标题:网管员6道企业实战难题(附答案)
<上一帖 | 一、某公司设置×××服务器允许外地的公司员工通过Internet连接到公司内部网络。
*P'k
@.M)^?`['Z【问题1】×××使用的隧道协议可以有那几类,分别有哪些协议?51CTO技术论坛 _ dLx
j:{-[

【问题2】若采用L2TP协议,则该协议除IP外还支持哪几种协议?
h.q*Tn(w4v;o(\ m51CTO技术论坛【问题3】×××路由器配置如下:请解释画线部分含义:Vpdn-group 1  (1)Accept-dialin protocol l2tp virtual-template 1terminate-from hostname a801 (2)Local name keith Lcp renegotiation always (3)No l2tp tunnel authentication

G/Z%_L g        \']9t        \
b

/@9v$?]'|
二、单位分得合法IP地址202.112.68.40 掩码为255.255.255.248,其中,路由器的外口和ISP之间占据了2个,若使用202.112.68.41和202.112.68.41,掩码为255.255.255.252, 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水 MYA
?)v(YS)r7~

【问题1】 则可供使用的合法IP还有多少哪些?请写出 X\d
F.GMp'rn

【问题2】 使用内部IP进行地址转换,若用一台主机连接内外两个网络,请说出2中不同的网络接法;并进行比较? 51CTO技术论坛KD&\6OaQj
【问题3】 Internet上保留了哪些内部IP有可以供使用?
bbs.51cto.come^
x?Fz



K+w `        g^tA3[2lbbs.51cto.com三、某单位拟建立一个Intranet,建立自己的Web服务器、DNS服务器,Email服务器和内部业务服务器,有一批客户机联网,要求这些机器有的可以到Internet上,只允许访问自己的Web服务器。请你做出规划,解决如下问题。
7kcM,y5L4qHu&D【问题1】 如何根据网络流量选择联网设备,给出所选设备的作用。 o]3b        le:u
【问题2】 如何规划防火墙,将内部业务服务器和部分PC机与Internet隔离? 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水M$f+`$Jr        `unI
【问题3】 在我国,目前可供选择大的用户选择的接入方式有哪些,各自的接入速率为多少?

h{wH8Qj51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水
n
w"Y(viP6GE8L四、某单位的网络要配置一台DHCP服务器,为网络内部的计算机自动分配IP地址。在考虑DHCP服务器时,回答以下问题 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水h:n `\^cK U#Z
【问题1】 被路由器隔离的2个子网能否公用一台DHCP服务器。,]W{5_4FvS!k
【问题2】 配置DHCP服务器应具备什么条件。8N'c-[sE!A#S(Q
【问题3】 用户通过什么命令可以看到自己申请到的本机IP地址?用何命令可以重新向DHCP服务器申请IP?用何命令可以释放IP?
bbs.51cto.comk0e
ss
J-ob        S*K+ys

bbs.51cto.comH8tE
S8l
?/mq

五、某公司将现有网络进行升级改造,原有设备如图1所示,随着公司联网设备的增多,整个网络性能下降的越来越快。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水1N X
U}Uqua

【问题1】 在尽量节省资金的情况下,同时将原有设备充分利用,应如何改善网络性能,增加什么设备?并说出理由。

Wd?        ya5qQ @C3o%`【问题2】 当公司需要将计算机按部门划分成虚拟网络,而一个部门可能分散在不同的地方且不能由一个联网设备连接时,但不需要不同部门之间的计算机通信,问对选择交换机有何要求?是否需要具备三层交换功能的交换机?
/z(oN&X$X+B8w&N【问题3】 当选用路由器作为VLAN间的连接设备,请给出两种连接方案。

4[rc9W!NK;c/~QZ!sij3{g6Y[
六、结构化布线成为网络设计和管理的首先考虑的问题,当实施结构化布线时,需要进行详细的规划设计。aL!jZ
g^"pY"IDSj

【问题1】设计布线时,需要考虑哪些主要因素?
6{aO`u/}r7^5i51CTO技术论坛【问题2】 布线实施后,需要经过系统测试,测试线路的主要指标有哪些?bbs.51cto.com\8m6@"a4b!La)F
【问题3】 结构化布线应遵循的国际标准有哪些? 51CTO技术论坛m(FzyO kK(j
【问题4】 在工作区内,信息插座的安装一般在什么位置?ky1bGC
eG

【问题5】 在设备间子系统设计时,从系统的安全设计上要考虑的主要因素有哪些?

#~1E/`s3@51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水51CTO技术论坛        w._7[3q7Z


kr P~qrbbs.51cto.com答案回复可见
`Tz        ?Ixbbs.51cto.com以下内容跟帖回复才能看到
==============================

xP(Uy(O

QUOTE:
0z+{
x4lQ$ef#~g$o51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水 51CTO技术论坛        Y1fk&cVW j6}
1-1答:分三层和二层隧道隧道协议。三层有IPsec协议 二层有L2TP和PPTP协议。
w X4m$u@8S h _-dW-F

1-2答:IPX、NetBEUI
2IX"Q9II        r51CTO技术论坛1-3答: (1) 创建VPDN组1 (2)接受L2TP通道连接请求,并根据虚接口模板1创建虚拟访问,接收远程主机为a801的连接。(3)LCP再次协商。 bbs.51cto.com)?5oSE HtHD
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水-R_ yX+c}CZ
2-1答:还可用的有 202.112.68.44/29, 202.112.68.45/29 ,202.112.68.46/29
a-{jYY r2Xuhm7@51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水2-2答:(1)主机接一块网卡绑定两个不同子网的地址,运行代理软件,内部网络将网关设置指向该主机。 (2) 主机插2块网卡,分别连接内外网,主机起到网关和地址转换作用。(1)中方案若内网盗用主机合法IP可以绕过主机 (2)不能绕过主机。`0s8BOV&cq
2-3答:可以使用10.0.0.0 或 172.16直172.31 或192.168.0 直192.168.255
-F,w]'U O
si
b5Y$SN51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水OWH        o3ZX6\
3-1答:选择网络交换机连接服务器和PC机,对于连接服务器的交换机可以选择100或1000M端口连接,对于一般的PC机可以选择10或100M连接端口。 选择路由器作为连接Internet的接入设备。
~1e o&N3^8O51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水3-2答:可以构建一个非军事区,将对外服务的服务器如Web服务器、DNS服务器和Email服务器等放置在非军事区,通过外网路由器连接Internet。Internet上限制内部的部分pc机访问Internet。 在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。
)G0Z{c/w7w3-3答: DDN 最高2M ISDN 64K*2 (2B+D) 帧中继 最高2M X.25   64K
tH,D"b2g_z
RJsmw`51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水4-1答:不能
rw4y O%jo
o|bbs.51cto.com4-2答:DHCP服务器应具有静态IP和子网掩码,有一组可供分配的IP地址。Ca|0}j_
4-3答: ipconfig/all   ipconfig/release  ipconfig/renew
2G2AX
pr/B6X5l
o!jW4A(W.Kj5-1答:将HUB换成交换机,HUB连到交换机的一个端口上,下连多个计算机。HUB是共享设备,交换机将网络分成多个网段,多个网段间可以同时进行信息交换。
I+t*kL%\#m|bbs.51cto.com5-2答:采取VLAN方式将不同部分划分成不同的VLAN。为保证不同交换机上的相同VLAN上的计算机能够通信,要求相互连接的交换机支持Trunk。由于各VLAN间不需要通信,不需要交换机具备三层交换能力。
V-p/Y&}_%~x+B51CTO技术论坛5-3答:可采用传统的路由器和支持Trunk 的独臂路由器2种方案。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水a9B9{9K&l-FW2r"_"}9X
bbs.51cto.comMd
L'Ao

6-1答:网络拓朴结构、布线电缆、外界干扰系统的扩展和投资等。
        cN%t!k4my51CTO技术论坛6-2答:连通性,衰减值,近端串扰等。
5Zq:U0d| Oml TO6-3答:EIA568B、568A, 国家标准:建筑与建筑群综合布线系统工程施工和验收标准(GB30512-2000)等。 8A2\q
vD%n}

6-4答:距地面30-50 cm-|!S5{1`%I{2y
6-5答:不间断电源和设备接地问题 ^C e\-s3p.Y

!u([
j%cS d ob51CTO技术论坛