【计算机类职业资格】网络规划设计师-逻辑网络设计及答案解析.doc
《【计算机类职业资格】网络规划设计师-逻辑网络设计及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-逻辑网络设计及答案解析.doc(16页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-逻辑网络设计及答案解析(总分:99.99,做题时间:90 分钟)一、B论述题/B(总题数:4,分数:100.00)阅读下列有关企业发展和企业网络建设的说明,根据要求回答问题。说明某企业最初只有一个办公地点,所有人员都集中在一个相对较小的封闭空间进行工作。由于是小型企业,社会影响不大,因此对安全性要求不高,主要目标是以最小的代价(费用)实现联网和访问互联网(Internet),企业内部无对外提供的任何互联网服务。后来,随着企业不断发展,其网络建设也不断升级更新。(注:以下问题均不考虑无线网络技术)(分数:24.00)(1).假定初期员工不超过 50 人,所有员工工作在同一楼层的不
2、同房间,对互联网的访问带宽需求小于2Mbps,且主要为进入企业内部的流量。 针对该企业网络建设,请从下面几个方面简要说明网络设计内容及依据:(1)网络结构;(2)物理层技术选择;(3)局域网技术选择;(4)广域网技术选择;(5)网络地址规划。(分数:8.00)_(2).假定企业发展为中等规模,人数不超过 1000 人,所有员工在同一城市的不同地域工作。企业目前分为一个总部和三个分部(分布范围都不超过 2km),总部人数不超过 400 人,分部人数不超过 200 人。企业与互联网采用统一对外接口,带宽需求规模为 100Mbps 以内,且流入数据量和流出数据量基本均衡;企业总部和分部之间的数据流量
3、小于 1000Mbps。由于企业规模较大,对网络的依赖度大大增加,要求分部到总部和总部至互联网出口有备份,以增加网络的健壮性和可用性。 请从下面 3 个方面简要给出总部/分部网络和企业整体网络的结构和设计要点:(1)网络结构;(2)物理层和局域网技术选择;(3)接入互联网技术选择。(分数:8.00)_(3).如果企业规模扩大 10000 人,需要对外提供互联网服务(服务器的域名与 IP 一一对应),对内提供企业内部服务,并允许员工访问互联网。假定企业总部和分部数量有 50 个,总部最多 500 人,分部最多400 人。企业组织机构有 10 个(如行政管理、生产、销售等),每个机构在总部或单个分
4、部最多 60 人。 (1)请简要分析该企业网络的网络地址类型及规模。 (2)考虑管理便利、信息相互隔离和路由聚合等因素,请说明应如何规划该企业网络的子网层次。 (3)举例说明如何进行子网划分(子网划分举例必须能够看出子网划分的规律,至少给出三个以上的子网号)。(分数:8.00)_阅读以下关于某机构网络的叙述,根据要求回答问题。说明某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1 台,内部文件传输(FTP)服务器 1 台,网页(Web)服务器 1 台,邮件服务器 l台。要求能对外提供万维网(WWW)访问和邮件服务,内部办公计算机、内部数据库和文件传输(FTP)服务器对外不可
5、见。(分数:24.00)(1).请划分该机构网络的安全区域和安全级别,说明各机器属于哪个区域和级别。(分数:8.00)_(2).为提高安全性,请设计该机构网络的防火墙方案,并给出防火墙的相关规则的配置策略。(分数:8.00)_(3).如果想要监听、检测内部办公计算机之间的连接和攻击,应该在何位置配置何种设各?(分数:8.00)_阅读以下关于某电子政务网络平台的叙述,根据要求回答问题。说明某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照国家信息化领导小组关于推进国家电子政务网络建设的意见的要求,电子政务网络分为电子政务外网和电子政务内网,该省即将建设的网络平台被定
6、性为“非涉密”的电子政务外网。在第一期工程中,主要建设覆盖省直部门和各地市州的电子政务外网。电子政务外网是办公自动化、行政审批、电子监察等跨部门应用系统的运行网络,还是一个网络承载平台,可以承载各类 VPN。例如,在当前的省级外网平台建设中,外网平台就需要承载两个VPN:(1)互连各个部门的国库支付 VPN;(2)互连各个部门的视频监控 VPN。(分数:24.99)(1).电子政务外网承载 VPN,可以采用 L2TP、MPLS VPN、IPSec 三类技术,请对三种技术进行比较,将有关内容填入表 1 的空白中(备注档不用填)。 B表 1 VPN 技术比较/B比较项目 L2TPMPLS VPNI
7、PSec 对隧道的协议层次进行比较隧道协议层次 对隧道的协议层次进行比较是否支持数据加密设备的要求比较网络核心、边缘设备的协议支持要求是否支持移动 VPN 客户端(分数:8.33)_(2).各地市州、各省直部门在接入电子政务外网平台时,需要配置接入路由器、防火墙、前置服务器,请考虑如下连接要求,并添加相应的连接线路或设备,给出接入电子政务外网的设备连接图。 (1)部门网络与电子政务外网之间为逻辑隔离。 (2)部门应用系统主动把数据推送至前置服务器,数据中心在进行数据获取时,不允许进入部门网络。 (3)在调试防火墙的各类过滤规则时,不会对电子政务外网的路由造成影响。 (4)可根据用户负载的需要,
8、随时添置前置服务器。(分数:8.33)_(3).如图 1 所示,采用 MPLS VPN 技术,省级电子政务外网平台承载了两个 VPN,分别为国库支付 VPN 和视频监控 VPN。请从以下方面描述电子政务外网 PE 路由器上的 MPLSVPN 配置内容。(1)VPN 接口配置。(2)PE-CE 配置。(3)OSPF 配置。(4)MPLS 配置。(分数:8.33)_阅读以下关于某市行政审批服务中心网络规划的叙述,回答问题。说明某市行政审批服务中心大楼内涉及几类网络:互联网(Internet)、市电子政务专网、市电子政务外网、市行政审批服务中心大楼内局域网以及各部门业务专网。行政审批服务中心网络规划
9、工作组计划以市电子政务专网为基础,建设市级行政审批服务中心专网(骨干万兆、桌面千兆)。大楼内部署 5 套独立链路,分别用于连接政务外网、政务专网、大楼内局域网、互联网和涉密部门内网。行政审批服务中心网络结构(部分)如图所示。(分数:27.00)(1).请指出上图中的安全接入平台中可采用的技术或安全设备有哪些。(分数:9.00)_(2).上图中 DMZ 区交换机共提供 12 个千兆端口和 8 个百兆端口,请问该交换机的吞吐量至少达到多少Mpps,才能够确保所有端口均能线速工作,并提供无阻塞的数据交换。(分数:9.00)_(3).市行政审批服务中心大楼监控系统采用目前国际上最先进的 IP 智能监控
10、架构,并且能和门禁系统、报警系统、车牌管理系统进行联动。大楼监控系统可提供实时监控、存储和随时调看 CIF 格式(352288像素)和 D1 格式(720576 像素)分辨率的图像,支持 MPEG-2、MPEG-4、H.264 等编码格式,尤其是在高动态图像监控场合,可以提供广播级的高清图像质量,满足市大楼安防监控的要求。 (1)大楼内预计共有监控点 500 个,如果保存的是 CIF 格式的图像,码流为 512Kbps,请计算每小时保存楼内全部监控点视频流需要多大的存储空间(Bytes 或 GB)。 如果保存的是 D1 格式的图像,码流为 2048Kbps,请计算每小时保存楼内全部监控点视频流
11、需要多大的存储空间(Bytes 或 GB)。 (2)系统实施时,图像格式采用了 CIF,码流为 512Kbps,请计算保存楼内全部监控点 30 天的视频流需要的存储空间(Bytes、GB 或 TB)。 全部监控视频流信息保存在 IP SAN 设备 S2600 中,S2600 控制框(双控,220V 交流,4GB 内存,8*GE iSCSI 主机接口,磁盘数量 12 个/框,最大支持附加 7 个磁盘扩展框)。假设在本项目中采用 SATA 1TB 7.2K RPM 硬盘,在 IP SAIN 配置的 RAID 组级别为 RAID10。 请指出 RAID10 的磁盘利用率,并计算出保存 30 天视频流
12、至少需要的硬盘数,以及至少需要配置的 S2600 控制框数量。 (3)假设在 IP SAN 设备中创建了 2 个RAID 组 RAID001 和 RAID002。其中,RAID001 组采用 RAID5,包含 6 个磁盘;RAID002 组采用 RAID6,包含8 个磁盘。请分别计算这两个 RAID 组的磁盘的利用率。(分数:9.00)_网络规划设计师-逻辑网络设计答案解析(总分:99.99,做题时间:90 分钟)一、B论述题/B(总题数:4,分数:100.00)阅读下列有关企业发展和企业网络建设的说明,根据要求回答问题。说明某企业最初只有一个办公地点,所有人员都集中在一个相对较小的封闭空间进
13、行工作。由于是小型企业,社会影响不大,因此对安全性要求不高,主要目标是以最小的代价(费用)实现联网和访问互联网(Internet),企业内部无对外提供的任何互联网服务。后来,随着企业不断发展,其网络建设也不断升级更新。(注:以下问题均不考虑无线网络技术)(分数:24.00)(1).假定初期员工不超过 50 人,所有员工工作在同一楼层的不同房间,对互联网的访问带宽需求小于2Mbps,且主要为进入企业内部的流量。 针对该企业网络建设,请从下面几个方面简要说明网络设计内容及依据:(1)网络结构;(2)物理层技术选择;(3)局域网技术选择;(4)广域网技术选择;(5)网络地址规划。(分数:8.00)_
14、正确答案:(1)由于网络规模较小,因此建议采用单核心局域网结构。配置一台核心二层(或三层)交换机,由分布在不同房间的多台普通交换机共同组成接入层。依据:这种网络结构易于扩展和升级。 (2)物理层技术选择:传输介质建议选择 5 类 UTP(或超 5 类 UTP);网卡建议选择 10/100M 网卡。依据:所有员工在同一楼层办公,且网络通信流量相对较小。 (3)局域网技术选择:10/100/1000M 以太网技术。依据:技术成熟,性价比高,应用广泛。 (4)广域网技术选择:建议申请电信运营商的 ADSL 接入 Internet(或选用光纤同轴电缆混合网(HFC)接入 Internet)。依据:初期
15、无须对外提供互联网服务,入流量大于出流量。(5)地址规划:目前无须公网地址,采用一个 C 类私网 IP 地址进行地址分配。依据:企业初期人数最多50 人。若每个业务部门(或房间)需要安全逻辑隔离,则可以使用 VLAN 技术并划分 IP 子网)解析:这是一道要求读者掌握逻辑网络设计之网络结构设计、物理层技术选择、局域网技术选择、广域网技术选择、IP 地址规划设计的综合应用题。本题的解答思路如下。依题意,由于该企业初期所有员工在同一楼层的不同房间办公,且总人数不超过 50 人,即从其 网络需求 分析,网络规模较小,因此结合项目工程经验,建议该企业初期采用如图 1 所示的单核心局域网结构。*图 1
16、某企业初期单核心局域网结构图(示例)由于该局域网(LAN)的用户数较少,“对互联网的访问带宽需求小于 2Mbps,且主要为进入企业内部的流量”,即 LAN 内部的通信流量相对较小。综合考虑组网的扩展性、性价比等因素,在图所示的网络结构中,可以在核心层配置一台 16 个电端口的普通二层交换机(或三层交换机),在相应的房间内共配置 3 台 16 个电端口的普通二层交换机组成接入层。通常,同一楼层的物理长度不会超过 200m。由于该企业所有员工在同一楼层的不同房间办公,通过合理选择核心层交换机所在的房间,则核心层交换机到每一台接入层交换机的物理长度不会超过 100m,接入层交换机到每一台计算机的物理
17、长度也不会超过 100m。而且在无特殊业务应用的情况下,该 LAN 的通信流量可能不会超过 100Mbps。因此建议整个 LAN 采用技术成熟、性价比高、应用广泛的 10/100/1000Mbps以太网技术(例如 100BASE-Tx),网络传输介质建议选择 5 类(或超 5 类)非屏蔽双绞线(UTP);每一台计算机的网卡建议选择 10/100Mbps 以太网卡。由于“企业内部无对外提供的任何互联网服务”,且“对互联网的访问带宽需求小于 2Mbps,且主要为进入企业内部的流量”,而基于 GDMT 标准的非对称数字用户线(ADSL)最高上行、下行数速率分别为1.5Mbps、8Mbps,即 8Mb
18、ps2Mbps。因此建议该企业的广域网技术选择向电信运营商申请 ADSL 来接入Internet。由于该企业初期“对安全性要求不高”,因此在图 1 的核心层交换机与 ADSL Modem 之间没有配置一台防火墙进行安全逻辑隔离。此外,该企业还可以选用光纤同轴电缆混合网(HFC)接入Internet,HFC 接入技术的最高上行、下行数速率分别为 10Mbps、30Mbps。由于“企业内部无对外提供的任何互联网服务”,因此该企业初期无须向运营商申请公网 IP 地址。而该企业初期人数最多为 50 人,因此该 LAN 可以使用一个 C 类私网 IP 地址进行地址规划。例如,按192.168.n.X/Y
19、 的模式进行相关的 IP 地址分配。其中,n 表示同一单位的不同业务部门(或房间),X 表示同一个部门(或房间)中不同的计算机,/Y 表示子网掩码的长度(例如 1/24)。如果每个业务部门(或房间)需要安全逻辑隔离,则可以使用虚拟局域网(VLAN)技术并划分 IP 子网来实现。例如,将市场部的所有计算机划分到 VLAN2,将财务部的所有计算机划分到 VLAN3 等。(2).假定企业发展为中等规模,人数不超过 1000 人,所有员工在同一城市的不同地域工作。企业目前分为一个总部和三个分部(分布范围都不超过 2km),总部人数不超过 400 人,分部人数不超过 200 人。企业与互联网采用统一对外
20、接口,带宽需求规模为 100Mbps 以内,且流入数据量和流出数据量基本均衡;企业总部和分部之间的数据流量小于 1000Mbps。由于企业规模较大,对网络的依赖度大大增加,要求分部到总部和总部至互联网出口有备份,以增加网络的健壮性和可用性。 请从下面 3 个方面简要给出总部/分部网络和企业整体网络的结构和设计要点:(1)网络结构;(2)物理层和局域网技术选择;(3)接入互联网技术选择。(分数:8.00)_正确答案:(1)网络结构设计:整个企业网络建议采用双核心分层网络结构;总部局域网和各分部局域网采用双核心局域网结构;配备双核心路由器对外与 Internet 互连,双核心三层交换机对内与分部局
21、域网的双汇聚交换机(或路由器)互连。 (2)物理层和局域网技术选择:总部局域网和分部局域网采用:10/100/1000M 以太网技术,传输介质选用超 5 类 UTP 或多模光纤;总部局域网和分部局域网之间采用1000Base-LX(或 1000BaseZX)以太网技术互连,传输介质选用单模光纤。 (3)接入互联网技术选择:100Mbps 以太网接入,或 1Gbps 以太网接入,或以太无源光网络(EPON)接入)解析:这也是一道要求读者掌握逻辑网络设计之可扩展性网络结构设计、物理层技术选择、局域网技术选择和广域网技术选择的综合应用题。本题的解答思路如下。依题意,该企业中期的主要网络需求“企业与互
22、联网采用统一对外接口”、“要求分部到总部和总部至互联网出口有备份,以增加网络的健壮性和可用性”,且总部及分部的员工人数为中等规模,网络规模中等,因此结合项目工程经验,建议该企业中期采用如图 2 所示的双核心分层网络结构。在图 2 所示的总部网络结构中,通过部署两台核心三层交换机、两台边界路由器及其相关的双链路,实现总部至 Internet 出口的备份要求。两台核心层交换机与总部、各分部汇聚层交换机之间分别采用双链路连接,实现核心结点、汇聚结点、线路 N+1 冗余设计。两台核心三层交换机之间、各汇聚层交换机之间采用多链路捆绑技术(如链路汇聚控制协议 LCAP 等)来提高主干道的吞吐量,以及实现冗
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 逻辑 设计 答案 解析 DOC
