【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷1及答案解析.doc
《【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷1及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷1及答案解析(总分:34.00,做题时间:90 分钟)一、试题一(总题数:1,分数:10.00)阅读下列技术说明,根据要求回答问题 1问题 5。 说明 某学校在原校园网的基础上进行网络升级改造,网络拓扑结构如图 4-12所示。其中网管中心位于办公楼第 6层,采用动态 IP地址及静态 IP地址结合的方式进行 IP地址的管理和分配。 (分数:10.00)(1).网络逻辑结构设计是体现网络规划与设计核心思想的关键阶段。通常,网络逻辑结构设计工作主要包括哪些方面的内容?(分数:2.00)_(2).从表 4-14中为图 4-12中的(1)(5)
2、处选择合适的设备,将设备名称写在答题卡的相应位置上(每一设备限选一次)。 (分数:2.00)_(3).为图 4-12中(6)(9)处选择介质,填写在答题卡的相应位置上。 备选介质(每种介质限选一次): 6类 UTP 超 5类 UTP 双千兆光纤链路 千兆光纤(分数:2.00)_(4).该学校网络系统在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层。对各层的安全采取不同的技术措施,请将表 4-15中(10)(14)处空缺信息填写完整。 (10)(14)空缺处供选择的答案: A基于主机的入侵检测系统 BRAID
3、 技术 C网络地址转换(NAT)技术 D虚拟专用网(VPN)技术 E用户权限控制 FIP 地址和 MAC地址绑定 (分数:2.00)_(5).当该校园网中存在多条路径时,路由协议使用度量值来决定使用哪条路径。在网络规划设计过程中,对路由度量值主要有哪些方面的考虑?(分数:2.00)_二、试题二(总题数:1,分数:8.00)阅读以下关于电子政务系统安全体系结构的技术说明,根据要求回答问题 1问题 4。说明 某城市计划建设电子政务系统,由于经费、政务应用成熟度、使用人员观念等多方面的原因,计划采用分阶段实施的策略来建设电子政务,最先建设急需和重要的部分。在安全建设方面,先投入一部分资金保障关键部门
4、和关键信息的安全,之后在总结经验教训的基础上分 2年逐步完善系统。因此,初步考虑使用防火墙、入侵检测、病毒扫描、日志审计、PKI 技术和服务等保障电子政务的安全。 在一次关于安全的方案讨论会上,张工认为由于政务网对安全性的要求比较高,因此要建设防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测系统,这样就可以全面保护电子政务系统的安全。李工则认为张工的方案不够全面,还应该在张工提出的方案的基础上,使用 PKI技术,进行认证、机密性、完整性和抗抵赖性保护,使用 FCSAN/IPSAN提供数据安全和快速数据访问。(分数:8.00)(1).请用 300字以内的文字,从网络安全方
5、面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。(分数:2.00)_(2).请用 250字以内的文字,主要从认证、机密性、完整性和抗抵赖性方面,论述李工的建议在安全上有哪些优点。(分数:2.00)_(3).对于复杂系统的设计与建设,在不同阶段都有很多非常重要的问题需要注意,既有技术因素阻力,又有非技术因素阻力。请结合工程的实际情况,用 200字以内的文字,简要说明使用 PKI还存在哪些重要的非技术因素方面的阻力。(分数:2.00)_(4).请用 300字以内的文字,论述李工所提建议中的 FCSAN和 IPSAN的差别。(
6、分数:2.00)_三、试题三(总题数:1,分数:8.00)阅读以下关于业务持续和灾难恢复的叙述,根据要求回答问题 1问题 3。说明 随着信息系统的深入应用,它在政府或企业中发挥着越来越重要的作用。由此也产生了一些问题:一旦由于故障甚至灾难导致信息系统局部或全部瘫痪,就会对相关的政府或企业造成重大的损失,因此需要业务持续和灾难恢复规划。 业务持续和灾难恢复规划涉及一些特定的或相关的规划,当正常的信息处理业务突然中断时,用来减轻甚至避免其所带来的影响。它们用来保证维持组织运作的关键系统的可用性。 某大型网上书店通过Internet为用户提供网上图书查询及订购等多种服务。由于每天的业务量非常多,因此
7、对业务有持续性要求,并且需要具备灾难恢复功能。在对原有系统的改进方案中提供: (1)对于一些关键应用系统,采用双机冗余热备的方式进行保护。 (2)由于资金问题,公司并不打算建设自己专有的用于备份数据的备份中心(假设这里的备份中心仅用于备份数据),而是决定租用其他公司提供的商业备份中心,每隔一段时间,把公司的业务数据备份到备份中心。(分数:8.00)(1).请用 200字以内的文字,说明双机冗余热备方式主要解决的是系统运行中的哪些问题,以及在选择双机冗余热备产品时通常需要考虑哪些问题。(分数:2.00)_(2).对于关键业务系统,在发生水灾、火灾、地震、爆炸等自然灾害或恐怖事件时,必须保证系统不
8、会因之而瘫痪,称为系统的容灾能力。请用 300字以内的文字简要叙述系统容灾能力和系统备份与恢复之间的差别。(分数:2.00)_(3).请用 300字以内的文字,从技术方面说明备份中心的作用,以及在租用商业备份中心时的注意事项。(分数:2.00)_(4).请用 300字以内的文字,分析公司向备份中心备份数据的时间间隔的选取、公司日常业务系统的运行性能,以及在灾难发生时数据损失情况三者之间的关系。(分数:2.00)_四、试题五(总题数:1,分数:8.00)阅读下列技术说明,根据要求回答问题 1问题 4。说明 某企业计划建设一个企业数据中心,该数据中心支持 A、B、C、D、E 5 项业务,各业务完全
9、独立运行,各项业务运行的操作系统均不相同。在单台某型服务器上,除了为系统开销预留 30%的 CPU占用率之外,各业务在繁忙时段(白天)及非繁忙时段(夜间)的CPU占用率如表 3-14所示。 (分数:8.00)(1).在数据中心中应用虚拟化技术会带来哪些收益?请用 300字以内的文字简要描述,至少给出 3项。(分数:2.00)_(2).李工的方案需要配置几台服务器?应如何设计?(分数:2.00)_(3).为了进一步节省电力,按照李工的方案,非繁忙时段最少只需几台服务器工作即可满足业务负载要求?应如何设计?(分数:2.00)_(4).为保证该企业数据中心在发生各种信息安全事件时,能够从容处理并解决
10、安全事件,要求制订相关的应急预案。请用 250字以内的文字简要描述该应急预案应包括哪些主要内容?(分数:2.00)_软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷1答案解析(总分:34.00,做题时间:90 分钟)一、试题一(总题数:1,分数:10.00)阅读下列技术说明,根据要求回答问题 1问题 5。 说明 某学校在原校园网的基础上进行网络升级改造,网络拓扑结构如图 4-12所示。其中网管中心位于办公楼第 6层,采用动态 IP地址及静态 IP地址结合的方式进行 IP地址的管理和分配。 (分数:10.00)(1).网络逻辑结构设计是体现网络规划与设计核心思想的关键阶段。通常,网络
11、逻辑结构设计工作主要包括哪些方面的内容?(分数:2.00)_正确答案:(正确答案:网络结构的设计。主要包括局域网结构中数据链路层设备互连方式,广域网结构中网络层设备互连方式等。 物理层技术选择。主要包括缆线类型、网卡的选用。 局域网技术选择与应用。主要考虑 STP、VLAN、WLAN、链路聚合技术、冗余网关协议、线路冗余和负载均衡、服务器冗余与负载均衡等因素。 广域网技术选择与应用。主要考虑城域网远程接入技术(如 ISDN、ADSL 等)、广域网互联技术(如 DDN、SDH、VPN 等)、广域网性能优化等因素。 地址设计和命名模型。主要明确的内容有是否需要公网 IP地址、私有 IP地址和公网
12、IP 地址如何翻译、VLSM 的设计、CIDR 的设计、DNS 的命名设计等。 路由选择协议。主要的考虑因素有动态路由的协议类型、度量、权值排序等;静态路由选择协议;内部与外部路由选择协议:分类与无分类路由选择协议等。 网络管理。主要包含行政管理(如机构的设置、岗位职责和管理制度的制定等)和技术管理(如 NMS、TMS、RMS 和 AMS的选用)。 网络安全。主要的工作内容有机房及物理线路安全、网络安全(如安全域划分、路由交换设备安全策略等)、系统安全(如身份认证、桌面安全管理、系统监控与审计等)、应用安全(如数据库安全、Web 服务安全等)、数据容灾与恢复、安全运维服务体系(如应急预案的制定
13、等)、安全管理体系(如建立安全组织机构等)。 编写逻辑网络设计文档。主要的组成元素有主管人员评价、逻辑网络设计讨论、新的逻辑设计图表、总成本估测、审批部分、修改注释部分等)解析:解析:网络逻辑结构设计的工作任务是基于用户需求中描述的网络行为、性能等要求,根据网络用户的分类、分布形成特定的网络结构。该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。网络逻辑结构设计过程主要由以下 4个步骤组成:确定逻辑设计目标;网络服务评价;技术选项评价:进行技术决策。 网络逻辑结构设计工作主要包括的内容如下。 网络结构的设计。主要包括局域网结构和广域网结构两个设计部分的内容。其中,
14、局域网结构主要关注数据链路层的设备互连方式,广域网结构主要关注网络层的设备互连方式。 物理层技术选择。主要选择内容包括缆线类型、网卡的选用等。 局域网技术选择与应用。主要考虑生成树协议(STP)、扩展 STP、虚拟局域网(VLAN)、无线局域网(WLAN)、链路聚合技术、冗余网关协议(如 VRRP、HSRP、GLBP 等)、线路冗余和负载均衡、服务器冗余与负载均衡等因素。 广域网技术选择与应用。主要考虑城域网远程接入技术(如 PSTN、ISDN、ADSL 等)、广域网互联技术(如 DDN、SDH、VPN 等)、广域网性能优化等因素。 地址设计和命名模型。在地址设计工作中,主要明确的内容有:是否
15、需要公有地址和私有地址;只需要访问专用网络的主机分布;需要访问公网的主机分布;私有地址和公有地址如何翻译;私有地址和公有地址的边界;VLSM的设计、CIDR 的设计等。网络中的命名工作主要涉及 NetBIOS名字和域名两个方面。 路由选择协议。主要的考虑因素有:动态路由的协议类型;路由选择协议的度量;路由选择协议的顺序(如权值排序等):静态路由选择协议;内部与外部路由选择协议;分类与无分类路由选择协议;层次化与非层次化路由选择协议等。 网络管理。主要包含行政管理和技术管理。行政管理方面主要包含机构的设置、各类相关人员的岗位职责、行政管理制度的制定等。技术管理方面又依据管理技术的层次性划分为 T
16、MS(传输管理系统)、 NMS(网络管理系统)、RMS(资源管理系统)和 AMS(应用管理系统)等。 网络安全。主要的工作内容有:机房及物理线路安全;网络安全(如安全域划分、边界安全策略、路由交换设备安全策略、防火墙安全配置等):系统安全(如身份认证、账尸管理、桌面安全管理、系统监控与审计、病毒防护、访问控制等);应用安全(如数据库安全、电子邮件服务安全、Web 服务安全等)、数据容灾与恢复;安全运维服务体系(如应急预案的制定、系统监控与管理服务等);安全管理体系(如建立安全组织机构、安全管理规章制度的制定等)。 编写逻辑网络设计文档。主要的组成元素有主管人员评价;逻辑网络设计讨论;新的逻辑设
17、计图表;总成本估测;审批部分;修改注释部分等。(2).从表 4-14中为图 4-12中的(1)(5)处选择合适的设备,将设备名称写在答题卡的相应位置上(每一设备限选一次)。 (分数:2.00)_正确答案:(正确答案:(1) Router1 (2) Switch1 (3) Switch2 (4) Switch3 (5) Switch3)解析:解析:这是一道要求读者掌握网络方案设计中设备部署的拓扑结构设计题。基于表 4-14中每一网络设备限选一次的条件,本题的解答思路如下。 由表 4-14中关于路由器设备的性能描述“固定的广域网接口+可选广域网接口,固定的局域网接口”可知,图 4-12中(1)空缺
18、处的网络设备应选择路由器(Router1)。通过 Router1的广域网接口连接到 Internet网,Router1 的 100/1000Base-T/TX局域网接口连接至防火墙的外网接口(即 WAN接口)。 从交换容量、转发性能、可支持接口类型、电源冗余模块等方面对比表 4-14中交换机设备 Switch1、 Switch2、Switch3 可知,设备 Switch1的性能最好,可能是一台三层交换机设备,设备 Switch2的性能次之。 仔细阅读图 4-12的拓扑结构可知, (2)空缺处的网络设备位于校园网核心层,它是校园网内部的核心设备。它至少需要提供一个百兆/千兆电口用于连接至防火墙的
19、内网接口(即 LAN接口),若干个快速以太网电口或光口用于连接至位于办公楼的各楼层交换机和与(2)空缺处网络设备相连接的服务器组。而表 4-14中关于交换机设备 Switch1的性能描述“可支持接口类型:100/1000Base-T、GE、10GE”信息可满足以上网络连接要求,因此由以上分析可知,(2)空缺处的网络设备应选择设备名称为 Switch1的交换机设备。 由图 4-12的拓扑结构可知,该校园网的拓扑结构是一个典型的核心层、汇聚层、接入层的网络拓扑。分别位于图书馆楼及实训楼的(4)、(5)空缺处的网络设备上连至核心层的三层交换机,即(2)空缺处的网络设备,下连至各楼层交换机。考虑到综合
20、布线系统中各大楼建筑物之间通常采用光纤作为传输介质,结合表 4-14中关于交换机设备 Switch3的性能描述“可支持接口类型:FE、GE,24 千兆光口”信息可知,(4)、(5)空缺处的网络设备应选择设备名称为 Switch3的交换机设备。 结合工程经验可知,在如图 4-12所示的拓扑结构中,(3)空缺处的网络设备至少需要提供一个百兆/千兆电口用于连接至防火墙的 DMZ接口,若干个快速以太网电口或光口用于连接与其相连接的服务器组、用户管理器和网络管理计算机。而表 4-14中关于交换机设备 Switch2的性能描述“可支持接口类型: GE,20 百/千兆自适应电口”信息可满足以上网络连接的要求
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 高级 网络 规划 设计师 下午 案例 分析 试题 试卷 答案 解析 DOC
