計算機網(wǎng)絡(luò)系統(tǒng)管理與維護試題庫_第1頁
計算機網(wǎng)絡(luò)系統(tǒng)管理與維護試題庫_第2頁
計算機網(wǎng)絡(luò)系統(tǒng)管理與維護試題庫_第3頁
計算機網(wǎng)絡(luò)系統(tǒng)管理與維護試題庫_第4頁
計算機網(wǎng)絡(luò)系統(tǒng)管理與維護試題庫_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、填空題..7.28.按網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)分類,網(wǎng)絡(luò)可以分為總線型網(wǎng)絡(luò)、星型網(wǎng)絡(luò)和環(huán)形網(wǎng)絡(luò)。按照用途進行分類,服務(wù)器可以劃分為通用性服務(wù)器和專用型服務(wù)器。防火墻技術(shù)經(jīng)歷了3個階段,即包過濾技術(shù)、代理技術(shù)和狀態(tài)監(jiān)視技術(shù)。計算機病毒一般普遍具有以下五大特點:破壞性,隱蔽性、傳染性、潛伏性和激發(fā)性。不要求專門的服務(wù)器,每臺客戶機都可以與其他客戶機對話,共享彼此的信息資源和硬件資源,組網(wǎng)的計算機一般類型相同。這種組網(wǎng)方式是對等網(wǎng)。為了保證活動目錄環(huán)境中各種對象行為的有序與安

2、全,管理員需要制定與現(xiàn)實生活中法律法規(guī)相似的各種管理策 略。這些管理策略被稱為組策略。默認(rèn)時,當(dāng)父容器的組策略設(shè)置與子容器的組策略發(fā)生沖突時,子容器的組策略設(shè)置最終失效。 在ISA Server中,防火墻的常見部署方案有:邊緣防火墻,三向防火墻和背對背防火墻等。ISA Server支持三種客戶端“Web代理客戶端、防火墻客戶端和SecureNAT客戶端。入侵檢測技術(shù)是為保證計算機系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未經(jīng)授權(quán)或異?,F(xiàn)象的 技術(shù),是一種用于檢查計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。不間斷電源是一種在市電中斷時仍然能夠為網(wǎng)絡(luò)設(shè)備提供持續(xù)、穩(wěn)定、不間斷的電源供應(yīng)的重要外部

3、設(shè)備。 物理類故障一般是指線路活著設(shè)備出現(xiàn)的物理性問題。在域中,用戶使用域用戶賬戶登錄到域。一旦對父容器的某個GPO設(shè)置了強制,那么,當(dāng)父容器的這個GPO的組策略設(shè)置與子容器的GPO的組策略發(fā)生沖突時,父容器的這個GPO的組策略設(shè)置最終生效。軟件限制規(guī)則有:路徑規(guī)則、哈希規(guī)則、證書規(guī)則和In ternet區(qū)域規(guī)則。在ISA Servet中為了控制外部用戶訪問內(nèi)部網(wǎng)絡(luò)資源,管理員需要創(chuàng)建訪問規(guī)則。 在ISA Servet中,為了控制內(nèi)部用戶訪問In ternet,管理員需要創(chuàng)建訪問規(guī)則。利用組策略部署軟件的方式有兩種:指派和發(fā)布。 網(wǎng)絡(luò)型病毒通過網(wǎng)絡(luò)進行傳播,其傳染能力強、破壞力大。 正常備份時

4、最完備的備份方式,所有被選定的文件和文件夾都會被備份。 正常備份時最完備的備份方式,所有被選定的文件和文件夾都會被備份 當(dāng)以安全模式啟動計算機時,只加載了最基本的系統(tǒng)模塊和驅(qū)動程序,基本視頻、默認(rèn)系統(tǒng)服務(wù)等。Norton AntiVirus是殺(防)病毒軟件。邏輯類故障一般是指由于安裝錯誤,配置錯誤、病毒、惡意攻擊等原因而導(dǎo)致的各種軟件或服務(wù)的工作異常和故障。在活動目錄環(huán)境中,對計算機賬戶的行為進行管理的組策略被稱為計算機策略。在活動目錄中,用戶賬戶用來代表域中的用戶。如果計算機策略與用戶策略發(fā)生沖突時,以計算機策略優(yōu)先。復(fù)合型病毒是指具有引導(dǎo)型病毒和文件型病毒寄生方式的計算機病毒。(無論此時

5、其“存檔”屬性是否被設(shè)置 例如:鼠標(biāo)、監(jiān)視器、鍵盤、大容量存儲器、)。多選題.5.6.7.故障管理知識庫的主要作用包括(A,實現(xiàn)知識共享)(B,實現(xiàn)知識轉(zhuǎn)化)和(C,避免知識流失)。網(wǎng)絡(luò)故障管理包括(B,故障檢測)(C隔離)和(D,糾正)等方面內(nèi)容。桌面管理環(huán)境是由最終用戶的電腦組成,對計算機及其組件進行管理。桌面管理目前主要關(guān)注( 軟件派送)和(D遠程協(xié)助)方面。包過濾防火墻可以根據(jù)(B目標(biāo)IP地址)(源IP地址)和(端口號)條件進行數(shù)據(jù)包過濾。為了實現(xiàn)網(wǎng)絡(luò)安全,可以在(A物理層安全)(B基礎(chǔ)平臺層安全)和(應(yīng)用層安全)層次上建立相應(yīng)的安全體系。 數(shù)據(jù)庫管理的主要內(nèi)容包括(A,

6、數(shù)據(jù)庫的建立)(C,數(shù)據(jù)庫的安全控制)和(D,數(shù)據(jù)庫的完整性控制)。從網(wǎng)絡(luò)安全的角度來看,DOS(拒絕服務(wù)攻擊)術(shù)語TCP/IP模型中(B,In ternet層)和(C,傳輸層)的攻擊方式。A,資產(chǎn)管理)(C單選題1.在制定組策略時,可以把組策略對象鏈接到(C,組織單位)上。2.在制定組策略時,可以把組策略對象連接到(D,域)上。3.在安裝防火墻客戶端時,需要安裝(A,防火墻客戶端)軟件。.0.21.防火墻客戶端不能安裝在(D,UNIX)操作系統(tǒng)上。 常見的備份工具有(A,Ghost)。常見的備份工具有(A,W

7、indows備份工具) 。(A,協(xié)議分析儀)允許用戶在指定的時間段內(nèi)以數(shù)據(jù)包為單位查看指定協(xié)議的數(shù)據(jù),對這些數(shù)據(jù)包的原始數(shù)據(jù)位 和字節(jié)解碼,并能依據(jù)其對該數(shù)據(jù)包所有協(xié)議的理解提供綜合信息。在事件查看器中,(C,安全性)日志用來記錄與網(wǎng)絡(luò)安全有關(guān)的事情。例如:用戶登錄成功或失敗, 用戶訪問NTFS資源成功或失敗等。在事件查看器中,(A,系統(tǒng))日志用來記錄Windows操作系統(tǒng)自身產(chǎn)生的錯誤、警告或者提示。例如:當(dāng)驅(qū)動程 序發(fā)生錯誤時,這些事件將被記錄到系統(tǒng)日志中。在事件查看器中,(B,應(yīng)用程序)日志記錄應(yīng)用程序所產(chǎn)生的錯誤,警告或者提示。例如:如果應(yīng)用程序執(zhí)行非法 操作,系統(tǒng)會停止運行該應(yīng)用程序

8、,并把相應(yīng)的時間記錄到應(yīng)用程序日志中。(B,任務(wù)管理器)是最簡單實用的服務(wù)器監(jiān)視工具。利用它,管理員可以迅速獲得簡要的系統(tǒng)信息,例如:應(yīng) 用程序,進程,性能,聯(lián)網(wǎng)和用戶等。(C,SNMP)是一系列網(wǎng)絡(luò)管理規(guī)范的集合,包括:協(xié)議、數(shù)據(jù)結(jié)構(gòu)的定義和一些先關(guān)概念,目前已經(jīng)成為網(wǎng)絡(luò) 管理領(lǐng)域中事實上的工業(yè)標(biāo)準(zhǔn)。Windows備份工具支持的備份類型主要有:正常備份、(A,差別)備份、增量備份、每日備份等。Windows備份工具支持的備份類型主要有:(A,正常)備份、差別備份、增量備份、每日備份等。在活動目錄中,所有被管理的資源信息,例如:用戶賬戶,組賬戶,計算機賬戶,甚至是域,域樹,域森林等,統(tǒng) 稱為(

9、A,活動目錄對象)。 在組策略中,計算機策略僅對( 在一個 在一個 在一個 在一個WindowsWindowsWindowsWindows域中,域中,域中,域中,D,計算機賬戶)生效。成員服務(wù)器的數(shù)量為(D,可有可無)。 域控制器的數(shù)量為(A,至少1臺)。至少需要(A,1臺)域控制器。更新組策略的命令為(A,Gpupdate.exe)。Web代理客戶端,它們將只能夠把本地用戶訪問Internet的(A,HTTP)對4.一旦把內(nèi)部網(wǎng)絡(luò)中的計算機配置成為 象的請求提交給ISA Server,由ISA Server代為轉(zhuǎn)發(fā)。(

10、B,示波器)是一種電子設(shè)備,用來測量并連續(xù)現(xiàn)實信號的電壓及信號的波形。 域管理員可以使用(B,組織單位)對域中的某一部分對象進行單獨的管理。(A,引導(dǎo)型)病毒是一種寄生在磁盤引導(dǎo)區(qū)的計算機病毒,它用病毒的全部或部分取代正常的引導(dǎo)記錄,而將正 常的引導(dǎo)記錄隱藏在磁盤的其他地方。如果安裝了錯誤的調(diào)制調(diào)節(jié)器驅(qū)動程序,Windows操作系統(tǒng)無法正常啟動,那么應(yīng)該進入(D,安全模式)進行恢復(fù)。(D,電纜測試儀)是針對OSI模型的第1層設(shè)計的,他只能用來測試電纜而不能測試網(wǎng)絡(luò)的其他設(shè)備。下面各種網(wǎng)絡(luò)類型中,(A,對等網(wǎng))不要求專門的服務(wù)器,每臺客戶機都可以與其他客戶機對話,共享彼此的信 息資源和硬件資源,

11、組網(wǎng)的計算機一般類型相同。當(dāng)執(zhí)行可執(zhí)行文件時被載入內(nèi)存,并可能進行傳播的病毒類型是(B,文件型病毒)。下面的組件中,(C,防火墻)是治愈不同網(wǎng)絡(luò)安全域之間的一系列部件的組合,是不同網(wǎng)絡(luò)安全域間通信流的唯 一通道,可以根據(jù)企業(yè)有關(guān)的安全策略控制進出網(wǎng)絡(luò)的訪問行為。下列術(shù)語中,(C,安全服務(wù))是指采用一種或多種安全機制以抵御安全攻擊,提高機構(gòu)的數(shù)據(jù)處理系統(tǒng)安全和信 息傳輸安全的服務(wù)。下列術(shù)語中,(A,數(shù)據(jù)庫)就是存放數(shù)據(jù)的倉庫,他是依照某種數(shù)據(jù)模型描述、組織起來并存放二級存貯器中的 數(shù)據(jù)集合。病毒采用的處罰方式中不包括(B,鼠標(biāo)觸發(fā))。A日期觸發(fā),B,鼠標(biāo)觸發(fā),C,鍵盤觸發(fā),D,中斷調(diào)用觸發(fā) 應(yīng)用

12、層網(wǎng)關(guān)防火墻的核心技術(shù)是(B,代理服務(wù)器技術(shù))下面各項安全技術(shù)中。(B,入侵檢測)是集檢測,記錄,報警,響應(yīng)于一體的動態(tài)安全技術(shù),不僅能檢測來自外 部的入侵行為,同時也可以監(jiān)督內(nèi)部用戶的未授權(quán)活動。判斷題1.如果網(wǎng)絡(luò)中的計算機采用域的管理方式,那么這些計算機就屬于客戶機2.3.星型網(wǎng)絡(luò)中各站點都直接與中心節(jié)點連接,所以單一站點的失效將導(dǎo)致網(wǎng)絡(luò)的整體癱瘓。計算機病毒是一種具有破壞性的特殊程序或代碼。正確)/服務(wù)器模式。 (正確)。錯誤).6.27.28.計算機軟、硬件產(chǎn)品的脆

13、弱性是計算機病毒產(chǎn)生和流行的技術(shù)原因。 (錯誤) 惡性病毒有明確的破壞作用,他們的惡性破壞表現(xiàn)有破壞數(shù)據(jù)、刪除文件和格式化硬盤等。 代理服務(wù)器防火墻(應(yīng)用層網(wǎng)關(guān))不具備入侵檢測功能。 (正確) 地址欺騙是通過修改IP的報頭信息,使其看起來像是從某個合法的源地址發(fā)出的消息。 (TCP協(xié)議的三次握手機制可以實現(xiàn)數(shù)據(jù)的可靠傳輸,所以TCP協(xié)議本身是沒有安全隱患的。 引導(dǎo)型病毒將先于操作系統(tǒng)啟動運行。 (正確) 在一個組織單位中可以包括多個域(錯誤) 防火墻客戶端不支持身份驗證(錯誤)Web代理客戶端不支持DNS轉(zhuǎn)發(fā)功能(錯誤) 在一個域上可以同時鏈接多個GPO(正確) 如果由于安裝了錯誤的顯卡驅(qū)動程

14、序或設(shè)置了錯誤的分辨率而導(dǎo)致無法正常顯示的話,則可以選擇“啟用 式”進行修復(fù)(正確) 管理員審批補丁的方式有:手動審批和自動審批(正確) 網(wǎng)絡(luò)故障診斷室以網(wǎng)絡(luò)原理、 網(wǎng)絡(luò)配置和網(wǎng)絡(luò)運行的知識為基礎(chǔ), 從故障現(xiàn)象入手, 以網(wǎng)絡(luò)診斷工具為手段獲取診 斷信息,確定網(wǎng)絡(luò)故障點,查找問題的根源并排除故障,恢復(fù)網(wǎng)絡(luò)正常運行的過程。(正確)目錄服務(wù)恢復(fù)模式只能在域控制器上使用(正確) 一個GPO可以同時被鏈接多個組織單位上(正確) 默認(rèn)時,當(dāng)父容器的組策略設(shè)置與子容器的組策略設(shè)置發(fā)生了沖突時,父容器的組策略設(shè)置最終生效(錯誤)Web代理客服端支持身份驗證(正確)windows自帶的備份工具既可以備份本機的系

15、統(tǒng)狀態(tài)也可以備份遠程計算機的系統(tǒng)狀態(tài)(錯誤)CIH病毒式一種危害性很小的病毒(錯誤) 目錄服務(wù)恢復(fù)模式只能在域控制器上使用(正確) 在設(shè)置組策略時, 當(dāng)父容器的組策略設(shè)置與子容器的組策略設(shè)置沒有沖突時,SecureNAT客戶端支持身份驗證(錯誤) 防火墻客戶端支持DNS轉(zhuǎn)發(fā)(正確) 目錄服務(wù)恢復(fù)模式可以在域中任何一臺計算機上使用(錯誤) 網(wǎng)絡(luò)管理員不需要經(jīng)常對網(wǎng)絡(luò)系統(tǒng)的各方面性能進行監(jiān)視(錯誤)正確)正確)(錯誤)VGA模子容器會繼承父容器的組策略 (正確)簡答題123簡述組織單位和組賬戶的區(qū)別。答:組賬戶中能夠包含的對象類型比較有限,通常只能包含用戶賬戶和組賬戶,而 組賬戶單位中不僅可以包含

16、用戶賬戶,組賬戶還可以包含計算機賬戶,打印機,共享文件夾等其他活動目錄對象。 另一方面,管理員不能直接對組賬戶制定管理策略,但是可以對組織單位制定各種管理策略(組策略)。此外,當(dāng)刪除一個組賬戶時, 其所包含的的用戶賬戶并不會隨之刪除, 而當(dāng)刪除一個組織單位時, 其所包含的所有活動目錄 對象都將隨之刪除。WSUS服務(wù)的部署方案有哪些?答:WSUS服務(wù)的部署方案主要有以下兩種: (1)單服務(wù)器方案是使用最廣泛 的WSUS部署方案。在該方案中,企業(yè)配置了一臺WSUS服務(wù)器,直接從微軟的更新網(wǎng)站下載各種補丁,然后負(fù) 責(zé)把補丁分發(fā)給企業(yè)網(wǎng)絡(luò)用戶。 (2)鏈?zhǔn)椒桨感枰渴饍膳_WSUS服務(wù)器。其中,上游WS

17、US服務(wù)器從微軟 的更新網(wǎng)站系在各種補丁,而下游WSUS服務(wù)器只能從上游WSUS服務(wù)器下載補丁。 簡述計算機病毒的特征。答: (1)可執(zhí)行性計算機病毒與其他合法程序一樣是一段可執(zhí)行代碼。 病毒程序都是短小精悍的程序, 通常附著在正常程序或磁盤的隱蔽地方。 機系統(tǒng)就開始搜索可以傳染程序或存儲介質(zhì)。 然后通過自我復(fù)制迅速傳播。 在侵入計算機系統(tǒng)后往往隱藏起來,潛伏時間可達幾天、幾周甚至幾年。 入系統(tǒng)都會產(chǎn)生不同程度的影響,輕者降低系統(tǒng)工作效率。重者導(dǎo)致系統(tǒng)崩潰、 滿足觸發(fā)條件,則或者會激活病毒的傳染機制,使之進行傳染,或者激活病毒的破壞部分或表現(xiàn)功能。 簡述計算機病毒的危害。 答:計算機病毒的危害

18、主要表現(xiàn)為1.破壞計算機的數(shù)據(jù)大部分病毒的發(fā)作時會直接破 壞計算機里的重要信息數(shù)據(jù)。2.占用磁盤空間寄生在磁盤上的病毒總要非法占用一部分磁盤空間。3.搶占系統(tǒng)資源大部分病毒在運行狀態(tài)下都是常駐內(nèi)存的,這就必然搶占一部分系統(tǒng)資源。4.影響計算機的運行速度病毒需要監(jiān)控計算機狀態(tài),對自身進行加密,這樣,CPU會額外執(zhí)行數(shù)千條乃至上萬條指令。5.竊取機密信息 有些病毒在入侵計算機后會自動開通通信端口,偵聽黑客指令,竊取機密信息。6.不可預(yù)見的危害絕大多數(shù)的計算機病毒自身存在著不同程度的錯誤,所產(chǎn)生的后果往往是難以預(yù)料的。WSUS服務(wù)的部署方案主要有以下兩種:2)隱蔽性(3)傳染性病毒程序一旦侵入計算

19、(4)潛伏性編制精巧的計算機病毒, (5)破壞性或表現(xiàn)性病毒程序一旦侵 數(shù)據(jù)丟失。(6)可觸發(fā)性一旦45簡述“邊緣防火墻”的特點。答:作為邊緣防火墻,ISA Server是內(nèi)部網(wǎng)絡(luò)和In ternet之間的主要安全邊界。其中,ISA Server計算機具有兩個網(wǎng)絡(luò)接口(例如兩塊網(wǎng)卡),一個網(wǎng)絡(luò)接口連接內(nèi)部網(wǎng)絡(luò),另一個網(wǎng)絡(luò)接口連接In ternet。內(nèi)部網(wǎng)絡(luò)與In ternet之間的所有通信均需通過ISA Server。在這個部署方案中,ISA Server即作為一個安全網(wǎng)關(guān)來控 制用戶對Internet資源的訪問,也作為一個防火墻來防止外部用戶對內(nèi)部網(wǎng)絡(luò)資源的非法訪問以及阻止惡意內(nèi)容進 入內(nèi)部

20、網(wǎng)絡(luò)。邊緣防火墻的部署工作比較簡單,但是只能夠提供單點防護。簡述入侵檢測系統(tǒng)的主要功能。答:入侵檢測的主要功能包括:1,監(jiān)視,分析用戶及系統(tǒng)活動。查找非法用戶和合法用戶的越權(quán)操作。2,尋找系統(tǒng)的弱點,提示管理員修補漏洞。3,識別并反映已知攻擊的活動模式,向管理員報警,并且能夠?qū)崟r對檢測到的入侵行為做出有效反應(yīng)。4.對異常行為模式進行統(tǒng)計分析,總結(jié)出入侵行為的規(guī)律,并報告給管理員。5.評估重要系統(tǒng)和數(shù)據(jù)文件的完整性。6.操作系統(tǒng)的審計跟蹤管理,識別用戶違反安全策略的行為。簡述不間斷電源的好處。答:不間斷電源(UPS)是一種能提供持續(xù),穩(wěn)定,不間斷的電源供應(yīng)的重要外部設(shè)備。它的一端連接市電, 另一

21、端連接負(fù)載 (如計算機或其他用電設(shè)備) 。當(dāng)市電突然中斷時能夠迅速切換為蓄電池供電, 從而保證了為負(fù)載提供一段時間的正常供電, 用戶得以及時保存數(shù)據(jù)和工作, 然后正常的關(guān)閉系統(tǒng)。 另一方面當(dāng)市 電出現(xiàn)各種異常情況(如電涌,瞬時高低電壓,電線噪聲)時,能夠及時消除異常,改善電源質(zhì)量,為負(fù)載提供高 品質(zhì)的電源供應(yīng)。在正常備份與增量備份的組合方案中, 分別備份了那些文件?該組合方案有什么優(yōu)缺點?答: 在正常備份與增量備 份的組合方案中, 正常備份對所選定的全部文件執(zhí)行了完成的備份在此之后,每一次的增量備份都備份了自上一次增量備份之后到本次增量備份之間所發(fā)生改變的文件。優(yōu)點: 每一次執(zhí)行增量備份時,

22、僅備份自上一次增量備份之后到本次增量備份之間所發(fā)生改變的文件,備份工作量較少,節(jié)省磁盤空間和備份時間。缺點:如果磁盤數(shù)據(jù)損壞 了,那么在還原數(shù)據(jù)時, 需要使用正常備份的磁帶數(shù)據(jù)和數(shù)據(jù)損壞之前的全部增量備份的磁帶數(shù)據(jù),數(shù)據(jù)還原的工作量較大。簡述一個Windows域中計算機的角色有幾種?各有什么特點和用途?答:在一個Windows域中計算機的角色主要有三種:域控制器、成員服務(wù)器和工作站。其中安裝了服務(wù)器級Windows操作系統(tǒng)并且存儲了活動目錄數(shù)據(jù)庫的計算機被稱為 “域控制器” ,域管理員通過修改活動目錄數(shù)據(jù)庫實現(xiàn)對整個域的管理工作。安裝了服務(wù)器級Windows操作系統(tǒng)但并不存儲活動目錄數(shù)據(jù)庫的計

23、算機被稱為成員服務(wù)器,這些計算機往往在域中提供各種重要的服務(wù)。 安裝了客戶端Windows操作系統(tǒng)的計算機稱為工作站。用戶使用它們訪問網(wǎng)絡(luò)資源和服務(wù)。678910與Internet,而后端防火墻連接了外圍網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)。在外圍網(wǎng)絡(luò)中,仍然防止了希望被外部用戶訪問的資源,并且 通過前端防火墻進行適當(dāng)?shù)谋Wo。內(nèi)部網(wǎng)絡(luò)資源則會受到兩層防火墻的保護,因此更為安全。當(dāng)然,可能也需要在前 段防火墻與后端防火墻上允許內(nèi)部網(wǎng)絡(luò)用戶訪問Internet資源。 背對背防火墻是非常安全的部署方案, 但是部署工作相 對復(fù)雜。11簡述入侵檢測與防火墻的區(qū)別。答:防火墻對進出的數(shù)據(jù)按照預(yù)先設(shè)定的規(guī)則進行檢查,符合規(guī)則的就

24、予以放行, 起著訪問控制的作用,是網(wǎng)絡(luò)安全的第一道屏障。但是,防火墻的功能也有局限性。他只能對進出網(wǎng)絡(luò)的數(shù)據(jù)進行分 析,對網(wǎng)絡(luò)內(nèi)部發(fā)生的時間就無能為力。入侵檢測系統(tǒng)通過監(jiān)聽的方式實時監(jiān)控網(wǎng)絡(luò)中的流量,判斷這其中是否含有 攻擊的企圖,并通過各種手段向管理員報警。它不但可以發(fā)現(xiàn)外部的攻擊,也可以發(fā)現(xiàn)內(nèi)部的惡意行為。因此,入侵 檢測系統(tǒng)是網(wǎng)絡(luò)安全的第二道屏障,是防火墻的必要補充,與防火墻一起可構(gòu)成更為完整的網(wǎng)絡(luò)安全解決方案。12簡述什么樣的用戶具有備份文件的權(quán)利?答:1.在工作組中,每臺計算機上的Administrators組、Backup Operators組合Power Users組的成員能夠備

25、份本地計算機上的數(shù)據(jù)。在域中,Administrators組、Backup Operators組合Power Users組的成員能夠備份域中計算機上的數(shù)據(jù)。2.普通用戶可以備份自己具有“讀”權(quán)限的數(shù)據(jù)。3.數(shù)據(jù)的所有者可以備份自己的所有數(shù)據(jù)。13.試簡述對等網(wǎng)和客戶機/服務(wù)器網(wǎng)絡(luò)的特點。答:對等網(wǎng)(Peer to Peer)通常是有很少幾臺計算機組成的工作組。對等網(wǎng)采用分散管理的方式,網(wǎng)絡(luò)中的每臺計算機即作為客戶機有可作為服務(wù)器來工作,每個用戶都管理自己機器上 的資源??蛻魴C/服務(wù)器網(wǎng)(Client/Server)網(wǎng)絡(luò)的管理工作集中在運行特殊網(wǎng)絡(luò)操作系統(tǒng)吳福氣軟件的計算機上進行。 這臺計算機被

26、稱為服務(wù)器,他可以驗證用戶名和密碼的信息, 處理客戶機的請求。 而網(wǎng)絡(luò)中其余的計算機則不需要進 行管理, 而是將請求通過轉(zhuǎn)發(fā)器發(fā)給服務(wù)器。14試簡述防火墻的基本特性。答:1.內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過防火墻。防火墻是代表企業(yè)內(nèi)部網(wǎng)絡(luò)和外界打交道的服務(wù)器,不允許存在任何網(wǎng)絡(luò)內(nèi)外的直接連接,所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過防火墻的檢查。2.只有符合安全策略的數(shù)據(jù)流才能通過防火墻。在防火墻根據(jù)事先定義好的過濾規(guī)則審查每個數(shù)據(jù)包, 只有符合安全策略要求的數(shù)據(jù)才允許通過防火墻。3.防火墻自身應(yīng)具有非常強的抗攻擊免疫力。由于防火墻處于網(wǎng)絡(luò)邊緣, 因此要求防火墻自身要具有非常強的抗攻擊入侵功能

27、。5簡述“背對背防火墻”的特點。答:在這種方案中,部署了兩層防火墻,其中,前段防火墻連接了外圍網(wǎng)絡(luò)15試列舉四項網(wǎng)絡(luò)中目前常見的安全威脅,并說明。答:1.非授權(quán)訪問。沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計算機資源被看做非授權(quán)訪問。2.信息泄露或丟失。敏感數(shù)據(jù)在有意或無意中被泄露出去或丟失。3.破壞數(shù)據(jù)完整性。以非法手段竊得對數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng)。惡意添加,修改數(shù)據(jù), 以干擾用戶的正常使用。4.拒絕服務(wù)攻擊。 不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系 統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用。甚至使合法用戶被排斥而不能進入計

28、算機網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服 務(wù)。5.利用網(wǎng)絡(luò)傳播病毒。通過網(wǎng)絡(luò)傳播計算機病毒,其破壞性大大高于單機系統(tǒng),而且用戶很難防范。16.簡述什么是數(shù)據(jù)庫(DB)?什么是數(shù)據(jù)庫系統(tǒng)(DBS)?答:數(shù)據(jù)庫(DB)是指長期存儲在計算機硬件平臺上的 有組織的,可共享的數(shù)據(jù)集合。數(shù)據(jù)庫系統(tǒng)(DBS)是實現(xiàn)有組織的,動態(tài)的存儲和管理大量關(guān)聯(lián)的數(shù)據(jù),支持多用戶訪問的由軟,硬件資源構(gòu)成和相關(guān)技術(shù)人員參與實施和管理的系統(tǒng)。數(shù)據(jù)庫系統(tǒng)包括數(shù)據(jù)庫和數(shù)據(jù)庫管理系統(tǒng)。連線題傳染性病毒從一個程序體復(fù)制到另一個程序體的過程。隱蔽性貼附取代、乘隙、駐留、加密、反跟蹤。 破壞性對正常程序和數(shù)據(jù)的增,刪,改,移,以致造成局部功能的殘

29、缺,或者系統(tǒng)的癱瘓,崩潰。 可激發(fā)性是病毒設(shè)計者預(yù)設(shè)定的,可以是日期,時間,文件名,人名,密級等。或者一旦侵入即行發(fā)作。 潛伏性進入系統(tǒng)之后不立即發(fā)作,而是隱藏在合法文件中,對其他系統(tǒng)進行秘密感染,一旦時機成熟就四處繁殖,擴散,有的則 會進行格式化磁盤,刪除磁盤文件,對數(shù)據(jù)文件進行加密等使系統(tǒng)死鎖的操作。操作填空題步驟七:在高級還原選項對話框中,保留默認(rèn)項,單擊【下一步】 步驟八:在完成向?qū)М嬅嬷?,如果確認(rèn)沒有問題,則單擊【完成】按鈕。3.為了允許普通的域用戶賬戶能夠在DC上登陸到域,管理員需要修改“Default Domain Controllers Policy”GPO中的“允許在本地登錄

30、”組策略,以便讓“Domain Users”組的所有成員都具有在DC上登錄到域的權(quán)利。要求:從答案選項選擇正確的選項,將其對應(yīng)的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】步驟一:C,單擊開始一程序一管理工具一組策略管理。 步驟二:在打開的窗口中,右擊“Default Domain ControllersPolicy”在快捷菜單中單擊編輯,打開組策略編輯器。 步驟三:A,單擊計算機配置Windows設(shè)置安全設(shè)置本地策略用戶權(quán)限分配雙擊允許本地登錄組策略 步驟四:單擊【添加用戶或組】按鈕,選擇該域的Domain Users組,然后單擊確定。步驟五:B,在域控制器上,運行“gpud

31、ate”命令,使這條組策略立即生效。4.在ISA server上創(chuàng)建“允許傳出的Ping流量”的訪問規(guī)則,從而允許內(nèi)部網(wǎng)中的用戶可以使用1.修改“Default Domain Controllers Policy”中的組策略,使得Domain Users組中的所有成員都具有在域控制器上登陸到域的權(quán)利。要求:從答案選項中選擇正確的選項,將其對應(yīng)的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】步驟一.單機開始 步驟二:B。在彈出的窗口中, 編輯器”。步驟三:Co在彈出的窗口中, 登錄組策略。步驟四:A。在彈出的窗口中,右擊“程序管理工具組策略管理Default Domain Cont

32、rollers Policy”在快捷菜單中單擊“編輯” ,打開“組策略單擊計算機配置Windows設(shè)置安全設(shè)置本地策略用戶權(quán)限分配雙擊允許本地單擊【添加用戶或組】按鈕,選擇該域的Domain Users組,然后單擊【確定】 。2.將計算機上的備份文件C:movie_bk,bkf還原到本地C:123文件夾中。 要求從答案選項中選擇正確的選項,將其對應(yīng)的字母填寫在空白的步驟中,從而把步驟補充完整?!静僮鞑襟E】步驟一:在還原向?qū)У膶υ捒蛑校瑔螕簟具€原向?qū)Вǜ呒墸堪粹o步驟二: 步驟三: 一步 步驟四: 步驟五: 文件夾, 步驟六: 步。在歡迎使用還原向?qū)М嬅嬷?,單擊【下一步】B。在還原選項,窗口中左

33、窗格的“要還原的項目”處,選中希望還原的備份文件movie_bk.bkf,然后單擊下在還原向?qū)У拇翱?,單擊【高級】按鈕C。在還原位置的窗口中,選擇將文件還原到“備用位置”然后單擊下一步A。在如何還原窗口中,選擇替換現(xiàn)有文件,即:只要在還原位置處存在其他文件,一律覆蓋,然后單擊下,然后在備用位置處輸入一個還原位置,即:C:123Ping命令去訪問外部網(wǎng)中的計算機。 要求:從答案選項中選擇正確的選項,將其對應(yīng)的字母填寫在空白的操作步驟中,從而把步驟補充完整。【操作步驟】步驟一:C,在ISA Server的管理控制臺中,單擊左窗格中的防火墻策略,然后單擊任務(wù)窗格的任務(wù)選項卡,接著單擊創(chuàng)建訪問規(guī)則。

34、步驟二:在“歡迎使用新建訪問規(guī)則向?qū)А碑嬅嬷休斎朐L問規(guī)則的名稱,例如允許傳出的 步驟三:A,在規(guī)則操作窗口中,選擇允許,然后單擊下一步。 步驟四:在協(xié)議窗口中,單擊下拉式箭頭,選擇所選的協(xié)議。步驟五: 步驟六: 步驟七: 步驟八:Ping流量,然后單擊下一步。B單擊添加按鈕來添加協(xié)議,單擊通用協(xié)議,從中選擇PING,然后單擊添加按鈕,單擊下一步。E在“訪問規(guī)則源”的畫面中,單擊網(wǎng)絡(luò),從中選擇內(nèi)部,然后單擊添加按鈕,單擊下一步。D在訪問規(guī)則目標(biāo)的畫面中,單擊網(wǎng)絡(luò),從中選擇外部,然后單擊添加按鈕,在左圖中單擊下一步。在“用戶集”的畫面中,選擇“所有用戶” 。接著單擊下一步。步驟九:在正在完成新建訪問規(guī)則向?qū)М嬅嬷?,單擊完成?步驟十:在彈出的警告窗口中,單擊應(yīng)用按鈕,使該訪問規(guī)則生效。5在ISA Server上,管理員需要創(chuàng)建發(fā)布規(guī)則,以允許外部用戶訪問內(nèi)部的電子郵件服務(wù)器,執(zhí)行收發(fā)郵件的工作。其中,內(nèi)部的郵件服務(wù)器安裝在計算機PC1 (IP地址:), ISA Server連接內(nèi)部的網(wǎng)卡IP地址為:00,連接外部的網(wǎng)卡IP地址為:00.要求從答案選項中選擇爭取的選項,將其對應(yīng)的字母填寫在空白的操作步驟中,從而把步驟補充完整?!静僮鞑襟E】步驟一:D,在ISA Server的管理控制臺中,單擊左

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論