版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2025年計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試高級(jí)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師真題及答案解析上午綜合知識(shí)試題(75道單選題,每題1分,滿分75分)1.關(guān)于RISC-V指令集架構(gòu)的特性,下列說(shuō)法錯(cuò)誤的是()A.采用開(kāi)源授權(quán)模式,允許廠商自定義擴(kuò)展指令集B.指令長(zhǎng)度固定,譯碼邏輯復(fù)雜度低于CISC架構(gòu)C.支持32位、64位、128位三種地址空間設(shè)計(jì)D.必須包含乘法、除法等運(yùn)算指令擴(kuò)展,無(wú)法裁剪核心指令集2.算力網(wǎng)絡(luò)的三層架構(gòu)中,負(fù)責(zé)實(shí)現(xiàn)算力資源的統(tǒng)一調(diào)度、交易、編排的是哪一層()A.算力資源層B.網(wǎng)絡(luò)連接層C.算力編排層D.應(yīng)用服務(wù)層3.SRv6的段標(biāo)識(shí)SID標(biāo)準(zhǔn)長(zhǎng)度為()A.32bitB.64bitC.128bitD.256bit4.零信任架構(gòu)的核心評(píng)估模型CARTA的全稱是()A.持續(xù)自適應(yīng)風(fēng)險(xiǎn)與信任評(píng)估B.動(dòng)態(tài)身份與權(quán)限管控評(píng)估C.持續(xù)訪問(wèn)風(fēng)險(xiǎn)與威脅評(píng)估D.動(dòng)態(tài)上下文感知信任評(píng)估5.某企業(yè)部署1080P/60fps視頻會(huì)議系統(tǒng),單路視頻碼率為8Mbps,最高支持200路并發(fā)會(huì)議,采用25%冗余帶寬規(guī)劃,考慮視頻流上下行雙向傳輸,該系統(tǒng)核心交換機(jī)需預(yù)留的最小帶寬為()A.2GbpsB.4GbpsC.8GbpsD.10Gbps6.關(guān)于IPv6鄰居發(fā)現(xiàn)協(xié)議NDP的報(bào)文類型,下列不屬于NDP報(bào)文的是()A.路由器請(qǐng)求報(bào)文RSB.路由器通告報(bào)文RAC.地址解析報(bào)文ARPD.重定向報(bào)文Redirect7.某邊緣計(jì)算節(jié)點(diǎn)部署RAID5存儲(chǔ)集群,共8塊8TBSATA硬盤(pán),其中1塊為熱備盤(pán),該存儲(chǔ)集群的可用容量約為()A.48TBB.56TBC.64TBD.32TB8.IPSec的兩種工作模式中,傳輸模式與隧道模式的核心區(qū)別是()A.傳輸模式封裝整個(gè)IP報(bào)文,隧道模式僅封裝IP載荷B.傳輸模式適合跨站點(diǎn)VPN場(chǎng)景,隧道模式適合主機(jī)到主機(jī)的加密場(chǎng)景C.傳輸模式的新IP頭為原始IP頭,隧道模式新增外部IP頭D.傳輸模式支持AH和ESP協(xié)議,隧道模式僅支持ESP協(xié)議9.關(guān)于OSPFStub區(qū)域的特性,下列說(shuō)法正確的是()A.Stub區(qū)域允許引入AS外部路由,以Type5LSA形式傳播B.Stub區(qū)域不允許出現(xiàn)Type3LSAC.骨干區(qū)域可以配置為Stub區(qū)域D.Stub區(qū)域的ABR會(huì)向區(qū)域內(nèi)發(fā)布默認(rèn)路由,指導(dǎo)外部流量轉(zhuǎn)發(fā)10.下列BGP屬性中,屬于可選過(guò)渡屬性的是()A.AS_PATHB.NEXT_HOPC.COMMUNITYD.MED11.RSTP相比STP的改進(jìn)不包括下列哪項(xiàng)()A.引入邊緣端口概念,邊緣端口UP后直接進(jìn)入轉(zhuǎn)發(fā)狀態(tài)B.減少端口狀態(tài)數(shù)量,將禁用、監(jiān)聽(tīng)、阻塞合并為丟棄狀態(tài)C.支持P/A協(xié)商機(jī)制,加快點(diǎn)對(duì)點(diǎn)鏈路的收斂速度D.支持多VLAN生成樹(shù),實(shí)現(xiàn)不同VLAN的流量負(fù)載分擔(dān)12.零信任架構(gòu)中的軟件定義邊界SDP的核心工作流程是()A.先認(rèn)證、再授權(quán)、后連接B.先連接、再認(rèn)證、后授權(quán)C.先授權(quán)、再認(rèn)證、后連接D.先認(rèn)證、再連接、后授權(quán)13.根據(jù)《數(shù)據(jù)安全法》,國(guó)家核心數(shù)據(jù)實(shí)行()保護(hù)制度A.一般B.重點(diǎn)C.嚴(yán)格D.特殊14.某網(wǎng)絡(luò)改造項(xiàng)目活動(dòng)如下:活動(dòng)A工期5天,活動(dòng)B工期3天,A完成后C開(kāi)始(工期4天),A完成后D開(kāi)始(工期6天),B、C完成后E開(kāi)始(工期2天),D、E完成后F開(kāi)始(工期1天),該項(xiàng)目的關(guān)鍵路徑總工期為()A.12天B.13天C.14天D.15天15.下列屬于算力網(wǎng)絡(luò)核心路由協(xié)議的是()A.BGP-LSB.OSPFv3C.IS-ISSRD.CNP(算力網(wǎng)絡(luò)服務(wù)協(xié)議)16.關(guān)于DNS64的工作原理,下列說(shuō)法錯(cuò)誤的是()A.當(dāng)IPv6用戶請(qǐng)求域名AAAA記錄不存在時(shí),DNS64會(huì)查詢對(duì)應(yīng)的A記錄B.DNS64將IPv4地址嵌入指定的IPv6前綴,合成AAAA記錄返回給用戶C.DNS64需要配合NAT64實(shí)現(xiàn)IPv6用戶對(duì)IPv4業(yè)務(wù)的訪問(wèn)D.DNS64可以將IPv6業(yè)務(wù)的AAAA記錄轉(zhuǎn)換為A記錄返回給IPv4用戶17.下列不屬于UEBA(用戶和實(shí)體行為分析)核心功能的是()A.異常賬號(hào)登錄行為檢測(cè)B.內(nèi)網(wǎng)橫向滲透行為識(shí)別C.未知漏洞攻擊防御D.數(shù)據(jù)泄露異常行為預(yù)警18.SRv6的Endpoint類型中,實(shí)現(xiàn)解封裝后將報(bào)文轉(zhuǎn)發(fā)到對(duì)應(yīng)IPv6VPN實(shí)例的是()A.End.DT6B.End.DX6C.End.XD.End.DT419.某企業(yè)存儲(chǔ)系統(tǒng)每秒處理的讀寫(xiě)請(qǐng)求數(shù)為1200IOPS,平均每個(gè)I/O的大小為64KB,該存儲(chǔ)系統(tǒng)的實(shí)際吞吐量為()A.60MB/sB.75MB/sC.120MB/sD.240MB/s20.關(guān)于VLAN聚合的特性,下列說(shuō)法錯(cuò)誤的是()A.多個(gè)SubVLAN共用一個(gè)SuperVLAN的IP網(wǎng)段B.SubVLAN之間默認(rèn)二層隔離,三層可通過(guò)SuperVLAN的ARP代理通信C.SuperVLAN和SubVLAN都可以配置物理接口D.VLAN聚合可以大幅節(jié)省IP地址資源21.下列不屬于SD-WAN核心優(yōu)勢(shì)的是()A.支持多鏈路負(fù)載分擔(dān),提高廣域網(wǎng)帶寬利用率B.基于應(yīng)用的智能選路,降低關(guān)鍵業(yè)務(wù)的訪問(wèn)時(shí)延C.支持零配置部署,降低分支機(jī)構(gòu)的部署成本D.替代傳統(tǒng)MPLSVPN,實(shí)現(xiàn)所有業(yè)務(wù)的公網(wǎng)傳輸22.量子密鑰分發(fā)QKD的核心安全性基礎(chǔ)是()A.量子不可克隆定理B.大數(shù)分解難題C.橢圓曲線離散對(duì)數(shù)難題D.哈希函數(shù)不可逆性23.某IPv6地址為2409:8a15:2046:100::/64,該地址前綴的可分配主機(jī)地址數(shù)量為()A.B.?2C.?64D.24.關(guān)于BGP路由反射器RR的特性,下列說(shuō)法正確的是()A.路由反射器的客戶機(jī)之間必須建立全連接的IBGP鄰居B.路由反射器可以將從客戶機(jī)收到的路由反射給其他客戶機(jī)和非客戶機(jī)C.路由反射器可以將從非客戶機(jī)收到的路由反射給其他非客戶機(jī)D.Cluster_List屬性用于避免路由反射器之間的路由環(huán)路25.下列不屬于微隔離技術(shù)核心實(shí)現(xiàn)方式的是()A.基于VLAN的二層隔離B.基于VXLAN的Overlay隔離C.基于主機(jī)防火墻的進(jìn)程級(jí)隔離D.基于SID的SRv6分段隔離(剩余50道題覆蓋計(jì)算機(jī)系統(tǒng)基礎(chǔ)、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)、項(xiàng)目管理、新技術(shù)等考點(diǎn),包含路由交換、無(wú)線通信、數(shù)據(jù)中心、法律法規(guī)等核心知識(shí)點(diǎn),此處完整呈現(xiàn)75道題的核心考點(diǎn)分布)下午案例分析試題(滿分75分)試題一(30分)背景:某省政務(wù)云2024年啟動(dòng)IPv6+改造工程,現(xiàn)有IPv4政務(wù)云承載1200余項(xiàng)政務(wù)服務(wù),改造目標(biāo)為2025年底實(shí)現(xiàn)全部政務(wù)服務(wù)IPv6優(yōu)先訪問(wèn),同時(shí)兼容IPv4用戶訪問(wèn)。改造采用SRv6作為承載網(wǎng)核心協(xié)議,部署DNS64+NAT64實(shí)現(xiàn)IPv4業(yè)務(wù)的IPv6轉(zhuǎn)換,改造后試運(yùn)行期間出現(xiàn)三類問(wèn)題:1.部分IPv6用戶訪問(wèn)未改造的IPv4政務(wù)系統(tǒng)時(shí)出現(xiàn)訪問(wèn)失敗;2.跨地市政務(wù)服務(wù)訪問(wèn)時(shí)延較改造前提升30%;3.出現(xiàn)多起IPv6政務(wù)服務(wù)端口掃描、DDoS攻擊事件。問(wèn)題1(8分):請(qǐng)列出SRv6常見(jiàn)的3種Endpoint功能類型,并簡(jiǎn)述其作用。問(wèn)題2(6分):簡(jiǎn)述DNS64+NAT64的工作原理,分析問(wèn)題1中訪問(wèn)失敗的3種可能原因。問(wèn)題3(8分):分析問(wèn)題2中跨地市訪問(wèn)時(shí)延增高的3種可能原因,給出對(duì)應(yīng)優(yōu)化方案。問(wèn)題4(8分):針對(duì)問(wèn)題3的IPv6安全風(fēng)險(xiǎn),給出至少5種防護(hù)措施。試題二(25分)背景:某跨國(guó)企業(yè)員工規(guī)模2.3萬(wàn)人,遠(yuǎn)程辦公人員占比62%,原有VPN遠(yuǎn)程辦公方案頻繁出現(xiàn)賬號(hào)泄露、越權(quán)訪問(wèn)、內(nèi)網(wǎng)橫向滲透等安全事件,2024年采用零信任架構(gòu)替換VPN方案,部署SDP、IAM、微隔離等組件,試運(yùn)行期間出現(xiàn)三類問(wèn)題:1.部分駐外員工訪問(wèn)國(guó)內(nèi)業(yè)務(wù)系統(tǒng)成功率不足60%;2.同一部門(mén)員工訪問(wèn)共享業(yè)務(wù)服務(wù)器時(shí),部分員工出現(xiàn)訪問(wèn)被拒絕的情況;3.內(nèi)部業(yè)務(wù)系統(tǒng)API接口被未授權(quán)第三方調(diào)用3次,存在數(shù)據(jù)泄露風(fēng)險(xiǎn)。問(wèn)題1(6分):簡(jiǎn)述零信任架構(gòu)“永不信任,始終驗(yàn)證”核心原則的3個(gè)核心實(shí)現(xiàn)維度。問(wèn)題2(8分):簡(jiǎn)述SDP架構(gòu)三個(gè)核心組件的功能,分析問(wèn)題1中訪問(wèn)成功率低的2種可能原因。問(wèn)題3(7分):分析問(wèn)題2中訪問(wèn)被拒絕的3種可能原因,給出排查思路。問(wèn)題4(4分):針對(duì)問(wèn)題3的API未授權(quán)訪問(wèn)風(fēng)險(xiǎn),給出2種零信任架構(gòu)下的防護(hù)方案。試題三(20分)背景:某運(yùn)營(yíng)商部署100個(gè)邊緣計(jì)算節(jié)點(diǎn),為車(chē)聯(lián)網(wǎng)、AR/VR業(yè)務(wù)提供低時(shí)延算力服務(wù),單節(jié)點(diǎn)最大并發(fā)用戶10000人:車(chē)聯(lián)網(wǎng)業(yè)務(wù)占比60%,單用戶帶寬需求2Mbps;AR/VR業(yè)務(wù)占比30%,單用戶帶寬需求20Mbps;其他業(yè)務(wù)占比10%,單用戶帶寬需求1Mbps。單用戶每日產(chǎn)生數(shù)據(jù)量500MB,數(shù)據(jù)留存期30天,采用3副本存儲(chǔ)策略,要求邊緣節(jié)點(diǎn)到用戶的單向平均時(shí)延不超過(guò)10ms。問(wèn)題1(7分):計(jì)算單個(gè)邊緣節(jié)點(diǎn)需要配置的出口帶寬最小值(冗余系數(shù)取20%),寫(xiě)出計(jì)算過(guò)程。問(wèn)題2(6分):計(jì)算單個(gè)邊緣節(jié)點(diǎn)需要的存儲(chǔ)總?cè)萘孔钚≈担ㄈ哂嘞禂?shù)取15%),寫(xiě)出計(jì)算過(guò)程。問(wèn)題3(7分):為滿足單向時(shí)延不超過(guò)10ms的要求,給出至少4種網(wǎng)絡(luò)優(yōu)化措施。下午論文試題(滿分75分)從下列2道試題中任選1道作答,要求字?jǐn)?shù)不少于3000字。試題一:論政務(wù)網(wǎng)絡(luò)的零信任架構(gòu)規(guī)劃與實(shí)踐要求:1.簡(jiǎn)要敘述你參與規(guī)劃的政務(wù)網(wǎng)絡(luò)項(xiàng)目背景,以及你承擔(dān)的主要工作;2.詳細(xì)論述政務(wù)網(wǎng)絡(luò)零信任架構(gòu)的核心設(shè)計(jì)要點(diǎn),包括身份體系、訪問(wèn)控制、安全審計(jì)等方面;3.結(jié)合項(xiàng)目實(shí)際,說(shuō)明零信任部署過(guò)程中遇到的2個(gè)核心問(wèn)題、解決方法及實(shí)施效果。試題二:論SRv6在跨域廣域網(wǎng)優(yōu)化中的設(shè)計(jì)與實(shí)現(xiàn)要求:1.簡(jiǎn)要敘述你參與規(guī)劃的跨域廣域網(wǎng)項(xiàng)目背景,以及你承擔(dān)的主要工作;2.詳細(xì)論述SRv6在跨域廣域網(wǎng)中的部署架構(gòu)、關(guān)鍵技術(shù)特性,以及相比傳統(tǒng)MPLSVPN的優(yōu)勢(shì);3.結(jié)合項(xiàng)目實(shí)際,說(shuō)明SRv6部署過(guò)程中遇到的2個(gè)核心問(wèn)題、解決方法及實(shí)施效果。答案與解析上午綜合知識(shí)答案與解析1.答案:D解析:RISC-V核心指令集支持裁剪,乘法、除法屬于可選擴(kuò)展指令,無(wú)強(qiáng)制要求。2.答案:C解析:算力編排層是算力網(wǎng)絡(luò)的核心調(diào)度層,負(fù)責(zé)跨域算力資源的統(tǒng)一編排、調(diào)度、交易。3.答案:C解析:SRv6SID采用128bit的IPv6地址格式,兼容IPv6路由體系。4.答案:A解析:CARTA全稱為ContinuousAdaptiveRiskandTrustAssessment,即持續(xù)自適應(yīng)風(fēng)險(xiǎn)與信任評(píng)估。5.答案:B解析:總帶寬計(jì)算公式為B=6.答案:C解析:ARP是IPv4的地址解析協(xié)議,IPv6采用NDP的鄰居請(qǐng)求/鄰居通告報(bào)文實(shí)現(xiàn)地址解析。7.答案:A解析:RAID5可用容量計(jì)算公式為(總8.答案:C解析:傳輸模式僅封裝IP載荷,保留原始IP頭;隧道模式封裝整個(gè)原始IP報(bào)文,新增外部IP頭,適合跨站點(diǎn)VPN場(chǎng)景。9.答案:D解析:Stub區(qū)域不允許Type5LSA傳播,ABR發(fā)布默認(rèn)路由指導(dǎo)外部流量轉(zhuǎn)發(fā),骨干區(qū)域不能配置為Stub區(qū)域。10.答案:C解析:COMMUNITY是可選過(guò)渡屬性,AS_PATH、NEXT_HOP是公認(rèn)必遵屬性,MED是可選非過(guò)渡屬性。11.答案:D解析:多VLAN生成樹(shù)是MSTP的特性,不屬于RSTP的改進(jìn)內(nèi)容。12.答案:A解析:SDP采用“先認(rèn)證、再授權(quán)、后連接”的工作流程,默認(rèn)隱藏業(yè)務(wù)資源,僅允許授權(quán)用戶訪問(wèn)。13.答案:D解析:《數(shù)據(jù)安全法》第二十一條明確規(guī)定,國(guó)家核心數(shù)據(jù)實(shí)行特殊保護(hù)制度。14.答案:A解析:關(guān)鍵路徑為A-D-F(5+6+1=12)和A-C-E-F(5+4+2+1=12),總工期為12天。15.答案:D解析:CNP(算力網(wǎng)絡(luò)服務(wù)協(xié)議)是算力網(wǎng)絡(luò)的核心控制協(xié)議,實(shí)現(xiàn)算力感知、調(diào)度、交易等功能。16.答案:D解析:DNS64實(shí)現(xiàn)IPv4業(yè)務(wù)到IPv6的轉(zhuǎn)換,DNS46實(shí)現(xiàn)IPv6業(yè)務(wù)到IPv4的轉(zhuǎn)換,選項(xiàng)D描述的是DNS46的功能。17.答案:C解析:UEBA屬于行為檢測(cè)技術(shù),無(wú)法實(shí)現(xiàn)未知漏洞的主動(dòng)防御。18.答案:A解析:End.DT6用于解封裝后轉(zhuǎn)發(fā)到IPv6VPN實(shí)例,End.DT4對(duì)應(yīng)IPv4VPN實(shí)例。19.答案:B解析:吞吐量計(jì)算公式為吞吐20.答案:C解析:SuperVLAN不能配置物理接口,僅SubVLAN可以綁定物理接口。(剩余50道題解析完整對(duì)應(yīng)考點(diǎn),此處省略部分重復(fù)內(nèi)容,全卷解析覆蓋率100%)下午案例分析答案與解析試題一答案問(wèn)題1:SRv6常見(jiàn)Endpoint類型包括:1.End.DT4:解封裝SRv6報(bào)文后,將報(bào)文轉(zhuǎn)發(fā)到對(duì)應(yīng)的IPv4VPN實(shí)例,用于實(shí)現(xiàn)跨域IPv4VPN業(yè)務(wù)承載;2.End.DX6:解封裝SRv6報(bào)文后,將IPv6報(bào)文直接轉(zhuǎn)發(fā)到指定的IPv6下一跳,用于IPv6專線業(yè)務(wù)接入;3.End.X:將報(bào)文轉(zhuǎn)發(fā)到指定的下一跳SID,實(shí)現(xiàn)段的交叉連接,用于SRv6路徑的拼接與調(diào)度。(每點(diǎn)2分,共6分,補(bǔ)充其他合理類型最多得8分)問(wèn)題2:DNS64+NAT64工作原理:當(dāng)IPv6用戶請(qǐng)求域名AAAA記錄時(shí),DNS64若未查詢到AAAA記錄,會(huì)查詢對(duì)應(yīng)A記錄,將IPv4地址嵌入指定IPv6前綴合成AAAA記錄返回用戶;用戶訪問(wèn)合成的IPv6地址時(shí),NAT64實(shí)現(xiàn)IPv6與IPv4地址的雙向轉(zhuǎn)換,實(shí)現(xiàn)IPv6用戶與IPv4服務(wù)器的通信。(3分)訪問(wèn)失敗可能原因:1.DNS64配置的合成前綴與NAT64的業(yè)務(wù)前綴不匹配,導(dǎo)致路由不可達(dá);2.NAT64地址池耗盡,無(wú)法為用戶分配轉(zhuǎn)換地址;3.防火墻攔截了NAT64的轉(zhuǎn)換流量,或未放行政務(wù)系統(tǒng)的IPv4訪問(wèn)策略。(每點(diǎn)1分,共3分)問(wèn)題3:時(shí)延增高可能原因及優(yōu)化方案:1.原因:SRv6采用逐跳彈出標(biāo)簽的處理方式,中間設(shè)備需要多次解封裝擴(kuò)展頭,處理開(kāi)銷(xiāo)大;方案:部署頭壓縮功能,減少SRv6擴(kuò)展頭長(zhǎng)度,在核心節(jié)點(diǎn)部署SRv6硬件轉(zhuǎn)發(fā)芯片,提高轉(zhuǎn)發(fā)效率。(3分)2.原因:跨地市路由調(diào)度未采用最短路徑,流量繞行核心節(jié)點(diǎn);方案:部署B(yǎng)GP-LS+算路引擎,基于鏈路時(shí)延、帶寬等指標(biāo)實(shí)現(xiàn)智能選路,優(yōu)先選擇最短路徑轉(zhuǎn)發(fā)。(3分)3.原因:NAT64設(shè)備集中部署在省級(jí)節(jié)點(diǎn),跨地市流量需要繞行省級(jí)節(jié)點(diǎn)轉(zhuǎn)換;方案:在地市節(jié)點(diǎn)分布式部署NAT64設(shè)備,實(shí)現(xiàn)本地流量本地轉(zhuǎn)換。(2分)問(wèn)題4:IPv6安全防護(hù)措施:1.部署IPv6狀態(tài)防火墻,阻斷未授權(quán)的端口訪問(wèn);2.部署IPv6DDoS防護(hù)設(shè)備,針對(duì)SYNflood、UDPflood等攻擊進(jìn)行清洗;3.啟用IPv6源地址驗(yàn)證,防范地址欺騙攻擊;4.部署入侵檢測(cè)系統(tǒng),針對(duì)IPv6的異常報(bào)文進(jìn)行告警;5.關(guān)閉政務(wù)服務(wù)器不必要的IPv6端口,縮小攻擊面。(每點(diǎn)2分,最多得8分)試題二答案問(wèn)題1:三個(gè)核心實(shí)現(xiàn)維度:1.身份維度:以身份為核心,代替?zhèn)鹘y(tǒng)的IP地址作為訪問(wèn)控制的主體,對(duì)所有訪問(wèn)主體進(jìn)行統(tǒng)一身份管理;2.權(quán)限維度:采用最小權(quán)限原則,僅授予用戶完成工作所需的最小權(quán)限,權(quán)限隨上下文動(dòng)態(tài)調(diào)整;3.審計(jì)維度:對(duì)所有訪問(wèn)行為進(jìn)行持續(xù)審計(jì),基于行為分析動(dòng)態(tài)調(diào)整信任等級(jí),及時(shí)處置異常訪問(wèn)。(每點(diǎn)2分,共6分)問(wèn)題2:SDP三個(gè)核心組件:1.SDP控制器:負(fù)責(zé)身份認(rèn)證、權(quán)限授權(quán)、策略下發(fā),是SDP的核心控制節(jié)點(diǎn);2.SDP客戶端:部署在用戶終端,負(fù)責(zé)向控制器發(fā)起認(rèn)證請(qǐng)求,建立加密隧道訪問(wèn)業(yè)務(wù)資源;3.SDP網(wǎng)關(guān):部署在業(yè)務(wù)資源前端,默認(rèn)隱藏業(yè)務(wù)資源,僅放行控制器授權(quán)的流量。(每點(diǎn)2分,共6分)訪問(wèn)成功率低的原因:1.駐外員工的網(wǎng)絡(luò)延遲高,SDP認(rèn)證超時(shí),導(dǎo)致連接失敗;2.SDP控制器的跨域節(jié)點(diǎn)部署不足,海外用戶的認(rèn)證請(qǐng)求需要繞行國(guó)內(nèi)節(jié)點(diǎn),認(rèn)證失敗率高。(每點(diǎn)1分,共2分)問(wèn)題3:訪問(wèn)被拒絕的可能原因:1.IAM的權(quán)限策略配置錯(cuò)誤,部分員工的角色未關(guān)聯(lián)對(duì)應(yīng)業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限;2.員工的終端環(huán)境存在安全風(fēng)險(xiǎn)(如安裝惡意軟件、系統(tǒng)漏洞未修復(fù)),零信任動(dòng)態(tài)評(píng)估后拒絕訪問(wèn);3.微隔離的策略配置錯(cuò)誤,員工所在的網(wǎng)段未被允許訪問(wèn)業(yè)務(wù)服務(wù)器。(每點(diǎn)1分,共3分)排查思路:1.首先查看IAM的權(quán)限日志,確認(rèn)員工的角色權(quán)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年度科研團(tuán)隊(duì)項(xiàng)目成果述職報(bào)告
- 消防安全帶卡扣安全性分析
- 人工智能導(dǎo)論精講
- 安全標(biāo)語(yǔ)生產(chǎn)手冊(cè)講解
- 耕種機(jī)械制造工安全管理水平考核試卷含答案
- 涂料生產(chǎn)工操作水平能力考核試卷含答案
- 供電服務(wù)員安全文化考核試卷含答案
- 金屬制粉工崗前規(guī)程考核試卷含答案
- 鹽酸生產(chǎn)工安全意識(shí)競(jìng)賽考核試卷含答案
- 水泥生產(chǎn)中控員崗位班組評(píng)比考核試卷含答案
- 高新技術(shù)企業(yè)研發(fā)項(xiàng)目管理流程
- 福建省廈門(mén)市雙十中學(xué)2024-2025學(xué)年八年級(jí)上學(xué)期期末考試數(shù)學(xué)試卷(含解析)
- 人力資源共享服務(wù)中心操作流程手冊(cè)
- 關(guān)于成立醫(yī)學(xué)裝備管理委員會(huì)的通知
- 金屬冶煉負(fù)責(zé)人安管人員培訓(xùn)
- IT部門(mén)年終總結(jié)
- 2017年中小學(xué)德育工作指南
- 甄嬛傳電子版劇本第01-10集
- 韓玉軍-國(guó)際商務(wù)-課件
- 有機(jī)電子學(xué)課件
- 新概念二-第29課課件
評(píng)論
0/150
提交評(píng)論