網(wǎng)絡(luò)工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8
往期網(wǎng)絡(luò)工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e8_1.html
網(wǎng)絡(luò)工程師案例分析每日一練試題(2025/4/20)在線測(cè)試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8&day=2025/4/20
點(diǎn)擊查看:更多網(wǎng)絡(luò)工程師習(xí)題與指導(dǎo)
網(wǎng)絡(luò)工程師案例分析每日一練試題內(nèi)容(2025/4/20)
試題一(共20分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題6,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某企業(yè)的行政部、技術(shù)部和生產(chǎn)部分布在三個(gè)區(qū)域,隨著企業(yè)對(duì)信息化需求的提高,現(xiàn)擬將網(wǎng)絡(luò)出口鏈路由單鏈路升級(jí)為雙鏈路,提升ERP系統(tǒng)服務(wù)能力以及加強(qiáng)員工上網(wǎng)行為管控。網(wǎng)絡(luò)管理員依據(jù)企業(yè)現(xiàn)有網(wǎng)絡(luò)和新的網(wǎng)絡(luò)需求設(shè)計(jì)了該企業(yè)網(wǎng)絡(luò)拓?fù)鋱D1-1,并對(duì)網(wǎng)絡(luò)地址重新進(jìn)行了規(guī)劃,其中防火墻設(shè)備集成了傳統(tǒng)防火墻與路由功能。
圖1-1
【問(wèn)題1】(4分)
在圖1-1的防火墻設(shè)備中,配置雙出口鏈路有提高總帶寬、(1)、鏈路負(fù)載均衡作用。通過(guò)配置鏈路聚合來(lái)提高總帶寬,通過(guò)配置(2)來(lái)實(shí)現(xiàn)鏈路負(fù)載均衡。
【問(wèn)題2】(4分)
防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務(wù)器部署在防火墻的(4)區(qū)域。
【問(wèn)題3】(4分)
若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮?
表1-1
【問(wèn)題4】(3分)
該網(wǎng)絡(luò)拓?fù)渲?,上網(wǎng)行為管理設(shè)備的位置是否合適?請(qǐng)說(shuō)明理由。
【問(wèn)題5】(3分)
該網(wǎng)絡(luò)中有無(wú)線節(jié)的接入,在安全管理方面應(yīng)采取哪些措施?
【問(wèn)題6】(2分)
該網(wǎng)絡(luò)中視頻監(jiān)控系統(tǒng)與數(shù)據(jù)業(yè)務(wù)共用網(wǎng)絡(luò)帶寬,存在哪些弊端?
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnit**************:
路由模式
不合適,上網(wǎng)行為應(yīng)該部署在防火墻上ssid
wap2
psk
aes加密
會(huì)出現(xiàn)擁塞和丟包情況
信管網(wǎng)cnit**************:
(1)鏈路冗余
(2)stp(3)混合模式
(4)信任區(qū)(1)ip地址預(yù)留
(2)每個(gè)區(qū)間用vlan進(jìn)行劃分,進(jìn)行邏輯隔離
合適,根據(jù)圖上顯示sw適合為核心交換機(jī),所有接入交換機(jī)均連接此設(shè)備,上網(wǎng)行為管理在此設(shè)備旁掛最合適,可以對(duì)所有接口進(jìn)行監(jiān)測(cè)。(1)對(duì)連接無(wú)線網(wǎng)設(shè)備mac地址進(jìn)行綁定,只允許規(guī)定的設(shè)備連接無(wú)線網(wǎng)。
(2)設(shè)置賬號(hào)密碼登錄,設(shè)置較難的口令,定期進(jìn)行修改。
(3)設(shè)置認(rèn)證。
(4)所有流量通過(guò)上網(wǎng)行為管理進(jìn)行監(jiān)測(cè)。(1)流量帶寬不夠,數(shù)據(jù)和監(jiān)控都比較占用帶寬,且視頻監(jiān)控是實(shí)時(shí)流量,占用帶寬較大。
(2)防火墻根據(jù)端口或協(xié)議限制會(huì)受一定影響。
信管網(wǎng)fuxi******:
避免單點(diǎn)故障
策略路由路由模式
dmz1.部門間網(wǎng)絡(luò)隔離
2.樓層間網(wǎng)絡(luò)隔離
3.無(wú)線,監(jiān)控和erp分配單獨(dú)vlan不合適
應(yīng)該接防火墻,所有流量都經(jīng)過(guò)防火墻
1.無(wú)線網(wǎng)接入賬號(hào)和密碼認(rèn)證,如3a認(rèn)證
2.針對(duì)訪客單獨(dú)授權(quán),設(shè)置有效期
3.流量限速1.監(jiān)控占用大量帶寬,造成業(yè)務(wù)系統(tǒng)卡頓
2.交換機(jī)數(shù)據(jù)處理和轉(zhuǎn)發(fā)速度慢
3.造成數(shù)據(jù)丟失
信管網(wǎng)cnit**************:
(1)多條鏈路冗余
(2)路由策略(3)路由
(4)內(nèi)部1.用戶上網(wǎng)ip地址按地理位置劃分vlan,便于網(wǎng)絡(luò)安全管理和后期網(wǎng)絡(luò)運(yùn)維
2.監(jiān)控按照業(yè)務(wù)類型劃分vlan,固定ip,便于后期人工運(yùn)維合適,該設(shè)備有串接和旁路等多種方式,均可實(shí)現(xiàn)上網(wǎng)行為管理1.配置單獨(dú)vlan
2.終端接入認(rèn)證
3.訪問(wèn)資源控制1.視頻監(jiān)控傳輸數(shù)據(jù)速率會(huì)占用過(guò)多的網(wǎng)絡(luò)帶寬,影響數(shù)據(jù)業(yè)務(wù)的傳輸速率。
2.視頻監(jiān)控系統(tǒng)無(wú)安全防護(hù)措施,存在數(shù)據(jù)泄露的風(fēng)險(xiǎn)
信管網(wǎng)cnit**************:
(1)冗余
(2)鏈路聚合(3)透明
(4)dmz實(shí)際信息點(diǎn)數(shù)量與分配的ip地址資源分配不合理合適,上網(wǎng)行為管理設(shè)備布置在核心交換機(jī)附近,集中帶寬,容易獲取用戶流量信息1.設(shè)置復(fù)雜的連接密碼,增加ac的安全性
2.遠(yuǎn)離微波爐等干擾源
在數(shù)據(jù)業(yè)務(wù)流量過(guò)大時(shí),帶寬會(huì)出現(xiàn)過(guò)載的情況
信管網(wǎng)訂閱號(hào)
信管網(wǎng)視頻號(hào)
信管網(wǎng)抖音號(hào)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |