【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-1及答案解析.doc
《【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-1及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-1及答案解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、高级网络规划设计师下午试题()-1 及答案解析(总分:74.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:24.00)阅读下列技术说明,根据要求回答问题 1问题 5。B说明/B某学校在原校园网的基础上进行网络升级改造,网络拓扑结构如图 4-12所示。其中网管中心位于办公楼第 6层,采用动态 IP地址及静态 IP地址结合的方式进行 IP地址的管理和分配。(分数:24.00)(1).网络逻辑结构设计是体现网络规划与设计核心思想的关键阶段。通常,网络逻辑结构设计工作主要包括哪些方面的内容?(分数:4.80)_(2).从表 4-14中为图 4-12中的(1)(5)处选择合适的设备,将
2、设备名称写在答题卡的相应位置上(每一设备限选一次)。(分数:4.80)_(3).为图 4-12中(6)(9)处选择介质,填写在答题卡的相应位置上。备选介质(每种介质限选一次):6类 UTP 超 5类 UTP 双千兆光纤链路 千兆光纤(分数:4.80)_(4).该学校网络系统在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层。对各层的安全采取不同的技术措施,请将表 4-15中(10)(14)处空缺信息填写完整。 (分数:4.80)_(5).当该校园网中存在多条路径时,路由协议使用度量值来决定使用哪条路径。在网络
3、规划设计过程中,对路由度量值主要有哪些方面的考虑?(分数:4.80)_二、B试题二/B(总题数:1,分数:25.00)阅读下列技术说明,根据要求回答问题 1问题 5。B说明/B为了保障内部网络的安全,某公司在 Internet的连接处安装了 CiscoPIX525防火墙。该防火墙带有 3个网络接口,其网络拓扑如图 4-13所示。(分数:25.00)(1).在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。(分数:5.00)_(2).请为图 4-13拓扑结构中 PIX 525防火墙各接口命名,并指定相应的安全级别和IP地址的配置语句。(分数:5.00
4、)_(3).该公司允许内部网段 192.168.1.0/26的所有主机对外访问 Internet。请写出PIX 525防火墙与之相关的配置语句。(分数:5.00)_(4).在图 4-13拓扑结构中 PIX 525防火墙有如下配置语句,请写出每条配置语句的功能注释。Pix525(config)# route outside 0 0 211.156.169.1 U (1) /UPix525(config)# static(inside,outside) 211.156.169.2 211.156.169.5 U(2) /UPix525(config)# conduit deny icmp any
5、any U (3) /UPix525(config)# fixup protocol http 8080 U (4) /U(分数:5.00)_(5).只封禁一台地址为 192.168.1.230主机的 access-list正确配置是U (5) /U。 Aaccess-list 110 permit 中 anyany access-list 110 deny中 host 192.168.1.230 any access-list 110 deny ip anyhost 192.168.1.230 Baccess-list 110 deny 中 host 192.168.1.230 any ac
6、cess-list 110 deny中 any host 192.168.1.230 access-list 110 permit ip anyany Caccess-list 110 deny ip host 192.168.1.230 any access-list 110 deny ip any host 192.168.1.230 Daccess-list 110 deny ip host 192.168.1.230 any access-list 110 permit ip anyany access-list 110 deny ip any host 192.168.1.230(分
7、数:5.00)_三、B试题三/B(总题数:1,分数:25.00)阅读下列技术说明,根据要求回答问题 1问题 4。B说明/B某单位局域网拓扑结构如图 4-14所示,交换机 Switch1Switch3 互相通过快速以太网端口连接。在交换机 Switch2上创建有基于端口的 VLAN,其中 f0/3属于 VLAN 3,f0/4 属于 VLAN5。交换机 Switch3上也创建有基于端口的 VLAN,其中 f0/3属于 VLAN 3,f0/4 属于 VLAN5。PC1、PC2、PC23、PC24 的 IP 地址分别为 192.168.1.11/24、192.168.1.12/24、192.168.1
8、.13/24、192.168.1.14/24。(分数:25.00)(1).交换机 Switch2和 Switch3中都创建了相应的 VLAN,但管理员发现 PCI主机可以 ping通 PC2主机, Switch2 中的 VLAN信息如图 4-15所示。(分数:6.25)_(2).交换机 Switch2和 Switch3中都创建了相应的 VLAN,并将相关端口划分到对应的 VLAN中,但网络管理员发现同属于 VLAN3的 PCI和 PC23主机,以及同属于VLAN5的 PC2和 PC24主机之间不能相互 ping 通。请问造成这一故障现象与交换机相关的原因可能是什么?请写出为排除这一故障现象,在
9、相关交换机进行配置的有关语句。(分数:6.25)_(3).连接于交换机 Switch2的用户报告无法相互通信。网络管理员发现 Switch2的foil端口指示灯急剧闪烁。在 Switch2配置模式下,使用 show interface fastethernet0/1得到的系统信息如图 4-16所示。(1)此时,交换机 Switch2的 f0/1端口处于 STP的什么状态?(2)当管理员关闭 Switch2的 f0/2端口时,f0/1 端口指示灯经过一小段时间后显示正常。在这一小段时间里,Switch2 的 f0/1端口状态经过了哪些状态转换?(3)造成这一故障现象的原因可能是什么?(分数:6.
10、25)_(4).为了减少该单位网络 STP的协议收敛时间,请列举出几种相应的改进措施。(分数:6.25)_高级网络规划设计师下午试题()-1 答案解析(总分:74.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:24.00)阅读下列技术说明,根据要求回答问题 1问题 5。B说明/B某学校在原校园网的基础上进行网络升级改造,网络拓扑结构如图 4-12所示。其中网管中心位于办公楼第 6层,采用动态 IP地址及静态 IP地址结合的方式进行 IP地址的管理和分配。(分数:24.00)(1).网络逻辑结构设计是体现网络规划与设计核心思想的关键阶段。通常,网络逻辑结构设计工作主要包括哪些方
11、面的内容?(分数:4.80)_正确答案:()解析:网络结构的设计。主要包括局域网结构中数据链路层设备互连方式,广域网结构中网络层设备互连方式等。 物理层技术选择。主要包括缆线类型、网卡的选用。 局域网技术选择与应用。主要考虑STP、VLAN、WLAN、链路聚合技术、冗余网关协议、线路冗余和负载均衡、服务器冗余与负载均衡等因素。广域网技术选择与应用。主要考虑城域网远程接入技术(如 ISDN、ADSL 等)、广域网互联技术(如DDN、SDH、VPN 等)、广域网性能优化等因素。 地址设计和命名模型。主要明确的内容有是否需要公网IP地址、私有 IP地址和公网 IP 地址如何翻译、VLSM 的设计、C
12、IDR 的设计、DNS 的命名设计等。 路由选择协议。主要的考虑因素有动态路由的协议类型、度量、权值排序等;静态路由选择协议;内部与外部路由选择协议:分类与无分类路由选择协议等。 网络管理。主要包含行政管理(如机构的设置、岗位职责和管理制度的制定等)和技术管理(如 NMS、TMS、RMS 和 AMS的选用)。 网络安全。主要的工作内容有机房及物理线路安全、网络安全(如安全域划分、路由交换设备安全策略等)、系统安全(如身份认证、桌面安全管理、系统监控与审计等)、应用安全(如数据库安全、Web 服务安全等)、数据容灾与恢复、安全运维服务体系(如应急预案的制定等)、安全管理体系(如建立安全组织机构等
13、)。 编写逻辑网络设计文档。主要的组成元素有主管人员评价、逻辑网络设计讨论、新的逻辑设计图表、总成本估测、审批部分、修改注释部分等 要点解析 网络逻辑结构设计的工作任务是基于用户需求中描述的网络行为、性能等要求,根据网络用户的分类、分布形成特定的网络结构。该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。网络逻辑结构设计过程主要由以下 4个步骤组成:确定逻辑设计目标;网络服务评价;技术选项评价:进行技术决策。 网络逻辑结构设计工作主要包括的内容如下。 网络结构的设计。主要包括局域网结构和广域网结构两个设计部分的内容。其中,局域网结构主要关注数据链路层的设备互连方式
14、,广域网结构主要关注网络层的设备互连方式。 物理层技术选择。主要选择内容包括缆线类型、网卡的选用等。 局域网技术选择与应用。主要考虑生成树协议(STP)、扩展 STP、虚拟局域网(VLAN)、无线局域网(WLAN)、链路聚合技术、冗余网关协议(如 VRRP、HSRP、GLBP 等)、线路冗余和负载均衡、服务器冗余与负载均衡等因素。 广域网技术选择与应用。主要考虑城域网远程接入技术(如 PSTN、ISDN、ADSL 等)、广域网互联技术(如 DDN、SDH、VPN 等)、广域网性能优化等因素。 地址设计和命名模型。在地址设计工作中,主要明确的内容有:是否需要公有地址和私有地址;只需要访问专用网络
15、的主机分布;需要访问公网的主机分布;私有地址和公有地址如何翻译;私有地址和公有地址的边界;VLSM 的设计、CIDR 的设计等。网络中的命名工作主要涉及 NetBIOS名字和域名两个方面。 路由选择协议。主要的考虑因素有:动态路由的协议类型;路由选择协议的度量;路由选择协议的顺序(如权值排序等):静态路由选择协议;内部与外部路由选择协议;分类与无分类路由选择协议;层次化与非层次化路由选择协议等。 网络管理。主要包含行政管理和技术管理。行政管理方面主要包含机构的设置、各类相关人员的岗位职责、行政管理制度的制定等。技术管理方面又依据管理技术的层次性划分为TMS(传输管理系统)、 NMS(网络管理系
16、统)、RMS(资源管理系统)和 AMS(应用管理系统)等。 网络安全。主要的工作内容有:机房及物理线路安全;网络安全(如安全域划分、边界安全策略、路由交换设备安全策略、防火墙安全配置等):系统安全(如身份认证、账尸管理、桌面安全管理、系统监控与审计、病毒防护、访问控制等);应用安全(如数据库安全、电子邮件服务安全、Web 服务安全等)、数据容灾与恢复;安全运维服务体系(如应急预案的制定、系统监控与管理服务等);安全管理体系(如建立安全组织机构、安全管理规章制度的制定等)。 编写逻辑网络设计文档。主要的组成元素有主管人员评价;逻辑网络设计讨论;新的逻辑设计图表;总成本估测;审批部分;修改注释部分
17、等。(2).从表 4-14中为图 4-12中的(1)(5)处选择合适的设备,将设备名称写在答题卡的相应位置上(每一设备限选一次)。(分数:4.80)_正确答案:()解析:(1) Router1 (2) Switch1 (3) Switch2 (4) Switch3 (5) Switch3 要点解析 这是一道要求读者掌握网络方案设计中设备部署的拓扑结构设计题。基于表 4-14中每一网络设备限选一次的条件,本题的解答思路如下。 由表 4-14中关于路由器设备的性能描述“固定的广域网接口+可选广域网接口,固定的局域网接口”可知,图 4-12中(1)空缺处的网络设备应选择路由器(Router1)。通过
18、 Router1的广域网接口连接到Internet网,Router1 的 100/1000Base-T/TX局域网接口连接至防火墙的外网接口(即 WAN接口)。 从交换容量、转发性能、可支持接口类型、电源冗余模块等方面对比表 4-14中交换机设备 Switch1、 Switch2、Switch3 可知,设备 Switch1的性能最好,可能是一台三层交换机设备,设备 Switch2的性能次之。 仔细阅读图 4-12的拓扑结构可知, (2)空缺处的网络设备位于校园网核心层,它是校园网内部的核心设备。它至少需要提供一个百兆/千兆电口用于连接至防火墙的内网接口(即 LAN接口),若干个快速以太网电口或
19、光口用于连接至位于办公楼的各楼层交换机和与(2)空缺处网络设备相连接的服务器组。而表 4-14中关于交换机设备 Switch1的性能描述“可支持接口类型:100/1000Base-T、GE、10GE”信息可满足以上网络连接要求,因此由以上分析可知,(2)空缺处的网络设备应选择设备名称为 Switch1的交换机设备。 由图 4-12的拓扑结构可知,该校园网的拓扑结构是一个典型的核心层、汇聚层、接入层的网络拓扑。分别位于图书馆楼及实训楼的(4)、(5)空缺处的网络设备上连至核心层的三层交换机,即(2)空缺处的网络设备,下连至各楼层交换机。考虑到综合布线系统中各大楼建筑物之间通常采用光纤作为传输介质
20、,结合表 4-14中关于交换机设备 Switch3的性能描述“可支持接口类型:FE、GE,24 千兆光口”信息可知,(4)、(5)空缺处的网络设备应选择设备名称为 Switch3的交换机设备。 结合工程经验可知,在如图 4-12所示的拓扑结构中,(3)空缺处的网络设备至少需要提供一个百兆/千兆电口用于连接至防火墙的 DMZ接口,若干个快速以太网电口或光口用于连接与其相连接的服务器组、用户管理器和网络管理计算机。而表 4-14中关于交换机设备 Switch2的性能描述“可支持接口类型: GE,20 百/千兆自适应电口”信息可满足以上网络连接的要求,因此(3)空缺处的网络设备应选择设备名称为 Sw
21、itch2的交换机设备。(3).为图 4-12中(6)(9)处选择介质,填写在答题卡的相应位置上。备选介质(每种介质限选一次):6类 UTP 超 5类 UTP 双千兆光纤链路 千兆光纤(分数:4.80)_正确答案:()解析:(6) 双千兆光纤链路 (7) 千兆光纤 (8) 千兆双绞线 (9) 百兆双绞线 要点解析 这是一道要求读者掌握网络方案设计中传输介质选择的分析设计题。基于每种传输介质限选一次的条件,本题的解答思路如下。 由 IEEE802.3ad工作组制定的链路聚合(Port Trunking)技术,支持 IEEE802.3协议,是一种用来在两台核心交换机之间扩大通信吞吐量、提高可靠性的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 高级 网络 规划 设计师 下午 试题 答案 解析 DOC
