首页/ 题库 / [问答题]阅读以下关于某企业内部网络系统的叙述,回的答案

阅读以下关于某企业内部网络系统的叙述,回答问题1、问题2和问题3。 某企业网络拓扑结构如图3-1所示。根据企业要求实现负载均衡和冗余备份,构建无阻塞高性能网络的建设原则。该企业网络采用两台S7606万兆骨干路由交换机作为双核心,部门交换机S2924G通过光纤分别与两台核心交换机相连,通过防火墙和边界路由器与Internet相连。S7606之间相连的端口均为Trunk端口,S7606与S2924G之间相连的端口也均为Trunk端口。 部分PC机IP信息及所属VLAN如表3-1所示。 【问题1】 四台交换机都启用了MSTP生成树模式。其中S7606-1的相关配置如下: S7606-1(config)#spanning-treemst1priority4096//默认值是32768 S7606-1(config)#spanning-treemstconfiguration S7606-1(config-mst)#instance1vlan10,12 S7606-1(config-mst)#instance2vlan9,11 S7606-1(config-mst)#nameregionl S7606-1(config-mst)#revision1 S7606-2的相关配置如下: S7606-2(config)#spanning-treemst2priority4096 S7606-2(config)#spanning-treemstconfiguration S7606-2(config-mst)#instance1vlan10,12 S7606-2(config-mst)#instance2vlan9,11 S7606-2(config-mst)#nameregionl S7606-2(config-mst)#revision1 两台S2924G交换机也配置了相同的实例、域名称和版本修订号。 (1)请问instance2的生成树的根交换机是哪一台?为什么? (2)就instance1而言,交换机S2924G-1的根端口是哪个端口?为什么? (3)请指出PC1发给PC5的数据包经过的设备路径。 【问题2】 在三层交换机S7606-1中VLAN10的lP地址配置为202.10.10.1/24,VLAN11的IP地址配置为202.10.11.254/24。 在三层交换机S7606-2中VLAN10的lP地址配置为202.10.10.254/24,VLAN11的IP地址配置为202.10.11.1/24。 两台三层交换机中的VRRP配置如下: S7606-2(config)#interfaceVlan10 S7606-2(config-if)#vrrp10ip202.10.10.1 S7606-2(config)#interfaceVlan11 S7606-2(config-if)#vrrp11ip202.10.11.1 S7606-2(config-if)#vrrp11preempt (1)PC2主机中设置的网关IP为202.10.10.1,在网络正常运行的情况下,请按照以下格式写出PC2访问Internet的数据转发路径。(格式:PC2→设备1→…→Internet。不写返回路径) (2)假设三层交换机S7606-1需要临时宕机1小时进行检修及升级操作系统。 请问这1小时时段内PC2在没有修改网关IP地址的情况下,是否能访问Internet?请结合交换机S7606-1宕机后发生的变化说明原因。 【问题3】 企业内部架设有无线局域网,并采用了802.1X认证,用户名和密码存放在Radius服务器的数据库中。无线路由器Wirelessrouterl支持802.1x协议,请回答以下问题: (1)在图22-7的认证过程中,客户端向无线路由器发送的是什么帧?无线路由器向Radius服务器发送的是什么报文? (2)在无线路由器中需要配置哪些与RadiusServer相关的信息? (3)如果无线路由器不支持802.1X认证,为满足无线用户必须经过认证才能上网的需求,能否在上层交换机中启用802.1X,并将端口设置为启用dotlx认证?请简要说明理由。

问答题
2023-02-03 00:20
查看答案

正确答案
本题涉及生成树、热备份路由以及802.1X协议等方面的内容。
【问题1】
本题主要考查STP、MSTP和PVST/PVST+相关知识点。
MSTP(MultipleSpanningTreeProtocol,多生成树协议)将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还提供了数据转发的多个冗余路径,在数据转发过程中实现VLAN数据的负载均衡。MSTP兼容STP和RSTP,并且可以弥补STP和RSTP的缺陷。它既可以快速收敛,也能使不同VLAN的流量沿各自的路径分发,从而为冗余链路提供了更好的负载分担机制。
MST域(MultipleSpanningTreeRegions,多生成树域)是由交换网络中的多台交换机以及它们之间的网段构成。这些交换机都启动了MSTP、具有相同的域名、相同的VLAN到生成树映射配置和相同的MSTP修订级别配置,并且物理上有链路连通。
一个交换网络可以存在多个MST域。用户可以通过MSTP配置命令把多台交换机划分在同一个MST域内。域内所有交换机都有相同的MST域配置:域名相同regionl,VLAN与生成树的映射关系相同(VLAN10和VLAN12映射到生成树实例1,VLAN9和VLAN11映射到生成树实例2)。
在本题中,配置S7606-1交换机在instance1中的优先级为4096,默认值是32768,值越小越优先成为该instance中的根交换机。同理,instance2的生成树的根交换机是S7606-2,因为其优先级的值较小,优先成为该实例的根交换机。
对instance1而言,交换机S2924G-1的根端口是Gig2/1端口,因为instance1的生成树的根交换机是S7606-1,交换机S2924G-1离根桥最近的端口为根端口。
PC1和PC5都属于VLAN9,同时VLAN9被映射到实例2,由于实例2生成树的根交换机是S7606-2,根据生成树算法,对实例2而言,S2924G-1的根端口是Gig2/2,S2924G-2的根端口也是Gig2/2。因此PC1到PC5的传输路径是PC1→S2924G-1(Gig2/2)→S7606-2→S2924G-2(Gig2/2)→PC5。
MSTP与PVST/PVST+之间的区别:
每个VLAN都生成一棵树是一种比较直接,而且最简单的解决方法。它能够保证每一个VLAN都不存在环路。但是由于种种原因,以这种方式工作的生成树协议并没有形成标准,而是各个厂商各有一套,尤其是以Cisco公司的VLAN生成树PVST(PerVLANSpanningTree)为代表。
为了携带更多的信息,PVSTBPDU的格式和STP/RSTPBPDU格式已经不一样,发送的目的地址也改成了Cisco保留地址01-00-0C-CC-CC-CD,而且在VLANTrunk的情况下PVSTBPDU被打上了802.10VLAN标签。所以,PVST协议并不兼容STP/RSTP协议。
Cisco公司很快又推出了经过改进的PVST+协议,并成为其交换机产品的默认生成树协议。经过改进的PVST+协议在VLAN1上运行的是普通STP协议,在其他VLAN上运行PVST协议。PVST+协议可以与STP/RSTP互通,在VLAN1上生成树状态按照STP协议计算。在其他VLAN上,普通交换机只会把PVSTBPDU当作多播报文按照VLAN号进行转发。但这并不影响环路的消除,只是有可能VLAN1和其他VLAN的根桥状态可能不一致。由于每个VLAN都有一棵独立的生成树,单生成树的种种缺陷都被克服了。同时,PVST带来了新的好处,那就是二层负载均衡。
PVST/PVST+协议也有它的明显不足:
(1)由于每个VLAN都需要生成一棵树,PVSTBPDU的通信量将正比于Trunk的VLAN个数。
(2)当VLAN个数比较多时,维护多棵生成树的计算量和资源占用量将急剧增长。特别是当Trunk了很多VLAN的接口状态发生变化的时候,所有生成树的状态都要重新计算,CPU将不堪重负。
(3)由于协议的私有性,PVST/PVST+不能像STP/RSTP一样得到广泛的支持,不同厂家的设备并不能在这种模式下直接互通。
多生成树协议MSTP(MultipleSpanningTreeProtocol)是IEEE802.1s中定义的一种新型多实例化生成树协议。MSTP协议的精妙之处在于把支持MSTP的交换机和不支持MSTP交换机划分成不同的区域,分别称作MST域和SST域。在MST域内部运行多实例化的生成树,在MST域的边缘运行RSTP兼容的内部生成树IST(InternalSpanningTree)。
MSTP定义了'实例'(Instance)和域的概念。简单地说,STP/RSTP是基于端口的,PVST/PVST+是基于VLAN的,而MSTP就是基于实例的。所谓实例就是多个VLAN的一个集合,通过将多个VLAN捆绑到一个实例可以节省通信开销和资源占用率。
MSTP带来的好处是显而易见的。它既有PVST的VLAN认知能力和负载均衡能力,又拥有可以和SST媲美的低CPU占用率。
【问题2】
本题主要考查VRRP相关知识点。
VRRP(VirtualRouterRedundancyProtocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内的所有主机都设置一条默认路由,这样,当主机发出数据包的目的地址不在本网段时,报文将被通过默认路由发往网关路由器,从而实现了主机与外部网络的通信。当某网络的默认网关(路由器)坏掉时,本网段内所有主机将不能与外部网络通信。VRRP就是为解决这一严重问题而提出的,为具有多播或广播能力的局域网而设计。VRRP将局域网的一组路由器(包括一个Master即主控路由器和若干个Backup即备份路由器)组织成一个虚拟路由器,称之为一个备份组。
在VRRP协议中,有两组重要的概念:VRRP路由器和虚拟路由器,主控路由器和备份路由器。VRRP路由器是指运行VRRP的路由器,是物理实体;虚拟路由器是指VRRP协议创建的,是逻辑概念。一组VRRP路由器协同工作,共同构成一台虚拟路由器。该虚拟路由器对外表现为一个具有唯一固定IP地址和MAC地址的逻辑路由器。处于同一个VRRP组中的路由器具有两种互斥的角色:主控路由器和备份路由器,一个VRRP组中有且只有一台处于主控角色的路由器,可以有一个或者多个处于备份角色的路由器。VRRP协议使用选择策略从路由器组中选出一台作为主控,负责ARP相应和转发IP数据包,组中的其他路由器作为备份的角色处于待命状态。当由于某种原因主控路由器发生故障时,备份路由器能在几秒钟的时延后升级为主路由器。由于此切换非常迅速而且不用改变IP地址和MAC地址,故对终端使用者系统是透明的。
一个VRRP路由器有唯一的标识:VRID,范围为0~255。该路由器对外表现为唯一的虚拟MAC地址,地址的格式为00-00-5E-OO-01-[VRID]。主控路由器负责对ARP请求用该MAC地址做应答。这样,无论如何切换,保证给终端设备的是唯一一致的IP和MAC地址,减少了切换对终端设备的影响。
VRRP控制报文只有一种:VRRP通告(Advertisement)。它使用IP多播数据包进行封装,组地址为224.0.0.18,发布范围只限于同一局域网内。这保证了VRID在不同网络中可以重复使用。为了减少网络带宽消耗只有主控路由器才可以周期性地发送VRRP通告报文。备份路由器在连续三个通告间隔内收不到VRRP或收到优先级为0的通告后启动新的一轮VRRP选举。
在VRRP路由器组中,按优先级选举主控路由器,VRRP协议中优先级范围是0~255。若VRRP路由器的IP地址和虚拟路由器的接口IP地址相同,则称该虚拟路由器作VRRP组中的IP地址所有者;IP地址所有者自动具有最高优先级--255。优先级0一般用在IP地址所有者主动放弃主控者角色时使用。可配置的优先级范围为1~254。优先级的配置原则可以依据链路的速度和成本、路由器性能和可靠性以及其他管理策略设定。主控路由器的选举中,高优先级的虚拟路由器获胜,因此,如果在VRRP组中有IP地址所有者,则它总是作为主控路由的角色出现。对于相同优先级的候选路由器,按照IP地址大小顺序选举。VRRP还提供了优先级抢占策略,如果配置了该策略,高优先级的备份路由器便会剥夺当前低优先级的主控路由器而成为新的主控路由器。
为了保证VRRP协议的安全性,提供了明文认证和IP头认证两种安全认证措施。明文认证方式要求,在加入一个VRRP路由器组时,必须同时提供相同的VRID和明文密码。它避免在局域网内的配置错误,但不能防止通过网络监听方式获得密码。IP头认证的方式提供了更高的安全性,能够防止报文重放和修改等攻击。
在本小题中,在两台S7606中都配置了两个虚拟备份组,虚拟备份组10的IP地址为202.10.10.1/24;虚拟备份组11的IP地址为202.10.11.1/24。虚拟备份组10为VLAN10中的主机提供了网关冗余,虚拟备份组11为VLAN11中的主机提供了网关冗余。
由于VRRP路由器S7606-1的IP地址和虚拟备份组10的IP地址相同,因此其具有最高优先级,成为虚拟备份组10的主控路由器,S7606-1为虚拟组10的备份路由器。
在网络正常运行的情况下,主机PC2访问Internet的数据转发路径为:PC2→S2924G-1→S7606防火墙→边界路由器→Internet。
当路由器S7606-1宕机后,PC2不用修改网关IP地址,可以访问Internet。因为当虚拟备份组10的备份路由器S7606-2在数秒之内没有收到主控路由器的通告,会认为主控路由器失效,自动启动切换,成为主控路由器,响应对虚拟IP地址的ARP请求,并且响应的是虚拟MAC地址,而不是接口的真实MAC地址。同时负责转发目的MAC地址为虚拟MAC地址的IP报文,这样就保证了对客户透明的网关切换。
【问题3】
IEEE802.1X是根据用户ID或设备,对网络客户端(或端口)进行鉴权的标准。该流程被称为'端口级别的鉴权'。它采用RADIUS(远程认证拨号用户服务)方法,并将其划分为三个不同小组:请求方、认证方和授权服务器。
802.1X标准应用于试图连接到端口或其他设备(如CiscoCatalyst交换机或CiscoAironet系列接入点)(认证方)的终端设备和用户(请求方)。认证和授权都通过鉴权服务器(如CiscoSecureACS)后端通信实现。IEEE802.1X提供自动用户身份识别,集中进行鉴权、密钥管理和LAN连接配置。整个802.1x的实现设计三个部分,请求者系统、认证系统和认证服务器系统。
请求者是位于局域网链路一端的实体,由连接到该链路另一端的认证系统对其进行认证。请求者通常是支持802.1x认证的用户终端设备,用户通过启动客户端软件发起802.1x认证。认证系统对连接到链路对端的认证请求者进行认证。认证系统通常为支持802.1x协议的网络设备,它为请求者提供服务端口,该端口可以是物理端口也可以是逻辑端口,一般在用户接入设备(如LANSwitch和AP)上实现802.1x认证。请求者和认证系统之间运行802.1x定义的EAPoL(ExtensibleAuthenticationProtocoloverLAN)协议。当认证系统工作于中继方式时,认证系统与认证服务器之间运行EAP协议,EAP帧中封装认证数据,将该协议承载在其他高层次协议中(如RADIUS),以便穿越复杂的网络到达认证服务器;当认证系统工作于终结方式时,认证系统终结EAPoL消息,并转换为其他认证协议(如RADIUS),传递用

试题解析

标签: CMS专题
感兴趣题目
回答材料二"科学探究"中的问题1和问题2。
企业开展某一专业理论问题或前沿技术问题的相关培训,培训师来源包括()
某民营企业正在进行主管人员的选拔考评与培训工作,试对该企业做法进行研究分析。根据上述资料,回答下列问题:管理人员从企业内部提升的优点主要包括()。
阅读以下技术说明,根据要求回答问题。
阅读以下关于变更的叙述,回答问题1至问题3。【说明】在一个正在实施的系统集成项目中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,该开发人员就直接对系统软件进行了修改,解决了该项功能问题。针对这样一种情况,请分析如下问题。 请为案例中的每项工作职责指派一个你认为最合适的负责角色。(在答题纸相应的单元格中画"√",每一列最多只能有一个单元格画"√",多画、错画"√"不得分)
阅读下面关于项目管理问题的叙述,回答问题1至问题3,将解答填入答题纸的对应栏内。说明:某系统集成公司现有员工50多人,业务部门分为销售部、软件开发部、系统网络部等。经过近半年的酝酿后,在今年一月份,公司的销售部直接与某银行签订了一个银行前置机的软件系统的项目。合同中规定,6月28日之前系统必须投入试运行。在合同签定后,销售部将此合同移交给了软件开发部,进行项目的实施。项目经理小丁做过5年的系统分析和设计工作,但这是他第一次担任项目经理。小丁兼任系统分析工作,此外项目组还有2名有1年工作经验的程序员,1名测试人员,2名负责组网和布线的系统工程师。项目组的成员均全程参加项目。在承担项目之后,小丁组织大家制订了项目的WBS,并依照以往的经历制订了本项目进度计划,简单描述如下: 1.应用子系统(1)1月5日~2月5日需求分析 (2)2月6日~3月26日系统设计和软件设计 (3)3月27日~5月10日编码 (4)5月11日~5月30日系统内部测试 2.综合布线2月20日~4月20日完成调研和布线 3.网络子系统4月21日~5月21日设备安装、联调 4.系统内部调试、验收 (1)6月1日~6月20日试运行 (2)6月28日系统验收春节后,在2月17日小丁发现系统设计刚刚开始,由此推测3月26日很可能完不成系统设计。 请用150字以内的文字,分析问题发生的可能原因。
阅读以下关于变更的叙述,回答问题1至问题3。【说明】在一个正在实施的系统集成项目中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,该开发人员就直接对系统软件进行了修改,解决了该项功能问题。针对这样一种情况,请分析如下问题。请用300字以内的文字,说明上述情况可能会导致什么样的后果?
某铁路路基路堑边坡防护采用浆砌片石挡土墙。施工中监理单位发现存在以下问题:挡墙后面路基边坡处存在有膨胀土;片石块偏小;缝隙处砂浆不饱满等情况。询问现场管理人员和施工人员,发现他们对图纸和设计情况不清楚。企业总部对项目部质量管理体系内审时发现质量计划中只有以下内容:编制依据、项目概况、质量目标、质量控制及管理组织协调的系统描述、更改和完善质量计划的程序。 问题: 1.路堑挡护工程有何质量问题? 2.施工单位质量管理有何问题? 3.质量计划是否完整?如不完整,还缺少哪些内容?
【BSC】某局BSC下共有600多个载频,该网络的无线接通率一直达不到局方的要求,另外,在进行网络优化和整改过程中发现了一些问题,有些问题需要跟踪信令分析,请回答以下问题: 下面是MS为主叫的一次通话的信令流程图,请补充空缺的(1)、(2)、(3)(4)、(5)处的信令。
阅读以下叙述,从合同管理、过程控制、项目沟通管理的角度,回答问题1至问题3。【说明】假设某项目的主要工作已经基本完成,经核对项目的"未完成任务清单"后,终于可以提交客户方代表老刘验收了。在验收过程中,老刘提出了一些小问题。项目经理张斌带领团队很快妥善解决了这些问题。但是随着时间的推移,客户的问题似乎不断。时间已超过系统试用期,但是客户仍然提出一些小问题,而有些问题都是客户方曾经提出过,并实际上已经解决了的问题。时间一天一天地过去,张斌不知道什么时候项目才能验收,才能结项,才能得到最后一批款项。请用200字左右的文字,分析发生这件事情可能的原因?
电子商务的快速发展,深刻影响着人们的日常生活,成为拉动我国经济增长的新引擎。阅读材料,回答问题。 材料当前,网络售假问题制约着我国电子商务的进一步发展。2013年上半年中国电子商务投诉与维权公共服务平台监测数据显示,网络售假问题是网友投诉最多的热点问题之一。运用经济生活知识,分析政府应如何解决材料所示问题。
安全管理涉及的问题包括保证网络管理工作可靠进行的安全问题和保护网络用户及网络管理对象问题。(  )属于安全管理的内容。
相关题目
3.政府和企业的关系问题,是我国经济体制改革的核心问题。( )
阅读理解四、阅读理解:共10 题。要求你阅读以下短文,并根据短文的内容回答问题。
微观经济学的基本原理和数学统计方法有效结合,不但分析了企业的经营决策问题,而且还拓展到对于企业组织和企业内部结构问题的分析。( )
企业采购物流所研究的主要问题包括企业生产的供应网络、供应方式和零库存问题等。

 阅读以下关于某企业内部网络系统的叙述,回答问题1、问题2和问题3。
某企业网络拓扑结构如图3-1所示。根据企业要求实现负载均衡和冗余备份,构建无阻塞高性能网络的建设原则。该企业网络采用两台S7606万兆骨干路由交换机作为双核心,部门交换机S2924G通过光纤分别与两台核心交换机相连,通过防火墙和边界路由器与Internet相连。S7606之间相连的端口均为Trunk端口,S7606与S2924G之间相连的端口也均为Trunk端口。
部分PC机IP信息及所属VLAN如表3-1所示。

阅读下列人力资源管理问题的叙述,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】M是负责某行业一个系统集成项目的项目经理,因人手比较紧张,M从正在从事编程工作的高手中选择了小张作为负责软件子项目的项目经理,小张同时兼任模块的编程工作,这种安排导致软件子项目失控。
阅读以下关于变更的叙述,回答问题1至问题3。【说明】在一个正在实施的系统集成项目中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,该开发人员就直接对系统软件进行了修改,解决了该项功能问题。针对这样一种情况,请分析如下问题。
某生产企业,2014年有关会计资料如下:(1)年度会计利润总额为200万元;(2)全年销售收入为2000万元;(3)"管理费用"中列支的业务招待费25万元,广告费和宣传费350万元;(4)"营业外支出"中列支的税收罚款1万元,公益性捐赠支出25万元;(5)"投资收益"中有国债利息收入5万元,从深圳某联营企业分回利润17万元,已知联营企业的所得税率为15%。假设该企业所得税税率为25%。根据上述资料回答下列问题:该企业2014年应纳企业所得税为()元。
安全管理涉及的问题包括保证网络管理工作可靠进行的安全问题和保护网络用户及网络管理对象问题。()属于安全管理的内容。
某企业2002年3月15日领取了工商营业执照,之后设置了账簿,进行会计核算。2004年12月份,该企业财务人员感到企业的账簿核算很不规范,容易被查出问题,便将开业以来的账簿及发票自行销毁,后被主管税务机关发现,受到严厉的处罚。根据上述资料,回答下列问题:当企业账簿保存期满,进行销毁时正确的做法有()。
某企业2002年3月15日领取了工商营业执照,之后设置了账簿,进行会计核算。2004年12月份,该企业财务人员感到企业的账簿核算很不规范,容易被查出问题,便将开业以来的账簿及发票自行销毁,后被主管税务机关发现,受到严厉的处罚。根据上述资料,回答下列问题:纳税人的下列做法中正确的有()。

某企业2002年3月15日领取了工商营业执照,之后设置了账簿,进行会计核算。2004年12月份,该企业财务人员感到企业的账簿核算很不规范,容易被查出问题,便将开业以来的账簿及发票自行销毁,后被主管税务机关发现,受到严厉的处罚。根据上述资料,回答下列问题:

该私营企业销毁账簿时必须做的工作有()。
在信息系统建设中,为了使开发出来的目标系统能满足实际需要,在着手编程之前应认真考虑以下问题:1)系统所要求解决的问题是什么?2)为解决该问题,系统应干些什么?3)系统应该怎样去干?其中第2个问题的解决是(1)的任务,第3个问题的解决是(2)的任务。空白(2)处应选择()
某供应商送达1吨12#镀锌铁丝到你仓库,请你回答以下问题:(1)镀锌铁丝的质量证明书应包含哪些内容?(2)如何测量镀锌铁丝的直径?镀锌铁丝直径的允许偏差是多少?(3)如何对镀锌铁丝进行保管保养?
叙述性综述:是围绕某一问题或专题,广泛搜集相关的文献资料,对其内容进行分析、整理和综合。
企业的资源关注的企业内部能力问题,包括()。
阅读以下说明,回答【问题1】~【问题4】,将解答填入答题纸的对应栏内。
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。
阅读以下说明,回答问题1-5,将答案填入答题纸对应的解答栏内。
外部环境主要分析企业机会和威胁是什么,回答企业可以做什么的问题;内部环境主要分析企业的优势和劣势是什么,回答企业能做什么的问题。
广告位招租WX:84302438

免费的网站请分享给朋友吧