在上页左上图所示的窗口中,为部门B的服务器2配置“路由和远程访问”功能,新增eth0和eth1上的网络连接。eth0上的网络连接应该选中右上图中的(2)选项进行配置,eth1上的网络连接应该选中右上图中的(3)选项进行配置。(2)A.专用接口连接到专用网络 B.公用接口连接到Internet C.仅基本防火墙(3)A.专用接口连接到专用网络
B.公用接口连接到Internet
C.仅基本防火墙
第1题:
为了实现部门A和部门B中主机互相通信,在服务器1和服务器2上都运行了“路由和远程访问”服务,在下图所示的对话框中,两台服务器的静态路由信息应配置为:




第2题:
某单位客户机通过代理服务器Server访问Internet的连接方式如图2-3所示。在Linux操作系统中,为代理服务器中IP地址为192.168.0.1的网卡分配IP地址并激活该网络接口,应执行(68);为IP地址为192.168.0.100的PC配置默认网关,应执行(69)。配置完成并重启计算机后,运行(70)命令可显示出当前DNS服务器的地址和域名。
A.ifconfig eth1 192.168.0.1 255.255.255.0 up
B.ifconfig eth1 192.168.0.1 up netmask 255.255.255.0
C.ifconfig 192.168.0.1/24 eth1 netmask 255.255.255.0 up
D.ifconfig-up eth1 192.168.0.1/24
第3题:
● 网络配置如下图所示,为路由器Router1 配置访问以太网2 的命令是 (53) 。

第4题:
阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。 【说明】 某单位网络结构及各接口IP地址如图1-1所示。路由器R1的路由表结构以及外部网络访问内网的路由纪录如表1-1所示。
【问题1】(8分) 网络中主机host1的Internet协议属性参数如图1-2所示。
1.进行合理的IP地址设计,为host1配置协议属性参数(包括IP地址、子网掩码、默认网关)。 2.图1-2中DNS服务器地址的配置能正常工作吗?说明理由。 【问题2】(6分) 填充表1-2,为路由器R2配置内网到DNS服务器的主机路由,以及内网用户访问Internet的默认路由。
【问题3】(3分) 在上述IP地址设置和路由配置完成之后,发现内网只有host101不能访问Interne,网管员如何解决该问题。 【问题4】(3分) 随着用户数量不断增加,在不申请新的公网IP地址的前提下,采用什么方案来解决IP地址短缺的问题?
【问题1】(8分)
1.ip 地址范围:202.117.150.130~202.117.150.254
子网掩码:255.255.255.128
网关:202.117.150.129
2.不正常,8.8.8.8为不正确DNS服务器地址,应将首选DNS设为:220.117.151.6。
【问题2】(6分)
主机路由:210.117.151.6 255.255.255.255 210.117.151.1 s1
默认路由:0.0.0.0 0.0.0.0 210.117.151.1 s1
【问题3】(3分)
检查host101网卡和线路是否正常;
检查host101IP地址、子网掩码、网关、DNS是否设置正确。
【问题4】(3分)
内网主机使用私有地址,在R2上设置NAT(网络地址转换)。
第5题:
在服务器1中,利用Windows Server 2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并启用路由和远程访问”,然后选择配置“远程访问(拨号或VPN)”服务,在图5-3所示的界面中,“网络接口”应选择(3)。

A.连接1
B.连接2
第6题:

第7题:

第8题:
为了让用户可以通过拨号连接访问ServerA,你安装了NAT路由协议。所有计算机使用自动获得私有IP。在网络中没有DHCP服务器。你的服务器配置IP为192.168.0.1。RRAS和所有服务器断开设置为可以使用Demand-dial路由。如何设置配置()
第9题:
当前状况:要求在域内的一台Windows 2000成员服务器上配置路由与远程访问控制服务(RRAS)。本地网络上的客户使用DHCP服务器自动获得IP地址。已经为使用RRAS而在选定的服务器上安装并设置了调制解调器。必要结果:配置路由与远程访问服务,以便远程客户可以拨号连入远程访问服务器。 可选结果: 1、远程客户必须能够访问网络上的其他服务器并使用共享的文件。 2、远程客户不应当担负呼叫费用。建议方案:从“Routing and Remote Access”快捷方式中进入并激活选定服务器上的RRAS。()
第10题:
重新设置客户端计算机拨号设置
重新启动远程访问服务器
将远程访问服务器同时设置为支持局域网和拨号路由
重新配置远程访问服务器
第11题:
配置路由和远程访问服务器的远程访问策略要求所有连接需要MS-CHAP v2
使用组策略对象(GPO)配置组限制策略应用到路由与远程访问服务器。使用这项组限制策略移除所有本地组中的帐户,然后添加的授权计算机帐户
配置路由与远程访问服务器只使用PPTP连接
配置路由与远程访问服务器在使用L2TP连接只能使用IPSec。配置IPSec使用证书
第12题:
给销售人员远程访问的许可
配置远程访问策略允许Sales组中的成员可以进行远程访问
配置远程访问策略控制访问时间
配置远程访问策略允许拨号许可
配置远程访问策略的拨号时间
第13题:
阅读下列说明,回答问题1至问题6,将解答填入解答栏内。
【说明】
某公司的两个部门均采用Windows 2003的NAT功能共享宽带连接访问Internet,其网络结构和相关参数如下图所示。ISP为该公司分配的公网IP地址段为202.117.12.32/29。

在Windows2003中,(1)不能实现NAT功能。

A.终端服务管理器 B.Internet连接共享 C.路由和远程访问
第14题:
某单位采用双出口网络,其网络拓扑结构如图5—12所示。
该单位根据实际需要,配置网络出口实现如下功能:
1.单位网内用户访问IP地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2;
2.单位网内用户访问其他IP地址时,出口经ISPl;
3.服务器通过ISP2线路为外部提供服务。

在该单位的三层交换机S1上,根据上述要求完成静态路由配置。
ip route(1)(设置默认路由)
ip route 158.124.0.0(2)(3)(设置静态路由)
ip route 158.153.208.0(4)(5)(设置静态路由)
第15题:
A.IPSEC
B.L2TP
C.PPTP
D.SSTP
第16题:
阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某小公司网络拓扑结构如图1-1所示,租用了一条ADSL宽带来满足上网需求,为
了便于管理,在Sewer2上安装DHCP 服务提供IP地址动态配置。

问题1】(4分)
ADSL利用(1)网络,采用(2)复用技术来实现宽带接入。
【问题2】(4分)
在Serverl上开启路由和远程访问服务,配置接口(3)时,在如图1-2所示的对话
框中选择“(4)”,然后输入ADSL帐号和密码完成连接建立过程。

【问题3】 (10分,每空2分)
用户hostl不能访问因特网,这时采用抓包工具捕获的hostl eth0接口发出的信息如
图1-3所示。

1.Server2的DHCP地址池范围是(5)。
2.hostl从DHCP服务器获取的intemet协议属性参数为
IP地址: (6);
子网掩码: (7);
默认网关: (8);
3.hostl不能接入Intemet的可能原因是(9)。
(9)备选答案:
A.DNS解析错误 B到Serverl网络连接故障
C没正常获取IP地址 D. DHCP服务器工作不正常
【问题4](2分)
在Serverl上可通过(1O) 来实现内部主机访问intemet资源
(10)备选答案(多选题);
A.NAT变换 B DHCP动态配置
C.设置Intemet连接共享 D. DNS设置
第17题:
在服务器2的eth1上启用基本防火墙,如果希望将202.117.12.38固定分配给IP地址为192.168.2.10的FTP服务器,且使得公网中主机可以访问部门B中的FTP服务,应该在左上图和右上图所示的对话框中如何配置?
第18题:
第19题:

第20题:
某公司的网络中安装了一台名为Server1的路由与远程访问服务器,该公司销售部门有150名员工,当他们外出时要求可以通过Server1访问公司内部资源。公司网络已经通过专线连入Internet,并且需要按以下要求配置VPN: (1)只有Sales组中的成员可以进行远程访问; (2)使用VPN传输敏感数据; (3)只在工作时间进行远程访问; (4)多个销售人员可以同时进行远程访问。 那么管理员应该通过()来实现。
第21题:
你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()
第22题:
在远程访问服务器上打开”路由和远程访问”工具,在端口属性中设置PPTP端口的最大端口数为5
在远程访问服务器上打开”路由和远程访问”工具,在端口属性中设置L2TP端口的最大端口数为5
在远程访问服务器上打开”路由和远程访问”工具,在端口属性中设置PPTP端口和L2TP端口的最大端口数为5
在远程访问服务器上通过建立远程访问策略限制同时访问的最大用户数为5
第23题:
在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端
在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端
为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接
为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接