- •Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой операционной системы на файл-сервере.
- •5. Установка
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке nms
- •Что является объектом администрирования? Опишите 5 функций управления модели iso fcaps. Чему посвящены основные книги itil?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке принт-сервера
- •Дайте техническое задание по установке почтового сервера
- •2. Futp (Foiled utp, сечение 0,6 мм, с сепаратором) — Cat 6a
- •Дайте техническое задание по установке кабельной системы amp
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств сетевой безопасности.
- •Требования к кабельной системе
- •Требования к hardware
- •3) Требования к software
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств сетевой диагностики и защиты от сбоев.
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств учета.
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств конфигурации
- •2.3 Предусмотреть состав средств конфигурации, соответствующий модели iso fcaps:
- •3.Технические требование по установке средств конфигурации
- •В чем состоит трехуровневая модель проектирования сети? Каковы функции маршрутизатора в сети? Что такое маршрутизация и по каким алгоритмам она осуществляется?
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств контроля производительности
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств удалённого доступа к вашей системе
- •Дайте техническое задание компании-подрядчику на выполнение работ по установке средств подключения к интернету
- •Что такое канал ввода/вывода. Перечислите основные интерфейсы дисковых подсистем. Каковы этапы подготовки дисковой подсистемы для установки ос?
- •Дайте требования по выполнению международных и российских стандартов в вашей система.
- •Дайте требования к реакции сетевых протоколов протоколов в вашей системе
- •Зачем нужен мониторинг субд администратору системы? Какую статистику необходимо собирать абд по бд в целом? По запросам приложений? По отдельным отношениям бд?
- •Дайте требования к реализации протоколов маршрутизации в вашей системе.
- •2. Дайте требования к реализации канальных протоколов в вашей системе.
- •Дайте требования к реализации протоколов управления в вашей системе
- •Низкая пропускная способность wan-каналов
- •Дайте определение процесса конфигурации. В чем суть задачи инвентаризации параметров ис? Что должна включать политика безопасности с точки зрения конфигурации? Перечислите задачи учета.
- •Разработайте стратегию восстановления системы (тут 2 варианта для винды и для редос)
- •1 Вариант с ос Microsoft Windows 2003/xp.
- •2 Вариант с ред ос
- •Какие события можно отнести к непреднамеренным угрозам? Перечислите виды преднамеренных угроз безопасности. Каковы средства и мероприятия по обеспечению безопасности ис?
- •Разработайте стратегию поиска ошибок в системе
- •Дайте инструкцию по действиям администратора системы при самых распространенных ошибках ethernet
- •Какие ключевые вопросы безопасности обеспечивает протокол ipSec? Каковы мероприятия администратора системы по реализации vpn сети?
- •Дайте инструкцию по действиям администратора системы при самых распространенных ошибках тсp/iр
- •Инструкция по действиям администратора системы при ошибках ввода/вывода дисковой подсистемы файл-сервера
- •Для чего предназначен протокол snmp? Протокол rmon? Протокол NetFlow? Перечислите команды snmp
- •Дайте инструкцию по действиям администратора системы при потере производительности сервера базы данных на 20 %
- •Приведите пример состава системы администрирования ис и назначения отдельных модулей. Что такое oss система?
- •Дайте инструкцию по действиям администратора системы при потере производительности всей информационной системы на 20%
- •Дайте инструкцию по действиям администратора системы при потере производительности подключения к Интернет на 20%
- •Приведите пример регламентных работ по поддержке серверов
- •2. Дайте инструкцию по действиям администратора системы при потере производительности удаленных пользователей на 20%
- •Дайте инструкцию по действиям администратора системы при потере производительности сетевой системы на 20%
- •Перечислите основные задачи "protection" и основные задачи "security" ис. Способы решения этих проблем в ис.
- •Дайте инструкцию по действиям администратора системы для обеспечения целостности базы данных
- •Основные задачи и проблемы администратора системы по подключению последней мили. Способы их решения.
- •Дайте требования к прикладным программистам по работе с транзакциями субд
- •Raid уровней 4 и 5
Дайте техническое задание компании-подрядчику на выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei
Наименование выполняемых работ:
Выполнение работ по установке сетевой системы на базе оборудования и программного обеспечения Huawei.
Требования к подрядчику:
Членство в СРО
Перечень документов, на основании которых производятся работы:
стандарты IEEE группы 802.3: 802.3z, 802.3u
IEEE 802.af, IEEE 802.3x, IEEE 802.1x
Требования заказчика, предъявляемые к результатам выполненных работ, порядок проведения работ:
I. Сетевая аппаратура должна устанавливаться на уровне:
- Магистрали сети
- Распределения
- Доступа
На уровне магистрали сети реализовать установку роутера, удовлетворяющего следующим параметрам:
- два источника питания тока с горячей заменой
- два вентилятора
- поддержка оптических интерфейсов GigabitEthernet
- наличие 2 * GE портов (WAN)
- наличие 8 * FE портов (LAN)
- управление осуществить по протоколу SNMP
- модульность
На уровне распределения и магистрали реализовать установку коммутаторов, удовлетворяющих следующим параметрам:
количество портов: 48 портов 10/100/1000Base-T
два источника питания переменного тока с горячей заменой
два вентилятора
модульность
обеспечить поддержку технологии Flow Control (Управление потоком)
уровень коммутатора – layer 3
управление осуществить по протоколу SNMP
- для увеличения надежности: поддержка агрегации связей
- режим коммутации: fragment-free
На уровне доступа реализовать установку коммутатора, удовлетворяющего следующим параметрам:
- 48 портов 10/100Base-TX
- питание переменного тока и питание постоянного тока
- обеспечить поддержку технологии Flow Control (Управление потоком)
- уровень коммутатора – layer 3
- режим коммутации: cut-through
- стекируемость
II. Обеспечение безопасности и разграничения доступа в сети реализовать на трех уровнях:
1. Обеспечить ограничение прав доступа к порту коммутатора. Обеспечить идентификацию пользователя и контроль доступа к порту коммутаторов методами ААА согласно стандарту 802.1x. В случае не подтверждения подлинности пользователя, должно быть обеспечено его физическое отключение. Все порты необходимо сделать контролируемыми.
2. При разграничении доступа на уровне виртуальных сетей (VLAN-ов) все порты коммутаторов, предназначенные для подключения рабочих мест пользователей и серверов, отнесены к VLAN’ам, отличным от управляющего .
3. Для разграничения доступа пользователей к различным приложениям, виртуальным сетям, внешней сети, а также непосредственно к сетевым устройствам ЛВС применены списки доступа (Access Control Lists (ACL)), содержащие списки IP-адресов, правил и ограничений доступа для сетевых устройств с данными адресами.
III. Управление должно быть обеспечено через FTP-сервер.
IV. При установке OS VRP
1. Диагностические средства: Ping и Tracert
2. Произвести настройку сетевых интерфейсов:
- использовать битовую маску для задания IP-адресов
- обеспечить управление по протоколу SNMP
- после подключения рабочей станции к коммутатору установить сетевую связанность
- настроить пароль на доступ к консоли и переход из режима пользователя в режим с
- большими возможностями
- включить режим аутентификации
- создать список контроля доступа
Билет 8
Почему администратор системы должен перед инсталляцией системы выяснить наличие MDI-X портов сетевого оборудования? Приведите пример маркировки кабеля или порта патч-панели администратором системы.
Администратор системы должен перед инсталляцией системы выяснить наличие MDI-X портов у сетевого оборудования или указать их необходимость в техническом задании компании-инсталлятору, потому что MDI-X помогает защитить порт от короткого замыкания при подключении прямого кабеля (не кроссоверного).
Кабели маркируются с каждой стороны минимум в трёх местах на расстоянии около 20 см. Маркировка имеет структуру ЭТАЖ/КОМНАТА/РОЗЕТКА:
- ЭТАЖ — номер этажа, на котором находится розетка;
- КОМНАТА — номер комнаты;
- РОЗЕТКА — номер розетки.
Номер розетки указывается в соответствии с поэтажным планом. Розетки в помещениях нумеруются слева направо по часовой стрелке, начиная от двери.
На порту в патч-панелях метки вставляются с теми же обозначениями, что и у входящего в него кабеля. Метки наклеиваются так, чтобы текст маркировки шел вдоль оси кабеля.
Пример: 2/211/9.
