免费智能真题库 > 历年试卷 > 网络工程师 > 2022年下半年 网络工程师 下午试卷 案例
  第1题      
  知识点:   仓储   防火墙   监控   交换机   视频

 
仓储企业网络拓扑结构如图1-1所示,该企业占地500亩。有五层办公楼1栋,大型仓库10栋。每栋仓库内、外部配置视频监控16台,共计安装视频监控160台,SwitchA、服务器、防火墙、管理机、RouterA等设备部署在企业办公楼一层的数据机房中,Switch B部署在办公楼一层配线间作为一层的接入设备,SwitchC和SwitchD分别部署在仓库1和仓库2,各仓库的交换机与SwitchA相连。?办公楼的其他楼层的交换机以及其他仓库的交换机的网络接入方式与图1-1中Switch B、SwitehC、SwitehD接入方式相同,不再单独在图1-1上标示。

 
问题:1.1   (4分)
该企业办公网络采用172.16.1.0/24地址段,部门终端数量如表1-1所示,请将网络地址规划补充完整。
                                                       表1-1

 
问题:1.2   (6分)
仓库到办公楼的布线系统属于什么子系统?应采用什么传输介质?该线缆与交换机连接需要用到哪些部件。
 
问题:1.3   (4分)
若接入的IPC采用1080P的图像传输质量传输数据,SwitchC、SwitchA选用百兆交换机是否满足带宽要求,请说明理由。
 
问题:1.4   (6分)
(1)在位置A增加一台交换机SwitchE做接入层到核心层的链路冗余,请以SwitchC为例简述接入层与核心层的配置变化。
(2)简要说明在RouterA与RouterB之间建立IPSecVPN隧道的配置要点。
 
 
 

   知识点讲解    
   · 仓储    · 防火墙    · 监控    · 交换机    · 视频
 
       仓储
               仓储的作用和意义
               在物流系统中,将通过仓库实现的“储存”职能简称为仓储。仓储是“对物品进行保存及对其数量、质量进行管理控制的活动”。它是物流系统的一个子系统,在物流系统中起着缓冲、调节和平衡的作用。仓储和运输长期以来被看作为物流活动的两大支柱。
               仓储的目的是克服产品生产与消费在时间上的差异,使物资产生时间效果,实现其使用价值。如大米一年收获1~2次,必须用仓库进行储存以保证平时的均衡需求。又如水果或者鱼虾等水产品在收获季节时需要在冷藏库进行储存,以保证市场的正常需要并防止价格大幅度起落。产品从生产领域进入消费领域之前,往往要在流通领域停留一定时间,这就形成了商品储存。在生产过程中原材料、燃料、备品备件和半成品也需要在相应的生产环节之间有一定的储备,作为生产环节之间的缓冲,以保证生产的连续进行。
               所以通过仓储,可使商品在最有效的时间段发挥作用,创造商品的“时间价值”和“使用价值”。利用仓储这种“蓄水池”和“调节阀”的作用,还能调节生产和消费的失调,消除过剩生产和消费不足的矛盾。出于政治、军事需要或为了防止地震、水灾、旱灾、虫灾、风灾、瘟疫等人类不可抗拒的自然灾害所进行的战略性物资储备,在任何时候和任何情况下都是必要的。
               仓库的机能
               自从人类社会生产有剩余产品以来,就有储存活动,而储存物品的建筑物或场所,一般称为仓库。也就是说仓库是储存、保管物品的建筑物和场所的总称。随着社会生产水平的提高,社会化生产方式的出现,产品空前丰富,商品经济占有重要地位,出现了为商品流通服务的仓库。社会化的大生产又需要有保证生产需要的原材料和零部件仓库。仓库成为生产和消费领域中物资集散的中心环节,其功能已不单纯是储存、保管。从现代物流系统观点来看、仓库是物流系统的调运中心,在这里对物流进行有效的、科学的管理与控制,使物流系统更顺畅、更合理地运行。一般来说,仓库应具有以下的功能:
                      储存的功能
                      这是仓库的最基本的传统功能,因此,仓库应具有必要的空间用于容纳物品。库容量是仓库的基本参数之一。商品生产与商品消费存在着时间上的不均衡,这就使得商品流通的连续进行存在着时间上的矛盾。要克服这个矛盾,必须依靠储存来发挥作用。通过储存,可以保证商品流通的连续性和均衡性,才能使市场上具有连续充足的商品供给。因此可以说,储存职能创造着物流的时间效用,是物流的支柱。虽然,商品储存在商品流通过程中处于一种或长或短的相对停滞状态,但这种停滞状态是由产品的产销方式和产销时间决定的,它是商品流通的物质保证,是商品流通所必需的。正如马克思在分析商品流通与商品储存关系时指出的:“商品停滞要看作商品出售的必要条件。”
                      同时,在储存过程中应保证物品不丢失、不损坏、不变质。要有完善的保管制度,合理使用搬运机具,有正确的操作方法,在搬运和堆放时不能碰坏或压坏物品。根据所储存货物的特性,仓库里应配有相应的设备,以保持储存物品的完好性。例如对水果、鱼肉类仓库要控制其温度,使之成为冷藏仓库及冷冻仓库;储存精密仪器的仓库应防潮防水,保持温度恒定,需要空气调节及恒温设备;一些储存挥发性溶剂的仓库必须有通风设备,以防止空气中挥发性物质含量过高而引起爆炸。
                      调节供需的功能
                      从生产和消费两方面来看,其连续性的规律都是因产品不同而异,因此,生产节奏和消费节奏不可能完全一致:有的产品生产是均衡的,而消费不是均衡的,如电风扇等季节性商品;相反,有的产品生产节奏有间隔而消费则是连续的,如粮食。这两种情况都产生了供需不平衡,这就要有仓库的储存作为平衡环节加以调控,使生产和消费协调起来,这也体现出物流系统创造物资时间效用的基本职能。
                      调节货物运输能力的功能
                      各种运输工具的运量相差很大。船舶的运量大,海运船一般是万吨以上,内河船也以百吨或千吨计。火车的运量较小,每节车皮能装30~60吨,一列火车的运量多达数千吨。汽车的运量最小,一般每车只有4~10吨。在码头和车站进行不同运输方式的转运时,运输能力是很不匹配的,这种运力的差异必须通过仓库或货场将货物短时存放以进行调节和衔接。
                      流通加工的功能
                      由于商品产销方式的不同,生产性消费一般要求大包装、单花色、大统货、单规格、散装件,而个人生活消费则需要商品小包装、多花色、分规格、组合件等,这就需要在流通中进行必要的流通加工,才能适应商品销售的需要。流通加工是在商品从生产者向消费者运动的过程中,为了促进销售维护商品质量和实现物流效率,而对商品进行的再加工。流通加工的内容,包括装袋、分装、贴标签、配货、数量检查、挑选、混装、刷标记、剪断、组装和再加工改制等。流通加工职能的发挥,有利于缩短商品的生产时间,满足消费者的多样化需求,克服生产单一性与需求多样化的矛盾,提高商品的适销率。
                      现代仓库的发展趋势是从储存仓库向流通性仓库的方向发展,仓库成为流通、销售、零部件供应的中心,其中一部分在所属物流系统中起着货物供应的组织协调作用,被称为物流中心。这一类仓库不仅具备储存货物的设施,而且增加了分拣、捆包、流通加工、信息管理等设置,这样既扩大了仓库的经营范围,提高了物资综合利用率,又促进了物流合理化,方便了消费者,提高了服务质量。许多仓库都改建成了物流中心、流通中心或配送中心,由储存型的仓库转为流通型的物流结点。本文将在后文对配送中心进行介绍。
 
       防火墙
               防火墙的基本概念
               防火墙的概念源于早期为防止火灾蔓延在房屋周围修建的矮墙。在网络安全中,防火墙是在内部网与外部网之间构筑的一道保护屏障,是执行访问控制策略的一个或一组系统。通过执行访问控制策略,提供授权通信,保护内部网不受外部非法用户的入侵,控制内部网与外部网之间数据流量。
               防火墙可以是硬件,也可以是软件,或是二者结合。防火墙系统决定了哪些内部服务可以被外界访问,外界的哪些人可以访问内部服务,哪些外部服务可以被内部人员访问等。防火墙必须只允许授权的数据通过,其本身也必须能够免于渗透,但防火墙不是对网络内的每台计算机分别进行保护,而是让所有外部对内部网计算机的信息访问都通过某个点,防火墙就是保护这个点。防火墙技术是实现网络安全的主要手段之一。目前,企业内部网络与因特网之间的有效隔离方式大都采用的是防火墙技术。
               防火墙的功能
               防火墙主要用于实现网络路由的安全性。网络路由的安全性包括两个方面:限制外部网对内部网的访问,从而保护内部网特定资源免受非法侵犯;限制内部网对外部网的访问,主要是针对一些不健康信息及敏感信息的访问。
               防火墙具有以下优点:
               (1)保护那些易受攻击的服务。防火墙能过滤那些不安全的服务(如NFS等)。只有预先被允许的服务才能通过防火墙,这样就降低了受到攻击的风险性,大大地提高了网络的安全性。
               (2)控制对特殊站点的访问。防火墙能控制对特殊站点的访问。如有些主机能被外部网络访问,而有些则要被保护起来,防止不必要的访问。通常会有这样一种情况,在内部网中只有Mail服务器、FTP服务器和WWW服务器能被外部网访问,而其他访问则被主机禁止。
               (3)集中化的安全管理。对于一个企业而言,使用防火墙比不使用防火墙可能更加经济一些。这是因为如果使用了防火墙,就可以将所有修改过的软件和附加的安全软件都放在防火墙上集中管理;而不使用防火墙,就必须将所有软件分散到各个主机上。
               (4)对网络访问进行记录和统计。如果所有对Internet的访问都经过防火墙,那么防火墙就能记录下这些访问,并能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能够报警,并提供网络是否受到监测和攻击的详细信息。
               防火墙也有一些不能实现的功能:
               (1)限制有用的网络服务。防火墙为了提高被保护网络的安全性,限制或关闭了很多有用但存在安全缺陷的网络服务。
               (2)不能防范内部网络用户的攻击。目前防火墙只提供了对外部网络用户攻击的防护,对来自内部网络用户的攻击只能依靠内部网络主机系统的安全性。
               (3)不能完全防范病毒。因为病毒的类型很多,操作系统各异,编码与压缩二进制文件的方法也各不相同,因此防火墙不能完全防止传送已感染病毒的软件或文件,不能期望防火墙对每一个文件进行扫描,查出潜在的病毒。
               防火墙的分类
               从技术角度分类,防火墙可以分为包过滤防火墙、代理服务防火墙和复合型防火墙。
                      包过滤防火墙
                      网络传输数据是以“包”为单位进行的,数据被分割成一定大小的数据包,每个数据包中都会含有一些特定的信息,如数据的源地址、目标地址、TCP/UDP源端口和目标端口等。防火墙可通过对数据包的源地址、目的地址及端口等的检查,判断数据包是否来自可信任的安全站点。如果发现来自危险站点的数据包,防火墙将会拒绝其通过。
                      包过滤防火墙是最简单的防火墙,使用方便,实现成本低。分组过滤在网络层实现,不要求改动应用程序,也不要求用户学习任何新的东西,对用户来讲是透明的,用户基本感觉不到分组过滤器的存在。但也存在一个问题,就是过滤器不能在用户层次上进行安全过滤,即在同一台机器上,过滤器分辨不出是哪个用户的报文。
                      包过滤防火墙的工作原理如下图所示。
                      
                      包过滤防火墙
                      代理服务防火墙
                      代理服务防火墙使用一个客户程序与特定的中间节点(防火墙)连接,然后中间节点与服务器进行实际连接。代理服务防火墙使内网用户对外网的访问变成防火墙对外网的访问,然后再由防火墙转发给内网用户。
                      代理服务防火墙工作原理如下图所示。
                      
                      代理服务防火墙
                      代理服务防火墙也被称为应用网关防火墙,其核心技术就是代理服务器技术。它采用为每种所需服务在网关上安装特殊代码(代理服务)的方式来管理Internet服务。其应用原理是:当代理服务器收到客户对自己代理的某Web站点的访问请求后,就检查该请求是否符合规定;如果规则允许用户访问该站点时,代理服务器代理客户在该站点取回所需信息,再转发给客户。代理服务器在外部网络向内部网络申请服务时发挥了中间转接的作用,体现了“应用代理”的角色。
                      使用代理服务器技术,所有通信都必须经应用层代理软件转发,访问者任何时候都不能与服务器建立直接的TCP连接,彻底隔断了内网与外网的直接通信,从外部网只能看到代理服务器而不能了解内部网的资源信息,如用户的真实IP地址等。代理服务器提供详细的日志和审计功能,应用层的协议会话过程必须符合代理的安全策略要求,访问业务都由“守规矩”的代理服务器代劳。因此,代理服务防火墙的安全性大大提高。
                      代理服务器基于特定的应用,因此需要对每个应用服务(如Telnet、FTP)安装相应的代理服务软件,未被服务器支持的网络服务用户不能使用,因此代理服务防火墙维护量大,使用具有一定的局限性。由于需要代理服务,造成了网络性能下降,网络访问速度变慢。此外,每类应用服务需要使用特殊的客户端软件,并进行一些相关设置,使得代理服务防火墙的透明性较差。
                      复合型防火墙
                      复合型防火墙将前两类防火墙结合起来,形成新的产品,以发挥各自优势,克服各自缺点,满足更高安全性要求。
               防火墙的安全控制模型
               防火墙通常有两种安全模型可以选择:没有被列为允许访问的服务都是被禁止的;没有被列为禁止访问的服务都是被允许的。
               为网络建立防火墙,首先需要决定防火墙采取何种安全控制模型。采取第一种安全控制模型,需要确定所有可以被提供的服务以及它们的安全特性,开放这些服务;将所有其他未被列入的服务排除在外,禁止访问。采取第二种安全控制模型,正好相反,需要确定那些被认为是不安全的服务,禁止其访问;而其他服务则被认为是安全的,允许访问。找出网络所有的漏洞,排除所有的非法服务,一般是很难的。从安全性角度考虑,第一种模型更可取一些,而从灵活性和使用方便性的角度考虑,则第二种模型更合适。
               防火墙与Web服务器的配置方式
               根据需要,防火墙与Web服务器的配置会有所不同,主要有三种:
               (1)Web服务器置于防火墙之内。这种方式Web服务器可以得到安全保护,不易被外界攻击,但Web服务器本身也不易被外界所用。
               (2)Web服务器置于防火墙之外。这种方式主要保证了内部网安全,Web服务器不受到保护。需要注意的是,有些防火墙结构不允许将Web服务器设置在防火墙之外。
               (3)Web服务器置于防火墙之上。这种方式增强了Web服务器的安全性,但是如果Web服务器出现问题,整个Web站点和内部网都会处于危险之中。
 
       监控
        主要包括故障监控和性能、流量、负载等状态监控,这些监控关系到集群的健康运行及潜在问题的及时发现与干预。
        (1)服务故障、状态监控:主要是对服务器自身、上层应用、关联服务数据交互监控;例如针对前端Web Server,就可以有很多种类型的监控,包括应用端口状态监控,便于及时发现服务器或应用本身是否崩溃、通过ICMP包探测服务器健康状态,更上层可能还包括应用各频道业务的监控,这些只是一部分,还有多种监控方式,依应用特点而定。还有一些问题需解决,如集群过大,如何高性能地进行监控也是一个现实问题。
        (2)集群状态类的监控或统计,为合理管理调优集群提供数据参考,包括服务瓶颈、性能问题、异常流量、攻击等问题。
 
       交换机
        交换机是一个具有简化、低价、高性能和高端口密集特点的交换产品,它是按每一个包中的MAC地址相对简单地决策信息转发,而这种转发决策一般不考虑包中隐藏的更深的其他信息。交换机转发数据的延迟很小,操作接近单个局域网性能,远远超过了普通桥接的转发性能。交换技术允许共享型和专用型的局域网段进行带宽调整,以减轻局域网之间信息流通出现的瓶颈问题。
        交换机的工作过程为:当交换机从某一节点收到一个以太网帧后,将立即在其内存中的地址表(端口号一MAC地址)进行查找,以确认该目的MAC的网卡连接在哪一个节点上,然后将该帧转发至该节点。如果在地址表中没有找到该MAC地址,也就是说,该目的MAC地址是首次出现,交换机就将数据包广播到所有节点。拥有该MAC地址的网卡在接收到该广播帧后,将立即做出应答,从而使交换机将其节点的“MAC地址”添加到MAC地址表中。
        交换机的三种交换技术:端口交换、帧交换和信元交换。
        (1)端口交换技术用于将以太模块的端口在背板的多个网段之间进行分配、平衡。
        (2)帧交换技术对网络帧的处理方式分为直通交换和存储转发。其中,直通交换方式可提供线速处理能力,交换机只读出网络帧的前14个字节,便将网络帧传送到相应的端口上;存储转发方式通过对网络帧的读取进行验错和控制。
        (3)信元交换技术采用长度(53个字节)固定的信元交换,由于长度固定,因而便于用硬件实现。
 
       视频
        视频是动态的画面序列,这些画面以超过每秒24帧的速度播放,便可以使观察者产生平滑、连续的视觉效果。视频类似于我们熟知的电影和电视,有声有色。电影采用了每秒24幅画面的播放速度,电视采用了每秒25幅或30幅画面的播放速度。视频图像可来自于录像带、影碟、电视、摄像机等,这些模拟视频信号可通过视频采集卡转换成数字视频信号,以便计算机进行处理和存储。
   题号导航      2022年下半年 网络工程师 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
 
第1题    在手机中做本题