列表

详情


(经典试题,请认真学习)

以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2、图2-3所示。



【问题1】(每空1分,共6分)
图2-2所示的RAID方式是(1),其中磁盘0和磁盘1的RAID组成方式是(2)。 当磁盘1故障后,磁盘(3)故障不会造成数据丢失,磁盘(4)故障将会造成数据丢失。
图2-3所示的RAID方式是(5),当磁盘1故障后,至少再有(6)块磁盘故障, 就会造成数据丢失。
【问题2】(每空1.5分,共6分)
图2-2所示的RAID方式的磁盘利用率是(7) %,图2-3所示的RAID方式的磁盘利用率是(8)%。
根据上述两种RAID组合方式的特性,结合业务需求,图(9)所示RAID适合存储安全要求高、小数量读写的关系型数据库;图(10)所示RAID适合存储空间利用率要求高、大文件存储的非结构化文档。
【问题3】(每空2分,共8分)
该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。图2-4为服务器日志片段,该攻击为(11),针对该攻击行为,可部署(12)设备进行防护;针对DDoS (分布式拒绝服务)攻击,可采用(13)(14)措施,保障Web系统正常对外提供服务。


(11)备选答案:
A.跨站脚本攻击 B. SQL注入攻击
C.远程命令执行 D. CC攻击
(12)备选答案:
A.漏洞扫描系统            B.堡垒机
C. Web应用防火墙       D.入侵检测系统
(13)~(14)备选答案: 

A.部署流量清洗设备 B.购买流量清洗服务
C.服务器增加内存 D.服务器增加磁盘
E.部署入侵检测系统 F.安装杀毒软件

参考答案:

【问题1】(每空1分)
(1)RAID10
(2)RAID1
(3)2或3
(4)0
(5)RAID5
(6)1
【问题2】  (每空1.5分)
(7)50
(8)75
(9)2-2
(10)2-3
【问题3】  (每空2分)
(11)B
(12)C
(13)A
(14)B

详细解析:

【问题1】
很明显图2-2这个RAID方式是RAID10,先做RAID1,再做RAID0。
磁盘1故障后,磁盘2或3故障不会造成数据丢失,只有磁盘0也发生故障,才会导致数据丢失。
图2-3所示的RAID方式为RAID5,磁盘1故障后,至少再有1块磁盘故障,就会造成数据丢失。
【问题2】 
图2-2所示的RAID10方式的磁盘利用率是50%,图2-3所示的RAID5磁盘利用率为(N-1)/N,N为磁盘数目,最小取3,本题中是四块磁盘,所以利用率是75%。
RAID 10在数据重构方面优于RAID5,RAID5在空间利用率优于RAID10。
【问题3】 
根据服务器日志文件显示的信息可以判断出SQL注入攻击。
针对SQL注入攻击一般可以结合WEB应用防火墙进行防护,还可以结合IPS等设备,最重要的是对用户的输入继续过滤。
针对DDOS攻击,可以采用部署流量清洗设备和购买流量清洗服务,该设备对进入客户服务器的数据流量进行实时监控,及时发现包括DOS攻击在内的异常流量。在不影响正常业务的前提下,清洗掉异常流量。

上一题