全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ ( 考 试 时 间 13:30~15:00 共 90 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 纸 1. 本 试 卷 共 3 道 题, 全 部 是 必 答 题, 满 分 75 分 2. 在 答 题 纸 的 指 定 位 置 填 写 你 所 在 的 省 自 治 区 直 辖 市 计 划 单 列 市 的 名 称 3. 在 答 题 纸 的 指 定 位 置 填 写 准 考 证 号 出 生 年 月 日 和 姓 名 4. 答 题 纸 上 除 填 写 上 述 内 容 外 只 能 写 解 答 5. 解 答 时 字 迹 务 必 清 楚, 字 迹 不 清 时, 将 不 评 分 6. 仿 照 下 面 例 题, 将 解 答 写 在 答 题 纸 的 对 应 栏 内 例 题 2010 年 下 半 年 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 日 期 是 (1) 月 (2) 日 因 为 正 确 的 解 答 是 11 月 13 日, 故 在 答 题 纸 的 对 应 栏 内 写 上 11 和 13 ( 参 看 下 表 ) 例 题 解 答 栏 (1) 11 (2) 13 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 1 页 ( 共 8 页 )
试 题 一 (25 分 ) 阅 读 以 下 关 于 某 电 子 政 务 网 络 平 台 的 叙 述, 回 答 问 题 1 至 问 题 3, 将 解 答 填 入 答 题 纸 的 对 应 栏 内 说 明 某 省 准 备 建 立 电 子 政 务 网 络 平 台, 实 现 全 省 上 下 各 级 部 门 之 间 的 信 息 交 换 和 资 源 共 享 遵 照 国 家 信 息 化 领 导 小 组 关 于 推 进 国 家 电 子 政 务 网 络 建 设 的 意 见 的 要 求, 电 子 政 务 网 络 分 为 电 子 政 务 外 网 和 电 子 政 务 内 网, 该 省 即 将 建 设 的 网 络 平 台 被 定 性 为 非 涉 密 的 电 子 政 务 外 网 在 第 一 期 工 程 中, 主 要 建 设 覆 盖 省 直 部 门 和 各 地 市 州 的 电 子 政 务 外 网 电 子 政 务 外 网 是 办 公 自 动 化 行 政 审 批 电 子 监 察 等 跨 部 门 应 用 系 统 的 运 行 网 络, 还 是 一 个 网 络 承 载 平 台, 可 以 承 载 各 类 VPN 例 如, 在 当 前 的 省 级 外 网 平 台 建 设 中, 外 网 平 台 就 需 要 承 载 两 个 VPN:(1) 互 连 各 个 部 门 的 国 库 支 付 VPN;(2) 互 连 各 个 部 门 的 视 频 监 控 VPN 问 题 1 (6 分 ) 电 子 政 务 外 网 承 载 VPN, 可 以 采 用 L2TP MPLS VPN IPSec 三 类 技 术, 请 对 三 种 技 术 进 行 比 较, 将 有 关 内 容 填 入 表 1-1 的 空 白 中 ( 备 注 档 不 用 填 ) 表 1-1 VPN 技 术 比 较 比 较 项 目 L2TP MPLS VPN IPSec 备 注 隧 道 协 议 层 次 是 否 支 持 数 据 加 密 对 隧 道 的 协 议 层 次 进 行 比 较 设 备 的 要 求 比 较 网 络 核 心 边 缘 设 备 的 协 议 支 持 要 求 是 否 支 持 移 动 VPN 客 户 端 问 题 2 (8 分 ) 各 地 市 州 各 省 直 部 门 在 接 入 电 子 政 务 外 网 平 台 时, 需 要 配 置 接 入 路 由 器 防 火 墙 前 置 服 务 器, 请 考 虑 如 下 连 接 要 求, 并 添 加 相 应 的 连 接 线 路 或 设 备, 给 出 接 入 电 子 政 务 外 网 的 设 备 连 接 图 (1) 部 门 网 络 与 电 子 政 务 外 网 之 间 为 逻 辑 隔 离 ; (2) 部 门 应 用 系 统 主 动 把 数 据 推 送 至 前 置 服 务 器, 数 据 中 心 在 进 行 数 据 获 取 时, 不 允 许 进 入 部 门 网 络 ; (3) 在 调 试 防 火 墙 的 各 类 过 滤 规 则 时, 不 会 对 电 子 政 务 外 网 的 路 由 造 成 影 响 ; (4) 可 根 据 用 户 负 载 的 需 要, 随 时 添 置 前 置 服 务 器 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 2 页 ( 共 8 页 )
问 题 3 (11 分 ) 如 图 1-1 所 示, 采 用 MPLS VPN 技 术, 省 级 电 子 政 务 外 网 平 台 承 载 了 两 个 VPN, 分 别 为 国 库 支 付 VPN 和 视 频 监 控 VPN 请 从 以 下 方 面 描 述 电 子 政 务 外 网 PE 路 由 器 上 的 MPLS VPN 配 置 内 容 : (1)VPN 接 口 配 置 (2)PE-CE 配 置 (3)OSPF 配 置 (4)MPLS 配 置 国 库 支 付 VPN 视 频 监 控 VPN PE PE PE P PE 视 频 监 控 VPN 电 子 政 务 外 网 图 1-1 电 子 政 务 外 网 承 载 VPN 示 意 图 国 库 支 付 VPN 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 3 页 ( 共 8 页 )
试 题 二 (25 分 ) 阅 读 以 下 广 域 网 络 整 合 改 造 的 需 求 说 明, 回 答 问 题 1 至 问 题 3, 将 解 答 填 入 答 题 纸 的 对 应 栏 内 说 明 长 江 沿 线 某 物 流 企 业 A 与 B 并 购 后 组 织 机 构 合 并, 在 此 情 况 下, 原 有 两 个 单 位 的 信 息 网 络 的 融 合 成 为 迫 在 眉 睫 的 任 务 在 机 构 融 合 前, 两 个 单 位 各 自 都 有 独 立 的 广 域 网 络 :A 企 业 广 域 网 覆 盖 重 庆 至 上 海, 共 1 个 核 心 节 点 ( 武 汉 长 江 南 岸,100 个 用 户 ) 6 个 二 级 节 点 (30 个 用 户 ) 和 23 个 三 级 节 点 (9 个 用 户 );B 企 业 广 域 网 覆 盖 重 庆 至 芜 湖, 共 1 个 核 心 节 点 ( 武 汉 长 江 北 岸,150 个 用 户 ) 11 个 分 支 核 心 节 点 (11 个 用 户, 包 含 A 企 业 的 二 级 节 点 ) 200 多 个 扫 描 接 入 点 (2 个 终 端 ) 两 个 广 域 网 的 主 要 传 输 通 道 都 基 于 A 企 业 自 建 的 SDH 网 络 :A 企 业 广 域 网 一 二 级 节 点 间 是 155MPOS 互 联, 二 三 级 节 点 间 采 用 10M MSTP 或 2M 电 路 互 联, 少 数 链 路 为 40M MSTP;B 企 业 广 域 网 核 心 和 分 支 机 构 的 互 联 采 用 30-50M MSTP 互 联, 少 数 节 点 采 用 4 个 2M 捆 绑 的 电 路 连 接 ( 注 : 所 有 MSTP 电 路 使 用 仅 用 于 实 现 二 三 级 节 点 的 点 对 点 连 接 ) A 企 业 广 域 网 承 载 着 办 公 视 频 监 控 软 交 换 视 频 会 议 广 播 控 制 等 业 务 系 统 ; B 企 业 广 域 网 承 载 着 办 公, 视 频 会 议, 数 十 个 安 全 监 管 业 务 系 统,CCTV GPS 物 流 监 管 等 业 务 系 统 机 构 融 合 后, 两 个 广 域 网 再 没 有 独 立 运 行 的 必 要 了, 因 此 要 将 两 个 广 域 网 合 并 成 一 个 网 络, 清 理 网 络 资 产 简 化 网 络 结 构 ( 减 少 二 级 节 点 数 量 ) 优 化 路 由, 使 网 络 安 全 高 效 可 靠 易 维 护 易 管 理 A 企 业 广 域 网 络 结 构 如 图 2-1 所 示 : 图 2-1 A 企 业 广 域 网 结 构 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 4 页 ( 共 8 页 )
B 企 业 广 域 网 络 结 构 如 图 2-2 所 示 图 2-2 B 企 业 广 域 网 结 构 问 题 1 ( 10 分 ) 在 不 增 加 新 设 备 新 链 路 的 情 况 下, 针 对 现 有 物 理 设 备 及 线 路 给 出 整 合 解 决 方 案 的 整 体 思 路 要 求 : (1) 整 合 后 的 企 业 网 络 采 用 层 次 化 设 计 简 化 拓 扑, 实 现 核 心 节 点 线 路 N+1 冗 余 ; (2) 整 合 后 企 业 网 络 的 二 级 节 点 只 包 括 重 庆 万 州 宜 昌 芜 湖 南 京 上 海 以 及 位 于 武 汉 郊 区 的 培 训 中 心 和 武 汉 分 支 节 点 问 题 2 ( 9 分 ) 原 A 企 业 服 务 器 地 址 采 用 172.16.1.0/24 一 个 C 类 地 址 段, 原 B 企 业 服 务 器 地 址 采 用 192.168.0.0/24 192.168.1.0/24 二 个 C 类 地 址 段 A B 两 企 业 用 户 地 址 和 网 络 设 备 地 址 都 采 用 10.0.0.0/8 地 址 要 求 在 不 影 响 业 务 的 情 况 下 采 用 层 次 化 的 地 址 分 配 方 案 合 理 规 划 地 址 ( 禁 止 使 用 NAT 技 术 ), 请 提 供 地 址 切 换 解 决 方 案 问 题 3 ( 6 分 ) 原 A 企 业 采 用 OSPF 作 为 路 由 协 议, 协 议 进 程 规 划 为 1, 二 级 节 点 作 为 area0 边 界 且 往 下 分 别 归 属 于 不 同 的 area 原 B 企 业 采 用 OSPF 作 为 路 由 协 议, 协 议 进 程 规 划 为 10, 分 支 节 点 作 为 area0 边 界 且 往 下 分 别 归 属 于 不 同 的 area 合 并 前 A B 两 企 业 之 间 采 用 静 态 路 由 连 接 请 提 供 两 种 基 于 OSPF 协 议 的 路 由 整 合 方 案 思 路 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 5 页 ( 共 8 页 )
试 题 三 (25 分 ) 阅 读 以 下 关 于 某 企 业 内 部 网 络 系 统 的 叙 述, 回 答 问 题 1 至 问 题 3, 将 解 答 或 相 应 的 编 号 填 入 答 题 纸 的 对 应 栏 内 说 明 某 企 业 网 络 拓 扑 结 构 如 图 3-1 所 示 根 据 企 业 要 求 实 现 负 载 均 衡 和 冗 余 备 份, 构 建 无 阻 塞 高 性 能 网 络 的 建 设 原 则, 该 企 业 网 络 采 用 两 台 S7606 万 兆 骨 干 路 由 交 换 机 作 为 双 核 心, 部 门 交 换 机 S2924G 通 过 光 纤 分 别 与 两 台 核 心 交 换 机 相 连, 通 过 防 火 墙 和 边 界 路 由 器 与 Internet 相 连 S7606 之 间 相 连 的 端 口 均 为 Trunk 端 口,S7606 与 S2924G 之 间 相 连 的 端 口 也 均 为 Trunk 端 口 部 分 PC 机 IP 信 息 及 所 属 VLAN 如 表 3-1 所 示 表 3-1 部 分 PC 机 IP 信 息 及 所 属 VLAN 网 络 设 备 IP 地 址 所 属 VLAN PC1 202.10.9.10/24 VLAN 9 PC2 202.10.10.10/24 VLAN 10 PC3 202.10.11.10/24 VLAN 11 PC4 202.10.12.10/24 VLAN 12 PC5 202.10.9.15/24 VLAN 9 图 3-1 某 企 业 网 络 拓 扑 结 构 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 6 页 ( 共 8 页 )
问 题 1 ( 9 分 ) 四 台 交 换 机 都 启 用 了 MSTP 生 成 树 模 式, 其 中 S7606-1 的 相 关 配 置 如 下 : S7606-1 (config)#spanning-tree mst 1 priority 4096 // 缺 省 值 是 32768 S7606-1 (config)#spanning-tree mst configuration S7606-1 (config-mst)#instance 1 vlan 10,12 S7606-1 (config-mst)#instance 2 vlan 9,11 S7606-1 (config-mst)#name region1 S7606-1 (config-mst)#revision 1 S7606-2 的 相 关 配 置 如 下 : S7606-2 (config)#spanning-tree mst 2 priority 4096 S7606-2 (config)#spanning-tree mst configuration S7606-2 (config-mst)#instance 1 vlan 10,12 S7606-2 (config-mst)#instance 2 vlan 9,11 S7606-2 (config-mst)#name region1 S7606-2 (config-mst)#revision 1 两 台 S2924G 交 换 机 也 配 置 了 相 同 的 实 例 域 名 称 和 版 本 修 订 号 (1) 请 问 instance 2 的 生 成 树 的 根 交 换 机 是 哪 一 台? 为 什 么? (2) 就 instance 1 而 言, 交 换 机 S2924G-1 的 根 端 口 是 哪 个 端 口? 为 什 么? (3) 请 指 出 PC1 发 给 PC5 的 数 据 包 经 过 的 设 备 路 径 问 题 2 ( 8 分 ) 在 三 层 交 换 机 S7606-1 中 VLAN 10 的 IP 地 址 配 置 为 202.10.10.1/24,VLAN 11 的 IP 地 址 配 置 为 202.10.11.254/24 在 三 层 交 换 机 S7606-2 中 VLAN 10 的 IP 地 址 配 置 为 202.10.10.254/24,VLAN 11 的 IP 地 址 配 置 为 202.10.11.1/24 两 台 三 层 交 换 机 中 的 VRRP 配 置 如 下 : S7606-1 (config)# interface Vlan 10 S7606-1 (config-if)# vrrp 10 ip 202.10.10.1 S7606-1 (config-if)# vrrp 10 preempt S7606-1 (config)# interface Vlan 11 S7606-1 (config-if)# vrrp 11 ip 202.10.11.1 S7606-2 (config)# interface Vlan 10 S7606-2 (config-if)# vrrp 10 ip 202.10.10.1 S7606-2 (config)# interface Vlan 11 S7606-2 (config-if)# vrrp 11 ip 202.10.11.1 S7606-2 (config-if)# vrrp 11 preempt (1)PC2 主 机 中 设 置 的 网 关 IP 为 202.10.10.1, 在 网 络 正 常 运 行 的 情 况 下, 请 按 照 以 下 格 式 写 出 PC2 访 问 Internet 的 数 据 转 发 路 径 ( 格 式 :PC2 > 设 备 1 > >Internet 不 写 返 回 路 径 ) 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 7 页 ( 共 8 页 )
(2) 假 设 三 层 交 换 机 S7606-1 需 要 临 时 宕 机 1 小 时 进 行 检 修 及 升 级 操 作 系 统 请 问 这 1 小 时 时 段 内 PC2 在 没 有 修 改 网 关 IP 地 址 的 情 况 下, 是 否 能 访 问 Internet? 请 结 合 交 换 机 S7606-1 宕 机 后 发 生 的 变 化 说 明 原 因 问 题 3 ( 8 分 ) 企 业 内 部 架 设 有 无 线 局 域 网, 并 采 用 了 802.1X 认 证, 用 户 名 和 密 码 存 放 在 Radius 服 务 器 的 数 据 库 中 无 线 路 由 器 Wirelessrouter1 支 持 802.1x 协 议, 请 回 答 以 下 问 题 : (1) 在 图 3-2 所 示 的 认 证 过 程 中, 客 户 端 向 无 线 路 由 器 发 送 的 是 什 么 帧? 无 线 路 由 器 向 Radius 服 务 器 发 送 的 是 什 么 报 文? (2) 在 无 线 路 由 器 中 需 要 配 置 哪 些 与 Radius Server 相 关 的 信 息? (3) 如 果 无 线 路 由 器 不 支 持 802.1X 认 证, 为 满 足 无 线 用 户 必 须 经 过 认 证 才 能 上 网 的 需 求, 能 否 在 上 层 交 换 机 中 启 用 802.1X, 并 将 端 口 设 置 为 启 用 dot1x 认 证? 请 简 要 说 明 理 由 图 3-2 802.1x 认 证 示 意 图 2010 年 下 半 年 网 络 规 划 设 计 师 下 午 试 卷 Ⅰ 第 8 页 ( 共 8 页 )