阅读以下技术说明,根据要求回答问题1~问题3。
[说明]
某企业根据业务发展需求,建设一个内部专用网络,在网络中拥有4个物理网段,即网段1~网段4。这4个网段直接通过路由器进行连接,其网络拓扑结构如图2-18所示。其中,网段1为整个网络的核心网段,所有的服务器都托管在网段1,而网段2~网段4为普通的工作网段。其中,在网段3中的用户主要使用的应用需求如表2-8所示。

为了简化通信流量分析的计算过程,对于服务器至客户机流量大类型、客户机至服务器流量大类型、双向流量大类型的服务通信模式分别按80/20、20/80、50/50规则进行通信流量分析。计算过程可忽略TCP、 UDP、IP等协议封装所引起的额外通信流量的影响。
请分析计算网段3中内部交换机Switch4和边界路由器Router3的最小吞吐率,Router3至Switch4之间链路的双向传输带宽。


第1题:
某企业内部网段与Internet网互联的网络拓扑结构如图4-2所示,其防火墙结构属于(8)。

A.带屏蔽路由器的双宿主主机结构
B.带屏蔽路由器的双DMZ防火墙结构
C.带屏蔽路由器的单网段防火墙结构
D.单DMZ防火墙结构
第2题:
试题二
某单位的计算机网络结构如图2-1所示。

【问题1】(5分)
如果单位想把员工分组,每组的信息相互隔离,另外保证每个员工能独享lOMbps带宽,请指出:
最简单的升级方式是什么?对新设备的功能和性能有什么要求(接入的计算机数量不大于20个,要说明如何实现分组的信息隔离)。
【问题2】(10分)
随着单位规模的扩大,企业网络发展成了如图2-2所示的结构。公用服务器均位于主网段。主网段没有用户,均为公用设备。用户均匀分布在网段1、网段2和网段3。

假定条件如下:
● 网段1、2、3大致相同,不考虑协议封装的开销。
● 用户收发邮件量大体相同。
● 内部交流属于用户之间的P2P流量,80%的流量发生在网段内部用户之间,20%的流量发生在不同网段的用户之间,且平均分配流量。
● 办公系统均为用户访问服务器,按上、下行不对称的一般原则分配流量。
● 视频监控流量按用户比例在不同网段之间平均分配,属于P2P流量。
请根据表2-1中已有的信息将出流量、入流量和网内流量填写完整;将表2-2的
目的网段和总流量填写完整。

【问题3】(9分)
(1)请计算出接入路由器内部交换流量、网段至主网段流量、网段之间流量和总流量。
(2)请计算出核心路由器的出、入流量和总流量。
(3)在lO/lOO/lOOOMbps的局域网技术中,应该选择哪一个作为网段内部互联技术(说明对路由器交换容量的最小要求)?
(4)在lO/lOO/lOOOMbps的局域网技术中,应该选择哪一个作为网段至主网段互联技术(说明对路由器交换容量的最小要求)?
(5)如果主网段和网段之间协议开销最大可增加20%流量,是否需要升级网络?如果需要升级,最佳方案是什么?如果不需要升级,请说明原因。
【问题4】(6分)
参见本题图2-2。如果要提高普通网段访问主网段的可靠性和可用性,即在核心路由器出现故障时仍能访问主网段,请简要说明应该增加什么设备,新增设备与核心路由器之间可使用哪些协议以及这些协议之间主要有何区别。
试题二
【问题1】
(1)用二层交换机取代10M共享式集线器。
(2)二层交换机需要支持VLAN功能,通过VLAN的划分,不同的VLAN对应不同的员工组,VLAN之间的信息相互隔离。
(3)VLAN策略可以通过基于交换机物理端口的策略来划分。员工接入不同的端口即加入不同的VLAN,实际上等于加入了不同的组。
(4)对交换机性能方面,可以使用24端口的10/100Mbps自适应以太网交换机。
(5)背板交换容量最低应达到10*24/2 = 120Mbps。如果考虑所有端口100Mbps速率,则背板交换容量最低应达到1.2Gbps。
【问题2】

【问题3】
(1)接入路由器
网络内部交换流量:14.84Mbps
网段至主网段流量:48Mbps(9.6Mbps出,38.4Mbps入)
网段之间流量:48.96Mbps(平均到每个网段24.48Mbps,出入量各占50%)
总计流量:148.8Mbps
(2)核心路由器
网段到主网段流量:9.6Mbps * 3 = 28.8Mbps
主网段到网段流量:38.4Mbps * 3 = 115.2Mbps
网段之间的转发流量:48.96Mbps * 3 = 146.88Mbps
平均针对每个网段:入9.6+24.48Mbps,出:38.4+24.48Mbps,总计:96.96Mbps
总计流量:290.88Mbps
(3)网段内部选择100Mbps以太网技术,接入路由器背板交换容量在200Mbps以上。
(4)网段和主网段之间选择100Mbps以太网技术交互式连接,核心路由器背板交换容量在400Mbps以上。
(5)需要升级网络。核心路由器和接入路由器之间采用全双工100Mbps交换式连接。核心路由器背板交换容量600Mbps以上。
【问题4】
(1)再增加一个核心路由器。
(2)两个核心路由器之间运行VRRP或者HSRP协议或者GLBP协议。
VRRP协议是公开的虚拟路由器冗余协议。HSRP是cisco开发的热备份路由协议。
(3)VRRP和HSRP基本功能类似,其缺点是存在路由器闲置问题。GLBP协议与VRRP和HSRP功能类似,但能够实现负载均衡功能。
第3题:

第4题:
阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。
【说明l
某公司网络拓扑结构如图4一l所示。公司内部使用C类取有IP地址,其中公司两个
部门分别处于VLANlO和VLAN20,VLAN10采用192.168.10.0/24网段,VLAN20采用
92.168.20.0/24网段,每段最后一个地址作为网关地址

【问题1】 (10分)
公司使用VTP协议规划VLAN,三层交换机Sl为VTP Server其他交换机为VTP
Oient.并通过Sl实现VLAN间通信。请根据网络拓扑和需求说明完成交换机SI和
S2的配置。


【问题2】(5分)
公司申请了202.165.200.0/29地址段,使用NAT-PT为用户提供Intemet访问,外部
全局地址为202.165.200.1,Web服务器使用的外部映射地址为202.165.200.3.请根据网
络拓扑和需求说明,完成路由器Rl的配置。

第5题:
阅读以下说明,回答问题1至问题4。
[说明]
某企业网拓扑结构如图1-1所示。

企业根据网络需求购置了如下设备,其基本参数如表1-1所示。

根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。
(1)