網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-案例分析附答案_第1頁(yè)
網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-案例分析附答案_第2頁(yè)
網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-案例分析附答案_第3頁(yè)
網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-案例分析附答案_第4頁(yè)
網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-案例分析附答案_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師2012年下午題-1-案例分析(附答案)試題一某大學(xué)校園網(wǎng)經(jīng)過(guò)多年的建設(shè)已初具規(guī)模,由于校內(nèi)相關(guān)的科研單位有接入到IPv6為核心的下一代互聯(lián)網(wǎng)中進(jìn)行相關(guān)研究的需求,同時(shí)為了積極探索解決學(xué)校公網(wǎng)IPv4地址的短缺、現(xiàn)有網(wǎng)絡(luò)安全等方面的問(wèn)題,學(xué)校網(wǎng)絡(luò)中心計(jì)劃以現(xiàn)有校園網(wǎng)進(jìn)行IPv6技術(shù)升級(jí)。學(xué)?,F(xiàn)有的網(wǎng)絡(luò)拓?fù)淙鐖D1-1所示。接入層:完成IPv4用戶(hù)接入,設(shè)備是二層接入交換機(jī)/三層接入交換機(jī)。匯聚層:完成接入用戶(hù)的匯聚,匯聚交換機(jī)是盒式或機(jī)架式三層交換機(jī),目前不支持IPv6業(yè)務(wù)。核心層:是整個(gè)網(wǎng)絡(luò)的核心(機(jī)架式三層交換機(jī),目前不支持IPv6業(yè)務(wù)),同時(shí)連接外部網(wǎng)絡(luò)的出口,是整個(gè)園區(qū)網(wǎng)業(yè)

2、務(wù)流量通往IPv4主干網(wǎng)或者IPv6主干網(wǎng)的必經(jīng)之路。圖1-1【問(wèn)題1 為了實(shí)現(xiàn)IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的過(guò)渡和轉(zhuǎn)換,IETF制訂的解決過(guò)渡問(wèn)題的基本技術(shù)方案有三種。在進(jìn)行IPv6升級(jí)的初期,由于教學(xué)科研區(qū)訪(fǎng)問(wèn)IPv6網(wǎng)絡(luò)的需求比較迫切,學(xué)校希望花費(fèi)較少的資金就能使教學(xué)科研區(qū)訪(fǎng)問(wèn)的IPv6網(wǎng)絡(luò)上的相關(guān)資源,簡(jiǎn)述三種技術(shù)方案的要點(diǎn),并依據(jù)需求進(jìn)行過(guò)渡技術(shù)方案選擇?!締?wèn)題2】隨著網(wǎng)絡(luò)建設(shè)的不斷升級(jí),為把校園網(wǎng)積極推進(jìn)到以IPv6為核心的下一代互聯(lián)網(wǎng)中,要求學(xué)生區(qū)和教學(xué)科研區(qū)的 IPv6用戶(hù)能夠訪(fǎng)問(wèn)IPv6網(wǎng)絡(luò)資源,同時(shí)實(shí)現(xiàn)這兩個(gè)區(qū)域之間IPv6資源的互訪(fǎng)?;谏鲜龅男枨?,對(duì)過(guò)渡方案進(jìn)行了調(diào)整,網(wǎng)

3、絡(luò)結(jié)構(gòu)如圖1-2所示,請(qǐng)?jiān)诒M量節(jié)省資金的情況下給出該校園網(wǎng)IPv6技術(shù)升級(jí)的過(guò)渡方案,并進(jìn)行設(shè)備升級(jí)和網(wǎng)絡(luò)調(diào)優(yōu)(網(wǎng)絡(luò)設(shè)備調(diào)等)的方案設(shè)計(jì)。5Ml:符而因家屬區(qū)個(gè)別用戶(hù)也想接入到IPv6網(wǎng)絡(luò)中訪(fǎng)問(wèn)相關(guān)資源,現(xiàn)在核心交換機(jī)2上開(kāi)啟ISATAP隧道,隧道服務(wù)器地址為 。若家屬區(qū)客戶(hù)機(jī)為 winxp(sp1及以上),完成下面的步驟,使得客戶(hù)機(jī)能夠通過(guò)ISATAP隧道接入IPv6網(wǎng)絡(luò)。C:1)安裝IPv6協(xié)議C:2)設(shè)置隧道終點(diǎn)【問(wèn)題3】NDP (Neighbor Discovery Protocol ,鄰居發(fā)現(xiàn)協(xié)議)是 IPv6 一個(gè)關(guān)鍵協(xié)議,它組合了 IPv4 中的ARP、ICMP路由器發(fā)現(xiàn)和ICM

4、P重定向協(xié)議,并對(duì)它們做了改進(jìn),作為 IPv6的基礎(chǔ) 性協(xié)議,NDP還提供了前綴發(fā)現(xiàn)、鄰居不可達(dá)檢測(cè)、重復(fù)地址監(jiān)測(cè)、地址自動(dòng)配置等功能。 進(jìn)彳T IP地址規(guī)劃及路由方案設(shè)計(jì),包括:在現(xiàn)階段網(wǎng)絡(luò)的IPv6技術(shù)升級(jí)中,IPv6地址分配的兩種分配機(jī)制是什么?在本方案中服務(wù)器端和用戶(hù)端分別采用的IPv6地址分配機(jī)制是什么?在IPv4的網(wǎng)絡(luò)中,校園網(wǎng)內(nèi)部路由協(xié)議采用OSPF,在IPv6的網(wǎng)絡(luò)中采用的路由協(xié)議是什么?接入到IPv6網(wǎng)絡(luò)中的邊界路由器采用何種接入方式?!締?wèn)題4】近年來(lái)國(guó)家大力推進(jìn)IPv4向IPv6的過(guò)渡,但是基于IPv6的網(wǎng)絡(luò)部署還不能達(dá)到國(guó)家的戰(zhàn) 略要求。你認(rèn)為影響IPv6發(fā)展的因素主要有

5、哪些。對(duì)于學(xué)校現(xiàn)有IPv6網(wǎng)絡(luò)的運(yùn)維的建議。試題二近年來(lái),云計(jì)算技術(shù)的蓬勃發(fā)展為整個(gè)IT行業(yè)帶來(lái)了巨大變革。傳統(tǒng)數(shù)據(jù)中心已經(jīng)難以滿(mǎn)足新形勢(shì)下日益增長(zhǎng)的高性能及高性?xún)r(jià)比需求,并且無(wú)法支持去環(huán)境下更加靈活的按帶寬租對(duì)高密度服務(wù)器及賃數(shù)據(jù)中心網(wǎng)絡(luò)的運(yùn)營(yíng)方式。 該集團(tuán)隨著信息系統(tǒng)業(yè)務(wù)的不斷擴(kuò)展上線(xiàn), 調(diào)試自動(dòng)化管理系統(tǒng)的需求不斷增長(zhǎng),建設(shè)云數(shù)據(jù)中心的需求應(yīng)運(yùn)而生。【問(wèn)題1 如圖2-1所示,依據(jù)集團(tuán)總部業(yè)務(wù)應(yīng)用的需求,集團(tuán)數(shù)據(jù)中心網(wǎng)絡(luò)按功能將劃分七大區(qū):核心交換區(qū)、核心業(yè)務(wù)區(qū)、辦公區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、運(yùn)維管理區(qū)、廣域網(wǎng)接入?yún)^(qū)、外聯(lián)業(yè)務(wù)區(qū)。你認(rèn)為這七大區(qū)域應(yīng)該如二級(jí)板塊及其下屬子分公司可參考建立符合自身情況

6、的局域網(wǎng)絡(luò)。何分布,請(qǐng)根據(jù)圖2-1所示填寫(xiě)圖中(1) (7)區(qū)域名稱(chēng)。(I)E捋卜,1C1E1I qjj MrtPfik ii電下的”加器撲取網(wǎng)用 1II: ,-hi4U與產(chǎn)值 iijs姓卻【問(wèn)題2】IT與網(wǎng)絡(luò)基礎(chǔ)架構(gòu),云數(shù)據(jù)中心是傳統(tǒng)云數(shù)據(jù)中心是指以客戶(hù)為中心、以服務(wù)為導(dǎo)向、基于高效、低能耗的利用云計(jì)算技術(shù),自動(dòng)化地按需提供各類(lèi)云計(jì)算服務(wù)的新一代數(shù)據(jù)中心。 數(shù)據(jù)中心的升級(jí),是新一代數(shù)據(jù)中心的演進(jìn)方向?!締?wèn)題請(qǐng)簡(jiǎn)述云數(shù)據(jù)中心的特點(diǎn)。云計(jì)算的關(guān)鍵技術(shù)有虛擬化技術(shù)、分布式計(jì)算技術(shù)、安全與隱私保護(hù)技術(shù)等,請(qǐng)簡(jiǎn) 要說(shuō)明云數(shù)據(jù)中心在IT基礎(chǔ)設(shè)施虛擬化技術(shù)方面主要包括哪些技術(shù)。3】為增強(qiáng)該集團(tuán)業(yè)務(wù)應(yīng)用系統(tǒng)

7、、 重要數(shù)據(jù)的可用性,抵御災(zāi)難發(fā)生時(shí)帶來(lái)的風(fēng)險(xiǎn), 該集團(tuán)按照 國(guó)家要求需要建設(shè)兩地三中心的容災(zāi)備份方案。 兩地三中心是指主數(shù)據(jù)中心、 同城災(zāi)備及異請(qǐng)畫(huà)圖說(shuō)明兩地三中地災(zāi)備中心。兩地三中心機(jī)房為業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)提供基礎(chǔ)配套設(shè)施。 心的數(shù)據(jù)中心架構(gòu)采用的網(wǎng)絡(luò)互聯(lián)拓?fù)浞桨福⒔o出理由。【問(wèn)題4】該集團(tuán)數(shù)據(jù)存儲(chǔ)量巨大,生產(chǎn)數(shù)據(jù)、安全數(shù)據(jù)以及測(cè)試數(shù)據(jù)等需要進(jìn)行頻繁的快速讀寫(xiě),為保障這種應(yīng)用的需求,該集團(tuán)希望在數(shù)據(jù)中心的數(shù)據(jù)存儲(chǔ)方式上既要保證存儲(chǔ)的可擴(kuò)展性還 要保證數(shù)據(jù)的快速訪(fǎng)問(wèn),同時(shí)對(duì)新服務(wù)器的部署也要考慮快速部署。數(shù)據(jù)中心中數(shù)據(jù)采用的存儲(chǔ)方式主要有DAS、NAS、SAN三種,請(qǐng)分別描述三種存儲(chǔ)方式的原

8、理,并根據(jù)集團(tuán)要求設(shè)計(jì)在該集團(tuán)的數(shù)據(jù)中心建設(shè)中應(yīng)采用的存儲(chǔ)方式,敘述采用這種方式的優(yōu)點(diǎn)。試題三某部隊(duì)院校早期的一卡通建設(shè)方案主要為保障校內(nèi)師生的圖書(shū)、食宿、醫(yī)療等服務(wù),系統(tǒng)包括了一卡通專(zhuān)網(wǎng)建設(shè)、 一卡通平臺(tái)建設(shè)、一卡通數(shù)據(jù)中心以及校園門(mén)禁與校園網(wǎng)視頻監(jiān)控等 內(nèi)容。行政中心、家屬區(qū)、食堂、學(xué)生宿舍、開(kāi)水房等營(yíng)業(yè)點(diǎn)通過(guò)匯聚交換機(jī)接入到核心交 換機(jī),服務(wù)器及存儲(chǔ)設(shè)備直接連接核心交換機(jī),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示。| /服務(wù)罌;/ %精怡*| T圖M圖3-1由于部隊(duì)的醫(yī)療服務(wù)具有較高的知名度,經(jīng)研究決定,擴(kuò)大一卡通營(yíng)業(yè)范圍以方便社會(huì)人群的就醫(yī),具體安全要求如下:.新增外部應(yīng)用網(wǎng)點(diǎn)和分部辦事處,通過(guò)安全

9、設(shè)備來(lái)進(jìn)行遠(yuǎn)程接入,要求能提供主動(dòng)、實(shí) 時(shí)的防護(hù),對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)流進(jìn)行逐字節(jié)的檢查,對(duì)攻擊性的流量進(jìn)行自動(dòng)攔截。.由于互聯(lián)網(wǎng)的引入,需要相應(yīng)的安全措施來(lái)保障部隊(duì)院校行政辦公的安全。.需要提供安全審計(jì)功能,來(lái)識(shí)別、存儲(chǔ)安全相關(guān)行為?!締?wèn)題1 依據(jù)一卡通業(yè)務(wù)擴(kuò)大的需求及安全要求,設(shè)計(jì)解決方案,畫(huà)出修改后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并標(biāo)注采用的硬件設(shè)備及相關(guān)安全技術(shù)?!締?wèn)題2】傳統(tǒng)的防火墻存在只能對(duì)網(wǎng)絡(luò)層和傳輸層進(jìn)行檢查,無(wú)法阻止內(nèi)部人員的攻擊等缺點(diǎn)。IDS和IPS技術(shù)卻能在應(yīng)用層對(duì)數(shù)據(jù)流進(jìn)行分析, 并在網(wǎng)絡(luò)遭受攻擊之前進(jìn)行報(bào)警和響應(yīng), 針對(duì) 部署的方式和實(shí)現(xiàn)的原理對(duì) IDS和IPS進(jìn)行比較?!締?wèn)題3】隨著加密

10、、隧道、認(rèn)證等技術(shù)的發(fā)展,在Internet上的位于不同地方的兩個(gè)或多個(gè)企業(yè)內(nèi)部網(wǎng)之間建立一條安全的通訊線(xiàn)路,就可以為企業(yè)各部門(mén)提供安全的網(wǎng)絡(luò)互聯(lián)服務(wù)。針對(duì)該單 位網(wǎng)絡(luò)情況,請(qǐng)給出至少兩種新增外部應(yīng)用網(wǎng)點(diǎn)與公司核心交換機(jī)遠(yuǎn)程接入方案?!締?wèn)題4】安全審計(jì)能夠檢測(cè)和制止對(duì)安全系統(tǒng)的入侵、發(fā)現(xiàn)計(jì)算機(jī)的濫用情況,為系統(tǒng)管理員提供系統(tǒng)運(yùn)行的日志,從而能發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞,并對(duì)已經(jīng)發(fā)生的系統(tǒng)攻擊行為提供有效的追糾證據(jù)。請(qǐng)敘述安全審計(jì)的工作流程。Answer:試題一【問(wèn)題1 IPv4/IPv6過(guò)渡技術(shù)有:(1)雙協(xié)議棧技術(shù):雙棧技術(shù)通過(guò)節(jié)點(diǎn)對(duì)IPv4和IPv6雙協(xié)議棧的支持,從而支持兩種業(yè)務(wù)的共存

11、。(2)隧道技術(shù):隧道技術(shù)通過(guò)在IPv4網(wǎng)絡(luò)中部署隧道,實(shí)現(xiàn)在IPv4網(wǎng)絡(luò)上對(duì)IPv6業(yè)務(wù)的承 載,保證業(yè)務(wù)的共存和過(guò)渡。(3) NAT-PT技術(shù):NAT-PT使用網(wǎng)關(guān)設(shè)備連接 IPv6和IPv4網(wǎng)絡(luò)。當(dāng)IPv4和IPv6節(jié)點(diǎn)互相 訪(fǎng)問(wèn)時(shí),NAT-PT網(wǎng)關(guān)實(shí)現(xiàn)兩種協(xié)議的轉(zhuǎn)換翻譯和地址的映射。隧道模式,升級(jí)核心快速實(shí)現(xiàn)IPv6接入。升級(jí)的重點(diǎn)在于核心層。原有IPv4網(wǎng)絡(luò)不進(jìn)行改造,在核心增加一臺(tái)支持IPv6業(yè)務(wù)的核心交換機(jī)或者更換原有的核心交換機(jī)。核心交換機(jī)開(kāi)啟雙棧功能,向上連接IPv6網(wǎng)絡(luò),向下開(kāi)啟ISATAP隧道功能,開(kāi)啟IPv6/IPv4主機(jī)可采用ISATAP隧道方式直接接入核心交換機(jī)網(wǎng)絡(luò)

12、中其余設(shè)備均無(wú)任何變化,原有IPv4業(yè)務(wù)正常運(yùn)行?!締?wèn)題2】(1)采用隧道模式,升級(jí)核心與部分匯聚逐步支持IPv6。升級(jí)的重點(diǎn)在匯聚層。在原有核心層改造基礎(chǔ)上,逐步針對(duì)學(xué)生區(qū)和教學(xué)科研區(qū)匯聚的 三層設(shè)備進(jìn)行更換,可以將匯聚層的原有三層交換機(jī)更換雙棧設(shè)備。新增匯聚與核心之間可能存在IPv4網(wǎng)絡(luò),通過(guò)匯聚與核心之間開(kāi)啟隧道技術(shù),新增的IPv6用戶(hù)可以正常訪(fǎng)問(wèn)IPv6網(wǎng)絡(luò)及IPv6業(yè)務(wù)。原有IPv4業(yè)務(wù)不產(chǎn)生任何變化,正常運(yùn)行。雙棧用戶(hù)可以直接訪(fǎng)問(wèn)IPv4網(wǎng)絡(luò)及IPv4業(yè)務(wù)。(2) 1) ipv6 install2) ipv6 rlu 2 或 netsh interface ipv6 isatap

13、set router 【問(wèn)題3】(1) IPv6地址配置可以分為手動(dòng)地址配置和自動(dòng)地址配置2種方式。自動(dòng)地址配置方式又可以分為無(wú)狀態(tài)地址自動(dòng)配置和有狀態(tài)地址自動(dòng)配置2種。(2)在本方案中服務(wù)器端采用手動(dòng)地址配置或者是有狀態(tài)地址自動(dòng)配置,用戶(hù)端采用無(wú)狀態(tài)地址自動(dòng)配置。(3)在IPv4的網(wǎng)絡(luò)中,校園網(wǎng)內(nèi)部路由協(xié)議采用OSPF,在IPv6的網(wǎng)絡(luò)中采用的路由協(xié)議是 OSPFv3。(4)本案例中用戶(hù)網(wǎng)為IPv6/IPv4雙棧網(wǎng)絡(luò),應(yīng)該使用BGP+和靜態(tài)路由和 CERNET2互連,不僅可實(shí)現(xiàn)全球IPv6網(wǎng)絡(luò)訪(fǎng)問(wèn),而且可以利用IPv4 over IPv6隧道技術(shù),通過(guò)CERNET2 主干網(wǎng)實(shí)現(xiàn)全球IPv4網(wǎng)

14、絡(luò)訪(fǎng)問(wèn)?!締?wèn)題4】(1)首先需要政府部門(mén)圍繞IPv6發(fā)展的現(xiàn)狀、未來(lái)等方面,在體制、機(jī)制、環(huán)境等方面加強(qiáng)協(xié)調(diào)、管控、不斷細(xì)化政策,為其營(yíng)造更好的發(fā)展環(huán)境。其次,產(chǎn)業(yè)鏈各方都或多或少地提前布局,在無(wú)形中造成了標(biāo)準(zhǔn)不一、各自為戰(zhàn)的局面,這在一定程度上影響了IPv6的規(guī)模推進(jìn)。第三,商業(yè)模式還在探索之中,這是影響IPv6最為關(guān)鍵的因素。從運(yùn)營(yíng)商的角度來(lái)看, 推動(dòng)IPv6意味著網(wǎng)絡(luò)升級(jí)改造,這需要花費(fèi)大量成本,而在沒(méi)有相關(guān)應(yīng)用、內(nèi)容推出 的背景下,如何實(shí)現(xiàn)贏利也成為其面臨的一道課題。(2)可采用扁平化網(wǎng)絡(luò)設(shè)計(jì):扁平化的網(wǎng)絡(luò)實(shí)際就是將原來(lái)核心、匯聚、接入三層結(jié)構(gòu)從邏輯上變成業(yè)務(wù)控制層和接入層兩層架構(gòu)。扁

15、平化帶來(lái)的優(yōu)勢(shì)很明顯:第一,網(wǎng)絡(luò)層次清晰化,將原來(lái)各個(gè)層次模糊的功能區(qū)分清晰化,不同層次各司其職,有利于管理和維護(hù)。第二,精細(xì)化控制。該架卞實(shí)現(xiàn)用戶(hù)之間/業(yè)務(wù)之間的有效隔離,避免相互之間的干擾和影響,做到可細(xì)分、可隔離。通過(guò)接入認(rèn)證機(jī)制,對(duì)用戶(hù)的各種信息,如用 戶(hù)賬號(hào)、MAC地址、IP地址、上線(xiàn)時(shí)間及其訪(fǎng)問(wèn)行為的識(shí)別和記錄,做到可跟 蹤、可追查。試題二【問(wèn)題1 (1)廣域網(wǎng)接入?yún)^(qū)(2)核心業(yè)務(wù)區(qū)(3)互聯(lián)網(wǎng)接入?yún)^(qū)(4)辦公區(qū)(5)運(yùn)維管理區(qū)(6)外聯(lián)業(yè)務(wù)區(qū)(7)核心交換區(qū)【問(wèn)題2】(1)標(biāo)準(zhǔn)化、高密度、模塊化以及集中化管理是云時(shí)代數(shù)據(jù)中心基礎(chǔ)設(shè)施的4個(gè)主要特征。.標(biāo)準(zhǔn)化:新一代的數(shù)據(jù)中心一定是

16、采用各種標(biāo)準(zhǔn)化的組件,符合各種國(guó)際標(biāo)準(zhǔn)。.高密度:云計(jì)算是一種集中化的部署方式,要在有限空間內(nèi)支持高負(fù)載,刀片式服 務(wù)器等高密度設(shè)備是必然選擇。.模塊化:數(shù)據(jù)中心要滿(mǎn)足動(dòng)態(tài)的需求,必須具有一定伸縮性。同時(shí),為了節(jié)省投資,最好能邊成長(zhǎng)邊投資,而模塊化就是最好的選擇。.集中化管理:傳統(tǒng)數(shù)據(jù)中心IT設(shè)備與基礎(chǔ)設(shè)施是由不同的人分開(kāi)管理的,這種分工不適應(yīng)當(dāng)前的需要,應(yīng)采用集中式管理模式。(2)虛擬化技術(shù)包括服務(wù)器虛擬化、存儲(chǔ)虛擬化、網(wǎng)絡(luò)虛擬化、應(yīng)用程序虛擬化等等?!締?wèn)題3】生產(chǎn)中心LAN3DL,生產(chǎn)百列/異裝復(fù)蒯異比文備除列同城交管中心同通貢?shū)B(niǎo)澤列IP卷珞FC鏈路 曷建網(wǎng)同步復(fù)制FC SANWAN異地衣

17、窗中心原因如下:.同城雙中心的應(yīng)用切換:采用 Symantec Veritas的VCS ( Veritas Cluster Server)集群軟 件來(lái)實(shí)現(xiàn),并通過(guò)組件 GCO (Global Cluster Option )在本地和遠(yuǎn)程的集群之間進(jìn)行狀態(tài) 監(jiān)測(cè)。.在網(wǎng)絡(luò)層,同城雙中心之間采用WDM (波分復(fù)用)技術(shù)連接,保證雙中心之間較大的帶寬,以響應(yīng)實(shí)時(shí)的業(yè)務(wù)數(shù)據(jù)需求,同城異地之間采用專(zhuān)用網(wǎng)或IP廣域網(wǎng)(如SDH/MSTP )即可實(shí)現(xiàn),以節(jié)約成本。.同城雙中心的數(shù)據(jù)采用同步復(fù)制,在同城災(zāi)備中心建立一個(gè)在線(xiàn)更新的數(shù)據(jù)副本。當(dāng)有 數(shù)據(jù)下發(fā)到生產(chǎn)中心陣列時(shí),陣列間的同步復(fù)制都會(huì)同時(shí)將數(shù)據(jù)復(fù)制一份到

18、同城災(zāi)備中o.同城災(zāi)備中心與異地災(zāi)備中心之間采用異步復(fù)制方式,定期將數(shù)據(jù)進(jìn)行復(fù)制備份,異步 復(fù)制支持增量復(fù)制方式,可以節(jié)省數(shù)據(jù)備份的帶寬占用,縮短數(shù)據(jù)的備份時(shí)間。【問(wèn)題4】. 直連方式存儲(chǔ)(Direct Attached Storage-DAS )存儲(chǔ)設(shè)備是通過(guò)電纜 (通常是SCSI接口電纜)直接到服務(wù)器。I/O請(qǐng)求直接發(fā)送到存儲(chǔ) 設(shè)備。這種方式是連接單獨(dú)的或兩臺(tái)小型集群的服務(wù)器。特點(diǎn):是初始費(fèi)用可能比較低;容量的再分配困難;沒(méi)有集中管理解決方案;整體的管 理成本較高。.網(wǎng)絡(luò)連接存儲(chǔ)(Network Attached Storage-NAS )NAS設(shè)備通常是集成了處理器和磁盤(pán)假盤(pán)柜,類(lèi)似于文

19、件服務(wù)器。連接到 TCP/IP網(wǎng)絡(luò)上(可通過(guò)LAN或WAN),通過(guò)文件存取協(xié)議(例如 NFS、CIFS等)存取數(shù)據(jù)。特點(diǎn):NAS系統(tǒng)有較低的成本,易于實(shí)現(xiàn)文件共享;不適合于不采用文件系統(tǒng)進(jìn)行存儲(chǔ) 管理的系統(tǒng),如某些數(shù)據(jù)庫(kù)。.存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network-SAN )存儲(chǔ)設(shè)備組成單獨(dú)的網(wǎng)絡(luò),大多利用光纖連接,采用光纖通道協(xié)議( Fiber Channel,簡(jiǎn) 稱(chēng)FC)。服務(wù)器和存儲(chǔ)設(shè)備間可以任意連接,I/O請(qǐng)求也是直接發(fā)送到存儲(chǔ)設(shè)備。存儲(chǔ)區(qū)域網(wǎng)絡(luò)的特點(diǎn):服務(wù)器和存儲(chǔ)設(shè)備之間更遠(yuǎn)的距離(光纖通道網(wǎng)絡(luò)10公里相比較 DNS的SCSI25米)。高可靠性及高性能。多個(gè)服務(wù)器和存儲(chǔ)設(shè)備之間可以任意連接。集中的存儲(chǔ)設(shè)備替代多個(gè)存儲(chǔ)設(shè)備,支持存儲(chǔ)容量共享。通過(guò)相應(yīng)的軟件使得 SAN上的存儲(chǔ)設(shè)備表現(xiàn)為一個(gè)整體,因此有很高的擴(kuò)展性??梢酝ㄟ^(guò)軟件集中管理和控制 SAN上的存儲(chǔ)設(shè)備,提供數(shù)據(jù)共享。由于SAN通常是基于光纖通道的解決方案,需要專(zhuān)用的光纖通道交換機(jī)和管理軟件,所以SAN的初始費(fèi)用比 DAS和NAS高。該集團(tuán)的數(shù)據(jù)中心建設(shè)中應(yīng)采用SAN方式進(jìn)行數(shù)據(jù)存儲(chǔ)。試題三【問(wèn)題1 修改后的拓?fù)洌?帶VPN功能的防火墻和分支機(jī)構(gòu)通過(guò)IPSec VPN進(jìn)行安全的遠(yuǎn)程連接,可保護(hù)數(shù)據(jù)的機(jī)密性、完整性和不

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論