ISA Server自测题 v1.0
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://lp.blog.51cto.com/31099/31786 |
本自测依据微软官方发布的相关文档的内容针对ISA Server 2004企业版以及ISA Server 2006企业版编写出的自测题,自测题尽量确保正确性,帮助各位能够很好的掌握部分关键性内容。
本自测题归作者所有,其他人请不要随意修改。
1,ISA Server 2004基于哪套WINDOWS产品的安全性和目录构建?
Windows Server 2003
2,ISA Server 2004新增功能“负载平衡”包括哪两项内容?
网络负载平衡(NLB)和缓存阵列路由协议 (CARP)
3,ISA Server是否需要Active Directory?
ISA Server Standard Edition并不使用或需要Active Directory目录服务。作为ISA Server Enterprise Edition安装过程的一部分,运行Enterprise Initialization工具时需要Active Directory连通性,这个工具将使用ISA Server信息来更新Active Directory架构(在您安装的ISA Server所处域中的域控制器上)。Active Directory被用来存储企业策略设置和阵列信息,实现阵列的轻松管理,并使用多阵列模式来提供负载平衡和容错能力。为了减少对Active Directory的影响以及出于安全考虑,您可以选择在它自己的域中创建一个ISA Server阵列,然后再与现有域建立信任关系。通过这种方法,您将不必去更改现有域的架构。请注意,其他域不一定必须是Windows 2000域。
4,在Active Directory中安装更新了ISA Server架构后能从其中删除么?
不可以。ISA Server架构无法从Active Directory中删除,而且ISA Server Enterprise Initialization工具在每个域中只能运行一次。要删除ISA Server架构,您必须从运行ISA Server Enterprise Initialization工具前的备份上恢复您的Active Directory配置。
5,ICS以及NAT集成到了ISA Server的哪个功能里?
ISA Server SecureNAT
6,单个缓存文件的最大大小是多少?
64GB
7,默认情况下会不会启用反向缓存?如果启用了,怎么禁用?
安装后,默认情况下会禁用缓存,您可以通过配置一个缓存驱动器并为其分配空间来启用缓存。当您启用了缓存后,正向缓存和反向缓存都已启用。要禁用特定站点的反向缓存,请创建一条禁止缓存 http://published_size/* url 的缓存规则。
8,默认情况下ISA Server为缓存对象分配多少的RAM?
10%,最佳分配取决于配置。
9,对于动态地址,我们是否可以创建一个IPSec站点对站点隧道?
不能,请使用IPSec上的L2TP或PPTP
10,默认情况下ISA Server允许的最大VPN客户连接数是多少?
100
11,为何会在 Web 日志中看到目标主机的 0.0.0.0 条目?
有时仅有一个 URL 可用于目标主机,在这样的情况下,其 IP 地址就显示为 0.0.0.0。当请求已被拒绝,从而没有为它执行 DNS 名称解析查找时,就会出现这种情况。
12,日志溢出了。如何减少这种情况的发生?
在创建规则时,与该规则匹配的任何请求默认都会被记录。“默认规则”拒绝所有流量,该规则没有明确允许的任何请求都将被记录。这样可能很快就会把日志填满。查看一下您的日志数据。如果注意到来自特定协议或来源的大量数据,可为该类型的流量创建一个不需要日志记录的新规则。
13,ISA 服务器可以保护哪三种类型的客户端?
防火墙客户端,WEB代理客户端,SecureNAT客户端
14,简单阐述自动发现的工作方式。
自动发现是基于存储在动态主机配置协议 (DHCP) 服务器或域名系统 (DNS) 服务器中的信息。首先,客户端从 DNS 或 DHCP 服务器检索 WPAD 服务器的名称。然后,客户端查询该服务器 [此服务器应当处理 WPAD 和 Winsock 代理自动检测 (WSPAD) 请求],以确定实际要使用的 ISA 服务器计算机。
15,用ISA Server连接至第三方VPN服务器一般采用哪种VPN协议?
IPSec隧道模式
16,ISA Server远程管理有那两种方式?
“终端服务器”和“Microsoft 管理控制台”
17,何为URL集和域集?
URL 集指定一个或多个分组到一个集合中的 URL,域集将一个或多个域名集聚为单个集合,以便在防火墙策略中使用。
18,在ISA Server的Web代理身份验证方式中,常用的是哪两种身份验证?
基本身份验证和Windows集成身份验证这两种
19,ISA Server在MSDE数据库中的实例是哪项?
MSFW
20,如何使用命令行停止ISA Server的核心组件服务?
NET STOP FWENG 本文出自 “www.exlab.cn” 博客,请务必保留此出处http://lp.blog.51cto.com/31099/31786 本文出自 51CTO.COM技术博客 |



lowpower
博客统计信息
热门文章
最新评论
友情链接