【计算机类职业资格】高级网络规划师2011年下半年下午试题1及答案解析.doc
《【计算机类职业资格】高级网络规划师2011年下半年下午试题1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】高级网络规划师2011年下半年下午试题1及答案解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、高级网络规划师 2011 年下半年下午试题 1 及答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:30.00)阅读下列有关企业发展和企业网络建设的说明,回答问题 1 至问题 3,将解答填入答题纸的对应栏内。说明某企业最初只有一个办公地点,所有人员都集中在一个相对较小的封闭空间进行工作。由于是小型企业,社会影响不大,所以对安全性要求不高,主要目标是以最小的代价(费用)实现联网和访问互联网(Internet),企业内部无对外提供的任何互联网服务。后来,随着企业不断发展,其网络建设也不断升级更新。(注:以下问题均不考虑无线网络技术)(分数:30.00)(1).假
2、定初期员工不超过 50 人,所有员工工作在同一楼层的不同房间,对互联网的访问带宽需求小于2Mbps,且主要为进入企业内部的流量。 针对该企业网络建设,请从下面几个方面简要说明网络设计内容及依据:(1)网络结构;(2)物理层技术选择;(3)局域网技术选择;(4)广域网技术选择;(5)网络地址规划。(分数:10.00)_(2).假定企业发展为中等规模,人数不超过 1000 人,所有员工在同一城市的不同地域工作。企业目前分为一个总部和三个分部(分布范围都不超过 2km),总部人数不超过 400 人,分部人数不超过 200 人。企业与互联网采用统一对外接口,带宽需求规模为 100Mbps 以内,且流入
3、数据量和流出数据量基本均衡;企业总部和分部之间的数据流量小于 1000Mbps。由于企业规模较大,对网络的依赖度大大增加,要求分部到总部和总部至互联网出口有备份,以增加网络的健壮性和可用性。 请从下面 3 个方面简要给出总部/分部网络和企业整体网络的结构和设计要点:(1)网络结构;(2)物理层和局域网技术选择;(3)接入互联网技术选择。(分数:10.00)_(3).如果企业规模扩大到 10000 人,需要对外提供互联网服务(服务器的域名与 IP 一一对应),对内提供企业内部服务,并允许员工访问互联网。假定企业总部和分部数量有 50 个,总部最多 500 人,分部最多400 人。企业组织机构有
4、10 个(如行政管理、生产、销售等),每个机构在总部或单个分部最多 60 人。 (1)请简要分析该企业网络的网络地址类型及规模。 (2)考虑管理便利、信息相互隔离和路由聚合等因素,请说明应如何规划该企业网络的子网层次。 (3)举例说明如何进行子网划分(子网划分举例必须能够看出子网划分的规律,至少给出三个以上的子网号)。(分数:10.00)_二、B试题二/B(总题数:1,分数:30.00)阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。说明某单位的计算机网络结构如图 2-1 所示。(分数:30.00)(1).如果单位想把员工分组,每组的信息相互隔离,另外保证每个员工能独享 1
5、0Mbps 带宽,请指出: 最简单的升级方式是什么?对新设备的功能和性能有什么要求(接入的计算机数量不大于 20 个,要说明如何实现分组的信息隔离)。(分数:7.50)_(2).随着单位规模的扩大,企业网络发展成了如图 2-2 所示的结构。公用服务器均位于主网段。主网段没有用户,均为公用设备。用户均匀分布在网段 1、网段 2 和网段 3。(分数:7.50)_(3).(1)请计算出接入路由器内部交换流量、网段至主网段流量、网段之间流量和总流量。 (2)请计算出核心路由器的出、入流量和总流量。 (3)在 10/100/1000Mbps 的局域网技术中,应该选择哪一个作为网段内部互联技术(说明对路由
6、器交换容量的最小要求)? (4)在 10/100/1000Mbps 的局域网技术中,应该选择哪一个作为网段至主网段互联技术(说明对路由器交换容量的最小要求)? (5)如果主网段和网段之间协议开销最大可增加 20%流量,是否需要升级网络?如果需要升级,最佳方案是什么?如果不需要升级,请说明原因。(分数:7.50)_(4).参见本题图 2-2。如果要提高普通网段访问主网段的可靠性和可用性,即在核心路由器出现故障时仍能访问主网段,请简要说明应该增加什么设备,新增设备与核心路由器之间可使用哪些协议以及这些协议之间主要有何区别。(分数:7.50)_三、B试题三/B(总题数:1,分数:15.00)阅读以下
7、关于某机构网络的叙述。某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务一台,内部文件传输(FTP)服务器一台,网页(Web)服务器一台,邮件服务器一台。要求能对外提供万维网(WWW)访问和邮件服务,内部办公计算机和内部数据库、文件传输(FTP)服务器对外不可见。(分数:15.00)(1).请划分该机构网络的安全区域和安全级别,说明各机器属于哪个区域和级别。(分数:5.00)_(2).为提高安全性,请设计该机构网络的防火墙方案,画出拓扑图,并给出防火墙的相关规则的配置策略。(分数:5.00)_(3).如果想要监听、检测内部办公计算机之间的连接和攻击,应该在何位置配置何种设备?画
8、出相关拓扑图。(分数:5.00)_高级网络规划师 2011 年下半年下午试题 1 答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:30.00)阅读下列有关企业发展和企业网络建设的说明,回答问题 1 至问题 3,将解答填入答题纸的对应栏内。说明某企业最初只有一个办公地点,所有人员都集中在一个相对较小的封闭空间进行工作。由于是小型企业,社会影响不大,所以对安全性要求不高,主要目标是以最小的代价(费用)实现联网和访问互联网(Internet),企业内部无对外提供的任何互联网服务。后来,随着企业不断发展,其网络建设也不断升级更新。(注:以下问题均不考虑无线网络技术
9、)(分数:30.00)(1).假定初期员工不超过 50 人,所有员工工作在同一楼层的不同房间,对互联网的访问带宽需求小于2Mbps,且主要为进入企业内部的流量。 针对该企业网络建设,请从下面几个方面简要说明网络设计内容及依据:(1)网络结构;(2)物理层技术选择;(3)局域网技术选择;(4)广域网技术选择;(5)网络地址规划。(分数:10.00)_正确答案:(因为网络规模较小,所以采用单核心局域网结构。配置一个核心二层或三层交换机,每个房间配备接入交换机。这种结构便于扩展和升级。 (2)物理层技术选择:通信介质选择 5 类 UTP 双绞线;网卡选择 10/100M 网卡。 (3)局域网技术选择
10、:10/100/1000M 以太网技术。技术成熟,性价比最高,应用最广泛。 (4)广域网技术选择:由于初期无需对外提供互联网服务,入流量大于出流量,最佳接入技术是申请电信运营商的 ADSL 接入 Internet。 (5)地址规划:目前无需公网地址。采用私网地址即可。考虑初期人数最多 50 人,使用一个 C 类地址即可。如果每个房间需要隔离,可以使用 VLAN 并划分 IP 子网。)解析:解析 网络规划与设计过程一般会经历需求分析、逻辑网络设计、物理网络设计、规划及实施阶段。本题重点考查需求分析、逻辑网络设计这两个方面。逻辑网络设计工作包括:网络结构设计;物理层技术选择;局域网技术选择;广域网
11、技术选择;地址设计与命名模型;路由选择协议;网络管理;网络安全和逻辑网络设计文档。在逻辑网络设计方面,本题侧重考查网络结构设计、局域网技术选择、广域网技术选择、网络地址规划以及可扩展性网络结构设计方面的问题。1逻辑网络设计原则根据用户需求设计逻辑网络,选择正确的网络技术比较关键,在选择时应考虑如下因素:通信带宽所选择的网络技术必须保证足够的带宽,能够为用户访问应用系统提供保障;在进行选择时,不能仅局限于现有的应用要求,还要考虑适当的带宽增长需求。技术成熟度所选择的网络技术必须是成熟稳定的技术,有些新的应用技术在尚没有大规模投入应用时,还存在着较多的不确定因素,而这些不确定因素可能会为网绍的建设
12、带来很多不可估量的损失。虽然新技术的自身发展离不开工程应用,但是对于大型网络工程来说,项目本身不能成为新技术的实验田;因此,使用较为成熟、拥有较多案例的技术是明智的选择。当然,在面对技术变革时,可采用试点的方式逐步应用。连接服务类型连接服务类型是逻辑设计时必须考虑的问题,传统的连接服务分为面向连接服务与非连接服务,逻辑设计需要在无连接和面向连接的协议之间进行权衡。互联网采用 TCP/IP 协议簇,其网络层协议是 IP 协议,提供无连接的服务,因此选择连接服务类型,主要是针对 IP 协议底层的承载协议进行选择。如果选择面向连接服务类型,则可以选择 ATM、SDH 等协议;如果选择非连接服务类型,
13、则可以选择以太网等协议。不同的网络工程,对连接服务类型的需求不同,设计者不能仅局限于一种连接服务而进行设计。可扩展性网络设计者的设计依据是较为详细的需求分析,但是在选择网络技术时,不能仅考虑当前的需求,而忽视未来的发展;在大多数情况下,设计人员都会在设计中预留一定的冗余,无论是在带宽、通信容量、数据吞吐量、用户并发数等方面,网络实际需求和设计目标之间的比例应小于一个特定值以便于未来的发展;一般来说,这个值介于 70%80%之间,在不同的工程中,可根据需要进行调整。高投资产出选择网络技术的最关键一条,不是技术的扩展性、高性能,也不是成本最低等概念,决定设计和网络管理人员采用某种技术的最关键点是技
14、术的投入产出比,只有通过投入产出分析,才能最后决定技术的使用。2网络结构设计网络结构是对网络进行逻辑抽象,描述网络中的主要连接设备和计算机结点分布而形成的网络主体框架。网络结构和网络拓扑结构的最大区别在于:网络拓扑结构中,只有点和线,不会出现任何的设备和计算机结点;网络结构主要是描述连接设备和计算机结点的连接关系。由于当前的网络主要由局域网和实现局域网互联的广域网构成,因此可以将网络工程中的网络结构设计分为局域网结构和广域网结构两个设计部分,其中局域网结构主要关注数据链路层的设备互连方式;广域网结构主要关注网络层设备的互连方式。3局域网结构单核心局域网结构由一台核心三层交换机设备为中心构建的一
15、种局域网结构,计算机结点通过多台接入交换机接入核心。整个局域网通过核心交换机与公共的互联网相连。*单核心结构局域网的主要特点:*一台核心交换设备,路由功能只存在于核心设备上;*结构简单,管理维护方便;*投资小;*网络覆盖范围小,要求网络分布比较紧凑;*核心设备故障将导致网络瘫痪;*可扩展为双核心局域网结构或层级结构的局域网。双核心局域网结构双核心结构主要由两台三层交换机设备构建局域网核心。核心交换机与公共互联网相连。局域网内部的计算机结点通过接入交换机接入核心。双核心结构局域网的主要特点:*两台核心交换设备组成局域网核心,路由功能只存在于局域网核心;*核心设备之间运行特定的网关保护或负载均衡协
16、议,如 HSRP、VRR、GLBP 等;*网络结构可靠性高;*设备投资比单核心高;*网络覆盖范围较大,取决于核心设备之间互联的技术:*可升级为层次局域网结构。双核心典型结构如图 1-2 所示。*环型局域网结构环型局域网结构有多台核心三层设备连接成双 RPR 动态弹性分组环,构建整个局域网的核心。环型结构的局域网应用较少,其典型结构如下:*层次局域网结构层次结构主要定义了根据功能要求不同将局域网络划分层次构建的方式,从功能上定义为核心层、汇聚层、接入层。其典型结构如图 1-4 所示。*层次局域网主要特点*核心层实现高速数据转发;*汇聚层实现丰富的接口和接入层之间进行互访控制;*接入层实现用于接入
17、;*网络拓扑结构故障定位可分级便于维护:*网络拓扑利用扩展;*适用于大型的网络结构;*网络投资大。4.广域网结构典型的广域网结构有:单核心广域网结构、双核心广域网结构、环型广域网结构、半冗余广域网结构以及层次子域广域网结构。广域网组网主要应用于大型的电信服务公司组网以及大型的跨国公司组网。5.局域网技术选择目前可以使用的局域网技术有 IEEE802 系列局域网技术、FDDI 技术和 ATM 技术,其中 IEEE802 系列局域网技术主要有 IEEE802.3。从逻辑网络设计原则看,最佳的选择技术是 IEEE802.3,即以太网技术。以太网技术的主要优势是:技术成熟;性价比高;组网、管理方便;支
18、持多种速率和通信介质;支持除环型局域网以外的其他局域网结构。6广域网技术选择就企业网来说,主要考虑企业网如何接入 Internet,因此就本题的广域网技术选择来说,就是选择公共Internet 的接入技术。从需求看,企业初期网络规模小,地理位置集中。可选择单核心结构的局域网结构。随着企业规模的扩大,可以升级为双核心结构或层次结构。从逻辑网设计原则看,局域网技术选择以太网技术。以太网技术有:10Mpbs 以太网技术具体连网可选择 10Base-T 全双工、半双工交换式连接以及共享式连接;100Mbp 以太网技术100Base-TX 全双工、半双工交换式以及共享式连接。100Base-FX 全双工
19、、半双工交换式以及共享式连接。1000Mbps 以太网技术1000Mbps 以太网简称 GE,它是目前建设高速 LAN 的主要技术之一,其标准为 802.3z。千兆以太网标准出现之前,局域网主干采用 FDDI 或 ATM 技术。FDDI 是基于光纤的 100Mbps 局域网技术,是一个很成熟的技术,但价格相对较高。ATM 可以提供从 155Mbps 以上的带宽,但技术复杂,设备价格高,维护管理复杂。100M 以太网技术用于组建骨干局域网,其性能和速率均显不足。千兆以太网的几种规范及应用领域如下表所示: 标准名称节质类型线缆直径最大传输距离主要应用领域1000Base-SX多模光纤62.5m26
20、0m适合大楼主干网1000Base-SX多模光纤50m525m适合大楼主干网1000Base-LX多模光纤62.5m550m适合大楼主干网1000Base-LX多模光纤50m550m适合大楼主干网1000Basc-LX单模光纤9m3000m校园或城域网骨干1000Base-T5类UTP100m适合大楼主干网1000Base-CX150STP25m集群网络设备互联以太网连网主要设备有:交换机。广域网接入技术分析如下:单独考查 Internet,可以把接入 Internet 的技术分为两类:一类是传统的接入技术,一类是新兴的接入技术。传统的接入技术有:使用 Modem 经 PSTN 网络接入因特网
21、。专线接入。租用电信公司(NSP)的线路接入因特网。局域网接入。由本地局域网直接接入因特网。无线接入。通过无线网络接入因特网。新兴的接入技术主要有:ADSL 技术。采用数字用户线技术通过电话线实现因特网接入。HDSL 技术。另一种采用数字用户线技术,通过电话线实现因特网接入。HFC 技术。通过 CATV 网络接入因特网。光纤接入技术。以光纤为介质在用户和局端传输信息。目前,针对企业用户,可以选择的接入技术主要是:ADSL 技术、专线技术、局域网接入和光纤接入。ASDL 技术;上行速率最大 640Kbps,下行速率最大 8Mbps。主要特点:使用方便、投资少,适合主要为Web 访问的网络;内部网
22、络中不适合设置能对外提供公共服务的服务器。专线接入:上下行速率相同。需要向电信部门(NSP)申请通信链路,通信链路一般是由 FR 帧中继网络和DDN 网络提供的。专线入网一般通过路由器把用户端和局端相连。专线入网有以下特点是:采用租用专线作为数据传输的通道;租用专线以包月制计费,费用较高;专线入网提供 64Kbps100Mbps 的传输速率;适合小的集团用户。局域网接入:本地局域网直接通过路由器与 Internet 相连。局域网接入的特点是:可以利用局域网本身的各种优点;可接入大量用户;通信速率高;可靠性高;费用适中;(平均分配到每个用户);局域网本身自成体系,方便管理;适合大量的集群用户,如
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 高级 网络 规划 2011 年下 半年 下午 试题 答案 解析 DOC
