配置DNS服务

DNS服务器应该具有静态的IP地址。( √ )

一台计算机不可能同时承担着DHCP服务器角色和DNS服务器角色。( × )

在DNS域名空间中有一个最大的域,其域名为“.”,该域被称为“根域”。( √ )

为了保证计算机名称的唯一性,我们把计算机的主机名与其所在域的完整域名组合在一起(用“.”隔开)从而构成一个在整个域名空间中唯一确定的计算机名称,这个计算机名称被称为“完全限定域名”(Fully Qualified Domain Name,简称FQDN)。( √ )

在一台DNS服务器上,只能建立一个DNS区域。( × )

管理员可以在辅助区域中直接添加、修改或删除资源记录。(× )

在未经许可的情况下,用户仍然可以建立一个主要区域的辅助区域。( × )

对于传统的DNS区域,可以使用“区域传送”技术来实现一个区域文件在多台DNS服务器上保存多个副本。( √ )

正向查找区域能够将客户端请求的IP地址解析为对应的完全限定域名。B.错

在一个域名区域内可以包含多个子域。(√ )

主机(AAAA)记录。用来将FQDN对应为IPv4地址。( × )

在互联网上,所有维护根域“.”的DNS服务器被称作“根DNS服务器”,这些服务器是由13个完全限定域名(FQDN)来表示。( √ )

DnsAdmins组的成员具有管理 DNS服务器的所有权限。( √ )

DNS区域的数据默认保存于C:\System32\dns\<区域名称>.dns文件中。( × )

手动配置的静态记录不会受到老化的影响,不会从数据库中自动被删除。A.对

设置“条件转发器”,可以将不同域名的查询转发给不同的转发器。( √ )

对完全限定域名的解析方法是( DNS服务 )。

在以下列出的名称中,( news.xyz.com )是一台计算机的完全限定域名。

( DNS区域 )是域名空间树状结构的一部分,通过它来将域名空间分割为若干较小的部分以便管理。

在DNS服务器上可以定义( 生存周期 )值来缓存查询结果。

默认情况下,DNS区域的TTL值是( 1小时 ),在此期间内对此区域中完全限定域名的查询请求的响应都来自这个缓存。

可以使用命令( ipconfig /flushdns )手动清除DNS查询缓存。

在Internet上,广泛使用( 完全限定域名 )来标识计算机。

在DNS服务器上,区域文件中的每一行数据被称为资源记录,简称为( RR )。

将DNS客户机请求的完全限定域名解析为对应的IP地址的过程被称为( 正向 )查询。

将DNS客户机请求的IP地址解析为对应的完全限定域名的过程称为( 反向 )查询。

为了容错,可以在另一台DNS服务器上建立某个主要区域的只读副本,这个副本被称为( 辅助 )区域,里面的资源记录内容与主要区域中的资源记录内容完全相同。

在Windows Server 2016的 DNS服务器上,可以创建四种类型的DNS区域:( 主要区域 )、辅助区域、存根区域和 Active Directory 集成区域。

如果DNS服务器收到DNS客户机查询IP地址的请求,而自己无法解析,则可以把这个请求送给( Internet上的根DNS服务器 ),继续进行查询。

常用的DNS资源记录包括:( A记录 )、SOA记录、NS记录、PTR记录和CNAME记录等。

从查询的流程看,DNS服务器支持的查询类型是( 迭代 ,递归 )。

DNS客户端在查找某个完全限定域名(FQDN)的IP地址时的解析方法有:( 本地缓存,DNS服务,HOSTS文件 )

一旦在DNS服务器上创建了一个主要区域,就可以直接对这个区域及其内容进行( 添加 ,修改 ,删除)的操作。

请把一台Windows 10计算机配置为DNS客户机,其DNS服务器的IP地址为192.168.1.100。

操作步骤:

步骤1:以管理员的身份登录,打开“网络和共享中心”。

步骤2:在“网络和共享中心”窗口中,单击 ① 。

步骤3:右击“以太网”,然后单击【属性】。

步骤4:在“以太网 属性”窗口中,选中 ② ,然后单击【属性】按钮。

步骤5:在“Internet协议版本4(TCP/IP)属性”窗口的“常规”选项卡中,选中 ③ 。然后,在【首选DNS服务器】处输入一台DNS服务器的IP地址 ④ ,单击【确定】按钮。

【选项】

A.使用下面的DNS服务器地址

B.自动获得IP地址

C.属性

D.Internet协议版本4(TCP/IPv4)

E.更改适配器设置

F.192.168.1.100

请填写:①:E ②:D ③:A ④:F

请在DNS服务器上创建一个支持正向查找的主要区域,该区域的名称为“test.com”。

操作步骤:

步骤1: ① 。

步骤2:出现“欢迎使用新建区域向导”画面时,单击“下一步”按钮。

步骤3: ② 。

步骤4: ③ 。

步骤5: ④ 。

步骤6:继续单击“下一步”按钮。当出现“正在完成新建区域向导”画面时,单击“完成”按钮。

【选项】

A.在“区域类型”对话框中,选中“主要区域”,然后单击“下一步”按钮。

B.在“服务器管理器”窗口,单击“工具”→“DNS”,在左侧导航栏中右击“正向查找区域”→“新建区域”。

C.在“区域名称”对话框的“区域名称”文本框中输入:test.com,然后单击“下一步”按钮。

D. 在“区域文件”对话框中,直接单击“下一步”按钮,使用默认的区域文件名称。

请填写:①:B ②:A ③:C ④:D

DNS服务器1(IP地址为:192.168.0.1)上有一个主要区域为:test.com,现在需要在DNS服务器2(IP地址为:192.168.0.2)上建立区域test.com的辅助区域。

操作步骤:

步骤1:在DNS服务器2的DNS控制台上,右击 ① →选中“新建区域”。

步骤2:在出现“欢迎使用新建区域向导”画面时,单击“下一步”按钮。

步骤3:在“区域类型”对话框中,选中 ② ,单击“下一步”按钮。

步骤4:在“区域名称”对话框中输入: ③ ,单击“下一步”按钮。

步骤5:在“主DNS服务器”对话框中输入主DNS服务器的IP地址: ④ ,然后单击“下一步”按钮。

【选项】

A.辅助区域

B.反向查找区域

C.存根区域

D.正向查找区域

E.test.com

F.192.168.0.1

G.192.168.0.2

请填写:①:D ②:A ③:E ④:F

VPN服务简介

VPN(Virtual Private Network,虚拟专用网络)连接是跨互联网建立的一条临时的、安全的连接,是一条穿越不安全公共网络的可靠的隧道.(√)

VPN的部署方案主要有两种:“远程访问VPN”和“站点到站点VPN”。(√)

Windows Server 2016 支持的身份验证方法有:PAP、CHAP、MS-CHAPv2和RIP。( x )

配置VPN的工作分为三步:配置VPN服务器、为用户帐户分配远程访问权限、配置VPN客户端。(√)

部署VPN解决方案的人员,需要具有本机Power Users组的成员身份。( ×)

用户通过( Internet )远程访问企业内部网络中的资源时,需要建立VPN连接。

Windows Server 2016支持的VPN协议有:( PPTP )、L2TP/IPSec、SSTP和IKEv2。

使用( PAP )协议,VPN客户端发送到VPN服务器的密码以“明文”的方式发送,也就是没有加密。

在 Windows Server 2016 中,DirectAccess、( VPN )、Web应用程序代理以及路由,这四种组件技术整合到远程访问(Remote Access)服务角色中。

IKEv2 仅支持(Windows 7 )以及之后的操作系统。

Windows Server 2016 支持的身份验证方法,包括( MS-CHAPv2 ,EAP )

为了访问VPN服务器,请在一台Windows10计算机上创建一个VPN连接(名为:my-vpn)。

操作步骤:

步骤1: ① 。

步骤2:在“选择一个连接选项”窗口中,单击“连接到工作区”,然后单击“下一步”按钮。

步骤3: ② 。

步骤4:在“您想在继续之前设置Internet连接吗?”窗口中,选择“我将稍后设置Internet连接”。

步骤5: ③ 。

步骤6:返回“网络和共享中心”窗口,在左侧导航栏中,单击“更改适配器设置”,然后 ④ 。

步骤7:在“Windows安全性”对话框,输入身份凭据,单击“确定”按钮。

【选项】

A.在“键入要连接的Internet地址”窗口的“Internet地址”文本框中输入VPN服务器外网卡的IP地址,在“目标名称”文本框中输入“my-vpn”,然后单击“创建”按钮。

B.右击“my-vpn”→“连接/断开连接”,在弹出的“设置”窗口,单击“my-vpn”→“连接”。

C.在Windows 10计算机的桌面上,通过“控制面板”,打开“网络和共享中心”窗口,单击“设置新的连接或网络”。

D.在“你希望如何连接?”窗口中,单击“使用我的Internet连接(VPN)”。

请填写:①:C ②:D ③:A ④:B

打开网易新闻 查看更多图片