2010年下半年軟考網絡規(guī)劃設計師綜合知識案例分析論文試題及答案解析_第1頁
2010年下半年軟考網絡規(guī)劃設計師綜合知識案例分析論文試題及答案解析_第2頁
2010年下半年軟考網絡規(guī)劃設計師綜合知識案例分析論文試題及答案解析_第3頁
2010年下半年軟考網絡規(guī)劃設計師綜合知識案例分析論文試題及答案解析_第4頁
2010年下半年軟考網絡規(guī)劃設計師綜合知識案例分析論文試題及答案解析_第5頁
已閱讀5頁,還剩68頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

全國計算機技術與軟件專業(yè)技術資格(水平)考試

2010年下半年網絡規(guī)劃設計師上午試卷

(考試時間9:00~11:30共150分鐘)

請按下述要求正確填寫答題卡

1.在答題卡的指定位置上正確寫入你的姓名和準考證號,并用正規(guī)2B鉛

筆在你寫入的準考證號下填涂準考證號。

2.本試卷的試題中共有75個空格,需要全部解答,每個空格1分,滿分

75分。

3.每個空格對應一個序號,有A、B、C、D四個選項,請選擇一個最恰當

的選項作為解答,在答題卡相應序號下填涂該選項。

4.解答前務必閱讀例題和答題卡上的例題填涂樣式及填涂注意事項。解答

時用正規(guī)2B鉛筆正確填涂選項,如需修改,請用橡皮擦干凈,否則會導致不能

正確評分。

例題

●2010年下半年全國計算機技術與軟件專業(yè)技術資格(水平)考試日期是

(88)月(89)日。

(88)A.9B.10C.11D.12

(89)A.4B.5C.6D.7

因為考試日期是“11月4日”,故(88)選C,(89)選A,應在答題卡序

號88下對C填涂,在序號89下對A填涂(參看答題卡)。

2010年下半年網絡規(guī)劃設計師上午試卷第1頁(共12頁)

●TDM和FDM是實現多路復用的基本技術,有關兩種技術敘述正確的是(1)。

(1)A.TDM和FDM都既可用于數字傳輸,也可用于模擬傳輸

B.TDM只能用于模擬傳輸,FDM只能用于數字傳輸

C.TDM更浪費介質帶寬,FDM可更有效利用介質帶寬

D.TDM可增大通信容量,FDM不能增大通信容量

●帶寬為3KHz的信道,在無噪聲條件下傳輸二進制信號的極限數據率和在信噪比為30dB

條件下的極限數據率分別為(2)。該結果說明(3)。

(2)A.6Kbps,30KbpsB.30Kbps,6KbpsC.3Kbps,30KbpsD.3Kbps,3Kbps

(3)A.結果一樣B.有噪聲時結果更好

C.無噪聲時結果更好D.條件不同不可比

●傳輸介質越長,傳播延遲越大,由此導致的延遲失真越大。受延遲失真影響最大的

是(4)。

(4)A.低速、數字信號B.高速、數字信號

C.低速、模擬信號D.高速、模擬信號

●當千兆以太網使用UTP作為傳輸介質時,限制單根電纜的長度不超過(5)米,其原因

是(6)。

(5)A.100B.925C.2500D.40000

(6)A.信號衰減嚴重B.編碼方式限制

C.與百兆以太網兼容D.采用CSMA/CD

●對無線局域網,可顯著提高數據率的技術是(7),對有2臺計算機、1個AP、采用

300Mbps的802.11n的WLAN,2臺計算機數據傳輸的概率相同,則每臺計算機實際傳送用戶

數據的最大理論速度最接近(8)MB/S。

(7)A.CSMA/CAB.CSMA/CDC.CDMAD.MIMO

(8)A.1.4B.6.7C.9.3D.18.7

2010年下半年網絡規(guī)劃設計師上午試卷第2頁(共12頁)

●阻塞包算法(反饋抑制法)是一類典型的基于閉環(huán)控制原理的擁塞控制方法,其主要

缺點之一是(9)。

(9)A.顯著降低通信效率B.可能導致不公平

C.不能真正控制擁塞D.降低網絡可用性

●距離向量路由算法要求每個節(jié)點保存一張距離向量表(即路由表),其中最關鍵的路

由信息是(10)。

(10)A.源節(jié)點到目的節(jié)點的最短距離

B.源節(jié)點到目的節(jié)點的路徑

C.本節(jié)點到目的節(jié)點的輸出節(jié)點(下一節(jié)點)地址

D.本節(jié)點到目的節(jié)點的路徑

●SDH網絡是一種重要的廣域網,具有多種網絡結構,可簡述為(11)。

(11)A.星型網結構借助ATM設備連接,主要用作專網

B.鏈型網結構借助DXC設備連接,主要用作接入網

C.環(huán)型網結構借助ADM設備連接,主要用作骨干網

D.網孔型結構借助ADM設備連接,主要用作長途骨干網

●EPON是一種重要的接入技術,其信號傳輸模式可概括為(12)。

(12)A.采用廣播模式,上下行均為CSMA/CD方式

B.采用點到多點模式,下行為廣播方式,上行為TDMA方式

C.采用點到點模式,上下行均為WDM方式

D.采用點到點模式,上下行均為CSMA/CD方式

●甲機構構建網絡時擬采用CIDR地址格式,其地址分配模式是/24,則實際

允許的主機數最大為(13)。如果乙機構采用的地址分配模式是/16,對于目的地

址為0的數據分組,將被轉發(fā)到的位置是(14)。

(13)A.224B.28C.224-2D.28-2

(14)A.甲機構的網絡B.乙機構的網絡

C.不確定D.甲、乙之外的一個網絡

2010年下半年網絡規(guī)劃設計師上午試卷第3頁(共12頁)

●IPv6地址分為3級,其中第1級表示的含義是(15)。

(15)A.全球共知的公共拓撲B.本地網絡C.網絡接口D.保留

●關于ARP協議,描述正確的是(16)。

(16)A.源主機廣播一個包含MAC地址的報文,對應主機回送IP地址

B.源主機廣播一個包含IP地址的報文,對應主機回送MAC地址

C.源主機發(fā)送一個包含MAC地址的報文,ARP服務器回送IP地址

D.源主機發(fā)送一個包含IP地址的報文,ARP服務器回送MAC地址

●RIP協議根據從鄰居節(jié)點收到的路由信息更新自身的路由表,其更新算法的一個重要

步驟是將收到的路由信息中的距離改為(17)。

(17)A.∞B.0C.15D.原值加1

●TCP協議在工作過程中存在死鎖的可能,其發(fā)生的原因是(18),解決方法是(19)。

(18)A.多個進程請求未被釋放的資源

B.一個連接還未釋放,又請求新的連接

C.接收方發(fā)送0窗口的應答報文后,所發(fā)送的非0窗口應答報文丟失

D.定義RTT值為2倍的測量值不恰當

(19)A.禁止請求未被釋放的資源B.在一個連接釋放之前,不允許建立新的連接

C.修改RTT的計算公式D.設置計時器,計時滿后發(fā)探測報文

●FTP需要建立兩個連接,當工作于Passive模式時,其數據連接的端口號是(20)。

(20)A.20B.21C.由用戶確定的一個整數D.由服務器確定的一個整數

●DNS通常會為域名設定一個有效期(時間長度)。如果要使域名永久有效,則有效期的

值應設為(21)。

(21)A.0B.65535C.86400D.4294967295(即232-1)

2010年下半年網絡規(guī)劃設計師上午試卷第4頁(共12頁)

●使用SMTP協議發(fā)送郵件時,當發(fā)送程序(用戶代理)報告發(fā)送成功時,表明郵件已經

被發(fā)送到(22)。

(22)A.發(fā)送服務器上B.接收服務器上

C.接收者主機上D.接收服務器和接收者主機上

●MIB中的信息用TLV形式表示。二進制位串“110”用TLV形式表示時,實際占用的

字節(jié)數是(23)。TLV形式的數據被SNMP協議傳輸時,被封裝成(24)進行傳輸。

(23)A.1B.2C.3D.4

(24)A.UDP報文B.TCP報文C.SMTP報文D.FTP報文

●IntServ是Internet實現QoS的一種方式,它主要依靠(25),其實現資源預留的是

(26)。

(25)A.SLAB.RSVPC.RTPD.MPLS

(26)A.接納控制器B.調度器C.分類器D.路由選擇協議

●某大學擬建設無線校園網,委托甲公司承建。甲公司的張工程師帶隊去進行需求調

研,獲得的主要信息有:

校園面積約4km2,室外絕大部分區(qū)域、主要建筑物內實現覆蓋,允許同時上網用戶數

量為5000以上,非本校師生不允許自由接入,主要業(yè)務類型為上網瀏覽、電子郵件、FTP、

QQ等,后端與現有校園網相連,網絡建設周期為6個月。

張工據此撰寫了需求分析報告,其中最關鍵的部分應是(27)。為此,張工在需求報告中

將會詳細地給出(28)。

張工隨后提交了邏輯網絡設計方案,其核心內容包括:

①網絡拓撲設計

②無線網絡設計

③安全接入方案設計

④地址分配方案設計

⑤應用功能配置方案設計

針對無線網絡的選型,最可能的方案是(29)。

針對室外供電問題,最可能的方案是(30)。

2010年下半年網絡規(guī)劃設計師上午試卷第5頁(共12頁)

針對安全接入問題,最可能的方案是(31)。

張工在之前兩份報告的基礎上,完成了物理網絡設計報告,其核心內容包括:

①物理拓撲及線路設計

②設備選型方案

在物理拓撲及線路設計部分,由于某些位置遠離原校園網,張工最可能的建議是(32)。

在設備選型部分,針對學校的特點,張工最可能的建議是(33)。

(27)A.高帶寬以滿足大量用戶同時接入B.設備數量及優(yōu)化布局以實現全覆蓋

C.安全隔離措施以阻止非法用戶接入D.應用軟件配置以滿足應用需求

(28)A.校園地圖及無線網絡覆蓋區(qū)域示意圖B.訪問控制建議方案

C.應購置或配置的應用軟件清單D.對原校園網改造的建議方案

(29)A.采用基于WLAN的技術建設無線校園網

B.采用基于固定WiMAX的技術建設無線校園網

C.直接利用電信運營商的3G系統

D.暫緩執(zhí)行,等待移動WiMAX成熟并商用

(30)A.采用太陽能供電B.地下埋設專用供電電纜

C.高空架設專用供電電纜D.以PoE方式供電

(31)A.通過MAC地址認證B.通過IP地址認證

C.在應用層通過用戶名與密碼認證D.通過用戶的物理位置認證

(32)A.采用單模光纖及對應光端設備連接無線接入設備

B.采用多模光纖及對應光端設備連接無線接入設備

C.修改無線接入設備的位置,以利用UTP連接無線接入設備

D.將無線接入設備設置為Mesh和Adhoc工作模式,實現中繼接入

(33)A.采用基于802.11n的高性價比胖APB.采用基于802.11n的高性價比瘦AP

C.采用基于3G的高性價比設備D.采用基于LTE的高性價比設備

●工程師利用測試設備對某信息點己經連接好的網線進行測試時,發(fā)現有4根線不通,

但計算機仍然能利用該網線連接上網。則不通的4根線可能是(34)。某些交換機級聯時,需

要交換UTP—端的線序,其規(guī)則是(35),對變更了線序的UTP,最直接的測試方式是(36)。

(34)A.1-2-3-4B.5-6-7-8C.1-2-3-6D.4-5-7-8

(35)A.1?2,3?4B.1?2,3?6C.1?3,2?6D.5?6,7?8

2010年下半年網絡規(guī)劃設計師上午試卷第6頁(共12頁)

(36)A.采用同樣的測試設備測試B.利用萬用電表測試

C.一端連接計算機測試D.串聯成一根線測試

●某樓層的無線路由器通過UTP連接至網絡中心,并被配置了固定的合法地址,該樓

層的計算機借助該無線路由器以無線方式訪問Internet。該樓層的計算機不定期地出現不

能連接到Internet的情況,此時,在網絡中心測試該無線路由器,顯示一切正常。更換同

型號的無線路由器后,仍然出現上述現象。每次只要重啟無線路由器,則一切恢復正常。導

致這一現象的最可能原因是(37)。

(37)A.設備故障B.設置不當C.無線信號干擾D.網絡攻擊

●評估網絡的核心路由器性能時,通常最關心的指標是(38),與該參數密切相關的參

數或項目是(39)。

(38)A.Mpps值B.Mbps值C.可管理MAC地址數D.允許的VLAN數

(39)A.傳輸介質及數據率B.協議種類

C.背板交換速度D.內存容量及CPU主頻

●張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車

間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、

存儲;約有2000個監(jiān)測點(通過多臺PLC設備實現),每個監(jiān)測點每2ms取樣一次4字節(jié)的

監(jiān)測數據,通過網絡發(fā)送到網絡中心,并以文件形式被保存到文件服務器上,所有監(jiān)測數據

需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監(jiān)控點上;各種

監(jiān)測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為三類:

一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監(jiān)控服務器等4個主要服

務器;二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備;三是輔助類,包

括UPS、機房監(jiān)控系統、空調等主要設備,另外計劃配置有關軟件系統。

文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(40),

優(yōu)先采用的結構是(41)。

監(jiān)控服務器負責接收、處理監(jiān)測數據,其恰當的機型是(42)。

所配置的監(jiān)測數據分析軟件應具備的最基本功能是(43)。

交換機最必要的配置是(44)。

2010年下半年網絡規(guī)劃設計師上午試卷第7頁(共12頁)

根據上述需求,至少應增加的一臺設備是(45)。

(40)A.65B.78C.86D.96

(41)A.IPSANB.FCSANC.NASD.DAS

(42)A.大規(guī)模ClusterB.小規(guī)模ClusteC.大規(guī)模SMPD.小規(guī)模SMP

(43)A.FFT變換B.趨勢圖顯示C.帶通濾波D.3D圖形

(44)A.雙電源B.光纖模塊C.VLAN功能D.ACL功能

(45)A.防火墻B.IPSC.Web服務器D.FTP服務器

●主動防御是新型的殺病毒技術,其原理是(46)。

(46)A.根據特定的指令串識別病毒程序并阻止其運行

B.根據特定的標志識別病毒程序并阻止其運行

C.根據特定的行為識別病毒程序并阻止其運行

D.根據特定的程序結構識別病毒程序并阻止其運行

●一些病毒程序如CIH聲稱能破壞計算機的硬件,使得計算機徹底癱瘓。其原理是(47)。

(47)A.生成髙電壓燒壞器件B.生成大電流燒壞器件

C.毀壞ROMBIOS程序D.毀壞CMOS中的內容

●IDS是一類重要的安全技術,其實現安全的基本思想是(48),與其他網絡安全技術相

比,IDS的最大特點是(49)。

(48)A.過濾特定來源的數據包B.過濾發(fā)往特定對象的數據包

C.利用網閘等隔離措施D.通過網絡行為判斷是否安全

(49)A.準確度高B.防木馬效果最好

C.能發(fā)現內部誤操作`D.能實現訪問控制

●很多系統在登錄時都要求用戶輸入以圖片形式顯示的一個字符串,其作用是(50)。

(50)A.阻止沒有鍵盤的用戶登錄B.欺騙非法用戶

C.防止用戶利用程序自動登錄D.限制登錄次數

2010年下半年網絡規(guī)劃設計師上午試卷第8頁(共12頁)

●橢圓曲線密碼ECC是一種公開密鑰加密算法體制,其密碼由六元組T=<p,a,b,G,

n,h>表示。用戶的私鑰d的取值為(51),公鑰Q的取值為(52)。

利用ECC實現數字簽名與利用RSA實現數字簽名的主要區(qū)別是(53)。

(51)A.0?n-1間的隨機數B.0?n-1間的一個素數

C.0?p-1間的一個隨機數D.0?p-1間的一個素數

(52)A.Q=dGB.Q=phC.Q=abGD.Q=hnG

(53)A.ECC簽名后的內容中沒有原文,而RSA簽名后的內容中包含原文

B.ECC簽名后的內容中包含原文,而RSA簽名后的內容中沒有原文

C.ECC簽名需要使用自己的公鑰,而RSA簽名需要使用對方的公鑰

D.ECC驗證簽名需要使用自己的私鑰,而RSA驗證簽名需要使用對方的公鑰

●用于保護通信過程的初級密鑰在分配和傳輸過程中通常的形式是(54),利用其加密

或解密時,應實施的操作是(55)。

(54)A.一次一密的明文B.—次一密的密文

C.可多次使用的密文D.不限次數的密文

(55)A.利用二級密鑰解密出原始密鑰B.利用主密鑰解密出原始密鑰

C.利用二級密鑰和主密鑰解密出原始密鑰D.利用自身私鑰解密出原始密鑰

●利用交換機的ACL功能可增強網絡的安全性和功能,其中不能實現的功能是(56),

交換機上的RADIUS不能實現的功能是(57)。

(56)A.限制每個端口的數據率B.限制每個端口的流量

C.限制每個端口可接入的IP地址D.限制每個端口可接入的MAC地址

(57)A.用戶名認證B.用戶密碼認證C.用戶接入權限認證D.流量控制

●種植、自啟動、隱藏是木馬程序的三大關鍵技術。由于殺病毒軟件的存在,隱秘種

植木馬并不容易,其中一種較好的方法是(58)。在Windows系統中,為實現木馬的自動啟動,

通常的方法是將其放于(59)中。為避免用戶發(fā)現木馬的存在,較好的隱藏方法(60)。

(58)A.當用戶不在現場時派人安裝B.當用戶下載合法軟件時順便下載并安裝

C.當用戶在線觀看電影時下載并安裝D.當用戶打開郵件附件時安裝

(59)A.autoexec.bat文件B.boot.ini文件C.config.sys文件D.注冊表

2010年下半年網絡規(guī)劃設計師上午試卷第9頁(共12頁)

(60)A.不顯示自己的名稱等信息

B.把自己更名成操作系統中一個合法程序的名字

C.偽裝成一個系統服務

D.需要運行時啟動,運行完后退出

●為防止服務器遭攻擊,通常設置一個DMZ。有關外網、DMZ、內網三者之間的關系,

應滿足(61)。如果在DMZ中沒有(62),則訪問規(guī)則可更簡單。

(61)A.外網可訪問DMZ,不能訪問內網,DMZ可訪問內網和外網,內網可訪問外網和DMZ

B.外網可訪問DMZ,可有條件訪問內網,DMZ可訪問內網,不能訪問外網,內網可

訪問DMZ,不能訪問外網

C.外網可訪問DMZ,不能訪問內網,DMZ可訪問外網,不能訪問內網,內網可訪問

DMZ和外網

D.外網可訪問DMZ,不能訪問內網,DMZ不能訪問內網和外網,內網可有條件地訪

問DMZ和外網

(62)A.郵件服務器B.Web服務器C.DNS服務器D.數據庫服務器

●高速、移動是未來計算機網絡的重要特征,可作為未來無線廣域網絡技術的是(63),

其下行、上行的數據率將分別達到(64)。

(63)A.3GB.WiMAXC.LTED.UWB

(64)A.14.4Mbps、7.2MbpsB.52Mbps、26Mbps

C.100Mbps、100MbpsD.326Mbps、86Mbps

●在項目施工前,首先要做一個進度計劃,其中進度計劃最常見的表示形式是(65)。

(65)A.甘特圖B.Excel表C.日歷表D.柱狀圖

●網絡工程項目質量管理的重要標準是(66)。

(66)A.CMMB.GB8567C.ISO9001D.ISO14000

●乙公司中標承接了甲機構的網絡工程集成項目,在合同中約定了因不可抗力因素導

致工期延誤而免責的條款,其中不被甲機構認可的一種因素是(67)。合同約定,甲乙雙方一

2010年下半年網絡規(guī)劃設計師上午試卷第10頁(共12頁)

旦出現分歧,在協商不成時,可提交到相關機構裁定,一般優(yōu)先選擇的裁定機構是(68)。

(67)A.施工現場遭遇長時間雷雨天氣B.物流公司車輛遭遇車禍

C.乙方施工隊領導遭遇意外情況D.甲機構相關負責人變更

(68)A.甲機構所在地的仲裁委員會B.乙公司所在地的仲裁委員會

C.甲機構所在地的人民法院D.乙公司所在地的人民法院

●甲公司委托銷售部的客戶經理張經理代表公司參加一個網絡工程項目的投標,張經

理在規(guī)定時間內提交了投標文件招標單位在詳細審查了投標文件后向張經理提出了一個簡

單的問題:你是甲公司的代表嗎?張經理于是趕緊找到招標單位的王科長作證,以證明他是

甲公司的。對甲公司的此次投標,最可能的結果是(69)。

(69)A.因在招標單位有重要的熟人而順利入圍進入下一輪

B.因張經理沒有書面授權而無法通過資格審査被淘汰

C.因通過補交證明材料順利進入下一輪

D.因甲公司法人代表隨后趕到參與答辯而順利進入下一輪

●M/M/1排隊論模型是分析網絡性能的重要工具,假定通信量強度為ρ(信道的平均繁

忙程度),則節(jié)點中的等待輸出的平均分組數為(70)。

(70)A.1/(1-ρ)B.ρ/(1-ρ)C.(1-ρ)/ρD.ρ

●ABluetoothdevicecanbeeitheramasteroraslaveandanyofthedevices

withina(71)canbethemaster.Thereisonlyonemasterandtherecanbeupto(72)

activeslavedevicesatatimewithinasinglenetwork.Inaddition,adevicemay

beastandbyslaveoraparkedslave.Therecanbeupto(73)parkedslaves.Ifthere

arealreadymaximumnumberofactiveslaves,thenaparkedslavemustwaituntil

oneoftheactiveslavesswitchesto(74)modebeforeitcanbecomeactive.Within

anetwork,all(75)communicationsareprohibited.

(71)A.WirelessLANB.WirelessMAN

C.CellularradionetworkD.Piconet

(72)A.7B.15C.63D.255

(73)A.127B.255C.511D.1023

2010年下半年網絡規(guī)劃設計師上午試卷第11頁(共12頁)

(74)A.masterB.standbyslave

C.parkedslaveD.activeslave

(75)A.master-to-masterB.master-to-slave

C.slave-to-slaveD.master-to-master

2010年下半年網絡規(guī)劃設計師上午試卷第12頁(共12頁)

全國計算機技術與軟件專業(yè)技術資格(水平)考試

2010下半年網絡規(guī)劃設計師下午試卷I

(考試時間14:00~16:30共150分鐘)

請按下述要求正確填寫答題紙

1.在答題紙的指定位置填寫你所在的省、自治區(qū)、直轄市、計劃單列市的名稱。

2.在答題紙的指定位置填寫準考證號、出生年月日和姓名。

3.答題紙上除填寫上述內容外只能寫解答。

4.本試卷共6道題,試題一至試題四是必答題,試題五至試題六選答1道。每

題15分,滿分75分。

5.解答時字跡務必清楚,字跡不清時,將不評分。

6.仿照下面例題,將解答寫在答題紙的對應欄內。

例題

2010年下半年全國計算機技術與軟件專業(yè)技術資格(水平)考試日期是(1)

月(2)日。

因為正確的解答是“11月4日”,故在答題紙的對應欄內寫上“11”和“4”

(參看下表)。

例題解答欄

(1)11

(2)4

2010年下半年網絡規(guī)劃設計師下午試卷I第1頁(共9頁)

試題一

某省準備建立電子政務網絡平臺,實現全省上下各級部門之間的信息交換和資源共享。

遵照《國家信息化領導小組關于推進國家電子政務網絡建設的意見》的要求,電子政務網絡

分為電子政務外網和電子政務內網,該省即將建設的網絡平臺被定性為“非涉密”的電子政

務外網。在第一期工程中,主要建設覆蓋省直部R和各地市州的電子政務外網省級部分。電

子政務外網是辦公自動化、會議通知、行政審批、電子監(jiān)察等跨部門應用系統的運行網絡,

還是一個網絡承載平臺,可以承載各類VPN。例如,在當前的省級外網平臺建設中,外網平

臺就需要承載兩個VPN:(1)互連各個部門的國庫支付VPN;(2)互連各個部門的視頻監(jiān)控VPN。

【問題1】

電子政務外網承載VPN,可以采用L2TP、IPSec、MPLSVPN三類技術,請對三種技術建

設VPN進行比較,比較內容如表1-1所示。

【問題2】

各地市州、各省直部門在接入電子政務外網平臺時,需要配置接入路由器、防火墻、前

置服務器,請考慮如下連接要求,并添加相應的連接線路或設備,給出接入電子政務外網的

設備連接圖。

(1)部門網絡與電子政務外網之間為邏輯隔離;

(2)部門應用系統主動把數據推送至前置服務器,數據中心在進行數據獲取時,不允許

進入部門網絡;

(3)在調試防火墻的各類過濾規(guī)則時,不會對電子政務外網的路由造成影響;

(4)可根據用戶負載的需要,隨時添置前置服務器。

【問題3】

如圖1-1所示,省級電子政務外網平臺承載了兩個VPN,分別為國庫支付VPN和視頻監(jiān)

控VPN。請從以下方面描述電子政務外網PE路由器上的MPLSVPN配置內容:

2010年下半年網絡規(guī)劃設計師下午試卷I第2頁(共9頁)

?VPN接口配置

?PE-CE配置

?OSPF配置

?MPLS配置

2010年下半年網絡規(guī)劃設計師下午試卷I第3頁(共9頁)

試題二

長江沿線某物流企業(yè)A與B并購后組織機構合并,在此情況下,原有兩個單位的信息網

絡的融合成為迫在眉睫的任務。在機構融合前,兩個單位各自都有獨立的廣域網絡:A企業(yè)

廣域網覆蓋重慶至上海,共1個核心節(jié)點(武漢長江南岸,100個用戶)、6個二級節(jié)點(30

個用戶)和23個三級節(jié)點(9個用戶);B企業(yè)廣域網覆蓋重慶至蕪湖,共1個核心節(jié)點(武漢

長江北岸,150個用戶)、11個分支核心節(jié)點(11個用戶,包含A企業(yè)的二級節(jié)點)、200多

個掃描接入點(2個終端)。兩個廣域網的主要傳輸通道都是通過A企業(yè)自建的SDH網絡:A

企業(yè)廣域網一二級節(jié)點間是155MPOS互聯,二三級節(jié)點間采用10MMSTP或2M電路互聯,少

數鏈路為40MMSTP;B企業(yè)廣域網核心和分支機構的互聯釆用30?50MMSTP互聯,少數節(jié)點采

用4個2M捆綁的電路連接。(注:所有MSTP電路使用僅用于實現二三級節(jié)點的點對點連接)

A企業(yè)廣域網承載著辦公、視頻監(jiān)控、軟交換、視頻會議、廣播控制系統等業(yè)務;

B企業(yè)廣域網承載著辦公、視頻會議、數十個安全監(jiān)管業(yè)務系統、CCTV、GPS等物流監(jiān)

管系統等業(yè)務系統。

機構融合后,兩個廣域網再沒有獨立運行的必要了,因此要將兩個廣域網合并成一個網

絡,清理網絡資產、簡化網絡結構(減少二級節(jié)點數量)、優(yōu)化路由,使網絡安全、高效、可

靠、易維護、易管理。A企業(yè)廣域網結構如圖2-1所示。

B企業(yè)廣域網結構如圖2-2所示。

2010年下半年網絡規(guī)劃設計師下午試卷I第4頁(共9頁)

【問題1】

在不增加新設備、新鏈路的情況下,針對現有物理設備及線路給出整合解決方案的整

體思路。要求:

(1)整合后的企業(yè)網絡采用層次化設計、簡化拓撲,實現核心節(jié)點、線路N+1冗余;

(2)整合后企業(yè)網絡的二級節(jié)點包括重慶、萬州、宜昌、蕪湖、南京、上海以及位于武

漢的“培訓中心”和“武漢分支管理處”。

【問題2】

原A企業(yè)服務器地址采用/24—個C類地址段,原B企業(yè)服務器地址采用

/24、/24兩個C類地址段。A、B兩企業(yè)用戶地址和網絡設備地址

都采用/8地址。要求在不影響業(yè)務的情況下采用層次化的地址分配方案合理規(guī)劃

地址(禁止使用NAT技術),并提供地址切換解決方案。

【問題3】

原A企業(yè)采用OSPF作為路由協議,協議進程規(guī)劃為1,二級節(jié)點作為area0邊界且往

下分別歸屬于不同的area。原B企業(yè)采用OSPF作為路由協議,協議進程規(guī)劃為10,分支節(jié)

2010年下半年網絡規(guī)劃設計師下午試卷I第5頁(共9頁)

點作為area0邊界且往下分別歸屬于不同的area。合并前A、B兩企業(yè)之間采用靜態(tài)路由連

接。要求提供兩種基于OSPF協議的路由整合方案思路,并比較兩種整合思路的優(yōu)缺點。

2010年下半年網絡規(guī)劃設計師下午試卷I第6頁(共9頁)

試題三

某企業(yè)網絡拓撲結構如圖3-1所示。根據企業(yè)要求實現負載均衡和冗余備份,構建無阻

塞高性能網絡的建設原則,該企業(yè)網絡釆用兩臺S7606萬兆骨干路由交換機作為雙核心,部

門交換機S2924G通過光纖分別與兩臺核心交換機相連,通過防火墻和邊界路由器與

Internet相連。S7606之間相連的端口均為Trunk端口,S7606與S2924G之間相連的端口

也均為Trunk端口。

部分PC的IP信息及所屬VLAN如表3-1所示。

【問題1】

4臺交換機都啟用了MSTP生成樹模式,其中S7606-1的相關配置如下:

2010年下半年網絡規(guī)劃設計師下午試卷I第7頁(共9頁)

S7606-2的相關配置如下:

兩臺S2924G交換機也配置了相同的實例、域名稱和版本修訂號。

(1)請問instance2的生成樹的根交換機是哪一臺?為什么?

(2)就instance1而言,交換機S2924G-1的根端口是哪個端口?為什么?

(3)請指出PC1發(fā)給PC5的數據包經過的設備路徑。

【問題2】

在三層交換機S7606-1中VLAN10的IP地址配置為/24,VLAN11的IP

地址配置為54/24。

在三層交換機S7606-2中VLAN10的IP地址配置為54/24,VLAN11的IP

地址配置為/24。兩臺三層交換機中的VRRP配置如下:

(1)PC2主機中設置的網關IP為,在網絡正常運行的情況下,請按照以下

格式寫出PC2訪問Intemet的數據轉發(fā)路徑。(格式:PC2→設備1→…→Internet。不寫返

回路徑)

(2)假設三層交換機S7606-1需要臨時宕機1小時進行檢修及升級操作系統。請問這1

小時時段內PC2在沒有修改網關IP地址的情況下,是否能訪問Internet?

2010年下半年網絡規(guī)劃設計師下午試卷I第8頁(共9頁)

請結合交換機S7606-1宕機后發(fā)生的變化說明原因。

【問題3】

企業(yè)內部架設有無線局域網,并采用了802.1X認證,用戶名和密碼存放在Radius服務

器的數據庫中。無線路由器Wirelessrouterl支持802.1x協議,請回答以下問題:

(1)在圖3-2所示的認證過程中,客戶端向無線路由器發(fā)送的是什么幀?無線路由器向

Radius服務器發(fā)送的是什么報文?

(2)在無線路由器中需要配置哪些與Radius服務器相關的信息?

(3)如果無線路由器不支持802.1X認證,為滿足無線用戶必須經過認證才能上網的需求,

能否在上層交換機中啟用802.1X,并將端口設置為啟用dot1x認證?請簡要說明理由。

2010年下半年網絡規(guī)劃設計師下午試卷I第9頁(共9頁)

全國計算機技術與軟件專業(yè)技術資格(水平)考試

2010年下半年網絡規(guī)劃設計師下午試卷II

(考試時間15:20~17:20共120分鐘)

請按下表選答試題

試題號一~四

選擇方法選答1題

請按下述要求正確填寫答題紙

1.本試卷滿分75分。

2.在答題紙的指定位置填寫你所在的省、自治區(qū)、直轄市、計劃單列市的名稱。

3.在答題紙的指定位置填寫準考證號、出生年月日和姓名。

4.在試題號欄內用Ο圈住選答的試題號。

5.答題紙上除填寫上述內容外只能寫解答。

6.解答應分摘要和正文兩部分。在書寫時,請注意以下兩點:

①摘要字數在400字以內,可以分條敘述,但不允許有圖、表和流程圖。

②正文字數為2000字至3000字,文中可以分條敘述,但不要全部用分

條敘述的方式。

7.解答時字跡務必清楚,字跡不清,將不評分。

2010年下半年網絡規(guī)劃設計師下午試卷II第1頁(共3頁)

試題一論校園網/企業(yè)網的網絡規(guī)劃與設計

校園網(或企業(yè)網)是計算機網絡的一大分支,有著非常廣泛的應用及代表性。對于校園

網/企業(yè)網,完備的應用是關鍵,而穩(wěn)定可靠的網絡是基礎,完善的安全和管理手段是保障。

由于學校/企業(yè)的類型和規(guī)模的不同,校園網/企業(yè)網的規(guī)劃設計有著多種解決方案。校園網

的規(guī)劃、設計、硬件建設、軟件建設以及網絡的使用、擴充等都要從全局、長遠的角度出發(fā),

充分考慮網絡的安全性、易用性、可靠性和經濟性等。

請圍繞“論校園網/企業(yè)網的網絡規(guī)劃與設計”論題,依次對以下三個方面進行論述。

1.概要敘述你參與設計實施的網絡項目以及你所擔任的主要工作。

2.具體討論在校園網/企業(yè)網網絡規(guī)劃與設計中的主要工作內容和你所采用的原則、方

法和策略,以及遇到的問題和解決措施。

3.分析你所規(guī)劃和設計的校園網/企業(yè)網網絡的實際運行效果。你現在認為應該做哪些

方面的改進以及如何加以改進。

2010年下半年網絡規(guī)劃設計師下午試卷II第2頁(共3頁)

試題二論網絡規(guī)劃與設計中新技術的使用

隨著計算機技術和通信技術的迅猛發(fā)展,計算機網絡技術的發(fā)展也可用日新月異來形容。

在計算機網絡的交換技術、網絡安全技術、光通信技術、無線通信技術、網絡存儲技術等諸

多方面不斷地涌現出各種新技術。在網絡規(guī)劃和設計中,如何根據項目的現狀和實際需求,

積極地引進和使用新技術,是網絡規(guī)劃設計師的職責。

請圍繞“網絡規(guī)劃中新技術的使用”論題,依次對以下三個方面進行論述。

1.概要敘述你參與設計和實施的網絡應用項目以及你所擔任的主要工作。

2.具體闡述你在網絡規(guī)劃與設計中采用了哪些新技術和新方法,使用這些新技術和新方

法的應用背景、需求和目的是什么?

3.分析你使用上述新技術、新方法的效果如何,以及相關的改進措施。

2010年下半年網絡規(guī)劃設計師下午試卷II第3頁(共3頁)

TDM和FDM是實現多路復用的基本技術,有關兩種技術敘述正確的是(1)。

(1)A.TDM和FDM都既可用于數字傳輸,也可用于模擬傳輸

B.TDM只能用于模擬傳輸,FDM只能用于數字傳輸

C.TDM更浪費介質帶寬,FDM可更有效利用介質帶寬

D.TDM可增大通信容量,FDM不能增大通信容量

【答案】C

【解析】本題考查時分多路復用(TDM)和頻分多路復用(FDM)的基礎知識。

TDM(Time-DivisionMultiplexing)方法的原理是把時間分成小的時隙(Timeslot),每

一時隙由一路信號占用,每一個時分復用的用戶在每一個TDM幀中占用固定序號的時隙,每

個用戶所占用的時隙周期性地出現。顯然,時分復用的所有用戶在不同的時間占用全部的頻

帶帶寬。在進行通信時,復用器和分用器總是成對地使用,在復用器和分用器之間是用戶共

享的高速信道。如果一個用戶在給定的時隙沒有數據傳送,該時隙就空閑,其他用戶也不能

使用,因為時隙的分配是事先確定的,接收方根據事先分配的時間確定在哪個時隙接收屬于

自己的數據。TDM用于數字傳輸。

FDM(Frequency-DivisionMultiplexing)的基本原理是將多路信號混合后放在同一傳輸

介質上傳輸。多路復用器接收來自多個數據源的模擬信號,每個信號有自己獨立的頻帶。這

些信號被組合成另一個具有更大帶寬、更加復雜的信號,合成的信號被傳送到目的地,由另

一個多路復用器完成分解工作,把各路信號分離出來。FDM用于模擬傳輸。

帶寬為3KHz的信道,在無噪聲條件下傳輸二進制信號的極限數據率和在信噪比為30dB

條件下的極限數據率分別為(2)。該結果說明(3)。

(2)A.6Kbps,30KbpsB.30Kbps,6KbpsC.3Kbps,30KbpsD.3Kbps,3Kbps

(3)A.結果一樣B.有噪聲時結果更好

C.無噪聲時結果更好D.條件不同不可比

【答案】AD

【解析】本題考查有關帶寬與數據率的關系及數據率計算方法的基礎知識。

其計算方法為:對沒有噪聲的信道,利用奈奎斯特準則計算信道的極限數據率,該準則

為:在帶寬為W(Hz)的無噪聲信道上傳輸信號,假定每個信號取V個離散電平值,則信道的

極限數據率(比特率)為

2W*log2V(bps)

對有噪聲的信道,利用香農定理計算信道的極限數據率,該定理為:在帶寬為W(Hz)的

有噪聲信道上傳輸信號,假定信噪比為S/N(功率比),則信道的極限數據率為

W*log2(1+S/N)(bps)

上述兩個計算公式的條件是不一樣的。對奈奎斯特準則,考慮每個信號可表示的狀態(tài)數

是V,其特例是V=2,即每個信號可表示兩個狀態(tài)之一(0或1)。而香農定理不限制每個信號

表示的狀態(tài)數。

傳輸介質越長,傳播延遲越大,由此導致的延遲失真越大。受延遲失真影響最大的是(4)。

(4)A.低速、數字信號B.高速、數字信號

C.低速、模擬信號D.高速、模擬信號

【答案】B

【解析】本題考查傳輸損害方面的基礎知識。

延遲失真是有線傳輸介質獨有的現象,這種變形是由有線介質上信號傳播速率隨著頻率

而變化所引起的。在一個有限的信號頻帶中,中心頻率附近的信號速度最高,而頻帶兩邊的

信號速度較低,這樣,信號的各種頻率成分將在不同的時間到達接收器。

延遲失真對數字信號影響尤其重大,一個位元的信號成分可能溢出到其他的位元,引起

信號內部的相互串擾,這將限制傳輸的位速率。

當千兆以太網使用UTP作為傳輸介質時,限制單根電纜的長度不超過(5)米,其原因是

(6)。

(5)A.100B.925C.2500D.40000

(6)A.信號衰減嚴重B.編碼方式限制

C.與百兆以太網兼容D.采用CSMA/CD

【答案】AD

【解析】本題考査以太網的基本原理。

傳統以太網采用CSMA/CD訪問控制方式,規(guī)定單根UTP電纜的長度不超過100m,最大

介質長度以及最小幀長度的確定原則是:能確保一個幀在發(fā)送過程中若出現沖突,則一定能

夠發(fā)現該沖突。發(fā)展到千兆以太網,雖然數據率提高,但訪問方式(幀的發(fā)送與接收方式)、

幀的格式、介質長度維持不變,以保持與傳統以太網的兼容。

介質的最長長度確定了時間片(信號在介質上往返傳輸的時間)的長度:假定節(jié)點A、B

分別在總線的兩端,A首先向B發(fā)送信息。假定A發(fā)送的信息即將到達B時,B開始向A發(fā)

送信息,此時B沒有檢測到沖突,但剛剛開始發(fā)送后A的信息到達,B檢測到了沖突。B發(fā)

送的信息到達A后,A檢測到了沖突。從這一過程,我們可以得出下述結論:

(1)為確保一個節(jié)點(如A)在任何時候都能夠檢測到可能發(fā)生的沖突,需要的時間是信

號在總線上往返傳輸的時間,此時間被稱為時間片,也稱為沖突域、沖突窗口、爭用期,而

這個時間是由介質的長度決定的。

(2)為保證在沖突發(fā)生后能夠檢測到沖突,必須保證在沖突發(fā)生并被檢測到時,幀本身

沒有發(fā)送完(因為發(fā)送完后即使出現了沖突也不檢測),因此需要為幀設定一個最短長度。

(3)爭用期、最短幀長度確定了,介質的最大長度也就確定了。這也是為什么局域網的

介質長度都受到嚴格限制,而廣域網的長度無此限制的原因。

對無線局域網,可顯著提高數據率的技術是(7),對有2臺計算機、1個AP、采用300Mbps

的802.11n的WLAN,2臺計算機數據傳輸的概率相同,則每臺計算機實際傳送用戶數據的最

大理論速度最接近(8)MB/S。

(7)A.CSMA/CAB.CSMA/CDC.CDMAD.MIMO

(8)A.1.4B.6.7C.9.3D.18.7

【答案】DD

【解析】本題無線局域網(WLAN)的基本知識。

WLAN采用CSMA/CA訪問控制方式,多臺計算機競爭使用一個信道與AP通信以發(fā)送數據,

計算機越多,沖突的機會越多,每臺計算機實際獲得的發(fā)送數據的機會越少,這種方式限制

了一個AP可服務的計算機的數量即網絡的規(guī)模。

MIMO方式利用多個天線,分別使用不同的信道(頻率),可同時傳輸更多的信號,使得

一臺計算機與AP之間的數據率顯著提高,也允許更多的計算機同時傳輸數據。

對于2臺計算機、1個AP的情況,因發(fā)送概率相同,則每臺計算機獲得的實際數據率

可認為是總帶寬的一半即150Mbps,換算成以字節(jié)為單位的數據率18.75MB/S。

此題可進一步精確:WLAN幀最大長度為2346B,其中數據部分最大長度為2312B,所以

每臺計算機實際發(fā)送用戶數據的最大理論速度的近似值可表示為18.75MB/S*2312/2346≈

18.5MB/s。

阻塞包算法(反饋抑制法)是一類典型的基于閉環(huán)控制原理的擁塞控制方法,其主要缺點

之一是(9)。

(9)A.顯著降低通信效率B.可能導致不公平

C.不能真正控制擁塞D.降低網絡可用性

【答案】B

【解析】本題考查擁塞控制方面的基本知識。

阻塞包算法是利用閉環(huán)原理實現擁塞控制的一種方案,其目標是在擁塞發(fā)生時起作用,

而在沒有擁塞時不起作用,以最大限度地提高系統的吞吐量和效率。

阻塞包算法假設每條輸出線有兩個變量μ和f,μ為近期利用率,其值為0≤μ≤1,f

為瞬時利用率,其值為0或1。定義公式μ新=aμ舊+(1-a)f,α取0?1之間的數值,反映

輸出線利用率修改的周期??蔀棣潭x一個閾值,當μ大于此值時,進入報警狀態(tài),否則算

法不起作用。

阻塞包算法的工作過程可描述為:

1(測量)節(jié)點收到包,重新計算μ值。

2②(判斷)根據μ值判斷是否為報警狀態(tài)?

若不是,則轉發(fā)包,轉①處理下一個包。

若是,則轉③。

③(報警)判斷該包在其他節(jié)點上是否觸發(fā)發(fā)送過阻塞包?

若沒有,則向源節(jié)點發(fā)送一個阻塞包,同時在收到的數據包上填入已發(fā)阻塞包標志。

轉發(fā)包,轉①。

④(抑制)源節(jié)點在收到阻塞包后,將發(fā)送包的速度降低X%。當在規(guī)定的時間間隔τ內

如果沒有收到新的阻塞包,就將發(fā)送速度提高Y%(Y<X)

該算法的缺點之一是可能導致不公平。源端主機在收到阻塞包后需要降低發(fā)送速度,但

是可能會因某種原因導致多個數據源收到阻塞包的時間上有差異,使得有些源端因發(fā)送速度

快已發(fā)送完而沒有降低發(fā)送速度,有些源端因發(fā)送速度慢或數據多沒有發(fā)送完而降低了發(fā)送

速度,從而可能造成一種“慢的更慢”的情況,這對各主機來說是不公平的。

距離向量路由算法要求每個節(jié)點保存一張距離向量表(即路由表),其中最關鍵的路由信

息是(10)。

(10)A.源節(jié)點到目的節(jié)點的最短距離

B.源節(jié)點到目的節(jié)點的路徑

C.本節(jié)點到目的節(jié)點的輸出節(jié)點(下一節(jié)點)地址

D.本節(jié)點到目的節(jié)點的路徑

【答案】C

【解析】本題考查路由算法與協議方面的基本知識。

距離向量路由算法要求每個節(jié)點保存一張距離向量表(即路由表),其中包括各目的節(jié)點、

本節(jié)點到對應目的節(jié)點的最短距離、本節(jié)點到目的節(jié)點的輸出節(jié)點(下一節(jié)點)地址。

SDH網絡是一種重要的廣域網,具有多種網絡結構,可簡述為(11)。

(11)A.星型網結構借助ATM設備連接,主要用作專網

B.鏈型網結構借助DXC設備連接,主要用作接入網

C.環(huán)型網結構借助ADM設備連接,主要用作骨干網

D.網孔型結構借助ADM設備連接,主要用作長途骨干網

【答案】C

【解析】本題考查SDH網絡的基本知識。

SDH網絡是一種重要的廣域網,具有多種網絡結構,主要有:利用ADM連接的鏈型網、

利用DXC/ADM連接的星型網、利用DXC/ADM連接的樹型網、利用ADM連接的環(huán)型網、利用

DXC/ADM連接的網孔型網。

SDH網絡主要用作骨干網,用于連接本地網。

EPON是一種重要的接入技術,其信號傳輸模式可概括為(12)。

(12)A.采用廣播模式,上下行均為CSMA/CD方式

B.采用點到多點模式,下行為廣播方式,上行為TDMA方式

C.采用點到點模式,上下行均為WDM方式

D.采用點到點模式,上下行均為CSMA/CD方式

【答案】B

【解析】本題考查接入網中EPON網的基本知識。

EPON是第一英里以太網聯盟(EFMA)在2001年初提出的基于以太網的無源光接入技術,

IEEE802.3ah工作小組對其進行了標準化,EPON可以支持1.25Gbps對稱速率,未來可升級

到10Gbps。EPON由于其將以太網技術與PON技術完美結合,因此非常適合IP業(yè)務的寬帶接

入。Gbps速率的EPON系統也常被稱為GE-PON。

EPON的主要特點有:

?采用P2MP(點到多點)傳輸

?單纖雙向

?樹型結構,ODN

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論