试题四(共15分)
  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
  在Windows Sever 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。

【问题1】(2分)
  在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是    (1)   
  (1)备选答案:
    A.ABC007  B.deE#3  C.Test123  D.adsjfs
答案:
  (1)C

2010年上半年网络工程师下午试卷标准答案与解析(二)_第1张图片 

 图4-1
【问题2】(4分)
  在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的实际时间是    (2)   。如果“账户锁定时间”设置为0,其含义为    (3)  

2010年上半年网络工程师下午试卷标准答案与解析(二)_第2张图片 

 图4-2

  (2)备选答案:
    A.30分钟  B.10分钟  C.0分钟  D.永久锁定
  (3)备选答案:
    A.账户将一直锁定,直到管理员明确解除对它的锁定
    B.账户将永久锁定,无法使用
    C.账户锁定时间无效
    D.账户锁定时间由锁定计数器复位时间决定
答案:
  (2)B  (3)A

 

【问题3】(3分)
  在Windows Sever 2003 中活动目录必须安装在    (4)   分区上,并且需要有    (5)   服务的支持。
  (4)备选答案:
    A.NTFS  B.FAT32  C.FAT16  D.ext2
  (5)备选答案:
    A.web   B.DHCP  C.IIS   D.DNS
答案:
  (4)A  (5)D

 

【问题4】(6分)
  在Windows Sever 2003 中活动目录中,用户分为全局组(Global Groups)、域本地组(Domain Local Groups)和通用组(Universal Groups)。全局组的访问权限是    (6)   ,域本地组的访问权限是    (7)   ,通用组的访问权限是    (8)  
  (6)~(8)备选答案:
    A.可以授予多个域中的访问权限   
    B.可以访问域林中的任何资源     
    C.只能访问本地域中的资源   
答案:
  (6)B  (7)C  (8)A

 

试题五(共15分)
  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
  某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
 

2010年上半年网络工程师下午试卷标准答案与解析(二)_第3张图片 

 图5-1

【问题1】(2分)
  双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是    (1)   ,后32位是    (2)  
  (1)备选答案:
    A.0:5EFE  B.5EFE:0  C.FFFF:FFFF  D.0:0
  (2)备选答案:
    A.IPv4广播地址  B.IPv4组播地址  C.IPv4单播地址
试题解析:
  IEEE EUI-64格式的接口标识符的低32位为Tunnel接口的源IPv4地址,ISATAP隧道的接口标识符的高32位为0000:5EFE,其他隧道的接口标识符的高32位为全0。
答案:
  (1)A  (2)C

 

【问题2】(6分)
  根据网络拓扑和需求说明,完成路由器R1的配置。
  R1(config)# interface Serial 1/0
  R1(config-if)# ip address    (3)   255.255.255.0           (设置串口地址)
  R1(config-if)#no shutdown                                 (开启串口)
  R1(config)# interface FastEtherne0/0
  R1(config-if)#ip address    (4)   255.255.255.0            (设置以太口地址)
  R1(config-if)#exit
  R1(config)#router ospf 1
  R1(config-router)#network 192.0.0.1    (5)   area 0
  R1(config-router)#network 192.1.1.1    (6)   area 0
试题解析:
  OSPF的配置中,采用以下命令指定与路由器直接相连的网络:
  network address wildcard-mask area area_id
  “wildcard-mask”是通配符掩码,用于告诉路由器如何处理相应的IP地址位。通配符掩码中,0表示“检查相应的位”,1表示“忽略相应的位”。在大多数情况下,可以将通配符掩码理解为标准掩码的反向。
答案:
  (3)192.1.1.1  (4)192.0.0.1
  (5)0.0.0.255  (6)0.0.0.255

 

【问题3】(6分)
  根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道地址。
  ……
  R3(config)#interface tunnel 0                               (7)  
  R3(config-if)# ipv6 address 2001:DA8:8000:3::/64 eui-64    为tunnel配置IPV6地址
  R3(config-if)#no ipv6 nd suppress-ra                  启用了隧道口的路由器广播
  R1(config-if)#tunnel source s1/0                            (8)  
  R1(config-if)#tunnel mode ipv6ip isatap                      (9)  
答案:

  (7)启用tunnel 0
  (8)指定tunnel的源地址为s1/0
  (9)tunnel的模式为ISATAP

【问题4】(1分)
  实现ISATAP。需要在PC1进行配置,请完成下面的命令。
  C:/>netsh interface ipv6 isatap set router    (10)        
答案:
  (10)192.2.2.1