網絡規劃設計師知識梳理卷(含答案)_第1頁
網絡規劃設計師知識梳理卷(含答案)_第2頁
網絡規劃設計師知識梳理卷(含答案)_第3頁
網絡規劃設計師知識梳理卷(含答案)_第4頁
網絡規劃設計師知識梳理卷(含答案)_第5頁
已閱讀5頁,還剩24頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡規劃設計師知識梳理卷(含答案)一、判斷題(每題2分,共20分)1.OSPF協議的Stub區域會過濾類型4、類型5的LSA,區域內路由器通過默認路由訪問AS外部網絡。2.IPv6協議中,鏈路本地地址的前綴固定為FE80::/10,僅能在同一鏈路范圍內通信。3.SD-WAN架構采用集中式控制平面,可對全網廣域網鏈路的流量進行智能調度。4.傳統三層網絡架構中,核心層的核心職能是實現不同VLAN之間的訪問控制策略,保障網絡安全。5.WPA3協議采用的SAE(同時對等認證)機制可有效抵御針對無線密碼的離線字典攻擊。6.FCSAN存儲網絡基于IP網絡傳輸數據,可實現服務器與存儲資源的跨機房遠距離互聯。7.DiffServ(區分服務)模型無需在通信前建立端到端的預留連接,可通過報文標記實現逐跳的QoS保障。8.容災體系中的RTO(恢復時間目標)指的是業務系統發生中斷后,恢復到正常服務狀態所允許的最長時間。9.主流廠商的路由設備中,靜態路由的默認優先級高于OSPF內部路由,會被優先選為最優路由。10.網絡規劃的需求分析階段,需要明確具體的設備型號、板卡配置及部署位置,為后續采購提供依據。二、單選題(每題2分,共20分)1.以下關于BGP協議私有AS號范圍的描述,正確的是A.1-65535B.64512-65535C.65536-131071D.0-10232.數據中心葉脊(Spine-Leaf)架構中,脊節點的核心職能是A.高速轉發所有葉節點上報的流量B.直接接入服務器終端C.部署安全訪問控制策略D.實現存儲資源的對接管理3.依據等保2.0相關規范,三級等保系統的安全測評周期要求為A.至少每年1次B.至少每半年1次C.至少每兩年1次D.至少每三年1次4.5G核心網網元中,負責接入和移動性管理功能的是A.AMFB.SMFC.UPFD.PCF5.IPv6無狀態地址自動配置功能主要基于以下哪種協議實現A.DHCPv6B.ICMPv6鄰居發現協議C.ARP協議D.IGMP協議6.SDN架構中,控制器與底層轉發設備之間的接口屬于A.北向接口B.東西向接口C.南向接口D.管理接口7.以下關于無線局域網二層漫游的描述,正確的是A.漫游過程中終端需要重新獲取IP地址B.漫游必須跨不同AC設備才能實現C.漫游過程中需要更換關聯的SSIDD.漫游前后終端處于同一VLAN,IP地址保持不變8.以下容災復制技術中,可實現RPO(恢復點目標)為0的是A.同步遠程復制B.異步遠程復制C.定時快照備份D.冷備份9.MSTP協議相對于傳統STP協議的核心優勢是A.徹底消除二層網絡環路B.大幅提升鏈路物理帶寬C.有效抵御ARP欺騙攻擊D.實現多VLAN的流量負載分擔10.TCP擁塞控制機制中,當網絡發生丟包判定為擁塞時,慢啟動閾值的調整規則是A.保持原有數值不變B.調整為當前擁塞窗口的1/2C.調整為1個MSSD.調整為鏈路最大MTU值三、多選題(每題2分,共20分,錯選、漏選均不得分)1.以下OSPF的LSA類型中,僅在所屬區域內部傳播的有A.類型1(路由器LSA)B.類型2(網絡LSA)C.類型3(網絡匯總LSA)D.類型5(AS外部LSA)2.零信任架構的核心原則包括A.默認不信任任何內外部訪問主體B.權限授予遵循最小必要原則C.持續對訪問主體、環境進行安全校驗D.基于網絡位置設置信任邊界3.以下屬于IPv6過渡技術的有A.雙棧技術B.OSPFv3C.6to4隧道技術D.NAT64技術4.以下屬于VXLAN技術優勢的有A.可支持最多16M個獨立租戶網絡,突破VLAN數量限制B.可跨三層網絡構建大二層域,支撐虛擬機跨機房無感知遷移C.采用外層UDP封裝,可穿越傳統三層網絡設備D.報文封裝開銷遠低于VLAN,轉發效率更高5.以下屬于QoS擁塞管理技術的有A.PQ(優先級隊列)B.CQ(自定義隊列)C.WFQ(加權公平隊列)D.WRED(加權隨機早期檢測)6.以下屬于802.11ax(WiFi6)技術特點的有A.支持OFDMA技術,可實現多用戶同時上下行傳輸B.單AP最高支持9.6Gbps的傳輸速率C.支持上下行MU-MIMO技術D.僅支持5GHz頻段,抗干擾能力更強7.以下BGP路由屬性中,屬于公認必遵屬性的有A.OriginB.AS_PathC.Next_HopD.Local_Preference8.ITIL4框架的核心指導原則包括A.聚焦價值B.迭代反饋C.協同共治D.技術優先9.以下存儲技術中,屬于塊存儲范疇的有A.FCSANB.iSCSIC.NASD.對象存儲10.網絡規劃需求分析階段的輸出成果包括A.網絡需求規格說明書B.項目可行性分析報告C.詳細網絡拓撲設計圖D.設備采購清單四、案例分析題(每題6分,共18分)1.案例背景:某連鎖零售企業共有15個異地分支門店,總部部署有核心業務系統(ERP、庫存管理系統),要求分支訪問總部業務的鏈路可用性不低于99.99%,分支訪問互聯網的平均帶寬不低于100M,整體建設及運維成本盡可能降低。(1)請給出適合該企業的廣域網接入方案,并說明核心理由(3分)(2)若要求所有分支員工訪問總部業務系統的身份統一由總部管控,且實現基于角色的權限分配,請給出對應的技術實現方案及核心部署要點(3分)2.案例背景:某高職院校新建智慧校園網絡,覆蓋220棟教學、生活建筑,服務12萬師生終端,要求無線覆蓋率100%,同一SSID下跨樓宇漫游無感知,在線直播、線上教學等視頻類業務卡頓率低于1%。(1)該校園無線組網應采用哪種架構?說明核心優勢(3分)(2)為保障視頻類業務的使用體驗,應部署哪些QoS相關策略?(3分)3.案例背景:某市級政務云數據中心為三級等保系統,近期發生攻擊者通過攻破一臺對外服務區的服務器,橫向滲透進入核心業務區盜取數據的安全事件。要求優化后網絡區域邊界隔離明確,訪問行為可追溯,橫向滲透攻擊可被有效阻斷。(1)請給出區域邊界安全防護的優化方案(3分)(2)為阻斷攻擊者的橫向滲透行為,應部署哪些技術手段?(3分)五、論述題(每題11分,共22分)1.隨著企業數字化轉型深入,傳統網絡架構已經無法適配云原生、分布式業務的部署需求,請結合SDN+VXLAN技術架構,說明傳統企業網絡面臨的核心痛點,以及SDN+VXLAN架構的優化方案及設計要點。2.核心業務網絡的可用性是網絡規劃的核心指標,若要求某企業核心業務網絡的年可用性不低于99.995%,請說明需要從哪些維度開展網絡架構設計,每個維度的具體實現措施,以及如何驗證可用性指標是否達標。【標準答案及解析】一、判斷題1.參考答案:正確。解析:Stub區域是OSPF為減少區域內路由器LSA數量設計的特殊區域,會過濾類型4(ASBR匯總LSA)和類型5(AS外部LSA),由ABR發布默認路由指導外部流量轉發,降低設備性能消耗。2.參考答案:正確。解析:IPv6鏈路本地地址前綴為FE80::/10,由設備接口自動生成,不可路由,僅能在同一物理鏈路或廣播域內通信,用于鄰居發現、鏈路內設備通信等場景。3.參考答案:正確。解析:SD-WAN采用集中控制器統一管理全網邊緣設備,可實時采集各鏈路的帶寬、時延、丟包率等指標,根據業務需求智能選路,提升廣域網鏈路利用率。4.參考答案:錯誤。解析:傳統三層架構中核心層的核心職能是高速、可靠的跨區域流量轉發,訪問控制策略應部署在匯聚層,避免影響核心層的轉發效率。5.參考答案:正確。解析:WPA3的SAE機制采用對等認證方式,每次認證交互的參數均為隨機生成,攻擊者無法捕獲足夠的有效報文進行離線字典破解,安全性遠高于WPA2的PSK機制。6.參考答案:錯誤。解析:FCSAN基于專用光纖通道協議傳輸數據,需專用的FC交換機和HBA卡,傳輸延遲低但成本高;基于IP網絡傳輸的是IPSAN,典型協議為iSCSI。7.參考答案:正確。解析:DiffServ模型通過在報文頭部標記DSCP值,沿途轉發設備根據標記分配不同的轉發優先級,無需端到端的資源預留,部署靈活,適合廣域網等大規模網絡場景。8.參考答案:正確。解析:RTO是容災體系的核心指標之一,代表業務中斷后的最大可容忍恢復時間,RTO越小代表容災恢復能力越強,業務中斷影響越小。9.參考答案:錯誤。解析:主流廠商路由設備中,靜態路由默認優先級為60(華為)、1(思科),OSPF內部路由默認優先級為10(華為)、110(思科),優先級數值越小優先級越高,OSPF內部路由優先級高于靜態路由。10.參考答案:錯誤。解析:需求分析階段的核心是明確網絡的功能、性能、安全等需求,具體設備選型、配置、部署位置屬于邏輯設計和物理設計階段的輸出內容。二、單選題1.參考答案:B。解析:BGP的AS號分為公有AS和私有AS,公有AS范圍為1-64511,私有AS范圍為64512-65535,私有AS可由企業內部自行分配使用,不可在公網路由中宣告。2.參考答案:A。解析:葉脊架構中,葉節點負責接入服務器、存儲等終端設備,脊節點負責高速轉發所有葉節點的流量,所有脊節點與葉節點全互聯,無單點瓶頸,轉發效率遠高于傳統三層架構。3.參考答案:A。解析:等保2.0規范要求,三級等保系統每年至少開展1次安全測評,二級等保系統每兩年至少開展1次安全測評。4.參考答案:A。解析:AMF(接入和移動性管理功能)負責用戶的接入認證、移動性管理;SMF負責會話管理、IP地址分配;UPF負責用戶面報文轉發;PCF負責策略控制和計費管理。5.參考答案:B。解析:IPv6無狀態地址自動配置通過ICMPv6的路由器請求、路由器通告報文實現,終端可根據路由器發布的前綴自動生成IPv6地址,無需DHCP服務器參與;DHCPv6用于有狀態地址配置。6.參考答案:C。解析:SDN的南向接口是控制器與底層轉發設備之間的通信接口,典型協議為OpenFlow、NETCONF等;北向接口是控制器與上層應用之間的接口;東西向接口是不同控制器之間的通信接口。7.參考答案:D。解析:二層漫游指終端漫游前后屬于同一VLAN,IP地址保持不變,無需重新獲取地址,可實現業務無感知中斷;二層漫游可在同一AC下的不同AP之間實現,無需更換SSID。8.參考答案:A。解析:同步遠程復制要求本地存儲寫操作完成后,必須等待遠端存儲寫操作返回確認后才返回給服務器,兩端數據完全一致,RPO為0;異步復制、快照備份、冷備份的RPO均大于0。9.參考答案:D。解析:STP協議所有VLAN共享一棵生成樹,冗余鏈路會被阻塞無法轉發流量,鏈路利用率低;MSTP可將多個VLAN映射到同一個生成樹實例,不同實例的流量走不同的鏈路,實現多VLAN的流量負載分擔。10.參考答案:B。解析:TCP擁塞控制中,當發生丟包判定為擁塞時,慢啟動閾值調整為當前擁塞窗口的1/2,之后擁塞窗口進入擁塞避免階段,線性增長,避免網絡再次擁塞。三、多選題1.參考答案:AB。解析:類型1、類型2LSA僅在生成該LSA的區域內部傳播;類型3LSA由ABR生成,用于區域間路由傳遞,可跨區域傳播;類型5LSA由ASBR生成,可在整個AS內傳播(特殊區域除外)。2.參考答案:ABC。解析:零信任的核心原則為“永不信任、始終驗證”,默認不信任任何訪問主體,無論其處于內部還是外部網絡,不基于網絡位置設置信任邊界,權限遵循最小必要原則,持續校驗訪問主體和環境的安全性。3.參考答案:ACD。解析:IPv6過渡技術包括雙棧技術、隧道技術(6to4、ISATAP等)、翻譯技術(NAT64、DNS64等);OSPFv3是IPv6網絡的路由協議,不屬于過渡技術。4.參考答案:ABC。解析:VXLAN采用24位的VNID標識租戶網絡,最多支持16M個租戶,突破VLAN的4096個限制;采用UDP封裝,可跨三層網絡構建大二層,支持虛擬機跨三層遷移IP不變;VXLAN封裝會增加50字節左右的報文開銷,轉發效率低于VLAN。5.參考答案:ABC。解析:PQ、CQ、WFQ均屬于擁塞管理技術,用于在網絡發生擁塞時按照預設規則調度不同隊列的報文;WRED屬于擁塞避免技術,通過在隊列滿之前隨機丟棄部分報文,避免全局同步現象。6.參考答案:ABC。解析:802.11ax(WiFi6)同時支持2.4GHz和5GHz頻段,采用OFDMA、上下行MU-MIMO等技術,多用戶并發能力大幅提升,單AP最高速率可達9.6Gbps。7.參考答案:ABC。解析:Origin、AS_Path、Next_Hop屬于BGP的公認必遵屬性,所有BGP設備都必須識別且攜帶在路由報文中;Local_Preference屬于公認自由選屬性,可選攜帶。8.參考答案:ABC。解析:ITIL4的核心指導原則包括聚焦價值、迭代反饋、協同共治、持續改進等,技術優先不屬于ITIL4的核心原則,ITIL強調以業務價值為核心。9.參考答案:AB。解析:FCSAN、iSCSI均屬于塊存儲,以塊為單位進行數據讀寫,延遲低,適合數據庫等高性能業務場景;NAS屬于文件存儲,對象存儲以對象為單位存儲數據,適合非結構化數據存儲場景。10.參考答案:AB。解析:需求分析階段輸出需求規格說明書、可行性分析報告;詳細網絡拓撲圖屬于邏輯設計階段輸出;設備采購清單屬于物理設計階段輸出。四、案例分析題1.參考答案及評分標準(1)接入方案:采用SD-WAN廣域網接入方案(1分)。理由:①支持多鏈路綁定(低成本互聯網鏈路+少量MPLS鏈路),鏈路故障自動切換,可用性滿足99.99%要求(1分);②支持本地分流,分支訪問互聯網的流量直接從本地出口轉發,無需繞行總部,節省總部帶寬成本,滿足互聯網帶寬要求(1分)。(2)技術方案:采用零信任網絡訪問(ZTNA)方案,或部署集中式AAA認證系統結合Radius協議(1分)。部署要點:①總部部署身份認證服務器,所有分支用戶訪問業務系統前必須完成身份認證(1分);②基于員工角色分配最小必要的業務訪問權限,越權訪問行為自動阻斷(1分)。2.參考答案及評分標準(1)組網架構:采用AC+FITAP的集中式無線組網架構(1分)。核心優勢:①所有AP由AC集中管控,配置、升級、故障排查統一操作,運維效率高(1分);②支持跨AP的二層、三層漫游,同一SSID下跨樓宇漫游無感知,業務不中斷(1分)。(2)QoS策略:①對視頻業務報文標記高優先級DSCP值,轉發隊列調度時優先處理(1分);②配置帶寬限速,對P2P、下載等非核心業務限制最高帶寬,避免搶占視頻業務帶寬(1分);③部署擁塞避免機制,視頻業務隊列的丟包閾值設置高于普通業務隊列,減少視頻報文丟包(1分)。3.參考答案及評分標準(1)邊界優化方案:①按照業務屬性劃分不同安全區域(對外服務區、核心業務區、運維管理區等),區域之間部署下一代防火墻,配置細粒度的訪問控制策略,僅允許必要的端口和地址訪問(1分);②各區域邊界部署流量審計系統,所有跨區域的訪問行為全量日志留存,滿足溯源要求(1分);③邊界部署入侵防御系統(IPS),實時攔截已知攻擊行為(1分)。(2)橫向滲透阻斷手段:①部署微分段技術,核心業務區內部不同業務系統之間實現二層隔離,僅允許必要的訪問流量(1分);②部署內網流量分析系統(NTA),實時檢測橫向滲透的異常流量(如端口掃描、暴力破解)并告警(1分);③所有服務器部署主機入侵檢測系統(HIDS),監測異常登錄、異常文件修改等行為(1分)。五、論述題1.參考答案及評分標準(1)傳統企業網絡核心痛點(3分,每點1分):①網絡配置分散,各設備獨立配置,擴縮容調整周期長,運維效率低,無法適配云原生業務快速彈性擴縮容的需求;②大二層擴展能力差,VLAN數量僅4096個,無法支撐多租戶、大規模業務部署,虛擬機跨三層機房遷移時IP地址需要變更,業務中斷;③流量調度不靈活,傳統路由協議僅基于目的地址選路,無法

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論