logo资料库

2017下半年网络规划师考试真题及答案-下午卷.doc

第1页 / 共14页
第2页 / 共14页
第3页 / 共14页
第4页 / 共14页
第5页 / 共14页
第6页 / 共14页
第7页 / 共14页
第8页 / 共14页
资料共14页,剩余部分请下载后查看
2017 下半年网络规划师考试真题及答案-下午卷 试题一 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟 DMZ 区域服务器互访。
【问题 1】(6 分) 进行网络安全设计,补充防火墙数据规划表 1-3 内容中的空缺项。 (1)10.96.0.0/12
(2)- (3)10.104.1.0/24 1,内网地址访问外网,也可以写内网各个网段地址,也可以是汇聚后的地址。. 2、内网访问外网上网安全策略,外网不固定所以为- any 3、摄像网段访问 dmz 区域服务器,目的地址为 dmz 区域服务器网段 10.106.1.0/24 【问题 2】(8 分) 进行访问控制规则设计,补充 SwichA 数据规划表 1-4 内容中的空缺项。 (4)10.101.1.0/0.0.0.255 (5)丢弃 (6)允许 (7)any 4、无线访客网段不能访问无线管理网段,源为 10.101.1.0/24 5、无线访客无访问业务服务区需求,固动作为丢弃 6、摄像网段需要访问 dmz 区域服务器,动作为允许 7、摄像网段除了访问 dmz 区域无其它需求,匹配 any 动作丢弃 【问题 3】(8 分) 补充路由规划内容,填写表 1-5 中的空缺项。 (8)10.105.1.1/24 (9)10.104.1.1/24 (10)0.0.0.0/0.0.0.0
(11)10.100.1.1 8、访客无线终端即指 ap 终端,则 ap 网段为 10.105.1.0/24 9、访问摄像头路由,目的地址为摄像头网段 10.104.1.0/24 10、ap 控制器缺省路由目的地址为 any 0.0.0.0/0.0.0.0 下一跳为它的上联设备 SwitchA 的 GE0/0/8 接口地址:10.100.1.1 11、命令配置的是给 ap 网段 vlan105 下发 dhcp option43 字段地址为 10.100.1.2 作用是 ap 接收到此字段根据里面的地址寻找到 ac 控制器,通过 dhcp option43 下发 ac 地 址给 ap 【问题 4】(3 分) 配置 SwitchA 时,下列命令片段的作用是( ) [SwitchA] interface Vlanif 105 [SwitchA-Vlanif105] dhcp server option 43 sub-option 3 ascii 10.100.1.2 [SwitchA-Vlanif105] quit (12)作用是 ap 接收到此字段根据里面的地址寻找到 ac 控制器,通过 dhcp option43 下发 ac 地址给 ap。
试题二 阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。 【说明】 图 2-1 所示为某企业桌面虚拟化设计的网络拓扑。 【问题 1】(6 分) 结合图 2-1 拓扑和桌面虚拟化部署需求,①处应部署( 1 )、②处应部署(2)、③处应部署 (3)、④处应部署( 4 )。 (1)~(4)备选答案(每一个选项仅限选一次); A. 存储系统 B. 网络交换机 C. 服务器 D. 光纤交换机
(1)B (2)C (3)D (4)A 【问题 2】(4 分) 该企业在虚拟化计算资源设计时,宿主机 CPU 的主频与核数应如何考虑?请说明理由。 设备冗余上如何考虑?请说明理由。 计算资源池物理虚拟化应遵循以下原则: 1) 单个虚拟云服务器 CPU、内存最大配置不能超过物理计算资源集群中单台物理服务器的 最大 CPU、内存配置; 2) 单台物理服务器上所有云主机的 VCPU 之和不超过物理机总核心的 1.5 倍; 3) 单台物理服务器上所有云主机内存之和不超过物理机内存的 120%; 4) 设备冗余采用 N+1 的方式,开启 HA 功能,当某台主机出现故障时,则该故障主机上面的 虚拟桌面可自动在该资源池的其他有空闲资源的主机上自动启动。考虑到 HA 及 DRS 所要求 的资源冗余,以及业务高峰,所有运行虚机在正常负载下,总体资源使用率不应超过三分之 二; 5) 一个物理服务器虚拟化集群中的物理服务器影视相同型号、相同配置; 6) 本地磁盘即内置磁盘的可用性及 I/O 吞吐能力均较弱,不建议在其上存放虚拟机,推荐 使用外置高性能磁盘阵列; 7) 每个物理核心至少 4~8GB RAM。 【问题 3】(6 分) 图 2-1 中的存储网络方式是什么?结合桌面虚拟化对存储系统的性能要求,从性价比考 虑,如何选择磁盘?请说明原因。 图 2-1 的存储网络方式是 FC SAN。在企业资金充足的情况下,可以采用 FC-SAN,因为 FC-SAN 存储方式安全、高效、稳定,可以保证虚拟化桌面系统可靠、稳定的运行;在企业资金不充 裕的情况下,可以考虑 IP-SAN 方式,因为 IP-SAN 成本比 FC-SAN 低,无距离限制、组建方 式灵活,可扩展性高,不足之处是噪声碰撞问题、传输速率不高,加之 IP 网络环境复杂, 安全性也相对令人质疑。 选择部署 VDI 存储涉及一些因素。首要关注的就是磁盘以及磁盘子系统的选择,管理员可以
选择高端 FC(在企业资金充足情况下,考虑用 SAS 硬盘,因为该硬盘支持高可用性,适用 于大、中型企业关键任务资料的存储,效率高且扩充性好)、中端 SAS 以及低端 SATA 硬盘。 如果磁盘子系统还部署了 RAID,那么管理员将需要在 RAID1+0、RAID 4、RAID 5、RAID 6 以及厂商专有的 RAID 版本之间做出选择。部署的规模越大,对容量、性能以及弹性的要求 也就越高。 【问题 4】(4 分) 对比传统物理终端,简要谈谈桌面虚拟化的优点和不足。 桌面虚拟化的优势: 1、具备更灵活的访问和使用。 2、更广泛和简化的终端设备支持。 3、终端设备的采购和维护成本大大降低。 4、集中管理、统一配置并且使用安全。 5、杜绝因为兼容问题产生的 IT 系统故障。 6、降低耗电和节能减排。 7、提供合作效率和生产力。 不足: 1、初始成本比较高。 2、虚拟桌面的性能不如物理桌面。 3、虚拟桌面的高度管控可能会引起用户反感。 【问题 5】(5 分) 桌面虚拟化可能会带来(5)等风险和问题,可以进行(6)等对应措施。 (5)备选答案(多项选择,错选不得分) A. 虚扳机之间的相互攻击 B. 防病毒软件的扫描风暴 C、网络带宽瓶颈 D、扩展性差 (6)备选答案(多项选择,错选不得分) A、安装虚拟化防护系统 B. 不安装防病毒软件 C、提升网络带宽
D. 提高服务器配置 (5)A、B、C (6)A、C、D
分享到:
收藏