[计算机类试卷]2012年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc
《[计算机类试卷]2012年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2012年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析.doc(23页珍藏版)》请在麦多课文档分享上搜索。
1、2012年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷及答案与解析 一、试题一 0 阅读以下关于某大学校园网的叙述,回答下列问题。 【说明】 某大学校园网经过多年的建设已初具规模,由于校内相关的科研单位有接入到以 IPv6为核心的下一代互联网中进行相关研究的需求,同时为了积极探索解决学校公网 IPv4地址的短缺、现有网络安全等方面的问题,学校网络中心计划对现有校园网进行 IPv6技术升级。学校现有的网络拓扑如图 1-1所示。 (1)接入层:完成 IPv4用户接入,设备是二层接入交换机三层 接入交换机。 (2)汇聚层:完成接入用户的汇聚,汇聚交换机是盒式或机架式三层交换机
2、,目前不支持 IPv6业务。 (3)核心层:是整个网络的核心 (机架式三层交换机,目前不支持 IPv6业务 ),同时连接外部网络的出口,是整个园区网业务流量通往 IPv4主干网或者 IPv6主干网的必经之路。 1 为了实现 IPv4网络向 IPv6网络的过渡和转换, IETF制订的解决过渡问题的基本技术方案有三种。在进行 IPv6升级的初期,由于教学科研区访问 IPv6网络的需求比较迫切,学校希望花费较少的资金就能使教学科研区访问 IPv6网 络上的相关资源,简述三种技术方案的要点,并依据需求进行过渡技术方案选择。 2 随着网络建设的不断升级,为把校园网积极推进到以 IPv6为核心的下一代互联
3、网中,要求学生区和教学科研区的 IPv6用户能够访问 IPv6网络资源,同时实现这两个区域之间 IPv6资源的互访。 (1)基于上述的需求,对过渡方案进行了调整,网络结构如图 1-2所示,请在尽量节省资金的情况下给出该校园网 IPv6技术升级的过渡方案,并进行设备升级和网络调优 (网络设备调整等 )的方案设计。 (2)因家属区个别用户也想接入到 IPv6网络中访问相关资源 ,现在核心交换机 2上开启 ISATAP隧道,隧道服务器地址为 isatap xuexiao edu cn。 若家属区客户机为 win xp(spl及以上 ),完成下面的步骤,使得客户机能够通过 ISATAP隧道接入IPv6
4、网络。 C: 安装 IPv6协议 C: 设置隧道终点 3 NDP(Neighbor Discovery Protocol,邻居发现协议 )是 IPv6的一个关键协议,它组合了 IPv4中的 ARP、 ICMP路由器发现和 ICMP重定向等协议,并对它们做了改进,作为 IPv6的基础性协议, NDP还提供了前缀发现、邻居不可达检测、重复地址监测、地址自动配置等功能。进行 IP地址规划及路由方案设计,包括: (1)在现阶段网络的 IPv6技术升级中, IPv6地址分配的两种分配机制是什么 ? (2)在本方案中服务器端和用户端分别采用的 IPv6地址分配机制是什么 ? (3)在 IPv4的网络中,校
5、园网内部路由协议采用 OSPF,在 IPv6的网络中采用的路由协议是什么 ? (4)接入到 IPv6网络中的边界路由器采用何种接入方式。 4 近年来国家大力推进 IPv4向 IPv6的过渡,但是基 于 IPv6的网络部署还不能达到国家的战略要求。 (1)你认为影响 IPv6发展的因素主要有哪些。 (2)对于学校现有 IPv6网络的运维的建议。 二、试题二 4 阅读以下关于某国有大型煤化集团数据中心的叙述,回答下列问题。 【说明】 近年来,云计算技术的蓬勃发展为整个 IT行业带来了巨大变革。传统数据中心已经难以满足新形势下日益增长的高性能及高性价比需求,并且无法支持云环境下更加灵活的按带宽租赁数
6、据中心网络的运营方式。该集团随着信息系统业务的不断扩展上线,对高密度服务器及高度自动化管 理系统的需求不断增长,建设云数据中心的需求应运而生。 5 如图 2-l所示,依据集团总部业务应用的需求,集团数据中心网络按功能将划分为七大区:核心交换区、核心业务区、办公区、互联网接入区、运维管理区、广域网接入区、外联业务区。二级板块及其下属子分公司可参考建立符合自身情况的局域网络。 你认为这七大区域应该如何分布,请根据图 2-1所示填写图中 (1) (7)区域名称。 6 云数据中心是指以客户为中心、以服务为导向,基于高效、低能耗的 IT与网络基础架构,利用云计算技术,自动化地按需提供各类云计算服务的新一
7、 代数据中心。云数据中心是传统数据中心的升级,是新一代数据中心的演进方向。 (1)请简述云数据中心的特点。 (2)云计算的关键技术有虚拟化技术、分布式计算技术、安全与隐私保护技术等,请简要说明云数据中心在 IT基础设施虚拟化技术方面主要包括哪些技术。 7 为增强该集团业务应用系统、重要数据的可用性,抵御灾难发生时带来的风险,该集团按照国家要求需要建设两地三中心的容灾备份方案。两地三中心是指主数据中心、同城灾备及异地灾备中心。两地三中心机房为业务应用系统建设提供基础配套设施。请画图说明两地三中 心的数据中心架构采用的网络互联拓扑方案,并给出理由。 8 该集团数据存储量巨大,生产数据、安全数据以及
8、测试数据等需要进行频繁的快速读写,为保障这种应用的需求,该集团希望在数据中心的数据存储方式上既要保证存储的可扩展性还要保证数据的快速访问,同时对新服务器的部署也要考虑快速部署。 数据中心中数据采用的存储方式主要有 DAS、 NAS、 SAN三种,请分别描述三种存储方式的原理,并根据集团要求设计在该集团的数据中心建设中应采用的存储方式,叙述采用这种方式的优点。 三、试题三 8 阅读以下关于一卡通信息 化建设平台的叙述,回答下列问题。【说明】 某部队院校早期的一卡通建设方案主要为保障校内师生的图书、食宿、医疗等服务,系统包括了一卡通专网建设、一卡通平台建设、一卡通数据中心以及校园门禁与校园网视频监
9、控等内容。行政办公、家属区、食堂、学生宿舍、开水房等营业网点通过汇聚交换机接入到核心交换机,服务器及存储设备直接连接核心交换机,网络拓扑结构如图 3-1所示。 由于部队的医疗服务具有较高的知名度,经研究决定,扩大一卡通营业范围以方便社会人群的就医,具体安全要求如下: 1新增外部应用网点和分部办事处,通过安全设备 来进行远程接入,要求能提供主动、实时的防护,对网络中的数据流进行逐字节的检查,对攻击性的流量进行自动拦截。 2由于互联网的引入,需要相应的安全措施来保障部队院校行政办公的安全。 3需要提供安全审计功能,来识别、存储安全相关行为。 9 依据一卡通业务扩大的需求及安全要求,设计解决方案,画
10、出修改后的网络拓扑结构,并标注采用的硬件设备及相关安全技术。 10 传统的防火墙存在只能对网络层和传输层进行检查,无法阻止内部人员的攻击等缺点。 IDS和 IPS技术却能在应用层对数据流进行分析,并在网络遭受攻击之前进 行报警和响应,针对部署的方式和实现的原理对 IDS和 IPS进行比较。 11 随着加密、隧道、认证等技术的发展,在 Internet上的位于不同地方的两个或多个企业内部网之间建立一条安全的通讯线路,就可以为企业各部门提供安全的网络互联服务。针对该单位网络情况,请给出至少两种新增外部应用网点与公司核心交换机远程接入方案。 12 安全审计能够检测和制止对安全系统的入侵、发现计算机的
11、滥用情况、为系统管理员提供系统运行的日志,从而能发现系统入侵行为和潜在的漏洞和对已经发生的系统攻击行为提供有效的追纠证据。请叙述安 全审计的工作流程。 2012年下半年软件水平考试(高级)网络规划设计师下午(案例分析)试题真题试卷答案与解析 一、试题一 1 【正确答案】 三种技术要点: 隧道技术,以现有 IPv4网络传递 IPv6数据,无须大量 IPv6路由和专用链路,是过渡阶段最容易采用的技术,一般用来进行纯 IPv4网络上的 IPv6孤岛之间通信。 双栈技术,同时运行 IPv4和 IPv6两套协议栈,完全兼容 IPv4和 IPv6。 翻译技术,在通信中间设备完成 IPv4和 IPv6网络之
12、间地址转换和协议翻译,分组路由对端 节点透明。 IPv4节点访问 IPv6节点的方法复杂,网络设备开销大,一般在其他互通方式实现不了的情况下使用。 要求在实现教学科研区访问 IPv6网络上的相关资源功能的基础上费用花费最小,网络结构不变且部署方便,可在核心设备上采用隧道接入技术实现其功能。 【试题解析】 为了适应大众的需要,网络业务逐步呈现出宽带化、综合化、多样化和个性化的特点, IPv4向 IPv6网络过渡已是大势所趋。基于 IPv6的下一代互联网技术的迅速发展,为网络发展提供了更为有利的扩展空间,然而受到诸多条件的限制,想要很快完成从 IPv4到 IPv6网络的转换是不切实际的。 目前已有
13、多种策略和技术方案及其实现可以完成从 IPv4向 IPv6的转换,但都仍有局限性。按工作原理划分有以下三种:隧道技术、双协议栈技术和协议翻译技术。 1隧道技术 隧道技术:隧道技术的工作原理是在 IPv6网络与 IPy4网络间的隧道入口处,路由器将 IPv6的数据分组封装入 IPv4中。 IPv4分组的源地址和目的地址分别是隧道入口和出口的 IPv4地址,在隧道的出口处再将 IPv6分组取出转发给日的节点。换句话说,就是通过 IPv4网络实现 “IPv6孤岛 ”之间的互通。 这种技术能 充分利用现有的网络资源,但是没有解决 IPv4和 IPv6网络之间的互通,因此只能是是过渡初期较为方便的选择。
14、 2双协议栈技术 双栈协议技术指在完全过渡到 IPv6之前,使一部分主机或路由器吲时支持 IPv4和 IPv6两种协议,这样双协议栈设备既能识别 IPv4报文也能识别 IPv6报文,从而实现与 IPv4和 IPv6网络的数据通信。主机具体使用 IPv4协议还是 IPv6协议来发送和接收数据包是由目的地址来决定的。 这种机制主要用来解决纯 IPv6网络中的双栈主机与其他 IPv4节点通信的问题,但没有解决 IPv4地址的问题。 3协议翻译技术 翻译技术实际是一种协议转换技术,即为了使 IPv4和 IPv6网络中的主机能相互识别对方而进行的协议头之间的转换。其中 NAT-PT是实现翻译策略的一种主
15、要技术。翻译转换技术的优点是不需要进行 IPv4、 IPv6节点的改造就能有效解决 IPv4节点与IPv6节点相互通信的问题,根据 NAT-PT原理,过渡初期 “IPv6孤岛 ”中的主机通过转换设备,将其 IPv6地址转换成合法的 IPv4地址进而访问 IPv4的网络。 以上是目前存在的一些由 IPv4网络过渡到 IPv6的机制。无论采取哪一种机制,对DNS的扩 展都是必须的。这些过渡机制仍不是普遍适用的,常常需要和其他技术组合使用。在实际应用时需要综合考虑各种实际情况来制定合适的过渡策略。表 l给出三种不同技术的过渡方案对比。 校园网络过渡的实质是将目前的 IPv4网络全面向 IPv6网络过
16、渡。为了更充分地利用。校园网现有的网络设备,降低升级成本,从而实现平滑稳定地向 IPv6过渡的目标,过渡的具体实施可分为四个阶段进行: 第一阶段,可根据个别用户或者部门的需求,建立起若干 IPv6网络这些 IPv6网络即所谓的 “IPv6孤岛 ”。这些“IPv6孤岛 ”通过隧道技术与学校的实 验网进行联通,并经此连接到 IPv6网络中。显然这时 IPv4网络是占主导地位的。通过路由器访问外部 IPv6接入主机必须是双栈主机,并通过配置隧道先连接到网络中心的 IPv6路由器,从而访问外部IPv6。 第二阶段,越来越多的 “IPv6孤岛 ”逐渐变大、变多,数量与 IPv4网络相当,与 IPv4网络
17、通讯增加, IPv6网络规划越来越规范,此时可综合采用双协议栈技术和动态 NAT-PT技术,这就需要对核心层和汇聚层的设备进行升级。为保证核心层设备性能,同时尽量减少对原网络线路的改动,建议直接将核心层设备升级为支持双协议栈技 术的设备。 这个阶段 IPv4和 IPv6网同时存在且数量相当,因此需要解决各种网络中各种丰机的通信问题。内部 IPv4主机之间、 IPv6主机之间的数据通信没有问题, IPv6网络和 IPv4网络通过 NAT-PT。技术实现相互通信。 IPv4网络仍然通过原核心交换与外部 IPv4网络联通, IPv6网络则通过网络中心的核心设备与外部 IPv6网络通信。 第三阶段,
18、IPv6将占主导地位, IPv4网络逐渐变为 “孤岛 ”。这个阶段与 IPv6发展的第一个阶段非常相似,所以此时也可采用隧道技术进行部署,与第一阶段不同的是此时互联的是 IPv4网络。 第四阶段,经过设备的更新换代,网络中所有设备都已支持 IPv6, IPv4网络逐渐被 IPv6所替代,直至 IPv4网络节点完全被淘汰,此时校园网完全升级为纯 IPv6网络,各网络节点间也都采用基于 IPv6的通信方式。 2 【正确答案】 (1)实现的技术方案选择双栈模式。 设备升级模式为:新建 (升级 )学生区和教学科研区的核心和汇聚交换机,支持IPv6。 网络调优方案:将学生区和教学科研区的核心、汇聚交换机
19、以及其他不能进行IPv6升级的设备调整到家属区的网络,以满足家属区网络的运维需求。 (2) netsh interface ipv6 install或者 ipv6 install netsh interface ipv6 isatap set router isatap xuexiao edu Cn 【试题解析】 根据题目要求,目前校园网已经发展到 IPv4与 IPv6的共存期。 全双栈模式适合在新建的校园网或原有网络不断更新发展到中期时使用。全双栈模式要求核心层和汇聚层选用双栈交换机,接人层可使用现有的二层交换机,其中汇聚层也可采用双栈路由设备。对于双栈终端, IPv4网关和 IPv6网关均
20、部署在汇聚双栈三层交换机上。 IPv4和 IPv6协议可以同时运行,使用协议翻译机制让纯 IPv4节点和 IPv6节点进行通信。全双栈模式提供的 IPv6接入服务范围广,可获得较大规模 IPv6建设和使用经验。不必为不同类型的用户单独部署网络配置,开销小,方便管理, IPv4和 IPv6的逻辑界面清晰。 针对网络拓扑结构,可考虑购买或者升级学生区和教学科研区的核心和汇聚交换机,支持: IPv6,接入层网络设备暂时不用调整。同时为保护投资,如果学生区和教学科研区有淘汰下来的网络设备也可用在家 属区的网络维护中。 ISATAP的全名是 Intra Site Automatic Tunnel Add
21、ressing Protocol,它将IPv4地址夹入 IPv6地址中,当两台 ISATAP主机通讯时,可自动抽取出 IPv4地址建立 Tunnel即可通讯,且并不需透过其他特殊网络设备,只要彼此间 IPv4网络通畅即可。 通过 ISATAP隧道接入 IPv6环境的方法 学校 ISATAP隧道路由器的 IPv4地址是: isatap xuexiao edu cn 用户设置 ISATAP隧道的接入点 为: isatap xuexiao edu ca Windows XP 2003下配置方法 进入命令提示符 C: netsh netshint netsh interfaceIPv6 netsh i
22、nterfaceIPv6install安装 IPv6协议 netsh interface IPv6ISATAP netsh interface IPv6 ISATAPset router isatap xuexiao edu on设 置隧道终点 此后,通过 ipconfig应该可以看到一个本校前缀的 v6地址, hostid为 0: 5efe:a b c d,其中 a_b c d为你的真实的 IPV4地址,这样即可访问 IPv6资源。 3 【正确答案】 (1)两种,无状态地址自动分配机制,状态地址自动分配机制。 (2)用户端采用无状态地址自动分配机制,服务器端采用静态手工配置方式。 (3)采用
23、 OSPFv3,实现与 IPv4网络的隔离与统一。 (4)边界路由器对外出口只有一个,采用静态路由方式接入。 【试题解析】 IPv6地址是独立接口的标识符,所有的 IPv6地址都被分配到接口,而非节点。由于每个接口都属于某个特定节点,因此节点的任意一个接口地址都可用来标识一个节点。 IPv6有三种类型地址: 1单点传送 (单播 )地址 一个 IPv6单点传送地址与单个接口相关联。发给单播地址的包传送到由该地址标识的单接口上。但是为了满足负载平衡系统,在 RFC 2373中允许多个接口使用同一地址,只要在实现中这些接口看起来形同一个接口。 2多点传送 (组播 )地址 一个多点传送地址标识多个接口
24、。发给组播地址的包 传送到该地址标识的所有接口上。 IPv6协议不再定义广播地址,其功能可由组播地址替代。 3任意点传送 (任播 )地址 任意点传送地址标识一组接口 (通常属于不同的节点 ),发送给任播地址的包传送到该地址标识的一组接口中根据路由算法度量距离为最近的一个接口。如果说多点传送地址适用于 one-to-many的通讯场合,接收方为多个接口的话,那么任意点传送地址则适用于 one to-one-of-many的通讯场合,接收方是一组接口中的任意一个。 IPv6地址为 128位,如果手工设置要花费很多时间。 IPv6协议可以手工静态输入,也支持地址自动配置,地址自动配置是一种即插即用的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2012 年下 半年 软件 水平 考试 高级 网络 规划 设计师 下午 案例 分析 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-493071.html