题库 题库

【简答题】

试题一(15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某学校欲构建校园网,根据实际情况,计划在校园总部采用有线网络和无线网络相结合的接入方式,校园分部通过Internet采用VPN技术与校园总部互联,该校园网的网络拓扑结构如图1-1所示。
   
图1-1

【问题1】(7分)
从网络拓扑图中可以看出该校园网采用了分层设计结构,回答以下问题:
1、交换机按照所处的层次和完成的功能分为三种类型:核心交换机、汇聚交换机和接入交换机。下表是学校采购的三种交换机,请根据交换机的技术指标确定交换机的类型。在答题纸对应的解答栏内填写表1-1中(1)、(2)、(3)处对应的交换机类型(3分)
表1-1
 
交换机类型背板带宽转发速率接口介质电源冗余固定接口数量
(1)1.2T285Mpps10/100/1000Base-T、1000FX1+1
(2)240G100Mpps1000FX20千兆光口
(3)19G6.6Mpps100Base-T、1000FX24百兆电口

2、该校园网根据需求使用ACL实现各个单位之间的访问控制,在能够实现预定功能的前提下,应将ACL交给 (4) 交换机实现,原因是 (5) 。(4分)
(4)A.核心层        B.汇聚层        C.接入层
(5)A.核心层提供高速数据转发
B.汇聚层提供访问控制功能
C.接入层连接用户设备

【问题2】(4分)
该校园网的部分区域采用了无线网络,请根据无线网络的技术原理回答以下问题:
1、校园网在部署无线网络时,采用了符合802.11g标准的无线网络设备,该校园网无线网络部分的最大数据速率为 (6) 。
(6)A.54Mb/s        B.108 Mb/s            C.11 Mb/s        D.33 Mb/s
2、在学校学术报告厅内部署了多个无线AP,为了防止信号覆盖形成的干扰,应调整无线AP的 (7) 。
(7)A.SSID        B.频道            C.工作模式        D.发射功率

【问题3】(2分)
如果校园本部和校园分部之间需要实现教学资源互访、办公自动化、财务系统互联等多种业务,该校园网应该选择 (8) VPN模式。
(8)A.IPSec        B.SSL

【问题4】(2分)
该校园网本部利用Windows 2000建立VPN服务器,接受远程VPN访问,默认情况下, (9) 接入到VPN服务器上。
(9)A.拒绝任何用户                    B.允许任何用户
C.除了GUEST用户,允许任何用户    D.除了管理用户,拒绝任何用户

参考答案

【问题1】答案:  (1)核心交换机
                (2)汇聚交换机
                (3)接入交换机            (每题1分)
                (4)B或汇聚层
                (5)B或汇聚层提供访问控制功能      (每题2分)

【问题2】答案:  (6)A或54Mb/s
                (7)B或频道                        (每题2分)

【问题3】试题解析:校园本部和校园分部之间的数据传输量很大,大多数的内容是不需要加密的。IPSec采用网络层加密,可以实现网络-网络的安全传输,确实可以实现题目所要达到的要求。
采用SSL VPN同样也可以实现题目所要达到的要求。SSL协议主要是使用公开密钥体制和X.509数字证书实现信息传输的保密性和完整性,以及实体的身份认证,非常适用于点对点之间的信息传输,通常使用web server方式。
目前高校的教学资源访问、OA、财务系统等业务,基本都支持web访问,因此可以采用SSL VPN,通过https方式进行安全访问。
SSL VPN的配置非常简单,部署成本比较低。对于客户端而言,访问普通资源时,通信数据无需加密;只有在访问特殊资源时,才需要进行安全传输。使用SSL VPN模式可以同时进行非加密通信和加密通信,可减少无必要的加密工作。
在SSL VPN能够满足题目要求的情况下,应该判定答案“B 或 SSL”有效。
答案:该题标准答案为“A 或 IPSec”,争议答案:“B 或 SSL”。 实际评卷时,两个都算对。

【问题4】答案:(9)A或拒绝任何用户

相关试题