【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(二)及答案解析.doc
《【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(二)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-网络规划与设计案例分析(二)及答案解析.doc(22页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-网络规划与设计案例分析(二)及答案解析(总分:100.05,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:20.00)说明阅读以下关于某市行政审批服务中心网络规划的叙述,回答问题 1、问题 2 和问题 3。某市行政审批服务中心大楼内涉及几类网络:互联网、市电子政务专网、市电子政务外网、市行政审批服务中心大楼内局域网及各部门业务专网。行政审批服务中心网络规划工作组计划以市电子政务专网为基础,建设市级行政审批服务中心专网(骨干万兆、桌面千兆)。大楼内部署 5 套独立链路,分别用于连接政务外网、政务专网、大楼内局域网、互联网和涉密部门内网。行政审批服务中心网络结构(部分)
2、如下图所示。*(分数:20.01)(1).请指出上图中的安全接入平台中可采用的技术或安全设备有哪些。(分数:6.67)_(2).上图中 DMZ 区交换机共提供 12 个千兆端口和 8 个百兆端口,请问该交换机的吞吐量至少达到多少Mpps,才能够确保所有端口均能线速工作,并提供无阻塞的数据交换。(分数:6.67)_(3).市行政审批服务中心大楼监控系统采用目前国际上最先进的 IP 智能监控架构,并且能和门禁系统、报警系统、车牌管理系统进行连动。大楼监控系统可提供实时监控、存储和随时调看 CIF 格式(352 像素288 像素)和 D1 格式(720 像素576 像素)分辨率的图像,支持 MPEG
3、2、MPEG4、H.264 等编码格式,尤其是在高动态图像监控场合,可以提供广播级的高清图像质量,满足市大楼安防监控的要求。 (1)大楼内预计共有监控点 500 个,如果保存的是 CIF 格式的图像,码流为 512kbps,请计算每小时保存楼内全部监控点视频流需要多大的存储空间(Byte 或 GB)。 如果保存的是 D1 格式的图像,码流为 2048kbps,请计算每小时保存楼内全部监控点视频流需要多大的存储空间(Byte 或 GB)。 (2)系统实施时,图像格式采用了CIF,码流为 512kbps,请计算保存楼内全部监控点 30 天视频流需要的存储空间(Byte、GB 或 TB)。 全部监控
4、视频流信息保存在 IPSAN 设备 S2600 中,S2600 控制框(双控,220V 交流,4GB 内存,8GE iSCSI 主机接口,磁盘数量 12 个/框,最大支持附加 7 个磁盘扩展框)。假设在本项目中采用 SATA 1TB 7.2K RPM硬盘,在 IPSAN 配置的 RAID 组级别为 RAID10。 请指出 RAID10 的磁盘利用率,并计算出保存 30 天视频流至少需要的硬盘数,以及至少需要配置的 S2600 控制框数量。 (3)假设在 IPSAN 设备中创建了两个RAID 组 RAID001 和 RAID002,其中,RAID001 组采用 RAID5,包含 6 个磁盘;RA
5、ID002 组采用 RAID6,包含8 个磁盘。请分别计算这两个 RAID 组的磁盘利用率。(分数:6.67)_二、B试题二/B(总题数:1,分数:20.00)说明阅读以下关于某省电子政务网络平台的叙述,回答下列问题。某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照国家信息化领导小组关于推进国家电子政务网络建设的意见的要求,电子政务网络分为电子政务外网和电子政务内网,该省即将建设的网络平台被定性为“非涉密”的电子政务外网。在第一期工程中,主要建设覆盖省直部门和各地、市、州的电子政务外网省级部分。电子政务外网是办公自动化、会议通知、行政审批、电子监察等跨部门应用系
6、统的运行网络,还是一个网络承载平台,可以承载各类 VPN。例如,在当前的省级外网平台建设中,外网平台就需要承载两个 VPN:(1)互连各个部门的国库支付 VPN;(2)互连各个部门的视频监控 VPN。(分数:20.01)(1).电子政务外网承载 VPN,可以采用 L2TP、IPSec、MPLS VPN 3 类技术,请对 3 种技术建设 VPN 进行比较,比较内容如下表所示。 VPN 技术比较比较项目 L2TPMPLS VPNIPSec 备注隧道协议层次 对隧道的协议层次进行比较是否支持数据加密设备的要求 比较网络核心、边缘设备的协议支持要求是否支持移动 VPN 客户端(分数:6.67)_(2)
7、.各地市、各省直部门在接入电子政务外网平台时,需要配置接入路由器、防火墙、前置服务器,请考虑如下连接要求,并添加相应的连接线路或设备,给出接入电子政务外网的设备连接图。 (1)部门网络与电子政务外网之间为逻辑隔离。 (2)部门应用系统主动把数据推送至前置服务器,数据中心在获取数据时,不允许进入部门网络。 (3)在调试防火墙的各类过滤规则时,不会对电子政务外网的路由造成影响。 (4)可根据用户负载的需要,随时添置前置服务器。(分数:6.67)_(3).如下图所示,省级电子政务外网平台承载了两个 VPN,分别为国库支付 VPN 和视频监控 VPN。请从以下方面描述电子政务外网 PE 路由器上的 M
8、PLS VPN 配置内容:VPN 接口配置。PE-CE 配置。OSPF 配置。MPLS 配置。*(分数:6.67)_三、B试题三/B(总题数:1,分数:20.00)说明阅读以下关于某长江沿线企业广域网络整合改造的需求,回答下列问题。长江沿线某物流企业 A 与 B 并购后组织机构合并,在此情况下,原有两个单位信息网络的融合成为迫在眉睫的任务。在机构融合前,两个单位各自都有独立的广域网络:A 企业广域网覆盖重庆至上海,共 1 个核心结点(武汉长江南岸,100 个用户)、6 个二级结点(30 个用户)和 23 个三级结点(9 个用户):B 企业广域网覆盖重庆至芜湖,共 1 个核心结点(武汉长江北岸,
9、150 个用户)、11 个分支核心结点(11 个用户,包含 A 企业的二级结点)、200 多个扫描接入点(2 个终端)。两个广域网的主要传输通道都是通过 A 企业自建的 SDH 网络:A 企业广域网一、二级结点间是 155M POS 互连,二、三级结点间采用 10M MSTP 或 2M 电路互连,少数链路为 40M MSTP;B 企业广域网核心和分支机构的互连采用3050M MSTP 互连,少数结点采用 4 个 2M 捆绑的电路连接。(注:所有 MSTP电路使用仅用于实现二、三级结点的点对点连接)A 企业广域网承载着办公、视频监控、软交换、视频会议、广播控制系统等业务;B 企业广域网承载着办公
10、、视频会议、数十个安全监管业务系统,CCTV、GPS 等物流监管系统。机构融合后,两个广域网再没有独立运行的必要了,因此要将两个广域网合并成一个网络,清理网络资产、简化网络结构(减少二级结点数量)、优化路由,使网络安全、高效、可靠、易维护、易管理。A 企业广域网络结构如下图所示。*B 企业广域网络结构如下图所示。*(分数:20.01)(1).在不增加新设备、新链路的情况下,针对现有物理设备及线路给出整合解决方案的整体思路。要求 (1)整合后的企业网络采用层次化设计,简化拓扑,实现核心结点、线路 N+1 冗余。 (2)整合后企业网络的二级结点包括重庆、万州、宜昌、芜湖、南京、上海以及位于武汉的“
11、培训中心”和“武汉分支管理处”。(分数:6.67)_(2).原 A 企业服务器地址采用 172.16.1.0/24 一个 C 类地址段,原 B 企业服务器地址采用192.168.0.0/24、192.168.1.0/24 两个 C 类地址段。A、B 两企业用户地址和网络设备地址都采用10.0.0.0/8 地址。要求在不影响业务的情况下,采用层次化的地址分配方案合理规划地址(禁止使用 NAT技术),并提供地址切换解决方案。(分数:6.67)_(3).原 A 企业采用 OSPF 作为路由协议,协议进程规划为 1,二级结点作为 area0 边界且往下分别归属于不同的 area。原 B 企业采用 OS
12、PF 作为路由协议,协议进程规划为 10,分支结点作为 area0 边界且往下分别归属于不同的 area。合并前 A、B 两企业之间采用静态路由连接。要求提供两种基于 OSPF 协议的路由整合方案思路,并比较两种整合思路的优缺点。(分数:6.67)_四、B试题四/B(总题数:1,分数:20.00)说明阅读以下关于某企业内部网络系统的叙述,回答问题 1、问题 2 和问题 3。某企业网络拓扑结构如下图所示。根据企业要求实现负载均衡和冗余备份,构建无阻塞高性能网络的建设原则。该企业网络采用两台 S7606 万兆骨干路由交换机作为双核心,部门交换机 S2924G 通过光纤分别与两台核心交换机相连,通过
13、防火墙和边界路由器与 Internet 相连。S7606 之间相连的端口均为 Trunk 端口,S7606 与 S2924G 之间相连的端口也均为 Trunk 端口。(分数:20.01)(1).四台交换机都启用了 MSTP 生成树模式。 其中 S7606-1 的相关配置如下: S7606-1(config)#spanning-tree rest 1 pfiority 4096/默认值是 32768 S7606-1(config)#spanning-tree rest configuration S7606-1(config-mst)#instance 1 vlan 10,12 S7606-1(
14、config-mst)#instance 2 vlan 9,11 S7606-1(config-mst)#name region1 S7606-1(config-mst)#revision 1 S7606-2 的相关配置如下:S7606-2(config)#spanning-tree rest 2 pnority 4096 S7606-2(config)#spanning-tree rest configuration S7606-2 fconfig-mst)#instance 1 vlan 10,12 S7606-2(config-mst)#instance 2 vlan 9,11 S760
15、6-2(config-mst)#name region1 S7606-2 fconfig-mst)#revision 1 两台 S2924G 交换机也配置了相同的实例、域名称和版本修订号。 (1)请问实例 2 的生成树的根交换机是哪一台?为什么? (2)就实例 1 而言,交换机 S2924G-1 的根端口是哪个端口?为什么? (3)请指出 PC1 发给 PC5 的数据包经过的设备路径。(分数:6.67)_(2).在三层交换机 S7606-1 中 VLAN 10 的 IP 地址配置为 202.10.10.1/24,VLAN 11 的 IP 地址配置为202.10.11.254/24。 在三层交换
16、机 S7606-2 中 VLAN 10 的 IP 地址配置为 202.10.10.254/24,VLAN 11的 IP 地址配置为 202.10.11.1/24。 两台三层交换机中的 VRRP 配置如下: S7606-1(config)#interface Vlan 10 S7606-1(config-if)#vrrp 10 ip 202.10.10.1 S7606-1(config-if)#vrrp 10 preempt S7606-1(config)#interface Vlan 11 S7606-1(config-if)#vrrp 11 ip 202.10.11.1 S7606-2(co
17、nfig)#interface Vlan 10 S7606-2(config-if)#vrrp 10 ip 202.10.10.1 S7606-2(config)#interface Vlan 11 S7606-2 rconfig-if)#vrrp 11 ip 202.10.11.1 S7606-2(config-if)#vrrp 11 preempt (1)PC2 主机中设置的网关 IP 为 202.10.10.1,在网络正常运行的情况下,请按照以下格式写出 PC2 访问 Internet 的数据转发路径。(格式:PC2设备 1Internet。不写返回路径) (2)假设三层交换机 S760
18、6-1 需要临时宕机 1 小时进行检修及升级操作系统,请问这 1 小时时段内PC2 在没有修改网关 IP 地址的情况下,是否能访问 Internet?请结合交换机 S7606-1 宕机后发生的变化说明原因。(分数:6.67)_(3).企业内部架设有无线局域网,并采用了 802.1x 认证,用户名和密码存放在 RADIUS 服务器的数据库中。无线路由器 Wirelessrouter1 支持 802.1x 协议,请回答以下问题: (1)在图所示的认证过程中,客户端向无线路由器发送的是什么帧?无线路由器向 RADIUS 服务器发送的是什么报文? (2)在无线路由器中需要配置哪些与 RADIUS Se
19、rver 相关的信息? (3)如果无线路由器不支持 802.1x 认证,为满足无线用户必须经过认证才能上网的需求,能否在上层交换机中启用 802.1x,并将端口设置为启用 dot1x 认证?请简要说明理由。(分数:6.67)_五、B试题五/B(总题数:1,分数:20.00)说明阅读下列有关企业发展和企业网络建设的说明,回答下列问题。某企业最初只有一个办公地点,所有人员都集中在一个相对较小的封闭空间进行工作。由于是小型企业,社会影响不大,所以对安全性要求不高,主要目标是以最小的代价(费用)实现连网和访问互联网(Internet),企业内部无对外提供的任何互联网服务。后来,随着企业不断发展,其网络
20、建设也不断升级更新。(注:以下问题均不考虑无线网络技术)(分数:20.01)(1).假定初期员工不超过 50 人,所有员工工作在同一楼层的不同房间,对互联网的访问带宽需求小于2Mbps,且主要为进入企业内部的流量。 针对该企业网络建设,请从下面几个方面简要说明网络设计内容及依据:(1)网络结构:(2)物理层技术选择;(3)局域网技术选择;(4)广域网技术选择;(5)网络地址规划。(分数:6.67)_(2).假定企业发展为中等规模,人数不超过 1000 人,所有员工在同一城市的不同地域工作。企业目前分为一个总部和 3 个分部(分布范围都不超过 2km),总部人数不超过 400 人,分部人数不超过
21、 200 人。企业与互联网采用统一对外接口,带宽需求规模为 100Mbps 以内,且流入数据量和流出数据量基本均衡;企业总部和分部之间的数据流量小于 1000Mbps。由于企业规模较大,对网络的依赖度大大增加,要求分部到总部和总部至互联网出口有备份,以增加网络的健壮性和可用性。 请从下面 3 个方面简要给出总部/分部网络和企业整体网络的结构和设计要点: (1)网络结构;(2)物理层和局域网技术选择;(3)接入互联网技术选择。(分数:6.67)_(3).如果企业规模扩大到 10000 人,需要对外提供互联网服务(服务器的域名与 IP 一一对应),对内提供企业内部服务,并允许员工访问互联网。假定企
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 设计 案例 分析 答案 解析 DOC
