版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第10章 配置与管理 DNS 服务器章节测试温馨提示:按难度分成低、中、高三套题目第一套(低)单选题1、你是T网站的管理员。网站包含一个域名为的单一的活动目录,所有的域控制器都安装了DNS服务。你配置了一台UNXI服务器为辅助DNS服务器(对DNS区域有权威,你在DNS区域为UNIX服务器创建了一个主机记录(A)。你将DNS区域设置为允许区域复制到所有的服务器。你需要配置DNS区域来适应新的UNIX服务。你需要做什么?A 在DNS区域中为UNIX服务器添加一个名称服务(NS)记录B 在DNS区域添加SOA资源记录C 添加一个服务记录(SRV)资源记录(包含作为一个主机的UNIX服务器)D 添加
2、一个LDAP服务位置(SRV)资源记录(包含作为一个主机的UNIX服务器)答案:A2、你是公司的网络管理员,公司的网络包含一个单独的活动目录域,所有的服务器都运行Windows Server 2008操作系统。你在一个名为ShiXun1的域控制器上安装DNS,并作如下图的配置域中所有的计算机都利用ShiXun1进行DNS域名解析。一个名为ShiXun3的服务器为网络用户提供Internet访问控制。ShiXun3被设置为一个Network Address Translation (NAT)服务器用户反映说利用他们的完全合格域名 (FQDN)无法连接至Internet,但他们可以访问内部服务器。
3、你必须确保用户使用FQDN可以访问Internet和内部服务器,你应该怎么做?A.删除ShiXun1的根区域B.设置所有的客户端计算机使用ShiXun3作为他们的DNS服务器C.将ShiXun1的根区域设置成为一个活动目录集成区域D.在ShiXun1创建一个反向查找区域答案:A3、你是TestK域的网络管理员。这个网络有单一的DNS域,域名为:TestK你用一个名为TestKing1的运行windows server 2008的计算机替换一个运行UNIX的服务器。TestKing1是DNS服务器,为TestK域起始授权(SOA),UNIX 服务器在域中是邮件服务器。你接到一个网络用户的报告说不
4、能发送电子邮件到TestK域中,主机地址如下所示:你需要使网络用户能够发送电子邮件到TestK域中你应该怎么做:A. 为TestKing2 增加一个邮件服务来查询DNS记录。B. 为TestKing2 增加一个邮件转换器(MX)记录。C. 为邮件服务器增加一个别名记录。D. 在TestKing1上允许邮件服务。答案:B4、你是TestK 的 DNS 系统管理员,TestKing(是一个ISP)为许多公司提供Web站点服务。DNS 服务器TestKing为客户管理着多个DNS区域,一些TestK系统管理员被允许增加 DNS区域,你想要产生一个周报告,用来列出每个 DNS 服务器管理的DNS区域的
5、。你应该做什么?A. 使用 dnslint 实用工具查询每个 DNS 服务器。B. 使用 dnscmd 实用工具查询每个 DNS 服务器。C. 使用 nslookup 实用工具查询每个 DNS 服务器。D. 使用 adsiedit 实用工具为一连串的 DNS 带查询工作目录。答案:B5、你是TestKing网站的网络系统管理员,网络有两个活动目录域命名为 和 ,在每个域中的域控制器被配置成DNS服务器,所有的在 域上的域控制器主管区域并配置为转发待解析的查询到域中的DNS 服务器,域中的所有域控制器都有区域的一个副本和一个委派,每个域中的DNS 服务器的配置如下表:你需要确认在 名称空间中的名
6、字能成功地从 域控制器上解析出来,你应该在 域中的一个域控制器上怎样做?A. 开启 DNS 服务器特性在监听定位键上,执行一个简单的查询测试B开启 DNS 服务器特性在监听定位键上,执行一个回归的查询测试。C.运行下列的指令:Nslookup querytype=soa D.运行下列的指令:Nslookup querytype=ns 答案:D6、你是的网络管理员。网络包含一个单域T。域包含有WinServer2008、WinXPPro和Win2000Pro的电脑。一个IP安全策略指派给服务器TestKingA上。在TestKingA上通过用IP安全监视器控制台,你验证IPSec通信连接,你注意
7、所有已经和TestKingA有确定的安全关联(SA)的电脑以他们的IP地址显示出来,你想通过以他们的完全合格域名显示出来,你该怎么办?A. 在已经指派的策略中,增加过滤端口53上所有TCP和UDP的通信的规则,设置过滤作用来允许不安全的IP包来通过B. 打开IP安全监视器控制台并且配置TestKingA的属性,选中“启用DNS名字解析”复选框。C. 从命令提示符。运行netsh ipsec static show all命令D. 从命令提示符。运行netsh ipsec dynamic show all 命令。答案:B7、你是的网络管理员。这个网络由单域组成。其中一台运行Windows Ser
8、ver 2008的计算机TestKingC充当DNS服务器。Wingtip Toy是Tesking的一个分支网络,Wingtip Toy由一个单域组成,TestKingC是的辅助区域服务器。你监视两个域之间的复制通知。如果区域中的记录发生改变,你必须记录何时域的主DNS服务器通知辅助服务器TestKingC的。你应该做什么?A在TestKingC上使用性能控制台创建一个计数器日志用以记录DNS性能计数器“Notification Received”。B在TestKingC 上启用调试日志,配置日志记录通知事件。C在TestKingC 运行replmon 命令监测复制事件。D在TestKingC
9、运行dcdiag 命令检查DNS注册信息。答案:B8、假设你是公司的网络管理员,公司的网络包含一个有3个域名的活动目录集合,每个域中包含一台Windows Server 2008域控制器和一台Windows 2000 Professional域控制器。DNS服务器服务被安装在每个域控制器中。所有的客户端计算机使用的系统为Windows XP Professional。你需要在每个域上的至少一个DNS服务器中添加一个额外的DNS区域。你希望设置这些区域只允许安全更新,你应该怎么做?A. 在DNS服务器中的根域中设置新的区域,在其他的两个域中设置指向DNS服务器的区域B. 在一个DNS上将新的区域
10、设置为主要区域,设置其余的DNS服务器为这个区域的次要服务器C. 在三个域中将这个新的区域设置为综合的活动目录区域,将这个区域的数据存储在DNS 目录分区DomainDNSZones中D. 在三个域中将这个新的区域设置为综合的活动目录区域,将这个区域的数据存储在DNS 目录分区ForestDNSZones中答案: D9、假设你是公司的网络管理员,公司有1个主办公室和15个分办公室。公司的网络包含5000台运行Windows 2000 Professional的计算机和180台运行Windows Server 2008的计算机。主办公室中有2台WINS服务器,每个分办公室有一台WINS服务器。每
11、个分办公室的WINS服务器被设置来与主办公室的其中一个WINS服务器进行推/拉复制。主办公室的每个WINS服务器都被设置为可以相互进行推/拉复制。你启用了数据库的周期一致性检查,你发现在检查过程中网络流量增加了。你需要减少或终止增加的流量,并做到对数据库的记录造成尽可能小的影响,你应该怎么做?A. 设置所有的WINS服务器使用自动组对的设置B. 终止数据库的周期一致性检查,手动进行检查C. 在每个WINS服务器上增加检查的时间间隔D. 设置DHCP客户端选项,使主要的WINS服务器在DHCP客户端之间平均分配答案:B10、你是命名为ShiXun1的一台装有Windows Server 2008
12、的计算机的管理员,ShiXun1是一个域成员服务器并且安装有DNS服务,ShiXun1的网络分界设置如下ShiXun1设置为首选DNS服务器的ip为。你希望增加Server1的DNS服务的绑定功能的性能,你希望在尽量不打扰用户的情况下达到这个目标。你应该怎么做?A.在DNS控制台,设置ShiXun1只监听和B.在DNS控制台,设置ShiXun1只监听和C.在ShiXun1的本地连接属性中,设置DNS服务器为和D.在ShiXun1的本地连接属性中,设置DNS服务器为10.
13、10.5.1和答案:B多选题1、你是 TestK 的网络系统管理师。 网络有一个单一工作目录域。 网络包含一个 Windows Server 2008计算机TestKingSrvA。 TestKingSrvA 是 的域控制器和主DNS服务器。公司开启一个新的分公司。 一个Windows Server 2008计算机TestKingSrvB位于该分公司。 TestKingSrvB 是域控制器和DNS 服务器。 你为Serve2上的建立了一DNS区域。你需要确保在中的计算机能解析TestKingSrvB上的区域中的主机名。哪两个选项能够满足要求?(每一个选项只能部分解决问题,请选
14、两项)A. 把一个开始 - 权威 (SOA) 记录加入 TestKingSrvA 以提及 TestKingSrvB 。B. 在TestKingSrvA 上添加一个新的委派。把委派给TestKingSrvB。C. 在TestKingSrvA上添加一个新的子域。D. 把一个服务定位器 (SRV) 记录加入 TestKingSrvA 以提及 TestKingSrvB 。答案: B、C2、假设你是公司的网络管理员,公司网络中的所有的服务器运行Windows Server 2008。公司使用DNS和WINS进行域名解析。一个服务器Server2上的用户反映说当他尝试用名字连接Server5上的网络驱动器
15、上的共享文件夹时,收到了如下的错误信息"System error 67 has occurred. The network name cannot be found"。但他之前可以连接。你在Server2运行ping命令来解决问题,结果如下所示你需要允许Server2的用户利用名字和地址连接Server5的资源,哪两种方法可以达到目的?A. 在Server2,清除并重新装载远程NetBIOS缓存名字表B. 重新用WINS注册Server5C. 在Server2,使用/flushdns选项运行ipconfig命令D. 在Server5,使用/renew选项运行ipconfig
16、命令E. 在Server5,使用/registerdns选项运行ipconfig命令答案:B, E简答题1、 什么是正向查找区域和反向查找区域?答:区域以这两种形式之一出现:正向查找区域和反向查找区域。正向查找区域是主要的区域类型,在这种区域中,名称会被解析为IP地址。在反向查找区域中,IP地址会被解析为名称。2、 如果DNS服务器收到一个查询,它首先会尝试哪种方法来解析被查询的名称?答:DNS服务器首先会尝试使用本地配置的区域中存储的资源记录来解析查询3、 如果DNS服务器不能用第一种方法来解析查询,那么它接下来会选择哪种方法?答:如果DNS服务器不能使用区域数据进行名称解析,那么它会尝试使
17、用缓存的信息来答复查询4、 若将区域存储在Active Directory中,对服务器有何要求?答:该服务器必须是域控制器5、 哪种区域不会自动为动态创建的资源记录盖时间戳?为何使用GlobalNames区域?答:标准区域。 为了简化大型网络中单标记计算机名的解析第二套(中)单选题1、你是TestK的网络管理员。这个网络包含400 台 Windows XP 专业版计算机和一台运行Microsoft Internet Security andAcceleration (ISA) 服务的Windows 2008计算机。三百名雇员在外地工作。这些用户通过拨号和公司的LAN 建立连接和然后使用VPN连
18、接方式连接到名为TESTKINGRAS的Windows Server 2008 计算机上 。拨号用户的网络传输速度范围从28.8 Kbps 到3 Mbps 。这台代理服务器在有用户拨入时就处于一个较高的网络活跃水平。DNS服务器发送DNS请求到两个ISP的DNS服务器。拨号用户报告:无论网速如何,每当他们和TESTKINGRAS建立VPN连接的时候打开公网网页的速度就会变慢。你运行网络监视器发现LAN 的带宽限制在一个合适的范围内。你需要解决网络传输速度慢的问题。 你计划使用Connection Manager Administration (CMA)工具包向导配置所有拨号用户的连接。A. 配
19、置IE的局域网设置为“自动检测设置”。B. 为每个VPN 客户设置TCP/IP连接, 把ISP提供的两台DNS服务器的IP地址添加为主DNS服务器地址。C. 为每个VPN 客户设置TCP/IP连接,把TestKings DNS的IP地址添加为主DNS服务器地址。D. 为每个VPN 客户设置TCP/IP连接, 清除“采用此客户端的默认网关”复选框答案:D 2、你是一个名为Finance的组织单位(OU)的管理员,TESTKING的网络由两个WINDOWS 2008的活动目录域组成,分别为TESTING.COM和MAIN.TESTKING.COM。组织单位FINANCE在MAIN.TESTKING
20、.COM域中。网络包含一个WINDOWS 2008 SERVER计算机SERVERA,运行DNS服务。SERVERA包括一个活动目录集成区域为TESTKING.COM和MAIN.TESTKING.COM。一个WINDOWS 2000 PROFESSIONAL的计算机名为CLIENT1要从TESTKING.COM域移动到在MAIN.TESTKING.COM上的FINANCE组织单位。TESTKING.COM上的域管理员移动CLIENT1从TESTKING.COM到一个叫TEMP的工作组。你把CLIENT1加入MAIN.TESTKING.COM域,你移动CLIENT1到FINANCE组织单位。然而
21、你发现当你使用PING命令时你不能使用完全合格域名(FQDN)PING到CLIENT1。但是你用同样的方式可以PING通其它的MAIN.TESTKING.COM域中的客户端计算机.你需要使用FQDN能PING通CLIECT1.你该怎么作?A 在CLIENT1上运行IPCONFIG/REGISTERDNS命令.B 在CLIENT1上运行IPCONFIG/FLUSHDNS命令.C 让DNS管理员配置DNS服务使用安全动态更新.D 让DNS管理员配置SERVERA上的MAIN.TESTKING.COM域作为标准主要区域.答案:A3、你是 TestKing 的巴黎分公司的网络管理人。巴黎办公室有一个W
22、indows Server 2008 DNS主要区域为:。 所有在巴黎办公室的计算机配置成以 TestKing10 作为他们的首选DNS服务器。柏林办公室有一个叫做 TestKing11的UNIX DNS服务器。TestKing11 有一个 的主要区域。 区域的更新间隔被设定成24小时。在柏林办公室中,一个防火墙过滤来自其他办公室的所有入站通信。除了TestKing10,所有的来自巴黎办公室网络的计算机上的防火墙都不能查询TestKing 从DNS性能。商业的需要延迟不应该在时间间发生,一新的记录是在 区域和记录的时间能被解析在巴黎办公室中的任意一个计算机上。 在巴黎办公室中所有的计算机一定能
23、够解析在 namespace的名字。你需要在 TestKing10 上配置 DNS 符合需求。你应该做什么?A. 建立一个叫的stubr区域。B. 建立满足条件的TestKing11为 namespace C.,在中,在Server1上建立一个engineering.testK代表。D.建立一个标准的engineering.testK区域在TestKing11上。答案: B4、你是一个名为SERVERA的WINDOWS 2008的打印服务器的管理员。SERVERA是WINDOWS 2008域的成员。你在网络上安装了一个高速激光打印设备,你开启了一个使用默认配置的名为FASTLSR的共享打印机在
24、SERVERA上。你想要TESTKING中的全部成员都能使用这台打印机,你想让PAYROOL域本地组的成员在上午10:00到下午3:00专门使用这台打印机。在其它的时间里共享打印设备。你该怎么做?A 配置FASTLSR打印机共享可用从下午3:00到上午10:00.用默认设置创建第二个打印机.并委派ERVERYONE组的拒绝打印权限和PAYROOL组的允许打印权限.让PAYROOL组的用户使用第二台打印机.B 配置FASTLSR打印机共享从下午3:00到上午10:00可用。用默认设置创建第二个打印机,对于第二个打印机,移除ERVERYONE组的拒绝打印权限并委派PAYROOL组允许打印权限,让P
25、AYROOL组的用户使用第二台打印机。C 创建第二台打印机设备共享,并配置它从上午10:00到下午3:00可用.对于第二个打印机,委派EVERYONE组拒绝打印的权限并委派PAYROOL组允许打印的权限,让PAYRLLO组的用户使用第二台打印机.D 为打印机驱动创建第二台打印机设备并享.并配置它从上午10:00到下午3:00可用,对于第二个打印机.移除EVERYONE组的权限并委派PAYROOL组允许打印权限.让PAYROOL组的用户使用第二个打印机.答案:B5、假设你是公司的网络管理员,公司的网络中包含一个单独的活动目录林,该林通过Windows Server 2008实现。其中包含一个根域
26、ShiX和两个子域scotland.ShiX和wales.ShiX,所有的域控制器使用的操作系统为Windows Server 2008。每个域有一个DNS服务器。ShiX的DNS服务器名为ShiXun1,scotland.ShiX的DNS服务器名为ShiXun2,wales.ShiX的DNS服务器为ShiXun3,每个子域中的DNS服务器只负责各自的域中的域名解析。子域中的所有的客户端计算机的TCP/IP属性被设置为只能使用域中的DNS服务器。DNS服务器的所有的记录都被存储在活动目录中。你创建了一个新的应用程序目录DSNdata.ShiX.在这个应用程序目录中支持ShiXun1和ShiXu
27、n2。你需要确保所有的用户可以通过主机名来访问scotland.ShiX的资源。用户不需要访问wales.ShiX的资源。你需要设置ShiXun2上的scotland.ShiX的区域复制范围,你应该怎么做?在下图中填写正确的答案答案:6、假设你是公司的网络管理员,公司的网络包含一个活动目录域ShiX。网络中有Windows Server 2008计算机和Windows XP Professional计算机。网络中同时还有unix服务器和unix客户端计算机。很多用户将他们计算机上的文件和其他用户共享。所有的客户端计算机能从unix服务器和Windows Server 2008服务器上获取共享资
28、源,它们使用的是第三方Server Message Block (SMB)服务器产品。公司的安全策略是只要是需要的时候SMB包标记可用。你需要编辑Default Domain Policy 组策略对象(GPO)的计算机设置来确保所有的计算机满足公司的安全策略,哪两条安全设置你需要启用?答案:7、你是公司的网络管理员,公司有一个主办公室在东京,还有一个分办公室在汉城。公司的网络包含一个单独的活动目录域,其中包含2个域,如图所示:ShiXun1和ShiXun2各有自己独自的DNS服务器如下图所示你需要在汉城的公司利用尽可能少的管理权限来为客户端计算机设置首选的和次要的DNS地址。你需要确保汉城的用
29、户可以尽可能快的访问内部网络的资源,并且本地的DNS有效的时候,WAN上的DNS查找流量是不会出现的,你应该怎么做?A.将设置为首选DNS服务器 将设置为备用DNS服务器B.将设置为首选DNS服务器 将设置为备用DNS服务器C.将设置为首选DNS服务器 将设置为备用DNS服务器D.将设置为首选DNS服务器 将设置为备用DNS服务器答案:D多选题1、你是TestK的网络管理员,它由单一活动目录林组成,这个林中包括testK
30、和corp.testK两个域组成。域控制器的设置如下表格所示:TestKingSrvA 和TestKingSrvB已经在上注册,其余的计算机在上注册。你为所有的子网创建反向查找区域。C域中包含一个Windows NT Server 4.0 的文件打印服务器叫做TestKingSrvE。你为TestKingSrvE更改它的静态IP地址。你需要确保你的改动已经反映到DNS.你应该更改哪两个资源记录?A 区域上的指针记录(PTR).B 区域上的主机记录(A)。C 区域上的别名记录(CNAME).D 存根区域上的指针记录(PTR).E 存根区域上的主机记录(A).F 存根区域上的别名记录(CNVME)
31、.答案:A、B2、假设你是公司的网络管理员,公司的网络包含Windows XP Professional和Windows Server 2008的计算机。公司配置了2台DNS服务器,操作系统都是Windows Server 2008。一个DNS服务器在共同的防火墙之内,而另一个在防火墙之外。外部的DNS服务器为公司在Internet上提供域名解析,同时设置了根目录提示。内部的DNS服务器主机为内部网络设置了DNS区域,且没有设置根目录提示。你希望限制暴露在Internet上DNS攻击下的计算机数目,但不限制他们访问基于Internet的站点。你应该采用下列哪2种做法? A.设置客户端计算机仅使
32、用内部DNS服务器B.设置客户端计算机使用两种DNS服务器,将内部DNS列为主要的C.设置防火墙仅允许DNS端口的网络流量D.在内部DNS服务器,终止recursionE.在内部DNS服务器,设置外部DNS服务器为代理F.在内部DNS服务器,添加外部DNS服务器为唯一的root hint答案:A, E3、你是公司的网络管理员,公司的网络包含一个活动目录域ShiX,所有的域控制器运行的操作系统为Windows Server 2008。其中的一个DNS服务器命名为DNS1,其中ShiX的DNS区域设置如下:另外一个管理员报告说域控制器花了相当长的一段时间来启动以至于很多用户不能登录到ShiX域。你
33、需要确保域控制器要尽可能快地启动并且所有的用户可以登ShiX域。你需要确保实现这个目标所采取的升级步骤是安全的,你需要怎么做?(答案有两个)A.将ShiX 区域的区域类型更改为综合的活动目录区域B.将ShiX 区域的区域类型更改为stub zoneC.在ShiX zone上仅开启安全的动态更新D.在DNS1使用一个IPSec筛选器,只允许从域成员的发出的流量E.设置一个允许传输ShiX区域的一个复制的DNS服务器的列表答案:A, C简答题1、 什么是主机记录和指针记录?答:正向查找区域中的主机记录能够在查询计算机名称时返回计算机地址的记录。这是最重要的资源记录类型。指针记录提供反向的服务:这种
34、记录类型只出现在反向查找区域中,能够在查找计算机的IP地址时返回对应的名称。2、 什么是委派的区域?答:委派的区域是父区域(如nwtraders.msft)的子区域(east.nwtraders.msft),一般位于同一台DNS服务器上。使用委派,由于父区域包含子区域所在服务器的DNS记录,因而当父区域收到针对子区域中名称的查询时,这些查询会被重定向到NS记录所指定服务器。3、在大型Active Directory林或其他DNS命名空间中,为什么在域间实现存根区域可以改善名称解析?答:存根区域可以为DNS服务器提供主管给定区域的服务器的名称。若这些信息存储在本地,那么DNS服务器则不必查询其他
35、服务器以获知该区域的权威服务器地址。因此,解析该区域的名称变得更为高效。第三套(高)单选题1、你是的网络管理员,所有网络服务器运行 Windows Server 2008,Windows 2000 Server 或者 Windows NT Server 4.0。所有的客户机运行的是Windows XP Professional, Windows 2000 Professional, Windows NT Workstation 4.0 或者Windows 98。这个网络有一个命名为的活动域组成。所有域控制器运行的都是Windows Server 2008,所有域控制器也都安装了DNS 服务和授
36、权管理名为的活动目录集成区域。一个Windows Server 2008 成员服务器为公司里的所有机器分配了IP地址。所有的IP地址是从/24范围分配的。在公司里的所有计算机必须自动在区域中注册,不管本地的TCP/IP怎样的配置。只有在活动目录域中拥有合法计算机帐户的那些计算机能够在区域中注册A类型的资源记录。如果一台计算机从网络中去除,那么与之相关的注册信息必须从DNS区域中得到释放。你正在配置 DNS 区域和/24 DHCP 作用域遵从上述要求。你应该用哪个配置设置?回答这个问题,在以下对话框中设置属性。答案:2、你是T的网络管理员。这个网络只有一个活动目录
37、域。你配置了一个Windows Server 2008 文件服务器命名为 TestKingSrv1。你从磁带备份中还原文件,你创建了注册脚本用于把驱动程序映射到TestKingSrv1的共享文件夹。用户报告说他们不能通过你创建的驱动映射访问TestKingSrv1。用户还报告说TestkingSrv1没有在他的“网络邻居”中出现。你登陆到TestKingSrv1证实文件的存在和NTFS权限与共享权限都正确。你不能访问任何的网络资源。你运行ipconfig命令,显示了以下内容:你需要配置TestKingSrv1上的TCP/IP属性来解决问题。你应该怎么做?A. 为这个连接区域添加到DNS后缀。B
38、. 设置默认网关。C. 设置DNS服务地址D. 设置一个静态IP地址答案:D3、你是TestKing的网络管理员,一台名为TestKing6的Window Server 2008计算机位于分公司。TestKing6运行第三方更新软件,而且需要连接到internet下载更新软件。TestKing6把更新的软件分发到分公司的Windows Xp Professional客户端。配置TestKing6,使得当你双击IE浏览器图标时,TestKing6能自动运行到总公司的VPN拨号连接。你想使TestKing6通过总公司的一个名字是ISA1的微软ISA服务器接入Internet。ISA1通过IP地址1
39、2接入Internet,同时它也是局域网的路由和远程访问服务器。ISA1的局域网接口用的IP 是。连接进来的VPN接受的IP地址。客户机仅能通过ISA1连接到Internet。ISA1为其两个接口动态地更新主机(A) 资源记录。在TestKing6上,你双击IE浏览器图标激活internet连接。TestKing6成功的通过VPN连接到ISA1,但是不能连接到internet。为了实现VPN拨号连接,intent explorer的配置如下:另外VPN用户中一些能够通过ISA1连接到internet,而一些报告不能。你要使TestKin
40、g6和其他所有的VPN用户能持续通过ISA1连接到Internet上,你应该作什么?A 在TestKing6的Internet Explorer中设置VPN拨号连接,选择绕过本地代理服务检查。B 在Internet Explorer中设置VPN拨号连接到TestKing6,进入代理服务地址。C 在Internet Explorer中设置VPN拨号连接到TestKing6,选择自动设置检查。D 在网络选项2连接在ISA1,清除在DNS检查框中注册的连接地址。答案:D4、你是TestK 的网管。网络有二个活动目录域。一个域叫做。一个叫Acme的附属公司有一
41、个域名A,两个域都在单一林中。的主 DNS 服务器位于公司的柏林办公室。的主DNS 服务器位于公司的布拉格办公室。两个DNS服务器都是Windows Server 2008计算机。每个域有三个地方办公室。 每个地方办公室包含下列的计算机:l 在他们各自域中有一台辅助DNS 服务器。l 一台DHCP服务器l 一台用于把LAN连接到Internet的最近安装的微软英特网安全(ISA) 服务器的计算机。公司售卖代表每个月访问柏林办公室,布拉格办公室和所有的地方办公室若干次。所有的售卖代表使用 Windows XP 专业版便携式计算机,这些计算机是域的成员。在每个地方办公室的ISA服务器上,你创建了一
42、个正确的wpad.dat脚本文件。在每个DHCP 服务器上,你配置“252 Proxy Autodiscovery”选项及相应的字符串值:http:/ ISAServerName/wpad.dat。销售代表报告说,当他们通过IE浏览器访问A域的一个办公室时无法接入Internet。 你需要确保所有的用户总是能够接入Internet。你想要使用最小的管理量来实现此目标,如何去做?A. 用 的主要 DNS 后缀配置 Windows XP 专业版手提式的计算机。B. 配置在 Windows XP 专业版上的先进传输控制协议/ IP 设定手提式的计算机由于一为 的这一个连接设定的 DNS 后缀。在 域
43、的一个成员的每个DHCP 服务器上的 C.在每一个DHCP服务器上(他们是域的成员)上,配置 “015 DNS 域名”选项为:。 D. 增加 http_service 服务定位器 (SRV) 资源在 领域中为每ISA 服务器记录。答案:C5、你是Test King公司的网管。网络由单活动目录林组成。林包含三个域: , 和。 该公司在很多城市城市都有分公司。所有的域控制器被配置为DNS服务器。域控制器之间进行区域复制。域控制器被的配置如下所示:你执行对抗 TestKing1 的一个回归的查询而且发现 TestKing1 查询唯一的 TestKing3对于 的带信息。你需要确定反对 TestKin
44、g1 的一个回归的查询将会请求来自 TestKing4 的信息而且 TestKing5,除了 TestKing3 之外。 你也需要确定任何的网域控制器是把到 将会自动地被增加加入服务器的列表反对 TestKing1将会查询。你应该做什么?在 TestKing1 上的 A.,为 产生一个残段带。在 TestKing1 上的 B.,为 产生一个第二的带。在 TestKing3 上的 C.,配置 对森林的所有 DNS 服务器复制。在 TestKing3 上的 D.,配置 对在网域中的所有 DNS 服务器复制。答案: A6、假设你是ShiX的安全管理员,公司网络包含一个Intranet和一个周边网络。
45、这2个网络被一个防火墙分隔开。Intranet中包含一个活动目录域 corp.ShiX,周边网络包含一个DNS域ShiX,周边中包含公共可访问的Web服务器。Intranet包含一台Windows Server 2008的DNS服务器ShiXun1。ShiXun1为corp.ShiX域提供活动目录的集成主区域,ShiXun1同时包含一个辅助区域,这个辅助区域并没有和活动目录域ShiX集成在一起。周边网络中包含一台Windows Server 2008 DNS服务器ShiXun2,ShiXun2中有着公共服务器的资源记录。ShiXun1被设置为转发到ShiXun2的请求。ShiXun被设置为有根
46、目录提示。公司的DNS安全策略如下:1. 内部的DNS命名空间不允许外部的用户或计算机访问2. 外部的用户不能从任何DNS服务器上获得区域信息你需要计划一个DNS安全解决方案来满足DNS安全策略的要求。你的解决方案不能与网络上需要和允许的名字解析相冲突,你应该怎么做?A. 在ShiXun2,仅允许Name Servers列表中列出的服务器的区域传输,停止ShiXun1的recursionB. 在ShiXun2,仅允许ShiXun1上的按IP列出的服务器的区域传输C. 在ShiXun1,仅允许Name Servers列表中列出的服务器的区域传输,停止ShiXun2的recursionD. 在Sh
47、iXun1,仅允许ShiXun1上的按IP列出的服务器的区域传输,在ShiXun2部允许区域传输答案: A7、假设你是公司的网络管理员。公司的网络包含一个Windows NT 4.0域,所有的服务器的系统为Windows NT Server 4.0,所有的客户算计算机的系统为Windows NT Workstation 4.0。公司有两个由56-Kbps广域网链路连接起来的办公室。2个办公室的所有的计算机被设置为使用WINS来进行域名解析和网络浏览。现在,公司计划升级至Windows Server 2008,并配置Windows XP Professional和Windows Server 2
48、008的计算机。你需要在升级过程中和升级之后维持域名解析和网络浏览支持。你需要确保Windows NT Workstation 4.0 和 Windows XP Professional计算机用户可以访问连接Windows NT Server 4.0 和 Windows Server 2008计算机。你需要尽量减小WAN连接域名解析的流量,你应该怎么做?A.在每个办公室安装Windows Server 2008 DNS服务器,设置Windows NT Workstation 4.0 和 Windows NT Server 4.0计算机使用DNS和WINS来进行域名解析,设置所有的Windows
49、 Server 2008计算机使用WINSB.在一个办公室安装Windows Server 2008 DNS服务器,设置Windows NT Workstation 4.0 和 Windows NT Server 4.0计算机使用DNS和WINS来进行域名解析,设置Windows Server 2008计算机使用WINSC.升级每个办公室的WINS服务器至Windows Server 2008。在一个办公室安装Windows Server 2008服务器并设置它使用WINS查找, 设置Windows Server 2008计算机使用WINSD.升级每个办公室的WINS服务器至Windows S
50、erver 2008。在每个办公室安装DNS服务器,设置其使用WINS查找,设置Windows Server 2008计算机使用WINS答案:A8、假设你是公司的系统工程师,公司的网络包含一个活动目录域ShiX。所有的服务器运行的操作系统为Windows Server 2008。一个Windows Server 2008计算机ShiXundns1是内部的DNS服务器,它的区域的设置如下所示:网络现在没有和Internet连接。公司维护了一个单独的网络,包含公共可访问站点和电子邮件服务器。这些web和邮件服务器都是一个名为ShiX域的成员。ShiX 区域由一个基于unix的DNS服务器UNIXD
51、NS所管理,该服务器使用的是最新版本的BIND。公司计划允许内部网络的用户来访问Internet的资源。公司的安全策略是内部网络的资源部可由Internet访问,内部网络的DNS命名空间也不可暴露在Internet。为了满足这些条件,新的设计指出所有的为了访问Internet资源的域名解析请求必须都是由ShiXundns1发出的,同时指出在将域名解析发送至Internet之前,UNIXDNS必须尝试解决所有的域名解析请求。你需要为Internet访问计划一个域名解析策略。你需要对ShiXundns1进行配置使其遵守公司的要求和约束你应该怎么做?A.从ShiXundns1中删除root zone
52、。设置ShiXundns1将请求转发至UNIXDNSB.在ShiXundns1将Cache.dns文件从Windows Server 2008安装光盘上复制至C:WindowsSystem32Dns文件夹C.为UNIXDNS添加一个名字服务器资源记录至你的区域,使用当前的root hints设置UNIXDNSD.在ShiXundns1,设置一个使用UNIXDNS为主要服务器的次要区域 ShiX。设置UNIXDNS将请求转发至isp的DNS服务器答案:A9、假设你是公司的系统工程师。公司的内部网络包含一个Windows NT 4.0域。公司有一个单独的网络包含公共可访问的web站点和电子邮件服务器。这些web和邮件服务器是一个DNS域ShiX的成员。ShiX由一台基于unix的运行BIND4.8.1的DNS服务器管理。现在,公司计划移植至一个基于Windows Server 2008活动目录域的网络。这个移植计划要求所有的客户端计算机升级至Windows XP Professional,所有的服务器由系统为Windows Server 2008的新计算机所取代。这个移植计划对DNS有如下要求:l
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年中国Mini LED行业开拓第二增长曲线战略制定与实施研究报告
- 2025-2030年中国搬家行业商业模式创新战略制定与实施研究报告
- 2025-2030年中国风电设备行业商业模式创新战略制定与实施研究报告
- 2025年网络工程师工作计划(共5篇)
- 广东省2024届高三下学期三模英语试题
- 高端智能专用车制造项目环境影响报告书批前
- 年产100万立方建筑用砂岩新建项目资金申请报告
- 二年级数学计算题专项练习1000题汇编集锦
- 2023届江苏省苏州市高三二模考前模拟地理卷(一)附答案
- 手工制瓷技艺2
- 口腔修复学(全套课件290p)课件
- 小学生心理问题的表现及应对措施【全国一等奖】
- 小学生科普人工智能
- 初中学段劳动任务清单(七到九年级)
- 退耕还林监理规划
- GB/T 1335.2-2008服装号型女子
- GB 31247-2014电缆及光缆燃烧性能分级
- DCC20网络型监视与报警
- 项目实施路径课件
- 《简单教数学》读书心得课件
- 《室速的诊断及治疗》课件
评论
0/150
提交评论