2022年下半年网络工程师下午案例分析真题答案完整版.docx
《2022年下半年网络工程师下午案例分析真题答案完整版.docx》由会员分享,可在线阅读,更多相关《2022年下半年网络工程师下午案例分析真题答案完整版.docx(18页珍藏版)》请在课桌文档上搜索。
1、2022年下半年网络工程师下午案例分析真题答案完整版试题一(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某仓储企业网络拓扑结构如图1-1所示,该企业占地500亩。有五层办公楼1栋,大型仓库10栋。每栋仓库内、外部配置视频监控16台,共计安装视频监控160台,SWitChA、服务器、防火墙、管理机、RouterA等设备部署在企业办公楼一层的数据机房中,SwitchB部署在办公楼一层配线间作为一层的接入设备,SwitchC和SwitchD分别部署在仓库1和仓库2,各仓库的交换机与SwitchA相连。办公楼的其他楼层的交换机以及其他仓库的交换机的网络接入方式与
2、图1-1中SwitchB、SwitehCxSwitehD接入方式相同,不再单独在图1-1上标图1-1【问题1】(4分)该企业办公网络采用172.16.1.0/24地址段,部门终端数量如表1-1所示,请将网络地址规划补充完整。表1-1部门终端数量IP地址范围子网掩码行政部28172.16.1.1-172.16.1.30(1)市场部42(2)255.255.255.192财务部20(3)255.255.255.224业务部120172.16.1.129172.16.1.254(4)【问题2】(6分)仓库到办公楼的布线系统属于什么子系统?应采用什么传输介质?该线缆与交换机连接需要用到哪些部件。【问题
3、3】(4分)若接入的IPC采用1080P的图像传输质量传输数据,SwitchC.SwitchA选用百兆交换机是否满足带宽要求,请说明理由。【问题4】(6分)Q)在位置A增加一台交换机SWitChE做接入层到核心层的链路冗余,请以SwitchC为例简述接入层与核心层的配置变化。(2)简要说明在RouterA与RouterB之间建立IPSeCVPN隧道的配置要点。【参考答案】问题1:考查知识点:IP地址或子网掩码的计算(1)255.255.255.224解析:2832即2的5次方8-5=3子网掩码二进制数最后8位的前3位是1,其它是0,对应的十进制数224即得到255.255.255.224(2)
4、172.16.1.65-172.16.1.126解析:终端数4264即2的6次方,则从2的6次方加1即65开始分配主机IP172.16.1.65,可用主机数64-2=6265+62=126,即得到172.12.1.126(3)172.16.1.33-127.16.1.62解析:终端数2032即2的5次方,则从2的5次方加1即33开始分配主机IP172.16.1.33,可用主机数32-2=3033+30=63,即得到172.12.1.62(4)255.255.255.128解析:终端数120*M7J112JWHM11M?J*JR7217711;JW717?*,7mnmrw7i11llnllmIy
5、lm17117111l11l17117l171S!”“)6Ms1M.XMAM.*71z278z2822nnze一,721727222222二2742222222222ss;seJ飞7T制工案黑悭:黑唇NSEKbwlf,l5Mttp(SYHl8qSwlW%田村由出MlrtzZWISVMIWInneH:;“2ANWISsl攵EWAIy黑言AZe【$叫誉:S7S92MtP【5向wr-is乂64httpZIJhttpCYM3吧上二】图2-2【问题3】(6分)(1)校园网采用大二层组网结构,信息中心计划对核心交换机采用堆叠技术,请简述堆叠技术的优点和缺点。(2)网络试运行一段时间后,在二层网络中发现了大
6、量的广播报文,影响网络的性能。网络管理员在接入层交换机做了如下配置问题得以解决:SWinterfacegigabitethernet0/0/3SW-GigabitEthernet003broadcast-suppression80SW-GigabitEthernetOO3guit请简述以上配置的功能。【参考答案】【问题1】(I)PortaI认证(2) MACUilE(3)CAPWAP隧道(4)直接转发方式或Soft-GRE转发(5)5(2.4G的1-13信道是国内使用的,每个信道带宽都是22MHz,相互之间有重叠的部分,间隔5个可以减少相互间的干扰,无线网络部署时常用3个信道,一般是信道1,6
7、,11,它们的间隔是5)(6)增加链路并配置链路聚合【问题2】遭受了DDOS攻击(2)措施:配置最小特权访问策略、购买流量清洗服务、停止不必要的服务端口、启用防火墙的防DDOS功能、部署IPS防护等【问题3】(1)堆叠iStack(IntelligentStack),是指将多台支持堆叠特性的交换机设备组合在一起,从逻辑上组合成一台交换设备,SWitChA与SWitChB通过堆叠线缆连接后组成堆叠iStack,对于上游和下游设备来说,它们就相当于一台交换机Switcho在设备堆叠时,对设备型号的要求较高,一般需要同一个品牌同一个类型的交换机之间进行,且需要直连,中间不能有其他的交换机,甚至有的型
8、号只支持堆叠卡,使用专用的堆叠线。通过交换机堆叠,可以实现网络高可靠性和网络大数据量转发,同时简化网络管理。高可靠性。堆叠系统多台成员交换机之间冗余备份;堆叠支持跨设备的链路聚合功能,实现跨设备的链路冗余备份。强大的网络扩展能力。通过增加成员交换机,可以轻松的扩展堆叠系统的端口数、带宽和处理能力;同时支持成员交换机热插拔,新加入的成员交换机自动同步主交换机的配置文件和系统软件版本。简化配置和管理。一方面,用户可以通过任何一台成员交换机登录堆叠系统,对堆叠系统所有成员交换机进行统一配置和管理;另一方面,堆叠形成后,不需要配置复杂的二层破环协议和三层保护倒换协议,简化了网络配置。(2)缺省情况下,
9、不对广播流量进行抑制。当最大广播流量所占该端口传输能力的百分80%时,系统将丢弃超出限制的报文,从而使广播流量所占的流量比例降低到限定的范围,保证网络业务的正常运行。(broadcast-suppression命令是用来配置接口下允许通过的最大广播报文流量。缺省情况下,不对广播量进行限制。broadcast-suppression80这条命令的作用是把最大广播流量设为端口传输能力的80%,这样系统就可以根据设置把超出了限制的报文丢弃,保证网络中业务流量的正常转发。)试题三(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】图3-1为某公司网络拓扑片段,公司总部
10、路由器之间运行OSPF协议生成路由,分公司路由器运行RIP协议生成路由。分公司技术部门和外包部门通过路由器Rl接入,分公司网络与公司总部网络通过路由器R2互联。公司总部通过路由器R3接入。所有网段网络地址信息如图所示,假设各路由器已经完成各个接口P等基本信息配置。【问题1(4分)从算法原理、适用范围、功能特性三个方面简述RlP和OSPF的区别。【问题2】(10分)要求:分公司路由器Rl和R2之间运行RIP协议生成路由,路由器Rl将直连路由导入RIP,通过配置直连路由引入策略,过滤外包部门网段,使外包部门网段不能访问公司总部。补全下列命令,填写空(1)处的内容,完成RI过滤外包部门所要求的相关配
11、置。#定义一个acl2000,用于匹配需要放行和阻断的路由Rlacl2000Rl-acl-basic-2000ruledenysource(1)O0Rll-acl-basic-2000rulepermitRl-acl-basic-2000lquitRIroute-policyuiprppermitnode10Rl-route-policy(2)acl2000Rl-route-policyquitRIripRl-rip-1version2Rl-rip-lnetworkl92.168.12.0Rl-rip-1import-route(3)route-policytiprip-rp/import-r
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 年下 半年 网络工程师 下午 案例 分析 答案 完整版
链接地址:https://www.desk33.com/p-1376224.html