 2003 系统58. Windows Server 2003 中如果需要建立大量的用户帐户,可事先利用文字编辑程序将这些帐户建立到纯文本文件内,在文件中设定 514禁
18、用此帐户时对应的属性为(C)。(A)DN(B)objectClass(C)userAccountControl(D)userPrincipalName59. 在 Windows Server 2003 域控制器中,可以在(C)上右键单击选择委派控制进行委派管理。(A)用户(B)计算机(C)组织单元(D)打印机60. 在 Windows Server 2003 域控制器中,如果想查看或验证某个组织单元的委派权限,需要确保在“Active Directory 用户和计算机”窗口的“查看”项下已勾选(C)。(A)详细信息(B)用户、组和计算机作为容器(C)高级功能(D)自定义61. 假如你是公司网管
19、,公司新买一台服务器,要淘汰原来旧的服务器,要求在保留公司原有的用户帐户等信息的前提下进行服务器更换,一般需要使用(A)进行帐户的迁移操作。(A)Active Directory 迁移工具(B)Active Directory 站点和服务(C)Active Directory 域和信任关系(D)Active Directory 用户和计算机62. 在 Windows 2003 中,当进行 Active Directory 的恢复时,需要在 Windows 高级选项菜单中进入(C),然后开始恢复。(A)安全模式(B)最后一次正确配置(C)目录服务还原模式(D)调试模式63. 在 Windows
20、Server 2003 域控制器中,要手动启动针对某个用户的组策略,需要使用(C)命令。(A)gpresult /target:user /force(B)gpresult /target:computer /force(C)gpupdate /target:user /force(D)gpupdate /target:computer /force64. 下列(C)主要是针对站点、域和组织单位设置组策略,它是一种独立的 Windows Server 2003 组件,默认情况下并没有随系统一起安装,如果要使用它需要单独安装。(A)组策略程序 gpedit.msc(B)微软管理控制台(C)微软组
21、策略管理控制台(D)故障恢复控制台65. 在 Windows Server 2003 中,将某软件指派给某台计算机,当该计算机启动时,该程序会安装在(C)内,任何用户登录后都可以使用此软件。4(A)C:WINDOWS(B)C:Program Files(C)C:Documents and SettingsAll Users(D)C:Documents and SettingsAdministrator66. 在 Windows Server 2003 中,可以将软件发布给(A)。(A)用户(B)计算机(C)用户和计算机(D)以上都不正确67. 在 Windows Server 2003 中,当
22、将软件发布给某个用户时(C)。(A)会自动安装软件本身相关的全部信息(B)会自动安装软件相关的部分信息(C)不会自动安装软件本身,但会在控制面板的添加新程序里面列出该软件(D)以上说法都不正确68. 在 Windows Server 2003 的组策略编辑器中,通常来说,不同的软件限制策略规则之间是有优先级的,下列规则相比较,(C)优先级最高。(A)证书规则(B)路径规则(C)哈希规则(D)Internet 区域规则69. 在 Windows Server 2003 的组策略编辑器中,通常来说,不同的软件限制策略规则之间是有优先级的,下列规则相比较,(D)优先级最低。(A)证书规则(B)路径规
23、则(C)哈希规则(D)Internet 区域规则70. 在 Windows Server 2003 中,通常来说不同的情况需要选择不同的规则,如果想要限制某一特定版本的软件的运行,一般推荐选择软件限制策略的(C)。(A)证书规则(B)路径规则(C)哈希规则(D)Internet 区域规则71. 某公司的网络使用单域结构,所有服务器都运行 Windows Server 2003 企业版操作系统。管理员为市场部的员工设置了一个共用的登录账号,使他们可以用该帐号登录到某台终端服务器上。但问题是由于“开始”|“文档”菜单中包含了用户最近打开的非程序文件的链接,这样某员工就可以轻易地查看、访问其他员工曾
24、访问过的文档。那么管理员应该通过(C)来解决该问题。(A)定期登录终端服务器,手动删除过期的文档(B)创建一条应用于域的组策略,在开始菜单中隐藏“文档”(C)在终端服务器上修改本地组策略,在开始菜单中隐藏“文档”(D)创建一条应用于域的组策略,重定向“我的文档”72. 某公司的网络包括一台 windows server 2003 域控制器和 100 台成员服务器。域控制器上有一个名为 servers 的组织单元来统一管理所有的成员服务器。为了实现标准化管理,公司需要把这 100 台成员服务器的安全审核策略统一起来,并且每当审核策略更改时,审核仍然保持标准化,那么可以通过(C)来实现。(A)在每
25、个域控制器上配置本地审核策略(B)在域中的所有域控制器上配置标准化审核策略。(C)在 servers 组织单元中的每台服务器上配置本地计算机策略。(D)配置一个“组策略对象”,并将它连接到 users 容器上。73. 在 Windows Server 2003 中,用户 A 在利用域控制器登录时,出现“此系统的本地策略不允许您交互登录”的警告消息。解决该问题一般要在(B)内添加 A 用户。(A)拒绝本地登录(B)允许在本地登录(C)从网络访问此计算机(D)域中添加工作站74. 假如你是公司的网络管理员,在 Windows Server 2003 中,你想要对域内某组织单位下的所有计算机预配置
26、Windows 防火墙,使计算机在开启 Windows 防火墙的情况下还是可以相互之间正常使用 ping 命令。针对该项需求你需要在(B)下进行配置。(A)Windows 防火墙:不允许例外(B)Windows 防火墙:允许 ICMP 例外(C)Windows 防火墙:定义程序例外(D)Windows 防火墙:允许远程桌面例外75. 假如你是公司的网络管理员,在 Windows Server 2003 中,你想要阻止域内某组织单位下的所有用户访问注册表编辑器。针对该项需求你需要在用户配置的(A)管理模板下进行配置。(A)系统(B)网络(C)桌面(D)Windows 组件76. 域名服务 DNS
27、 的主要功能为(A)。(A)通过查询获得主机和网络的相关信息(B)查询主机的 MAC 地址(C)查询主机的计算机名(D)合理分配 IP 地址的使用77. 用户在查询 这个 DNS 名称对应的 IP 地址时,其正确的查询过程是:查询公司默认的 DNS 服务器;查询 Root DNS服务器;查询.cn 域的 DNS 服务器;查询 域的 DNS 服务器;查询 域的 DNS 服务器。(A)(A)(B)(C)(D)78. 某公司有两个子域 和 ,并位于同一个父域 中。两各子域各有一台域控制器,同时也作为 DNS服务器。 中的用户经常要访问 域中的资源,为了实现 中的客户端可以很快解析到所有的I
28、P 地址,应该(C)。(A)在 域中的客户端上将首选 DNS 服务器配置为 域的 DNS 服务器(B)在 域中的客户端上将备用 DNS 服务器配置为 域的 DNS 服务器(C)在 的 DNS 服务器上配置到 的服务器的DNS 转发(D)在 的 DNS 服务器上配置到其父域 的服务器的 DNS 转发79. 网络中有台 DNS 服务器,所有员工的客户端都被配置为动态获取 IP 地址。某员工反映他无法连接到某些 INTERNET 站点,错误信息如下:“服务器找不到或是 DNS 错误。你可以从你的计算机和网络中的其他计算机访问该站点。”要解决这个问题,应该(D)。(A)停止并重起 DH
29、CP 客户端服务(B)停止并重起 WORKSTATION 服务(C)运行 ipconfig/registerdns(D)运行 ipconfig/flushdns80. 下面的域名中的(A)是使用国家域来解析 IP 地址的。(A)kenz.acct.sony.jp(B)gsfc.nasa.gov(C)nac.eng.sony.con(D)chal.atc.fhda.edu581. 根据域名 ,以下描述中正确的是(C)。(A)com 是 company 的子域(B)com 是 tech 的子域(C)tech 是 company 的子域(D)company 是 tech 的子域82. 以下有关存根区
30、域的说法错误的是(D)。(A)存根区域用于使主域的 DNS 服务器知道其子域的权威 DNS 服务器,从而保持 DNS 名称解析效率。(B)存根区域由以下部分组成:委派区域的起始授权机构(SOA)资源记录、名称服务器(NS)资源记录和粘附 A 资源记录。(C)存根区域是一个区域副本,只包含标识该区域的权威 DNS 服务器所需的那些资源记录。(D)存根区域可用来更新主要区域和辅助区域的一个或多个主服务器的 IP 地址。83. 关于 DNS 辅助区域的说法正确的是(B)。(A)辅助区域和主要区域没有本质差别(B)必须先建立标准主要区域,然后才能建立相应的标准辅助区域(C)一个标准主要区域只能建立一个
31、相应的标准辅助区域(D)不可以建立标准辅助区域的标准辅助区域84. 在字符串 46.123.107.in-addr.arpa.dns 中,要查找的主机的网络地址是(C)。(A)219.46.123.0(B)219.46.123.0(C)107.123.46.0(D)107.0.0.085. 如果要在 DNS 服务器上为 C 类网络 192.168.1.0 创建一条反向解析记录的话,首先要创建的反向解析区域的名称是(B)。(A)1.168.192.in.addr.arpa(B)1.168.192.in-addr.arpa(C)in-addr.arpa.192.168.1(D)in-addr.ar
32、pa.1.168.1986. 主 DNS 服务器的到期间隔设置为 24 小时,刷新间隔设置为 15 分钟,重试间隔设置为 10 分钟,最小 TTL 是 1 小时。辅助服务器上一次区域更新是在 9 点 30 分,那么它下一次向主 DNS 服务器请求 SOA 记录副本的时间大致在(A)。(A)当天的 9:45(B)当天的 9:40(C)第二天的 9:30(D)当天的 10:3087. 某公司是单域环境,活动目录域为 组成,同时该域控制器也是 DNS 服务器。server1 是域中的 web 服务器,并且已经创建了一个内部站点。为了使用户可以通过 URL 路径 访问该站点,应该(B)。(A)在
33、 中创建一条新的主机记录 hr,再创建一条别名记录 www,指定 为目标主机(B)在DNS 服务器上,新建一个 区域,然后创建一条别名记录 www,指定 为目标主机(C)在 上创建一条别名记录 www,指定 为目标主机。(D)在 上,创建一别名记录www.hr,指定 p88. 下列叙述中有关区域委派适用的场景中,错误的描述有(D)。(A)将某个子区域委派给某个对应部门中的 DNS 服务器进行管理(B)DNS 服务器的负载均衡,将一个大区域划分为若干小区域,委派给不同的 DNS 服务器进行管理(C)将子区域委派给某个分部或远程站点(D)某个区域通过委派可以访问其兄弟区域的资源89. 在
34、安装 Exchange Server 2003 的过程中,执行(A)操作时可以测试网络连接和 DNS 解析等。(A)NetDiag 和 DCDiag(B)ForestPre 安装(林准备)(C)DomainPre 安装(域准备)(D)安装系统文件90. 某 A 公司的网络采用单域结构进行管理,已建有一些用户账户。现在计划在域控上安装 Exchange Server 2003。则安装后可以使用(B)启用原来用户账户的邮箱。(A)outlook 2003(B)Exchange 任务(C)委派控制(D)以上均可以91. 公司使用 Exchange Server 2003 搭建了企业邮件系统。公司的采
35、用单域结构进行管理,邮件服务器发布在 Internet 上的名字为。一名员工去外地出差,他希望能过 IE 浏览器来访问公司邮件服务器中公用文件夹中的内容(不收取邮件,仅查看公用文件夹中的内容),他应在 IE 地址栏中输入(C)。(A)http:/ 某公司使用一台 Exchange 服务器实现企业的邮件系统,管理员要配置默认的邮箱大小,那么他应该在 Exchange 系统管理器窗口的(A)下进行设置。(A)全局设置(B)收件人(C)工具(D)文件夹93. 公司网络采用单域结构进行管理,网络中有一台安装了 Exchange Server 2003 的邮件服务器。管理员根据公司的管理需求建立了一个收
36、件人策略,该策略和系统中的默认策略相比,该策略的优先级(A)。(A)高(B)低(C)不清楚,要看策略中的具体设置(D)以上说法都不正确94. 某公司使用 Exchange Server 2003 作为邮件服务器。邮件服务器管理员利用 Exchange 系统管理器设置了监控对象“可用磁盘空间”的警告状态。当被监控的服务器发生警告状态时,使用脚本通知管理员,则不能设置(D)。(A)监视服务器(B)要监视的服务器和连接器(C)可执行文件路径(D)收件人95. 在使用 Exchange 搭建邮件服务器的单域环境中,某部门每个人都拥有一个 的邮件地址,如果要将邮件内容发送给该部门的全部人员,下列(B)
37、做法不但可以满足要求、效率高而且在邮件服务器上占用的空间最小。(A)使用抄送功能同时发送给该部门全部人员的邮箱内(B)为该部门建公用文件夹,直接将邮件发送到该公用文件夹内(C)使用密送功能同时发送给该部门全部人员的邮箱内(D)一次发送给该部门的一个人,有几个人就发送几次邮件96. 某公司内只有一台运行 Exchange 服务器用于实现邮件系统,在该服务器上只有一个邮箱存储,并且短期内公司的网络和设备不会有大的扩展。如果管理员想限制所有员工在 Exchange 服务器上的邮箱大小都为 50M,那么最佳方法是(D)。(A)创建一个邮箱存储策略并设置存储限制,然后将该策略连接到邮箱存储上(B)创建新
38、的管理组,并在管理组属性中设置对邮箱的存储限制(C)在“活动目录用户和计算机”中分别设置各个用户的存储限制(D)直接在该服务器的邮箱存储上设置存储限制697. 在使用 Exchange 搭建邮件服务器的单域(Windows Server 2003)环境中,管理员在全局邮件传递的默认设置中配置了发送邮件大小最大为 512KB,而在一位用户的 Exchange 常规属性中配置了发送邮件大小最大为 256KB,那么该用户(C)。(A)无法发送任何邮件(B)可发送大于 256KB 的邮件(C)无法发送大于 256KB 邮件(D)只能发送大于 256KB 并且小于 512KB 的邮件98. 在一台 wi
39、ndows server 2003 服务器上配置网关地址为 192.168.1.1,向 172.16.0.0 网段增加一条路由信息的正确命令是(A)。(A)route add 172.16.0.0 mask 255.255.0.0 192.168.1.1(B)route add 172.16.0.0 255.255.0.0 192.168.1.1(C)route add 172.16.0.0 255.255.0.0 mask 192.168.1.1(D)route 172.16.0.0 mask 255.255.0.0 192.168.1.199. RIP 路由算法所支持的最大 HOP 数为(
40、C)。(A)10(B)15(C)16(D)32100. 某公司的网络使用单域结构,该公司用一台 Windows Server 2003 服务器提供 Web 服务,最近该服务器响应速度很慢,管理员用网络监视工具捕获网络数据包发现很多异常的 ICMP 数据包,那么应该通过(B)来解决该问题。(A)在 Web 服务器上配置路由功能,在 IP 路由选择配置出站筛选器,拒绝响应 ICMP 数据包(B)在 Web 服务器上配置路由功能,在 IP路由选择配置入站筛选器,拒绝响应 ICMP 数据包(C)在 Web 服务器的 TCP/IP 高级设置中配置 TCP/IP 筛选(D)以上答案都不对101. 某公司的
41、网络使用单域结构,该公司有一台名为 ExchangeSrv 的邮件服务器,运行的操作系统是 Windows Server 2003 企业版。该邮件服务器有两块网卡,一块配置了公共地址,另一块配置了私有地址。为了不让 Internet 用户访问到 ExchangeSrv 上的一些企业内部资源,管理员应该通过(A)来实现。(A)配置 ExchangeSrv 为路由器,并在公共网卡上配置入站筛选器 TCP 53 和 UDP 53(B)配置 ExchangeSrv 为路由器,并在私有网卡上配置出站筛选器 TCP 53 和 UDP 53(C)配置 ExchangeSrv 为路由器,并在公共网卡上配置出站
42、筛选器 TCP 53 和 UDP(D)配置ExchangeSrv 为路由器,并在私有网卡上配置入站筛选器 TCP 53 和 UDP 53102. 下列 PPP 协议中的 CHAP 与 PAP 的区别中,(C)是正确的。(A)CHAP 是三层协议,PAP 是二层协议(B)CHAP 用于封装 IP 协议,PAP 用于封装 IPX 协议(C)CHAP 采用加密方式传输密钥,PAP 采用明文方式传输密钥(D)两者没有不同,只是同一机制的不同叫法103. 某公司的网络使用单域结构,该公司配置了一台 VPN 服务器,在远程访问策略的配置文件中设置 VPN 客户端的静态 IP 地址是192.168.1.22
43、4。但是用户成功连接到该 VPN 服务器上后,查看获取到的 IP 地址却是 192.168.1.220,那么(D)是出现这种情况的主要原因。(A)在 VPN 服务器属性中配置了 IP 地址池(B)在 VPN 服务器属性中配置了通过 DHCP 服务器获取 IP 地址(C)VPN 连接中设置了 IP 地址(D)用户属性配置的 IP 地址比策略配置文件的 IP 地址优先级高104. 某公司的网络使用单域结构,该域中有 2 台域控制器,5 台成员服务器和 500 台客户端计算机。其中一台成员服务器上配置了远程访问服务,管理员通过便携式计算机拨号访问远程服务器时虽然连接成功,但是只能访问拨号服务器,无法
44、访问公司的其他服务器,那么应该通过(C)来解决该问题。(A)重新设置客户端计算机拨号设置(B)重新启动远程访问服务器(C)将远程访问服务器同时设置为支持局域网和拨号路由(D)重新配置远程访问服务器105. 考虑到安全性和费用因素,通常使用(B)方式进行远程访问。(A)RAS(B)VPN(C)FTP(D)HTTP106. VPN 与专线相比最大的优势是(C)。(A)可管理性(B)安全性(C)经济性(D)稳定性107. 某公司刚配置了一台 VPN 服务器。销售部经理到外地出差,当他试图拨号访问公司的 VPN 服务器时,出现了错误提示的对话框,内容为:“错误 649:本账户没有拨入的权限”,为了能让
45、他成功地拨号到 VPN 服务器上,应该(B)。(A)在 VPN 服务器上,打开“本地用户和计算机”,针对销售部经理账号的拨入属性,选中“通过远程访问策略控制访问”复选框(B)在 VPN 服务器上,打开“本地用户和计算机”,针对销售部经理账号的拨入属性,选中“允许访问”复选框(C)在 VPN 服务器上,删除原有的所有默认远程访问策略(D)在 VPN 服务器上,新建一条允许销售部经理账号远程访问的远程访问策略108. 某公司的网络有 10 台运行 Windows Server 2003 的服务器,网络中所有客户机都运行 Windows XP。公司有 50 名员工工作在外地,他们每天都利用 VPN
46、拨号来连接到公司的一台 RAS 服务器上,这些拨号用户的拨号网络速度在 1Mbps-2Mbps 之间。他们反映每次他们连接到RAS 服务器后,浏览 Internet 网页的速度就会变得非常慢。要解决这样的问题,应该(D)。(A)设置拨号客户机的 IE 浏览器,在 Internet 选项局域网设置启用“自动检测设置”(B)在每个 VPN 客户连接的 TCP/IP 属性中,添加本地 ISP 分配的网关的 IP 地址为默认网关(C)在每个 VPN 客户连接的 TCP/IP 属性中,添加本地 ISP 分配的 DNS 的 IP 地址为默认网关(D)在每个 VPN 客户连接的 TCP/IP 属性中,清除“
47、在远程网络上使用默认网关”复选框109. 以下关于 NAT 地址类型中的描述,错误的是(A)。(A)复用地址转换是一种特殊的静态地址转换(B)动态地址转换是从内部合法地址池中动态地选择一个未使用的地址对内部本地地址进行转换。(C)端口地址转换使多个内部节点共享一个全局 IP 地址,而使用源和目的的 TCP/UDP 的端口号来区分 NAT 表中的转换条目及内部(D)静态 NAT 将内部地址一对一静态映射到内部全局地址7110. 以下关于 NAT 的说法中(A)是错误的。(A)NAT 的作用是将私有地址转换为公有地址(B)NAT 的功能可以在 windows 操作系统上实现(C)服务器要实现 NAT 功能就需要配置双网卡:一块连接 Internet,另一块连接内部网(D)NAT 的种类可以分为三类:静态地址转换、动态地址转换和复用地址转换111. 一般而言,Internet 防火墙建立在一个网络的(C)。(A)内部子网之间传送信息的中枢(B)每个子网的内部(C)内部网络与外部网络的交叉点(D)部分网络和外部网络的结合处112. 下列有关 ISA 策略的叙述错误的是(D)。(A)如果一条系统策略规则和一条防火墙策略规则同时匹配某个客户发起的请