首页 > 计算机类考试> 软考(高级)> 网络规划设计师
题目内容 (请给出正确答案)
[主观题]

阅读以下说明,回答问题l至问题表;将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数

据库服务器l台,邮件服务器1台,DHCP服务期1台,FTP服务期1台,流媒体服务期1台,Web服务期1台,要求为所有的学生宿舍提供有限网络接入服务,要求为所有的学生宿舍提供有线网络接入服务,对外提供Web服务,邮件服务,流媒体服务,内部主机和其他服务期对外不可见。

【问题1】(5分) 请划分防火墙的安全区域,说明每个区域的安全级别,指出各台服务器所处的安全区域。 【问题2】(5分) 请按照你的思路为该校进行服务器和防火墙部署设计,对该校网络进行规划,画出网络拓扑结构图。 【问题3】(5分) 学校在原有校园网络基础上进行了扩建,采用DHCP。服务器动态分配口地址口运行一段时间后,网络时常出现连接不稳定、用户所使用的口地址被“莫名其妙”修改、无法访问校园网的现象。经检测发现网络中出现多个未授权DHCP地址。 请分析上述现象及遭受攻击的原理,该如何防范? 【问题4】(6分) 学生宿舍区经常使用的服务有Web、即时通信、邮件、FTP等,同时也因视频流寻致大量的P2P流量,为了保障该区域中各项服务均能正常使用,应采用何种设备合理分配每种应用的带宽?该设备部署在学校网络中的什么位置?一般采用何种方式接入网络? 【问题5】(4分) 当前防火墙中,大多都集成了IPS服务,提供防火墙与口S的联动。区别于IDS,IPS主要增加了什么功能?通常采用何种方式接入网络?

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“阅读以下说明,回答问题l至问题表;将解答填入答题纸对应的解答…”相关的问题
第1题
某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1台,内部文件传输(FTP)服
某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1台,内部文件传输(FTP)服务器1台,网页(Web)服务器1台,邮件服务器1台。要求能对外提供万维网(WWW)访问和邮件服务,内部办公计算机、内部数据库和文件传输(FTP)服务器对外不可见。

[问题1】(6分)

请划分该机构网络的安全区域和安全级别,说明各机器属于哪个区域和级别。

[问题2](6分)

为提高安全性,请设计该机构网络的防火墙方案,并给出防火墙的相关规则的配置策略。

[问题3](3分)

如果想要监听、检测内部办公计算机之间的连接和攻击,应该在何位置配置何种

设备?

点击查看答案
第2题
根据规定,下列有关服务期的表述中,不正确的是()。

A.用人单位为劳动者提供专项培训费用,对其进行专业技术培训的,可以与该劳动者订立协议,约定服务期

B.劳动者违反服务期约定的(用人单位无法定过错情形),应当按照约定向用人单位支付违约金

C.用人单位与劳动者约定服务期的,服务期内劳动者不得要求提高工资待遇

D.服务期与劳动合同期限在长度上可以不-致

点击查看答案
第3题
根据规定,下列有关服务期的表述中,不正确的是()。

A.用人单位为劳动者提供专项培训费用,对其进行专业技术培训的,可以与该劳动者订立协议,约定服务期

B.劳动者违反服务期约定的(用人单位无法定过错情形),应当按照约定向用人单位支付违约金

C.用人单位与劳动者约定服务期的,服务期内劳动者不得要求提高工资待遇

D.服务期与劳动合同期限在长度上可以不一致

点击查看答案
第4题
阅读以下说明,回答问题1至问题4。【说明】 网络工程师经常会面对服务器性能不足的问题,尤其是网络系
阅读以下说明,回答问题1至问题4。

【说明】

网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,其数据流量和计算强度之大,使得单一计算机无法承担。可以部署多台Linux服务器组成服务器集群,采用负载均衡技术提供服务。

某企业内部网(网络域名为test.com)由三台Linux服务器提供服务,其中DNS、 FTP、SMTP和POP3四种服务由一台服务器承担,Web服务由两台Linux服务器采用负载均衡技术承担。

假定提供Web服务的两台Linux服务器IP地址分别为192.168.1.10和192.168.1.20。为了使用DNS循环机制,由主机名www.test.com对外提供一致的服务,需要在DNS服务器的test.com区域文件中增加下列内容:

www1 IN(1) 192.168.1.10

www2 IN(1) 192.168.1.20

WWW IN(2) www1

WWW IN(2) www2

通过DNS的循环机制,客户访问主机www.test.com时,会依次访问IP地址为 192.168.1.10和192.168.1.20的www主机。填写上面的空格,完成test.com文件的配置。

点击查看答案
第5题
试题三(共15分) 阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某单位
试题三(共15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某单位通过路由器实现 NAT转换,网络拓扑结构如图3-1所示。其中所有服务器和客户机都使用私网地址,FTP服务器可对外提供服务。

【问题1】(4分)

该网络中,区域 1 是防火墙的 (1) 。为使该企业网能够接入 Internet,路由器的

接口1可以使用的IP地址是 (2) 。

备选答案:

(1)A. DMZ B. Trust区域 C. Untrust区域

(2)A. 10.1.1.1 B. 61.11.52.101

C. 172.30.1.1 D. 192.168.1.1

【问题2】(4分)

若需要架设一台Web服务器对外提供服务,域名为www.test.com,外网 IP地址为

61.11.52.98,内网IP地址为192.168.1.4,则Web 服务器应该放置在 (3) 。若内网用

户可以通过域名正常访问该Web服务器,而外网用户无法访问该服务器。经检查,Web

服务器的DNS记录配置正确,则可能的原因是 (4) 。

备选答案:

(3)A. 区域1 B. 区域2

(4)A. 路由器上NAT表项配置错误 B. DHCP服务器配置错误

C. Web服务器未启动

【问题3】(3分)

若区域 2 中的计算机接入 Internet 时,网络连接时断时续,网络管理员利用 Sniffer抓包工具分析区域 2 中的分组,发现大量 arp 应答数据包占用了网络带宽,则可能的故障原因是 (5) 。为了排除故障,网络管理员应采取的措施为 (6) 。

(5)备选答案:

A. 网络线路出现故障 B. 网络中出现了arp病毒

C. DNS服务器配置错误 D. 防火墙配置错误

【问题4】(2分)

某Windows客户端开机后无法上网,其他计算机均能正常上网。经过检查,该机网络协议相关配置均正确。使用ping命令测试127.0.0.1及 FTP服务器连接,结果如图3-2和图3-3所示,则可能的故障原因是 (7) 。

(7)备选答案:

A. Web服务器未启动 B. DNS服务器未启动

C. 客户端机器网络线路故障 D. 客户端机器网卡故障

【问题5】(2分)

若某客户机使用 IE 可以正常访问网站,而 QQ 软件不能联网,可能的原因是 (8) 。

(8)备选答案:

A. DNS服务器配置错误 B. QQ软件代理配置错误

C. 客户端机器网络线路故障 D. 客户端机器网卡故障

点击查看答案
第6题
服务期协议,往往是和培训协议联系在一起的,所以也可称之为培训服务期协议。()

点击查看答案
第7题
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 防火墙是一种广泛应用
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。

图3-1改出了一种防火墙的体系结构。

【问题1】

防火墙的体系结构主要有:

(1)双重宿主主机体系结构;

(2)(被)屏蔽主机体系结构;

(3)(被)屏蔽子网体系结构;

请简要说明这三种体系结构的特点。

【问题2】

(1)图3-1描述的是哪一种防火墙的体系结构?

(2)其中内部包过滤器和外部包过滤器的作用分别是什么?

【问题3】

设图3-1中外部包过滤器的外部IP地址为10.20.100.1,内部IP地址为10.20.100.2,内部包过滤器的外部IP地址为10.20.100.3,内部IP地址为192.168.0.1,DMZ中Web服务器IP为10.20.100.6,SMTP服务器IP为10.20.100.8.

关于包过滤器,要求实现以下功能,不允许内部网络用户访问外网和DMZ,外部网络用户只允许访问DMZ中的Web服务器和SMTP服务器。内部包过滤器规则如表3-1所示。请完成外部包过滤器规则表3-2,将对应空缺表项的答案填入答题纸对应栏内。

点击查看答案
第8题
下列关于培训服务期与竞业限制的表述,正确的有()。

A.劳动者违反服务期约定的,应当按照约定向用人单位支付违约金

B.劳动者违反服务期约定而支付的违约金数额可以超过用人单位提供的培训费用

C.用人单位与劳动者约定服务期的,不影响按照正常的工资调整机制提高劳动者在服务期间的劳动报酬

D.除约定培训服务期和约定竞业限制的情形外,用人单位不得与劳动者约定由劳动者承担违约金

E.劳动者违反竞业限制约定的,应当按照约定向用人单位支付违约金

点击查看答案
第9题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某互联网企业网
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某互联网企业网络拓扑,该网络采用二层结构,网络安全设备有防火墙、入侵检测系统,楼层接入交换机32台,全网划分17个VLAN,对外提供Web和邮件服务,数据库服务器和邮件服务器均安装CentOS操作系统(Linux平台),Web服务器安装Windows 2008操作系统。图2-1

【问题1】(6分) SAN常见方式有FC-SAN和IP SAN,在图2-1中,数据库服务器和存储设备连接方式为(1),邮件服务器和存储设备连接方式为(2)。 虚拟化存储常用文件系统格式有CIFS、NFS,为邮件服务器分配存储空间时应采用的文件系统格式是(3),为Web服务器分配存储空间应采用的文件系统格式是(4)。 【问题2】(3分) 该企业采用RAID5方式进行数据冗余备份。请从存储效率和存储速率两个方面比较RAID1和RAID5两种存储方式,并简要说明采用RAID5存储方式的原因。 【问题3】(8分) 网络管理员接到用户反映,邮件登录非常缓慢,按以下步骤进行故障诊断: 1.通过网管机,利用(5)登录到邮件服务器,发现邮件服务正常,但是连接时断时续。 2.使用(6)命令诊断邮件服务器的网络连接情况,发现网络丢包严重,登录服务器区汇聚交换机S1,发现连接邮件服务器的端口数据流量异常,收发包量很大。 3.根据以上情况,邮件服务器的可能故障为(7),应采用(8)的办法处理上述故障。 (5)~(8)备选答案: (5)A.ping B.ssh C.tracert D.mstsc (6)A.ping B.telnet C.tracet D.netstat (7)A.磁盘故障 B.感染病毒 C.网卡故障 D.负荷过大 (8)A.更换磁盘 B.安装防病毒软件,并查杀病毒 C.更换网卡 D.提升服务器处理能力 【问题4】(3分) 上述企业网络拓扑存在的网络安全隐患有:(9)、(10)、(11)。 (9)~(11)备选答案 A.缺少针对来自局域网内部的安全防护措施 B.缺少应用负载均衡 C.缺少流量控制措施 D.缺少防病毒措施 E.缺少Web安全防护措施 F.核心交换机到服务器区汇聚交换缺少链路冗余措施 G.VLAN划分太多

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改