Pytania pomocnicze - INF.07

Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Pytania pomocnicze rozwijające tematy z pytań egzaminacyjnych. Każde pytanie ma krótką odpowiedź, która pomaga utrwalić wiedzę i przygotować się do egzaminu. Łącznie: 643.
Strona 2 z 10.

Jaką podstawową funkcję pełni ISA Server?

ISA Server pełni funkcję zapory sieciowej, czyli firewalla. Może także działać jako serwer proxy i kontrolować dostęp użytkowników do Internetu.

Dlaczego odpowiedź „serwer stron internetowych” nie pasuje do ISA Server?

Serwerem stron internetowych w środowisku Microsoft jest najczęściej IIS. ISA Server może publikować usługi WWW, ale sam nie jest typowym serwerem WWW.

Czym różni się firewall od serwera DNS?

Firewall kontroluje i filtruje ruch sieciowy. Serwer DNS służy do tłumaczenia nazw domenowych, np. example.com, na adresy IP.

Co oznacza filtrowanie ruchu sieciowego?

Filtrowanie polega na zezwalaniu lub blokowaniu pakietów według reguł, np. adresu IP, portu, protokołu lub kierunku połączenia.

Jakie usługi może chronić firewall w sieci lokalnej?

Firewall może chronić serwery WWW, pocztowe, plików, baz danych oraz inne usługi dostępne w sieci lokalnej lub z Internetu.

Czym jest serwer proxy w kontekście ISA Server?

Serwer proxy pośredniczy w połączeniach między klientem a Internetem. Może kontrolować dostęp do stron, buforować dane i rejestrować aktywność użytkowników.

Czym jest grupa Wszyscy w systemie Windows Server?

Grupa Wszyscy to specjalna grupa zabezpieczeń obejmująca szeroki zakres użytkowników uzyskujących dostęp do systemu lub zasobu. Zwykle traktuje się ją jako grupę o najniższym poziomie zaufania.

Dlaczego nie należy nadawać szerokich uprawnień grupie Wszyscy?

Ponieważ uprawnienia przyznane tej grupie mogą objąć bardzo wielu użytkowników. Może to prowadzić do nieautoryzowanego dostępu do plików, folderów lub usług.

Jakie uprawnienia ma grupa Administratorzy?

Administratorzy mają pełną kontrolę nad systemem lub domeną. Mogą konfigurować system, zarządzać kontami, instalować oprogramowanie i zmieniać uprawnienia.

Czym różni się grupa Użytkownicy od grupy Administratorzy?

Użytkownicy mają standardowe, ograniczone prawa potrzebne do codziennej pracy. Administratorzy mają uprawnienia do zarządzania systemem i zmiany jego konfiguracji.

Do czego służy grupa Operatorzy kont?

Operatorzy kont mogą wykonywać wybrane zadania administracyjne związane z kontami użytkowników i grupami. Nie mają jednak pełnych praw administratora.

Jaka jest typowa hierarchia uprawnień podanych grup w Windows Server?

Najwyżej są Administratorzy, niżej Operatorzy kont, potem Użytkownicy, a najniżej Wszyscy. W pytaniu egzaminacyjnym najniższe uprawnienia ma grupa Wszyscy.

Do czego służy protokół SSH?

SSH służy do bezpiecznego zdalnego logowania i wykonywania poleceń na innym komputerze. Najczęściej używa się go do administracji serwerami.

Dlaczego SSH jest bezpieczniejszy od Telnetu?

SSH szyfruje transmisję, a Telnet przesyła dane otwartym tekstem. W Telnecie login i hasło mogą zostać łatwo przechwycone.

Na jakim porcie standardowo działa SSH?

SSH standardowo działa na porcie TCP 22. Administrator może jednak zmienić ten port w konfiguracji usługi.

Jakie dane są chronione podczas sesji SSH?

Chronione są m.in. login, hasło, wpisywane polecenia oraz wyniki zwracane przez zdalny system. Transmisja jest szyfrowana.

Jak można uwierzytelnić użytkownika w SSH?

Najczęściej stosuje się uwierzytelnianie hasłem albo kluczem publicznym i prywatnym. Klucze SSH są zwykle bezpieczniejsze i wygodniejsze w administracji.

Czym różni się SSH od SFTP?

SSH to protokół bezpiecznego zdalnego terminala, a SFTP służy do bezpiecznego przesyłania plików. SFTP działa z wykorzystaniem mechanizmów SSH.

Czym różni się port 20 od portu 21 w protokole FTP?

Port 21 służy do połączenia sterującego, czyli przesyłania poleceń FTP. Port 20 jest używany do przesyłania danych w klasycznym trybie aktywnym FTP.

Dlaczego FTP używa więcej niż jednego połączenia?

FTP rozdziela komunikację sterującą od transmisji plików. Dzięki temu polecenia i dane są przesyłane osobnymi kanałami.

Jakie protokoły odpowiadają portom 25, 69 i 53?

Port 25 jest używany przez SMTP, port 69 przez TFTP, a port 53 przez DNS. Dlatego w tym pytaniu nie są to poprawne odpowiedzi dla transferu danych FTP.

Czy FTP jest protokołem bezpiecznym?

Klasyczny FTP nie szyfruje danych ani haseł, więc nie jest bezpieczny w niezaufanych sieciach. Bezpieczniejsze odmiany to FTPS lub SFTP.

W której warstwie modelu TCP/IP działają porty TCP i UDP?

Porty TCP i UDP są elementem warstwy transportowej. Pozwalają kierować dane do właściwych usług działających na hoście.

Co oznacza skrót ARP?

ARP oznacza Address Resolution Protocol. Jest to protokół służący do ustalania adresu MAC na podstawie adresu IP w sieci IPv4.

Na jaki adres ARP przekształca adres IP?

ARP przekształca adres IP na adres sprzętowy, czyli adres MAC interfejsu sieciowego.

Dlaczego sam adres IP nie wystarcza do przesłania danych w sieci lokalnej?

W sieci lokalnej ramki Ethernet są dostarczane na podstawie adresów MAC. Adres IP wskazuje logiczny adres hosta, ale do fizycznego dostarczenia ramki potrzebny jest MAC.

Czym różni się adres IP od adresu MAC?

Adres IP jest adresem logicznym konfigurowanym w sieci, a adres MAC jest adresem sprzętowym interfejsu sieciowego. IP działa głównie w warstwie sieciowej, a MAC w warstwie łącza danych.

Jak można wyświetlić tablicę ARP w systemie Windows?

Tablicę ARP można wyświetlić poleceniem `arp -a`. Pokazuje ona znane powiązania adresów IP z adresami MAC.

Czy ARP służy do zamiany adresu IP na nazwę domenową?

Nie. Zamianą nazw domenowych na adresy IP zajmuje się DNS, natomiast ARP ustala adres MAC dla znanego adresu IP.

Dlaczego okablowanie strukturalne zalicza się do infrastruktury pasywnej?

Ponieważ nie wymaga zasilania do podstawowego działania i nie przetwarza aktywnie sygnału. Służy jako fizyczne medium transmisyjne.

Czym różni się infrastruktura pasywna od czynnej?

Infrastruktura pasywna obejmuje przewody, gniazda i patch panele. Infrastruktura czynna obejmuje urządzenia zasilane, np. routery, przełączniki i punkty dostępowe.

Jakie elementy okablowania strukturalnego są najczęściej spotykane w szafie rack?

Najczęściej są to patch panele, organizery kabli, patchcordy oraz zakończenia przewodów prowadzących do gniazd abonenckich.

Czy przełącznik sieciowy jest częścią infrastruktury pasywnej?

Nie. Przełącznik wymaga zasilania i aktywnie przekazuje ramki między portami, dlatego należy do infrastruktury czynnej.

Jaki wpływ ma jakość okablowania strukturalnego na działanie sieci?

Słaba jakość kabli, błędne zarobienie złączy lub uszkodzenia mogą powodować spadki prędkości, zrywanie połączeń i błędy transmisji.

Po co stosuje się patch panel w okablowaniu strukturalnym?

Patch panel porządkuje zakończenia przewodów i ułatwia przełączanie połączeń w szafie rack. Sam nie przetwarza danych, więc jest elementem pasywnym.

Czym jest token w sieci Token Ring?

Token to specjalna ramka sterująca, która daje stacji prawo do nadawania danych. Tylko urządzenie posiadające token może rozpocząć transmisję.

Dlaczego w Token Ring nie występują typowe kolizje ramek?

Ponieważ w danym momencie nadawać może tylko jedna stacja posiadająca token. Dostęp do medium jest więc kontrolowany i uporządkowany.

Jaki standard IEEE odpowiada za sieć Token Ring?

Za Token Ring odpowiada standard IEEE 802.5. Jest on związany z przekazywaniem tokenu jako metodą dostępu do medium.

Czym różni się IEEE 802.5 od IEEE 802.3?

IEEE 802.5 opisuje Token Ring i dostęp przez token. IEEE 802.3 opisuje Ethernet, który historycznie wykorzystywał metodę CSMA/CD.

Czy Token Ring zawsze oznacza fizyczną topologię pierścienia?

Nie zawsze. Logicznie token krąży w pierścieniu, ale fizycznie sieć mogła być zbudowana np. jako gwiazda z użyciem koncentratora MAU/MSAU.

Jakie skojarzenie warto zapamiętać na egzaminie dla IEEE 802.5?

IEEE 802.5 należy kojarzyć z Token Ring, topologią pierścienia logicznego i przekazywaniem tokenu.

Co oznacza skrót WAN?

WAN oznacza Wide Area Network, czyli rozległą sieć komputerową obejmującą duży obszar geograficzny.

Jaka jest różnica między WAN a LAN?

LAN to sieć lokalna, np. w domu lub biurze. WAN to sieć rozległa, która może łączyć wiele sieci LAN na dużym obszarze.

Jaki jest najbardziej znany przykład sieci WAN?

Najbardziej znanym przykładem sieci WAN jest Internet.

Do czego wykorzystuje się sieci WAN w firmach?

Sieci WAN służą m.in. do łączenia oddziałów firmy, zapewniania dostępu do wspólnych zasobów oraz komunikacji między lokalizacjami.

Czym różni się WAN od MAN?

MAN to sieć miejska obejmująca zwykle obszar miasta, a WAN obejmuje większy obszar, np. kraj, kontynent lub cały świat.

Czym jest oktet w adresie IPv4?

Oktet to część adresu IPv4 złożona z 8 bitów. Adres IPv4 ma 4 oktety, czyli łącznie 32 bity.

Dlaczego każdy fragment adresu IPv4 zapisuje się jako 8 bitów?

Ponieważ każdy oktet adresu IPv4 ma stałą długość 8 bitów. Nawet jeśli liczba binarna jest krótsza, należy dopisać zera z lewej strony.

Jak zamienić liczbę dziesiętną 136 na zapis binarny w oktecie?

Należy rozłożyć ją na wagi bitów: 136 = 128 + 8. Daje to zapis binarny `10001000`.

Jakie są wagi bitów w jednym oktecie IPv4?

Wagi bitów od lewej do prawej to: 128, 64, 32, 16, 8, 4, 2, 1.

Jaki jest najczęstszy błąd przy zamianie adresu IPv4 na system binarny?

Najczęstszy błąd to pomijanie zer z lewej strony i zapisywanie oktetu krócej niż 8 bitów. Błędne jest też konwertowanie całego adresu naraz zamiast każdego oktetu osobno.

Dlaczego liczba w jednym oktecie IPv4 nie może być większa niż 255?

Oktet ma 8 bitów, a największa wartość zapisana na 8 bitach to 255, czyli `11111111` w systemie binarnym.

Czym jest domena w Active Directory?

Domena to podstawowa jednostka logiczna w Active Directory, obejmująca użytkowników, komputery, grupy i zasady zabezpieczeń. Przykładem domeny może być `firma.local`.

Czym różni się las od domeny w Active Directory?

Domena jest pojedynczą jednostką administracyjną, natomiast las może zawierać jedną lub wiele domen. Las jest nadrzędną strukturą dla domen.

Co oznacza wspólny schemat w lesie Active Directory?

Schemat określa typy obiektów i ich atrybuty w katalogu, np. użytkownik, komputer, grupa. Wszystkie domeny w jednym lesie korzystają z tego samego schematu.

Do czego służy globalny katalog w Active Directory?

Globalny katalog przechowuje informacje o obiektach z całego lasu. Ułatwia wyszukiwanie użytkowników, grup i zasobów między domenami.

Czym jest drzewo domen w Active Directory?

Drzewo domen to zestaw domen połączonych hierarchicznie i należących do tej samej ciągłej przestrzeni nazw, np. `firma.local` i `it.firma.local`.

Dlaczego odpowiedź „las” jest poprawna w tym pytaniu?

Ponieważ las Active Directory to zbiór jednej lub wielu domen, które mają wspólny schemat i globalny katalog. Pozostałe odpowiedzi nie są poprawnymi nazwami tej struktury w AD.