网络规划设计师园区网试题(含答案)_第1页
网络规划设计师园区网试题(含答案)_第2页
网络规划设计师园区网试题(含答案)_第3页
网络规划设计师园区网试题(含答案)_第4页
网络规划设计师园区网试题(含答案)_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络规划设计师园区网试题(含答案)1.园区网三层架构中,核心层的核心职能是高速数据转发,原则上不应部署访问控制、数据加密等耗费性能的策略。2.基于端口划分VLAN的方式,当用户终端更换接入端口时,VLAN所属关系不会发生变化。3.STP协议中,根桥应当部署在园区网的接入层设备上,以缩短数据转发路径。4.大中型园区OSPF部署时,骨干区域area0应当部署在核心层设备之间,所有非骨干区域必须和area0直接连接。5.802.3af标准的PoE供电端口最大输出功率为30W,可满足高清球机、高功率AP的供电需求。6.园区无线漫游中,终端跨AC漫游时,只要SSID相同就可以实现无感知漫游,无需AC之间做数据同步。7.用于拒绝特定访问请求的ACL规则,应当尽量部署在距离流量发起端最近的设备上,减少无效带宽占用。8.多分支互联的园区网中,SD-WAN技术可以基于链路质量动态调度业务流量,提升跨分支访问的体验。9.IPv6网络中,ND协议的作用仅为实现IPv6地址的冲突检测,无法完成网关发现功能。10.园区网灾备体系中,RPO指标指的是灾难发生后业务系统恢复正常运行的最长可接受时间。1.下列园区网核心层设备的选型指标中,优先级最高的是?A.端口数量密度B.整机交换容量C.内置安全功能D.路由表容量2.下列哪种方式不适用于大中型园区网的VLAN间路由实现?A.核心层三层交换机配置SVI接口B.汇聚层三层交换机配置SVI接口C.接入层二层交换机配置VLANIF接口D.旁挂路由器配置单臂路由3.RSTP协议相对于STP协议的改进点不包括下列哪项?A.引入边缘端口概念,接入终端的端口可直接进入转发状态B.减少了端口状态的数量,将禁用、监听、学习状态合并为阻塞状态C.支持多VLAN生成树实例,可实现不同VLAN的流量负载分担D.引入点对点链路的快速协商机制,缩短收敛时间4.大中型园区OSPF部署时,下列哪种区域类型适合部署在只有一个出口的接入区域,且不需要引入外部路由?A.Stub区域B.NSSA区域C.骨干区域D.普通区域5.符合802.3at标准的PoE端口,单端口最大输出功率为?A.15.4WB.30WC.60WD.90W6.某园区有5栋办公楼,共部署800个无线AP,要求所有AP统一管理,且跨楼漫游无感知,下列AC部署方式最优的是?A.每栋楼部署1台AC,独立管理本楼APB.核心层旁挂2台冗余AC,统一管理所有APC.接入层每台交换机内置AC功能,管理下联APD.出口路由器内置AC功能,管理所有AP7.园区网出口的NAT功能,最优部署位置是?A.核心层交换机B.汇聚层交换机C.出口防火墙/路由器D.接入层交换机8.下列哪种安全设备应当以串行方式部署在园区网出口的流量路径上,对攻击流量进行实时阻断?A.入侵检测系统IDSB.入侵防御系统IPSC.日志审计系统D.漏洞扫描系统9.IPv6无状态地址自动配置(SLAAC)过程中,终端不需要交互下列哪种报文?A.路由器请求报文RSB.路由器通告报文RAC.邻居请求报文NSD.DHCPv6请求报文10.园区网设备零配置部署(ZTP)的核心作用是?A.提升设备转发性能B.减少新设备上线的配置工作量,降低人为配置错误概率C.实现设备的冗余备份D.提升网络的安全防护能力1.园区网三层架构中,汇聚层的核心职能包括下列哪些?A.接入用户的VLAN划分B.访问控制策略部署C.区域内数据的高速转发D.区域路由聚合2.园区网VLAN划分的常用方式包括下列哪些?A.基于端口划分B.基于MAC地址划分C.基于IP地址划分D.基于终端操作系统划分3.下列哪些技术属于园区网常用的链路冗余技术?A.STP/RSTP/MSTPB.LACP链路聚合C.VRRP/HSRP/GLBPD.OSPF路由协议4.大中型园区OSPF部署的注意事项包括下列哪些?A.所有非骨干区域必须与骨干区域area0直接连接B.单区域内的设备数量建议不超过50台,避免LSA泛洪占用过多资源C.接入层区域建议配置为Stub区域,减少路由表规模D.骨干区域建议部署路由聚合,减少路由条目数量5.园区无线局域网的常用安全防护措施包括下列哪些?A.SSID隐藏B.WPA3加密C.MAC地址白名单D.Portal认证6.园区网出口应当部署的安全设备包括下列哪些?A.防火墙B.IPSC.上网行为管理设备D.核心层交换机7.园区网IPv4向IPv6过渡的常用技术包括下列哪些?A.双栈技术B.隧道技术C.翻译技术(NAT64)D.链路聚合技术8.SDN架构在园区网部署的优势包括下列哪些?A.控制平面和转发平面分离,实现网络的集中管控B.可基于业务需求动态调整流量路径,提升资源利用率C.减少设备硬件成本,所有转发设备均可使用普通x86服务器D.支持网络配置的自动化下发,降低运维工作量9.园区网灾备体系的核心指标包括下列哪些?A.RPO(恢复点目标)B.RTO(恢复时间目标)C.带宽利用率D.灾备切换成功率10.园区网运维的常用监控指标包括下列哪些?A.设备CPU、内存利用率B.端口带宽利用率C.网络丢包率、时延D.终端用户的操作系统版本1.案例背景:某制造企业园区共3栋厂房、2栋办公楼,总接入终端1800台,采用传统三层架构,核心层2台三层交换机冗余部署,汇聚层每栋楼部署1台三层交换机,接入层共28台二层交换机。近期多次出现接入层环路导致的广播风暴,整网带宽占用率飙升至90%以上,终端频繁断网。请回答以下问题:(1)分析接入层环路出现的常见可能原因(2分);(2)提出至少3种可落地的环路防范解决方案(4分)。2.案例背景:某教育园区要部署无线覆盖,覆盖范围包括3栋教学楼、2栋宿舍楼、1栋食堂,共需部署320个Wi-Fi6AP,要求学生跨楼栋漫游时业务不中断,且所有无线用户的上网行为可审计。请回答以下问题:(1)给出最优的AC设备部署方案(2分);(2)说明实现跨楼栋无感知漫游的核心配置要点(4分)。3.案例背景:某政务园区现有IPv4网络,包含20台核心/汇聚交换机、80台接入交换机、12台业务服务器,要求在不中断现有IPv4业务的前提下,完成IPv6网络改造,所有政务服务系统必须同时支持IPv4和IPv6访问。请回答以下问题:(1)给出最适合该场景的IPv6过渡技术选型(2分);(2)说明该过渡方案的核心部署步骤(4分)。1.随着网络技术的发展,很多500人以内的中小型园区网选择采用扁平化架构(核心层+接入层两层架构,接入层采用三层交换机)替代传统三层架构(核心层+汇聚层+接入层)。请论述两种架构的优劣势对比、各自适用的场景,以及扁平化园区网部署的核心注意事项。2.传统园区网的安全防护主要基于边界防护思路,即“外部不可信、内部可信”,而零信任架构的核心是“永不信任、始终验证”。请论述园区网零信任架构的核心设计思路、与传统边界安全架构的核心区别,以及园区网落地零信任架构的核心步骤。---标准答案及解析一、判断题答案及解析1.参考答案:对。解析:核心层是园区网的转发枢纽,性能优先,非必要的策略部署会降低转发效率,增加延迟,因此访问控制等策略应尽量部署在汇聚层。2.参考答案:错。解析:基于端口划分VLAN的规则与端口绑定,终端更换接入端口后,将归属新端口对应的VLAN。3.参考答案:错。解析:STP根桥应当部署在核心层设备上,保证网络拓扑的稳定性,缩短转发路径,若部署在接入层会导致跨区域流量路径绕行。4.参考答案:对。解析:OSPF协议要求所有非骨干区域必须与骨干区域直接连接,否则需要通过虚链路打通,骨干区域部署在核心层可保证转发效率。5.参考答案:错。解析:802.3af标准的PoE端口最大输出功率为15.4W,802.3at标准的最大输出功率为30W,可满足高功率终端的供电需求。6.参考答案:错。解析:跨AC漫游需要AC之间建立漫游隧道,同步终端的认证信息、会话信息,才能实现无感知漫游,仅SSID相同无法满足要求。7.参考答案:对。解析:ACL规则就近部署可直接在流量源头阻断非法请求,避免非法流量占用上游链路带宽,提升网络资源利用率。8.参考答案:对。解析:SD-WAN可实时探测多条互联链路的带宽、时延、丢包率,根据业务优先级动态调度流量,提升跨分支的访问体验。9.参考答案:错。解析:ND协议(邻居发现协议)可实现路由器发现、地址自动配置、地址冲突检测、邻居可达性检测等多项功能,并非仅支持冲突检测。10.参考答案:错。解析:RPO是恢复点目标,指灾难发生后可接受的最大数据丢失时长;RTO是恢复时间目标,指灾难发生后业务恢复正常运行的最长可接受时间。二、单项选择题答案及解析1.参考答案:B。解析:核心层的核心职能是高速转发,因此整机交换容量是优先级最高的选型指标,保证所有端口线速转发无瓶颈。2.参考答案:C。解析:接入层二层交换机不具备三层功能,无法配置VLANIF接口实现VLAN间路由,该方式不适用于大中型园区网。3.参考答案:C。解析:多VLAN生成树实例是MSTP协议的功能,并非RSTP相对于STP的改进点。4.参考答案:A。解析:Stub区域不允许引入外部路由,路由表规模小,适合部署在只有一个出口的接入区域,降低设备性能消耗。5.参考答案:B。解析:802.3at标准的PoE端口最大输出功率为30W,802.3af为15.4W,802.3bt最高支持90W。6.参考答案:B。解析:核心层旁挂冗余AC可实现所有AP的统一管理,AC之间同步漫游信息,保证跨楼栋无感知漫游,可靠性和管理效率最高。7.参考答案:C。解析:NAT功能部署在出口防火墙/路由器上,可实现私网地址和公网地址的转换,同时可结合安全策略进行管控,是最优部署位置。8.参考答案:B。解析:IPS是入侵防御系统,串行部署在流量路径上,可实时检测并阻断攻击流量;IDS是旁路部署,仅能检测无法阻断。9.参考答案:D。解析:SLAAC是无状态地址自动配置,终端通过RS、RA、NS报文即可完成地址配置,不需要交互DHCPv6报文。10.参考答案:B。解析:ZTP零配置部署可实现新设备上电后自动下载配置文件,减少人工配置工作量,降低人为错误概率,提升上线效率。三、多项选择题答案及解析1.参考答案:ABD。解析:汇聚层的职能包括VLAN划分、策略部署、路由聚合等,区域内高速转发是核心层的职能。2.参考答案:ABC。解析:常用VLAN划分方式包括基于端口、MAC、IP、协议、用户组等,不存在基于终端操作系统划分的方式。3.参考答案:ABC。解析:STP系列、链路聚合、网关冗余协议均属于链路/网关冗余技术,OSPF是路由协议,不属于链路冗余技术范畴。4.参考答案:ABCD。解析:四个选项均为大中型园区OSPF部署的标准注意事项,可保证OSPF网络的稳定性和转发效率。5.参考答案:ABCD。解析:四个选项均为园区无线常用的安全防护措施,可从接入控制、数据加密等层面提升无线网络安全性。6.参考答案:ABC。解析:核心层交换机属于转发设备,不属于安全设备,出口需部署防火墙、IPS、上网行为管理等安全设备。7.参考答案:ABC。解析:双栈、隧道、翻译技术是IPv4向IPv6过渡的三大主流技术,链路聚合与IPv6过渡无关。8.参考答案:ABD。解析:SDN架构的转发设备仍然需要专用的交换芯片保证转发性能,并非全部使用普通x86服务器,该选项错误。9.参考答案:ABD。解析:RPO、RTO、灾备切换成功率是灾备体系的核心指标,带宽利用率属于常规运维监控指标,不属于灾备核心指标。10.参考答案:ABC。解析:设备性能、端口利用率、网络质量指标是园区网运维的核心监控指标,终端操作系统版本不属于网络层面的监控指标。四、案例分析题答题要点及评分标准1.参考答案:(1)可能原因:接入层交换机之间违规私接网线形成环路;接入层交换机下联的小交换机、路由器接线错误形成环路;STP协议配置错误或未启用,无法自动阻断环路。(答出任意2点得2分)(2)解决方案:所有接入层交换机启用RSTP/MSTP协议,配置边缘端口和BPDU保护;接入层所有互联端口启用环路检测功能,发现环路后自动阻断异常端口;制定接入规范,禁止用户私接交换机、路由器,定期巡检接入链路;接入层端口配置端口安全,限制每个端口的接入终端数量。(答出任意3点得4分,少1点扣1分)2.参考答案:(1)部署方案:核心层旁挂2台冗余AC设备,采用1+1主备模式,统一管理所有320个AP,AC上行对接核心交换机,下行通过CAPWAP隧道管理AP。(2分,答出核心层旁挂冗余AC即可得分)(2)配置要点:所有AP配置相同的SSID和安全认证策略;所有AC之间建立漫游集群,同步终端的认证信息、会话信息;配置同一转发VLAN或跨AC漫游隧道,保证终端漫游时IP地址不变;开启快速漫游(802.11r)功能,减少漫游认证时延。(答出任意2点得2分,答出4点得4分)3.参考答案:(1)过渡技术选型:采用双栈技术,所有网络设备和业务服务器同时启用IPv4和IPv6协议栈,同时支持两种协议的访问。(2分)(2)部署步骤:先升级核心、汇聚、接入交换机的固件,确保支持IPv6协议,配置IPv6地址和路由;业务服务器启用IPv6协议栈,配置IPv6地址,升级业务系统支持IPv6访问;出口防火墙配置IPv6安全策略,开启IPv6地址转换或公网IPv6路由;逐步推进终端IPv6配置,完成全网络双栈改造,测试业务可用性后正式上线。(答出任意2点得2分,答出4点得4分)五、论述题答题要点及评分标准1.参考答案:(1)优劣势对比:扁平化架构的优势为转发路径短、延迟低,设备数量少、建设成本低,运维复杂度低;劣势为接入层设备性能要求高,接入策略部署难度大,网络扩展性弱。三层架构的优势为层次清晰,各层职能明确,扩展性强,策略部署灵活;劣势为设备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论