注意:此页面搜索的是所有试题
国家开放大学网络系统管理与维护
① 硬件防火墙 a 接受来自内部网络用户的通信,然后与外部网络服务器建立单独连接,而不允许内部网络与外部网络直接通信,它在应用层的通信中扮演着一个消息传递者的角色。
② 应用层防火墙 b 负责数据转发的独立系统,它由网关路由器建立通信双方的两个TCP连接,即一个连接网关与内部网络,另一个连接网关与外部网络。
③ 状态检测防火墙 c 监视、分析用户及系统活动,查找非法用户和合法用户的越权操作。
④ 电路层防火墙 d 又称动态包过滤防火墙,是包过滤的功能扩展
⑤ 入侵检测系统 e 通常是位于企业网络边界上的一个小盒子,通过硬件和软件的结合达到隔离内外网络的目的。

① 蠕虫 a 入侵者可以拦截网络中正常的通信数据,并修改和控制通信双方的TCP会话,而通信的双方却毫不知情,入侵者就可以使用抓包软件查看双方的通信内容。
② 特洛伊木马 b 把自己伪装成为善意应用程序(进程)的恶意软件程序。
③ 中间人攻击 c 是指入侵者可以向网络中发送大量的无用数据包,使网络设备(如交换机)满负荷或超负荷运行,导致网络性能下降,甚至瘫痪。
④ 泛洪 d 入侵者利用或操控企业内部人员,获取他们所需要的信息,包括电话诈骗;试图套出公司员工的名字和口令;伪装成为合法人员。
⑤ 社会工程攻击 e 可以占领计算机的内存空间,以自我复制的方式从一台计算机通过网络蔓延到另一台计算机。

① 替换加密 a 把明文变为一种编码(如ASCII编码),选择一个等长的随机字符串作为密钥,对二者进行逐位异或运算(两个值不相同,则异或结果为1,否则异或结果为0)得到密文。
② 换位加密 b 将明文分成64位的块,对每个块进行19次变换(替换和换位),其中16次变换由56位的密钥的不同排列形式控制,最后产生64位的密文块。
③ 一次性填充 c 用一个字母替换另一个字母。
④ DES d 按照一定的规律重排字母的顺序。
⑤ RSA e 其密钥的长度通常是512位~2 048位,它的安全性基于大素数分解的困难性。

① MD5 a 用于封装多种网络层协议(如IP、IPX、AppleTalk)报文并通过同一条PPP数据链路发送它们。
② NCP b 以明文方式发送密码,也就是没有经过加密,因此如果在传输进程中被拦截,密码有可能外泄,比较不安全。
③ PAP c 默认使用TCP49端口,并且对不同的设备采用不同的授权、认证和计账方法。
④ TACACS+ d 是一种单向函数,这使得从给定输入数据计算出散列值很容易,但要从散列值反向计算出输入数据则不可行。
⑤ SSL记录协议 e 建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。

① TLS a 提供代理服务的计算机或其他网络设备。
② IPsec b 是指故障后恢复数据和服务上线所需的时间量。
③ Proxy Server c 对SSL进行了改进,用于保证Web通信以及其他流行协议的安全。
④ CIDF d 将入侵检测系统分为4个组件:事件产生器、事件分析器、事件数据库、响应单元。
⑤ RTO e 提供的安全功能包括:保密性、完整性、身份验证和安全密钥交换。

① ICMP a 采用“三次握手+四次断开”的方式来建立与断开连接。
② Frame-Realy b 是TCP/IP协议族中的网络管理协议,定义了传送管理信息的协议消息格式、管理站和代理之间进行消息传送的规则,能对IP网络中不同类型的设备进行监控和管理。
③ TCP c 用于显示本机的TCP/IP网络配置值。
④ SNMP d 是TCP/IP协议族中IP层的一个重要协议,提供了差错报告和IP设备间重要信息交换的机制,被广泛应用于网络的管理和主动测量方法之中。
⑤ ipconfig e 一种二层数据帧的封装格式。

① 数字电压表 a 可以在网络中的每一帧中提供应用层、传输层、网络层和数据链路层信息。
② 时域反射计 b 可用于进行链路连通性测试,可以测量诸如交直流电压、电流、电阻、电容以及电缆连续性等参数,利用这些参数可以检测物理连通性。
③ 电缆测试仪 c 可以对所连接的网络进行网络监视,判断网络运行是否正常,还可以进行协议分析,能够对网络上的协议或者通信问题进行故障诊断。
④ 协议分析仪 d 可用于确定电缆断开的具体位置。通过电缆定时发送脉冲,监听反射回来的信号。
⑤ 网络管理软件 e 针对OSI模型的第一层设计的,它只能用来测试电缆而不能测试网络的其他设备。

在一台安装了Windows操作系统的服务器Server1上,管理员需要创建一个帐户策略,以确保用户必须使用复杂的密码。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,展开“帐户密码”-> __________
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,选中__________选项,然后单击“确定”。
步骤5:关闭“本地安全策略”窗口。
A.密码必须符合复杂性要求。
B.登录服务器Server1,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
C.密码策略。
D.已禁用。
E.密码长度最小值。
F.已启用。


在一台安装了Windows操作系统的服务器Server2上,管理员需要创建一个帐户策略,以确保用户密码长度最小值为8字符。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,展开“帐户密码”-> __________
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。
步骤5:关闭“本地安全策略”窗口。
【答案选项】
A.密码长度最小值。
B.登录服务器Server2,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
C.密码策略。
D. 已启用。
E. 密码必须符合复杂性要求。
F.8。

在一台安装了Windows操作系统的服务器Server3上,管理员需要创建一个帐户策略,以确保用户密码最长使用期限为30天。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,展开“帐户密码” ,然后单击__________
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。
步骤5:关闭“本地安全策略”窗口。
【答案选项】
A. 密码最长使用期限。
B.登录服务器Server3,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
C.密码策略。
D. 已启用。
E.密码长度最小值。
F.30。

在一台安装了Windows操作系统的服务器Server4上,管理员需要创建一个帐户策略,以确保用户密码最短使用期限为1天。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,展开“帐户密码” ,然后单击__________
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。
步骤5:关闭“本地安全策略”窗口。
【答案选项】
A. 密码最短使用期限。
B.登录服务器Server4,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
C.密码策略。
D. 已启用。
E.密码长度最小值。
F.1。

在一台安装了Windows操作系统的服务器Server5上,管理员需要创建一个帐户策略,以实现用户在30分钟内输错5次密码后,其帐户被自动锁定30分钟。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,展开“帐户密码”,然后单击 __________
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。在“建议的数值改动”对话框中,单击“确定”。
步骤5:关闭“本地安全策略”窗口。
【答案选项】
A.帐户锁定阈值。
B.30。
C.帐户锁定策略。
D.登录服务器Server5,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
E.5。
F.帐户锁定时间。

在一台安装了Windows操作系统的服务器Server6上,管理员需要创建一个帐户策略,以实现用户在20分钟内输错7次密码后,其帐户被自动锁定20分钟。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:登录服务器Server6,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
步骤2:在左侧导航栏中,展开“帐户密码” ,然后单击“帐户锁定阈值”。
步骤3:在右侧窗格中,右击__________,并单击“属性”
步骤4:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。在“建议的数值改动”对话框中,单击“确定”。
步骤5:在右侧窗格中,右击__________,并单击“属性”。
步骤6:在弹出的对话框中,在文本框中输入__________,然后单击“确定”。在“建议的数值改动”对话框中,单击“确定”。
步骤7:关闭“本地安全策略”窗口。
【答案选项】
A.帐户锁定阈值。
B.20。
C.帐户锁定策略。
D.登录服务器Server6,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入secpol.msc,单击“确定”。
E.7。
F.帐户锁定时间。

在一台安装了Windows操作系统的服务器Server7上,管理员需要创建一个防火墙规则:拒绝任何远程计算机访问此服务器(Server7)的80端口。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,右击“入站规则”并单击“新建规则”。在“规则类型”对话框中,选择“自定义”选项,单击“下一步”。
步骤3:在“程序”对话框中,单击“下一步”。
步骤4:__________
步骤5:在“作用域”对话框中,在“此规则应用于哪些本地IP地址”选项下方,选中“下列IP地址”选项,在下方文本框中输入服务器Server7的IP地址,然后单击“添加”;在“此规则应用于哪些远程IP地址”选项下方,选中“任何IP地址”选项,然后单击“下一步”。
步骤6:__________
步骤7:在“配置文件”对话框中,单击“下一步”。
步骤8:__________
【答案选项】
A. 在“操作”对话框中,选中“阻止连接”选项,单击“下一步”。
B. 在“名称”对话框中,输入规则名称后,单击“下一步”。
C. 在“协议和端口”对话框中,选择“协议类型:TCP”、“本地端口:特定端口、80”,单击“下一步”。
D. 登录服务器Server7,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入firewall.cpl,单击“确定”。
E. 登录服务器Server7,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入wf.msc,单击“确定”。
F. 在“协议和端口”对话框中,选择“协议类型:TCP”、“远程端口:特定端口、80”,单击“下一步”。

在一台安装了Windows操作系统的服务器Server8上,管理员需要创建一个防火墙规则:拒绝此服务器(Server8)访问任何远程计算机的443端口的访问。
要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。
【操作步骤】:
步骤1:__________
步骤2:在左侧导航栏中,右击“出站规则”并单击“新建规则”。在“规则类型”对话框中,选择“自定义”选项,单击“下一步”。
步骤3:在“程序”对话框中,单击“下一步”。
步骤4:__________
步骤5:在“作用域”对话框中,单击“下一步”。
步骤6:__________
步骤7:在“配置文件”对话框中,单击“下一步”。
步骤8:__________
【答案选项】
A. 在“操作”对话框中,选中“阻止连接”选项,单击“下一步”。
B. 在“名称”对话框中,输入规则名称后,单击“下一步”。
C. 在“协议和端口”对话框中,选择“协议类型:TCP”、“本地端口:特定端口、443”,单击“下一步”。
D. 登录服务器Server8,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入wf.msc,单击“确定”。
E. 登录服务器Server8,在桌面左下角右击“Win图标”→“运行”,在弹出的“运行”对话框中输入firewall.cpl,单击“确定”。
F. 在“协议和端口”对话框中,选择“协议类型:TCP”、“远程端口:特定端口、443”,单击“下一步”。