深圳office培训 深圳excel培训
深圳excel培训 深圳office培训
咨询服务
深圳office培训
深圳office培训
office培训
excel培训
ppt培训
vba培训
access培训
word培训
visio培训
project培训
outlook培训
数据库培训
深圳access培训
深圳sql培训
深圳office培训
 

2011年下半年软考网络规划设计师下午试卷Ⅰ答案


2012年11月14日 作者: 来源:

试题一

【问题1

答案:(1)采用核心局域网结构。代价低,组网简单,方便管理。

  2)采用5类双绞线,10M/100M自适应以太网卡。同一楼层空间不大,不需要光纤,双绞线成本低。

  3)可采用一台三层路由加二台24口端口速率100M二层交换机做为核心设备,不需要高性能设备,节省开支。

  4)采用2M ADSL拨号上网线路,动态分配IP,组网简单,成本最低。

  5)在路由上启用DHCP服务,地址分配192.168..2-192.168..50,不需另外架设DHCP服务器,不增加开支,也可灵活管理IP

【问题2

答案:(1)采用层次局域网结构,使用核心层\会聚层\接入层结构,方便管理。可统一对外接口。

     (2)采用二台高性能核心交换机并互为备份,并使用链路聚合扩展带宽。总部及分部会聚交换机采用冗余设计,使用VRRP技术实现负载均衡和防止单点故障。接入层可采用STPVLAN技术。会聚交换机到核心交换主干线路采用单模光纤链路,会聚交换机到接入层交换机采用光纤线路。

  3)可采用SDH技术接入广域网,构建多出口线路。各分部间可采用VPN技术,实现安全互访

【问题3

答案:(1)需要分配公网的地址块,对外提供互联网服务的设备采用固定公网IP。内部核心设备采用固定IP配置,其它主机采用C类地址配置,可由DHCP服务器分配和集中管理。

  2)可采用网络号+子网号+主机号进行企业网络规划。

  3)使用172.16.X.Y/26地址进行主机地址分配,每个子网62个主机,如172.16.1.1172.16.1.65172.16.1.129

      使用172.16.X.Y/22地址块区分组织机构,共16个子网,如172.16.0.0/22

172.16.0.64/22172.16.0.128/22

      使用172.16.X.0/16地址块区分部门,共64个子网,如172.16.0.0/16172.16.4.0/16172.16.8.0/16

      其中172.16.0.0/16代表总部,其它网段代表分部,172.16.0.2/26可代表来自总部第一个组织机构的主机号为2的主机。172.16.4.65/26可代表来自第一个分部第二个组织机构的主机号为2的主机。

试题二

【问题1

答案:可以采用一台2100M端口、2410M端口交换机取代10M共享式集线器,路由器提供带宽不低于200M。可以采用vlan进行分组的信息隔离。每个交换机端口形成不同的冲突域,通过VLan在逻辑上划分不同的广播域实现隔离,步骤如下:1、在交换机上创建不同vlan,2、将同一分组相连的端口加入同一vlan,不同分组划入不同的vlan,3、将路由器与交换机相连的二个对应端口的端口模式设置为trunk模式,并对通过的vlan数据帧进行dot1q标准格式封装。命令如下:

         #Vlan database 进入vlan配置模式

         #vlan 2        增加一个vlan vlan 号为2

         #interface e1  进入接口1

         #switchport  access vlan 2   将接口加入vlan2

         #interface e26  进入与路由器相连接口

         #switchport mode trunk 将接口设置为trunk模式

         #switchport trunk encapsulation dot1q 将数据帧进行dot1q标准格式封装

【问题2

业务种类

平均用户数

每用户平均流量

总流量

出流量

入流量

网内流量

邮件

150

0.32Mbps

48Mbps

24Mbps

24Mbps

0Mbps

办公系统

300

0.16Mbps

48Mbps

9.6Mbps

38.4Mbps

0Mbps

视频监控

20

2.4Mbps

48Mbps

16Mbps

16Mbps

16Mbps

内部交流

600

0.008Mbps

4.8Mbps

0.48Mbps

0.48Mbps

3.84Mbps

    流量分布

源网段

目的网段

总流量

网段内部

2

2

19.84Mbps

访问服务器

2

主网段

33.6Mbps

服务器反馈

主网段

2

62.4Mbps

P2P

2

123

52.8 Mbps

【问题3

答案:

   (1)接入路由器内部交换流量:16Mbps+3.84Mbps=19.84Mbps

      网段至主网段流量:33.6Mbps+62.4Mbps=96Mbps

      网段之间流量48Mbps*2/3 + 4.8Mbps*20% =32.96Mbps

      总流量: 48Mbps*3 + 4.8Mbps=148.8Mbps

(2)核心路由器的出流量: (24Mbps+38.4Mbps+16Mbps+0.48Mbps)*3=236.64 Mbps

     核心路由器的入流量: (24Mbps+9.6Mbps+16Mbps+0.48Mbps)*3=150.24 Mbps

     核心路由器的总流量:236.64 Mbps +150.24 Mbps = 386.88Mbps

(3) 应该选择lOOMbps作为网段内部互联技术,路由器交换容量的最小要求为200Mbps (78.88Mbps200M整数倍算).

(4) 应该选择lOO0Mbps作为网段至主网段互联技术,各网段边缘路由器交换容量的最小要求为128.96Mbps,核心路由器交换容量的最小要求为400Mbps386.88Mbps200整数倍).

(5)如果主网段和网段之间协议开销最大可增加20%流量,不需要升级,400 Mbps *2<1000 Mbps, lOO0Mbps作为网段至主网段互联技术可满足其需要。

【问题4

答案:可增加一台核心路由器,新增设备可与核心路由器使用hsrp\vrrp\glbp进行冗余网关设计,hsrpcisco独有技术,为IP网络提供容错和增强的路由选择功能,通过使用同一个虚拟IP和虚拟MAC地址,多台路由器作为一台虚拟路由器对外提供服务,最多16个组,一个活动、一个备份、其它候选。Hsrp存在路由器闲置问题,但可以通过形成多个不同虚拟路由器方式,实现负载分担。Vrrp是将局域网的一组路由器组织成一个虚拟路由器,称为一个备份组,也是由一个虚拟IP对外提供服务,最多256个组,一个活动,其它备份。也存在路由器闲置问题,可以对于不同VLAN指定不同的主用和备用路由器,使所有路由器发挥作用。Glbp可实现负载均衡,通过在多个路由器使用一个虚拟IP地址和多个虚拟MAC地址,glbp组的成员选举一台路由器作为活动的虚拟网关,其它成员成为虚拟网关的备份,虚拟网关对组中的每个成员分配不同虚拟MAC地址,每个网关根据分配的MAC地址承担转发任务。

试题三

【问题1边界路由器和边界交换机构成边界网络,安全级别为0;网页(Web)服务器,邮件服务器可放于DMZ区域(外围网络)对外提供服务,安全级别为1-99;内部办公计算机、内部数据库和文件传输(FTP)服务器放在内部网络,不对外提供服务,安全级别为100

【问题2为提高安全性,可采用被屏蔽子网防火墙体系结构。通过外围防火墙将数据转发到外围网络,通过内部防火墙连接到内部网络,在内外防火墙之间架设DMZ区域。相关规则配置策略如下:1、拒绝所有通信,除非显示允许的通信。2、允许来自外部网络的www访问和邮件服务。3、允许来自内部网络对外合法通信。

【问题3应该在内防火墙的监听端口配置IDS设备。

 


阅读:3872 上一则:2010上半年网络规划设计师下午试卷1标准答案及分析 下一则:2011下半年网络规划设计师上午试卷及答案

返回前页 返回顶部
温馨提示:本中心是深圳较为专业office培训机构、咨询及报名请先预约,电话:0755-82124110。
深圳地址:深圳红荔路四川大厦1109B-1110(3号龙岗线通新岭地铁站A出口10米)
热线:0755-82124110(福田、南山、宝安) 0755-22205758(罗湖、龙岗、龙华) 13510024571(东莞、惠州、珠海、广州)
北京地址:北京清华大学华业大厦三区三楼 版权所有:深圳万博计算机教育 粤ICP备11006947号-1
 
深圳信息系统项目管理师培训
深圳信息系统项目管理师培训 欢迎咨询!
您好!请点击这里咨询万博教育
深圳万博吴老师
您好!请点击这里咨询万博教育
深圳万博史老师
 
深圳信息系统项目管理师培训
深圳信息系统项目管理师培训