网络规划设计师模拟考试题(解析版)_第1页
网络规划设计师模拟考试题(解析版)_第2页
网络规划设计师模拟考试题(解析版)_第3页
网络规划设计师模拟考试题(解析版)_第4页
网络规划设计师模拟考试题(解析版)_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络规划设计师模拟考试题(解析版)1.OSPF路由协议要求所有跨区域的流量必须物理经过骨干区域(Area0)转发。()2.IPv6的链路本地地址仅能在同一广播域内的节点之间通信,无法跨三层设备转发。()3.SD-WAN架构中,Overlay网络的路由表必须和Underlay网络的路由表完全一致才能正常通信。()4.依据等级保护2.0标准要求,第三级信息系统应当每年至少开展一次等级测评工作。()5.相同带宽条件下,FCSAN的存储数据传输时延普遍低于IPSAN。()6.生成树协议STP进行根桥选举时,桥优先级的数值越大,对应的设备被选举为根桥的概率越高。()7.BGP路由协议的AS_PATH属性属于公认必遵属性,其核心作用之一是防范路由环路。()8.无线局域网同一AC下的二层漫游过程中,终端的IP地址不会发生变化。()9.数据中心TOR(机柜顶)布线架构的线缆总用量普遍低于EOR(机房尽头)布线架构。()10.容灾指标RPO是指灾难发生后,信息系统从故障状态恢复到正常可运行状态所需的最短时间。()1.以下哪种路由协议最适合用于不同运营商网络之间的跨自治域互联场景?()A.OSPFB.BGPC.IS-ISD.RIP2.以下IPv6地址中,属于全球单播地址范畴的是?()A.FE80::1/10B.FC00::/7C.2001:da8::1/32D.FF02::1/83.某企业计划建设异地容灾系统,要求RPO≤1小时、RTO≤4小时,预算有限的前提下以下哪种容灾方案性价比最高?()A.冷备方案B.温备方案C.热备方案D.双活数据中心方案4.某企业需要为分布在无人区的10个野外环境监测点提供数据回传链路,每个监测点带宽需求为10Mbps,无有线布线条件,以下哪种接入方案最合理?()A.光纤接入B.微波接入C.高通量卫星接入D.Wi-Fi6回传5.以下哪种技术可以有效防范内网中的ARP欺骗攻击?()A.部署边界防火墙ACL规则B.接入层部署端口安全+静态ARP绑定C.部署旁路模式入侵检测系统(IDS)D.部署SSLVPN系统6.数据中心三层CLOS架构中,叶层(Leaf)交换机的核心功能是?()A.连接不同的POD区域,实现跨POD流量转发B.直接接入服务器、存储等终端设备C.作为整个数据中心的核心路由转发节点D.负责数据中心与外部公网的互联对接7.某企业内网需要划分12个VLAN,每个VLAN最多容纳200台终端,以下哪个子网划分方案最合理?()A.采用192.168.0.0/20作为总网段,每个VLAN分配1个/24子网B.采用172.16.0.0/16作为总网段,每个VLAN分配1个/25子网C.采用10.0.0.0/8作为总网段,每个VLAN分配1个/23子网D.采用192.168.1.0/24作为总网段,每个VLAN分配1个/26子网8.以下哪种QoS技术可以为特定业务类型分配专属预留带宽,即使网络出现拥塞也不会抢占该部分带宽,保障关键业务的服务质量?()A.优先级队列(PQ)B.加权公平队列(WFQ)C.基于类的加权公平队列(CBWFQ)D.流量监管(Policing)9.SDN网络架构中,负责执行数据包转发操作的是哪个平面?()A.控制平面B.数据平面C.应用平面D.管理平面10.以下哪种网络设备冗余方案可以实现无中断转发,主设备故障时备用设备可以无缝接管所有流量,用户侧无明显感知?()A.VRRP虚拟路由冗余协议B.交换机堆叠/集群技术(CSS/iStack)C.静态路由主备配置D.BFD联动OSPF快速故障切换1.以下哪些属于网络规划设计阶段需要输出的核心文档?()A.需求分析报告B.网络逻辑设计方案C.网络物理实施方案D.网络运维操作手册E.设备到货测试报告2.以下哪些技术可以实现企业多出口链路的负载均衡?()A.策略路由(PBR)B.BGP多归属C.链路聚合控制协议(LACP)D.DNS智能解析E.等价路由(ECMP)3.相比IPv4,IPv6的技术优势包括以下哪些?()A.地址空间更大,可支撑海量终端接入B.报文头部结构更简化,设备转发效率更高C.原生集成IPSec能力,支持端到端加密传输D.天然支持广播通信,适合局域网内的消息推送E.支持无状态地址自动配置,降低终端接入配置成本4.等级保护2.0标准中,网络安全层面的核心防护要求包括以下哪些?()A.边界防护B.访问控制C.入侵防范D.数据备份与恢复E.安全审计5.以下关于5G网络切片的说法正确的有?()A.一个物理5G网络可以切分为多个逻辑独立的网络切片B.不同切片之间的流量无需隔离,可以自由通信C.每个切片可以根据业务需求定制带宽、时延、可靠性等指标D.网络切片仅适用于移动接入场景,不适用于核心传输场景E.切片的生命周期可以按需动态创建、调整和销毁6.企业零信任架构的核心组件包括以下哪些?()A.身份认证引擎B.持续信任评估模块C.访问控制策略引擎D.边界防火墙E.安全代理网关7.光传输网(OTN)的技术优势包括以下哪些?()A.单链路传输容量大,适合大带宽长距离传输B.传输误码率低,可靠性高C.支持多种业务类型的透明传输D.业务调度灵活E.部署成本低于同带宽的以太网设备8.以下关于BGP路由属性的说法正确的有?()A.LOCAL_PREF是公认必遵属性,仅能在本自治域内传播B.AS_PATH属性可以有效防范跨自治域的路由环路C.MED属性用于影响流量从相邻自治域进入本自治域的路径选择D.NEXT_HOP属性在传递给EBGP邻居时,会被修改为发送者的出接口地址E.团体属性是可选过渡属性,可以用来对路由进行分类标记9.数据中心网络中部署VXLAN技术的核心优势包括?()A.突破VLAN4096的数量限制,支持大规模租户隔离B.实现二层网络跨三层物理网络延伸,支撑虚拟机跨机房无感知迁移C.相比传统VLAN转发,VXLAN的报文转发时延更低D.可以与现有物理网络无缝融合,无需大规模改造底层网络E.原生支持数据加密,保障租户数据传输安全10.以下哪些属于网络规划阶段需要明确的非功能性需求?()A.网络全年可用率不低于99.99%B.支持员工通过VPN远程接入内网访问业务系统C.核心骨干链路带宽不低于10GbpsD.网络故障平均修复时间(MTTR)不超过30分钟E.所有上网行为日志需要留存不少于6个月1.某中型制造业企业有总部和3个分厂,总部与分厂之间原采用100MMPLSVPN专线互联,近期上线工业互联网平台,需要将分厂生产设备的实时数据回传到总部平台,每个分厂回传带宽需求为300M,且要求传输时延≤50ms,丢包率≤0.1%,现有专线已无法满足需求,企业预算有限,不希望全额更换为高价的1G专线。请给出3种可行的带宽扩容优化方案,并简要说明每种方案的适用场景。2.某政务云数据中心近期发生多起安全事件,经查攻击者利用某租户的弱密码服务器作为跳板,横向渗透到其他租户的业务系统,该数据中心原本采用传统VLAN做租户隔离,租户之间默认允许通信。请给出3种可以防范租户横向渗透的安全优化措施,并简要说明工作原理。3.某高校建设新校区校园网,共有12栋教学楼、8栋宿舍楼,预计接入终端总量为3万台,要求实现无线网络全覆盖,支持IPv4/IPv6双栈,接入认证方式统一,学生和教职工访问内网资源的权限差异化管控。请给出该校园网的逻辑架构分层设计方案,简要说明每层的核心功能。1.某大型连锁零售企业在全国有2000家门店,原有网络为每个门店独立接入互联网,总部与门店之间采用IPSecVPN互联,近期要上线统一的收银系统、会员系统和库存管理系统,要求所有门店的业务流量必须回传到总部业务中心,同时门店的普通互联网访问需求可以本地卸载,网络整体可用率要求不低于99.99%。请论述该企业广域网改造方案的设计思路,需包含架构选型、关键技术、可靠性设计、安全设计四个核心维度。2.随东数西算工程推进,某企业计划在东部和西部各建设一个数据中心,东部为主数据中心承载核心在线业务,西部为灾备数据中心承载离线计算和灾备业务,要求两个数据中心之间RPO≤15分钟、RTO≤2小时,两个数据中心的用户访问需做到就近接入,主数据中心故障时可自动切换到灾备中心。请论述该双数据中心的规划设计方案,需包含数据中心互联方案、容灾方案、流量调度方案三个核心部分。【标准答案及解析】一、判断题答案及解析1.参考答案:×。解析:OSPF要求所有非骨干区域逻辑上与骨干区域连通,若无法物理连通可配置虚连接实现逻辑接入,跨区域流量可通过虚连接逻辑转发,无需物理经过Area0。2.参考答案:√。解析:IPv6链路本地地址的前缀为FE80::/10,其作用域为本地链路,三层设备不会转发该地址段的报文,仅能在同一广播域内通信。3.参考答案:×。解析:SD-WAN的Overlay网络基于隧道封装技术构建,Underlay网络仅需保障隧道端点之间的三层可达即可,Overlay路由与Underlay路由无需保持一致。4.参考答案:√。解析:等级保护2.0标准明确要求,第三级信息系统每年至少开展一次等级测评,第二级每两年至少开展一次。5.参考答案:√。解析:FCSAN采用专用的光纤通道协议传输存储数据,无需经过TCP/IP协议栈封装解析,相同带宽下时延普遍低于基于以太网的IPSAN。6.参考答案:×。解析:STP根桥选举时,桥优先级的数值越小优先级越高,被选举为根桥的概率越大,默认桥优先级为32768。7.参考答案:√。解析:AS_PATH是BGP的公认必遵属性,记录了路由传递过程中经过的所有自治域编号,BGP路由器不会接收包含本自治域编号的路由,以此防范路由环路。8.参考答案:√。解析:同一AC下的二层漫游,终端始终属于同一个VLAN,网关地址不变,IP地址无需更换,可保持业务不中断。9.参考答案:√。解析:TOR架构在每个机柜顶部部署接入交换机,服务器直接接入本机柜的TOR交换机,无需将线缆拉到机房尽头的EOR交换机,线缆总用量远低于EOR架构。10.参考答案:×。解析:题干描述的是RTO(恢复时间目标)的定义,RPO(恢复点目标)是指灾难发生后,系统可容忍的最大数据丢失量对应的时间长度。二、单项选择题答案及解析1.参考答案:B。解析:BGP是专门设计用于跨自治域互联的路径矢量路由协议,OSPF、IS-IS、RIP均属于内部网关协议,仅适用于自治域内部的路由计算。2.参考答案:C。解析:A选项为链路本地地址,B选项为唯一本地地址,D选项为组播地址,只有C选项前缀属于全球单播地址的分配范围。3.参考答案:B。解析:冷备方案RPO、RTO通常为天级,无法满足要求;热备、双活方案成本过高;温备方案采用异步数据同步,可满足RPO≤1小时、RTO≤4小时的要求,成本远低于热备、双活方案,性价比最高。4.参考答案:C。解析:无人区无有线布线条件,排除A选项;微波接入需要视距传输,野外监测点可能分布分散、有遮挡,排除B选项;Wi-Fi6传输距离有限,无法覆盖大范围无人区,排除D选项;高通量卫星接入无需地面基础设施,可满足分散监测点的回传需求。5.参考答案:B。解析:边界防火墙ACL无法防范内网内部的ARP欺骗,A错误;IDS仅能检测攻击无法阻断,C错误;SSLVPN用于远程接入,无法防范内网ARP欺骗,D错误;接入层端口安全+静态ARP绑定可限制端口下的MAC地址,绑定IP与MAC的对应关系,有效防范ARP欺骗。6.参考答案:B。解析:三层CLOS架构中,Spine层负责跨Leaf节点的流量转发,Leaf层直接接入服务器、存储等终端设备,A、C为Spine层功能,D为出口路由器功能。7.参考答案:A。解析:/24子网可用主机地址为254个,可满足200台终端的需求,192.168.0.0/20总网段包含16个/24子网,可满足12个VLAN的需求,A方案最合理;B选项/25子网仅126个可用地址,无法容纳200台终端;C选项/23子网地址利用率过低;D选项总网段仅256个地址,无法支撑12个VLAN的需求。8.参考答案:C。解析:CBWFQ支持为不同类别的流量分配专属的预留带宽,拥塞时可保障对应流量的带宽需求;PQ仅能保障高优先级队列的流量,无法为多类业务分别预留带宽;WFQ基于权重分配带宽,无法保证固定带宽配额;流量监管用于限制流量速率,无法预留带宽。9.参考答案:B。解析:SDN架构中控制平面负责路由计算、策略下发,数据平面负责数据包的转发操作,应用平面负责承载各类网络应用,管理平面负责网络的运维管理。10.参考答案:B。解析:交换机堆叠/集群技术将多台物理设备虚拟为一台逻辑设备,主设备故障时备用设备可无缝接管所有流量,无转发中断;VRRP、静态路由主备、BFD联动OSPF均存在几十毫秒到几秒的切换时延,无法实现完全无感知。三、多项选择题答案及解析1.参考答案:ABC。解析:网络运维操作手册、设备到货测试报告属于网络实施和运维阶段输出的文档,不属于规划设计阶段的核心输出。2.参考答案:ABDE。解析:LACP用于将同一设备的多个物理链路聚合为一条逻辑链路,实现链路级的负载均衡,无法实现多出口的负载均衡,其余选项均支持多出口负载均衡。3.参考答案:ABCE。解析:IPv6取消了广播通信,采用组播替代广播实现局域网内的消息推送,D选项错误,其余选项均为IPv6的技术优势。4.参考答案:ABCE。解析:数据备份与恢复属于等级保护2.0的数据安全层面要求,不属于网络安全层面的防护要求。5.参考答案:ACE。解析:5G网络切片要求不同切片之间严格逻辑隔离,B选项错误;网络切片可适用于接入、传输、核心全流程场景,D选项错误,其余选项描述正确。6.参考答案:ABCE。解析:零信任架构的核心逻辑是“永不信任、始终验证”,取消了传统的内网边界信任假设,边界防火墙不是零信任架构的核心组件,其余选项均为零信任的核心组件。7.参考答案:ABCD。解析:OTN设备的部署成本远高于同带宽的以太网设备,E选项错误,其余选项均为OTN的技术优势。8.参考答案:BCDE。解析:LOCAL_PREF是公认自由决定属性,不属于公认必遵属性,A选项错误,其余选项描述均正确。9.参考答案:ABD。解析:VXLAN需要对报文进行UDP封装和解封装,转发时延高于传统VLAN,C选项错误;VXLAN本身不具备原生数据加密能力,E选项错误,其余选项均为VXLAN的核心优势。10.参考答案:ACDE。解析:B选项描述的是网络需要实现的功能,属于功能性需求,其余选项均为网络的性能、可靠性、安全类指标,属于非功能性需求。四、案例分析题答题要点及评分标准1.答题要点(每点2分,共6分,答出任意3点即可满分):(1)SD-WAN改造方案:保留原有100MMPLS专线,新增一条廉价的千兆家庭宽带,部署SD-WAN网关实现链路聚合,生产数据优先走MPLS专线,非关键流量走互联网,带宽不足时可将部分优先级较高的生产数据通过加密隧道走互联网链路。适用场景:企业除了生产数据回传还有其他日常办公流量,业务类型可明确分级的场景。(2)专线弹性带宽方案:与运营商协商将现有100M专线升级为弹性带宽产品,基础带宽100M,峰值带宽1G,按实际使用的超额流量付费,无需支付全额1G专线的费用。适用场景:生产数据回传带宽峰值高但平均使用率低,波峰波谷差异明显的场景。(3)边缘计算预处理方案:在每个分厂部署边缘计算节点,对生产设备的原始数据做本地清洗、聚合、预处理,仅将异常告警、统计分析等有价值的数据回传到总部,大幅降低回传带宽需求。适用场景:生产数据量大,原始数据价值密度低,允许本地预处理的工业场景。(4)5G专网回传方案:为每个分厂部署5G专网网关,通过运营商的5G工业虚拟专网回传生产数据,按需购买带宽,成本低于1G专线。适用场景:分厂所在区域5G覆盖质量好,运营商有成熟的工业专网服务的场景。评分标准:每点方案名称正确得1分,适用场景描述合理得1分,答案合理即可酌情给分。2.答题要点(每点2分,共6分,答出任意3点即可满分):(1)微分段隔离方案:采用VXLAN+微分段技术,为每个租户、甚至租户内部的不同业务系统配置独立的微分段,默认拒绝所有跨分段的流量,仅通过白名单放通必要的通信端口。工作原理:将网络隔离粒度从VLAN级缩小到workload级,缩小攻击面,即使单个节点被攻破也无法向其他网段横向渗透。(2)零信任访问改造:所有租户的业务访问均需经过零信任网关,对访问主体进行身份认证、设备健康检查、权限校验,无论访问来源是否在内网,都需要通过验证才能访问对应资源。工作原理:取消传统的内网信任假设,所有访问都需要经过身份和权限校验,阻断攻击者的未授权横向访问。(3)内网威胁检测方案:部署内网入侵检测系统(NIDS)和流量分析平台,实时监测内网的端口扫描、异常横向访问、暴力破解等攻击行为,发现异常后自动联动防火墙阻断对应流量。工作原理:通过行为分析及时发现攻击线索,在攻击者完成横向渗透之前阻断攻击行为。(4)租户权限最小化配置:对所有租户的服务器、业务系统配置最小化权限,关闭不必要的端口和服务,定期开展弱密码扫描和整改。工作原理:降低攻击者获取跳板服务器权限的概率,减少可利用的攻击入口。评分标准:每点措施正确得1分,原理描述合理得1分,答案合理即可酌情给分。3.答题要点(每点2分,共6分):该校园网采用标准的三层逻辑架构设计,分为接入层、汇聚层、核心层:(1)接入层:每栋楼的每个楼层部署POE接入交换机,同时在室内外部署Wi-Fi6AP,负责有线和无线终端的接入,配置端口安全、VLAN划分、802.1X/Portal接入认证功能。核心功能:实现终端的安全接入,隔离广播域,对非法接入做初步拦截。(2)汇聚层:每2-3栋相邻楼宇部署一台高性能汇聚交换机,负责本区域接入交换机的汇聚,配置本区域的三层网关、VLAN聚合、QoS策略、访问控制列表。核心功能:承担本区域的三层流量转发,执行区域内的访问控制策略,减少核心层的负载压力。(3)核心层:部署两台框式核心交换机做集群,实现所有汇聚层交换机的双上联,配置IPv4/IPv6双栈路由,对接出口防火墙、负载均衡、身份认证系统、业务服务器区。核心功能:实现跨区域的高速无阻塞转发,对接出口和核心业务区,保障整网的高可靠性。评分标准:架构分层正确得2分,每层功能描述各2分,若采用二层架构+核心层的扁平化设计,描述合理也可酌情给分。五、论述题答题要点及评分标准1.答题要点(共11分):(1)架构选型(3分):选用SD-WAN广域网架构替代原有的IPSecVPN架构,在总部部署SD-WAN控制器,每个门店部署SD-WANCPE设备,实现全国门店网络的统一管理、配置下发和状态监控。(2)关键技术(3分):①Overlay隧道技术:门店与总部之间建立加密的Overlay隧道,保障业务流量的安全传输;②智能选路技术:SD-WAN网关实时监测链路质量,业务流量优先选择质量最优的链路传输;③本地流量卸载技术:识别业务流量类型,收银、会员等业务流量走隧道回传到总部,普通

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论