2012年網(wǎng)絡規(guī)劃設計師考試真題(案例分析)

軟考 責任編輯:木木 2017-06-14

添加老師微信

備考咨詢

加我微信

摘要:以下為希賽網(wǎng)整理的2012年網(wǎng)絡規(guī)劃設計師考試案例分析真題,供大家參考學習。

以下為希賽網(wǎng)整理的2012年網(wǎng)絡規(guī)劃設計師考試真題下午案例分析部分,供大家參考學習。

>>>點擊進入網(wǎng)絡規(guī)劃設計師歷年真題下載

●閱讀以下關于某大學校園網(wǎng)的敘述,回答問題1至問題4。
某大學校園網(wǎng)經(jīng)過多年的建設已初具規(guī)模,由于校內(nèi)相關的科研單位有接入到以IPv6為核心的下一代互聯(lián)網(wǎng)中進行相關研究的需求,同時為了積極探索解決學校公網(wǎng)IPv4地址的短缺、現(xiàn)有網(wǎng)絡安全等方面的問題,學校網(wǎng)絡中心計劃對現(xiàn)有校園網(wǎng)進行IPv6技術升級。學校現(xiàn)有的網(wǎng)絡拓撲如圖1-1所示。

網(wǎng)規(guī)12下1-1.png

圖1-1校園網(wǎng)拓撲圖

(1)接入層:完成IPv4用戶接入,設備是二層接入交換機、三層接入交換機。
(2)匯聚層:完成接入用戶的匯聚,匯聚交換機是盒式或機架式三層交換機,目前不支持IPv6業(yè)務。
(3)核心層:是整個網(wǎng)絡的核心(機架式三層交換機,目前不支持IPv6業(yè)務),同時連接外部網(wǎng)絡的出口,是整個園區(qū)網(wǎng)業(yè)務流量通,是IPv4主干網(wǎng)或者IPv6主干網(wǎng)的必經(jīng)之路。
【問題1】(5分)
為了實現(xiàn)IPv4網(wǎng)絡向IPv6網(wǎng)絡的過渡和轉換,IETF制訂的解決過渡問題的基本技術方案有三種。在進行IPv6升級的初期,由于教學科研區(qū)訪問IPv6網(wǎng)絡的需求比較迫切,學校希望花費較少的資金就能使教學科研區(qū)訪問IPv6網(wǎng)絡上的相關資源,簡述三種技術方案的要點,并依據(jù)需求進行過渡技術方案選擇。
【問題2】(8分)
隨著網(wǎng)絡建設的不斷升級,為把校園網(wǎng)積極推進到以IPv6為核心的下一代互聯(lián)網(wǎng)中,要求學生區(qū)和教學科研區(qū)的IPv6用戶能夠訪問IPv6網(wǎng)絡資源,同時實現(xiàn)這兩個區(qū)域之間IPv6資源的互訪。
(1)基于上述的需求,對過渡方案進行了調整,網(wǎng)絡結構如圖1-2所示,請在盡量節(jié)省資金的情況下給出該校園網(wǎng)IPv6技術升級的過渡方案,并進行設備升級和網(wǎng)絡調優(yōu)(網(wǎng)絡設備調整等)的方案設計。

網(wǎng)規(guī)12下1-2.png

圖1-2過渡方案網(wǎng)拓撲圖


(2)因家屬區(qū)個別用戶也想接入到IPv6網(wǎng)絡中訪問相關資源,現(xiàn)在核心交換機2上開啟ISATAP隧道,隧道服務器地址為isatap.xuexiao.edu.cn。
若家屬區(qū)客戶機為win xp(sp1及以上),完成下面的步驟,使得客戶機能夠通過ISATAP隧道接入IPv6網(wǎng)絡。
C:>①//安裝JPv6協(xié)議
C:>②//設置隧道終點
【問題3】(8分)
NDP(Neighbor Discovery Protocol,鄰居發(fā)現(xiàn)協(xié)議)是IPv6的一個關鍵協(xié)議,它組合了IPv4中的ARP、ICMP路由器發(fā)現(xiàn)和ICMP重定向等協(xié)議,并對它們做了改進,作為IPv6的基礎性協(xié)議,NDP還提供了前綴發(fā)現(xiàn)、鄰居不可達檢測、重復地址監(jiān)測、地址自動配置等功能。進行IP地址規(guī)劃及路由方案設計,包括:
(1)在現(xiàn)階段網(wǎng)絡的IPv6技術升級中,IPv6地址分配的兩種分配機制是什么?
(2)在本方案中服務器端和用戶端分別采用的IPv6地址分配機制是什么?
(3)在IPv4的網(wǎng)絡中,校園網(wǎng)內(nèi)部路由協(xié)議采用OSPF,在lPv6的網(wǎng)絡中采用的路由協(xié)議是什么?
(4)接入到IPv6網(wǎng)絡中的邊界路由器采用何種接入方式。
【問題4】(4分)
近年來大力推進IPv4向IPv6的過渡,但是基于IPv6的網(wǎng)絡部署還不能達到的戰(zhàn)略要求。
(1)你認為影響IPv6發(fā)展的因素主要有哪些。
(2)對于學?,F(xiàn)有IPv6網(wǎng)絡的運維的建議。

●閱讀以下關于某國有大型煤化集團數(shù)據(jù)中心的敘述,回答問題1至問題4。
近年來,云計算技術的蓬勃發(fā)展為整個IT行業(yè)帶來了巨大變革。傳統(tǒng)數(shù)據(jù)中心已經(jīng)難以滿足新形勢下日益增長的高性能及高性價比需求,并且無法支持云環(huán)境下更加靈活的按帶寬租賃數(shù)據(jù)中心網(wǎng)絡的運營方式。該集團隨著信息系統(tǒng)業(yè)務的不斷擴展上線,對高密度服務器及高度自動化管理系統(tǒng)的需求不斷增長,建設云數(shù)據(jù)中心的需求應運而生。
【問題1】(7分)
如圖2-1所示,依據(jù)集團總部業(yè)務應用的需求,集團數(shù)據(jù)中心網(wǎng)絡按功能將劃分為七大區(qū):核心交換區(qū)、核心業(yè)務區(qū),辦公區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、運維管理區(qū)、廣域網(wǎng)接入?yún)^(qū)、外聯(lián)業(yè)務區(qū)。二級板塊及其下屬子分公司可參考建立符合自身情況的局域網(wǎng)絡。
你認為這七大區(qū)域應該如何分布,請根據(jù)圖2-1所示填寫圖中(1)~(7)區(qū)域名稱。

網(wǎng)規(guī)12下2-1.png

圖2-1集團總部網(wǎng)絡拓撲圖

【問題2】(6分)
云數(shù)據(jù)中心是指以客戶為中心、以服務為導向,基于高效、低能耗的IT與網(wǎng)絡基礎架構,利用云計算技術,自動化地按需提供各類云計算服務的新一代數(shù)據(jù)中心。云數(shù)據(jù)中心是傳統(tǒng)數(shù)據(jù)中心的升級,是新一代數(shù)據(jù)中心的演進方向。
(1)請簡述云數(shù)據(jù)中心的特點。
(2)云計算的關鍵技術有虛擬化技術、分布式計算技術、安全與隱私保護技術等,請簡要說明云數(shù)據(jù)中心在IT基礎設施虛擬化技術方面主要包括哪些技術。
【問題3】(6分)
為增強該集團業(yè)務應用系統(tǒng)、重要數(shù)據(jù)的可用性,抵御災難發(fā)生時帶來的風險,該集團按照要求需要建設兩地三中心的容災備份方案。兩地三中心是指主數(shù)據(jù)中心、同城災備及異地災備中心。兩地三中心機房為業(yè)務應用系統(tǒng)建設提供基礎配套設施。請畫圖說明兩地三中心的數(shù)據(jù)中心架構采用的網(wǎng)絡互聯(lián)拓撲方案,并給出理由。
【問題4】(6分)
該集團數(shù)據(jù)存儲量巨大,生產(chǎn)數(shù)據(jù)、安全數(shù)據(jù)以及測試數(shù)據(jù)等需要進行頻繁的快速讀寫,為保障這種應用的需求,該集團希望在數(shù)據(jù)中心的數(shù)據(jù)存儲方式上既要保證存儲的可擴展性還要保證數(shù)據(jù)的快速訪問,同時對薪服務器的部署也要考慮快速部署。
數(shù)據(jù)中心中數(shù)據(jù)采用的存儲方式主要有DAS、NAS、SAN三種,請分別描述三種存儲方式的原理,并根據(jù)集團要求設計在該集團的數(shù)據(jù)中心建設中應采用的存儲方式,敘述采用這種方式的優(yōu)點。

●閱讀以下關于一卡通信息化建設平臺的敘述,回答問題1至問題4。
某部隊院校早期的一卡通建設方案主要為保障校內(nèi)師生的圖書、食宿、醫(yī)療等服務,系統(tǒng)包括了一卡通專網(wǎng)建設、一卡通平臺建設、一卡通數(shù)據(jù)中心以及校園門禁與校園網(wǎng)視頻監(jiān)控等內(nèi)容。行政辦公、家屬區(qū)、食堂、學生宿舍、開水房等營業(yè)網(wǎng)點通過匯聚交換機接入核心交換機,服務器及存儲設備直接連接核心交換機,網(wǎng)絡拓撲結構如圖3-1所示。

網(wǎng)規(guī)12下3-1.png

圖3-1部隊院校網(wǎng)絡拓撲圖

由于部隊的醫(yī)療服務具有較高的知名度,經(jīng)研究決定,擴大一卡通營業(yè)范圍以方便社會人群的就醫(yī),具體安全要求如下:
1.新增外部應用網(wǎng)點和分部辦事處,通過安全設備來進行遠程接入,要求能提供主動、實時的防護,對網(wǎng)絡中的數(shù)據(jù)流進行逐字節(jié)的檢查,對攻擊性的流量進行自動攔截。
2.由于互聯(lián)網(wǎng)的引入,需要相應的安全措施來保障部隊院校行政辦公的安全。
3.需要提供安全審計功能,來識別、存儲安全相關行為。
【問題1】(8分)
依據(jù)一卡通業(yè)務擴大的需求及安全要求,設計解決方案,畫出修改后的網(wǎng)絡拓撲結構,并標注采用的硬件設備及相關安全技術。
【問題2】(6分)
傳統(tǒng)的防火墻存在只能對網(wǎng)絡層和傳輸層進行檢查,無法阻止內(nèi)部人員的攻擊等缺點。IDS和IPS技術卻能在應用層對數(shù)據(jù)流進行分析,并在網(wǎng)絡遭受攻擊之前進行報警和響應,針對部署的方式和實現(xiàn)的原理對IDS和IPS進行比較。
【問題3】(6分)
隨著加密、隧道、認證等技術的發(fā)展,在Internet上的位于不同地方的兩個或多個企業(yè)內(nèi)部網(wǎng)之間建立一條安全的通訊線路,就可以為企業(yè)各部門提供安全的網(wǎng)絡互聯(lián)服務。針對該單位網(wǎng)絡情況,請給出至少兩種新增外部應用網(wǎng)點與公司核心交換機遠程接入方案。
【問題4】(5分)
安全審計能夠檢測和制止對安全系統(tǒng)的入侵、發(fā)現(xiàn)計算機的濫用情況、為系統(tǒng)管理員提供系統(tǒng)運行的日志,從而能發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞和對已經(jīng)發(fā)生的系統(tǒng)攻擊行為提供有效的追糾證據(jù)。請敘述安全審計的工作流程。

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內(nèi)容為準!

軟考備考資料免費領取

去領取

!
咨詢在線老師!