实验4 windows网络的配置-答案版
- 格式:doc
- 大小:71.50 KB
- 文档页数:4
实验一: windows安全配置实验【实验目的】掌握windows的安全设置,加固操作系统安全【实验内容】1、账户与密码的安全设置2、关闭远程注册表服务3、设置登录系统时不显示上次登录的用户名4、设置注册表防止系统隐私信息被泄露5、审核与日志查看6、了解任务管理器【实验环境】1、硬件PC机一台。
2、系统配置:操作系统windows XP专业版。
【实验步骤】任务一、账户和密码的安全设置1、删除不再使用的账户,禁用 guest 账户⑴ 检查和删除不必要的账户右键单击“开始”按钮,打开“资源管理器”,选择“控制面板”中的“用户和密码”项;在弹出的对话框中中列出了系统的所有账户。
确认各账户是否仍在使用,删除其中不用的账户。
⑵ 禁用 guest 账户打开“控制面板”中的“管理工具”,选中“计算机管理”中“本地用户和组”,打开“用户”,右键单击 guest 账户,在弹出的对话框中选择“属性”,在弹出的对话框中“帐户已停用”一栏前打勾。
确定后,观察 guest 前的图标变化,并再次试用 guest 用户登陆,记录显示的信息。
2、启用账户策略⑴ 设置密码策略打开“控制面板”中的“管理工具”,在“本地安全策略”中选择“账户策略”;双击“密码策略”,在右窗口中,双击其中每一项,可按照需要改变密码特性的设置。
根据选择的安全策略,尝试对用户的密码进行修改以验证策略是否设置成功,记录下密码策略和观察到的实验结果。
⑵ 设置账户锁定策略打开“控制面板”中的“管理工具”,在“本地安全策略”中选择“账户策略”。
双击“帐户锁定策略”。
在右窗口中双击“账户锁定阀值”,在弹出的对话框中设置账户被锁定之前经过的无效登陆次数(如 3 次),以便防范攻击者利用管理员身份登陆后无限次的猜测账户的密码。
在右窗口中双击“账户锁定时间”,在弹出的对话框中设置账户被锁定的时间(如 20 min )。
重启计算机,进行无效的登陆(如密码错误),当次数超过 3 次时,记录系统锁定该账户的时间,并与先前对“账户锁定时间”项的设置进行对比。
第1章认识网络操作系统1.选择题1、B2、C3、ABCD4、ABCD5、ABCD6、ABCD7、ABC8、ABCD第2章活动目录配置与管理1.判断题1、对2、错3、对4、对5、对6、对7、对8、对9、对10、对第3章用户账户和组管理1.选择题1、B2、D2.判断题1、对2、错3、对4、对5、对第4章文件系统与磁盘配置管理1.填空题1、FAT16、FAT32、NTFS2、convert D:/FS:NTFS3、错误预警功能、磁盘自我修复功能、日志功能4、引导扇区、主文件表、数据存储结构5、读取、写入、读取和运行、完全控制6、主引导记录MBR)、全局唯一标识分区表GPT7、基本磁盘、动态磁盘8、分区、格式化9、128、扩展分区10、4、311、简单卷、跨区卷、RAID5卷12、压缩(zipped)文件夹13、diskmgmt.msc14、完全控制第5章DNS服务器配置管理1.选择题1、A2、B3、A4、C5、D6、D7、C8、B9、B 10、A 11、D 12、C第6章DHCP服务器配置管理1.填空题1、67、682、ipconfig /all 、ipconfig /release 、ipconfig /renew3、超级作用域4、60、backup、dchp.mdb2.选择题1、D2、B第7章Web与FTP服务器配置管理1.填空题1、客户机/服务器(C/S)、20、212、主动模式、被动模式3、虚拟目录、物理目录2.选择题1、A2、C3、D4、ABCD5、ABC第8章远程桌面服务1.填空题1、远程桌面服务2、瘦客户机、个人计算机、手机终端3、远程桌面连接代理(Remote Desktop Connection Broker,RDCB)、远程桌面网关(Remote Desktop Gateway,RDG)、远程桌面Web 访问(Remote Desktop WebAccess、RDWA)、远程桌面虚拟化主机(Remote Desktop Virtualization Host,RDVH)、远程桌面会话主机(Remote Desktop Session Host,RDSH)、远程桌面授权服务器(Remote Desktop License Server,RDLS)。
第四章网络层1.网络层向上提供的服务有哪两种?是比较其优缺点。
网络层向运输层提供“面向连接”虚电路(Virtual Circuit)服务或“无连接”数据报服务前者预约了双方通信所需的一切网络资源。
优点是能提供服务质量的承诺。
即所传送的分组不出错、丢失、重复和失序(不按序列到达终点),也保证分组传送的时限,缺点是路由器复杂,网络成本高;后者无网络资源障碍,尽力而为,优缺点与前者互易2.网络互连有何实际意义?进行网络互连时,有哪些共同的问题需要解决?网络互联可扩大用户共享资源范围和更大的通信区域进行网络互连时,需要解决共同的问题有:不同的寻址方案不同的最大分组长度不同的网络接入机制不同的超时控制不同的差错恢复方法不同的状态报告方法不同的路由选择技术不同的用户接入控制不同的服务(面向连接服务和无连接服务)不同的管理与控制方式3.作为中间设备,转发器、网桥、路由器和网关有何区别?中间设备又称为中间系统或中继(relay)系统。
物理层中继系统:转发器(repeater)。
数据链路层中继系统:网桥或桥接器(bridge)。
网络层中继系统:路由器(router)。
网桥和路由器的混合物:桥路器(brouter)。
网络层以上的中继系统:网关(gateway)。
4.试简单说明下列协议的作用:IP、ARP、RARP和ICMP。
IP协议:实现网络互连。
使参与互连的性能各异的网络从用户看起来好像是一个统一的网络。
网际协议IP是TCP/IP体系中两个最主要的协议之一,与IP协议配套使用的还有四个协议。
ARP协议:是解决同一个局域网上的主机或路由器的IP地址和硬件地址的映射问题。
RARP:是解决同一个局域网上的主机或路由器的硬件地址和IP地址的映射问题。
ICMP:提供差错报告和询问报文,以提高IP数据交付成功的机会因特网组管理协议IGMP:用于探寻、转发本局域网内的组成员关系。
5.IP地址分为几类?各如何表示?IP地址的主要特点是什么?分为ABCDE 5类;每一类地址都由两个固定长度的字段组成,其中一个字段是网络号net-id,它标志主机(或路由器)所连接到的网络,而另一个字段则是主机号host-id,它标志该主机(或路由器)。
1.关于IPv4地址的说法,错误的是( C )。
A.IP地址是由网络地址和主机地址两部分组成B.网络中的每台主机分配了唯一的IP地址C.IP地址只有三类:A,B,CD.随着网络主机的增多,IP地址资源将要耗尽2.某公司申请到一个C 类网络,由于有地理位置上的考虑必须切割成5 个子网,请问子网掩码要设为(A)A.255.255.255.224 B.255.255.255.192C.255.255.255.254 D.255.285.255.2403.IP地址127.0.0.1(D )。
A.是一个暂时未用的保留地址B.是一个属于B类的地址C.是一个表示本地全部节点的地址D.是一个表示本节点的地址4.从IP地址195.100.20.11中我们可以看出(C)。
A.这是一个A类网络的主机B.这是一个B类网络的主机C.这是一个C类网络的主机D.这是一个保留地址5.要将一个IP地址是220.33.12.0的网络划分成多个子网,每个子网包括25个主机并要求有尽可能多的子网,指定的子网掩码应是为( B )。
A.255.255.255.192 B.255.255.255.224C.255.255.255.240 D.255.255.255.248 6.一个A类网络已经拥有60个子网,若还要添加两个子网,并且要求每个子网有尽可能多的主机,应指定子网掩码为( B )。
A.255.240.0.0 B.255.248.0.0C.255.252.0.0 D.255.254.0.07下面哪个是合法的IPV6 地址(B)A.1080:0:0:0:8:800:200C:417K B.23F0::8:D00:316C:4A7FC.FF01::101::100F D.0.0:0:0:0:0:0:0:18、8.下列哪一个IPv6 地址是错误地址?(D)A.::FFFF B.::1C.::1:FFFF D.::1::FFFF9.下列关于IPv6 协议优点的描述中,准确的是。
计算机网络课后习题答案完整版一、选择题1. B2. C3. A4. D5. B6. C7. A8. D9. B10. A二、填空题1. 分组交换2. 物理层3. 虚电路4. 数据链路层5. 网络层6. 数据包7. 传输层8. 应用层9. TCP/IP10. HTTP三、简答题1. OSI模型是开放系统互联参考模型,它是一个将计算机网络体系结构分成七个不同功能层的概念模型。
每个层在进行通信时,只需要考虑与该层相邻的上下两个层之间的通信细节,而不需要关心其他层的具体实现。
这样分层的设计旨在提高系统的可靠性、可维护性和可扩展性。
2. 物理层负责传输原始的比特流,是计算机网络的基础。
在物理层中,主要要考虑的问题是如何在传输媒介上传输比特流,并确保传输的可靠性和速度。
3. 虚电路是一种通信方式,其特点是在通信前需要建立连接,并且传输的数据包按照建立连接时分配的路由进行传输。
虚电路具有较高的可靠性和可控性,但建立连接的过程较为复杂,且传输时会有一定的延迟。
4. 数据链路层主要负责将物理层传输的比特流转化为数据帧,并进行错误检测和纠正。
数据链路层还负责对数据进行分组和重新组装,以及对数据的流量控制和传输控制。
5. 网络层负责将数据包从源主机传输到目标主机。
网络层主要要解决的问题是如何选择合适的路径,并进行数据的分组和重组。
IP协议是网络层中最重要的协议之一。
6. 传输层主要负责提供端到端的可靠通信。
传输层主要要解决的问题是如何对数据包进行序列化、分组和重组,并确保数据的可靠传输。
TCP协议是传输层中最常用的协议之一。
7. 应用层是计算机网络体系结构中最靠近用户的一层。
应用层负责处理用户的请求和提供相关的服务,例如HTTP协议用于在Web中传输超文本。
8. TCP/IP是一组用于计算机网络的协议,它是互联网的基础。
TCP/IP协议族由四个层次组成,分别是网络接口层、网络层、传输层和应用层。
9. HTTP是一种应用层协议,它是在Web中传输超文本的主要协议。
网络搭建测试题(附参考答案)一、单选题(共70题,每题1分,共70分)1.IGP的作用范围是()A、自然子网范围内B、局域网内C、区域内D、自治系统内正确答案:D2.下列哪种管理方式是属于带外管理方式?A、Console线管理B、Telnet管理C、WEB管理D、SNMP管理正确答案:A3.通常所说的ADSL是指()。
A、上网方式B、电脑品牌C、网络服务商D、网页制作技术正确答案:A4.Internet是()A、广域网B、局域网C、ATM网D、以太网正确答案:A5.MODEM是一种()A、输入设备B、显示卡C、调制解调器D、输出设备正确答案:C6.交换机互联中的环路问题是用什么技术来解决的()A、VLANB、STPC、VTPD、RIP正确答案:B7.提供不可靠传输的传输层协议是()。
A、TCPB、IPC、UDPD、PPP正确答案:C8.HTTP协议使用的端口号是?()A、20B、25C、80D、69正确答案:C9.IEEE802.3标准以太网的物理地址长度为()A、32bitB、48bitC、16bitD、64bit正确答案:B10.IP地址共5类,常用的有()类,其余留作其他用途。
A、1B、4C、2D、3正确答案:D11.以太网交换机一个端口在接收到数据帧时,如果没有在MAC地址表中查找到目的MAC地址,通常如何处理?()A、把以太网帧复制到所有端口B、把以太网帧单点传送到特定端口C、把以太网帧发送到除本端口以外的所有端口D、丢弃该帧正确答案:C12.MIPS通常用来描述计算机的运算速度,其含义是()A、每分钟处理百万个字符B、每秒钟处理百万个指令C、每秒钟处理百万个字符D、每分钟处理百万个指令正确答案:B13.STP协议缺省的优先级为?()A、32767B、0C、1D、32768正确答案:D14.世界上公认的第一台计算机是()A、ENIACB、EDSACC、EDVACD、103机正确答案:A15.在缺省的情况下,如果一台路由器在所有接口同时运行了RIP和OSPF两种动态路由协议,下列说法中正确的是:()A、针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的花费值(metric)更小B、针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的花费值(metric)更小C、针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的优先级更高D、针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的优先级更高正确答案:D16.无线LAN方式接入Internet的缺点在于()A、接入速度慢B、不方便C、成本较高D、不稳定正确答案:C17.按网络功能来划分()是网络功能,()是用户功能。
计算机网络技术实验报告学生学号:学生姓名:专业年级:开课学期:指导教师:实验一1.实验名称配置网络打印机二.实验目的1. 了解打印机的共享方式。
2. 掌握局域网内普通打印机的共享与使用。
3. 掌握小型局域网的架设方法。
4. 掌握网络打印机的安装和使用。
三.实验任务1. 实现局域网内普通打印机的共享。
2. 安装和使用网络打印机。
四.实验环境及工具1. 局域网内打印机若干。
2. 普通打印机一台。
3. HP LaserJet 1505或其他同类网络打印机一台。
五.实验记录(1)实验任务1Socialist culture in China set up the overall national security concept, respect the sovereignty of networks, build global Internet governance system adhere to the correct view, building human fates. (6) to grasp the full strictness requirement, and strict adherence to the party's political discipline and rules, loyal, clean, play, strengthen the wind against corruption, adhere to the "Tigers" and "fly". (7) the实验时间实验内容实验地点实验人局域网内普通打印机共享实验步骤 1. 安装共享打印机将普通打印机连接在安装Windows 2003 Server的计算机上,然后在该计算机上执行本地打印机安装操作。
(1)选择“开始”→“设置”→“控制面板”命令,打开“打印机和传真”文件夹,双击“添加打印机”图标,可以添加新打印机。
一、任务与目的1. 实验任务(1) 完成Windows 2003对等网的配置和管理。
2. 实验目的(1) 熟悉和掌握对等网的概念和工作方式。
(2) 熟悉和掌握对等网的配置和管理方法。
二、原理(条件)1.相关知识:对等网的基本概念、对等网的组成和基本配置方法等。
2.实验条件:已经实现了网络物理连接的计算机若干台;安装了Windows 2003 的计算机一台以上。
三、内容与步骤1. Windows 2003对等网的配置和管理1) 安装和配置网卡①在桌面上,单击【开始】→【设置】→【网络和拨号连接】,在图1-1所示的窗口中双击【本地连接】,激活【本地连接属性】窗口;或者,如果桌面的任务栏中显示了【本地连接】的图标,则可以直接双击该图标,激活【本地连接属性】窗口。
图1-1 网络和拨号连接窗口②在【本地连接属性】窗口中,在【连接时使用】标签中,显示了当前使用的网卡型号【Realtek RTL8139(A) PCL Fast Ethernet Adapter】,单击【配置】按钮,激活如图1-2所示的网卡属性窗口。
图1-2 本地连接属性窗口2) 安装和配置网络组件(1)安装、配置和测试TCP/IP 协议①在图1-2所示的【本地连接属性】窗口中,查看已安装的网络组件是否包含TCP/IP 协议,如果没有,单击【安装】按钮,激活【选择网络组件类型】窗口。
②在图1-3所示的窗口中,选择【协议】,单击【添加】按钮,激活【选择网络协议】窗口。
图1-3 选择网络组件类型窗口④在图1-4所示的【选择网络协议】窗口中,选择需要安装的协议,单击【确定】按钮。
图1-4 选择网络协议窗口◆配置TCP/IP 协议⑤在【本地连接属性】窗口中,从已安装的网络组件中选择【Internet 协议(TCP/IP) 】,单击【属性】,激活【Internet 协议(TCP/IP) 属性】窗口。
⑥在图1-5所示的窗口中,选择IP地址的设置方式。
默认选项为【自动获得IP地址】,即通过网络中的DHCP服务器自动分配IP地址;如果网络中无DHCP服务器,则应选择【使用下面的IP地址】,然后在【IP地址】和【子网掩码】文本框中输入该计算机的IP地址和子网掩码,单击【确定】按钮。
第 1 章习题1.选择题(1)答案:D(2)答案:C(3)答案:B(4)答案:C(5)答案:D(6)答案:B(7)答案:B(8)答案:D(9)答案:B(10)答案:B(11)答案:C2.填空题(1)答案:广播、单播(2)答案:路由器(3)答案:FF-FF-FF-FF-FF-FF(4)答案:目的计算机、广播地址(5)答案:路255.255.255.255、 0.0.0.0(6)答案:目的端口号(7)答案:操作系统通信(8)答案:路操作系统的核心、函数库(9)答案:流式套接字、数据报套接字3.简答题(1)什么是网络协议?说出协议的三要素及它们的含义。
答:网络协议,就是指通信双方在通信时所必须遵循的用于控制数据传输的规则、标准和约定,是通信双方所使用的“语言”,它规定了有关功能部件在通信过程中的操作,定义了数据发送和数据接收的过程。
网络协议包括三方面内容。
一是“语法”,主要是指数据以及控制信息的结构或格式;第二方面内容是“语义”,它是指对构成协议的协议元素含义的具体解释;第三方面是“同步”,同步也称为“时序”,它规定了通信过程中各种事件的先后顺序。
(2)画出以太网帧结构示意图,并简要叙述以太网帧中各字段的含义。
答:以太网帧结构如下图所示:6B6B 2B 46 ~ 1500 B4B目的地址源地址类型数据字段校验码其中,目的地址,指明要接收该帧的计算机的MAC地址。
如果是一个广播帧,即该帧是广播给网络中的所有计算机的,目的地址应指明为广播地址。
源地址字段,用于指明发送该帧的计算机的MAC地址。
通过源地址,收到该帧的计算机就会知道是哪台计算机发送了该帧。
类型字段主要用于指明接收端对数据部分的处理方式,也就是说,接收端收到数据后,如果经过检验没发现错误,帧中的数据应该交给哪个程序处理。
数据字段,也被称为用户数据,是网络真正要传送的内容,长度在46~1500个字节之间。
校验码是接收方用来检查数据在传输过程中是否出错的,也称为帧校验序列(FCS),由发送方根据帧的其他部分的内容使用某种算法计算得到。
网络基本命令试题及答案一、单选题(每题2分,共10分)1. 在Windows系统中,用于查看当前网络配置的命令是:A. ipconfigB. ifconfigC. netstatD. nslookup答案:A2. 在Linux系统中,用于查看当前网络接口状态的命令是:A. ipconfigB. ifconfigC. netstatD. nslookup答案:B3. 用于检测网络连接状态的命令是:A. pingB. tracerouteC. nslookupD. netstat答案:A4. 在Windows系统中,用于查看当前网络连接的命令是:A. ipconfigB. ifconfigC. netstatD. nslookup答案:C5. 用于解析域名的命令是:A. pingB. tracerouteC. nslookupD. netstat答案:C二、多选题(每题3分,共15分)1. 在Linux系统中,以下哪些命令可以查看网络配置信息?()A. ifconfigB. ipC. netstatD. route答案:AB2. 在Windows系统中,以下哪些命令可以查看网络连接信息?()A. ipconfigB. netstatC. tracertD. nslookup3. 以下哪些命令可以用于网络故障诊断?()A. pingB. tracerouteC. nslookupD. netstat答案:ABD4. 在Linux系统中,以下哪些命令可以用于网络配置?()A. ifconfigB. ipC. routeD. netstat答案:ABC5. 在Windows系统中,以下哪些命令可以用于网络故障诊断?()A. ipconfigB. netstatC. tracertD. nslookup答案:ABCD三、判断题(每题1分,共5分)1. 在Windows系统中,使用命令“ipconfig /release”可以释放IP 地址。
实验4: windows网络的配置
一、实验目的
1.掌握Ip地址的分配和划分子网的方法。
2.掌握WINDOWS 环境下PC机TCP/IP属性设置。
二、实验环境
用Boson搭建局域网环境,5台PC机连接在1台交
换机上。
三、实验内容及步骤:
1、IP地址分配
2、划分子网
四、实验过程
1. 子网规划:
IP地址分配前需进行子网规划
选择的子网号部分应能产生足够的子网数
选择的主机号部分应能容纳足够的主机
路由器需要占用有效的IP地址
五、实验步骤
1、 建立如下图所示的网络
图1
2、 在Boson NetSim for CCNP中进行以下设置:
PC1:
IP地址:192.168.0.1
子网掩码:255.255.255.0
默认网关:192.168.0.1
PC2:
IP地址:192.168.0.32
子网掩码:255.255.255.0
默认网关:192.168.0.1
PC3:
IP地址:192.168.0.64
子网掩码:255.255.255.0
默认网关:192.168.0.1
PC4:
IP地址:192.168.0.127
子网掩码:255.255.255.0
默认网关:192.168.0.1
PC5:
IP地址:192.168.0.150
子网掩码:255.255.255.0
默认网关:192.168.0.1
3、
在PC2上ping PC4、PC5,查看结果
在PC3上ping PC4、PC5,查看结果
在PC4上ping PC2、PC3,查看结果
在PC5上ping PC2、PC3,查看结果
4、 对已有的192.168.0.0的网络进行子网划分,划
分后的子网掩码为255.255.255.192,将PC2、PC3、
PC4、PC5的子网掩码改为255.255.255.192
在PC1上ping PC2、PC3,查看结果
在PC2上ping PC3、PC4,查看结果
在PC3上ping PC4、PC5,查看结果
在PC4上ping PC3、PC5,查看结果
在PC5上ping PC2、PC4,查看结果
5、 求解:已有网络的网络地址为172.20.0.0,有
主机6台,现要求将该网络划分成6个子网,每台
主机位于不同的子网,请参考以上子网划分的步
骤,利用Boson Network Designer,Boson NetSim
for CCNP完成子网的划分。
子网掩码:255.255.224.0
1)
172.20.00000000.00000000-172.20.00011111.11111111
2)
172.20.00100000.00000000-172.20.00111111.11111111
172.20.32.1-172.20.63.254
3)
172.20.01000000.00000000-172.20.01011111.11111111
172.20.64.1-172.20.95.254
4)
172.20.01100000.00000000-172.20.01111111.11111111
172.20.96.1-172.20.127.254
5)
172.20.10000000.00000000-172.20.10011111.11111111
172.20.128.1-172.20.159.254
6)
172.20.10100000.00000000-172.20.10111111.11111111
172.20.160.1-172.20.191.254
7)
172.20.11000000.00000000-172.20.11011111.11111111
172.20.192.1-172.20.223.254
8)
172.20.11100000.00000000-172.20.11111111.11111111
设置每台计算机的IP都为每个子网的第一个IP地址,
验证互相之间不能PING通。
再次验证同一个子网内的计算机能够互相PING(必须要
先设置两台计算机的IP,使得计算机存在)