【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷4及答案解析.doc
《【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷4及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷4及答案解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷4及答案解析(总分:36.00,做题时间:90 分钟)一、试题一(总题数:1,分数:10.00)阅读以下技术说明,根据要求回答问题 1问题 5。说明 某园区网的部分拓扑结构如图 6-15所示。(分数:10.00)(1).使用可变长子网掩码技术将 IP地址块 172.30.160.128/25划分出 3个子网,分别用于图 6-15中的单位 A、单位 B和服务器群。其中,第 1个子网(即单位 A)要求能容纳 60台主机,第 2个子网(即单位 B)要求能容纳 28台主机,第 3个子网(即服务器群)要求至少能容纳的服务器数量为 12台。请按子
2、网序号顺序分配网络地址,将表 6-9中(1)(9)空缺处的内容填写完整。 (分数:2.00)_(2).如果该网络使用动态地址分配的方法,请写出在交换机 1上配置 DHCP IP地址池的相关思路(或配置步骤)。(分数:2.00)_(3).在如图 6-15所示的网络拓扑结构中,各台服务器接入到交换机 1的设计方案具有哪些优缺点?针对该设计方案的缺点,结合该园区网的应用需求,在不增加网络投资的情况下,请提出一种优化的部署方案。(分数:2.00)_(4).为防止“冲击波”蠕虫病毒对图 6-15中服务器群的影响,在交换机 1上定义了一个编号为 104的访问控制列表。该列表用于过滤所有访问图 6-15中服
3、务器群的 4444端口的数据包。写出将该访问控制列表应用于交换机 1上相应端口的配置命令。(分数:2.00)_(5).如果入侵检测设备用于检测所有的访问图 6-15中服务器群的流量,则交换机 1上需要将(10)端口定义为被镜像端口,将(11)端口定义为镜像端口。(分数:2.00)_二、试题二(总题数:1,分数:8.00)阅读以下技术说明,根据要求回答问题 1问题 4。 说明 某企业网络由总公司和分公司组成,其网络拓扑结构如图 2-19所示。其中,总公司的网络自治系统 1(AS 1)采用 RIPv2路由协议,分公司的网络自治系统 2(AS2)采用 OSPF路由协议。该企业网络有两个出口,一个出口
4、通过路由器 m的 s0/0端口连接ISP1;另一个出口通过 m的 s0/1端口连接 ISP2。 (分数:8.00)(1).与路由器 R2的 f0/0端口连接的局域网 LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入 LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。(分数:2.00)_(2).若 LAN2中的计算机不需要访问 LAN4中的计算机,为了进一步控制流量,网络管理员决定通过访问控制列表阻止 192.168.2.0/24网络中的主机访问 192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。(分数:
5、2.00)_(3).若采用策略路由将来自 192.168.4.0/24网络去往 Internet的数据流转发到 ISP1,将来自192.168.1.0/24网络去往 Internet的数据流转发到 ISP2,请写出相应的配置过程。(分数:2.00)_(4).若要求自治系统 1中的路由器 R2能学习到自治系统 2(OSPF网络)中的路由信息,同时 R5也能学习到自治系统 1中的路由信息,应在哪台路由器采用什么方法实现这一需求?请写出相应的配置思路(或步骤)。(分数:2.00)_三、试题三(总题数:1,分数:6.00)阅读下列技术说明,根据要求回答问题 1问题 3。 说明 某网络工程项目的分项工程
6、之一机房建设可分解为 15个工作(箭头线表示),根据工作的逻辑关系绘出的双代号网络图如图 3-9所示,网络规划设计师在第 12天末进行检查时,A、B、C 3 项工作已完成,D 和 G工作分别实际完成 5天的工作量,E 工作完成了 4天的工作量。 (分数:6.00)(1).(1)按工作最早完成时间计第 D、E、G 3 项工作各推迟了多少天? (2)根据图 3-9给出的参数,机房建设工程原来计划的总工期是多少天? (3)D、E、G 3 项工作中,哪些工作对工程如期完成会构成威胁?该威胁使得该子工程的工期推迟多少天?(分数:2.00)_(2).在机房工程设计与建设过程中,下面是关于机房电源技术指标要
7、求的描述,请说明哪些是错误的?并指出错误之处。 (1)电源规格:电压为 220280V;频率为 4763Hz;其他单一谐波不得高于 3%。 (2)设备电力总容量是指各单位设备电力容量的总和另加 30%的安全容量。 (3)勿将机房电源与下列设备共用同一电源或同一地线,如电梯、升降机、窗型冷气机、复印机等。 (4)在机房内可以安装适当数量的普通插座,以供维修人员使用,这些插座可以与电源系统共用电源。 (5)配电箱的位置应尽量远离机房,以免受到干扰。(分数:2.00)_(3).该网络工程项目的某子项目的建设情况如下。 (1)项目计划 选择软件,8 月 1日-9 月 1日,计划100000元。 选择硬
8、件,8 月 15日-9 月 1日,计划 80000元。 (2)进度报告 9 月 1日完成了硬件选择,软件选择工作完成了 80%。 (3)财务报告 截止到 9月 1日,该项目支出了 170000元。 根据以上情况,请计算 BCWS、ACWP、BCWP、SV、CV,并对项目的状态做出评估结论。(分数:2.00)_四、试题五(总题数:1,分数:12.00)阅读以下应用 L2TPv2协议实现 VPN安全接入的技术说明,根据要求回答问题 1问题 6。 说明 某企业应用 L2TPv2协议部署企业的虚拟专用网(VPN),以方便企业的 VIP用户及出差员工通过公共 Internet安全地访问企业内部 LAN资
9、源,其网络拓扑结构如图 5-15所示。该 VPN网络结构中,远程客户将访问具有IPSec功能的安全远程访问服务器(SRAS)。该节点既是 NAS服务的 PPP终端,又是进入企业专用网的安全网关节点。 (分数:12.00)(1).在 Internet上捕获并分析如图 5-15所示的网络中两个内部网络经由 Internet通信的 L2TPv2数据帧,请从以下 4个选项中选择正确的答案填写到图 5-16的(1)(4)空缺处的相应位置。 (分数:2.00)_(2).在如图 5-15所示的拓扑结构中,LAC(L2TP Access Concentrator)和 LNS(L2TP Network Serv
10、er)的功能分别在哪些设备上实现?(分数:2.00)_(3).在图 5-15的企业网中,在 VPN接入过程中 L2TPv2、IPSec 各起什么作用?(分数:2.00)_(4).假设在 LAC路由器上运行 show vpdn命令,路由器软件系统输出的配置信息如图 5-17所示。结合图 5-15所示的网络拓扑结构,请将(5)(9)空缺处填写完整,完成在 LAC上对 L2TPv2协议的相关配置。(分数:2.00)_(5).L2TPv2在控制连接建立过程中,在 tunne1的两个端点之间进行 CHAP安全认证。如果要对 PPPoE用户进行重认证,则必须在哪个位置进行设置?通常使用哪条配置命令完成该设
11、置?(分数:2.00)_(6).对图 5-15的网络首次进行 L2TPv2协议配置后,发现 tunne1可以建立起来,而 session却始终建立不起来。此时应着重从哪些方面检查相关的网络配置?(分数:2.00)_软件水平考试(高级)网络规划设计师下午(案例分析)试题-试卷4答案解析(总分:36.00,做题时间:90 分钟)一、试题一(总题数:1,分数:10.00)阅读以下技术说明,根据要求回答问题 1问题 5。说明 某园区网的部分拓扑结构如图 6-15所示。(分数:10.00)(1).使用可变长子网掩码技术将 IP地址块 172.30.160.128/25划分出 3个子网,分别用于图 6-1
12、5中的单位 A、单位 B和服务器群。其中,第 1个子网(即单位 A)要求能容纳 60台主机,第 2个子网(即单位 B)要求能容纳 28台主机,第 3个子网(即服务器群)要求至少能容纳的服务器数量为 12台。请按子网序号顺序分配网络地址,将表 6-9中(1)(9)空缺处的内容填写完整。 (分数:2.00)_正确答案:(正确答案:(1) 255.255.255.192 (2) 255.255.255.224 (3) 255.255.255.224 (4) 172.30.160.128 (5) 172.30.160.192 (6) 172.30.160.224 (7) 172.30.160.1291
13、72.30.160.190 (8) 172.30.160.193172.30.160.222 (9) 172.30.160.225172.30.160.254)解析:解析:地址 172.30.160.0是一个 B类 IP地址。IP 地址块 172.30.160.128/25中的“/25”表示子网掩码为 25个“1”比特的掩码,即 255.255.255.128。它在 B类 IP地址标准子网掩码 255.255.0.0的基础上扩展了 9个比特位。第 2个子网要求能够容纳 60台主机,由于 26-2=64-2=626025-2=32-2=30,因此第 2个子网表示主机号的比特位也至少需要 6位。当
14、主机号的比特位为 6位时,其所对应的子网掩码为 255.255.255.192。如果将子网掩码从 255.255.255.128扩展为 255.255.255.192,则可以产生2个子网(新子网号分别为 0、1)。若按子网序号顺序分配网络地址,则第 1个子网所使用的新子网号为0,其网络地址及可用的 IP地址范围求解过程如表 6-12所示。 由表 6-12可知,第 1个子网所使用的子网掩码为 255.255.255.192,网络地址为 172.30.160.128/26,可实际分配的主机地址范围为172.30.160.129172.30.160.190。 第 2个子网要求能够容纳 28台主机,由
15、于 25-2=32-2=302824-2=14,因此第 2个子网表示主机号的比特位至少需要 5位。当主机号的比特位为 5位时,所对应的子网掩码为 255.255.255.224。如果将子网掩码从 255.255.255.128扩展为 255.255.255.224,则可以产生 4个子网(新子网号分别为 00、01、10、11)。但其中新子网号 00、01 已被第 1个子网占用,因此按子网序号顺序分配网络地址,第 2个子网所使用的新子网号为 10,第 3个子网所使用的新子网号为 11。第 2个子网的网络地址及可用的 IP地址范围求解过程如表 6-13所示。第 3个子网的网络地址及可用的 IP地址
16、范围求解过程如表 6-14所示。(2).如果该网络使用动态地址分配的方法,请写出在交换机 1上配置 DHCP IP地址池的相关思路(或配置步骤)。(分数:2.00)_正确答案:(正确答案:在全局配置模式下,配置 IP地址池(Pool)的名称,并进入 DHCPPool配置模式 在 DHCPPool配置模式下,配置 IP地址池的子网地址和子网掩码、默认网关、域名和域名服务器的 IP地址、IP 地址的租用时间等参数 返回至全局配置模式下,将所要保留的 IP地址从预定义的 IP地址池中排除)解析:解析:在三层交换机(即图 6-15中的交换机 1)全局配置模式“Router(config)#”下,使用命
17、令中dhcppoolname为地址池赋予一个名称,并进入 DHCP Pool配置模式“Router(dhcp-config)#”。其中,地址池名称可以是一组字符串(如 test)或数字(如 1234)。 在 DHCP Pool配置模式下,使用命令networknetwork-numbermask|/pretix-length配置分配给 DHCP 客户的有效 IP地址池的子网地址和子网掩码。其中,子网掩码参数允许以点分十进制数、掩码前缀长度两种形式表达。使用命令default-router addressaddress2address8配置地址池的默认网关。使用命令 domain namenam
18、e配置 IP地址池的域名。使用命令 dns-server addressaddress2address8配置 IP地址池的域名服务器的 IP地址。使用命令 leasedays|hours)Iminutes|infinite修改 IP地址池的地址租用时间。 最后返回至全局配置模式,使用命令 ip dhcp excluded-address low-addresshigh-address将所要保留的 IP 地址从预定义的 IP地址池中排除,使之成为不能动态分配的 IP地址。使用命令 no ip dhcp conflict logging取消掉地址冲突日志的记录功能,以免配置数据库代理。(3).在如
19、图 6-15所示的网络拓扑结构中,各台服务器接入到交换机 1的设计方案具有哪些优缺点?针对该设计方案的缺点,结合该园区网的应用需求,在不增加网络投资的情况下,请提出一种优化的部署方案。(分数:2.00)_正确答案:(正确答案:优点:可以分担核心交换机的带宽 缺点:容易形成带宽瓶颈,存在单点故障的潜在危险 优化方案:将这些服务器直接连接至交换机 1的 1000Base-Tx(或千兆)以太网端口)解析:解析:在如图 6-15所示的网络拓扑中,该园区网的各台服务器通过交换机 4连接至核心交换机1。该设计方案的优点是可以分担核心交换机的带宽,缺点是容易形成带宽瓶颈,并且存在单点故障的潜在危险。 在不增
20、加网络投资,且核心交换机 1拥有足够数量的 1000Base-Tx以太网端口的情况下,则可以移除交换机 4,直接将这些服务器连接至核心交换机 1的干兆以太网端口,从而直接利用核心交换机的带宽为用户提供服务。(4).为防止“冲击波”蠕虫病毒对图 6-15中服务器群的影响,在交换机 1上定义了一个编号为 104的访问控制列表。该列表用于过滤所有访问图 6-15中服务器群的 4444端口的数据包。写出将该访问控制列表应用于交换机 1上相应端口的配置命令。(分数:2.00)_正确答案:(正确答案:Router(config )#access-list 104 deny tcp any any eq 4
21、444 Router(config )#access-list 104 deny udp any any eq 4444 Router(config )#access-list 104 permit ip any any Router(config)#interface Gi1/3 Router(config-if)#ip access-group 104 in Router(config-if)#ip access-group 104 out)解析:解析:交换机 1上已定义了一个编号为 104、用于过滤所有访问图 6-15中服务器群的 4444端口的数据包的访问控制列表。其相关配置语句如下:
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 高级 网络 规划 设计师 下午 案例 分析 试题 试卷 答案 解析 DOC
