列表

详情


(问题1VTP协议已经删除,建议略过,其他问题为非典型试题,值得学习)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某学校计划建立校园网,拓扑结构如图C5-1-1所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分组成。

 

【问题1】(5分)
在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。将(1)~(5)处空缺信息填写在答题纸对应的解答栏内。
1、VTP信息只能在  (1)  端口上传播。
2、运行VTP的交换机可以工作在三种模式:(2) 、(3)、(4)。
3、共享相同VLAN数据库的交换机构成一个(5)。
【问题2】(4分)
该校园网采用了异步拨号进行远程访问,异步封装协议采用了PPP协议。将(6)~(9)处空缺信息填写在答题纸对应的解答栏内。
1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:(6)和(7)。
2.PPP提供了两种可选身份认证方法,它们分别是(8)和(9)。
【问题3】(2分)
该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行 (10)。
【问题4】(4分)
该校园网在安全设计上采用分层控制方案,将整个网络分为外部网络传输控制层、内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。从备选答案中选择信息,将(11)~(14)处空缺信息填写在答题纸对应的解答栏内。


(11)~(14)处备选答案:
A.IP地址绑定   
B.数据库安全扫描
C.虚拟专用网(VPN)技术  
D.防火墙

参考答案:

【问题1】(5分)
(1)trunk 
(2)服务器模式
(3)客户机模式
(4)透明模式 
(5)VTP管理域
【问题2】(4分)
(6)分组交换
(7)专线连接 
(8)PAP
(9)CHAP
【问题3】(2分)
(10)STP
【问题4】(4分)
(11)C  
(12)D  
(13)A   
(14)B

详细解析:

VTP是Cisco公司设计的私有协议。VTP信息只能在Trunk端口上传播。VTP有三种工作模式:服务器(Server)模式、客户机(Client)模式和透明(Transparent)模式,VTP默认是服务器模式。共享相同VLAN数据库的交换机构成一个VTP管理域。
这个问题考查的是远程访问和异步拨号连接的知识。远程访问是园区网络必须提供的服务之一。它可以为家庭办公用户和出差在外的员工提供移动接入服务。远程访问有三种可选的服务类型:专线连线,电路连接和包交换,不同的广域网连接类型提供不同质量的服务,花费也不同。广域网连接可以采用不同类型的封装协议,有DHCP,PPP等,PPP提供了两种可选的身份认证方法:PAP和CHAP。
STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。
在网络安全方面,可以采用分层控制方案,将整个网络分为外部网络传输控制层,内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。
外部网络传输控制层是指局域网路由器和防火墙之外的公用网,为保证网络安全,可以从这几个方面入手:虚拟专用网技术;身份认证技术;加密技术;物理隔离等。
内外网间访问控制层是指在内部局域网和外部网络之间,可以采用以下访问技术进行控制;防火墙技术;防毒网关;网络地址转移技术;代理服务和路由器;入侵检测等。
内部网络访问控制层是指局域网内部,可以采用以下措施:用户身份认证;权限控制;加密技术;客户端安全保护等。
数据存储层是指数据存储在服务器或加密终端上,它是系统安全性的重要组成部分。我们可以采用以下措施保护其安全:选用安全的数据库系统;加密技术;数据库安全扫描;存储介质的安全等。

上一题