【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(三)及答案解析.doc
《【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(三)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(三)及答案解析.doc(20页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-网络规划与设计案例分析(三)及答案解析(总分:100.02,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:20.00)说明阅读下列说明,回答下列问题。某单位的计算机网络结构如下图所示。*(分数:20.01)(1).如果单位想把员工分组,每组的信息相互隔离,另外,保证每个员工能独享 10Mbps 带宽,请指出:最简单的升级方式是什么?对新设备的功能和性能有什么要求(接入的计算机数量不大于 20 个,要说明如何实现分组的信息隔离)。(分数:6.67)_(2).随着单位规模的扩大,企业网络发展成了如下图所示的结构。公用服务器均位于主网段。主网段没有用户,均为公用设备。用户
2、均匀分布在网段 1、网段 2 和网段 3。*假定条件如下:网段 1、2、3 大致相同,不考虑协议封装的开销。用户收发邮件量大体相同。内部交流属于用户之间的 P2P 流量,80%的流量发生在网段内部用户之间,20%的流量发生在不同网段的用户之间,且平均分配流量。办公系统均为用户访问服务器,按上行、下行不对称的一般原则分配流量。视频监控流量按用户比例在不同网段之间平均分配,属于 P2P 流量。请根据表 1 中已有的信息将出流量、入流量和网内流量填写完整;将表 2 的目的网段和总流量填写完整。 表 1 网段 2 用户流量分析表业务种类 平均用户数 每用户平均流量 总流量 出流量 入流量 网内流量邮件
3、 150 0.32Mbps 48Mbps办公系统 300 0.16Mbps 48Mbps视频监控 20 2.4Mbps 48Mbps内部交流 600 0.008Mbps 4.8Mbps表 2 网段 2 的总流量分配表流量分布 源网址 目的网段 总流量网段内部 2访问服务器 2服务器反馈 主网段P2P 2(分数:6.67)_(3).请计算出接入路由器内部交换流量、网段至主网段流量、网段之间流量和总流量。 (2)请计算出核心路由器的出、入流量和总流量。 (3)在 10/100/1000Mbps 的局域网技术中,应该选择哪一个作为网段内部互联技术(说明对路由器交换容量的最小要求)? (4)在 10/
4、100/1000Mbps 的局域网技术中,应该选择哪一个作为网段至主网段互联技术(说明对路由器交换容量的最小要求)? (5)如果主网段和网段之间协议开销最大可增加 20%流量,是否需要升级网络?如果需要升级,最佳方案是什么?如果不需要升级,请说明原因。(分数:6.67)_二、B试题二/B(总题数:1,分数:20.00)说明阅读以下关于某机构网络的叙述,回答下列问题。某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1 台,内部文件传输(FTP)服务器 1 台,网页(Web)服务器 1 台,邮件服务器 1台。要求能对外提供万维网(WWW)访问和邮件服务,内部办公计算机、内部数据
5、库和文件传输(FTP)服务器对外不可见。(分数:20.01)(1).请划分该机构网络的安全区域和安全级别,说明各机器属于哪个区域和级别。(分数:6.67)_(2).为提高安全性,请设计该机构网络的防火墙方案,并给出防火墙相关规则的配置策略。(分数:6.67)_(3).如果想要监听、检测内部办公计算机之间的连接和攻击,应该在何位置配置何种设备?(分数:6.67)_三、B试题三/B(总题数:1,分数:20.00)说明阅读以下关于某大学校园网的叙述,回答下列问题。某大学校园网经过多年的建设已初具规模,由于校内相关的科研单位有接入到以 IPv6 为核心的下一代互联网中进行相关研究的需求,同时,为了积极
6、探索解决学校公网 IPv4 地址的短缺、现有网络安全等方面的问题,学校网络中心计划对现有校园网进行 IPv6 技术升级。学校现有的网络拓扑如下图所示。(1)接入层:完成 IPv4 用户接入,设备是二层接入交换机和三层接入交换机。(2)汇聚层:完成接入用户的汇聚,汇聚交换机是盒式或机架式三层交换机,目前不支持 IPv6 业务。(3)核心层:是整个网络的核心(机架式三层交换机,目前不支持 IPv6 业务),同时连接外部网络的出口,是整个园区网业务流量通,是 IPv4 主干网或者IPv6 主干网的必经之路。*(分数:20.00)(1).为了实现 IPv4 网络向 IPv6 网络的过渡和转换,IETF
7、 制订的解决过渡问题的基本技术方案有 3 种。在进行 IPv6 升级的初期,由于教学科研区访问 IPv6 网络的需求比较迫切,学校希望花费较少的资金就能使教学科研区访问 IPv6 网络上的相关资源,简述 3 种技术方案的要点,并依据需求进行过渡技术方案选择。(分数:5.00)_(2).随着网络建设的不断升级,为把校园网积极推进到以 IPv6 为核心的下一代互联网中,要求学生区和教学科研区的 IPv6 用户能够访问 IPv6 网络资源,同时实现这两个区域之间 IPv6 资源的互访。(1)基于上述的需求,对过渡方案进行了调整,网络结构如下图所示,请在尽量节省资金的情况下给出该校园网 IPv6 技术
8、升级的过渡方案,并进行设备升级和网络调优(网络设备调整等)的方案设计。*(2)因家属区个别用户也想接入到 IPv6 网络中访问相关资源,现在核心交换机 2 上开启 ISATAP 隧道,隧道服务器地址为 。若家属区客户机为 Windows XP(sp1 及以上),完成下面的步骤,使得客户机能够通过 ISATAP 隧道接入IPv6 网络。C:/安装 JPv6 协议C:/设置隧道终点(分数:5.00)_(3).邻居发现协议(Neighbor Discovery Protocol, NDP)是 IPv6 的一个关键协议,它组合了 IPv4 中的ARP、ICMP 路由器发现和。ICMP 重定向等协议,并
9、对它们做了改进,作为 IPv6 的基础性协议,NDP 还提供了前缀发现、邻居不可达检测、重复地址监测、地址自动配置等功能。进行 IP 地址规划及路由方案设计,包括以下几点: (1)在现阶段网络的 IPv6 技术升级中,IPv6 地址分配的两种分配机制是什么? (2)在本方案中,服务器端和用户端分别采用的 IPv6 地址分配机制是什么? (3)在 IPv4 的网络中,校园网内部路由协议采用 OSPF,在 IPv6 的网络中采用的路由协议是什么? (4)接入到 IPv6 网络中的边界路由器采用何种接入方式。(分数:5.00)_(4).近年来国家大力推进 IPv4 向 IPv6 的过渡,但是基于 I
10、Pv6 的网络部署还不能达到国家的战略要求。 (1)你认为影响 IPv6 发展的因素主要有哪些? (2)对于学校现有 IPv6 网络运维的建议。(分数:5.00)_四、B试题四/B(总题数:1,分数:20.00)说明阅读以下关于某国有大型煤化集团数据中心的叙述,回答下列问题。近年来,云计算技术的蓬勃发展为整个 IT 行业带来了巨大变革。传统数据中心已经难以满足新形势下日益增长的高性能、高性价比需求,并且无法支持云环境下更加灵活的按带宽租赁数据中心网络的运营方式。该集团随着信息系统业务的不断扩展上线,对高密度服务器及高度自动化管理系统的需求不断增长,建设云数据中心的需求应运而生。(分数:20.0
11、0)(1).如下图所示,依据集团总部业务应用的需求,集团数据中心网络按功能将划分为 7 大区:核心交换区、核心业务区,办公区、互联网接入区、运维管理区、广域网接入区、外联业务区。二级板块及其下属子分公司可参考建立符合自身情况的局域网络。你认为这 7 大区域应该如何分布,请根据下图所示填写下图中(1)(7)区域名称。*(分数:5.00)_(2).云数据中心是指以客户为中心、以服务为导向,基于高效、低能耗的 IT 与网络基础架构,利用云计算技术,自动化地按需提供各类云计算服务的新一代数据中心。云数据中心是传统数据中心的升级,是新一代数据中心的演进方向。 (1)请简述云数据中心的特点。 (2)云计算
12、的关键技术有虚拟化技术、分布式计算技术、安全与隐私保护技术等,请简要说明云数据中心在 IT 基础设施虚拟化技术方面主要包括哪些技术。(分数:5.00)_(3).为增强该集团业务应用系统、重要数据的可用性,抵御灾难发生时带来的风险,该集团按照国家要求需要建设两地三中心的容灾备份方案。两地三中心是指主数据中心、同城灾备及异地灾备中心。两地三中心机房为业务应用系统建设提供基础配套设施。请画图说明两地三中心的数据中心架构采用的网络互联拓扑方案,并给出理由。(分数:5.00)_(4).该集团数据存储量巨大,生产数据、安全数据及测试数据等需要进行频繁的快速读/写,为保障这种应用的需求,该集团希望在数据中心
13、的数据存储方式上既要保证存储的可扩展性还要保证数据的快速访问,同时对新服务器的部署也要考虑快速部署。 数据中心中数据采用的存储方式主要有 DAS、NAS、SAN 3 种,请分别描述 3 种存储方式的原理,并根据集团要求设计在该集团的数据中心建设中应采用的存储方式,叙述采用这种方式的优点。(分数:5.00)_五、B试题五/B(总题数:1,分数:20.00)说明阅读以下关于一卡通信息化建设平台的叙述,回答下列问题。某部队院校早期的一卡通建设方案主要为保障校内师生的图书、食宿、医疗等服务,系统包括了一卡通专网建设、一卡通平台建设、一卡通数据中心及校园门禁与校园网视频监控等内容。行政办公、家属区、食堂
14、、学生宿舍、开水房等营业网点通过汇聚交换机接入核心交换机,服务器及存储设备直接连接核心交换机,网络拓扑结构如下图所示。*由于部队的医疗服务具有较高的知名度,经研究决定,扩大一卡通营业范围以方便社会人群的就医,具体安全要求如下:(1)新增外部应用网点和分部办事处,通过安全设备来进行远程接入,要求能提供主动、实时的防护,对网络中的数据流进行逐字节的检查,对攻击性的流量进行自动拦截。(2)由于互联网的引入,需要相应的安全措施来保障部队院校行政办公的安全。(3)需要提供安全审计功能,来识别、存储安全相关行为。(分数:20.00)(1).依据一卡通业务扩大的需求及安全要求,设计解决方案,画出修改后的网络
15、拓扑结构,并标注采用的硬件设备及相关安全技术。(分数:5.00)_(2).传统的防火墙存在只能对网络层和传输层进行检查,无法阻止内部人员的攻击等缺点。IDS 和 IPS 技术却能在应用层对数据流进行分析,并在网络遭受攻击之前进行报警和响应,针对部署的方式和实现的原理对 IDS 和 IPS 进行比较。(分数:5.00)_(3).随着加密、隧道、认证等技术的发展,在 Internet 上的位于不同地方的两个或多个企业内部网之间建立一条安全的通信线路,就可以为企业各部门提供安全的网络互联服务。针对该单位网络情况,请给出至少两种新增外部应用网点与公司核心交换机远程接入方案。(分数:5.00)_(4).
16、安全审计能够检测和制止对安全系统的入侵、发现计算机的滥用情况、为系统管理员提供系统运行的日志,从而能发现系统入侵行为和潜在的漏洞,以及对已经发生的系统攻击行为提供有效的追纠证据。请叙述安全审计的工作流程。(分数:5.00)_网络规划设计师-网络规划与设计案例分析(三)答案解析(总分:100.02,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:20.00)说明阅读下列说明,回答下列问题。某单位的计算机网络结构如下图所示。*(分数:20.01)(1).如果单位想把员工分组,每组的信息相互隔离,另外,保证每个员工能独享 10Mbps 带宽,请指出:最简单的升级方式是什么?对新设备的功能和
17、性能有什么要求(接入的计算机数量不大于 20 个,要说明如何实现分组的信息隔离)。(分数:6.67)_正确答案:(1)用二层交换机取代 10Mbps 共享式集线器。 (2)二层交换机需要支持 VLAN 功能,通过VLAN 的划分,不同的 VLAN 对应不同的员工组,VLAN 之间的信息相互隔离。 (3)VLAN 策略可以通过基于交换机物理端口的策略来划分。员工接入不同的端口即加入不同的 VLAN,实际上等于加入了不同的组。 (4)对交换机性能方面,可以使用 24 端口的 10/100Mbps 自适应以太网交换机。 (5)背板交换容量最低应达到 10242=480Mbps。如果考虑所有端口 10
18、0Mbps 的速率,则背板交换容量最低应达到 4.8Gbps。)解析:本题重点考查网络规划设计中的通信流量分析和依据流量对网络设备的选择。 本问题主要考查对VLAN、共享式以太网、交换式以太网的理解。 VLAN 可以把 LAN 划分成逻辑上信息隔离的区域。 共享式以太网连接时,连接在共享式集线器(Hub)上的所有计算机站点共享相同的带宽。 交互式以太网连接需要二层以太网交换机,每个端口连接一个计算机设备。交换式以太网可以实现独享带宽。VLAN 的划分必须是基于二层交换设备。集线器(Hub)不支持 VLAN 功能。 VLAN 的实现策略有很多种类,简单的是基于二层交换机的物理端口划分 VLAN。
19、其他 VLAN 划分策略还有 MAC 地址、基于 IP 地址或协议等。 交换机性能计算原则:一个端口连接一台计算机。背板交换容量计算公式是: 交换机背板交换容量=交换机端口数每端口的标称速率全双工系数。如果交换机支持全双工,则全双工系数为 2;如果只支持半双工,则全双工系数为 1。 二层交换机的端口数据一般是 8、16、24、48。20 台计算机可选择 24 端口的交换机。(2).随着单位规模的扩大,企业网络发展成了如下图所示的结构。公用服务器均位于主网段。主网段没有用户,均为公用设备。用户均匀分布在网段 1、网段 2 和网段 3。*假定条件如下:网段 1、2、3 大致相同,不考虑协议封装的开
20、销。用户收发邮件量大体相同。内部交流属于用户之间的 P2P 流量,80%的流量发生在网段内部用户之间,20%的流量发生在不同网段的用户之间,且平均分配流量。办公系统均为用户访问服务器,按上行、下行不对称的一般原则分配流量。视频监控流量按用户比例在不同网段之间平均分配,属于 P2P 流量。请根据表 1 中已有的信息将出流量、入流量和网内流量填写完整;将表 2 的目的网段和总流量填写完整。 表 1 网段 2 用户流量分析表业务种类 平均用户数 每用户平均流量 总流量 出流量 入流量 网内流量邮件 150 0.32Mbps 48Mbps办公系统 300 0.16Mbps 48Mbps视频监控 20
21、2.4Mbps 48Mbps内部交流 600 0.008Mbps 4.8Mbps表 2 网段 2 的总流量分配表流量分布 源网址 目的网段 总流量网段内部 2访问服务器 2服务器反馈 主网段P2P 2(分数:6.67)_正确答案:(网段 2 用户流量分析表如下表。 业务种类 平均用户数 每用户平均流量 总流量 出流量 入流量 网内流量邮件 150 0.32Mbps 48Mbps 24Mbps 24Mbps 无办公系统 300 0.16Mbps 48Mbps 9.6Mbps 38.4Mbps无视频监控 20 2.4Mbps 48Mbps 16Mbps 16Mbps 16Mbps内部交流 600
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 设计 案例 分析 答案 解析 DOC
