国家开放大学电大专科《网络系统管理与维护》2022期末试题及答案(试卷号:2488)

国家开放大学电大专科《网络系统管理与维护》2022期末试题及答案(试卷号:2488)
盗传必究 一、单项选择题(将答案填写在题干的括号中,否则无效。每题2分,共20分)
1.计费管理的主要功能包括:计算网络建设及运营成本,统计网络及其资源的利用率和( )。

A.设置网卡 B.设置安全访问权限 C.扫描病毒 D.联机收集计费数据 2.使用活动目录的好处有( )。

A.单一登录 B.联机计费 C.在线监测网络流量 D.排除网络故障 3.能够承担域控制器角色的Windows操作系统有( )。

A.Windows XP B.Windows Server 2003企业版 C. Windows 7 D.Windows Vista 4.默认时,( )组的成员可以为域和OU创建GPO。

A. Users B.Administrators C. Domain Users D.Advanced Users 5.在安装防火墙客户端时,需要安装( )软件。

A.远程访问 B.路由器 C.防火墙客户端 D.拨号 6.( )是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.电缆测试仪 B.协议分析仪 C.数字电压表 D.示波器 7.在一个Windows域中,更新组策略的命令为( )。

A. Nbtstat. exe B.Ping. exe C. Ipconfig. exe D.Gpupdate.exe 8.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入( )进行恢复。

A.目录服务恢复模式‘ B.安全模式 C.调试模式 D.VGA模式 9.如果希望恢复原先备份的活动目录数据库,那么应该首先进入( ),然后再恢复活动目录数据库。

A.安全模式 B.VGA模式 C.调试模式 D.目录服务恢复模式 10。在制定组策略时,可以把组策略对象链接到( )上。

A.OU B.文件 C.权限列表 D.文件夹 二、判断题(判断下列叙述是否正确,正确的划√号,错误的划×号,标记在括号中。每题2分,共20分)
11.网络系统管理与维护就是为了保证网络系统能够持续、稳定、安全、可靠和高效地运行,所采取的一系列方法和措施。( √ ) 12.一个Windows域中不需要域控制器。( × ) 13.默认时,在一个Windows域中没有任何组策略。(× ) 14. -个最简单的域中将只包含一台计算机,这台计算机一定是该域的域控制器。( √ ) 15.安装软件补丁是保障网络安全与解决软件错误的有效途径。( √ ) 16.从实现方式上看,防火墙可以分为硬件防火墙和软件防火墙两类。( √ ) 17.目录服务恢复模式只能在域控制器上使用。( √ ) 18.在一个组织单位上可以同时链接多个GPO。( √ ) 19.目录服务恢复模式只能在域中的工作站上使用。( × ) 20.网络管理员不需要经常对网络系统的各方面性能进行监视。( × ) 三、填空题(将答案填写在题干的横线上,否则无效。每题2分,共20分)
21.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理。

22.在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

23.在一个Windows域中,计算机的角色主要有:域控制器、成员服务器和工作站。

24.一个域中可以有多台域控制器,它们都存储着相同的活动目录。当对任何一台域控制器的活动目录做了更改,该更改内容会自动复制到其它域控制器的活动目录中,从而保证这些域控制器中活动目录数据的一致性。

25.在域中安装多台域控制器可以提供负载平衡的功能,例如:如果有大量用户帐户同时登录域,那么由多台域控制器对这些用户信息进行验证显然比仅由一台域控制器执行验证具有更高的效率。

26.计算机病毒具有隐蔽性,通常附着在正常程序或磁盘的隐蔽地方,目的是不让用户发现它的存在。

27.防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防范系统。

28.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT客户端。

29.不间断电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。

30. 物理类故障一般是指线路或设备出现的物理性问题。

四、简答题(每题5分,共20分)
31.举例说明组织单位的用途。

答:组织单位的主要用途在于:它可以把域中一部分具有相同管理要求的活动目录对象分离出来,既可以实现对它们进行单独的管理又可以提高管理效率。

例如:假设一个域中有100个用户需要使用相同的软件,那么管理员可以创建一个组织单位,然后把这100个用户账户加入到这个组织单位中,再使用组策略把这个软件分发给该组织单位。这样,这100个用户便获得了相同的软件环境,而该组织单位以外的用户则与此无关。

32.在什么情况下需要使用“最后一次正确的配置”修复计算机?为什么? 答:在成功登录后,由于安装了新的外设驱动程序而导致Windows操作系统无法正常启动时,则可以使用“最后一次正确的配置”来启动Windows。因为在“最后一次正确的配置”中并未包含这个新的外设驱动程序信息,也就不存在由于该驱动程序所引发的问题。此外,有些关键性的外设驱动程序是不可以禁用的,否则系统将无法正常启动。如果不小心禁用了这类驱动程序,也可以使用“最后一次正确的配置”来启动Windows,因为在“最后一次正确的配置”中并未禁用该驱动程序。

33.为什么进入安全模式可以恢复失败的操作系统? 答:
当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。但是,其它的服务与外设驱动程序并未加载,而且也没有启动网络功能。如果由于配置了错误的硬件驱动程序而导致无法正常启动Windows,那么可以进入安全模式,修改错误设置,然后重新以正常方式启动计算机。

34.简述“背对背防火墙”的特点。

答:在这种方案中,部署了两层防火墙。其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。内部网络资源则会受到两层防火墙的保护,因此更为安全。当然,可能也需要在前端防火墙与后端防火墙上允许内部网络用户访问Internet资源。背对背防火墙是非常安全的部署方案,但是部署工作相对复杂。

五、操作填空题(每题10分,共20分)
35.假设在域abc. cam中有一个名为“研发部”的组织单位,在该组织单位中有5个用户账户:userl、user2、user3、user4和user5,管理员需要设置一条组策略,使得“研发部”组织单位中的所有用户登录到域以后,在自己的“开始”菜单中找不到“运行”命令。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:
步骤3:在“新建GPO”画面的“名称”处,为该GPO命名,然后单击【确定】。

步骤4:右击刚刚创建的GPO,然后在快捷菜单中单击“编辑”。

步骤5:
步骤6:在弹出的对话框中,选中“已启用”,然后单击【确定】。

【答案选项】 A.在组策略编辑窗口中,单击“用户配置”一“管理模板”一“任务栏和[开始]菜单”一双击“从[开始]菜单中删除‘运行’菜单”组策略。

B.右击“研发部“OU,然后在快捷菜单中单击“创建并链接GPO“。

C.单击“开始”一“程序”-“管理工具”一“组策略管理”。

答:步骤1:C 步骤2:B 步骤5:A 36.在ISA Server上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping命令去访问外部网中的计算机。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:
步骤6:在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。接着,单击【下一步】。

步骤7:
步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”画面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

【答案选项】 A.单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】按钮。接着,单击【下一步】。

B.在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“创建访问规则”。

C.在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。接着,单击【下一步】。

答:步骤1:B 步骤5:A 步骤7:C

推荐访问: