試題二(共20分)
閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內。
【說明】
圖2-1是某互聯(lián)網企業(yè)網絡拓撲,該網絡采用二層結構,網絡安全設備有防火墻、入侵檢測系統(tǒng),樓層接入交換機32臺,全網劃分1 7個VLAN,對外提供Web和郵件服務,數(shù)據(jù)庫服務器和郵件服務器均安裝CentOS操作系統(tǒng)(Linux平臺),Web服務器安裝Windows 2008操作系統(tǒng)。
圖2-1
【問題1】(6分)
SAN常見方式有FC-SAN和IPSAN,在圖2-1中,數(shù)據(jù)庫服務器和存儲設備連接方式為(1),郵件服務器和存儲設備連接方式為(2)。
虛擬化存儲常用文件系統(tǒng)格式有CIFS、NFS,為郵件服務器分配存儲空間時應采用的文件系統(tǒng)格式是(3),為Web服務器分配存儲空間應采用的文件系統(tǒng)格式是(4)。
【問題2】(3分)
該企業(yè)采用RAID5方式進行數(shù)據(jù)冗余備份。請從存儲效率和存儲速率兩個方面比較RAID1和RAID5兩種存儲方式,并簡要說明采用RAID5存儲方式的原因。
【問題3】(8分)
網絡管理員接到用戶反映,郵件登錄非常緩慢,按以下步驟進行故障診斷:
1.通過網管機,利用(5)登錄到郵件服務器,發(fā)現(xiàn)郵件服務正常,但是連接時斷時續(xù)。
2.使用(6)命令診斷郵件服務器的網絡連接情況,發(fā)現(xiàn)網絡丟包嚴重,登錄服務器區(qū)匯聚交換機S1,發(fā)現(xiàn)連接郵件服務器的端口數(shù)據(jù)流量異常,收發(fā)包量很大。
3.根據(jù)以上情況,郵件服務器的可能故障為(7),應采用(8)的辦法處理上述故障。
(5)~(8)備選答案:
(5)A.ping
B.ssh
C.tracert
D.mstsc
(6)A.ping
B.telnet
C.tracet
D.netstat
(7)A.磁盤故障
B.感染病毒
C.網卡故障
D.負荷過大
(8)A.更換磁盤
B.安裝防病毒軟件,并查殺病毒
C.更換網卡
D.提升服務器處理能力
【問題4】(3分)
上述企業(yè)網絡拓撲存在的網絡安全隱患有:(9)、(10)、(11)。
(9)~(11)備選答案
A.缺少針對來自局域網內部的安全防護措施
B.缺少應用負載均衡
C.缺少流量控制措施
D.缺少防病毒措施
E.缺少Web安全防護措施
F.核心交換機到服務器區(qū)匯聚交換缺少鏈路冗余措施
G.VLAN劃分太多