【计算机类职业资格】网络规划设计师-网络规划与设计论文(一)及答案解析.doc
《【计算机类职业资格】网络规划设计师-网络规划与设计论文(一)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-网络规划与设计论文(一)及答案解析.doc(7页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-网络规划与设计论文(一)及答案解析(总分:170.00,做题时间:90 分钟)一、论述题(总题数:3,分数:170.00)1.试题论电子政务专用网络的规划与设计随着信息技术在世界范围内的迅猛发展,特别是网络技术的普及应用,电子政务正在成为当代信息化的最重要领域之一。电子政务的推进加快了政府职能转变,提高了政府办事效率,增强了政府服务能力,促进了政务公开和廉政建设。电子政务的实施依托于电子政务专用网络,因而电子政务专用网络有其特有的应用环境和需求,也需要采用特有的技术和方法。请围绕“电子政务专用网络的规划与设计”论题,依次对以下 3 个方面进行论述。(1)概要叙述你参与设计和实施
2、的电子政务专用网络项目(若没有,叙述类似的项目),以及你所担任的主要工作。(2)具体讨论你在电子政务专用网络(或类似网络)规划与设计中针对特有的应用环境和需求采用了哪些技术和方法,采取这些技术和方法有何优点?(3)分析你采取上述技术和方法的效果如何,还有哪些需要进一步改进之处及如何进行改进。(分数:100.00)_2.试题论网络系统的安全设计网络的安全性及其实施方法是网络规划中的关键任务之一,为了保障网络的安全性和信息的安全性,各种网络安全技术和安全产品得到了广泛使用。请围绕“网络系统的安全设计”论题,依次对以下 3 个方面进行论述。(1)简述你参与设计的网络安全系统及你所担任的主要工作。(2
3、)详细论述你采用的保障网络安全和信息安全的技术和方法,并着重说明你所采用的软件、硬件安全产品及管理措施的综合解决方案。(3)分析和评估你所采用的网络安全措施的效果及其特色,以及相关的改进措施。(分数:30.00)_3.试题论网络规划与设计中的可扩展性问题网络技术的发展非常迅速,不仅原有技术不断升级换代,而且新的技术也不断涌现。同时,组织的网络应用需求也在不断提升,这一切对网络的升级提出了迫切需求。而组织的网络经常重建的可能性非常小,一般都是采取升级的方式来提高网络的性能。这就要求网络在规划和设计之初要充分考虑网络的可扩展性。请围绕“网络规划与设计中的可扩展性问题”论题,依次对以下 3 个方面进
4、行论述。(1)简要叙述你参与设计和实施的大中型网络项目及你所担任的主要工作。(2)详细论述你在网络规划和设计中提高网络可扩展性的思路与策略,以及所采用的技术和方法。(3)分析和评估你所采用的提高网络可扩展性措施的效果,以及相关的改进措施。(分数:40.00)_网络规划设计师-网络规划与设计论文(一)答案解析(总分:170.00,做题时间:90 分钟)一、论述题(总题数:3,分数:170.00)1.试题论电子政务专用网络的规划与设计随着信息技术在世界范围内的迅猛发展,特别是网络技术的普及应用,电子政务正在成为当代信息化的最重要领域之一。电子政务的推进加快了政府职能转变,提高了政府办事效率,增强了
5、政府服务能力,促进了政务公开和廉政建设。电子政务的实施依托于电子政务专用网络,因而电子政务专用网络有其特有的应用环境和需求,也需要采用特有的技术和方法。请围绕“电子政务专用网络的规划与设计”论题,依次对以下 3 个方面进行论述。(1)概要叙述你参与设计和实施的电子政务专用网络项目(若没有,叙述类似的项目),以及你所担任的主要工作。(2)具体讨论你在电子政务专用网络(或类似网络)规划与设计中针对特有的应用环境和需求采用了哪些技术和方法,采取这些技术和方法有何优点?(3)分析你采取上述技术和方法的效果如何,还有哪些需要进一步改进之处及如何进行改进。(分数:100.00)_正确答案:(1)论文论述的
6、是电子政务专用网络,而不是常规的局域网或广域网的规划与设计,要体现出电子政务应用背景。(2)叙述自己参与设计和实施的电子政务专用网络项目应有一定的规模,自己在该项目中担任的主要工作应有一定的分量。(3)能够全面、准确地描述该电子政务专用网络的应用环境和需求,深入地阐述规划与设计的主要内容采用了哪些技术和方法,这些技术和方法要针对电子政务专用网络的特点,具有一定的广度和深度。主要应包括以下内容:电子政务核心网络规划与设计(重点)。电子政务网络平台构成、IP 地址规划及域名规划、路由策略、组播方案设计、MPLS/VPN 组网、QoS 及流量工程设计等。电子政务平台中各单位接入方式、远程和移动用户接
7、入方式。网管中心方案、网管中心接入设计、网络管理系统设计。传输线路规划与设计。主机与存储系统规划与设计。主机系统设备选型与配置规划。存储系统分析、设计与规划。容灾与备份系统规划与设计。备份系统建设分析、备份产品选型、备份策略和数据备份的管理等。容灾建设策略、容灾系统设计等。网络安全的规划与设计。网络隔离方式与规划设计、网络监控与入侵防范、网络漏洞扫描、抗 DDOS 攻击和基于 PKI 的 CA 认证等。(4)对需要进一步改进的地方,应有具体的着眼点,不能泛泛而谈。)解析:1电子政务网络建设目标建设一个党、政、机关各部门信息共享、数据交换的公务网,在政务网内部网络平台上实现各部门、单位开展办公自
8、动化、电子邮件、视频新闻点播、电视电话会议等各类系统应用。建立各类信息数据库,实现各单位的应用软件系统和信息数据库在公务网上进行共享。政务网的建设项目工程浩大,技术复杂,涉及面广,建设难度大,管理要求高。因此,建设政务网必须按照“统一规划、联合建设、优化存量、共建增量、互连互通、资源共享”的建设目标,采用规划、建设、管理、维护互相融合的新型工程建设模式,达到“总体规划、分步实施、政府监督、企业运作”的建、管、护一体化的要求。一些现有网络已建成并运作正常,因此在网络建设过程中,必须在保留原有网络资源的基础上,进行升级、改造。该网络建成后,全省政府机关系统有了统一的信息交换和应用服务平台,实现以省
9、内网信息共享库为主体,各部委、办、局、区、县信息共享库为基础的按权限、分层次的信息共享机制,将来还可以为各区、县、办、委、局等提供 VPN 服务等一系列的增值服务。电子政务信息网的建设目标为:在认真分析政府网络的现状和将来发展状况的基础上,通过对省、地(市)、县三级网络的建设,构筑一个安全、可靠、先进、稳定的专用宽带网络基础平台,实现以下 3 个目标。(1)为省、地(市)、县政府办公厅(室)各级局域网提供到省政务信息网的宽带接入服务。(2)可以提供 VPN 服务,满足省、地(市)、县政府办公厅(室)纵向连网的要求。纵向连网是指建设形成各级政府机关本系统内部的,自上而下的省、地(市)、县的三级网
10、络系统,可看做是局域网办公系统在广域网上的扩展。以各级政府的计委为例,全省计委的局域网通过各自的中心路由器连接到接入层交换机,再经过汇聚层交换机,然后接入汇聚层路由器,在汇聚层路由器采用虚拟专网技术,形成省到地(市),地(市)到所属各县的三层网络结构,实现计委系统内部的全省连网。通过纵向连网,可在全省范围内形成专用的计委系统网络,实现全省计委系统内部的办公自动化、视频会议、电子邮件等应用。(3)可以实现以省、地(市)、县三级政府办公厅为核心横向连接直属各部门及有关部门的横向网,实现不同行业系统间的信息共享。横向网是在建设纵向网络的基础上,省、地(市)、县各级局域网的部分特定主机进一步实现在各纵
11、向网之间的进行信息交换和信息流转。仍以各级政府的计委为例,计委的所有主机可以通过纵向网在全省计委系统内进行信息共享,其中,部分特定主机还可以对其他行业采用同样技术的特定主机互相实现信息共享,如财政系统。同样,其他行业局域网的部分特定主机也能和另外任一行业局域网的特定主机之间进行互访。横向网中所有主机在网络规划上以省、地(市)、县三级政府办公厅为核心分为省、地(市)、县三级,各自公布相应级别、行业的公共信息,但在信息共享访问上没有省、地(市)、县级别控制,即横向网中县计委的特定主机可以访问横向网中省财政厅局域网的特定主机。对于各行业系统特殊、局部的公共信息由各行业按规定通过授权访问等方式实现。2
12、电子政务业务需求电子政务信息网络建设完成后,网络性能上能满足开展下列业务的需要。(1)广域网办公系统:各级政府机关在建立相对独立的各自内部办公系统的基础上,再在广域网上实现纵向省、市、县等各级政府机关文件传递、信息传递、多媒体信息交换、值班应急系统等政府机关办公功能,以及各纵向网络之间横向的信息发布和相互查询需要(允许)互访的信息资源的功能。(2)视频会议系统:实现政府系统信息网内纵向及系统间横向的多点对多点的桌面视频会议系统。(3)IP 语音系统:实现政府系统信息网内纵向及系统间横向的 IP 语音电话系统。(4)电子邮件系统:建设覆盖省、地(市)、县及各厅、局、委、办的电子邮件消息传递系统。
13、通过该系统实现全省范围内的电子邮件邮递功能,便于信息传递和人员的沟通与交流。(5)信息发布:通过 WWW 服务器将公共信息发布到网上,供省、地(市)、县及厅、局、委、办浏览,实现信息共享,提高信息利用率。(6)数据共享中心:将各部门可以共享的数据放在党政信息网的党政内部公共平台上,实现最大限度的数据共享。(7)应用服务:为部分委、办、局单位提供托管服务,并针对其特定的业务流程,制订网上业务,处理应用程序,提供专业的全面的系统服务。(8)VPN 服务:为单位的分局、分部分散在全市各区的各级单位提供虚拟专网服务(Virtual Private Network);各 VPN 间原则上不进行资源共享。
14、(9)安全体系:提供整个网络的安全手段,包括登录控制、身份认证、授权管理、安全审计、传输加密、数字签名、防范病毒、过程控制、文件保护、防火墙技术、桌面保护、物理隔离、定期漏洞检测、受攻击报警、防辐射干扰等功能,确保系统和信息的安全可靠。在论文中重点论述 VPN 网络、数据中心建设及安全技术应用。2.试题论网络系统的安全设计网络的安全性及其实施方法是网络规划中的关键任务之一,为了保障网络的安全性和信息的安全性,各种网络安全技术和安全产品得到了广泛使用。请围绕“网络系统的安全设计”论题,依次对以下 3 个方面进行论述。(1)简述你参与设计的网络安全系统及你所担任的主要工作。(2)详细论述你采用的保
15、障网络安全和信息安全的技术和方法,并着重说明你所采用的软件、硬件安全产品及管理措施的综合解决方案。(3)分析和评估你所采用的网络安全措施的效果及其特色,以及相关的改进措施。(分数:30.00)_正确答案:(1)论文叙述自己参与设计和实施的网络项目应有一定的规模,自己在该项目中担任的主要工作应有一定的分量。(2)能够全面和准确地论述采用的保障网络安全和信息安全的技术和方法,从软件、硬件及管理措施等多个角度进行说明,具有一定的广度和深度。主要应从以下几个方面进行论述。网络平台及计算机系统的物理安全。网络平台的数据链路安全。主要网络安全技术和方法。物理隔离技术、防火墙、网络监控与入侵防范、网络漏洞(
16、弱点)扫描、抗DDoS 攻击和安全黑洞等。系统平台安全、操作系统安全、应用软件和数据库系统安全、系统安全管理和系统病毒防范。网络应用系统安全。防网页篡改、反垃圾邮件等。可靠性与容错、容灾安全。数据安全。数据传输安全、数据存储安全等。基于 PKI 的 CA 认证。认证中心、注册登记机构 RA、PKI/CA 建设思路。安全管理制度。建立完善的安全管理组织机构、安全评估的管理、具体安全策略的管理、工程实施的安全管理、接入管理、建立完善的安全管理制度、运行管理、应急处理、联合防护等。(3)对需要进一步改进的地方,应有具体的着眼点,不能泛泛而谈。)解析:企业网络安全应从以下几个方面考虑:1物理层安全物理
17、层的安全主要是对设备和链路及其物理环境的安全保护。这里着重考虑信息中心的建设。信息中心作为企业的数据中心,承载所有应用服务器的运行,所以,信息中心的安全是最基础的安全保障。信息中心的建设除了要保证温度、湿度、防雷、防火及不间断供电以外,还应注重信息中心的综合布线布局,做好整体规划及标记,力争布线的简洁、有序,便于日后维护及故障排查。2系统层安全主要包括操作系统安全和应用系统安全。系统层的安全主要考虑操作系统的漏洞补丁。利用内网架设的补丁升级中心(WSUS),对于微软发布的系统补丁进行补丁下载和安装,提高操作系统的安全性,有效降低系统的安全风险。对于应用系统服务器来说,除了加强登录的身份认证权限
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 设计 论文 答案 解析 DOC
