【计算机类职业资格】2014年下半年软件水平考试(高级)网络规划设计师下午(案例分析)真题试卷及答案解析.doc
《【计算机类职业资格】2014年下半年软件水平考试(高级)网络规划设计师下午(案例分析)真题试卷及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】2014年下半年软件水平考试(高级)网络规划设计师下午(案例分析)真题试卷及答案解析.doc(7页珍藏版)》请在麦多课文档分享上搜索。
1、2014 年下半年软件水平考试(高级)网络规划设计师下午(案例分析)真题试卷及答案解析(总分:6.00,做题时间:90 分钟)一、试题一(总题数:1,分数:2.00)1.阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。【说明】 某高校拟对学生公寓网络(己知网络主机超过 3000 台)进行改造,该校网络部门在技术方案讨论的过程中,提出了以太网接入、ADSL 接入和 PON 接入三种思路。该部门技术主管在对三种方案的建设成本、网络安全、系统容易维护、宽带综合业务等方面综合考虑后决定采用 GPON 接入方式,并给出了基于 GPON 技术的学生公寓宽带初步设计方案,如图 11 所示
2、。 (分数:2.00)_二、试题二(总题数:1,分数:2.00)2.阅读以下关于某电信运营商网络的叙述,回答问题 1 至问题 4。【说明】 对电信运营商而言,三网融合在接入控制层面需要考虑怎样引入 IPTV,如何在多业务接入模式下实现综合运营并保障各类业务的服务质量。IPoE 方式提供多业务接入以满足三网融合发展的必要性和可行性,为运营商三网融合业务提供保障。 某电信运营商 IP 城域网拓扑结构图如图 2-1 所示。【问题 1】电信运营商的网络是一种可管理网络。目前在用户管理方面用得比较多的主流认证技术主要有 PPPoE、基于 Web-Portal 以及 IEEE 8021x。这三种接入认证技
3、术由于产生的时间,背景各不相同,因此应用的网络环境也不同,各有利弊。下表是这三种认证技术的部分性能比较,请补充完成表 2-1 中的(1)(10)。 【问题 2】 IPoE 和PPPoE 都是技术较成熟的认证技术,在标准化程度、安全性、精确计费、带宽端口的控制方面都有相似的优点。 (1)随着 Triple Play“三重播放”业务和以广播 IPTV 为代表的多媒体业务的发展,请简单叙述采用 PPPoE 接入方式会带来的问题。 (2)目前,业界正逐步推动 PPPoE 认证技术向 IPoE 认证技术转换。请简单描述 IPoE 的特点以及大规模商用需解决的关键问题。【问题 3】 IPoE 部署要从运营
4、支撑系统、核心层、业务控制层、接入层分别进行部署。 (1)图 2-1 的 IPoE 部署采用的是多边缘架构进行业务接入区分优化,请对其简单描述一下。 (2)如果对 IPoE 部署采用单边缘架构的部署方案,请对图 2-1 简单修改画出其拓扑结构。 (3)比较多边缘和单边缘两种 IPoE 部署方案的优缺点。【问题 4】 目前电信运营商的用户采用 IPoE 的宽带接入主要认证场景为大客户专线接入认证、IPTV 等。IPoE 和 PPPoE 的交叉场景就是IPTV,下面就 IPTV 应用 PPPoE 和 IPoE 的场景进行分析。 (1)请在图 2-2 中分别完成 IPTV 使用 PPPoE 和IPo
5、E 认证方式时多播视频流的流向和流数,并予以简单说明(其中,采用 IPoE 时多播复制点选择在园区交换机和 OIT 上)。 (分数:2.00)_三、试题三(总题数:1,分数:2.00)3.阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。【说明】 图 3-1 是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分 VLAN、使用 NAT 技术以及配置 QoS 与 ACL 等实现对企业网络的安全防护与管理。 随着信息技术与企业信息化应用的深入融合,一方面提升了企业的管理效率,同时企业在经营中面临的网络安全风险也
6、在不断增加。为了防范网络攻击、保护企业重要信息数据,企业重新制定了网络安全规划,提出了改善现有网络环境的几项要求: 1优化网络拓扑,改善网络影响企业安全运行的薄弱环节; 2分析企业网络,防范来自外部攻击,制定相应的安全措施; 3重视企业内部控制管理,制定技术方案,降低企业重要数据信息的泄露风险; 4在保证 IT 投资合理的范围,解决远程用户安全访问企业网络的问题; 5制定和落实对服务器群安全管理的企业内部标准。 (分数:2.00)_2014 年下半年软件水平考试(高级)网络规划设计师下午(案例分析)真题试卷答案解析(总分:6.00,做题时间:90 分钟)一、试题一(总题数:1,分数:2.00)
7、1.阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。【说明】 某高校拟对学生公寓网络(己知网络主机超过 3000 台)进行改造,该校网络部门在技术方案讨论的过程中,提出了以太网接入、ADSL 接入和 PON 接入三种思路。该部门技术主管在对三种方案的建设成本、网络安全、系统容易维护、宽带综合业务等方面综合考虑后决定采用 GPON 接入方式,并给出了基于 GPON 技术的学生公寓宽带初步设计方案,如图 11 所示。 (分数:2.00)_正确答案:(正确答案:【问题 1】 )解析:解析:本题考查网络接入技术以及局域网配置、产品主要性能指标等相关知识即应用。 【问题1】 无源光纤
8、网络 PON(Passive optical network)又称被动式光纤网络,是光纤通信网络的一种,其特色为不用电源就可以完成信号处理,除了终端设备需要用到电以外,其中间的节点则以精致小巧的光纤元件构成。PON 系统结构主要由中心局的光线路终端(0LT)、包含无源光器件的光分配网(ODN)、用户端的光网络单元光网络终端(ONUONT,其区别为 ONT 直接位于用户端,而 ONU 与用户之间还有其他网络,如以太网)以及网元管理系统(EMS)组成,通常采用点到多点的树型拓扑结构。在下行方向,IP 数据、语音、视频等多种业务由位于中心局的 OLT,采用广播方式,通过 ODN 中的 1:N 无源光
9、分配器分配到 PON 上的所有 ONU 单元。在上行方向,来自各个 ONU 的多种业务信息互不干扰地通过 ODN 中的 1:N 无源光合路器耦合到同一根光纤,最终送到位于局端 OLT 接收端。 【问题 2】 网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法 IP 地址的转换技术,它被广泛应用于各种类型 Internet 接入方式和各种类型的网络中。NAT 不仅可以解决了 IP 地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。 虚拟局域网(Virtual Local A
10、rea,Network 或简写 VLAN,V-LAN)是一种建构于局域网交换技术(LAN Switch)的网络管理的技术,网管人员可以借此通过控制交换机有效分派出入局域网的分组到正确的出入端口,达到对不同实体局域网中的设备进行逻辑分群(Grouping)管理,并降低局域网内大量数据流通时,因无用分组过多导致拥塞的问题,以及提升局域网的信息安全保障。 【问题 3】 公寓网络的宽带认证通过 BRAS 实现,从图 1-1 网络拓扑分析,选用集成 PPPoE、DHCP、NAT、防火墙的高性能 BRAS,该 BRAS 上进行 PPPoE 的配置,为每个用户设置账号和密码;启用 DHCP 服务,配置内网地
11、址池;进行 NAT 配置,实现内外网地址转换;进行防火墙规则配置。 OLT 可以选用具有三层交换功能的机架式、大容量、全光接入的产品,单框用户数 128 口,可以满足公寓网络的需求。对于网络系统的管理采用带内方式管理,即网管信息与业务信息共用同一通道,网管单独用 1 个 VLAN,设为 VLAN100,每个业务端口均要透传 VLAN100。 【问题 4】 1网络边界出现变化,学生公寓网络可作为校园网的一个子网成为校园网的一个组成部分。 2IP 地址分配、用户认证与校园网统一,NAT、认证等功能由上端设备承担。 3学生公寓的网络可以有多种上联方式,可以连接校园网、Internet、IPTV、NG
12、N 等。 4由于全业务路由器(Service Router)的出现,在网络规划中,路由器与 BRAS 设 备在特定场合也可以实现相同的功能。 【问题 5】 GPON 和 EPON 是两种主流的两种 PON 技术,GPON 符合 ITUT 的标准,而 EPON 是 IEEE 指定的标准。从速率上看 GPON 是非对成的下行 2488G 上行 1244G,而 EPON 上下行对称 125G。从分光比来看,GPON 支持最大 1:128 的分路比,而 EPON 支持1:32;从承载业务上看 GPON 可以承载 ATM、ETH、TDM 等多种业务而 EPON 仅支持 ETH;在带宽效率、QoS、协议等
13、多个方面,GPON 更具有广泛性。二、试题二(总题数:1,分数:2.00)2.阅读以下关于某电信运营商网络的叙述,回答问题 1 至问题 4。【说明】 对电信运营商而言,三网融合在接入控制层面需要考虑怎样引入 IPTV,如何在多业务接入模式下实现综合运营并保障各类业务的服务质量。IPoE 方式提供多业务接入以满足三网融合发展的必要性和可行性,为运营商三网融合业务提供保障。 某电信运营商 IP 城域网拓扑结构图如图 2-1 所示。【问题 1】电信运营商的网络是一种可管理网络。目前在用户管理方面用得比较多的主流认证技术主要有 PPPoE、基于 Web-Portal 以及 IEEE 8021x。这三种
14、接入认证技术由于产生的时间,背景各不相同,因此应用的网络环境也不同,各有利弊。下表是这三种认证技术的部分性能比较,请补充完成表 2-1 中的(1)(10)。 【问题 2】 IPoE 和PPPoE 都是技术较成熟的认证技术,在标准化程度、安全性、精确计费、带宽端口的控制方面都有相似的优点。 (1)随着 Triple Play“三重播放”业务和以广播 IPTV 为代表的多媒体业务的发展,请简单叙述采用 PPPoE 接入方式会带来的问题。 (2)目前,业界正逐步推动 PPPoE 认证技术向 IPoE 认证技术转换。请简单描述 IPoE 的特点以及大规模商用需解决的关键问题。【问题 3】 IPoE 部
15、署要从运营支撑系统、核心层、业务控制层、接入层分别进行部署。 (1)图 2-1 的 IPoE 部署采用的是多边缘架构进行业务接入区分优化,请对其简单描述一下。 (2)如果对 IPoE 部署采用单边缘架构的部署方案,请对图 2-1 简单修改画出其拓扑结构。 (3)比较多边缘和单边缘两种 IPoE 部署方案的优缺点。【问题 4】 目前电信运营商的用户采用 IPoE 的宽带接入主要认证场景为大客户专线接入认证、IPTV 等。IPoE 和 PPPoE 的交叉场景就是IPTV,下面就 IPTV 应用 PPPoE 和 IPoE 的场景进行分析。 (1)请在图 2-2 中分别完成 IPTV 使用 PPPoE
16、 和IPoE 认证方式时多播视频流的流向和流数,并予以简单说明(其中,采用 IPoE 时多播复制点选择在园区交换机和 OIT 上)。 (分数:2.00)_正确答案:(正确答案:【问题 1】 (1)高 (2)低 (3)数据链路层 (4)应用层 (5)认证前分配 (6)认证后分配 (7)不分离 (8)分离 (9)不支持 (10)支持 【问题 2】 (1) 严重浪费 BRAS 下联链路的带宽。 BRAS 设备的负载将非常大。 采用 PPPoE 技术承载 IPTV 类业务,造成 BRAS 设备处理能力、BRAS 与接入设备之间的带宽两个瓶颈,效率低,扩展性差,基本不能发挥组播技术的优势。 (2) IP
17、oE 技术的特点:支持用户会话保护,满足运营商对个人宽带业务认证、计费需求;高效的组播传播,适合 IPTV 业务;长接在线,适合语音及视频电话业务;减少多余开销,提高传输效率。 IPoE 技术需要解决的问题:IPoE 认证没有像 PPPoE 认证那样在网络层面提供唯一的点到点的通信机制,运营商在部署 IPoE 认证时,要重点关注安全问题。如:DHCP 溢出攻击、ARP 溢出攻击、Session 终结管理等 【问题 3】 (1) 核心层的设备保持不变,在业务接入控制层根据不同的业务需求进行设备接入区分优化。将宽带接入服务器(BRAS)作为使用 PPPoE 上网业务的边缘控制设备,业务路由器(SR
18、)作为使用 IPoE 的 IPTV、流媒体等关键业务的边缘控制设备,形成多边缘的网络架构。 宽带接入网主要将接入层设备改造成支持 IPoE 和多播的设备。接入层设备包括 OLT、EPON、园区交换机和楼道交换机等。 (2) 城域骨干网核心层的设备保持不变,在业务接入控制层选择新建全业务路由器,或升级现网 BRAS 为全业务网关来负责业务统一接入,具备 BRAS 和 SR 的功能,形成单边缘的网络架构; 宽带接入网主要将接入层设备改造成支持 IPoE 的设备。接入层设备包括 OLT、EPON、园区交换机和楼道交换机等。 (3) 多边缘的网络架构: 优点:现网结构保持不变或改动小,投资较小;上网业
19、务和视频等业务区分接入,可满足不同业务的需求。 缺点:多边缘的网络架构存在多张计费清单,存在同步等问题;对接入层设备要求高,需对不同业务做分离,接入层QoS 策略复杂。 单边缘的网络架构: 优点:全业务统一接入,便于业务管理;简化了业务控制层的结构及设备维护;简化接入层 QoS 的策略部署。 缺点:现网结构改动大,投资大。 【问题 4】 (1) )解析:解析:本题主要考查电信运营商网络中 IPTV 的应用。 【问题 1】 本问题主要考查运营商网络中的接入认证技术。 由于宽带业务的多样化发展趋势,用户接入认证方式作为可运营、可管理的核心,受到包括运营商、制造商、系统集成商的密切关注。当前,电信运
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
本资源只提供5页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 2014 年下 半年 软件 水平 考试 高级 网络 规划 设计师 下午 案例 分析 试卷 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-1317985.html