【计算机类职业资格】计算机水平考试高级网络规划设计师2013年下半年下午真题Ⅰ及答案解析.doc
《【计算机类职业资格】计算机水平考试高级网络规划设计师2013年下半年下午真题Ⅰ及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机水平考试高级网络规划设计师2013年下半年下午真题Ⅰ及答案解析.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、计算机水平考试高级网络规划设计师 2013 年下半年下午真题及答案解析(总分:75.00,做题时间:150 分钟)试题一 阅读以下关于某园区企业网络的叙述,回答问题 1 至问题 4。 【说明】 企业网络拓扑结构如图1-1 所示。 暂缺(分数:25.00)(1).1.企业网络的可用性和可靠性是至关重要的,经常会出现因网络设备、链路损坏等导致整个网络瘫痪的现象。为了解决这个问题,需要在已有的链路基础上再增加一条备用链路,这称作网络冗余。 (1)对于企业来说,直接增加主干网络链路带宽的方法有哪些?并请分析各种方法的优缺点。 (2)一般常用的网络冗余技术可以分为哪两种。(分数:6.25)_(2).2.
2、(1)网络冗余是当前网络为了提高可用性、稳定性必不可少的技术,在本企业网络中要求使用双核心交换机互做备份实现两种网络冗余技术,同时出口路由器因为负载过重也需要进行网络结构调整优化,请画图说明在不增加网络设备的情况下完成企业主干网络结构调优。 (2)在两台核心交换机上配置 VRRP冗余,以下为部分配置命令。根据需求,完成(或解释)核心交换机 SwitchA 的部分配置命令。 SwitchA: SwitchA(config)#track 100 interface F01 lineprotocol / SwitchA(configtrack)#exit SwitchA(config)#int,VL
3、AN 1 SwitchA(configif)#Vrrp 1 ip 1921681254 在 VLAN1 中配置 VRRP 组 1,并指定虚拟路由器的 IP 地址为 1921681254 switchA(configif)# 开启主路由器身份抢占功能 SwitchA(configif)#vrrp lauthentication md5 keystring cisco 配置 VRRP 协议加密认证 SwitchA(configif)#vrrp 1 track 100 decrement 30 / (分数:6.25)_(3).3.随着企业网络的广泛应用,用户对于移动接入企业网的需求不断增加,无线网络
4、作为有线网络的有效补充,凭借着投资少、建设周期短、使用方便灵活等特点越来越受到企业的重视,近年来企业也逐步加大无线网络的建设力度。 (1)构建企业无线网络如何保证有效覆盖区域并尽可能减少死角? (2)IEEE 认定的四种无线协议标准是什么? (3)简单介绍三种无线安全的加密方式。(分数:6.25)_(4).4.随着企业关键网络应用业务的发展,在企业网络中负载均衡的应用需求也越来越大。 (1)负载均衡技术是什么?负载均衡会根据网络的不同层次(网络七层)来划分。其中,第二层的负载均衡是什么技术? (2)服务器集群技术和服务器负载均衡技术的区别是什么?(分数:6.25)_试题二 阅读以下说明,回答问
5、题 1 至问题 5,将解答填入答题纸对应的解答栏内。 【说明】 某高校校园网使用 3 个出口,新老校区用户均通过老校区出口访问互联网,其中新老校区距离 20 公里,拓扑结构如图 2-1 所示,学校服务器区网络拓扑结构如图 2-2 所示。 暂缺(分数:25.00)(1).1.实现多出口负载均衡通常有依据源地址和目标地址两种方式,分别说明两种方式的实现原理和特点。(分数:5.00)_(2).2.根据学校多年实际运行情况,现需对图 2-1 所示网络进行优化改造,要求: (1)在只增加负载均衡设备的情况下,且仅限通过老校区核心交换机 1 连接出口路由器; (2)采用网络的冗余,解决新老校区互联网络中的
6、单点故障; (3)通过多出口线路负载,解决单链路过载; (4)考虑教育网的特定应用,需采用明确路由。 试画出图 2-1 优化后的网络拓扑结构,并说明改造理由。(分数:5.00)_(3).3.现学校有两套存储设备,均放置于老校区中心机房,存储 1 是基于 IP-SAN 技术,存储 2 是基于FC-SAN 技术。试说明图 2-2 中数据库服务器和容灾服务器应采用哪种存储技术,并说明理由。(分数:5.00)_(4).4.当前存储磁盘柜中通常包含 SAS 和 SATA 磁盘类型,试说明图 2-2 中数据库服务器和容灾服务器各应选择哪种磁盘类型,并说明理由。(分数:5.00)_(5).5.目前存储中使用
7、较多的是 RAID5 和 RAID10,试说明图 22 中数据库服务器和容灾服务器(数据级)各应选择哪种 RAID 技术,并说明理由。(分数:5.00)_试题三 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 某高校网络拓扑结构如图 3-1 所示。 暂缺(分数:25.00)(1).1.目前网络中存在多种安全攻击,需要在不同的位置部署不同的安全措施进行防范。常见的安全防范措施有: 1防非法 DHCP 欺骗 2用户访问权限控制技术 3开启环路检测(STP) 4防止 ARP 网关欺骗 5广播风暴的控制 6并发连接数控制 7病毒防治 其中:在安全设备 1 上部署的措
8、施有: (1) ; 在安全设备 2 上部署的措施有: (2) ; 在安全设备 3 上部署的措施有: (3) ; 在安全设备 4 上部署的措施有: (4) 。(分数:6.25)_(2).2.学校服务器群目前共有 200 台服务器为全校提供服务,为了保证各服务器能提供正常的服务,需对图 3-1 所示防火墙 1 进行安全配置,设计师制定了 2 套安全方案,请根据实际情况选择合理的方案并说明理由。 方案一:根据各业务系统的重要程度,划分多个不同优先级的安全域,每个安全域采用一个独立子网,安全域等级高的主机默认允许访问安全域等级低的主机,安全域等级低的主机不能直接访问安全域等级高的主机,然后根据需要添加
9、相应安全策略。 方案二:根据各业务系统提供的服务类型,划分为数据库、Web、认证等多个不同虚拟防火墙,同一虚拟防火墙中相同 VLAN 下的主机可以互访,不同 VLAN 下的主机均不允许互访,不同虚拟防火墙之间主机均不能互访。(分数:6.25)_(3).3.为了防止资源的不合理使用,通常在核心层架设流控设备进行流量管理和终端控制,请列举出 3 种以上流控的具体实现方案。(分数:6.25)_(4).4.非法 DHCP 欺骗是网络中常见的攻击行为,说明其实现原理并说明如何防范。(分数:6.25)_计算机水平考试高级网络规划设计师 2013 年下半年下午真题答案解析(总分:75.00,做题时间:150
10、 分钟)试题一 阅读以下关于某园区企业网络的叙述,回答问题 1 至问题 4。 【说明】 企业网络拓扑结构如图1-1 所示。 暂缺(分数:25.00)(1).1.企业网络的可用性和可靠性是至关重要的,经常会出现因网络设备、链路损坏等导致整个网络瘫痪的现象。为了解决这个问题,需要在已有的链路基础上再增加一条备用链路,这称作网络冗余。 (1)对于企业来说,直接增加主干网络链路带宽的方法有哪些?并请分析各种方法的优缺点。 (2)一般常用的网络冗余技术可以分为哪两种。(分数:6.25)_正确答案:( (1)一般有两种方法,一是直接升级主干网络带宽。优点是效果显著,不足之处是这种方法投入较大;二是采用以太
11、网信道或者端口聚合技术。优点是投入较小,缺点是使用该技术需要两端设备都支持端口聚合技术,且进行端口捆绑的多个接口状态必须相同。 (2)一般常用的网络冗余技术可以分为二层链路冗余和三层网关冗余。)解析:解析:本问题主要考查网络冗余技术。 互联网发展速度迅猛,企业对于网络的性能、网速和带宽的要求日益增加,在这种发展势头下,企业网络难免会出现链路带宽不足的现象。对于企业来说,解决链路带宽不足可以采用多种方法来解决。一是直接升级主干网络带宽,如将百兆网络升级为千兆网络,千兆网络升级为万兆网络等,这种升级效果比较明显,但是在升级中不单是要考虑更换网络连接线缆,很多设备往往也要更换,因此需要结合企业的经济
12、状况和业务需求综合考虑。 另外一种方法是将关键设备间的链路数量增加,这样一来升级成本就大大降低。但是直接在设备之间连接多条线缆的话可能会造成环路,导致广播风暴。所以还要采用相应的技术限制环路的产生,一般这里使用的技术被称为以太网信道或者端口聚合。使用该技术首先需要两端的设备都要支持端口聚合技术(以太网信道技术),同时进行端口捆绑的多个接口状态必须相同,如带宽、速度、双工模式等,最好用相邻的端口。 随着 Internet 的发展,大型园区网络从简单的信息承载平台转变成一个公共服务提供平台。作为终端用户,希望能时时刻刻保持与网络的联系,因此健壮、高效和可靠成为园区网发展的重要目标,而要保证网络的可
13、靠性,就需要使用到冗余技术。高冗余网络就是在网络设备、链路发生中断或者变化的时候,用户几乎感觉不到。一般常用的网络冗余技术可以分作二层链路冗余和三层网关冗余。在二层链路中实现冗余的方式主要有两种,生成树协议和链路捆绑技术。其中生成树协议是一个纯二层协议,但是链路捆绑技术在二层接口和三层接口上都可以使用。三层链路冗余技术较二层链路冗余技术丰富很多,依靠各种路由协议可以实现三层链路冗余和负载均衡。另外三层链路捆绑技术也提供了路由协议之外的一种选择。对于使用网络的终端用户来讲,也需要一种机制来保证其与园区网络的可靠连接,这就是三层网关级冗余技术。VRRP(Virtual RouterRedundan
14、cy Protocol,虚拟路由冗余协议)、HSRP(Hot Stand by Router Protocol,热备份路由器协议)及 GLBP(Gateway Load Balancing Protocol,网关负载均衡协议)都是比较常用的网关冗余方法。但是 HSRP 和 GLBP 是思科的专有协议,VRRP 协议是开放的。所以在设备比较复杂的大型网络里面,大都使用 VRRP 协议实现网关冗余。(2).2.(1)网络冗余是当前网络为了提高可用性、稳定性必不可少的技术,在本企业网络中要求使用双核心交换机互做备份实现两种网络冗余技术,同时出口路由器因为负载过重也需要进行网络结构调整优化,请画图说明
15、在不增加网络设备的情况下完成企业主干网络结构调优。 (2)在两台核心交换机上配置 VRRP冗余,以下为部分配置命令。根据需求,完成(或解释)核心交换机 SwitchA 的部分配置命令。 SwitchA: SwitchA(config)#track 100 interface F01 lineprotocol / SwitchA(configtrack)#exit SwitchA(config)#int,VLAN 1 SwitchA(configif)#Vrrp 1 ip 1921681254 在 VLAN1 中配置 VRRP 组 1,并指定虚拟路由器的 IP 地址为 1921681254 sw
16、itchA(configif)# 开启主路由器身份抢占功能 SwitchA(configif)#vrrp lauthentication md5 keystring cisco 配置 VRRP 协议加密认证 SwitchA(configif)#vrrp 1 track 100 decrement 30 / (分数:6.25)_正确答案:( (1)如图 1-3 所示,虚线为增加的链路。首先在两台核心交换机之间实现链路聚合以增加主干网络带宽。其次是要把两台核心交换机定义为 STP 的根桥;同时要做网关备份,主要是在双核心交换机上配置 VRRP 协议。最后为了减少出口路由器的负担,考虑把服务器群接入
17、到核心交换机 A 或者 B 上。 (2)开启路由器端口跟踪功能。 vrrp 1 preempt。 端口跟踪,当发现链路故障时,自动将优先级降低30,以便其他可用链路的设备抢夺 VRRP 主路由器身份。)解析:解析:本问题主要考查网络的优化及基于 VLAN 的多层网络冗余配置。 在图 11 中,整个企业网络在网络冗余方面几乎没有做任何设置,如两台核心交换机之间没有互联,汇聚交换机到核心交换机之间没有链路冗余,这样主干网的带宽和链路冗余都得不到保障,因此整个网络的可靠性会很差。其次,在网络出口路由器上接入了服务器群,这样在网络进出口流量比较大的时候,出口路由器负担就会比较重,会影响网络的正常访问速
18、度,需要调整服务器群的接入位置。 如图 12 所示,优化整个网络布局。其中虚线为增加的链路。首先在两台核心交换机之间实现链路聚合以增加主干网络带宽。其次按照图中的连接方法已经构成了二层环路,链路冗余已经产生,关键是要把两台核心交换机定义为 STP 的根桥;三层网关冗余技术主要是做网关备份,因此,需要在双核心交换机上配置 VRRP 协议。最后为了减少出口路由器的负担,考虑把服务器群接入到核心交换机 A 或者 B 上。 三层链路冗余技术主要是做网关备份,在配置之前首先要确保网络访问畅通。所以要正确配置接口 IP 地址及合适的路由。在配置网关冗余时主要使用 VRRP协议,每一个 VLAN 作为一个
19、VRRP 组进行配置,按照题目要求,为双核心三层交换机的 VLAN 配置 VRRP 协议的部分配置命令如下: Switch-A: SwitchA(config)#track 100 interface F01 lineprotocol 开启路由器端口跟踪功能,当三层交换机上端链路故障时可通过接口 F01 的跟踪功能判断整条链路故障,从而使 VRRP 主路由器身份跳转。 Switch-A(configtrack)#exit Switch-A(config)#int VLAN 1 Switch-A(configif)#vrrp 1 ip 1921681254 在 VLAN1 中配置 VRRP 组
20、1,并指定虚拟路由器的 IP 地址为 1921681254 SwitchA(configif)#vrrp 1 preempt 开启主路由器身份抢占功能 Switch-A(configif)#vrrp lauthentication md5 keystring Cisco 配置 VRRP 协议加密认证 SwitchA(configif)#vrrp 1 track 100 decrement 30 端口跟踪,当发现链路故障时,自动将优先级降低 30,以便其他可用链路的设备抢夺 VRRP 主路由器身份。(3).3.随着企业网络的广泛应用,用户对于移动接入企业网的需求不断增加,无线网络作为有线网络的有
21、效补充,凭借着投资少、建设周期短、使用方便灵活等特点越来越受到企业的重视,近年来企业也逐步加大无线网络的建设力度。 (1)构建企业无线网络如何保证有效覆盖区域并尽可能减少死角? (2)IEEE 认定的四种无线协议标准是什么? (3)简单介绍三种无线安全的加密方式。(分数:6.25)_正确答案:( (1)构建企业无线网络为了减少死角,必须让两个 AP 覆盖的无线区域重叠。除此之外,选择AP 时也要考虑当前物理环境,如果是空旷的环境可以选择使用放射信号为球形的 AP 设备,如果是在楼层中可以考虑使用向某个区域放射信号的 AP 设备。 (2)目前,主流的无线协议都是由 IEEE 所制定,IEEE认定
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 计算机水平 考试 高级 网络 规划 设计师 2013 年下 半年 下午 答案 解析 DOC
