问题 单项选择题

甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:
①采用核心层、分布层、接入层三层结构;
②局域网以使用WLAN为主;
③骨干网使用千兆以太网;
④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);
⑤配置一个具有NAT功能的路由器实现机构内部计算机连接Internet。
针对局域网的选型,你的评价是 (29)
针对地址分配方案,你的评价是 (30)
针对NAT及其相关方案,你的评价是 (31)

A.设计合理
B.不合理,计算机太多,NAT成为瓶颈
C.不合理,不能由一个NAT为不同的子网实现地址自动分配
D.不合理,一个路由器不能连接太多的子网

答案

参考答案:B

解析:本题考查逻辑网络设计的相关知识。
逻辑网络设计应完成的主要设计包括:网络结构设计、物理层技术选择、局域网技术选择与应用、广域网技术选择与应用、地址设计和命名模型、路由选择协议、网络管理方案设计、网络安全方案设计。
在进行这些方案设计时,应充分考虑性能因素,以确定所选用的技术方案能否满足应用功能和性能的要求。
对本题而言,每个子网由100~200台计算机,通过WLAN接入,显然不是最佳选择,因WLAN在用户多时,速度较慢,难以适应如此大的规模。
采用192.168.n.x的地址模式,划分了很多的子网,需要较多的路由器实现子网之问的互联,一是增加了成本,二是降低了访问速度。因为对于一个公司而言,所有分支机构之间信息共享的要求较高,应减少分隔。
NAT方式理论上解决了内部计算机访问Internet的问题,但当用户较多时,NAT往往成为网络的瓶颈,导致响应速度极低。

操作题
问答题

阅读下列说明,回答问题。
[说明]
某市政府机关为拓展公共服务渠道,丰富服务内容,拟重新建设该部门公共服务系统,完善市人才信息库。单位用户可在完成网上备案手续后进行人才信息查询并发布招聘信息,个人用户则可通过实名认证方式登录网站登记个人应聘信息;同时调整网上考试报名及审查系统,并增设人事政策在线咨询等全方位的服务功能。
事件1:如该公共服务系统遭到互联网人为攻击和破坏,可能致使网民的注册信息泄露,造成考试报名和审查系统瘫痪。这虽不涉及国家安全,但对该机构履行政务职能会造成一定程度的负面影响。

根据事件1的描述:
(1)在充分考虑到系统本身安全需求的同时,为避免因定级过高而造成的过度资源浪费,按照电子政务系统五个安全等级的界定,建设单位初步进行自主定级,建议应按照______保护要求来设计和实施。
A.1级 B.2级 C.3级 D.4级 E.5级
(2)根据与本项目相适应的系统等级保护要求,下列说法中正确的有______、______、______。
A.为保证在遇到不可预见的故障时及时进行人为数据备份,系统单独设计超级入口模式,无须通过系统身份鉴别程序即可直接对数据库进行操作
B.应在初始化和对与安全有关的数据结构进行保护之前,对用户和管理员的安全策略属性进行定义
C.需在系统设计时,设计安全审计功能,并与用户标识与鉴别、访问控制等安全功能的设计紧密结合
D.应设计系统资源监测功能,即当系统资源的服务水平降低到预先规定的最小值时,系统应能监测和报警
E.应确保公众用户口令后台可见,以便在用户密码遗失后提供人工找回服务