软考网络规划设计师笔记8
- 格式:wps
- 大小:26.00 KB
- 文档页数:5
2020软考《网络规划设计师》基础巩固练习题及答案1.TCP/IP协议应用层中http协议与传输层实行交换数据是通过( )端口。
A.80B.110C.21D.28【答案】A2.如果一台主机的IP 地址为192.168.0.10,子网掩码为2555.255.255.224,那么主机所在网络的网络号占IP 地址的( )位。
A.24B.25C.27D.28【答案】C3.TCP/IP网络协议主要在OSI模型的哪些层上操作( )。
A.数据链路层、传输层、物理层B.物理层、传输层、会话层C.网络层、传输层、数据链路层D.网络层、传输层、会话层【答案】C4.在TCP/IP协议簇中,UDP协议工作在( )。
A.应用层B.传输层C.网间网层D.网络互联层【答案】B5.连接两个TCP/IP 局域网要求什么硬件( )。
A.网桥B.路由器C.集线器D.以上都是【答案】B6.哪种协议负责将MAC 地址转换成IP 地址( )。
A.TCPB.ARPC.UDPD.RARP【答案】D7.TCP/IP 体系结构中的TCP 和IP 所提供的服务分别为( )。
A.链路层服务和网络层服务B.网络层服务和传输层服务C.传输层服务和应用层服务D.传输层服务和网络层服务【答案】D8.IP 协议实现信息传递依据的是( )。
A.URLB.IP 地址C.域名系统D.路由器【答案】B9.HDLC 是( )。
A.面向字符的同步控制协议B.面向字节的同步控制协议C.异步协议D.面向比特的同步控制协议【答案】A10 在网络协议中,涉及速度匹配和排序等内容的属于网络协议的( )。
A.语义要素B.语法要素C.通信要素D.定时要素【答案】D11.对局域网来说,网络控制的核心是()。
A.工作站B.网卡C.网络服务器D.网络互连设备【答案】C12.在中继系统中,中继器处于( )。
A.物理层B.数据链路层C.网络层D.高层【答案】A13.局域网参考模型将数据链路层划分为MAC 子层与()。
2023年高级软考《网络规划设计师》考试历年真题摘选附带答案第1卷一.全考点综合测验(共20题)1.【单选题】流量分析属于( )方式。
A.被动攻击B.主动攻击C.物理攻击D.分发攻击2.【单选题】网络管理信息系统的分析设计以()A.功能模块设计为中心B.数据分析为中心C.系统拓扑结构设计为中心D.系统规模分析为中心3.【单选题】在中继系统中,中继器处于( )A.物理层B.数据链路层C.网络层D.高层4.【单选题】以下()不是ip 路由器应具备的主要功能A.转发所收到的ip 数据报B.为需要转发的ip 数据报选择最佳路径C.分析ip 数据报所携带的tcp 内容D.维护路由表信息5.【单选题】PGP提供的是() 安全A.物理层B.网络层C.传输层D.应用层6.【单选题】在分层中继系统中,数据链路层接收或发送信息的基本单位是( )。
A.比特B.字节C.帧D.数据报7.【单选题】在星型局域网结构中,连接文件服务器与工作站的设备是( )A.调制解调器B.交换器C.路由器D.集线器8.【单选题】下列哪一个选项不能解析主机名与IP 地址( )A.hostsB.LmhostC.winsD.dhcp9.【单选题】向前纠错差错控制方法的特点是( )。
A.能够检测出错码,但不能确定错码的准确位置B.方法、原理和设备较简单,且实时性强C.传输效率低,纠错设备比较简单D.实时性强,纠错设备比检错设备复杂10.【单选题】hfc 电缆调制解调器一般采用的调制方式为()A.调幅式B.调相式C.负载波调制式D.码分多址调制式11.【单选题】拨号连接封装类型的开放标准是()A.SLIPB.CHAPC.PPPD.HDLC12.【单选题】在大型网络中,为了有效减少收敛时间,可以采用的路由协议配置方法是()A.为存根网络配置静态路B.增加路由器的内存和处理能力C.所有路由器都配置成静态路由D.减少路由器之间的跳步数13.【单选题】局部总线是解决I/O 瓶颈的一项技术。
网络规划设计师考后心得体会2015年下半年工业和信息化部教育与考试中心(全国软考办)公布了计算机软件考试成绩,本次网络规划设计师考试的成绩上午、下午案例分析、论文的成绩分别为48、47、48,按照往年每科45分的合格分数线,本次网络规划设计师顺利通过。
本次网络设计师是第二次开考,相比首次开考,试题内容更接近网络设计师的专业内容,首次开考的网络设计师,2009年下半年考的网络设计师下午案例分析只考了36,那个时候由于首次开考,更接近网络规划设计师自己的风格,所以这次考后感觉比首次考后要好一些,但感觉也没有第一次过软考高级那么兴奋了,考后也没去关注,一切都很淡定。
一般说来一天复习时间在4-6个小时最好,早上2小时,下午1-2小时,晚上1-2小时,时间太多并不一定就是好事,但如果不给自己时间看书那一定是坏事,千万不要给自己放周末.把自己要看的书分为几类,没必要一天都看同一类别的书,强调分类,我是按照基础知识,加密原理,CISCO,Unix/Liniux,ATM,程序设计。
当然,你也可以也应该根据自己的实际情况去分类。
下午的题可能和平时积累有关。
如果经常有同学问你一些实际的问题,那么你在考试的时候就要轻松些。
比如说去年考的“NETBIOS工作在第几层”【3分】我只记得一个“NETBIOS 会话”的概念。
学会分析,从自己记忆中去搜索和其有关的一个名词,然后列出来排除不对的。
考上午的时候不要过分自信,做完后可以多检查几次。
去年我半小时就做完了,但最后我用了1个半小时去校正。
毕竟自己既然辛苦了这么久,何必去抢这点时间。
下午考试时,不要对自己失去信心,这点很重要,我考试时看到了Java,VPN等知识时都麻木了,但我在坚持,当时我信念就是一定要过,我是优秀的。
我用C的思维去写Java的试题,虽然有很大不同,但我是尽最大努力把它做完了。
不管做出来的结果如何,它都为我通过网络设计师铺平了道路。
我认识的朋友中,有人在还没考的时候就认为自己不行了,什么都不懂,但他也不去看书,仿佛是在等天上掉下来分一样,这样是绝对不行的。
1.1 计算机网络概论1、计算机网络是计算机技术与通信技术相结合的产物。
2、计算机网络是一个将分散的、具有独立功能的计算机系统,通过通信设备与线路连接起来,有功能完善的软件实现资源共享的系统。
3、对于计算机网络的理解主要有三种观点:广义观点、资源共享观点、用户透明观点。
4、通信(communication)就是信心的传递,是指由一地向另一地进行信息的传输与交换,其目的是传输消息。
实现通信功能的系统称为通信系统。
5、随着技术的进步和应用的相互渗透,电信网络、电视网络、计算机网络将逐步实现三网融合,走向统一。
6、计算机网络物理组成包括:硬件、软件、协议三大部分。
7、硬件包括:两台以上的计算机及终端设备、前段处理机或通信处理机或通信控制处理机负责发送接收数据、路由器交换机等连接设备、通信线路。
8、软件主要有实现资源共享的软件、方便用户使用的各种工具软件。
9、协议由语法、语义和时序三部分构成。
语法用于规定传输数据的格式,语义用于规定所要完成的功能,时序用于规定执行各种操作的条件、顺序关系等。
协议时计算机网络的核心。
10、从功能上,计算机网络由资源子网和通信子网组成。
资源子网完成数据的处理、存储等功能,通信子网完成数据的传输功能。
11、从工作方式上看,计算机网络由边缘部分和核心部分组成。
边缘部分是用户直接使用的主机,核心部分由大量的网络及路由器组成,为边缘部分提供连通性和交换服务。
12、从组成要素上看,计算机网络包括计算机、路由器、交换机、网卡、通信线路、调制解调器等基本要素组成。
13、计算机网络按分布范围分类:广域网(WAN)、城域网(MAN)、局域网(LAN)、个域网(PAN)。
14、计算机网络按拓扑结构分类:总线型网络(优点:健忘容易,增减节点方便,节省线路;缺点:重负载时通信效率不高)、星型网络(优点:结构简单,建网容易延迟小,便于管理;缺点是:成本高,中心节点对故障敏感)、环型网络(有单环和双环,环中信号的传输是单向的,双环具备自愈功能)、树型网络(节点组织成树状结构,具有层次性)、网格型网络(有规则型和非规则型两种。
第一章引论1.1计算机网络发展简史A)名词解释:(1) 计算机网络:地理上分散的多台独立自主的计算机遵循规定的通讯协议,通过软、硬件互连以实现交互通信、资源共享、信息交换、协同工作以及在线处理等功能的系统。
(注解:此条信息分为系统构成+5个系统功能)。
(2) 计算机网络发展的3个时代-----第一个时代:1946年美国第一台计算机诞生;第二个时代:20世纪80年代,微机的出现;第三个时代:计算机网络的诞生以及应用。
(3) Internet的前身:即1969年美国国防部的高级计划局(DARPA)建立的全世界第一个分组交换网Arparnet。
(4) 分组交换:是一种存储转发交换方式,它将要传送的报文分割成许多具有同一格式的分组,并以此为传输的基本单元一一进行存储转发。
(5) 分组交换方式与传统电信网采用的电路交换方式的长处所在:线路利用率高、可进行数据速率的转换、不易引起堵塞以及具有优先权使用等优点。
(6) 以太网:1976年美国Xerox公司开发的机遇载波监听多路访问\冲突检测(CSMA/CD)原理的、用同轴电缆连接多台计算机的局域网络。
(7) INTERNET发展的三个阶段:第一阶段----1969年INTERNET的前身ARPANET的诞生到1983年,这是研究试验阶段,主要进行网络技术的研究和试验;从1983年到1994年是INTERNET的实用阶段,主要作为教学、科研和通信的学术网络;1994年之后,开始进入INTERNET的商业化阶段。
(8) ICCC:国际计算机通信会议(9) CCITT:国际电报电话咨询委员会(10) ISO:国际标准化组织(11) OSI网络体系结构:开放系统互连参考模型1.2计算机网络分类(1) 网络分类方式:a. 按地域范围:可分为局域网、城域网、广域网b. 按拓补结构:可分为总线、星型、环状、网状c. 按交换方式:电路交换网、分组交换网、帧中继交换网、信元交换网d. 按网络协议:可分为采用TCP/IP,SNA,SPX/IPX,AppleTALK等协议1.3网络体系结构以及协议(1) 实体:包括用户应用程序、文件传输包、数据库管理系统、电子邮件设备以及终端等一切能够发送、接收信息的任何东西。
考点:数据流图,UML图(用例图,状态图,类图,活动图,时序图),需求获取,需求分析,需求定义(需求规格说明书SRS),需求验证,需求管理和跟踪,需求变更(流程),逆向工程,软件重构。
解题技巧:先看问题,再看题目描述。
快速浏览所有题目的问题。
总论:1需求开发—主线,目标1.1需求获取(6种方法)1.2需求分析(7个任务、3个方法)1.3需求定义(需求规格说明书)1.4需求验证2需求管理—支持,保障2.1变更控制2.2版本控制2.3需求跟踪(正向、反向)2.4需求状态跟踪需求的层次:业务需求(抽象层次高,跟企业战略目标相关)用户需求系统需求(功能需求、非功能需求[性能][质量属性]、设计约束)质量功能部署QFD:常规需求期望需求意外需求一、需求获取的方法1、用户访谈:1对1-3,有代表性的用户。
形式包括结构化和非结构化2种。
结构化是指事先准备好一系列问题,有针对的进行;非结构化只是列出一个粗略的想法,根据访谈的具体情况发挥。
最有效的访谈是结合这2种方法进行。
优点:良好的灵活性、应用范围广。
缺点:信息量大记录困难,时间有限,对系统分析师要求高(具有足够的领域知识,丰富的经验,较强的沟通能力)。
2、问卷调查:用户多,无法一一访谈。
关键在于精心设计并制作好的调查表。
优点:广撒网,代价小,信息真实,好统计缺点:缺乏灵活性,无法了解细节3、采样:从种群中系统的选出有代表性的样本集的过程,通过认真研究所选出的样本集,可以从整体上揭示种群的有用信息。
样本数量=0.25x(可信度系数/可接受的错误)^2优点:提高了效率,降低了成本,使用数理统计原理,减少数据收集的偏差缺点:依赖系统分析师主观因素,要求高4、情节串联板:一系列图片,通过图片来讲故事。
优点:给用户直观的演示,交互性强,最生动缺点:花费时间多,效率低。
5、联合需求计划JRP:通过联合各个关键用户代表,系统分析师,开发团队代表一起,通过高度组织的群体会议来讨论需求。
软考网络规划设计师学习笔记汇总(一)计算机网络概论(P1-10)1、定义与应用计算机网络是一个将分散的、具有独立功能的计算机系统,通过通信设备与线路连接起来,由功能完善的软件实现资源共享的系统。
计算机网络的几个应用方向:对分散的信息进行集中、实时处理;共享资源;电子化办公与服务;通信;远程教育;娱乐等。
2、计算机网络组成A:计算机网络物理组成从物理构成上看,计算机网络包括硬件、软件、协议三大部分。
B:功能组成从功能上,计算机网络由资源子网和通信子网两部分组成。
C:工作方式从工作方式上看,也可以认为计算机网络由边缘部分和核心部分组成。
3、计算机网络分类A:按分布范围分类WAN、MAN、LAN、PAN(个域网)B:按拓扑结构分类总线型网络、星型网络、环形网络、树型网络、网格型网络等基本形式。
也可以将这些基本型网络互联组织成更为复杂的网络。
C:按交换技术分类(注意区别各自的优缺点)线路交换网络、报文交换网络、分组交换网络等类型。
D:按采用协议分类应指明协议的区分方式。
E:按使用传输介质分类有线(再按各介质细分)、无线F:按用户与网络的关联程度分骨干网、接入网、驻地网4、网络体系结构A:分层与协议注意分层的三个基本原则B:接口与服务SAP5、计算机网络提供的服务可分为三类:面向连接的服务与无连接的服务、有应答服务与无应答服务、可靠服务与不可靠服务。
6、服务数据单元SDU、协议控制信息PCI、协议数据单元PDU。
三者的关系为:N-SDU+N-PCI=N-PDU=(N-1)SDUC:ISO/OSI与TCP/IP体系结构模型OSI有7层,从低到高依次称为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。
各层对应的数据交换单元分别为:比特流、帧、分组、TPDU、SPDU、PPDU、APDUTCP/IP从低到高各层依次为网络接口层、互联网层、传输层、应用层。
网络接口层相当于OSI的物理层和数据链路层;互联网层相当于OSI的网络层;传输层相当于OSI的传输层;应用层相当于OSI的应用层;没有表示层和会话层。
2025年软件资格考试网络规划设计师(综合知识、案例分析、论文)合卷(高级)自测试卷(答案在后面)一、综合知识(客观选择题,75题,每题1分,共75分)1、在OSI七层模型中,哪一层负责提供逻辑地址并处理数据包的转发?1、在OSI七层模型中,网络层负责提供逻辑地址并处理数据包的转发。
网络层的主要功能是路由选择,它决定数据包从源地址到目的地址之间如何选择路径。
此外,网络层还负责数据包的分段与重组、拥塞控制等任务。
2、哪种路由协议使用跳数作为其度量值,并且存在环路问题?2、RIP(Routing Information Protocol,路由信息协议)使用跳数作为其度量值,并且存在环路问题。
RIP是一种距离矢量路由协议,它通过计算到达目的地的跳数来确定最佳路径。
但是,由于其更新机制和度量值限制(最大跳数为15),容易导致路由环路的问题。
3、以下关于OSI七层模型中传输层功能的描述,正确的是()A、负责数据帧的传输,保证数据的无差错传输B、负责数据包的路由选择,确保数据包从源到目的地的正确传输C、负责将数据从网络层传递到应用层,实现端到端的数据传输D、负责数据链路的建立、维护和拆除,提供可靠的连接服务4、在TCP/IP协议族中,负责将数据从源主机传输到目的主机的协议是()A、IP协议B、ICMP协议C、UDP协议D、TCP协议5、在OSI七层模型中,负责处理端到端的差错控制和流量控制问题的是哪一层?A. 物理层B. 数据链路层C. 网络层D. 传输层E. 会话层F. 表示层G. 应用层6、以下哪种路由协议使用带宽作为度量标准来选择最佳路径?A. 距离矢量路由协议(如RIP)B. 链路状态路由协议(如OSPF)C. 内部网关路由协议(如IGRP)D. 边界网关协议(如BGP)7、在OSI七层模型中,以下哪一层负责处理端到端的通信?A、物理层B、数据链路层C、网络层D、传输层8、以下哪种技术可以实现虚拟局域网(VLAN)的划分?A、IP地址B、MAC地址C、VLAN IDD、子网掩码9、在OSI七层模型中,负责提供流量控制、错误检测以及可能的纠正措施,确保数据可靠传输的层次是什么?A. 物理层B. 数据链路层C. 网络层D. 传输层11、在TCP/IP协议族中,负责将数据从源主机传输到目的主机的协议是:A. IP协议B. TCP协议C. UDP协议D. ICMP协议13、在进行网络设计时,以下哪一项不是影响网络性能的关键因素?A. 网络带宽B. 传输介质C. 网络拓扑结构D. 网络操作系统版本15、题干:在OSI七层模型中,传输层负责实现 ______ 。
2025年软件资格考试网络规划设计师(综合知识、案例分析、论文)合卷(高级)自测试题(答案在后面)一、综合知识(客观选择题,75题,每题1分,共75分)1、题干:以下关于IP地址的分类,哪项说法是正确的?A、A类地址的第一个字节范围是1-126,用于大型网络B、B类地址的前两个字节范围是128-191,用于中小型网络C、C类地址的前三个字节范围是192-223,用于小型网络D、D类地址的第一个字节范围是224-239,用于多播2、题干:以下关于TCP和UDP协议,哪项说法是错误的?A、TCP协议提供面向连接的服务,而UDP协议提供无连接的服务B、TCP协议提供可靠的数据传输,而UDP协议提供不可靠的数据传输C、TCP协议使用三次握手建立连接,UDP协议使用三次握手建立连接D、TCP协议使用端口号进行数据传输,UDP协议使用端口号进行数据传输3、在TCP/IP协议族中,以下哪个协议负责提供可靠的数据传输服务?A. IP协议B. TCP协议C. UDP协议D. HTTP协议4、以下哪个技术可以实现网络的虚拟化,使得多个虚拟网络可以共享同一物理网络设备?A. VLAN(虚拟局域网)B. VPN(虚拟专用网络)C. NAT(网络地址转换)D. NAT645、题干:在OSI模型中,负责处理网络层以下的所有数据链路层及物理层协议的设备是:A. 路由器B. 网桥C. 交换机D. 网关6、题干:以下关于IP地址的说法中,正确的是:A. 公有IP地址可以在全球范围内使用,私有IP地址不能在互联网上直接使用B. 公有IP地址不能在互联网上直接使用,私有IP地址可以在全球范围内使用C. 公有IP地址和私有IP地址都可以在互联网上直接使用D. 公有IP地址和私有IP地址都不可以在互联网上直接使用7、以下关于OSI七层模型的描述,哪一项是错误的?A. 物理层负责数据传输的物理介质B. 数据链路层负责数据帧的传输C. 网络层负责网络寻址和路由选择D. 应用层负责提供端到端的服务8、以下关于TCP和UDP协议的描述,哪一项是正确的?A. TCP和UDP都是面向连接的协议B. TCP和UDP都是无连接的协议C. TCP提供可靠的数据传输,UDP不提供可靠的数据传输D. TCP和UDP都提供可靠的数据传输9、在OSI七层模型中,负责在发送方和接收方之间建立、管理和终止网络连接的层是:A. 应用层B. 表示层C. 会话层D. 网络层 10、以下哪种网络拓扑结构具有较高的可靠性,当网络中的一台设备故障时,不会影响其他设备的正常工作?A. 星型拓扑B. 环型拓扑C. 树型拓扑D. 网状拓扑11、在OSI七层模型中,负责传输层及以上各层之间的通信协议的是()A. 应用层B. 表示层C. 会话层D. 传输层12、以下关于IP地址的说法正确的是()A. 公有IP地址可以在任何网络中唯一标识一台主机B. 私有IP地址可以在任何网络中唯一标识一台主机C. 公有IP地址在局域网内部不能使用D. 私有IP地址在局域网内部不能使用13、在OSI模型中,哪一层负责在网络设备之间传输数据帧?14、以下哪个网络协议用于在网络层进行路由选择?15、题干:在OSI模型中,负责实现网络层到传输层的数据传输控制的协议是()。
2023年高级软考《网络规划设计师》考试历年真题摘选附带答案第1卷一.全考点综合测验(共20题)1.【单选题】在分层中继系统中,数据链路层接收或发送信息的基本单位是( )。
A.比特B.字节C.帧D.数据报2.【单选题】数据传输速率公式:S= log2N 中,T 的含义是( )。
A.单位脉冲幅度B.单位脉冲宽度C.调制速率D.脉冲的有效值3.【单选题】( )传递需进行调制编码。
A.数字数据在数字信道上B.数字数据在模拟信道上C.模拟数据在数字信道上D.模拟数据在模拟信道上4.【单选题】美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级,下面的安全等级中最底的是()A.a1B.b1C.c1D.d15.【单选题】TCP/IP 协议应用层中http 协议与传输层进行交换数据是通过( )端口A.80B.110C.21D.286.【单选题】在ERP系统中,() 管理模块主要是对企业物料的进、出、存进行管理。
A.库存B.物料C.采购D.销售7.【单选题】以下关于静态病毒和动态病毒的说法中不正确的是()A.静态病毒是指存在于辅助存储介质上的计算机病毒,静态病毒不存在于计算机内存B.计算机病毒的传染和破坏作用都是静态病毒产生的C.能激活态的病毒能借助截留盗用系统正常运行机制传转变为激活态病毒,获得系统控制权D.失活态病毒与静态内存的不同仅在于病毒代码存在于内存中,但得不到执行8.【单选题】如果一台主机的IP 地址为192.168.0.10, 子网掩码为2555.255.255.224, 那么主机所在网络的网络号占IP 地址的( )位A.24B.25C.27D.289.【单选题】计算机网络中可以共享的资源包括( )A.硬件、软件、数据、通信信道B.主机、外设、软件、通信信道C.硬件、程序、数据、通信信道D.主机、程序、数据、通信信道10.【单选题】以下有关路由器的功能,下述()为非?A.它可以固定工作站的IP 位址B.它与集线器的功能一样,只是专门用來连接专线式的Internet 。
软考网络规划设计师学习笔记八
2.5逻辑网络设计B(P408-447)
6、地址设计与命名模型
(1)分配网络层地址的原则
使用结构化网络层编址模型、通过中心授权机构管理地址、编址的分布授权、为终端系统使用动态编址、私有地址的使用。
(2)使用层次化模型分配地址
A、层次化编址的优势
B、层次化路由选择:需要配合层次化地址编码
C、无类路由选择协议
D、路由汇聚
E、可变长度子网掩码
(3)设计命名模型
在网络命名系统中,将名字映射到地址的方法主要包括现两种类型,一种是使用命名协议的动态方法,一种是借助于文件等方式的静态方法。
7、路由选择协议
(1)路由协议选择原则
A、路由协议类型选择:
选择距离向量路由选择协议的条件
选择链路状态路由选择协议的条件
B、路由选择协议度量:
主要考虑两个方面:一是对度量值的限制设定。
二是多个路由协议共存时的度量值转换。
C、路由选择协议顺序:
设计人员可以在网络中运行多个路由选择协议,并约定这些协议之间的顺序,这些顺序可以用路由协议权值来表示,可能会最小的协议顺序越靠前;一旦多个路由协议都选举出了最优路径,则具有最小权值的路由协议的路径生效。
D、层次化与非居次化路由选择协议:
对于采用层次化设计的网络来说,最好采用层次化路由选择协议。
E、内部与外部路由选择协议
F、分类与无类路由选择协议
G、静态路由选择协议:即默认路由。
(2)内部网关协议--OSPF
在实际中可根据需要调整下列规则:
A、OSPF Router ID
B、OSPF时间参数
C、OSPF COST
D、OSPF DR与BDR
(3)外部网关协议--BGP
在实际中可根据需要调整下列规则:
A、BGP对等体
B、BGP时间参数
C、BGP本地优先级
D、BGP MED
E、BGP联盟
F、BGP同步
G、BGP路由发布
H、BGP路由过滤
I、静态路由
8、网络管理
(1)行政管理手段
注意各岗位职责及管理制度。
(2)传输管理系统(TMS)
(3)网络管理系统(NMS)
注意书中所列11条功能需求。
(4)资源管理系统(RMS)
在网络层次中,网络资源管理系统处于整个网络运营管理支撑系统的基础和核心,其主
要功能包括网络规、网络设计、网络资料管理、网络资源高度、工程施工、网络维护、网络质量管理。
(5)应用管理系统(AMS)
应用管理系统的主要监控对象是两部分内容:一部分是向网络用户提供的各种Internet、Intranet上的服务;一部分是网络平台上运行的各类专业应用系统。
9、网络安全
(1)机房及物理线路安全
主要是指存放、支撑网络设备运行的物理环境设施及物理线路情况。
A、机房安全:安全措施应符合GB/T9361-1988、GB/T2887-1989。
B、物理线路安全:
包括计算机通信线路安全和骨干线路冗余防护。
(2)网络安全
A、安全域划分
B、边界安全策略:允许高安全级别的安全域访问低级别的安全域,限制低级别的安全域访问高安全级别的安全域,不同安全域内部分区进行安全防护,做到安全可控。
C、路由交换设备安全配置
D、防火墙安全配置
E、网闸安全配置
F、入侵检测安全配置
G、抗DdoS攻击安全配置
H、虚拟专用网(VPN)功能要求
I、流量管理部署与功能要求
J、网络监控与审计部署与功能要求
K、访问控制网络监控与审计部署与功能要求
(3)系统安全
A、身份认证
B、账户管理
C、主机系统配置管理
D漏洞与补丁发现系统
E、内核加固
F、病毒防护
G、桌面安全管理
H、系统备份与恢复
I、系统监控与审计J、访问控制
(4)应用安全
A、数据库安全
B、邮件服务安全
C、web服务安全
D、应用系统的安全要求
(5)数据容灾与恢复
A、总体要求
B、容灾系统建设
C、数据备份与恢复
(6)安全运维服务体系
A、信息安全风险评估工作
B、应急服务
C、安全监控与管理服务
D、其他安全服务
(7)安全管理体系
A、安全管理体系框架
B、建立安全组织机构
C、人员安全管理
D、外部技术支持
E、安全管理规章制度
F、变更管理和控制
G、安全系统建设管理
10、编写逻辑设计文档
编写逻辑设计文档必须使用非技术性描述的语言,并与客户就业务需求详细讨论网络设计方案,从而设计出符合用户需要的网络方案。
(1)主管人员评价
对项目进行概述
(2)逻辑网络设计讨论
应将重点放在要解决的问题上,而不是解决问题所用的工具上
(3)新的逻辑设计图表
包括新设备、链路或实话安全级别等
(4)总成本估测
要想得到新技术总的成本估价,可以将各个独立方案的成本组合在一起。
注意,要考虑一次性成本和需要重复支出的成本。
此外,还要考虑包含新的培训成本、咨询服务费用以及雇用新员工等在内的成本。
(5)审批部分
为使文档生效,需要各个管理者在逻辑设计文档说明书上签名,网络设计组代表也要签名。
(6)修改逻辑网络设计方案。