閱讀以下說明,回答問題 1至問題 4 ,將解答填入答題紙對應(yīng)的解答欄內(nèi)。 【說明】 某企業(yè)網(wǎng)絡(luò)拓?fù)淙?/h1>
第1題
閱讀以下說明,回答問題 1 至問題 4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司網(wǎng)絡(luò)結(jié)構(gòu)如圖 1-1所示。其中網(wǎng)管中心位于 A樓,B樓與 A樓距離約 300 米,B 樓的某一層路由器采用 NAT 技術(shù)進(jìn)行網(wǎng)絡(luò)地址變換,其它層僅標(biāo)出了樓層交換機。
【問題 1】 (4 分)
從表 1-1 中為圖 1-1 中(1)~(4)處選擇合適設(shè)備名稱(每個設(shè)備限選一次) 。
【問題 2】 (3 分)
為圖 1-1 中(5)~(7)處選擇介質(zhì),填寫在答題紙的相應(yīng)位置。 備選介質(zhì)(每種介質(zhì)限選一次)
:百兆雙絞線 千兆雙絞線 千兆光纖
【問題 3】 (4 分)
表 1-2 是路由器 A上的地址變換表,將圖 1-2 中(8)~(11)處空缺的信息填寫在答題紙的相應(yīng)位置。
【問題 4】 (4 分)
參照圖1-1的網(wǎng)絡(luò)結(jié)構(gòu),為工作站A配置Internet協(xié)議屬性參數(shù)。
IP地址: (12) ;
子網(wǎng)掩碼: (13) ;
默認(rèn)網(wǎng)關(guān): (14) ;
首選 DNS 服務(wù)器: (15) 。
第2題
【問題1 】 (6 分) 圖 1-1 中,設(shè)備①處應(yīng)部署(),設(shè)備②處應(yīng)部署(),設(shè)備③處應(yīng)部署()。 (1)~(3) 備選答案 A.交換機 B.無線 AP C.路由器 【問題2】(8 分) 圖 1-2 為路由器的 ADSL 配置頁面,WAN 口連接類型應(yīng)選擇();圖 1-3 為路由器的 DHCP 服務(wù)頁面,地址池開始地址為();結(jié)束地址為();圖1-4 為路由器的 LAN 口配置頁面,此處的IP地址為()。【問題3】(6分) 圖1-1 中,PC201 主機發(fā)生網(wǎng)絡(luò)故障,無法訪問互聯(lián)網(wǎng),網(wǎng)絡(luò)管理員在該主機Windows 的命令行窗口輸()命令,結(jié)果如圖1-5 所示,可判斷該主機故障為()。 在命令行窗口輸入()命令后該主機恢復(fù)正常。圖1-5 (8)備選答案 A.ping B.a(chǎn)rp C.nslookup D.tracert (10) 備選答案: A.a(chǎn)rp-s 192.168.1.22 ec-88-8f-ca-8d-fO B.ping 192.168.1.254 C.a(chǎn)rp-s 192.168.1.254 ec-88-8f-ca-8d-fO D.tracert 192.168.1.254
第3題
【說明】
某高校校園網(wǎng)使用3個出口,新老校區(qū)用戶均通過老校區(qū)出口訪問互聯(lián)網(wǎng),其中新老校區(qū)距離20公里,拓?fù)淙鐖D2-1所示,學(xué)校服務(wù)器區(qū)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖2-2所示。
圖2-1
圖2-2
【問題1】(3分)
實現(xiàn)多出口負(fù)載均衡通常有依據(jù)源地址和目標(biāo)地址兩種方式,分別說明兩種方式的實現(xiàn)原理和特點。
【問題2】(7分)
根據(jù)學(xué)校多年實際運行情況,現(xiàn)需對圖2-1所示網(wǎng)絡(luò)進(jìn)行優(yōu)化改造,要求:
(1)在只增加負(fù)載均衡設(shè)備的情況下,且僅限通過老校區(qū)核心交換機1連接出口路由器;
(2)采用網(wǎng)絡(luò)的冗余,解決新老校區(qū)互聯(lián)網(wǎng)絡(luò)中的單點故障;
(3)通過多出口線路負(fù)載,解決單鏈路過載;
(4)考慮教育網(wǎng)的特定應(yīng)用,需采用明確路由。
試畫出圖2-1優(yōu)化后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并說明履行理由。
【問題3】(5分)
現(xiàn)學(xué)校有兩套存儲設(shè)備,均放置于老校區(qū)中心機房,存儲1是基于IP-SAN技術(shù),存儲2是基于FC-SAN技術(shù)。試說明2-2中數(shù)據(jù)庫服務(wù)器和容災(zāi)服務(wù)器應(yīng)采用哪種存儲技術(shù),并說明理由。
【問題4】(5分)
當(dāng)前存儲磁盤柜中通常包含SAS和SATA磁盤類型,試說明2-2中數(shù)據(jù)庫服務(wù)器和容災(zāi)服務(wù)器應(yīng)選擇哪種磁盤類型,并說明理由。
【問題5】(5分)
目前存儲中使用較多的RAID5和RAID10,試說明圖2-2中數(shù)據(jù)庫服務(wù)器和容災(zāi)服務(wù)器(數(shù)據(jù)級)各應(yīng)選擇哪種RAID技術(shù),并說明理由。
第4題
閱讀以下說明,在答題紙上回答問題 1 至問題 6。
某學(xué)校在原校園網(wǎng)的基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)改造,網(wǎng)絡(luò)方案如圖 5-1 所示。其中網(wǎng)管中心位于辦公樓第三層,采用動態(tài)及靜態(tài)結(jié)合的方式進(jìn)行 IP 地址的管理和分配。
【問題 1】 (4 分)
設(shè)備選型是網(wǎng)絡(luò)方案規(guī)劃設(shè)計的一個重要方面,請用 200 字以內(nèi)文字簡要敘述設(shè)備選型的基本原則。
【問題 2】 (5 分)
從表 5-1 中為圖 5-1 中(1)-(5)處選擇合適設(shè)備,將設(shè)備名稱寫在答題紙的相應(yīng)位置(每一設(shè)備限選一次) 。
【問題 3】 (4 分)
為圖 5-1 中(6)-(9)處選擇介質(zhì),填寫在答題紙的相應(yīng)位置。 備選介質(zhì)(每種介質(zhì)限選一次) :
千兆雙絞線 百兆雙絞線 雙千兆光纖鏈路 千兆光纖
【問題 4】 (5 分)
請用 200 字以內(nèi)文字簡要敘述針對不同用戶分別進(jìn)行動態(tài)和靜態(tài) IP 地址配置的優(yōu)點,并說明圖中的服務(wù)器以及用戶采用哪種方式進(jìn)行 IP地址配置。
【問題 5】 (3 分)
通常有惡意用戶采用地址假冒方式進(jìn)行盜用 IP 地址,可以采用什么策略來防止靜態(tài) IP地址的盜用?
【問題 6】 (4 分)
(1)圖 5-1 中區(qū)域 A是什么區(qū)?(請從以下選項中)
A. 服務(wù)區(qū) B. DMZ 區(qū) C. 堡壘主機 D. 安全區(qū)
(2)學(xué)校網(wǎng)絡(luò)中的設(shè)備或系統(tǒng)有存儲學(xué)校機密數(shù)據(jù)的服務(wù)器、郵件服務(wù)器、存儲資源代碼的 PC 機、應(yīng)用網(wǎng)關(guān)、存儲私人信息的 PC機、電子商務(wù)系統(tǒng)等,這些設(shè)備哪些應(yīng)放在區(qū)域 A 中,哪些應(yīng)放在內(nèi)網(wǎng)中?請簡要說明。
第5題
【問題1 】(4分) 在圖1-1的防火墻設(shè)備中,配置雙出口鏈路有提高總帶寬、 (1)、鏈路負(fù)載均衡作用。通過配置鏈路聚合來提高總帶寬,通過配置(2)來實現(xiàn)鏈路負(fù)載均衡。 【問題2】(4分) 防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務(wù)器部署在防火墻的(4)區(qū)域。 【問題3】(4分) 若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮? 表1-1 位置或系統(tǒng) VLAN ID 地址區(qū)間 信息點數(shù)量 備注 行政部 10~13 192.168.10.0~192.168.13.0 60 網(wǎng)段按樓層分配,每個網(wǎng)段末位地址為網(wǎng)關(guān) 技術(shù)部 14~17 192.168.14.0~192.168.17.0 80 生產(chǎn)部 18~20 192.168.18.0~192.168.20.0 30 無線網(wǎng)絡(luò) 22 192.168.22.0 行政樓區(qū)域部署 監(jiān)控網(wǎng)絡(luò) 23 192.168.23.0 30 信息點分散 ERP 30 192.168.30.0 【問題4】(3分) 該網(wǎng)絡(luò)拓?fù)渲?,上網(wǎng)行為管理設(shè)備的位置是否合適?請說明理由。 【問題5】(3分) 該網(wǎng)絡(luò)中有無線節(jié)點的接入,在安全管理方面應(yīng)采取哪些措施? 【問題6】(2分) 該網(wǎng)絡(luò)中視頻監(jiān)控系統(tǒng)與數(shù)據(jù)業(yè)務(wù)共用網(wǎng)絡(luò)帶寬,存在哪些弊端?
第6題
[說明]
某企業(yè)網(wǎng)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。
企業(yè)根據(jù)網(wǎng)絡(luò)需求購置了如下設(shè)備,其基本參數(shù)如表1-1所示。
根據(jù)網(wǎng)絡(luò)需求、拓?fù)鋱D和設(shè)備參數(shù)類型,圖1-1中設(shè)備1應(yīng)選擇類型為 (1) 的設(shè)備,設(shè)備2應(yīng)選擇類型為 (2) 的設(shè)備。
(1)
第7題
說明】
某公司為保護(hù)內(nèi)網(wǎng)安全,采用防火墻接入Internet,網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示。
【問題 1】(2分)
防火墻支持三種工作模式:透明網(wǎng)橋模式、路由模式和混雜模式。在 (1) 模式下,防火墻各個網(wǎng)口設(shè)備的IP地址都位于不同的網(wǎng)段。
第8題
閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
[說明]
某大學(xué)暑假期間為教職員工開辦了VPN遠(yuǎn)程接入服務(wù),員工在校外通過登錄界面輸入用戶名和口令后,就可以訪問僅供本校師生使用的各類信息資源。為了實現(xiàn)信息隔離與訪問控制,在校園網(wǎng)不同的網(wǎng)絡(luò)區(qū)域之間部署了防火墻等相關(guān)設(shè)施。
[問題1] (4分)
下圖是 VPN 用戶與數(shù)據(jù)庫之間的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,請指明圖中設(shè)備 1、設(shè)備 2、設(shè)備3、設(shè)備4是何種類型的網(wǎng)絡(luò)設(shè)施。
[問題2] (4分)
通信加密的目的是什么?通信加密測試的基本方法有哪些?
[問題3] (4分)
為防止未授權(quán)用戶通過反復(fù)猜測口令獲得VPN 使用權(quán),從用戶口令管理和網(wǎng)站登錄控制兩方面說明可以采取的應(yīng)對措施。
第9題
【說明】
某局域網(wǎng)的IP地址為61.100.13.0/24,采用DHCP服務(wù)器(DHCPServer)自動分配 IP地址,網(wǎng)絡(luò)結(jié)構(gòu)如圖1-1所示
。
PCI首次啟動時,DHCP的工作流程為:尋找DHCP服務(wù)器、提供IP租用、接受 IP租約及租約確認(rèn)這4步,如圖1-2所示。
為圖1-2中(1)~(4)處選擇正確的報文。 (1)~(4)備選答案: A.Dhcpdiscover
B.Dhcpoffer
C.Dheprequest
D.Dhcpack 客戶端所發(fā)出的Dhcpdiscover報文中,源IP地址為(5),目的IP地址為(6)。