网络系统管理与维护形考任务5(整理).doc

合集下载

windows网络操作系统管理-形考作业5-配置DNS服务实训

windows网络操作系统管理-形考作业5-配置DNS服务实训

windows网络操作系统管理-形考作业5-
配置DNS服务实训
本次实训的目标是让学生理解DNS服务的工作原理,并
掌握配置DNS服务器和DNS客户端的方法与步骤。

实训环境包括3台服务器和若干台客户端。

假设学生是一家公司的网络管理员,负责管理公司的网络。

公司希望为内部员工提供完全限定域名的解析服务,以便员工可以利用完全限定域名访问公司网络中的计算机资源。

为此,学生需要完成以下工作:
1.安装3台DNS服务器:DNS服务器1、DNS服务器2
和DNS服务器3.
2.在DNS服务器1上为公司的域名创建一个主要区域()。

3.公司有3个部门:销售部()、培训部()和人事部(),现在需要在主要区域中为这3个部门分别建立子域。

4.每个部门有10台计算机,它们的主机名为server1、server2、server3、……server10;它们的IP地址分别为
10.0.0.11~10.0.0.20(销售部)、10.0.0.21~10.0.0.30(培训部)、10.0.0.31~10.0.0.40(人事部)。

现在需要在每个子域中分别为它们创建A记录。

5.为了容错。

6.在DNS服务器1和DNS服务器2上创建转发器,指向DNS服务器3.
完成实训后,学生将掌握DNS服务的工作原理和配置方法,并能够为公司提供完全限定域名的解析服务。

同时,学生还会体会到实际操作的重要性和实践能力的提升。

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)答:组织单位的主要用途在于:它可以把域中一部分具有相同管理要求的活动目录对象分离出来,既可以实现对它们进行单独的管理又可以提高管理效率。

例如:假设一个域中有100个用户需要使用相同的软件,那么管理员可以创建一个组织单位,然后把这100个用户账户加入到这个组织单位中,再使用组策略把这个软件分发给该组织单位。

这样,这100个用户便获得了相同的软件环境,而该组织单位以外的用户则与此无关。

2.在什么情况下需要使用“最后一次正确的配置”修复计算机?为什么?答:在成功登录后,由于安装了新的外设驱动程序而导致Windows操作系统无法正常启动时,则可以使用“最后一次正确的配置”来启动Windows。

因为在“最后一次正确的配置”中并未包含这个新的外设驱动程序信息,也就不存在由于该驱动程序所引发的问题。

此外,有些关键性的外设驱动程序是不可以禁用的,否则系统将无法正常启动。

如果不小心禁用了这类驱动程序,也可以使用“最后一次正确的配置”来启动Windows,因为在“最后一次正确的配置”中并未禁用该驱动程序。

3.为什么进入安全模式可以恢复失败的操作系统?答:当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。

但是,其它的服务与外设驱动程序并未加载,而且也没有启动网络功能。

如果由于配置了错误的硬件驱动程序而导致无法正常启动Windows,那么可以进入安全模式,修改错误设置,然后重新以正常方式启动计算机。

4.简述“背对背防火墙”的特点。

答:在这种方案中,部署了两层防火墙。

其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。

在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。

内部网络资源则会受到两层防火墙的保护,因此更为安全。

网络系统管理与维护课程形考作业解读

网络系统管理与维护课程形考作业解读

一.填空题1.按网络的拓扑结构分类,网络可以分为总线型网络、树形网络和环型网络。

2.按网络的服务方式分类,网络可以分为客户机/服务器和对等网3.ITTL主要包括六个模块,分别是业务管理、服务管理、安全管理、ICT基础架构管理、应用管理、IT服务管理实施规划4.按照用途进行分类,服务器可以划分为通用型服务器和專用型服务器。

5.存储设备与服务器的连接方式通常有 1.直聯式存儲(DNS)2.網絡存儲(NAS)3.存儲區域網絡(SAN)二.选择题1.下面各种网络类型中,(A)不要求专门的服务器,每台客户机都可以与其它客户机对话,共享彼此的信息资源和硬件资源,组网的计算机一般类型相同。

A.对等网B.客户机/服务器网络C.总线型网络D.令牌环网2.内存的读写速度排列顺序正确的是(B)。

A、RAM>Cache>硬盘>软盘B、Cache>RAM>硬盘>软盘C、Cache>硬盘>RAM>软盘D、RAM>硬盘>软盘>Cache3.下列(D)利用有线电视网络接入Internet。

A、ADSL接入B、局域网接入C、拨号接入D、Cable Modem4.各站点通过点到点的链路与中心站相连的网络拓扑结构是(B)。

A、环形结构B、星型结构C、总线型结构D、对等网5.将各种存储设备集中起来形成个存储网络,这种网络一般称为(C)。

A、DASB、NASC、SAND、Raid三.问答题1、试简述对等网和客户机/服务器网络的特点?答:對等網的特點:1.網絡用戶較少2.網絡用戶都處於同一區域中3.對於網絡來說,網絡安全不是最重要的問題客戶機/服务器网络的特点1.可实现资源共享2.可实现管理科学化和专业化3.可快速进行信息处理4.能更好地保护原有的资源2、简述什么是计算机网络,计算机网络的功能是什么。

答:利用通信设备和线路,将分布在地理位置不同的、功能独立的多个计算机系统连接起来,以功能完善的网络软件实现网络中资源共享和信息传递的系统,称为计算机网络。

(2021春)国家开放大学电大专科《网络系统管理与维护》单项选择题题库及答案

(2021春)国家开放大学电大专科《网络系统管理与维护》单项选择题题库及答案

(更新版)国家开放大学电大专科《网络系统管理与维护》单项选择题题库及答案盗传必究一、单项选择题题目1网络管理包括五大功能:故障管理、配置管理、计费管理、()和安全管理。

选择一项:A.服务管理B.性能管理C.品质管理D.质量管理题目2ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、()、数据完整性服务、抗抵赖性服务。

选择一项:A.数据检测服务B.数据保密性服务C.数据安全服务D.验证服务题目3安全管理的主要功能包括:身份验证、密钥管理、()、访问控制。

选择一项:A.质量控制B.服务管理C.检验控制D.安全控制题目4Windows操作系统内置的()组帐户的成员就属于标准帐户。

选择一项:A.Power UsersB.AdministratorsC.Guests题目5网络系统管理人员应该针对不同()对不同资源分配不同的访问权选择一项:A.用户B.路由器C.交换机D.协议题目6密码策略可以定义()o选择一项或多项:A.密码长度最小值B.密码最短使用期限C.密码最长使用期限D.密码必须符合复杂性要求题目7ISO的网络安全体系结构中定义了五类安全服务,包括:认证服务、访问控制服务、数据完整性服务、抗抵赖性服务和()o选择一项:A.数据签名服务B.统一性服务C.路由控制服务D.数据保密性服务题目8计算机病毒的特征为:隐蔽性、()、潜伏性、破坏性、针对性。

选择一项:A.传染性B.不稳定性C.交互性D.合法性代理服务器通常设置在企业内部网络中客户端与()之间。

选择一项:A.外部网络中服务器B.外部网络中路由器C.企业内部网络中交换机D.其他客户端题目10()通常适用于数据量大,对备份设备的性能和可靠性要求很高的场景。

选择一项:A.光盘B.磁带C.硬盘D.U盘题目11每年99.9%的服务可用性意味着数据和服务每年的计划外停机时间不得超过()。

选择一项:A.0. 1%B.1%C.0. 1小时D.1小时题目12如果企业将RP0设置为3小时,则必须每3小时至少执行()备份。

(精华版)国家开放大学电大专科《网络系统管理与维护》机考多项选择题题库及答案

(精华版)国家开放大学电大专科《网络系统管理与维护》机考多项选择题题库及答案

(精华版)国家开放大学电大专科《网络系统管理与维护》机考多项选择题题库及答案盗传必究一、多项选择题题目11.按照计算机病毒的传播媒介进行分类,病毒可分为( )和( )类。

正确答案:单机病毒正确答案:网络病毒题目22.作为黑客攻击前的准备工作,探测技术可以分为( )、( )和( )等基本步骤。

正确答案:踩点到正确答案:扫描正确答案:查点题目33.数据库具有( )、( )和( )等特点。

正确答案:较小的冗余度正确答案:较高的数据独立性正确答案:共享性题目44.作为性能管理的重要组成部分,性能监控主要包括( )、( )和( )等方面。

正确答案:设备监控到正确答案:链路监控正确答案:应用监控题目55.使用SNMP进行网络管理需要( )、( )和( )等重要部分。

正确答案:管理基站正确答案:管理代理正确答案:管理信息库题目66.根据网络的地理位置进行分类,网络可以分为( )、( )和( )。

正确答案:局域网正确答案:城域网正确答案:广域网7.从网络安全的角度来看,地址欺骗属于TCP/IP模型中( )和( )的攻击方式。

正确答案:Internet层正确答案:传输层题目81.计算机网络是由下列哪几部分组成?( )正确答案:计算机正确答案:网络操作系统正确答案:传输介质正确答案:应用软件题目92.按网络的拓扑结构分类,网络可以分为( )正确答案:总线型网络正确答案:星型网络正确答案:环型网络题目103.网络管理与维护的发展大致经历了下列哪些阶段?( )正确答案:设备管理正确答案:系统和网络管理正确答案:服务管理题目114.考核QoS的关键指标主要有( )正确答案:可用性正确答案:吞吐量正确答案:时延正确答案:时延变化和丢包题目125.一个坚实可靠的消息与协作平台应该具有以下哪些特性?(正确答案:安全性和可扩展性正确答案:稳定性与可靠性正确答案:可兼容性与连通性正确答案:开发性和可管理性6. 简单网络管理协议包括了监视和控制变量集以及用于监视设备的有下列哪两个数据格式?( ) 正确答案:SMl正确答案:MIB题目147.防火墙的技术已经经历了下列哪几个阶段?( )正确答案:包过滤技术正确答案:代理技术正确答案:状态监视技术题目151.病毒采用的触发方式中包括( )正确答案:日期触发正确答案:键盘触发正确答案:中断调用触发题目162.网络安全构成被划分成下面哪些子系统?(正确答案:身份认证子系统、加密子系统正确答案:安全备份与恢复子系统正确答案:监控子系统、授权子系统正确答案:安全防御与响应子系统题目173.计算机病毒具有以下哪些特点?( )正确答案:传染性正确答案:隐蔽性正确答案:破坏性正确答案:可激发性和潜伏性题目184.网络设备管理的内容包括( )正确答案:主动管理与基本功能正确答案:实时监测与网络管理正确答案:故障报警与故障管理正确答案:性能统计和报表报告5.数据库管理系统通常由下列哪些所组成?( )正确答案:软件正确答案:数据库正确答案:数据管理员题目206.按照防火墙实现技术的不同,防火墙主要分为下列哪几种类型?( )正确答案:包过滤防火墙正确答案:应用代理防火墙正确答案:状态检测防火墙题目217.性能监控主要监控下面哪些方面?( )正确答案:设备监控正确答案:链路监控正确答案:应用监控题目221.故障管理知识库的主要作用包括( )、( )和( )。

网络维护工作内容【(精华)国家开放大学电大专科《网络系统管理与维护》形考任务2答案】

网络维护工作内容【(精华)国家开放大学电大专科《网络系统管理与维护》形考任务2答案】

网络维护工作内容【(精华)国家开放大学电大专科《网络系统管理与维护》形考任务2答案】国家开放大学电大专科《网络系统管理与维护》形考任务2答案形考任务2理解计算机病毒防范的常用方法,掌握安装和配置防病毒软件【实训目标】理解计算机病毒防范的常用方法,掌握安装和配置防病毒软件。

【实训环境】1台服务器、1台工作站计算机。

【实训内容】假设您是一家公司的网络系统管理员,负责公司的网络安全管理工作。

为此,请您完成以下工作:1.部署网络版杀毒软件的控制中心。

2.设置控制中心,每天11点在线同步病毒库。

3.安装网络版杀毒软件的客户端程序。

4.设置控制中心,每天19点扫描客户端计算机。

(可以参考教材“3.2.6防病毒软件配置”章节部分,完成以上四步操作)5.使用服务器上的高级安全Windows防火墙功能,阻止对其53、80和443端口的访问。

(可以参考教材“3.3.3Windows防火墙的基本配置”章节部分,完成操作)6.使用ccProxy代理软件,配置8080端口来代理企业内网用户访问Web服务。

(可以参考教材“3.6代理服务”章节部分,完成操作)实习步骤:由于天网防火墙有正式版(收费的版本,服务好,功能强)和试用版(免费,用的人很多,高级功能受一些限制)之分,本人支持正版软件,所以这里就以正式版为例给大家介绍,试用版的界面和操作基本都一样,使用试用版的可以参考类似的操作。

安装完后要重起,重起后打开天网防火墙就能起到作用了。

默认情况下,它的作用就很强大了。

但有时它苛刻的IP规则也带来了很多不便,后面再说。

所以,如果没什么特殊要求的,就设置为默认就OK了,安全级别为中就好。

一、普通应用(默认情况)略二、防火墙开放端口应用如果想开放端口就得新建新的IP规则,所以在说开放端口前,我们来说说怎么新建一个新的IP规则,如下图1,在自定义IP 规则里双击进行新规则设置。

此主题相关图1如下:图1IP规则点击增加规则后就会出现以下图所示界面,我们把它分成四部分。

(2021春)国家开放大学电大专科《网络系统管理与维护》多项选择题题库及答案

(2021春)国家开放大学电大专科《网络系统管理与维护》多项选择题题库及答案

(更新版)国家开放大学电大专科《网络系统管理与维护》多项选择题题库及答案盗传必究一、多项选择题题目11.按照计算机病毒的传播媒介进行分类,病毒可分为()和()类。

A.单机病毒B.操作系统型病毒C.网络病毒D.蠕虫病毒题目22.作为黑客攻击前的准备工作,探测技术可以分为()、()和()等基本步骤。

A.踩点到B.渗透C.扫描D.查点题目33.数据库具有()、()和()等特点。

A.较小的冗余度B.较高的数据独立性C.共享性D.安全性题目44.作为性能管理的重要组成部分,性能监控主要包括()、()和()等方而。

A.设备监控到B.链路监控C.QoS监控D.应用监控题目55.使用SNMP进行网络管理需要()、()和()等重要部分。

A.管理基站B.管理代理C.管理信息库D.网络监视工具题目66.根据网络的地理位置进行分类,网络可以分为()、()和()oA.局域网B.城域网C.广域网D.互联网题目77.从网络安全的角度来看,地址欺骗属于TCP / IP模型中()和()的攻击方式。

A.网络接口层B.Internet 层C.传输层D.应用层题目81 .计算机网络是由下列哪几部分组成?()A.计算机B.网络操作系统C.传输介质D.应用软件题目92.按网络的拓扑结构分类,网络可以分为()A.总线型网络B.圆形网络C.星型网络D.环型网络题目103.网络管理与维护的发展大致经历了下列哪些阶段?()A.设备管理B.系统和网络管理C.软件管理D•服务管理题目114.考核QoS的关键指标主要有()A.可用性B.吞吐量C.时延D.时延变化和丢包题目125.一个坚实可靠的消息与协作平台应该具有以下哪些特性?(A.安全性和可扩展性B.稳定性与可靠性C.可兼容性与连通性D.开发性和可管理性题目136.简单网络管理协议包括了监视和控制变量集以及用于监视设备的有下列哪两个数据格式?()A.SM1B.SUNC.MIBD.MBA题目147.防火墙的技术已经经历了下列哪几个阶段?()A.包过滤技术B.代理技术C.硬件技术D.状态监视技术题目151.病毒采用的触发方式中包括()A.日期触发B.鼠标触发C.键盘触发D.中断调用触发题目162.网络安全构成被划分成下面哪些子系统?(A.身份认证子系统、加密子系统B.安全备份与恢复子系统C.监控子系统、授权子系统D.安全防御与响应子系统题目173.计算机病毒具有以下哪些特点?()A.传染性B.隐蔽性C.破坏性D.可激发性和潜伏性题目184.网络设备管理的内容包括()A.主动管理与基本功能B.实时监测与网络管理C.故障报警与故障管理D.性能统计和报表报告题目195.数据库管理系统通常由下列哪些所组成?()A.软件B.硬件C.数据库D.数据管理员题目206.按照防火墙实现技术的不同,防火墙主要分为下列哪几种类型?()A.包过滤防火墙B.木马防火墙C.应用代理防火墙D.状态检测防火墙题目217.性能监控主要监控下而哪些方面?()A.设备监控B.链路监控C.应用监控D.速度监控题目221.故障管理知识库的主要作用包括()、()和()oA.实现知识共享B.实现知识转化C.避免知识流失D.提高网管人员素质题目232.网络故障管理包括()、()和()等方面内容。

网络系统管理与维护(练习题).doc

网络系统管理与维护(练习题).doc

一、选择题1. 下面各种网络类型中,(A)不要求专门的服务器,每台客户机都可以与其他客户机对话, 共享彼此的信息资源和硬件资源,组网的计算机一般类型相同。

A. 对等网B. 客户机/服务器网络C. 总线型网络D. 令牌环网2. 下列哪一项管理是ITIL的核心模块?(D )A. 设备管理B. 系统和网络管理C. 软件管理D. 服务管理3. 在如下网络拓朴结构中,具有一定集中控制功能的网络是(C )A. 环形网络B. 总线型网络C. 星型网络D. 全连接型网络4•关于因特网,以下哪种说法是错误的?DA •从网络设计的角度考虑,因特网是一种计算机互联网B •从使用者的角度考虑,因特网是一个信息资源网C.连接在因特网上的客户机和服务器被统称为主机D •因特网利用集线器实现网络与网络的互联5•以下关于计算机网络拓扑的讨论中,哪一个观点是错误的?DA •计算机网络拓扑通过网中结点与通信线路之间的几何关系表示网络结构B •计算机网络拓扑反映除了网络中各实体间的结构关系C.拓扑设计是建设计算机网络的第一步,也是实现各种网络协议的基础D •计算机网络拓扑只反映出网络中客户/服务器的结构关系6.在windows家族中,运行于客户端的通常是BA • window 2003 serverB • wi ndow 2000/xpC • win dows 2003 datace nter serverD • win dows 2003 adva need server 7..包过滤防火墙通过(D)来确定数据包是否能通过A .路由B • ARP 表C. NAT 表D •过滤规则8•文件系统中,文件按名字存取是为了BA .方便操作系统对信息的管理B .方便用户的使用C.确定文件的存取权限D .加强对文件内容的保密9•下面各项安全技术中(B)是集检测、记录、报警、响应于一体的动态安全技术,不仅能检测来自外部的入侵行为,同时也可以监督内部用户的未授权活动A .访问控制B .入侵检测C.动态扫描 D .防火墙10. 通过局域网连接到In ternet时,计算机上必须有BA . MODEMB .网络适配器C.电话D . USB接口11. ()不能减少用户计算机被攻击的可能性DA .选用比较长和复杂的用户登录口令B .使用防病毒软件C.尽量避免开放过多的网络服务D .定期扫描系统硬盘碎片12. 当执行可执行文件时被载入内存,并可能进行传播的病毒类型是(B)A .引导型病毒A.文件型病毒 A .邮件型病毒A.蠕虫病毒13. 目前在网络上流行的“熊猫烧香”病毒属于(C)类型的病毒A .目录B.引导区C .蠕虫D . DOS14. 病毒采用的触发方式中不包括BA .日期触发B .鼠标触发C .键盘触发D .中断调用触发15. 下列的组件中,(C)是置于不同网络安全域之间的一系列部件的组合,是不同网络安全域间通信流的唯一通道,可以根据企业有关的安全策略控制进出网络的访问行为。

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务3答案(Word最新版)

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务3答案(Word最新版)

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务3答案通过整理的(精华)国家开放大学电大专科《网络系统管理与维护》形考任务3答案相关文档,希望对大家有所帮助,谢谢观看!国家开放大学电大专科《网络系统管理与维护》形考任务3答案形考任务3 【实训目标】理解数据备份的概念,掌握使用Windows Server Backup备份和恢复数据。

【实训环境】1台服务器。

【实训内容】假设您是一家公司的网络系统管理员,负责公司文件服务器的数据备份和恢复工作。

您需要每天凌晨1:00对文件服务器做一次整个服务器的完整备份。

为此,请您完成以下工作: 1.在文件服务器上安装Windows Server Backup功能,并关联存放备份文件的磁盘。

2.每天备份整个文件服务器的数据。

Windows Server Windows server 系统状态的完整备份通过这篇文章,你将了解到以下内容:在Windows server 2008中,微软公司放弃了Windows Server之前版本集成的NTBackup备份工具,转而用一个叫做Windows Server Backup的新备份程序取而代之。

Windows Server Backup与NTBackup之间有明显的区别,其中变化最大的就是域控制器的备份和恢复过程,本文将对此做详细的介绍。

在Windows Server 2003中,如果我们想备份活动目录(Active Directory)的数据库,系统状态的完整备份——包括系统文件以及相关组件——是必须做的。

正如我们所知,NTBackup可以通过GUI界面执行系统状态备份的操作,并将备份数据保存在一个扩展名为BKF 的文件中。

然而,在Windows Server 2008中发起系统状态备份的操作的话,则需要在命令行工具下输入以下指令:Wbadmin start systemstatebackup --backuptarget:E: 在执行完以上命令之后,用户会发现两个事情:首先,在Windows server 2008中系统状态备份花费的时间要比在2003中多一些。

国开《网络系统管理与维护》形考任务1-5汇总

国开《网络系统管理与维护》形考任务1-5汇总

答案+我名字形考任务1(预备知识:第2章;分值:15分)【实训目标】理解上网行为管理软件的功能。

【实训环境】1台服务器、1台工作站计算机。

【实训内容】假设您是一家公司的网络系统管理员,负责公司的员工上网管理工作。

为此,请您完成以下工作:1.在能够连接Internet的环境中,在服务器上部署网络管理软件,禁止受管理计算机访问网购平台:京东商城和当当网(注:只是出于测试目的,请相关购物网站公司不要介意)。

(可以参考教材“2.2.3案例:网络管理软件应用”章节部分,完成操作)提示:此次形考任务需要老师手动评阅!请点击页面下方的“成绩”评阅!开始时间截止时间类型2020-03-01 00:00:00 2020-06-30 23:59:59 作业【实训目标】理解上网行为管理软件的功能。

【实训环境】1台服务器、1台工作站计算机。

【实训内容】假设您是一家公司的网络系统管理员,负责公司的员工上网管理工作。

为此,请您完成以下工作:1.在能够连接Internet的环境中,在服务器上部署网络管理软件,禁止受管理计算机访问网购平台:京东商城和当当网(注:只是出于测试目的,请相关购物网站公司不要介意)。

(可以参考教材“2.2.3案例:网络管理软件应用”章节部分,完成操作)提示:此次形考任务需要老师手动评阅!请点击页面下方的“成绩”评阅!形考任务2(预备知识:第3章;分值:35分)【实训目标】理解计算机病毒防范的常用方法,掌握安装和配置防病毒软件。

【实训环境】1台服务器、1台工作站计算机。

【实训内容】假设您是一家公司的网络系统管理员,负责公司的网络安全管理工作。

为此,请您完成以下工作:1.部署网络版杀毒软件的控制中心。

2.设置控制中心,每天11点在线同步病毒库。

3.安装网络版杀毒软件的客户端程序。

4.设置控制中心,每天19点扫描客户端计算机。

(可以参考教材“3.2.6 防病毒软件配置”章节部分,完成以上四步操作)5.使用服务器上的高级安全Windows防火墙功能,阻止对其53、80和443端口的访问。

网络系统管理与维护形考任务5

网络系统管理与维护形考任务5

网络系统管理与维护形考任务5
【实训目标】
理解网络测量的目的,掌握常用的网络测量工具。

【实训环境】
1台服务器、1台工作站计算机。

【实训内容】
假设您是一家公司的网络系统管理员,负责公司的网络故障诊断和测试工作。

为此,请您完成以下工作:
1.定期扫描指定子网(10.0.0.1 ~ 10.0.0.100/24)内计算机的端口状况并将扫描结果存档。

2.定期收集DNS服务器53端口的访问数据流量并保存结果。

【实训截图】
端口扫描工具是一种可以检测操作系统上的端口,并记录被扫描端口状态的应用程序。

端口扫描工具可以帮助网络管理员检查出那些不经意打开的端口,这些端口容易使操作系统受攻击。

网络管理员根据端口扫描工具的反馈结果,了解当前操作系统的端口状态,再决定是否关闭某些端口。

PortScan是一个基于Windows操作系统设计的端口扫描工具,功能丰富并操作界面简单,只需设置被扫描端口的计算机IP地址(或IP地址范围),就可以显示其已打开的端口,还可以将显示结果保存为.xml文件。

运行Wireshark程序后,就可以开始捕获网卡接口的数据包。

具体操作为:
STEP1 运行Wireshark程序,在“欢迎使用Wireshark”窗口,选择需要捕获的网卡,然后单击左上方的“开始捕获分组”按钮
网络中的数据包类型繁多,如果捕获并显示所有类型的数据包,会影响网络管理员的分析工作效率。

Wireshark提供过滤器功能,使用一个或多个筛选条件,就可以只显示必要的数据包类型。

中央电大计算机网络系统管理与维护(含答案)

中央电大计算机网络系统管理与维护(含答案)

1. 通常可以把网络信息安全的问题划分为物理层、网络层、数据层和内容层4个层面。

[判断题] *对(正确答案)错2. 物理层安全是指对网络与信息系统的运行状态的保护,主要关注的是信息系统的安全。

[判断题] *对错(正确答案)3. 如果没有预先经过同意就擅自使用网络或计算机资源,则被看作非授权访问。

[判断题] *对(正确答案)错4. 拒绝服务攻击会不断对网络服务系统进行干扰,改变其正常的运行流程,执行无关应用程序,大量消耗硬件资源,使系统响应减慢,甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能得到已经授权的服务。

对(正确答案)错5. 数据保密性服务可防止未授权的对数据的修改操作。

对错(正确答案)6. 抗抵赖性服务可防止发送方与接收方在执行各自操作后,否认各自所做的操作。

对(正确答案)错7. 常用的加密算法有对称加密算法和非对称加密算法。

对(正确答案)错8. 数字签名是保证数据完整性和抗抵赖性的一种重要手段。

对(正确答案)错9. 数据保密性服务与公证机制具有相关性。

对错(正确答案)10. 病毒是通过磁盘、网络等媒介传播扩散并能够“传染”其他程序的程序。

对(正确答案)错11. 计算机病毒是一种人为制造的程序,它不会自然产生,而是由精通编程的人精心编制的。

对(正确答案)错12. “黑客”一词是由英语单词“Cracker”音译而来的,是指专门研究、搜寻计算机漏洞和网络漏洞的计算机爱好者。

对错(正确答案)13. 计算机病毒的整个生命周期一般由四个阶段组成,即:潜伏阶段、传播阶段、发作阶段和破坏阶段。

对错(正确答案)14. 基于计算机病毒的感染途径,可以将计算机病毒分为文件型计算机病毒、引导型计算机病毒和宏病毒。

对(正确答案)错15. 引导型计算机病毒会影响计算机系统中的可执行文件(.exe)和命令文件(.com)。

对错(正确答案)16. 宏病毒,是一种寄存于文档或模板的宏中的计算机病毒。

对(正确答案)错17. 在防火墙的处理方式中,Drop是指丢弃数据包,并且不通告数据源。

国家开放大学电大专科《网络系统管理与维护》2024期末试题及答案

国家开放大学电大专科《网络系统管理与维护》2024期末试题及答案

国家开放大学电大专科《网络系统管理与维护》2024期末试题及答案(试卷号:2488)盗传必究一、单项选择题(将答案填写在题目的括号中,否则无效)(何题2分.共20分)1.在制定组策略时,可以把组策略对象链接到()上。

A.文件夹B.文件C.权限列表D.域2.在安装防火墙客户端时,需要安装()软件。

A.防火墙客户端B.远程访问C.路由器D.拨号3.在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为()A.活动目录对象B.打印机对象C.文件夹对象D.管理对象4.常见的备份工具有()A.Windows备份工具B.IEC.防火墙D.RAS服务器5.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入()进行恢复。

A.启用VGA模式B.目录服务恢复模式C.调试模式D.安全模式6.()是针对0SI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.协议分析仪B.示波器C.数字电压表D.电缆测试仪7.在事件查看器中,()日志记录应用程序所产生的错误、警告或者提示。

例如:如果应用程序执行非法操作,系统会停止运行该应用程序,并把相应的事件记录到应用程序日志中。

A.系统B.应用程序C.安全性D.活动目录8.Windows备份工具支持的备份类型主要有()备份、差别备份、增量备份、每日备份等。

A.正常B.限量C.完整D.部分9.在一个Windows域中,域控制器的数量为()A.至少1台B.至少2台C.至少3台D.可有可无10.在一个Windows域中,更新组策略的命令为()A.Gpupdate. exeB.Nbtstat. exeC.Ipconfig, exeD.Ping, exe二、判断题(判断下列叙述是否正确,正确的划"号,错误的划X号.标记在括号中)(每题2分,共16 分)11 .在一个组织单位中可以包含多个域。

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务1答案 网络维护工作内容

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务1答案 网络维护工作内容

(精华)国家开放大学电大专科《网络系统管理与维护》形考任务1答案网络维护工作内容
国家开放大学电大专科《网络系统管理与维护》形考任务1答案形考任务1 理解上网行为管理软件的功能【实训目标】掌握使用Hyper-V创建虚拟机的方法与步骤。

【实训环境】1台服务器。

【实训内容】假设你是一家公司的网络管理员,负责管理和维护公司的网络。

你的公司希望使用Hyper-V技术实现服务器虚拟化。

为此,需要你执行以下工作:
1.在一台服务器上安装Hyper-V角色。

2.创建一个“内部”虚拟网络。

3.创建一个虚拟机并安装来宾操作系统。

4.在安装来宾操作系统的过程中,执行存储迁移。

一、实训结果1.在一台服务器上安装Hyper-V角色。

2.创建一个“内部”虚拟网络。

3. 创建一个虚拟机并安装来宾操作系统。

4.在安装来宾操作系统的过程中,执行存储迁移。

二、实训体会1、Hyper-v提供了三种虚拟网络:“专用”网络、“内部”网络、“外部”网络2、虚拟机的迁移包括移动虚拟机和移动虚拟机的存储3、Windows server 2012 R2引入了第二代虚拟机的概念,提示了虚拟机的性能和安全性。

4、Windows server 2016的第二代虚拟机支持热添加内存和网卡
5、通过Hyper-v技术,可以在一台物理服务器上建立多个虚拟机并且在每个虚拟机中运行不同的应用服务。

感谢您的阅读!。

(更新版)国家开放大学电大专科《网络系统管理与维护》单项多项选择题题库及答案

(更新版)国家开放大学电大专科《网络系统管理与维护》单项多项选择题题库及答案

(更新版)国家开放大学电大专科《网络系统管理与维护》单项多项选择题题库及答案盗传必究一、单项选择题题目1网络管理包括五大功能:故障管理、配置管理、计费管理、()和安全管理。

选择一项:A. 服务管理B. 性能管理C. 品质管理D. 质量管理题目2ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、()、数据完整性服务、抗抵赖性服务。

选择一项:A. 数据检测服务B. 数据保密性服务C. 数据安全服务D. 验证服务题目3安全管理的主要功能包括:身份验证、密钥管理、()、访问控制。

选择一项:A. 质量控制B. 服务管理C. 检验控制D. 安全控制题目4Windows操作系统内置的()组帐户的成员就属于标准帐户。

选择一项:A. Power UsersB. AdministratorsC. GuestsD. Users题目5网络系统管理人员应该针对不同()对不同资源分配不同的访问权选择一项:A. 用户B. 路由器C. 交换机D. 协议题目6密码策略可以定义()。

选择一项或多项:A. 密码长度最小值B. 密码最短使用期限C. 密码最长使用期限D. 密码必须符合复杂性要求题目7ISO的网络安全体系结构中定义了五类安全服务,包括:认证服务、访问控制服务、数据完整性服务、抗抵赖性服务和()。

选择一项:A. 数据签名服务B. 统一性服务C. 路由控制服务D. 数据保密性服务题目8计算机病毒的特征为:隐蔽性、( )、潜伏性、破坏性、针对性。

选择一项:A. 传染性B. 不稳定性C. 交互性D. 合法性题目9代理服务器通常设置在企业内部网络中客户端与()之间。

A. 外部网络中服务器B. 外部网络中路由器C. 企业内部网络中交换机D. 其他客户端题目10()通常适用于数据量大,对备份设备的性能和可靠性要求很高的场景。

选择一项:A. 光盘B. 磁带C. 硬盘D. U盘题目11每年99.9%的服务可用性意味着数据和服务每年的计划外停机时间不得超过()。

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络系统管理与维护形考任务5实训目标理解网络测量的目的,掌握常用的网络测量工具。

实训环境1台服务器、1台工作站计算机。

实训内容假设您是一家公司的网络系统管理员,负责公司的网络故障诊断和测试工作。

为此,请您完成以下工作:1.定期扫描指定子网(10.0.0.1 ~ 10.0.0.100/24)内计算机的端口状况并将扫描结果存档。

2.定期收集DNS服务器53端口的访问数据流量并保存结果。

1、网络系统故障现实使用过程中,计算机网络系统出现问题的情况并不少见,这些问题有的是用户使用不当造成的,也有的是网络系统出现了务种故障,为此我们必须掌握网络系统故障分析和排除的基本方法。

计算机网络系统出现的故障主要分以下几类:(1) 网卡故障:(2) 计算机网络软件和协议配置问题:(3) LAN网络连线故障:(4) 网关故障:(5) DNS故障:(6) 骨干网故障:(7) 网络服务器故障(8) 网络病毒等。

2、网络测试的常用工具和命令(1) 利用ipconfig显示用户所在主机内部的IP协议的配置信息使用格式:ipconfig [/?] [/all] 参数介绍:/?显示ipconfig的格式和参数的英文说明/all显示有关IP地址的所有配置信息主要功能:显示用户所在主机内部的IP协议的配置信息详细介绍:ipconfig程序采用Windows窗口的形式来显示IP协议的具体配置信息。

如果ipconfig命令后面不跟任何参数直接运行,程序将会在窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及欢认网关等。

还可以通过此程序查看主机的相关信息如:主机名、DNS服务器、节点类型等。

其中网络适配器的物理地址在检测网络错误时非常有用。

在命令提示符下键入ipconfig/?可获得ipconfig的使用帮助,键入ipconfig/all可获得IP配置的所有属性。

举例说明:如果我们想很快地了解某一台主机的IP协议的具体配置情况.可以使用ipconfig命令来检测。

其具体操作步骤如下:首先单击“开始”菜单,从弹出的菜单中找到“运行”命令,接着程序会打开一个标题为“运行”的对话框,在该对话框中,我们可以直接输入ipconfig命令,接着再单击一下回车键。

(2)利用ping测试网络联通性使用格式:ping [x] [-t] [-a] [-n count] [-1 size]参数介绍:-t让用户所在的主机不断向目标主机发送数据-a以IP地址格式来显示目标主机的网络地址-n count指定要Ping多少次,具体次数由后面的count来指定-1 size指定发送到目标主机的数据包的大小主要功能:用来测试一帧数据从一台主机传输到另一台主机所需的时间,从而判断主响应时间。

详细介绍:该命令主要是用来检查路由是否能够到达某站点。

由于该命令的包长常小,所以在网上传递的速度非常快, 可以快速检测您要去的站点是否可达。

如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通,网络适配器配置是否正确,IP地址是否可用等。

如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。

它的使用格式是在命令提示符下铤入:Ping IP地址或主机名,执行结果显示响应时间。

重复执行这个命令,你可以发现Ping报告的响应时间是不同的。

具体的ping命令后还可跟好多参数,你可以键入ping后回车,以得到详细说明。

举例说明:当我们ping 一个站点时,得到的回答是Request time out信息,意味看网址没有在1秒内响应,这表明服务器没有对Ping做出响应的配置或者网址反应极慢。

如果你看到4个“请求暂停”信息,说明网址拒绝Ping清求。

因为过多的Ping测试本身会产生瓶颈,因此,许多Web管理员不让服务器接受此测试。

如果网址很忙或者出于其他原因运行速度很慢,如硬件动力不足,数据信道比较狭窄,可以过一段时间再试一次,以确定网址是不是真的有故障。

如果多次测试都存在问题,则可以认为是用户的主机和该站点没有联接上,用户应该及时与因特网服务商或网络管理员联系。

(3)利用tracert判定数据包到达目的主机所经过的路径使用格式:tracert [-d] [-h maximum_hops] [-j host_list] [- w timeout]参数介绍:-d不解析目标主机的名称-h maximum_hops指定搜索到目标地址的最大跳跃数-j host.list按照主机列表中的地址释放源路由,timeout指定超时时间间隔,程序默认的时间单位是亳秒主要功能:判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。

详细介绍:这个应用程序主要用来显示数据包到达目的主机所经过的路径。

该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中铤入如下命令:iracen主机IP地址或主机名。

执行结果返回数据包到达目的主机前所经历的中断站清单,并显示到达每个继站的时间。

该功能同ping命令类似,但它所看到的信息要比ping命令详细得多,它把你送出的到某一站点的请求包,所走的全部路由均告诉你,并且告诉你通过该路由的IP是多少,通过该IP的时延是多少。

具体的tracert命令后还可跟好多参数,大家可以键入tracert后回车,其中会有很详细的说明。

举例说明:要是大家想要详细了解自己的计算机与目标主机之间的传输路径信息,可以使用tracert命令来检测一下。

其具体操作步骤如下:首先单击“开始”菜单按钮,从弹出的菜单中找到“运行”命令,接着程序会打开一个标题为“运行”的对话框,在该对话框中,直接输入tracert目标网址命令,单击回车。

(4)利用netstat 了解到主机与因特网的连接使用格式:netstat [-r] [-s] [-n] [-a]参数介绍:-r显示本机路由标的内容-s显示每个协议的使用状态(包括TCP、UDP、IP)-n以数字表格形式显示地址和端口-a显示所有主机的端口号主要功能:该命令可以让用户了解到自己的主机是怎样与因特网相连接的。

详细介绍:netstat程序有助于我们了解网络的整体使用情况。

它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以让用户得知目前总共有哪些网络连接正在运行。

我们可以使用netstat/?命令来查看一下该命令的使用格式以及详细的参数说明。

该命令的使用格式是在DOS命令提示符下或者直接在“运行”对话框中铤入如下命令:netstat[参数],利用该程序提供的参数功能,我们可以了解该命令的其他功能信息,例如显示以太网的统计信息、显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等。

另外还可以选择特定的协议并查看其具体使用信息,还能显示所有主机的端口号以及当前主机的详细路由信息。

举例说明:如果要了解盐城市信息网络中心节点的出口地址、网关地址、机地址等信息,可以使用netstat命令来查询。

具体操作方法如下:首先单击“开始”菜单按钮,从弹出的菜单中找到“运行”命令,接着程序会打开一个标题为“运行”的对话框,在该对话框中,直接输入netstat命令,单击回车键即可,也可以在MS-DOS方式下,输入netstat 命令。

(5) 其它工具和命令①ROUTE. EXE该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、木地IP地址和Metric <»显示全部信息的用法为:ROUTE print回车②ARP. EXE该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP 地址解析成一个物理性的MAC地址。

显示全部信息的用法为:ARP -a回车③NBTSTAT. EXE该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。

用法为:NBTSTAT -a域名或NBTSTAT -A IP地址回车上述程序的使用注意要点主要有以下两点:(1) 以上程序最好先打开MS-DOS方式再运行;(2) 命令用法可用命令/?(如ping/?)显示命令的详细帮助信息。

3、网络故障分析和排除的基本步骤产生网络故障原因是很复杂的,同样故障可能导致不同表现。

但是,查找故障的基本方法应从最简单的错误入手,先检查网络线、网卡配置、网络连接设备HUB/交换机的连接:然后是软件设置:最后是其他一些网络硬件故障,因为无论是网卡,HUB或交换机在正确使用下都是没有那么快就坏的。

为了有效地解决故障,我们需要有网络的文档。

最好要装备合理工具软件来帮助我们了解在网络正常工作时的参数,通过分析找出网络的故障。

Qcheck是NetlQ公司推出的网络应用与硬件测试软件包Chariot suite的一部份,主要功能是向TCP、UDP、IPX、SPX网络发送数据流从而来测试网络的吞吐率、回应时间这项测试可以测得完成TCP通讯的最短、平均与最长时间。

这个测试和FpingJ很像,目的在于让你知道收到另一台机器所需的时间。

这个测量一般称为「延缓」或「延迟」这项测试可以测量出两个节点间使用TCP 协议时每秒钟成功送出的数据量。

通过这项测试可以得出网络的带宽。

UDP 串流传输率(UDP Streaming Throughput) 和多媒体应用一样,串流测试会在不知会的状况下传送数据。

在Qcheck中,使用无连结协议的IPX (Internetwork Packet Exchange,网络交换协议)或UDP。

Qcheck的串流测试是评估应用程序使用串流格式时的表现,例如IP线上语音以及视频广播。

此测试显示多媒体流通需要多少的频宽,以方便网络硬件速度和网络所能达到真正数据传输率间的比较。

另外也可以测得封包遗失(packet loss)情况以及处理中的CPU占用率(CPU utilization)。

相关文档
最新文档