2017 下半年网络规划师考试真题及答案-下午卷
试题一
阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图
1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟 DMZ
区域服务器互访。
【问题 1】(6 分)
进行网络安全设计,补充防火墙数据规划表 1-3 内容中的空缺项。
(1)10.96.0.0/12
(2)-
(3)10.104.1.0/24
1,内网地址访问外网,也可以写内网各个网段地址,也可以是汇聚后的地址。.
2、内网访问外网上网安全策略,外网不固定所以为- any
3、摄像网段访问 dmz 区域服务器,目的地址为 dmz 区域服务器网段 10.106.1.0/24
【问题 2】(8 分)
进行访问控制规则设计,补充 SwichA 数据规划表 1-4 内容中的空缺项。
(4)10.101.1.0/0.0.0.255
(5)丢弃
(6)允许
(7)any
4、无线访客网段不能访问无线管理网段,源为 10.101.1.0/24
5、无线访客无访问业务服务区需求,固动作为丢弃
6、摄像网段需要访问 dmz 区域服务器,动作为允许
7、摄像网段除了访问 dmz 区域无其它需求,匹配 any 动作丢弃
【问题 3】(8 分)
补充路由规划内容,填写表 1-5 中的空缺项。
(8)10.105.1.1/24
(9)10.104.1.1/24
(10)0.0.0.0/0.0.0.0
(11)10.100.1.1
8、访客无线终端即指 ap 终端,则 ap 网段为 10.105.1.0/24
9、访问摄像头路由,目的地址为摄像头网段 10.104.1.0/24
10、ap 控制器缺省路由目的地址为 any 0.0.0.0/0.0.0.0 下一跳为它的上联设备 SwitchA
的 GE0/0/8 接口地址:10.100.1.1
11、命令配置的是给 ap 网段 vlan105 下发 dhcp option43 字段地址为 10.100.1.2
作用是 ap 接收到此字段根据里面的地址寻找到 ac 控制器,通过 dhcp option43 下发 ac 地
址给 ap
【问题 4】(3 分)
配置 SwitchA 时,下列命令片段的作用是( )
[SwitchA] interface Vlanif 105
[SwitchA-Vlanif105] dhcp server option 43 sub-option 3 ascii 10.100.1.2
[SwitchA-Vlanif105] quit
(12)作用是 ap 接收到此字段根据里面的地址寻找到 ac 控制器,通过 dhcp option43 下发
ac 地址给 ap。
试题二
阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。
【说明】
图 2-1 所示为某企业桌面虚拟化设计的网络拓扑。
【问题 1】(6 分)
结合图 2-1 拓扑和桌面虚拟化部署需求,①处应部署( 1 )、②处应部署(2)、③处应部署
(3)、④处应部署( 4 )。
(1)~(4)备选答案(每一个选项仅限选一次);
A. 存储系统
B. 网络交换机
C. 服务器
D. 光纤交换机
(1)B
(2)C
(3)D
(4)A
【问题 2】(4 分)
该企业在虚拟化计算资源设计时,宿主机 CPU 的主频与核数应如何考虑?请说明理由。
设备冗余上如何考虑?请说明理由。
计算资源池物理虚拟化应遵循以下原则:
1) 单个虚拟云服务器 CPU、内存最大配置不能超过物理计算资源集群中单台物理服务器的
最大 CPU、内存配置;
2) 单台物理服务器上所有云主机的 VCPU 之和不超过物理机总核心的 1.5 倍;
3) 单台物理服务器上所有云主机内存之和不超过物理机内存的 120%;
4) 设备冗余采用 N+1 的方式,开启 HA 功能,当某台主机出现故障时,则该故障主机上面的
虚拟桌面可自动在该资源池的其他有空闲资源的主机上自动启动。考虑到 HA 及 DRS 所要求
的资源冗余,以及业务高峰,所有运行虚机在正常负载下,总体资源使用率不应超过三分之
二;
5) 一个物理服务器虚拟化集群中的物理服务器影视相同型号、相同配置;
6) 本地磁盘即内置磁盘的可用性及 I/O 吞吐能力均较弱,不建议在其上存放虚拟机,推荐
使用外置高性能磁盘阵列;
7) 每个物理核心至少 4~8GB RAM。
【问题 3】(6 分)
图 2-1 中的存储网络方式是什么?结合桌面虚拟化对存储系统的性能要求,从性价比考
虑,如何选择磁盘?请说明原因。
图 2-1 的存储网络方式是 FC SAN。在企业资金充足的情况下,可以采用 FC-SAN,因为 FC-SAN
存储方式安全、高效、稳定,可以保证虚拟化桌面系统可靠、稳定的运行;在企业资金不充
裕的情况下,可以考虑 IP-SAN 方式,因为 IP-SAN 成本比 FC-SAN 低,无距离限制、组建方
式灵活,可扩展性高,不足之处是噪声碰撞问题、传输速率不高,加之 IP 网络环境复杂,
安全性也相对令人质疑。
选择部署 VDI 存储涉及一些因素。首要关注的就是磁盘以及磁盘子系统的选择,管理员可以
选择高端 FC(在企业资金充足情况下,考虑用 SAS 硬盘,因为该硬盘支持高可用性,适用
于大、中型企业关键任务资料的存储,效率高且扩充性好)、中端 SAS 以及低端 SATA 硬盘。
如果磁盘子系统还部署了 RAID,那么管理员将需要在 RAID1+0、RAID 4、RAID 5、RAID 6
以及厂商专有的 RAID 版本之间做出选择。部署的规模越大,对容量、性能以及弹性的要求
也就越高。
【问题 4】(4 分)
对比传统物理终端,简要谈谈桌面虚拟化的优点和不足。
桌面虚拟化的优势:
1、具备更灵活的访问和使用。
2、更广泛和简化的终端设备支持。
3、终端设备的采购和维护成本大大降低。
4、集中管理、统一配置并且使用安全。
5、杜绝因为兼容问题产生的 IT 系统故障。
6、降低耗电和节能减排。
7、提供合作效率和生产力。
不足:
1、初始成本比较高。
2、虚拟桌面的性能不如物理桌面。
3、虚拟桌面的高度管控可能会引起用户反感。
【问题 5】(5 分)
桌面虚拟化可能会带来(5)等风险和问题,可以进行(6)等对应措施。
(5)备选答案(多项选择,错选不得分)
A. 虚扳机之间的相互攻击
B. 防病毒软件的扫描风暴
C、网络带宽瓶颈
D、扩展性差
(6)备选答案(多项选择,错选不得分)
A、安装虚拟化防护系统
B. 不安装防病毒软件
C、提升网络带宽
D. 提高服务器配置
(5)A、B、C
(6)A、C、D