試題二(共20分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內(nèi)。
【說明】
圖2-1為某大學校園網(wǎng)絡拓撲圖。
圖2-1
【問題1】(6分)
根據(jù)網(wǎng)絡安全的需要,無線校園網(wǎng)要求全網(wǎng)認證接入,其中臺式電腦、筆記本、手機等智能終端,從兼容性角度考慮應優(yōu)先選用(1)認證方式;打印機、門禁等非智能終端應該選用(2)認證方式。
圖2-1中,數(shù)據(jù)業(yè)務流量通過AC與AP建立的隧道進行轉發(fā)時,該轉發(fā)模式為(1) 不經(jīng)過AC轉發(fā),由AP經(jīng)接入交換機到核心交換機傳輸至上層網(wǎng)絡時,該轉發(fā)模式為(4)。
學校的新一代無線網(wǎng)絡采用Wifi6技術,要求兼容仍工作在2.4G的老舊終端,Wifi6 AP的部署密度較大,為減少無線AP在2.4G模式下信道之間的干擾,信道之間至少應間隔(5)個信道。
無線網(wǎng)絡實施后,校園網(wǎng)絡在線用戶數(shù)大幅增長。原樓宇匯聚為千兆上聯(lián),高峰時期上行鏈路負載已經(jīng)100%,經(jīng)常有丟包現(xiàn)象,在不更換設備的前提下,可以通過(6)解決。
【問題2】(8分)
網(wǎng)絡管理員某天在防火墻上發(fā)現(xiàn)了大量圖2-2所示的日志,由此可判斷校園網(wǎng)站遭受到了什么攻擊請給出至少三種應對指施。
圖2-2
【問題3】(6分)
(1)校園網(wǎng)采用大二層組網(wǎng)結構,信息中心計劃對核心交換機采用堆疊技術,請簡述堆疊技術的優(yōu)點和缺點。
(2)網(wǎng)絡試運行一段時間后,在二層網(wǎng)絡中發(fā)現(xiàn)了大量的廣播報文,影響網(wǎng)絡的性能。網(wǎng)絡管理員在接入層交換機做了如下配置問題得以解決∶
[SW] interface gigabitethernet 0/0/3
[SW-GigabitEthernet0/0/3]broadcast-suppression 80
[SW-GigabitEthernet0/0/3]quit
請簡述以上配置的功能。