[计算机类试卷]2010年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc
《[计算机类试卷]2010年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2010年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc(23页珍藏版)》请在麦多课文档分享上搜索。
1、2010年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析 一、试题一 0 阅读以下关于某省电子政务网络平台的叙述,回答问题 1、问题 2和问题 3。 说明 某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照国家信息化领导小组关于推进国家电子政务网络建设的意见的要求,电子政务网络分为电子政务外网和电子政务内网,该省即将建设的网络平台被定性为 “非涉密 ”的电子政务外网。在第一期工程中,主要建设覆盖省直部门和各地市州的电子政务外网省级部 分。电子政务外网是办公自动化、会议通知、行政审批、电子监察等跨部门应用系统的运行网络,还是一个网络
2、承载平台,可以承载各类 VPN。例如,在当前的省级外网平台建设中,外网平台就需要承载两个 VPN:(1)互连各个部门的国库支付 VPN; (2)互连各个部门的视频监控 VPN。 1 电子政务外网承载 VPN,可以采用 L2TP、 IPSec、 MPLS VPN三类技术,请对三种技术建设 VPN进行比较,比较内容如表 1-1所示。2 各地市州、各省直部门在接入电子政务外网平台时,需要配置接入路由器、防火墙、前置服务器,请考虑 如下连接要求,并添加相应的连接线路或设备,给出接入电子政务外网的设备连接图。 (1)部门网络与电子政务外网之间为逻辑隔离; (2)部门应用系统主动把数据推送至前置服务器,数
3、据中心在进行数据获取时,不允许进入部门网络; (3)在调试防火墙的各类过滤规则时,不会对电子政务外网的路由造成影响; (4)可根据用户负载的需要,随时添置前置服务器。 3 如图 1-1所示,省级电子政务外网平台承载了两个 VPN,分别为国库支付 VPN和视频监控 VPN。请从以下方面描述电子政务外网 PE路由器上的 MPLS VPN配置内容: VPN接口配置 PE-CE配置 OSPF配置 MPLS配置二、试题二 3 阅读以下关于长江沿线某企业广域网络整合改造的需求,回答问题 1、问题 2和问题 3。 说明 长江沿线某物流企业 A与 B并购后组织机构合并,在此情况下,原有两个单位的信息网络的融合
4、成为迫在眉睫的任务。在机构融合前,两个单位各自都有独立的广域网络: A企业广域网覆盖重庆至上海,共 1个核心节点 (武汉长江南岸, 100个用户 )、 6个二级节点 (30个用户 )和 23个三级节点 (9个用户 ); B企业广域网覆盖重庆至芜湖,共 1个核心节点 (武汉长江北岸, 150个用户 )、 11个分支核心节点 (11个用户,包含 A企业的二级节点 )、 200多个扫描接入点 (2个终端 )。两个广域网的主要传输通道都是通过 A企业白建的 SDH网络: A企业广域网一二级节点间是 155MPOS互联,二三级节点间采用 10M MSTP或 2M电路互联,少数链路为 40M MSTP;
5、B企业广域网核心和分支机构的互联采用 30 50M。 MSTP互联,少数节点采用 4个 2M捆绑的电路连接。 (注:所有 MSTP电路使用仅用于实现二三级节点的点对点连接 ) A企业广域网承载着办公、视频监控、软交换、视频会议 、广播控制系统等业务; B企业广域网承载着办公、视频会议、数十个安全监管业务系统、 CCTV、 GPS等物流监管系统等业务系统。 机构融合后,两个广域网再没有独立运行的必要了,因此要将两个广域网合并成一个网络,清理网络资产、简化网络结构 (减少二级节点数量 )、优化路由,使网络安全、高效、可靠、易维护、易管理。 A企业广域网结构如图 2-1所示。B企业广域网结构如图 2
6、-2所示。 4 在不增加新设备、新链路的情况下,针对现有物理设备及线路给出整合解决方案的整体思路。要求: (1)整合后的企业网络采用层次化设 计、简化拓扑,实现核心节点、线路 N+1冗余; (2)整合后企业网络的二级节点包括重庆、万州、宜昌、芜湖、南京、上海以及位于武汉的 “培训中心 ”和 “武汉分支管理处 ”。 5 原 A企业服务器地址采用 172.16.1.0/24一个 C类地址段,原 B企业服务器地址采用 192.168.0.0/24、 192.168.1.0/24两个 C类地址段。 A、 B两企业用户地址和网络设备地址都采用 10.0.0.0/8地址。要求在不影响业务的情况下采用层次化
7、的地址分配方案合理规划地址 (禁止使用 NAT技术 ),并提供地址切换解决方案 。 6 原 A企业采用 OSPF作为路由协议,协议进程规划为 1,二级节点作为 area0边界且往下分别归属于不同的 area。原 B企业采用 OSPF作为路由协议,协议进程规划为 10,分支节点作为 area0边界且往下分别归属于不同的 area。合并前 A、 B两企业之间采用静态路由连接。要求提供两种基于 OSPF。协议的路由整合方案思路,并比较两种整合思路的优缺点。 三、试题三 6 阅读以下关于某企业内部网络系统的叙述,回答问题 1、问题 2和问题 3。 某企业网络拓扑结构如图 3-1所示。根据企业要求实现负
8、载均衡和冗余备份 ,构建无阻塞高性能网络的建设原则,该企业网络采用两台 S7606万兆骨干路由交换机作为双核心,部门交换机 S2924G通过光纤分别与两台核心交换机相连,通过防火墙和边界路由器与 Internet相连。 S7606之间相连的端口均为 Trunk端口, S7606与S2924G之间相连的端口也均为 Trunk端口。 部分 PC的 IP 信息及所属 VLAN如表3-1所示。7 4台交换机都启用了 MSTP生成树模式,其中 S7606-1的相关配置如下: S7606-1 (config)#spanning-tree mst 1 priority 4096 /缺省值是 32768 S7
9、606-1 (config)#spanning-tree mst configuration S7606-1 (config-mst)#instance 1 vlan 10,12 S7606-1 (config-mst)#instance 2 vlan 9,11 S7606-1 (config-mst)#name region1 S7606-1 (config-mst)#revision 1 S7606-2的相关 配置如下: S7606-2 (config)#spanning-tree mst 2 priority 4096 S7606-2 (config)#spanning-tree mst
10、 configuration S7606-2 (config-mst)#instance 1 vlan 10,12 S7606-2 (config-mst)#instance 2 vlan 9,11 S7606-2 (config-mst)#name region1 S7606-2 (config-mst)#revision1 两台 S2924G交换机也配置了相同的实例、域名称和版本修订号。 (1)请问 instance2的生成树的根交换机是哪一台 ?为什么 ? (2)就 instance1而言,交换机 S2924G-1的根端口是哪个端口 ?为什么 ? (3)请指出 PC1发给 PC5的数据包
11、经过的设备路径。 8 在三层交换机 S7606-1中 VLAN 10的 IP 地址配置为 202.10.10.1/24, VLAN 11的 IP 地址配置为 202.10.11.254/24。 在三层交换机 S7606-2中 VLAN 10的 IP 地址配置为 202.10.10.254/24, VLAN 11的 IP 地址配置为 202.10.11.1/24。两台三层交换机中的 VRRP配置如下: S7606-1 (config)#interface Vlan 10 S7606-1 (config-if)#vrrp 10 ip 202.10.10.1 S7606-1 (config-if)#
12、vrrp 10 preempt S7606-1 (config)#interface Vlan 11 S7606-1 (config-if)#vrrp 11 ip 202.10.11.1 S7606-2 (config)#interface Vlan 10 S7606-2 (config-if)# vrrp 10 ip 202.10.10.1 S7606-2 (config)#interface Vlan 11 S7606-2 (config-if)#vrrp 11 ip 202.10.11.1 S7606-2 (config-if)#vrrp 11 preempt (1)PC2主 机中设置的
13、网关 IP 为 202.10.10.1,在网络正常运行的情况下,请按照以下格式写出 PC2访问 Internet的数据转发路径。 (格式: PC2 设备1Internet 。不写返回路径 ) (2)假设三层交换机 S7606-1需要临时宕机 1小时进行检修及升级操作系统。 请问这 1 小时时段内 PC2 在没有修改网关 IP 地址的情况下,是否能访问 Internet?请结合交换机 S7606-1宕机后发生的变化说明原因。 9 企业内部架设有无线局域网,并采用了 802.1X认证,用户名和密码存放在Radius服务器 的数据库中。无线路由器 Wirelessrouterl支持 802.1x 协
14、议,请回答以下问题: (1)在图 3-2所示的认证过程中,客户端向无线路由器发送的是什么帧 ?无线路由器向 Radius服务器发送的是什么报文 ? (2)在无线路由器中需要配置哪些与Radius服务器相关的信息 ? (3)如果无线路由器不支持 802.1X认证,为满足无线用户必须经过认证才能上网的需求,能否在上层交换机中启用 802.1X,并将端口设置为启用 dot1x认证 ?请简要说明理由。2010年下半年软件水平考试(高级)网络规划设计师下午( 案例分析)试题真题试卷答案与解析 一、试题一 1 【正确答案】 本题涉及 MPLS技术、 MPLS VPN等领域的内容。 VPN(Virtual
15、Private Network,虚拟专用网 )就是利用 Internet或其他公共互联网络的基础设施建立专用数据传输通道,将远程的分支机构、移动办公人员等连接起来,实现不同网络的组件和资源之间的相互连接,是通过隧道技术在公共数据网络上虚拟出一条点到点的专线技术。 在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组 成的。 VPN主要采用 4项技术来保证安全,这 4项技术分别为隧道技术 (Tunneling)、加解密技术 (Encryption Decryption)、密钥管理技术 (Key Management)、认证技术 (Authen
16、tication)。 隧道技术就是利用隧道协议对隧道两端的数据进行封装的技术。利用一种协议来传输另外一种协议的技术,共涉及三种协议,包括乘客协议、隧道协议和承载协议,隧道协议可以分别是第二层或第三层隧道协议。第二层隧道协议是先把各种网络协议封装到 PPP中,再把整个数据包装入隧道协议中;这种双 层封装方法形成的数据包靠第二层协议进行传输;第二层隧道协议有 L2F、 PPTP、 L2TP等。第三层隧道协议则借助于网络层协议来进行封装,典型代表是 IPSec; IPSec本身不是隧道协议,但由于其提供的认证、加密功能适用于建立 VPN环境,它既能提供 LAN间VPN,也能提供远程访问型 VPN。而
17、 MPLS VPN则是一种借助于标签交换技术、利用公用 MPLS基础设施实现多个用户网络承载,是一种介于第二层和第三层之间的技术。 L2TP协议: L2TP封装的乘客协议是位于第二层的 PPP协议,如下图所示。 L2TP在数据传 输过程中并没有对数据进行加密。 IPSec协议: IPSec只能工作在 IP 层,要求乘客协议和承载协议都是 IP协议,如下图所示。 IPSec在传输数据过程中,可以对被封装的数据包进行加密和摘要等,以进一步提高数据传输的安全性。 MPLS VPN: MPLS VPN技术借助于一个公用的 MPLS域,在入口边缘路由器为每个包加上 MPLS标签,核心路由器根据标签值进行
18、转发,出口边缘路由器再去掉标签,恢复原来的 IP 包,如下图所示。MPLS标签位于二层和三层之间,其协议封装如下图所示。 2 【正确答案】 画图要点 : 接入路由器直接连接电子政务外网; 防火墙直接连接单位内部网络; 防火墙与接入路由器直接相连; 防火墙的 DMZ口添置一台 DMZ交换机; 前置服务器与 DMZ交换机直接相连。电子政务网络一般分为电子政务内网和电子政务外网。其中电子政务外网是一个非涉密性质的网络,可以借助于特定的安全手段,实现普通信息和敏感信息的传递。电子政务外网在实现部门和下级单位接入时,主要采用逻辑隔离方式接入,即指两个网络之间存在着受控的网络协议传递,信息借助于防火墙或者
19、具有过滤功能的路由器实现交换的方式。 逻辑隔离接入方式适用于大多数部 门,其内部网络为实现对内部信息与资源实施保护,在受控的情况下与外网进行连接。由于电子政务网络建设主要为政务信息资源目录体系、政务信息资源交换体系、各类电子政务应用系统提供运行和承载环境;在实现部门网络接入的同时,需要为信息和数据的交换提供有效的技术支撑;因此,部门网络借助于防火墙或路由器完成与电子政务外网主干的连接,通过受控的网络协议实现信息交换。 传统意义上的部门逻辑接入方式如下图所示。 为完成各部门网络接入电子政务外网平台,必须配置特定的网络接入设备,这些设备主要包括接入路由器、防火墙、前置服务器、 DMZ交换机等。 接
20、入路由器是实现单位接入的关键设备,通过运行路由算法,保持和外网平台的连通性。 前置服务器是完成单位内部网络和外网平台数据交换的关键设备,通过前置数据库、交换中间件等实现数据的交换。 防火墙是完成逻辑隔离的关键设备,其强大的过滤机制、 DMZ区域设置等技术,保证了外网平台与单位网络之间的受控信息传递。 DMZ交换机用于扩展防火墙的 DMZ区域,实现多台服务器在防火墙 DMZ区域的接入。 3 【正确答案】 (1)VPN接口配置 将相应的接口加入 VPN实例中; 进入接口配置模式,配置接口的 IP 地址。 (2)PE-CE配置 启用路由协议 BGP,并设置自治区号; 在 BGP的 IPv4 VRF实
21、例地址簇中引入路由信息; 建立 IPv4 VRF实例的邻居关系,激活并传递 VRF路由; 在 BGP中引入直连路由。 (3)OSPF配置 启用 OSPF路由协议; 配置路由区域及网络地址信息。 (4)MPLS配置 配置 MPLS的 LSR ID标识; 启用路由器的 MPLS LDP标签协议; 在网络接口上启用 MPLS LDP标签协议。 MPLS最初是用来提高路由器的转发速度而提出的一个协议, MPLS协议的关键是引入了标签 (Label)交换概念;标签是一种短的、易于处理的、不包含拓扑信息、只具有局部意义的信息内容。 在 MPLS网络中, IP 包在进入第一个 MPLS设备时, MPLS边缘
22、路由器分析 IP 包的内容并且为这些 IP 包选择合适的标签;以后所有 MPLS网络中的节点都是依据这个标签作为转发依据;当 IP 包最终离开MPLS网络时,标签被边缘路由器分离。 MPLS在逻辑上可以分为 LER(Label Edge Router)和 LSR(Label Switching Router)。其中 LER是 MPLS网络同其他网络的边缘设备,它提供流量分类和标签 映射、标签移除的功能;而 LSR是 MPLS网络的核心交换机,它提供标签交换、标签分发的功能。 作为一种高效的 IP 骨干网技术平台, MPLS为实现 VPN提供了一种灵活的、具有可扩展性的技术基础,并且具有网络配置
23、简单、动态发现相邻节点、直接利用现有路由协议、具有良好的可扩展性等特点。 为支持基于 MPLS的 VPN特性,必须实现如下功能: LDP(Label Distribution Protocol)标签分布协议,是 MPLS的信令协议,用以管理和分配标签; MPLS转发模块,根据报文上的标签和本地映射表进行二、三 层间交换; MBGP和 BGP扩展,用来传递 VPN路由和承载 VPN属性、 QoS信息、标签等内容; 路由管理的 VPN扩展,建立多路由表,用以支持 VPN路由。 在 MPLS VPN的连接模型中,网络由运营商的骨干网与用户的各个 Site组成,所谓 VPN就是对 Site集合的划分,
24、一个 VPN就对应一个由若干 Site组成的集合。而 MPLS VPN网络中的路由设备也相应分为三类: CE(Custom Edge):用户 Site中直接与服务提供商相连的边缘设备; PE(Provider Edge):骨干网中的边缘设备,它 直接与用户的 CE相连; P 路由器 (Provider Router):骨干网中不与 CE直接相连的设备。 MPLS VPN的组成原理如下: (1)MPLS VPN的网络构造由服务提供商来完成。在这种网络构造中,由服务提供商向用户提供 VPN服务,用户感觉不到公共网络的存在,就好像拥有独立的网络资源一样。 (2)同样对于服务提供商骨干网络内部的 P路
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2010 年下 半年 软件 水平 考试 高级 网络 规划 设计师 下午 案例 分析 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492930.html