
- •Перечислите функции администратора системы. Чем занимаются службы эксплуатации и сопровождения информационной системы? Дайте определение информационной системы. Из каких компонент она состоит?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой операционной системы на файл-сервере.
- •Что такое управление ис? Приведите пример не гетерогенной ис и дайте определение открытой системы.
- •5. Установка
- •Протокол и стандарт — это идентичные понятия или нет? Перечислите стандартизирующие организации в области передачи данных. Что такое модель администрирования?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке nms
- •Что является объектом администрирования? Опишите 5 функций управления модели iso fcaps. Чему посвящены основные книги itil?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке принт-сервера
- •В каких организациях применяется модель eTom? Почему все приложения в ис используют технологию rpc?
- •Дайте техническое задание по установке почтового сервера
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств сетевой безопасности.
- •Требования к кабельной системе
- •Требования к hardware
- •3) Требования к software
- •На каком уровне протоколов osi работает мост? Каковы типы маршрутизации мостов? Требуется ли от администратора системы начальная инициализация sr-мостов?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств сетевой диагностики и защиты от сбоев.
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств учета.
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств конфигурации
- •2.3 Предусмотреть состав средств конфигурации, соответствующий модели iso fcaps:
- •3.Технические требование по установке средств конфигурации
- •В чем состоит трехуровневая модель проектирования сети? Каковы функции маршрутизатора в сети? Что такое маршрутизация и по каким алгоритмам она осуществляется?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств контроля производительности
- •В чём суть протокола rip? Чем протокол ospf принципиально отличается от протокола rip? Приведите пример команды конфигурирования протокола маршрутизации.
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств удалённого доступа к вашей системе
- •Перечислите основные подготовительные этапы процесса инсталляции ос. Что нужно сделать администратору системы для инсталляции ос файл-сервера
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств подключения к интернету
- •Дайте требования по выполнению международных и российских стандартов в вашей система.
- •Дайте требования к реакции сетевых протоколов протоколов в вашей системе
- •Зачем нужен мониторинг субд администратору системы? Какую статистику необходимо собирать абд по бд в целом? По запросам приложений? По отдельным отношениям бд?
- •Дайте требования к реализации протоколов маршрутизации в вашей системе.
- •Дайте требования к реализации канальных протоколов в вашей системе.
- •Дайте требования к реализации протоколов управления в вашей системе
- •В чем суть проблемы колебания маршрута? Какие факторы влияют на производительность сети?
- •Дайте определение процесса конфигурации. В чем суть задачи инвентаризации параметров ис? Что должна включать политика безопасности с точки зрения конфигурации? Перечислите задачи учета.
- •1. Фиксация параметров при установке любых ос и продуктов
- •2. Все параметры нужно скопировать
- •Разработайте стратегию восстановления системы (тут 2 варианта для винды и для редос)
- •1 Вариант с ос Microsoft Windows 2003/xp.
- •2 Вариант с ред ос
- •Какие события можно отнести к непреднамеренным угрозам? Перечислите виды преднамеренных угроз безопасности/ Каковы средства и мероприятия по обеспечению безопасности ис?
- •Разработайте стратегию поиска ошибок в системе
- •Дайте инструкцию по действиям администратора системы при самых распространенных ошибках ethernet
- •Какие ключевые вопросы безопасности обеспечивает протокол ipSec? Каковы мероприятия администратора системы по реализации vpn сети?
- •Дайте инструкцию по действиям администратора системы при самых распространенных ошибках тсp/iр
- •Инструкция по действиям администратора системы при ошибках ввода/вывода дисковой подсистемы файл-сервера
- •Для чего предназначен протокол snmp? Протокол rmon? Протокол NetFlow? Перечислите команды snmp
- •Дайте инструкцию по действиям администратора системы при потере производительности сервера базы данных на 20 %
- •Приведите пример состава системы администрирования ис и назначения отдельных модулей. Что такое oss система?
- •Дайте инструкцию по действиям администратора системы при потере производительности всей информационной системы на 20%
- •Зачем нужны регламентные работы? Перечислите основные регламентные работы по кабельным подсистемам.
- •Дайте инструкцию по действиям администратора системы при потере производительности подключения к Интернет на 20%
- •Что входит в ежедневные регламентные работы по активному сетевому оборудованию? Приведите пример регламентных работ по поддержке серверов.
- •Дайте инструкцию по действиям администратора системы при потере производительности удаленных пользователей на 20%
- •Дайте инструкцию по действиям администратора системы при потере производительности сетевой системы на 20%
- •Перечислите основные задачи "protection" и основные задачи "security" ис. Способы решения этих проблем в ис.
- •Дайте инструкцию по действиям администратора системы для обеспечения целостности базы данных
- •Основные задачи и проблемы администратора системы по подключению последней мили. Способы их решения.
- •Оптоволокно
- •Микроволновая передача
- •Дайте требования к прикладным программистам по работе с транзакциями субд
- •Raid уровней 4 и 5
Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei
Наименование выполняемых работ:
Выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei.
Требования к подрядчику:
Членство в СРО
Перечень документов, на основании которых производятся работы:
стандарты IEEE группы 802.3: 802.3z, 802.3u
IEEE 802.af, IEEE 802.3x, IEEE 802.1x
Требования заказчика, предъявляемые к результатам выполненных работ, порядок проведения работ:
I. Сетевая аппаратура должна устанавливаться на уровне:
- Магистрали сети
- Распределения
- Доступа
На уровне магистрали сети реализовать установку роутера, удовлетворяющего следующим параметрам:
- два источника питания тока с горячей заменой
- два вентилятора
- поддержка оптических интерфейсов GigabitEthernet
- наличие 2 * GE портов (WAN)
- наличие 8 * FE портов (LAN)
- управление осуществить по протоколу SNMP
- модульность
На уровне распределения и магистрали реализовать установку коммутаторов, удовлетворяющих следующим параметрам:
количество портов: 48 портов 10/100/1000Base-T
два источника питания переменного тока с горячей заменой
два вентилятора
модульность
обеспечить поддержку технологии Flow Control (Управление потоком)
уровень коммутатора – layer 3
управление осуществить по протоколу SNMP
- для увеличения надежности: поддержка агрегации связей
- режим коммутации: fragment-free
На уровне доступа реализовать установку коммутатора, удовлетворяющего следующим параметрам:
- 48 портов 10/100Base-TX
- питание переменного тока и питание постоянного тока
- обеспечить поддержку технологии Flow Control (Управление потоком)
- уровень коммутатора – layer 3
- режим коммутации: cut-through
- стекируемость
II. Обеспечение безопасности и разграничения доступа в сети реализовать на трех уровнях:
1. Обеспечить ограничение прав доступа к порту коммутатора. Обеспечить идентификацию пользователя и контроль доступа к порту коммутаторов методами ААА согласно стандарту 802.1x. В случае не подтверждения подлинности пользователя, должно быть обеспечено его физическое отключение. Все порты необходимо сделать контролируемыми.
2. При разграничении доступа на уровне виртуальных сетей (VLAN-ов) все порты коммутаторов, предназначенные для подключения рабочих мест пользователей и серверов, отнесены к VLAN’ам, отличным от управляющего .
3. Для разграничения доступа пользователей к различным приложениям, виртуальным сетям, внешней сети, а также непосредственно к сетевым устройствам ЛВС применены списки доступа (Access Control Lists (ACL)), содержащие списки IP-адресов, правил и ограничений доступа для сетевых устройств с данными адресами.
III. Управление должно быть обеспечено через FTP-сервер.
IV. При установке OS VRP
1. Диагностические средства: Ping и Tracert
2. Произвести настройку сетевых интерфейсов:
- использовать битовую маску для задания IP-адресов
- обеспечить управление по протоколу SNMP
- после подключения рабочей станции к коммутатору установить сетевую связанность
- настроить пароль на доступ к консоли и переход из режима пользователя в режим с
- большими возможностями
- включить режим аутентификации
- создать список контроля доступа
Билет 8
Почему администратор системы должен перед инсталляцией системы выяснить наличие MDI-X портов сетевого оборудования? Приведите пример маркировки кабеля или порта патч-панели администратором системы.
Наличие MDI-X
Взято из книги
Если администратору системы нужно просто соединить рабочую станцию и коммутатор (switch) или подсоединить компьютер к розетке, то всегда используется direct-разводка.
==Комментарий: если устройства разного уровня OSI. ==
Это означает, что оба разъема патч-корда присоединяются к отрезку кабеля UTP по TlA-568A раскладке (1-й и 2-й пины — передача, 3-й и 6-й — прием). При соединении коммутаторов (маршрутизаторов) между собой патч-корды делают с ТIА-568В (1-й пин подсоединен к 3-й жиле, а 2-й пин — к 6-й).
==Комментарий: если устройства одного уровня OSI ==
Современное высокоскоростное сетевое оборудование имеет MDI-X порты (media dependent interface cross), в которых на микросхемном уровне выполнено соединение цепи передачи на вход приемника и наоборот.
!!! Администратор должен перед инсталляцией системы выяснить наличие MDI-X портов у сетевого оборудования или указать их необходимость в техническом задании компании-установщику, потому что при их наличии нет необходимости иметь crossover — патч-корды. !!!
Маркировка Взято из книги
В процессе администрирования все изменения, вносимые в кабельную систему, подлежат Документированию для поддержки системы в актуальном состоянии. Документирование осуществляется по стандарту EIA/TIA-606. (Стандарт администрирования телекоммуникационных инфраструктур коммерческих зданий).
Кабели маркируются с каждой стороны минимум в трех местах на расстоянии около 20 см, Маркировка имеет структуру ЭТАЖ/КОМНАТА/РОЗЕТКА:
- ЭТАЖ — номер этажа, на котором находится розетка;
- КОМНАТА — номер комнаты;
- РОЗЕТКА — номер розетки.
Номер розетки указывается в соответствии с поэтажным планом. Розетки в помещениях нумеруются слева направо по часовой стрелке, начиная от двери. На порту в патч-панелях метки вставляются с теми же обозначениями, что и у входящего в него кабеля. Метки наклеиваются так, чтобы текст маркировки шел вдоль оси кабеля,
ПРО ПРИМЕР И УТОЧНЕНИЕ
606 стандарт администрации кабельных систем. Никакого отношения к управлению он не имеет. Он имеет отношение только к документированию. Это документирование очень простое. Как маркировать розетку (по часовой стрелке, 207 аудитория, 1,2,3,4,5), как промаркировать кабель (МЕТР от хвоста маркировка на кабеле «Моя» в такую-то розетку) Никогда не маркируются коммутаторы — маркируется пэтч-панель. Это стандарт управления. Как собирать стойку (сначала всё оптоволоконное, потом медь, потом телефония), на сколько метров от стены (метр от стены, так в 207 и сделано) Пожаробезопасность. и др.. Это 606 стандарт, но это стандарт именно управления.
По-настоящему облегчают управление специальные наклейки на пэтч-панели: в ней RJ-45 разъемы, на панель клеится лента датчиков (иногда она сразу же встроена в пэтч-панель) датчики подключены к анализатору. И этот анализатор по каждому порту покажет: Если нет подключения, он показывает, что его нет, но это только в больших системах.