试题四(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】在WindowsSever2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。【问题1】(2分)在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是(1)。(1)备选答案:A.ABC007B.deE#3C.Test123D.adsjfs答案:(1)C图4-1【问题2】(4分)在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的实际时间是(2)。如果“账户锁定时间”设置为0,其含义为(3)。图4-2(2)备选答案:A.30分钟B.10分钟C.0分钟D.永久锁定(3)备选答案:A.账户将一直锁定,直到管理员明确解除对它的锁定B.账户将永久锁定,无法使用C.账户锁定时间无效D.账户锁定时间由锁定计数器复位时间决定答案:(2)B(3)A【问题3】(3分)在WindowsSever2003中活动目录必须安装在(4)分区上,并且需要有(5)服务的支持。(4)备选答案:A.NTFSB.FAT32C.FAT16D.ext2(5)备选答案:A.webB.DHCPC.IISD.DNS答案:(4)A(5)D【问题4】(6分)在WindowsSever2003中活动目录中,用户分为全局组(GlobalGroups)、域本地组(DomainLocalGroups)和通用组(UniversalGroups)。全局组的访问权限是(6),域本地组的访问权限是(7),通用组的访问权限是(8)。(6)~(8)备选答案:A.可以授予多个域中的访问权限B.可以访问域林中的任何资源C.只能访问本地域中的资源答案:(6)B(7)C(8)A试题五(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。图5-1【问题1】(2分)双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是(1),后32位是(2)。(1)备选答案:A.0:5EFEB.5EFE:0C.FFFF:FFFFD.0:0(2)备选答案:A.IPv4广播地址B.IPv4组播地址C.IPv4单播地址试题解析:IEEEEUI-64格式的接口标识符的低32位为Tunnel接口的源IPv4地址,ISATAP隧道的接口标识符的高32位为0000:5EFE,其他隧道的接口标识符的高32位为全0。答案:(1)A(2)C【问题2】(6分)根据网络拓扑和需求说明,完成路由器R1的配置。R1(config)#interfaceSerial1/0R1(config-if)#ipaddress(3)255.255.255.0(设置串口地址)R1(config-if)#noshutdown(开启串口)R1(config)#interfaceFastEtherne0/0R1(config-if)#ipaddress(4)255.255.255.0(设置以太口地址)R1(config-if)#exitR1(config)#routerospf1R1(config-router)#network192.0.0.1(5)area0R1(config-router)#network192.1.1.1(6)area0试题解析:OSPF的配置中,采用以下命令指定与路由器直接相连的网络:networkaddresswildcard-maskareaarea_id“wildcard-mask”是通配符掩码,用于告诉路由器如何处理相应的IP地址位。通配符掩码中,0表示“检查相应的位”,1表示“忽略相应的位”。在大多数情况下,可以将通配符掩码理解为标准掩码的反向。答案:(3)192.1.1.1(4)192.0.0.1(5)0.0.0.255(6)0.0.0.255【问题3】(6分)根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道地址。……R3(config)#interfacetunnel0(7)R3(config-if)#ipv6address2001:DA8:8000:3::/64eui-64为tunnel配置IPV6地址R3(config-if)#noipv6ndsuppress-ra启用了隧道口的路由器广播R1(config-if)#tunnelsources1/0(8)R1(config-if)#tunnelmodeipv6ipisatap(9)答案:(7)启用tunnel0(8)指定tunnel的源地址为s1/0(9)tunnel的模式为ISATAP【问题4】(1分)实现ISATAP。需要在PC1进行配置,请完成下面的命令。C:/netshinterfaceipv6isatapsetrouter(10)答案:(10)192.2.2.1