版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
軟件水平考試(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師下午(案例分析)試題模擬試卷1(共5套)(共91題)軟件水平考試(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師下午(案例分析)試題模擬試卷第1套一、試題一(本題共5題,每題1.0分,共5分。)閱讀以下技術(shù)說明,根據(jù)要求回答問題1~問題5。[說明]某園區(qū)網(wǎng)的部分拓撲結(jié)構(gòu)如圖6-15所示。1、使用可變長子網(wǎng)掩碼技術(shù)將IP地址塊28/25劃分出3個子網(wǎng),分別用于圖6-15中的單位A、單位B和服務(wù)器群。其中,第1個子網(wǎng)(即單位A)要求能容納60臺主機,第2個子網(wǎng)(即單位B)要求能容納28臺主機,第3個子網(wǎng)(即服務(wù)器群)要求至少能容納的服務(wù)器數(shù)量為12臺。請按子網(wǎng)序號順序分配網(wǎng)絡(luò)地址,將表6-9中(1)~(9)空缺處的內(nèi)容填寫完整。標準答案:(1)92(2)24(3)24(4)28(5)92(6)24(7)29~90(8)93~22(9)25~54知識點解析:地址是一個B類IP地址。IP地址塊28/25中的“/25”表示子網(wǎng)掩碼為25個“1”比特的掩碼,即28。它在B類IP地址標準子網(wǎng)掩碼的基礎(chǔ)上擴展了9個比特位。第2個子網(wǎng)要求能夠容納60臺主機,由于26-2=64-2=62>60>25-2=32-2=30,因此第2個子網(wǎng)表示主機號的比特位也至少需要6位。當主機號的比特位為6位時,其所對應(yīng)的子網(wǎng)掩碼為92。如果將子網(wǎng)掩碼從28擴展為92,則可以產(chǎn)生2個子網(wǎng)(新子網(wǎng)號分別為0、1)。若按子網(wǎng)序號順序分配網(wǎng)絡(luò)地址,則第1個子網(wǎng)所使用的新子網(wǎng)號為0,其網(wǎng)絡(luò)地址及可用的IP地址范圍求解過程如表6-12所示。由表6-12可知,第1個子網(wǎng)所使用的子網(wǎng)掩碼為92,網(wǎng)絡(luò)地址為28/26,可實際分配的主機地址范圍為29~90。第2個子網(wǎng)要求能夠容納28臺主機,由于25-2=32-2=30>28>24-2=14,因此第2個子網(wǎng)表示主機號的比特位至少需要5位。當主機號的比特位為5位時,所對應(yīng)的子網(wǎng)掩碼為24。如果將子網(wǎng)掩碼從28擴展為24,則可以產(chǎn)生4個子網(wǎng)(新子網(wǎng)號分別為00、01、10、11)。但其中新子網(wǎng)號00、01已被第1個子網(wǎng)占用,因此按子網(wǎng)序號順序分配網(wǎng)絡(luò)地址,第2個子網(wǎng)所使用的新子網(wǎng)號為10,第3個子網(wǎng)所使用的新子網(wǎng)號為11。第2個子網(wǎng)的網(wǎng)絡(luò)地址及可用的IP地址范圍求解過程如表6-13所示。第3個子網(wǎng)的網(wǎng)絡(luò)地址及可用的IP地址范圍求解過程如表6-14所示。由表6-13可知,第2個子網(wǎng)使用的子網(wǎng)掩碼為24,網(wǎng)絡(luò)地址為92/27,可實際分配的主機地址范圍為93-22。由表6-14可知,第3個子網(wǎng)使用的子網(wǎng)掩碼為24,網(wǎng)絡(luò)地址為24/27,可實際分配的主機地址范圍為25-54。第3個子網(wǎng)可實際分配的IP地址共有30個,能夠滿足試題中“至少能容納的服務(wù)器數(shù)量為12臺”的要求。2、如果該網(wǎng)絡(luò)使用動態(tài)地址分配的方法,請寫出在交換機1上配置DHCPIP地址池的相關(guān)思路(或配置步驟)。標準答案:在全局配置模式下,配置IP地址池(Pool)的名稱,并進入DHCPPool配置模式在DHCPPool配置模式下,配置IP地址池的子網(wǎng)地址和子網(wǎng)掩碼、默認網(wǎng)關(guān)、域名和域名服務(wù)器的IP地址、IP地址的租用時間等參數(shù)返回至全局配置模式下,將所要保留的IP地址從預定義的IP地址池中排除知識點解析:在三層交換機(即圖6-15中的交換機1)全局配置模式“Router(config)#”下,使用命令中dhcppool<name>為地址池賦予一個名稱,并進入DHCPPool配置模式“Router(dhcp-config)#”。其中,地址池名稱可以是一組字符串(如test)或數(shù)字(如1234)。在DHCPPool配置模式下,使用命令network<network-number>[mask|/pretix-length]配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點分十進制數(shù)、掩碼前綴長度兩種形式表達。使用命令default-routeraddress[address2…address8]配置地址池的默認網(wǎng)關(guān)。使用命令domainname<name>配置IP地址池的域名。使用命令dns-serveraddress[address2…address8]配置IP地址池的域名服務(wù)器的IP地址。使用命令lease{days|hours)Iminutes]|[infinite]}修改IP地址池的地址租用時間。最后返回至全局配置模式,使用命令ipdhcpexcluded-addresslow-address[high-address]將所要保留的IP地址從預定義的IP地址池中排除,使之成為不能動態(tài)分配的IP地址。使用命令noipdhcpconflictlogging取消掉地址沖突日志的記錄功能,以免配置數(shù)據(jù)庫代理。3、在如圖6-15所示的網(wǎng)絡(luò)拓撲結(jié)構(gòu)中,各臺服務(wù)器接入到交換機1的設(shè)計方案具有哪些優(yōu)缺點?針對該設(shè)計方案的缺點,結(jié)合該園區(qū)網(wǎng)的應(yīng)用需求,在不增加網(wǎng)絡(luò)投資的情況下,請?zhí)岢鲆环N優(yōu)化的部署方案。標準答案:優(yōu)點:可以分擔核心交換機的帶寬缺點:容易形成帶寬瓶頸,存在單點故障的潛在危險優(yōu)化方案:將這些服務(wù)器直接連接至交換機1的1000Base-Tx(或千兆)以太網(wǎng)端口知識點解析:在如圖6-15所示的網(wǎng)絡(luò)拓撲中,該園區(qū)網(wǎng)的各臺服務(wù)器通過交換機4連接至核心交換機1。該設(shè)計方案的優(yōu)點是可以分擔核心交換機的帶寬,缺點是容易形成帶寬瓶頸,并且存在單點故障的潛在危險。在不增加網(wǎng)絡(luò)投資,且核心交換機1擁有足夠數(shù)量的1000Base-Tx以太網(wǎng)端口的情況下,則可以移除交換機4,直接將這些服務(wù)器連接至核心交換機1的干兆以太網(wǎng)端口,從而直接利用核心交換機的帶寬為用戶提供服務(wù)。4、為防止“沖擊波”蠕蟲病毒對圖6-15中服務(wù)器群的影響,在交換機1上定義了一個編號為104的訪問控制列表。該列表用于過濾所有訪問圖6-15中服務(wù)器群的4444端口的數(shù)據(jù)包。寫出將該訪問控制列表應(yīng)用于交換機1上相應(yīng)端口的配置命令。標準答案:Router(config)#access-list104denytcpanyanyeq4444Router(config)#access-list104denyudpanyanyeq4444Router(config)#access-list104permitipanyanyRouter(config)#interfaceGi1/3Router(config-if)#ipaccess-group104inRouter(config-if)#ipaccess-group104out知識點解析:交換機1上已定義了一個編號為104、用于過濾所有訪問圖6-15中服務(wù)器群的4444端口的數(shù)據(jù)包的訪問控制列表。其相關(guān)配置語句如下:Router(config)#access-list104denytcpanyanyeq4444Router(config)#access-list104denyudpanyanyeq4444Router(config)#access-list104permitipanyany而在圖6-15中,服務(wù)器群通過交換機4連接至核心交換機1的Gi1/3端口。因此將該擴展訪問控制列表應(yīng)用于Gi1/3端口的配置語句如下:Router(config)#interfaceGi1/3Router(config-if)#ipaccess-group104inRouter(config-if)#ipaccess-group104out5、如果入侵檢測設(shè)備用于檢測所有的訪問圖6-15中服務(wù)器群的流量,則交換機1上需要將(10)端口定義為被鏡像端口,將(11)端口定義為鏡像端口。標準答案:Gi1/3(11)Gi1/2知識點解析:網(wǎng)絡(luò)入侵檢測系統(tǒng)一般由控制臺和探測器(Sensor)組成。其中,控制臺提供圖形界面來進行數(shù)據(jù)查詢、查看警報并配置傳感器。一個控制臺可以管理多個探測器。探測器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)包,并對數(shù)據(jù)包進行進一步分析和判斷,當發(fā)現(xiàn)可疑的事件時觸發(fā)探測器發(fā)送警報??刂婆_和探測器之間的通信是加密傳輸?shù)?。對于如圖6-15所示的交換型網(wǎng)絡(luò),各臺交換機僅將數(shù)據(jù)包轉(zhuǎn)發(fā)到相應(yīng)的端口。因此需要對交換機進行端口鏡像,將流向相應(yīng)端U的數(shù)據(jù)包復制一份給監(jiān)控端口,探測器從監(jiān)控端口獲取數(shù)據(jù)包并進行分析和處理。在圖6-15中,入侵檢測設(shè)備連接至核心交換機1的Gi1/2端口,服務(wù)器群通過交換機4連接至核心交換機1的Gi1/3端口。若要使用該入侵檢測設(shè)備檢測所有訪問服務(wù)器群的流量,則交換機1上被鏡像的端口為Gi1/3端口,鏡像的端口為Gi1/2端口。在Cisco交換機全局配置模式下,被鏡像端口、鏡像端口的相關(guān)配置語句如下:Switch1(config)#monitorsession3sourceinterfaceGi1/3(配置被鏡像端口)Switch1(config)#monitorsession3destinationinterfaceGi1/2(配置鏡像端口)Switch1(config)#exit(退出全局配置模式》Switch1#showmonitorsession3(檢查端口鏡像的相關(guān)配置)Session3Type:LocalSessionSourcePortS:Both:Gi1/3DestinationPorts:Gi1/2二、試題二(本題共4題,每題1.0分,共4分。)閱讀以下技術(shù)說明,根據(jù)要求回答問題1~問題4。[說明]某企業(yè)網(wǎng)絡(luò)由總公司和分公司組成,其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖2-19所示。其中,總公司的網(wǎng)絡(luò)自治系統(tǒng)1(AS1)采用RIPv2路由協(xié)議,分公司的網(wǎng)絡(luò)自治系統(tǒng)2(AS2)采用OSPF路由協(xié)議。該企業(yè)網(wǎng)絡(luò)有兩個出口,一個出口通過路由器m的s0/0端口連接ISP1;另一個出口通過m的s0/1端口連接ISP2。6、與路由器R2的f0/0端口連接的局域網(wǎng)LAN1是一個末節(jié)網(wǎng)絡(luò),而且已接近飽和,為了減少流量,需要過濾進入LAN1的路由更新。可在哪臺網(wǎng)絡(luò)設(shè)備采用什么方法實現(xiàn)?請寫出相應(yīng)的配置過程。標準答案:可將路由器R2連接LAN1的f0/0端口配置為被動接口其相應(yīng)的配置過程示例如下:R2(config)#routerripR2(config-router)#passive-interfacef0/0知識點解析:被動接口是指阻止路由更新報文通過的路由器接口,即被動接口只接收路由更新但不發(fā)送路由更新。在RIP路由配置模式下,使用命令passive-interface指定一個路由器接口為被動接口。passive-interface命令可用于所有IP內(nèi)部網(wǎng)關(guān)協(xié)議(如RIP、IGRP、EIGRP、OSPF和IS-IS等)。本問題要求過濾進入LAN1的路由更新,可將路由器R2連接LAN1的f0/0端口配置為被動接口。其配置過程示例如下:R2(config)#routerripR2(config-router)#passive—interfacef0/07、若LAN2中的計算機不需要訪問LAN4中的計算機,為了進一步控制流量,網(wǎng)絡(luò)管理員決定通過訪問控制列表阻止/24網(wǎng)絡(luò)中的主機訪問/24網(wǎng)絡(luò)。請問應(yīng)將該訪問控制列表設(shè)置在哪臺路由器上?請寫出相應(yīng)的配置過程。標準答案:應(yīng)在路由器R3上配置擴展訪問控制列表(1分),其相應(yīng)的配置過程示例如下:R3(config)#access-list110denyip5555R3(config)#access-list110permitipanyanyR3(config)#interfacef0/0R3(config-if)#ipaccess-group110in或其他等價配置語句知識點解析:為了過濾不必要的通信流量,可以通過配置訪問控制列表(ACL)來實現(xiàn)。IP訪問控制列表是一種基于路由設(shè)備接口的控制列表,可根據(jù)事先制定的訪問控制準則來控制接口對數(shù)據(jù)包的接收和拒絕。IP訪問控制列表主要有標準訪問控制列表和擴展訪問控制列表兩種類型。標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,根據(jù)源網(wǎng)絡(luò)、子網(wǎng)或主機的IP地址來決定對數(shù)據(jù)包的過濾,其表號范圍是1~99、1300~1999。在全局配置模式下,使用命令access-listaccess-list-number{permit|deny}sourcewildcard-mask配置標準訪問控制列表。訪問控制列表通配符(Wildcard-Mask)的作用是,指出訪問控制列表過濾的IP地址范圍,即路由器在進行基于源IP地址、目的IP地址過濾時,通配符告訴路由器應(yīng)檢查哪些地址位,忽略哪些地址位。通配符為0,表示檢查相應(yīng)的地址位:通配符為1,表示忽略,即不檢查相應(yīng)的地址位。通配符與IP地址總是成對出現(xiàn)的。通常,ACL通配符用32位二進制數(shù)表示,表示形式與IP地址、子網(wǎng)掩碼相同。實際上,通配符就是子網(wǎng)掩碼的反碼。擴展訪問控制列表可以檢查數(shù)據(jù)包的源IP地址、目的IP地址、指定的協(xié)議、端口號等來決定對數(shù)據(jù)包的過濾。其表號范圍是100~199、2000~2699。在全局配置模式下,使用命令access-listaccess-list-number{permit|deny}protocolsourcewildcard-maskdestinationwildcard-mask[opemtor][operand]配置擴展訪問控制列表。其中,operator(操作)有It(小于)、St(大于)、eq(等于)、neq(不等于);operand(操作數(shù))指的是端口號。本問題要求“阻止/24網(wǎng)絡(luò)中的主機訪問/24網(wǎng)絡(luò)”中出現(xiàn)了源網(wǎng)段地址和目的網(wǎng)段地址,因此需要使用擴展訪問控制列表才能完成這一配置需求。配置ACL的具體步驟如下。①定義一個標準(或擴展)的訪問控制列表。②為訪問控制列表配置包過濾的準則。③配置訪問控制列表的應(yīng)用接口。ACL通過過濾數(shù)據(jù)包并且丟棄不希望抵達目的地的數(shù)據(jù)包來控制通信流量。然而能否有效地減少網(wǎng)絡(luò)中不必要的通信流量,還要取決于網(wǎng)絡(luò)管理員將ACL部署在哪個具體地方。其部署原則是:標準ACL要盡量靠近目的端,擴展ACL則要盡量靠近源端。因此,本問題應(yīng)在路由器R3上配置擴展訪問控制列表,其相應(yīng)的配置過程示例如下:R3(config)#access-list110denyip5555R3(config)#access—list110permitipanyanyR3(config)#interfacef0/0R3(config-if)#ipaccess-group110in或者:R3(config)#ipaccess-listextendeddenyLAN2R3(config-ext-nac1)#denyip5555R3(config-ext-nac1)#permitipanyanyR3(config-ext-nac1)#exitR3(config)#interfacef0/0R3(config-if)#ipaccess-groupdenyLAN2in8、若采用策略路由將來自/24網(wǎng)絡(luò)去往Internet的數(shù)據(jù)流轉(zhuǎn)發(fā)到ISP1,將來自/24網(wǎng)絡(luò)去往Internet的數(shù)據(jù)流轉(zhuǎn)發(fā)到ISP2,請寫出相應(yīng)的配置過程。標準答案:可以在路由器剛正配置策略路由,其配置過程示例如R1(config)#access-list1permit55R1(config)#access-list2permit55R1(config)#route-mapISP1permit10R1(config-route-map)#matchipaddress2R1(config-route-map)#setinterfaceserial0/0R1(config-route-map)#exitR1(config)#route-mapISP2permit20R1(config-route-map)#matchipaddress1R1(config-route-map)#setinterfaceserial0/1R1(config-route-map)#exitR1(config)#inteffacef0/1R1(config-if)#ippolicyroute-mapISP2R1(config-if)#interfacef0/2R1(config-if)#ippolicyroute-mapISP2R1(config-if)#interfacef0/0R1(config-if)#ippolicyroute-mapISP1R1(config-if)#知識點解析:為了保證網(wǎng)絡(luò)的伸縮性、穩(wěn)定性、安全性和快速收斂,必須對網(wǎng)絡(luò)進行優(yōu)化。路由過濾和策略路由是路由優(yōu)化的常用方法。路由過濾是指在路由更新中抑制某些路由不被發(fā)送和接收。被動接口、分布控制列表和重分布結(jié)合路由策略等都可以實現(xiàn)路由過濾。策略路由能夠根據(jù)網(wǎng)絡(luò)管理者制定的規(guī)則進行數(shù)據(jù)包轉(zhuǎn)發(fā)的一種機制?;诓呗缘穆酚杀葌鹘y(tǒng)路由能力更強,使用更靈活,它使網(wǎng)絡(luò)管理者不僅能夠根據(jù)目的地址來選擇轉(zhuǎn)發(fā)路徑,而且還能夠根據(jù)協(xié)議類型、報文大小、應(yīng)用或IP源地址來選擇轉(zhuǎn)發(fā)路徑。盡管策略路由可以用寸:在AS中控制數(shù)據(jù)流,但它通常用于控制AS間的路由。策略路由的策略由路由映射圖(RouteMap)來定義,其對應(yīng)的配置語句是route-map<map-tag><permit|deny><sequence-number>。其中,map-tag是route-map的標識號,sequence-number是每一個routemap條件的標識號。route-map命令可將路由器的模式改變?yōu)槁酚捎成鋱D配置模式(config-map-router),在該模式下,可以為路由映射圖配置條件。每個route-map命令中都有一組set和match命令。match命令用于定義匹配的條件,匹配語句在路由器的輸入端口對數(shù)據(jù)包進行檢測。常用的匹配條件包括IP地址、接口、度量值及數(shù)據(jù)包長度等。其常用的配置語句是match中address<access-list-number>。set命令用于定義對符合匹配條件的語句采取的一些動作。命令set中next-hop<address>設(shè)定數(shù)據(jù)包下一跳地址:命令setinterface設(shè)定數(shù)據(jù)包輸出接口:命令setipdefaultnext-hop設(shè)定默認的下一跳地址:命令setdefaultinterface設(shè)定默認的輸出接口:命令set中tos設(shè)定數(shù)據(jù)包的IPToS值:命令set中precedence設(shè)定IP數(shù)據(jù)包的優(yōu)先級。路由映射圖的運行機制和訪問控制列表相似,都是逐行進行檢查的,遇到匹配就立即進行處理。在接口配置模式下,使用命令中policyroute-map<map-tag>應(yīng)用相應(yīng)的策略路由。在全局配置模式下,使用命令iplocalpolicyroute-map<map-tag>在本地應(yīng)用相應(yīng)的策略路由??梢栽诼酚善鱎1上配置以下策略路由解決本問題,其配置過程示例如下:R1(config)#access-list1permit.55R1(config)#access-list2permit.0.0.255R1config)#route-mapISP1permit10R1(config-route-map)#matchipaddress2R1(config-route-map)#setinterfaceSeria10/0R1(config-route-map)#exitR1(config)#route-mapISP2permit20R1(config-route-map)#matchipaddress1R1(config-route-map)%setinterfaceserial0/1R1(config-route-map)#exitR1(conftg)#interfacef0/1R1(config-if)#ippolicyroute-mapISP2R1(config-if)#interfacef0/2R1(config-if)#ippoticyroute-mapISP2R1(config-if)#interfacef0/0R1(config-if)#ippolicyroute-mapISP1R1(config*if)#9、若要求自治系統(tǒng)1中的路由器R2能學習到自治系統(tǒng)2(OSPF網(wǎng)絡(luò))中的路由信息,同時R5也能學習到自治系統(tǒng)1中的路由信息,應(yīng)在哪臺路由器采用什么方法實現(xiàn)這一需求?請寫出相應(yīng)的配置思路(或步驟)。標準答案:可在路由器R1上設(shè)置路由重發(fā)布,其配置思路(或步驟)示例如下:R1(config)#routerospf101R1(config-router)#noauto-summary//關(guān)閉自動匯總功能R1(config-router)#networkX.X.X.Xwildcardarea0//根據(jù)所連接的網(wǎng)絡(luò)配置多條network命令R1(config-router)#redistributeripsubnets//將RIP重分布到OSPF中R1(config-router)#exitR1(config)#routerripR1(config-router)#networkX.X.X.X//根據(jù)所連接的網(wǎng)絡(luò)配置多條network命令R1(config-router)#redistributeospf101matchinternalexterna1|external2//將OSPF分布到RIP中R1(config-router)#default-metric10順置默認種子度量值知識點解析:當許多運行多路由的網(wǎng)絡(luò)要集成到一起時,必須在這些不同的路由選擇協(xié)議之間共享路由信息。例如,從RIP路由進程所學習到的路由可能需要被注入到IGRP路由進程中。在路由選擇協(xié)議之間交換路由信息的過程被稱為路由重分布(RouteRedistribution)。這種重發(fā)布可以是單向的也可以是雙向的,單向是指一種路由協(xié)議從另一種路由協(xié)議那里接收路由,雙向是指兩種路由選擇協(xié)議互相接收對方的路由。執(zhí)行路由重分布的路由器被稱為邊界路由器,因為它們位于兩個或多個自治系統(tǒng)(AS)的邊界上。路由重分布時計量單位和管理距離是必須要考慮的。種子度量值(SeedMetric)是定義在路由重分布里的,它是一條從外部重分布進來的路由的初始度量值。在路由協(xié)議配置子模式下,使用命令redistribute配置路由協(xié)議重分布;使用命令default-metric配置默認種子度量值。在全局配置模式下,使用命令中prefix-list定義前綴列表??梢栽趫D2-19中的兩個自治系統(tǒng)的邊界路由器Rl上設(shè)置路由重發(fā)布,其配置思路(或步驟)示例如下:R1(config)#routerospf101R1(config-router)#noauto-summary//關(guān)閉自動匯總功能R1(config-router)#networkX.X.X.Xwildcardarea0//根據(jù)所連接的網(wǎng)絡(luò)配置多條network命令R1(config-router)#redistributeripsubnets//將RIP重分布到OSPFR1(config-router)#exitR1(config)#routerripR1(config-router)#networkX.X.X.X//根據(jù)所連接的網(wǎng)絡(luò)配置多條network命令R1(config-router)#redistributeospf101matchintenalexternal1external2//將OSPF重分布到RIP中R1(config-router)0default-metric10//配置默認種子度量值三、試題三(本題共3題,每題1.0分,共3分。)閱讀下列技術(shù)說明,根據(jù)要求回答問題1~問題3。[說明]某網(wǎng)絡(luò)工程項目的分項工程之一機房建設(shè)可分解為15個工作(箭頭線表示),根據(jù)工作的邏輯關(guān)系繪出的雙代號網(wǎng)絡(luò)圖如圖3-9所示,網(wǎng)絡(luò)規(guī)劃設(shè)計師在第12天末進行檢查時,A、B、C3項工作已完成,D和G工作分別實際完成5天的工作量,E工作完成了4天的工作量。10、(1)按工作最早完成時間計第D、E、G3項工作各推遲了多少天?(2)根據(jù)圖3-9給出的參數(shù),機房建設(shè)工程原來計劃的總工期是多少天?(3)D、E、G3項工作中,哪些工作對工程如期完成會構(gòu)成威脅?該威脅使得該子工程的工期推遲多少天?標準答案:(1)工作D推遲了3天、E為5天、G為4天(2)總工期為41天(3)D對工程如期完成構(gòu)成威脅,工期將被推遲3天知識點解析:(1)雙代號網(wǎng)絡(luò)圖的基本計算要點如表3-15所示。本試題的計算求解思路是,先求出D、E、G的最早完成時間,進而可以求出這3項工作各推遲了多少天。工作D的最早完成時間(ret)為圖3-9中工作C(即緊前工作)和工作D(即當前工作)的時間之和,即TEF=4+8=12天。同理,E的TEF=3+7=10天,G的TEF=3+6=9天。因此,工作D推遲的時間為當前時間減去工作C(即緊前工作)時間,再減去工作D(即當前工作)實際完成的工作量,即12-4-5=3天。同理,工作E推遲的時間為12-3-4=5天,工作G推遲的時間為12-3-5=4天。(2)要求出總工期,必須先根據(jù)所給出的雙代號網(wǎng)絡(luò)圖找出關(guān)鍵路徑,再對關(guān)鍵路徑上各個工作(關(guān)鍵工作)的持續(xù)時間進行求和即得出總工期。關(guān)鍵路徑是指為使項目按時完成而必須按時完成的系列任務(wù)。關(guān)鍵路徑上的每項任務(wù)都是關(guān)鍵任務(wù)(或工作)。由于關(guān)鍵路徑是一系列(或者僅僅是一個)確定項目完成日期計算值的任務(wù)。其中,完成日期是指任務(wù)的計劃完成日期。該日期基于任務(wù)的開始日期、工期、日歷、前置任務(wù)日期、任務(wù)相關(guān)性和限制等因素??梢?,當關(guān)鍵路徑上的最后一個任務(wù)完成時,整個項目也就隨之完成了。根據(jù)試題所給出的雙代號網(wǎng)絡(luò)圖(即圖3-9)中共有7條路徑。其中,路徑1→3→4→5→6→7→9→10→11的總工期為4+8+1+2+5+9+10+2=41(天),為最長的工期時間。因此該路徑為圖3-9的關(guān)鍵路徑。(3)由于工作D在關(guān)鍵路徑上,且D工作已經(jīng)推遲了3天,因此D對工程如期完成構(gòu)成威脅,工期推遲3天。11、在機房工程設(shè)計與建設(shè)過程中,下面是關(guān)于機房電源技術(shù)指標要求的描述,請說明哪些是錯誤的?并指出錯誤之處。(1)電源規(guī)格:電壓為220~280V;頻率為47~63Hz;其他單一諧波不得高于3%。(2)設(shè)備電力總?cè)萘渴侵父鲉挝辉O(shè)備電力容量的總和另加30%的安全容量。(3)勿將機房電源與下列設(shè)備共用同一電源或同一地線,如電梯、升降機、窗型冷氣機、復印機等。(4)在機房內(nèi)可以安裝適當數(shù)量的普通插座,以供維修人員使用,這些插座可以與電源系統(tǒng)共用電源。(5)配電箱的位置應(yīng)盡量遠離機房,以免受到干擾。標準答案:不正確的是(1)、(2)、(4)、(5)(1)電壓:180~264V(2)設(shè)備電力總?cè)萘渴侵父鲉挝辉O(shè)備電力容量的總和(4)這些插座不宜與電源系統(tǒng)共用電源(5)配電箱的位置應(yīng)盡量靠近機房,并且便于操作知識點解析:網(wǎng)絡(luò)規(guī)劃設(shè)計師在機房工程施工過程中,要把握好以下4個重點:一是審查好承建方的工程實施組織方案,尤其要重點審查是否有保證施工質(zhì)量的措施;二是控制好施工人員的資質(zhì),堅持持證上崗;三要認真貫徹《建筑智能化系統(tǒng)工程實施及驗收規(guī)范》,及時發(fā)現(xiàn)并糾正違反規(guī)范的做法;四是深入現(xiàn)場落實“隨裝隨測”的要求,以保證施工質(zhì)量,加快施工進度。為了提高機房工程的建設(shè)質(zhì)量,網(wǎng)絡(luò)規(guī)劃設(shè)計師必須對場地的選擇、機房環(huán)境、接地系統(tǒng)、電源系統(tǒng)等的規(guī)范要求有較深入的了解。12、該網(wǎng)絡(luò)工程項目的某子項目的建設(shè)情況如下。(1)項目計劃選擇軟件,8月1日-9月1日,計劃100000元。選擇硬件,8月15日-9月1日,計劃80000元。(2)進度報告9月1日完成了硬件選擇,軟件選擇工作完成了80%。(3)財務(wù)報告截止到9月1日,該項目支出了170000元。根據(jù)以上情況,請計算BCWS、ACWP、BCWP、SV、CV,并對項目的狀態(tài)做出評估結(jié)論。標準答案:BCWS=180000元ACWP=170000元BCWP=160000元CV=BCWP-ACWP=10000SV=BCWP-BCWS=-20000該子項目狀況是:進度延遲,成本超支,需要改進知識點解析:凈值法又稱為偏差分析法或贏得值法。凈得值分析法是在工程項目實施中使用較多的一種方法,是對項目進度和費用進行綜合控制的一種有效方法。需要掌握凈值法的基本知識點及計算公式如下。BCWS是指項目實施過程中某階段計劃要求完成的工作量所需的預算費用。其計算公式為:BCWS=計劃工作量×預算定額。BCWS主要是反映進度計劃應(yīng)當完成的工作量(用費用表示)。ACWP是已完成工作量的實際費用,即項目實施過程中某階段實際完成的工作量所消耗的費用。ACWP主要是反映項目執(zhí)行的實際消耗指標。BCWP是指項目實施過程中某階段按實際完成工作量及按預算定額計算出來的費用,即凈得值(EarnedValue)。BCWP的計算公式為:BCWP=已完工作量×預算定額。BCWP的實質(zhì)內(nèi)容是將已完成的工作量用預算費用來度量。SV=BCWP-BCWS,當SV為正值時表示進度提前,SV為負值表示進度延誤。若SV=0,則表明進度按計劃執(zhí)行。CV=BCWP-ACWP,當CV為負值時表示執(zhí)行效果不佳,即實際消費費用超過預算值即超支。反之當CV為正值時表示實際消耗費用低于預算值,表示有節(jié)余或效率高。若CV=0,則表示項目按計劃執(zhí)行。對于本試題,BCWS=100000+80000=180000元,ACWP=170000元,BCWP=100000×80%+80000=160000元,CV=BCWP-ACWP=160000-170000=-10000,SV=BCWP-BCWS=160000-180000=-20000。由此可見,該子項目的狀況是:進度延遲,成本超支,需要改進。四、試題五(本題共6題,每題1.0分,共6分。)閱讀以下應(yīng)用L2TPv2協(xié)議實現(xiàn)VPN安全接入的技術(shù)說明,根據(jù)要求回答問題1~問題6。[說明]某企業(yè)應(yīng)用L2TPv2協(xié)議部署企業(yè)的虛擬專用網(wǎng)(VPN),以方便企業(yè)的VIP用戶及出差員工通過公共Internet安全地訪問企業(yè)內(nèi)部LAN資源,其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖5-15所示。該VPN網(wǎng)絡(luò)結(jié)構(gòu)中,遠程客戶將訪問具有IPSec功能的安全遠程訪問服務(wù)器(SRAS)。該節(jié)點既是NAS服務(wù)的PPP終端,又是進入企業(yè)專用網(wǎng)的安全網(wǎng)關(guān)節(jié)點。13、在Internet上捕獲并分析如圖5-15所示的網(wǎng)絡(luò)中兩個內(nèi)部網(wǎng)絡(luò)經(jīng)由Internet通信的L2TPv2數(shù)據(jù)幀,請從以下4個選項中選擇正確的答案填寫到圖5-16的(1)~(4)空缺處的相應(yīng)位置。標準答案:(1)D,或封裝后IP頭(2)C,或UDP頭(3)A,或L2TPv2頭(4)B,或PPP頭知識點解析:這是一道要求讀者掌握L2TPv2數(shù)據(jù)幀封裝原理的分析推理題。本題的解答思路如下。①閱讀題目所提供的信息后可知,如圖5-16所示的L2TPv2數(shù)據(jù)幀是在Internet網(wǎng)絡(luò)中被捕獲的,該報文內(nèi)容是LAC與LNS所建立的隧道中的一個數(shù)據(jù)幀。②在圖5-16的數(shù)據(jù)幀結(jié)構(gòu)中,“DMAC”字段是指目的方網(wǎng)卡的物理地址;“SMAC”字段是指信源網(wǎng)卡的物理地址;“0x0800”是指以太網(wǎng)幀類型。③由于L2TP使用UDP協(xié)議將L2TPv2數(shù)據(jù)報文封裝在PPP幀中通過隧道進行傳送,因此結(jié)合TCP/IP協(xié)議簇的層次結(jié)構(gòu)可知,UDP報文經(jīng)IP頭封裝后形成IP分組,IP分組被幀頭、幀尾封裝后形成以太網(wǎng)數(shù)據(jù)幀,即TCP/IP協(xié)議簇的各協(xié)議層數(shù)據(jù)封裝結(jié)構(gòu)為“幀頭—IP頭—TCP/UDP頭—應(yīng)用數(shù)據(jù)—幀尾”。在圖5-16的幀結(jié)構(gòu)中已給出了“封裝前IP頭”的位置信息,因此該圖中的(1)~(4)空缺處應(yīng)分別填入“封裝后IP頭”、“UDP頭”、“L2TPv2頭”、“PPP頭”。14、在如圖5-15所示的拓撲結(jié)構(gòu)中,LAC(L2TPAccessConcentrator)和LNS(L2TPNetworkServer)的功能分別在哪些設(shè)備上實現(xiàn)?標準答案:LNS部署在名為SRAS的安全遠程訪問服務(wù)器中LAC應(yīng)部署在路由器Router1上知識點解析:這是一道要求讀者掌握基于L2TPv2的VPN網(wǎng)絡(luò)關(guān)鍵設(shè)備部署的分析推理題。解答本題的關(guān)鍵是先要理解L2TP網(wǎng)絡(luò)服務(wù)器(L2TPNetworkServer,LNS)的功能,可以把LNS理解成PPP端系統(tǒng)上用于處理L2TP協(xié)議服務(wù)器端的軟件。題目中的關(guān)鍵信息“將IPSecSGW和LNS合并成一個系統(tǒng),即安全遠程訪問服務(wù)器”,以及“遠程客戶將訪問唯一的節(jié)點——安全遠程訪問服務(wù)器,該節(jié)點既是NAS服務(wù)的PPP終端,又是進入企業(yè)專用網(wǎng)的安全網(wǎng)關(guān)節(jié)點”,其中NAS是指網(wǎng)絡(luò)接入服務(wù)器(NetworkAccessServer),是一種遠程訪問接入設(shè)備,能夠為遠程用戶提供訪問本地網(wǎng)絡(luò)的功能。綜合這些關(guān)鍵信息可以推斷出,在圖5-15所示的拓撲結(jié)構(gòu)中,SRAS(SecureRemoteAccessServer)設(shè)備就是安全遠程訪問服務(wù)器。如果遠程客戶小郭想訪問企業(yè)內(nèi)聯(lián)網(wǎng)Intranet,那么數(shù)據(jù)包的傳輸路徑是“小郭→Router1→Internet→Router2→SRAS→Intranet”。因此,L2TP網(wǎng)絡(luò)服務(wù)器LNS軟件部署在名為SRAS的網(wǎng)絡(luò)設(shè)備中。L2TP訪問集中器(L2TPAccessConcentrator,LAC)是一種附屬在網(wǎng)絡(luò)上的具有PPP端系統(tǒng)和L2TPv2協(xié)議處理能力的設(shè)備,它一般就是一個網(wǎng)絡(luò)接入服務(wù)器軟件,在遠程客戶端完成網(wǎng)絡(luò)接入服務(wù)的功能。由于本試題的大背景是VPN環(huán)境,在圖5-15的拓撲結(jié)構(gòu)中,客戶小郭屬于該企業(yè)網(wǎng)的遠程客戶,因此L2TP訪問集中器(LAC)應(yīng)部署在路由器Router1上。15、在圖5-15的企業(yè)網(wǎng)中,在VPN接入過程中L2TPv2、IPSec各起什么作用?標準答案:L2TP提供第2層隧道建立(或封裝)及驗證功能IPSec可提供對L2TP隧道的加密,增強了對會話的安全保證知識點解析:這是一道要求讀者將L2TPv2、IPSec的理論知識應(yīng)用到具體環(huán)境中的簡答題。本題的分析思路如下。構(gòu)建VPN的3要素是認證、加密和封裝化。換言之,VPN的工作內(nèi)容可歸納成3點:確認通信對方的VPN設(shè)備是約定設(shè)備的認證操作、對數(shù)據(jù)加密的加密操作、將要發(fā)送的分組進行封裝并發(fā)往Internet的操作。在TCP/IP協(xié)議簇中,利用L2F、PPTP及L2TP協(xié)議在數(shù)據(jù)鏈路層實現(xiàn)VPN應(yīng)用;在網(wǎng)絡(luò)層利用IPSec協(xié)議實現(xiàn)VPN應(yīng)用;利用SSL/TLS協(xié)議在傳輸層與會話層之間實現(xiàn)VPN應(yīng)用。在本企業(yè)網(wǎng)中,L2TP協(xié)議提供隧道建立或封裝,以及第二層驗證。IPSec完成隧道、認證和加密3大功能,它可提供對L2TP隧道的加密,增強了對會話的安全保證。遠程用戶可以在隧道模式中自己使用IPSec功能,但L2TP可以提供更好的用戶驗證功能。16、假設(shè)在LAC路由器上運行showvpdn命令,路由器軟件系統(tǒng)輸出的配置信息如圖5-17所示。結(jié)合圖5-15所示的網(wǎng)絡(luò)拓撲結(jié)構(gòu),請將(5)~(9)空缺處填寫完整,完成在LAC上對L2TPv2協(xié)議的相關(guān)配置。Router_LAC(config)#vpdnenableRouter_LAC(config)#(5)(創(chuàng)建相應(yīng)vpdn組,并進入該組的配置模式)(6)(接受對端發(fā)起L2TP通道連接請求,并根據(jù)virtual—template1創(chuàng)建virtual-access接口)Router_LAC(config-vpdnl)#(7)(啟用L2TP通道驗證功能)Router_LAC(config-vpdnl)#12tptunnelpassword!abcd1234!(8)Router_LAC(config)#(9)(創(chuàng)建并進入相應(yīng)的L2TP虛接口模板)(其他配置略)標準答案:(5)vpdn-group1(6)Router_LAC(config-vpdn1)#accept-dialin12tpvirtual-template1(7)12tptunnelauthentication(8)Router(config-vpdn1)#exit(9)interfacevirtual-template1知識點解析:這是一道要求讀者在實際網(wǎng)絡(luò)應(yīng)用環(huán)境中進行L2TPv2配置的實踐操作題。本題的分析思路如下。仔細閱讀題目中已給出的配置命令行,并重點注意路由器配置模式是否發(fā)生變化。從已知信息中可以判斷這部分配置命令主要在“Router_LAC(config)”和“Router_LAC(config-vpdn1)”這兩種配置模式下進行。第一行“vpdnenable”命令行用于完成啟用VPDN功能,并進入VPDN組配置模式。“12tptunnelpassword!abcd1234!”命令行指定了L2TPv2協(xié)議中通道(Tunnel)所使用的密碼。由提示信息“創(chuàng)建相應(yīng)vpdn組,并進入該組的配置模式”查找如圖5-17所示的系統(tǒng)輸出的相關(guān)信息,在L2TPv2通道信息(L2TPTunnelInformation)中找到“VPDN-Group”值為1,因此(5)空缺處應(yīng)填入vpdn-group1。并由“進入該組的配置模式”判斷(6)空缺處的配置模式是“RouterLAC(config-vpdn1)”。在L2TPv2配置中,完成“接受對端發(fā)起L2TP通道連接請求,并根據(jù)virtual-template1創(chuàng)建virtual-access接口”任務(wù)的命令是accept-dialin12tpvirtual-templatevirtual-template-numberremoteremote-peer-name。由上一步分析已獲知vpdn組號為1,組號為1的VPDN組具有特殊作用,它允許不輸入通道對端的名稱以表示VPDN組1為默認的VPDN組,通道對端可以以任何名稱來發(fā)起連接。而virtual-template-number選項用于指定創(chuàng)建新的虛擬訪問接口時所用的虛接口模板,該參數(shù)在題目中已給出了,即信息“virtual-template1”中的“1”。因此(6)空缺處可填入RouterLAC(config-vpdn1)#accept-dialin12tpvirtual-template1?!皢⒂肔2TP通道驗證功能”說明通道兩端都需要對方進行驗證,(7)空缺處可使用“12tptunnelauthentication”命令行來完成這一任務(wù)。注意系統(tǒng)默認對L2TP通道進行驗證,在進行網(wǎng)絡(luò)連通性測試時可使用“no12tptunnelauthentication”命令來關(guān)閉通道驗證。由于(8)空缺處未給出任何說明信息,因此先考慮(9)空缺處的內(nèi)容。虛接口模板用于配置路由器在運行過程中動態(tài)創(chuàng)建的虛接口的工作參數(shù),系統(tǒng)默認沒有創(chuàng)建該模板。在全局配置模式—下,“創(chuàng)建虛接口模板”可使用interfacevirtual-templatevirtual-template-number命令行來完成,其中“virtual-template-number”選項用于指定虛接口模板的序號,該參數(shù)已在題目(6)空缺處的解釋中給出,即序號值為1。因此將“interfacevirtual-template1”命令行填入(9)空缺處。注意到(8)空缺處的下一行語句的配置模式是全局配置模式“RouterLAC(config)”,它與(8)空缺處上一行的VPDN組配置模式“RouterLAC(config-vpdn1)”不同,因此(8)空缺處應(yīng)完成這兩種配置模式的切換,即“Router(config-vpdn1)#exit”是(8)空缺處的答案。最后給出運行show12tp命令后系統(tǒng)輸出信息(如圖5-17所示)相應(yīng)域的相關(guān)解釋,如表5-18所示。17、L2TPv2在控制連接建立過程中,在tunne1的兩個端點之間進行CHAP安全認證。如果要對PPPoE用戶進行重認證,則必須在哪個位置進行設(shè)置?通常使用哪條配置命令完成該設(shè)置?標準答案:在LNS端設(shè)置force-local-char知識點解析:這是一道要求讀者掌握VPN網(wǎng)絡(luò)CHAP安全認證的基本概念題。本題所涉及的知識點是,L2TPv2在控制連接建立過程中,在通道連接的兩個端點之間進行CHAP安全認證。如果要對圖中的PPPoE用戶進行重認證,則必須在LNS端使用“force-local-chap”配置命令完成設(shè)置任務(wù)。18、對圖5-15的網(wǎng)絡(luò)首次進行L2TPv2協(xié)議配置后,發(fā)現(xiàn)tunne1可以建立起來,而session卻始終建立不起來。此時應(yīng)著重從哪些方面檢查相關(guān)的網(wǎng)絡(luò)配置?標準答案:①發(fā)起連接的接口類型是否一致②認證設(shè)置是否一致③呼叫類型是否相同④vc-id是否相同知識點解析:這是一道要求讀者掌握基于L2TPv2的VPN網(wǎng)絡(luò)故障定位的實踐分析題。本題的解答思路是,對圖5-15的網(wǎng)絡(luò)首次進行L2TPv2協(xié)議配置后,發(fā)現(xiàn)通道連接tunnel可以建立起來,而會話連接session卻始終建立不起來。此時應(yīng)著重檢查以下4個關(guān)鍵的網(wǎng)絡(luò)配置:雙方發(fā)起連接的接口類型是否一致、雙方認證設(shè)置是否一致、雙方呼叫類型是否相同、雙方的Vc-ID值是否相同。軟件水平考試(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師下午(案例分析)試題模擬試卷第2套一、試題一(本題共3題,每題1.0分,共3分。)閱讀以下技術(shù)說明,根據(jù)要求回答問題1~問題3。[說明]某企業(yè)根據(jù)業(yè)務(wù)發(fā)展需求,建設(shè)一個內(nèi)部專用網(wǎng)絡(luò),在網(wǎng)絡(luò)中擁有4個物理網(wǎng)段,即網(wǎng)段1~網(wǎng)段4。這4個網(wǎng)段直接通過路由器進行連接,其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖2-18所示。其中,網(wǎng)段1為整個網(wǎng)絡(luò)的核心網(wǎng)段,所有的服務(wù)器都托管在網(wǎng)段1,而網(wǎng)段2~網(wǎng)段4為普通的工作網(wǎng)段。其中,在網(wǎng)段3中的用戶主要使用的應(yīng)用需求如表2-8所示。為了簡化通信流量分析的計算過程,對于服務(wù)器至客戶機流量大類型、客戶機至服務(wù)器流量大類型、雙向流量大類型的服務(wù)通信模式分別按80/20、20/80、50/50規(guī)則進行通信流量分析。計算過程可忽略TCP、UDP、IP等協(xié)議封裝所引起的額外通信流量的影響。1、請分析計算網(wǎng)段3中內(nèi)部交換機Switch4和邊界路由器Router3的最小吞吐率,Router3至Switch4之間鏈路的雙向傳輸帶寬。標準答案:交換機Switch4的最小吞吐率應(yīng)大于45.90Mbps邊界路由器Router3的最小吞吐率應(yīng)大于271.66MbpsRouter3~Switch4之間上行鏈路帶寬應(yīng)大于127.62Mbps,下行鏈路帶寬應(yīng)大于144.04Mbps知識點解析:在網(wǎng)絡(luò)工程的規(guī)劃與設(shè)計過程中,通信規(guī)范分析處于第二個階段,通過分析網(wǎng)絡(luò)通信流量和通信模式,發(fā)現(xiàn)可能導致網(wǎng)絡(luò)運行瓶頸的關(guān)鍵技術(shù)點,從而在設(shè)計工作時避免這種情況的發(fā)生。通過對通信流量的大小和通信模式的估測和分析,為邏輯設(shè)計階段提供了重要的設(shè)計依據(jù)。由于網(wǎng)絡(luò)的復雜性,通信規(guī)范分析的成果必然允許存在一定誤差,但是這些成果依然可以為設(shè)計工作帶來很大的便利,以避免設(shè)計工作的盲目性。通常,通信流量分析是從對本地網(wǎng)段上和通過網(wǎng)絡(luò)骨干某個特定部分的通信流量進行估算開始,可采用如下步驟:①把網(wǎng)絡(luò)分成易管理的網(wǎng)段。②確定個人用戶和網(wǎng)段應(yīng)用的通信流量。③確定本地和遠程網(wǎng)段上的通信流量。④對每個網(wǎng)段重復步驟①~③。⑤分析基于各網(wǎng)段信息的廣域網(wǎng)和網(wǎng)絡(luò)骨干的通信流量。⑥形成通信流量分析報告。本試題的題干描述內(nèi)容已完成了以上步驟中的①和②兩步的工作。第③步的重要任務(wù)是,明確存在于本網(wǎng)段內(nèi)部的通信流量的大小,用于訪問其他網(wǎng)段的通信流量的大小。可根據(jù)表2-8計算出應(yīng)用需要傳遞信息的速率,其基本計算公式為:應(yīng)用總信息傳輸速率=平均事務(wù)量大小×每字節(jié)位數(shù)×每個會話事務(wù)數(shù)×平均用戶數(shù)/平均會話長度。據(jù)此,表2-8中各服務(wù)應(yīng)用的計算結(jié)果如下?!褶k公自動化(OA)系統(tǒng):0.03×8×6×360/60=8.64Mbps?!裆a(chǎn)管理系統(tǒng):0.05×8×8×270/60=14.4Mbps?!裎募蚕矸?wù):60×8×1×150/(10×60)=120Mbps?!耠娮余]件服務(wù):1.5×8×2×210/60=84Mbps。●視頻監(jiān)控:210×9×1×18/(0.5×60×60)=16.8Mbps?!駜?nèi)部交流:0.09×8×6×480/60=34.56Mbps??蛻魴C/服務(wù)器(C/S)通信模式是指在網(wǎng)絡(luò)中存在一個服務(wù)器和多個客戶機,由服務(wù)器負責進行應(yīng)用計算、客戶機進行用戶交互的通信模式。在該通信模式中,信息流量以雙向非對稱的方式流動,因此可以分解成客戶機至服務(wù)器和服務(wù)器至客戶機兩個信息流向,在不同的應(yīng)用中,這兩個流向的通信流量是不同的,因此要分開進行計算。在電子郵件服務(wù)中,客戶端借助于SMTP完成向郵件服務(wù)器發(fā)送大數(shù)據(jù)量的電子郵件,也可以通過POP3協(xié)議從郵件服務(wù)器上獲取大數(shù)據(jù)量的電子郵件;在文件傳輸(或文件共享)服務(wù)中,客戶端既可以借助于FTP協(xié)議向文件服務(wù)器上傳文件,也可以借助于同樣的協(xié)議下載文件。因此這兩類應(yīng)用服務(wù)屬于雙向流量大類型,在網(wǎng)段流量分布上應(yīng)用的總流量在兩個方向上各占50%。在瀏覽器/服務(wù)器(B/S)通信模式中,存在應(yīng)用服務(wù)器和多個客戶機之間的通信及應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器之間的通信。可以將應(yīng)用服務(wù)器與客戶機之間的通信看成是一個典型的C/S通信模式,而將應(yīng)用服務(wù)器與數(shù)據(jù)庫服務(wù)器之間的通信看成是一個只有一臺客戶機(應(yīng)用服務(wù)器被看成客戶機)的C/S通信模式。通常,應(yīng)用服務(wù)器與客戶機之間的通信模式屬于“服務(wù)器至客戶機流量大”的類型;而應(yīng)用服務(wù)器與數(shù)據(jù)庫之間的通信模式屬于“雙向流量大”的類型。因此,對于屬于B/S模式的辦公自動化系統(tǒng)、生產(chǎn)管理系統(tǒng),在估算通信流量時客戶機至應(yīng)用服務(wù)器按20%進行估算,應(yīng)用服務(wù)器至客戶機按80%進行估算。內(nèi)部交流主要發(fā)生在本網(wǎng)段內(nèi)部,不產(chǎn)生外部流量。視頻監(jiān)控所產(chǎn)生的流量主要是根據(jù)用戶在網(wǎng)段比例進行相關(guān)計算。在圖2-18網(wǎng)絡(luò)拓撲結(jié)構(gòu)中,網(wǎng)段2~網(wǎng)段4均為普通的工作網(wǎng)段,且這3個工作網(wǎng)段基本是類似網(wǎng)段,用戶在這3個網(wǎng)段的分布基本一致,因此網(wǎng)段3所承擔的各應(yīng)用的比例都是1/3,各應(yīng)用的信息傳遞速率是總速率的1/3。因此,對于視頻監(jiān)控這一應(yīng)用服務(wù),本網(wǎng)段內(nèi)部用戶數(shù)量為總用戶的1/3,而其他網(wǎng)段則占2/3?;谝陨戏治觯鞣N應(yīng)用服務(wù)在網(wǎng)段3中的通信流量分布情況如表2-11所示。由于以太網(wǎng)的最小幀長為64B,其中有效負載為56B,因此可以根據(jù)這種極端情況計算出所需要的最大網(wǎng)絡(luò)流量。基于表2-11分析結(jié)果,網(wǎng)段3總流量分布如表2-12所示。由表2-12可知,網(wǎng)段3內(nèi)部的網(wǎng)絡(luò)設(shè)備(如交換機Switch4)必須提供45.90Mbps的內(nèi)部網(wǎng)絡(luò)吞吐率,而網(wǎng)段3和網(wǎng)段1之間的往返流量分別為121.22Mbps和137.64Mbps,由網(wǎng)段3訪問其他網(wǎng)段的雙向流量為12.8Mbps。因此,網(wǎng)段3中內(nèi)部交換機Switch4的最小吞吐率必須大于45.90Mbps;邊界路由器Router3的最小吞吐率必須大于121.22+137.64+12.8=271.66Mbps。Router3至Switch4之間的上行鏈路帶寬應(yīng)大于121.22+12.8/2=127.62Mbps,下行鏈路帶寬應(yīng)大于137.64+12.8/2=144.04Mbps的傳輸速率,則在網(wǎng)絡(luò)鏈路設(shè)計時可以采用千兆位以太線路并將線路的雙向傳輸速率都限制在200Mbps以內(nèi)。2、請分析計算網(wǎng)段1中骨干路由器Router1的最小吞吐率,Router1至Router3之間鏈路、Router1至Switch1之間鏈路的雙向傳輸帶寬。標準答案:Router1的最小吞吐率應(yīng)大于814.98MbpsRouter1~Router3之間的下行鏈路帶寬應(yīng)大于144.04Mbps,上行鏈路帶寬應(yīng)大于127.62MbpsRouter1~Switch1之間上行鏈路帶寬應(yīng)大于363.66Mbps,下行鏈路帶寬應(yīng)大于412.92Mbps知識點解析:由于圖2-18網(wǎng)絡(luò)拓撲結(jié)構(gòu)比較簡單,路由也不存在太多的靈活性,因此對網(wǎng)段之間的分析也比較簡單。由于網(wǎng)段2~網(wǎng)段4的用戶情況比較一致,用戶數(shù)量也基本相同,因此網(wǎng)段2和網(wǎng)段4所產(chǎn)生的總流量分布類同于網(wǎng)段3的情況。對于網(wǎng)段1,骨干路由器Router1至其他網(wǎng)段接入路由器(如Router3)下行鏈路帶寬應(yīng)大于144.04Mbps,上行鏈路帶寬應(yīng)大于127.62Mbps。Router1的最小吞吐率應(yīng)大于3個接入路由器吞吐量的總和,即271.66×3=814.98Mbps。由于Router1至網(wǎng)段1的連接主要是承擔各網(wǎng)段至網(wǎng)段1的流量,外部P2P流量不需要經(jīng)過該連接,則Router1連接至網(wǎng)段1的Switch1(或Switch2)的上行鏈路帶寬應(yīng)大于121.22×3=363.66Mbps,下行鏈路帶寬應(yīng)大于137.64×3=412.92Mbps??梢姡琑outer1至Switch1、Router1至Switch2的鏈路必須采用千兆位以太網(wǎng)鏈路,可將該鏈路的雙向傳輸速率都限制在500Mbps以內(nèi)。網(wǎng)段1主要存放網(wǎng)絡(luò)中的各種類型的服務(wù)器,而所有的服務(wù)器都要滿足應(yīng)用的數(shù)據(jù)吞吐量需要,根據(jù)問題1要點解析中所計算的各應(yīng)用吞吐量需求情況,除了文件共享服務(wù)器為120Mbps之外,其他的都在100Mbps以內(nèi),因此網(wǎng)段1的Switch1和Switch2可選用普通的千兆位交換機,即可滿足應(yīng)用的通信需求。3、通信規(guī)范說明書是通信規(guī)范分析階段的主要產(chǎn)物。請用300字以內(nèi)的文字簡要敘述通信規(guī)范說明書的功能及其主要組成部分。標準答案:通信規(guī)范說明書描述的是當前網(wǎng)絡(luò)正在做什么,它包含了估測或?qū)崪y的網(wǎng)絡(luò)通信容量,以及大量的統(tǒng)計表格,記錄著準確的歸納、分析現(xiàn)存網(wǎng)絡(luò)得到的結(jié)果,并結(jié)合需求說明書提出網(wǎng)絡(luò)設(shè)計建議方案通信規(guī)范說明書主要由執(zhí)行情況概述、分析階段概述、分析數(shù)據(jù)總結(jié)、設(shè)計目標建議、申請批準部分、修改注釋部分等組成。其中,執(zhí)行情況概述部分應(yīng)包含對項目的簡單概述、設(shè)計過程中各個階段的清單、項目各個階段的狀態(tài)等內(nèi)容;分析數(shù)據(jù)總結(jié)部分應(yīng)包含邏輯網(wǎng)絡(luò)圖、通信流量估測、基準測量結(jié)果、CPU利用率統(tǒng)計結(jié)果等內(nèi)容知識點解析:通信規(guī)范說明書是通信規(guī)范分析階段的主要產(chǎn)物。它與需求說明書兩者合起來為邏輯網(wǎng)絡(luò)設(shè)計階段提供了兩個基本的輸入文檔資料。需求說明書描述的是新網(wǎng)絡(luò)在將來要做什么,而通信規(guī)范說明書描述的是當前網(wǎng)絡(luò)正在做什么。通信規(guī)范說明書包含了估測的或?qū)崪y的網(wǎng)絡(luò)通信容量及大量的統(tǒng)計表格,記錄著準確的歸納、分析現(xiàn)存網(wǎng)絡(luò)得到的結(jié)果,并根據(jù)該結(jié)果和需求說明書提出網(wǎng)絡(luò)設(shè)計建議方案,它由以下幾個主要內(nèi)容組成。①執(zhí)行情況概述:為了讓網(wǎng)絡(luò)管理人員清楚地了解進程的核心部分,此部分應(yīng)該包含對項目的簡單概述、設(shè)計過程中各個階段的清單、項目各個階段的狀態(tài)(包括已完成的階段和現(xiàn)在正進行的階段)。②分析階段概述:本階段主要描述如何收集信息和收集信息的時間,對于產(chǎn)生的信息,需要明確信息產(chǎn)生的方式,明確是估測信息還是實測信息。由于該文檔是針對網(wǎng)絡(luò)設(shè)計人員和網(wǎng)絡(luò)管理員編寫的,因此使用的語言應(yīng)該是非專業(yè)人員能理解的描述性語言。③分析數(shù)據(jù)總結(jié):數(shù)據(jù)總結(jié)是通信規(guī)范說明書的核心。為準確展示當前網(wǎng)絡(luò)的功能圖,通信規(guī)范說明書應(yīng)包括邏輯網(wǎng)絡(luò)圖、通信流量估測(當前的和將來的)、基準測量結(jié)果和CPU利用率統(tǒng)計結(jié)果。④設(shè)計目標建議:網(wǎng)絡(luò)設(shè)計目標描述了新的網(wǎng)絡(luò)設(shè)計應(yīng)該達到的目標,以及為什么要達到這樣的目標。換言之,為使新的網(wǎng)絡(luò)滿足需求分析,應(yīng)在設(shè)計目標中說明哪些是必須被糾正的問題,哪些是必須添加的新功能。⑤申請批準部分:在邏輯設(shè)計階段之前,通信規(guī)范說明書必須已經(jīng)通過了經(jīng)理或核心成員組的批準和簽字。該說明書的批準意味著管理部門認為通信規(guī)范說明書是真實的,同意邏輯設(shè)計列出的各項目標。在設(shè)計通信規(guī)范說明書時,注意提供一個可供每位經(jīng)理和網(wǎng)絡(luò)設(shè)計組組長簽名的地方。⑥修改注釋部分:由于通信規(guī)范說明書是基于現(xiàn)有網(wǎng)絡(luò)這一客觀事實或者是對高可靠性的估測,因此管理部門對這些數(shù)據(jù)不可能有太大的爭議。但是,在所有重要負責人完全達成一致之前,可能需要修改一些地方。與處理需求說明書一樣,不能通過修改數(shù)據(jù)或?qū)嶒灲Y(jié)果來滿足新的設(shè)計目標。如果要修改或添加某個目標時,應(yīng)該加上注釋,解釋為什么要修改或添加這個目標。二、試題二(本題共7題,每題1.0分,共7分。)閱讀以下服務(wù)器負載均衡的技術(shù)說明,根據(jù)要求回答問題1~問題7。[說明]某企業(yè)內(nèi)部網(wǎng)(網(wǎng)絡(luò)域名為)由3臺Linux服務(wù)器提供服務(wù),其中DNS、FTP、SMTP和POP3這4種服務(wù)由一臺服務(wù)器共同承擔,Web服務(wù)由兩臺Linux服務(wù)器采用負載均衡技術(shù)承擔。如圖3-8所示的是基于硬件的負載均衡方案,其中WSDPro被稱為導向器,通過導向器的調(diào)度,實現(xiàn)服務(wù)的負載均衡。主機VofirW、、和WSDPro都配置了雙網(wǎng)卡,各網(wǎng)卡IP地址配置見圖3-8。4、采用循環(huán)DNS配置可以實現(xiàn)簡單的具有負載均衡功能的Web服務(wù)。請用300字以內(nèi)的文字簡要說明采用循環(huán)DNS實現(xiàn)均衡負載的工作原理及其具有哪些優(yōu)缺點?標準答案:工作原理:對于站點,在DNS服務(wù)器中同時擁有兩個不同的IP地址。這些IP地址分別代表著集群中不同的機器,并在邏輯上映射到同一個站點名。例如,當?shù)?個請求到達DNS服務(wù)器時,返回的是第1臺Web服務(wù)器的IP地址;當?shù)?個請求到達時,返回的是第2臺Web服務(wù)器的IP地址;當?shù)?個請求到達時,第1臺Web服務(wù)器的IP地址將被再次返回,循環(huán)調(diào)用優(yōu)點:①易于實現(xiàn);②成本低廉等缺點:①不能區(qū)分服務(wù)器的差異,不能反映服務(wù)器當前運行狀態(tài)(負載量的大小);或者不能根據(jù)負載情況實現(xiàn)動態(tài)調(diào)度;②如果一個服務(wù)器發(fā)生故障不可訪問,會造成混亂,一些人能訪問www服務(wù),另一些人則不能訪問知識點解析:網(wǎng)絡(luò)工程師經(jīng)常會面對服務(wù)器性能不足的問題,尤其是網(wǎng)絡(luò)系統(tǒng)中的核心資源服務(wù)器,其數(shù)據(jù)流量和計算強度之大,使得單一計算機無法承擔。可以部署多臺Linux服務(wù)器組成服務(wù)器集群,采用負載均衡技術(shù)提供服務(wù)。Web應(yīng)用服務(wù)器集群系統(tǒng),是由一群同時運行同一個Web應(yīng)用的服務(wù)器組成的集群系統(tǒng)。為了均衡集群服務(wù)器的負載,達到優(yōu)化系統(tǒng)性能的目的,集群服務(wù)器將眾多的訪問請求,分散到系統(tǒng)中的不同節(jié)點進行處理。從而實現(xiàn)了更高的有效性和穩(wěn)定性。在現(xiàn)有眾多的均衡服務(wù)器負載的方法中,廣泛研究并使用的主要方法有循環(huán)DNS技術(shù)和負載均衡器技術(shù)。其中,采用循環(huán)DNS(Round-RobinDomainNameSystem,RR-DNS)配置可以實現(xiàn)簡單的具有負載均衡功能的Web服務(wù),即為了利用DNS均衡服務(wù)器的負載,對于站點,在DNS服務(wù)器中同時擁有了兩個不同的IP地址。這些IP地址分別代表著集群中不同的機器,并在邏輯上映射到同一個站點名。例如,當?shù)?個請求到達DNS服務(wù)器時,返回的是第1臺Web服務(wù)器的IP地址0;當?shù)?個請求到達時,返回的是第2臺Web服務(wù)器的IP地址0;當?shù)?個請求到達時,第1臺Web服務(wù)器的IP地址將被再次返回,循環(huán)調(diào)用。利用循環(huán)DNS技術(shù),對于某一個站點的所有請求將被平均分配到集群中的服務(wù)器上。因此在這種技術(shù)中,集群中的所有的節(jié)點對于網(wǎng)絡(luò)來說都是可見的。另外,為了支持循環(huán)DNS機制,系統(tǒng)管理員只需要在DNS服務(wù)器上做一些改動,而且在許多新版本的DNS服務(wù)器上已增加了該功能。而對于Web應(yīng)用來說,不需要對代碼做任何的修改。因此循環(huán)DNS技術(shù)的最大的優(yōu)點在于易于實現(xiàn)和代價低廉。但這種基于軟件的負載均衡方法主要存在兩點不足:不實時支持服務(wù)器間的關(guān)聯(lián)和不具有高可靠性。①不支持服務(wù)器間的關(guān)聯(lián)(一致性):服務(wù)器一致性是負載均衡系統(tǒng)所應(yīng)具備的一種能力,通過它,系統(tǒng)可以根據(jù)會話信息判別是屬于服務(wù)器端的,還是屬于底層數(shù)據(jù)庫級別的,繼而將用戶的請求導向相應(yīng)的服務(wù)器。而循環(huán)DNS機制則不具備這種智能化的特性。它是通過諸如Cookie、隱藏域、重寫URL等方法進行判斷的。當用戶通過上述基于文本標志的方法與服務(wù)器建立連接之后,其所有的后續(xù)訪問均是連接到同一個服務(wù)器上的。而問題在于,服務(wù)器的IP是被瀏覽器暫時存放在緩存中的,一旦記錄過期,則需要重新建立連接,那么同一個用戶的請求很可能被不同的服務(wù)器進行處理,則先前的所有會話信息將會丟失。另外,循環(huán)DNS機制不能實際反映服務(wù)器的CPU、內(nèi)存和網(wǎng)絡(luò)負荷等情況,其作用是有限的。②不具有高可靠性:在本案例中,假設(shè)其中一臺Web服務(wù)器停機或損壞了,而DNS依然使用循環(huán)解析將該Web服務(wù)器的IP地址提供給客戶,則會導致客戶無法正常訪問該Web站點的現(xiàn)象。解決該問題的一種方法是,采用比較先進的路由器,通過每隔一定的時間間隔對每個節(jié)點進行檢查,如果有異常情況的節(jié)點,則將其從列表中刪除。由于在Internet上,ISPs將眾多的DNS存放在緩存中,以節(jié)省訪問時間,因此,DNS的更新就會變得非常緩慢,以至于有的用戶可能會訪問一些已經(jīng)不存在的站點,或者一些新的站點得不到訪問。所以,盡管循環(huán)DNS技術(shù)在一定程度上解決了負載均衡問題,但這種狀況的改變并不是十分樂觀和有效的。由以上分析可知,對于本案例采用循環(huán)DNS實現(xiàn)均衡負載存在的主要問題在于:不能區(qū)分服務(wù)器的差異,不能反映服務(wù)器當前運行狀態(tài)(負載量的大小),即不能根據(jù)負載情況實現(xiàn)動態(tài)調(diào)度;如果一個服務(wù)器發(fā)生故障不可訪問,會造成混亂,一些人能訪問WWW服務(wù),另一些人則不能訪問。5、圖3-8基于WSDPro導向器的負載均衡方案具有哪些優(yōu)缺點?標準答案:優(yōu)點:①對外服務(wù)的一致性;②通過故障恢復機制獲得高可靠性;③可統(tǒng)計流量等缺點:①費用較高;②結(jié)構(gòu)及原理較復雜;③存在單點故障等知識點解析:負載均衡器(WSDPro,也稱為導向器)通過虛擬IP地址方法,解決了循環(huán)DNS技術(shù)所面臨的許多問題。使用了負載均衡器集群系統(tǒng),對于應(yīng)用用戶來說,就像是具有一個IP地址的單一服務(wù)器的效果。該IP地址是虛擬的,它映射了集群中的每一臺機器的地址。當用戶請求到達負載均衡器時,它會重寫該請求的頭文件,并將其指定到集群中的機器上。如果某臺服務(wù)器從集群中移除了,請求將不會再發(fā)往這臺已不存在的服務(wù)器。因為所有的服務(wù)器對于應(yīng)用用戶來說都是同一個IP地址,即使集群中的某個節(jié)點被移除了,該地址也不會發(fā)生變化。對于Internet上緩存的DNS條目問題,當返回一個應(yīng)答時,客戶端看到的只是從負載均衡器上所返回的結(jié)果。也就是說,客戶端操作的對象是負載均衡器,對于其更后端的操作,對客戶端來講,是完全透明的。負載均衡器(WSDPro)具有以下優(yōu)點。①對外服務(wù)的一致性:負載均衡器讀取客戶端發(fā)出的每一個請求中所包含的Cookies或URL解釋?;谒x出的這些信息,負載均衡器就可以重寫報頭并將請求發(fā)往集群中合適的節(jié)點上,該節(jié)點維護著相應(yīng)客戶端請求的會話信息。在HTTP通信中,負載均衡器可以提供服務(wù)器一致性,但并不是通過一個安全的途徑(例如:HTTPS)來提供這種服務(wù)。當消息被加密后(SSL),負載均衡器就不能讀出隱藏在其中的會話信息了。②通過故障恢復機制可獲得高可靠性:故障恢復發(fā)生在當集群中某個節(jié)點不能處理請求,需將請求重新導向到其他節(jié)點時,主要有以下兩種故障恢復技術(shù)?!裾埱蠹壒收匣謴停寒敿褐械囊粋€節(jié)點不能處理請求時(通常是由于死機),請求被發(fā)送到其他節(jié)點。當然,在導向到其他節(jié)點的同時,保存在原節(jié)點上的會話信息將會丟失?!裢该鲿捁收匣謴停寒斠粋€引用失敗后,負載均衡器會將其發(fā)送到集群中其他的節(jié)點上,以完成操作,這一點對用戶來說是透明的。由于透明會話故障恢復需要節(jié)點具備相應(yīng)的操作信息,因此為了實現(xiàn)該功能,集群中的所有節(jié)點必須具有公共存儲區(qū)域或通用數(shù)據(jù)庫,存儲會話信息數(shù)據(jù),以提供每個節(jié)點在進行單獨進程會話故障恢復時所需要的操作信息。③可統(tǒng)計流量:既然所有的Web應(yīng)用請求都必須經(jīng)過負載均衡系統(tǒng),那么系統(tǒng)就可以確定活動會話的數(shù)量,在任何實例訪問中的活動會話的數(shù)目、應(yīng)答的次數(shù)、高峰負載次數(shù),以及在高峰期和低谷期的會話的數(shù)目,還有其他更多的。所有的這些統(tǒng)計信息都可以被很好地用來調(diào)整整個系統(tǒng)的性能。負載均衡器的缺點在于費用較高、結(jié)構(gòu)及原理較復雜、存在單點故障等。由于所有的請求均是通過一個單一的硬件負載均衡器來傳遞的,因此,負載均衡器上的任何故障都將導致整個站點崩潰。6、Linux操作系統(tǒng)安裝后,其默認的主機名是localhost。若要將提供DNS、FTP、SMTP和POP3這4種服務(wù)的Linux服務(wù)器主機名修改為,則需要進行以下3個操作步驟。①使用“”命令修改當前主機名。②修改/etc/sysconfig/network配置文件中的HOSTNAME的值,該文件修改后的相關(guān)項信息如下:NETWORKING=(1)HOSTNAME=③修改本機的域名解析文件/etc/hosts。修改后的/etc/hosts文件如下:localhost.localdomainlocalhost.localdomain(2)標準答案:(1)yes或1(2)知識點解析:Linux操作系統(tǒng)安裝后,其默認的主機名是localhost。若要將提供DNS、FTP、SMTP和POP34種服務(wù)的Linux服務(wù)器主機名修改為,則需要以下3個步驟。①使用“hostnamenew-hostname”命令修改當前主機名,即在該Linux服務(wù)器中輸入“hostname”。②修改/etc/sysconfig/network配置文件中的HOSTNAME的值,以便下次重啟時使用新的主機名。HOSTNAME項的格式為“HOSTNAME=new-hostname.domainname”。換言之,打開該Linux服務(wù)器的/etc/sysconfig/network文件,修改“HOSTNAME=”。修改后的/etc/sysconfig/network文件相關(guān)項信息如下:NETWORKING=yesHOSTNAME=③修改本機的域名解析文件/etc/hosts,使得本機的應(yīng)用程序能夠解析新的主機名。修改后的/etc/hosts文件如下:localhost.localdomainlocalhost.localdomain其中,環(huán)回地址也可用本機的網(wǎng)絡(luò)地址替換。7、圖3-8中的各個服務(wù)器必須進行恰當?shù)呐渲?。主機的/etc/sysconfig/network文件部分配置如下:FORWARD_IPV4=(3)HOSTNAME=DOMAINNAME=(4)GATEWAY=(5)GATEWAYDEV=eth0將以上文件(3)~(5)空缺處的內(nèi)容填寫完整,完成相關(guān)文件的配置。標準答案:(3)false(0或no)(4)(5)0知識點解析:Linux內(nèi)核默認內(nèi)置了IP偽裝功能,它通過裝載一些相應(yīng)模塊,并設(shè)置數(shù)據(jù)包過濾規(guī)則來完成相應(yīng)的IP轉(zhuǎn)發(fā)功能。本案例中,無須啟用IP轉(zhuǎn)發(fā)功能,因此需將/etc/sysconfig/network文件中的FORWARDIPv4值設(shè)置為no(或false、0)。由題干關(guān)鍵信息“某企業(yè)內(nèi)部網(wǎng)(網(wǎng)絡(luò)域名為)……”、HOSTNAME項的格式及“HOSTNAME=”可知,該Linux服務(wù)器的域名是“”,即(4)空缺處所填寫的內(nèi)容是“”。由于主機的“GATEWAYDEV=eth0”,結(jié)合圖3-8的拓撲結(jié)構(gòu)可知,主機的網(wǎng)關(guān)地址是導向器(WSDPro)內(nèi)網(wǎng)端口的IP地址,即(5)空缺處所填寫的網(wǎng)關(guān)地址是“0”。8、請將主機的/etc/sysconfig/network-scripts/ifcfg-eth0文件的(6)~(7)空缺處的配置內(nèi)容填寫完整,請回答相關(guān)問題:DEVICE=eth0IPADDR=(6)NETMASK=NETWORK=(7)BROADCAST=55ONBOOT=yes若將“BROADCAST=55”語句修改為“BROADCAST=55”,則
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 626建材、家具、家電電商平臺建設(shè)項目
- 2024跨境電子商務(wù)合作經(jīng)營合同
- 2024股權(quán)補償協(xié)議范本
- 2025年度主播與直播平臺合作分成協(xié)議3篇
- 福建省南平市莒口中學2021-2022學年高二化學下學期期末試卷含解析
- 2024棉花種子種植基地建設(shè)與運營合同3篇
- 2024版:北京企業(yè)經(jīng)營托管協(xié)議3篇
- 2024版空壓機短期租賃合同
- 2024跨國企業(yè)集團內(nèi)部交易合同
- 2023年教科版四年級上冊英語Unit7How many stars does each group have(含答案)
- 醫(yī)院OA辦公系統(tǒng)技術(shù)需求
- 文物保護中的智能材料應(yīng)用
- 2024政銀企合作協(xié)議范本
- 外科手術(shù)抗凝藥物停用指南
- 健康管理師培訓課
- 農(nóng)作物植保員培訓課件
- 2024韓束品牌拆解-蟬媽媽
- 建筑企業(yè)合同管理培訓課件
- 化工有限公司3萬噸水合肼及配套項目環(huán)評可研資料環(huán)境影響
- 非急救轉(zhuǎn)運公司計劃書
- 2023年中國軟件行業(yè)基準數(shù)據(jù)SSM-BK-202310
評論
0/150
提交評論