摘要:2016下半年網絡規劃設計師考試案例分析真題。
2016年下半年網絡規劃設計師真題(下午卷):
試題一(共25分)
閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應的解答欄內。
【說明】
某企業實施數據機房建設項目,機房位于該企業業務綜合樓二層,面積約50平方米。機房按照B類機房標準設計,估算用電量約50KW,采用三相五線制電源輸入,雙回路向機房設備供電,對電源系統提供三級防雷保護。要求鋪設抗靜電地板、安裝微孔回風吊項,受機房高度影響,靜電地板高20厘米。機房分為配電間和主機間兩個區域,分別是15和3 5平方米。配電間配置市電配電柜、UPS主機及電池柜等設備;主機間配置網絡機柜、服務器機柜以及精密空調等設備。
項目的功能模塊如圖1-1所示。
【問題1】(4分)
數據機房設計標準分為(1)類,該項目將數據機房設計標準確定為B類,劃分依據是(2)
【問題2】(6分)
該方案對電源系統提供第二、三級防雷保護,對應的措施是(3)和(4)。
機房接地一般分為交流工作接地、直流工作接地、保護接地和(5),若采用聯合接地的方式將電源保護接地接入大樓的接地極,則接地極的接地電阻值不應大于(6)。
(3)~(4)備選答案:
A.在大樓的總配電室電源輸入端安裝院雷模塊
B.在機房的配電柜輸入端安裝防雷模塊
C.選用帶有防雷器的插座用于服務器、工作站等設備的防雷擊保護
D.對機房中UPS不間斷電源做防雷接地保護
【問題3】(4分)
在機房內空調制冷一般有下送風和上送風兩種方式。該建設方案采用上送風的方式,選擇該方式的原因是(7)、(8)。
(7)~(8)各選答案:
A.靜電地板的設計高度沒有給下送風預留空間
B.可以及時發現和排除制冷系統產生的漏水,捎除安全隱患
C.上送風建設成本較下送風低,系統設備易于安裝和維護
D.上送風和下送風應用的環境不同,在IDC機房建設時要求采用上送風方式
【問題4】(6分)
網絡布線系統通常劃分為工作區子系統、水平布線子系統、配線間子系統、(9)、管理子系統和建筑群子系統等六個子系統。機房的布線系統主要采用(10)和(11)。
【問題5】(5分)
判斷下述觀點是否正確(正確的打√;錯誤的打×)。
1.機房滅火系統,主要是氣體滅火,其滅火劑包括七氟丙烷、二氧化碳、氣溶膠等,對臭氧層無破壞的滅火劑,分為管網式和無管網式。(12)
2.機房環境監控系統監控的對象主要是機房動力和環境設備,比如配電、UPS、空調、溫濕度、煙感、紅外、門禁、防雷、消防等設備設施。(13)
3.B級機房對環境溫度要求是18℃~28℃,相對濕度要求是40%~70%。(14)
4.機房新風系統中新風量值的計算方法主要按房間的空間大小和換氣次數作為計算依據。(15)
5.機房活動地板下部的電源線盡可能地遠離計算機信號線,避免并排敷設,并采取相應的屏蔽措施。(16)
試題二(共25分)
閱讀下列說明,回答問題1至問題5,將解答填入答題紙的對應欄內。
【說明】
圖2-1為某企業數據中心拓撲圖,圖中網絡設備接口均為千兆帶寬,:服務器1至服務器4均配置為4顆CPU、256GB內存、千兆網卡。實際使用中發現服務器使用率較低,為提高資產利用率,進行虛擬化改造,擬采用裸金屬架構,將服務器1至服務器4整合為一個虛擬資源池。
圖中業務存儲系統共計50TB,其中10TB用于虛擬化改造后的操作系統存儲,20TB用于Oracle數據庫存儲,20TB分配給虛擬化存儲用于業務數據存儲。
【問題1】(6分)
常見磁盤類型有SATA、SAS等,從性價比考慮,本項目中業務存儲系統和備份存儲應如何選擇磁盤類型,請簡要說明原因。若要進一步提升存儲系統性能,在磁盤陣列上可以采取哪些措施?
【問題2】(3分)
常用虛擬化實現方式有一虛多和多虛多,本例中應選擇哪種方式,請說明理由。
【問題3】(8分)
常用存儲方式包括FC-SAN、IP-SAN,本案例中,服務器虛擬化改造完成后,操作系統和業務數據分別采用什么方式在業務存儲系統上存儲?服務器本地磁盤存儲什么數據?請說明原因。
【問題4】(4分)
常見備份方式主要有Host-Base、LAN-Base、LAN-Free、Server-Free,為該企業選擇備份方式,說明理由。
【問題5】(4分)
服務器虛擬化改造完成后,每臺宿主機承載的虛擬機和應用會更多,可能帶來什么問題?如何解決。
試題三(共25分)
閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內。
【說明】
圖3-1是某互聯網服務企業網絡拓撲,該企業主要對外提供網站消息發布、在線銷售管理服務,Web網站和在線銷售管理服務系統采用JavaEE開發,中間件使用Weblogic,用訪問控制、NAT地址轉換、異常流量檢測、非法訪問阻斷等網絡安全措施。
【問題1】(6分)
根據網絡安全防范需求,需在不同位置部署不同的安全設備,進行不同的安全防范,為上圖中的安全設備選擇相應的網絡安全設備。
在安全設備1處部署(1);
在安全設備2處部署(2);
在安全設備3處部署(3)。
(1)~(3)備選答案:
A.防火墻 B.入侵檢測系統(IDS) C.入侵防御系統(IPS)
【問題2】(6分,多選題)
在網絡中需要加入如下安全防范措施:
A.訪問控制
B.NAT
C.上網行為審計
D.包檢測分析
E.數據庫審計
F.DDoS攻擊檢測和阻止
G.服務器負載均衡
H.異常流量阻斷
I.漏洞掃描
J.Web應用防護
其中,在防火墻上可部署的防范措施有(4);
在IDS上可部署的防范措施有(5);
在口S上可部署的防范措施有(6)。
【問題3】(5分)
結合上述拓撲,請簡要說明入侵防御系統(IPS)的不足和缺點。
【問題4】(8分)
該企避網絡管理員收到某知名漏洞平臺轉發在線銷售管理服務系統的漏洞報告,報告內容包括:
1.利用Java反序列化漏洞,可以上傳jsp文件到服務器。
2.可以獲取到數據庫鏈接信息。
3.可以鏈接數據庫,查看系統表和用戶表,獲取到系統管理員登錄帳號和密碼信息,其中登錄密碼為明文存儲。
4.使用系統管理員帳號登錄銷售管理服務系統后,可以操作系統的所有功能模塊。針對上述存在的多處安全漏洞,提出相應的改進措施。
軟考科目怎么選?
微信掃碼下方二維碼找答案
▼ ▼ ▼
熱門:系統集成項目管理工程師備考 | 2025下半年軟考高級選科
推薦:系統規劃與管理師網絡課堂 | 2025下半年軟考報名時間及入口
課程:系統規劃與管理師報考指南 | PMP課程 | 25下半年系統集成備考經驗
軟考備考資料免費領取
去領取