网络工程实训项目学生组试题2
网络工程课程设计题目
题目一构建SOHO型网络一、内容及目标1、内容利用交换机组建小型办公网络2、目标通过构建完好的小型网络环境,可以实现网络内部的设备之间的相互通信,共享网络内部资源,从而提高工作的效率,为我们的生活和工作带来方便。
二、任务要求为了满足腾飞网络公司网络构建的需求,我们需要了解腾飞网络目前存在的问题:连网设备太多;网络速度太慢;网络应用太少……面对网络目前存在的这些问题.因此改造网络的核心在于更换网络的互联设备,使用交换机来重构网络。
交换机是比集线器更智能化,更安全,更具有管理性能的设备,使用交换机来重新组建网络,使网络的性能会得到很大的提高,但也会给网络的管理带来更多的技术难题。
三、步骤、方法和进程1、步骤➢给主机配置IP地址,利用交换机实现主机互联互通➢给S2126交换机配置主机名为:XXX_S2126-12、方法三个同学一组,设计不同的角色,轮流实现.3、进程四、进程指导题目二构建中型办公网络一、内容及目标1、内容中型网络的规划涉及到不同的办公区域的网段,需要使用多台交换机和更多的网络互联设备.2、目标利用三层交换机,实现VLAN间主机的通信二、任务要求1、交换机划分VLAN2、二层交换机和三层交换机级联3、trunk实现相同VLAN访问4、三层交换机配置路由,实现VLAN间互访三、步骤、方法和进程1、步骤1.在两交换机上配置链路聚合2.按拓扑连接线缆,测试网络连通性3.拔掉一根线缆,查看丢包情况2、方法三个同学一组,设计不同的角色,轮流实现.3、进程四、过程指导题目三多区域网络的互联一、内容及目标1、内容多区域的网络是在简单网络基础上,利用成熟的网络技术和通信技术,采用统一的网络协议(TCP/IP),将全校办公、教学、实验、科研通过校园网络连接起来,并与CERNET、教科网、Internet连接.2、目标经过互连和扩容之后的多区域校园网,不仅要在速度、容量上完全满足需求.更重要的是,将原本松散的、处于各地的网络从规格、管理软件、安全防护等方面进行完整的统一。
网络工程实训方案范文
网络工程实训方案范文一、实训目的网络工程是指利用计算机技术和通信技术,对网络进行规划、设计、管理和维护的一种综合性工程。
网络工程实训是为了培养学生对计算机网络技术的掌握和实际操作能力,使学生掌握网络规划、设计、部署和管理的能力。
二、实训内容1. 学生应具备的基本技能学生应具备基本的计算机网络知识,包括 TCP/IP 协议、网络设备的用途和配置、网络安全知识等。
同时,学生还应具备一定的操作系统知识,例如 Windows 或 Linux 等操作系统的安装和使用。
2. 实训环境的搭建为了实现实训目的,需要搭建一个完善的实训环境。
实训环境包括一组网络设备、服务器、客户端、以及相关的软件和工具。
3. 实际操作通过实际的网络规划、设计、配置、实施和管理等操作步骤,使学生掌握网络工程实际操作的技能。
三、实训步骤1. 网络规划和设计首先,学生将通过教学人员的指导,学习如何进行网络规划和设计。
学生需要掌握网络规划的基本原则,包括网络拓扑结构选择、网络设备的选型、IP 地址分配、子网划分等。
2. 网络设备的配置学生将学习如何进行网络设备的配置,包括路由器、交换机、防火墙等设备的基本配置和管理。
学生需要掌握设备的基本配置命令,并能够根据网络设计要求进行设备的配置。
3. 服务器和客户端的部署学生将学习如何进行服务器和客户端的部署。
学生需要掌握服务器操作系统的安装和配置,以及相关的服务部署和管理。
4. 网络安全的配置学生将学习如何进行网络安全的配置。
学生需要掌握防火墙、入侵检测系统、虚拟专用网络等网络安全设备的配置和管理。
5. 网络性能的优化学生将学习如何进行网络性能的优化。
学生需要掌握网络设备的性能监测和优化方法,以及网络流量管理和负载均衡等技术。
6. 网络故障排除学生将学习如何进行网络故障的排除。
学生需要掌握网络故障排除的方法和工具,以便及时解决网络故障。
四、实训工具和材料1. 网络设备:路由器、交换机、防火墙等设备。
实训项目2--Linux基本命令(带参考答案)
实训项目2--Linux基本命令(带参考答案)实验报告题目:项目二、Linux基本命令院系:信息工程系专业:网络工程班级:2011级1班姓名:??学号:2011????指导教师:201 3 年3 月15 日实训项目2 Linux基本命令一、实训目的●掌握Linux各类命令的使用方法;●熟悉Linux操作环境。
二、实训内容练习使用Linux常用命令,达到熟练应用的目的。
三、实训步骤子项目1.文件和目录类命令的使用(1)启动计算机,利用root用户登录到系统,进入字符提示界面。
练习使用cd命令(2)用pwd命令查看当前所在的目录。
pwd命令用于显示用户当前所在的目录。
如果用户不知道自己当前所处的目录,就可以使用这个命令获得当前所在目录(3)用ls命令列出此目录下的文件和目录。
然后,使用ls命令,并用-a选项列出此目录下包括隐藏文件在内的所有文件和目录。
最后,用man命令查看ls命令的使用手册。
补充说明浏览信息内容:(以下面图片为例)最后一行内容列表说明- r w - r--r--1 rootroot8 Feb2118:42mybook1 2 3 4 5 6 7 8 9 10 111属性:- 代表文件,l代表链接文件,d代表目录2 所有者权限(文件权限):具有r 读w 写没有x 执行3 同组用户权限(文件权限):只读r4 其他人权限(文件权限):只读r5 链接数:16 文件拥有者:root7 文件所属组:root8 文件大小:8字节9 创建或修改日期:2月21日10 创建或修改时间:18:4211 文件或目录名称(4)在当前目录下,创建测试目录test。
利用ls或ll命令列出文件和目录,确认test目录创建成功。
然后进入test目录,利用pwd查看当前工作目录。
❖m kdir命令用于创建一个目录。
❖该命令的语法为:mkdir [参数] 目录名❖常用参数–p:如果父目录不存在,则同时创建该目录及该目录的父目录。
网络工程校园网实训报告
一、前言随着我国经济的快速发展和信息技术的不断进步,校园网已经成为现代教育信息化建设的重要组成部分。
为了提高大学生的实践能力和综合素质,我校组织了一次网络工程校园网实训活动。
本次实训旨在使学生掌握校园网的基本原理、规划设计、设备配置、调试与维护等方面的知识和技能,为今后从事相关工作奠定基础。
二、实训目的1. 了解校园网的基本概念、组成及功能;2. 掌握校园网规划设计的步骤和方法;3. 熟悉校园网设备配置与调试;4. 提高学生动手实践能力和团队协作精神。
三、实训内容1. 校园网概述(1)校园网定义:校园网是指为满足校园内教学、科研、管理、生活等需求,利用现代通信技术和网络设备构建的计算机网络。
(2)校园网组成:校园网主要由核心层、汇聚层和接入层组成。
核心层负责高速数据传输;汇聚层负责数据交换和路由;接入层负责用户接入。
2. 校园网规划设计(1)需求分析:根据学校规模、用户数量、业务需求等因素,确定校园网的设计方案。
(2)网络拓扑结构设计:根据需求分析,设计合适的网络拓扑结构,如星型、环型、总线型等。
(3)网络设备选型:根据网络拓扑结构,选择合适的网络设备,如路由器、交换机、防火墙等。
(4)网络地址规划:根据IP地址规划标准,对校园网进行IP地址分配。
3. 校园网设备配置与调试(1)设备安装:根据设计要求,安装网络设备,如路由器、交换机等。
(2)设备配置:使用网络设备配置软件,对设备进行配置,如设置IP地址、路由策略、VLAN等。
(3)设备调试:通过测试工具,对网络设备进行调试,确保设备正常运行。
4. 校园网维护与管理(1)故障排查:当网络出现故障时,迅速定位故障原因,并采取相应措施解决。
(2)性能优化:定期对网络进行性能优化,提高网络运行效率。
(3)安全防护:加强网络安全防护,防止网络攻击和数据泄露。
四、实训过程及心得体会1. 实训过程本次实训分为两个阶段:理论学习阶段和实践操作阶段。
(1)理论学习阶段:通过查阅资料、听课等方式,学习校园网基本知识、规划设计、设备配置、调试与维护等方面的内容。
网络工程综合实训报告
网络工程综合实训报告一、实训背景和目的随着互联网和信息技术的迅速发展,网络工程成为了现代社会不可或缺的一部分。
为了提高学生的网络工程实践能力,我校设计了一门网络工程综合实训课程。
本次实训的主要目的是让学生能够运用所学知识,设计、建设和管理一个完整的网络环境。
二、实训内容本次实训主要包括以下几个阶段的内容:1.需求分析阶段:根据实际需求,确定所要建设的网络环境的规模、安全性要求、功能需求等。
2.网络设计阶段:根据需求分析的结果,进行整体的网络设计。
包括网络拓扑结构设计、IP地址规划、路由选择、网络设备配置等。
3.网络建设阶段:根据网络设计阶段的方案进行网络设备的选购和配置,并进行网络设备的安装和调试。
4.网络管理阶段:对已建成的网络环境进行管理,包括网络性能监测、故障排除、安全管理等。
在实际操作中,我们利用模拟器软件进行网络环境的搭建和模拟。
通过模拟器,我们可以更好地了解网络设备的工作原理,并进行实际的操作和调试。
三、实训过程1.需求分析阶段在需求分析阶段,我们首先了解了一个任务需求,建设一个校园内部网络环境。
根据任务需求,我们进一步明确了网络环境的规模和要求。
我们了解到这个网络环境需要满足安全性要求高、稳定性好、并能够满足多种功能需求等。
2.网络设计阶段在网络设计阶段,我们根据需求分析的结果,设计了一个适合校园环境的网络结构。
首先,我们进行了整体的网络拓扑结构设计,确定了主干网、分支网、终端设备等的布局。
然后,我们进行了IP地址规划,根据网络的规模和需求分配了相应的IP地址。
最后,我们选择合适的路由设备,并进行了网络设备的配置。
3.网络建设阶段在网络建设阶段,我们根据网络设计阶段的方案进行网络设备的选购和配置。
我们购买了合适的交换机、路由器等网络设备,并按照设计方案对网络设备进行了安装和调试。
4.网络管理阶段在网络管理阶段,我们对已建成的网络环境进行了管理。
通过网络性能监测工具,我们可以实时监测网络的带宽使用情况、网络流量等。
网络工程师考试题-含答案
网络工程师考试题-含答案1. OSI模型是什么?它有几层?请简要介绍各层的功能及作用。
OSI模型是一种定义计算机网络体系结构的参考模型,它将计算机网络通信过程划分为七个层次。
各层的功能及作用如下:- 物理层:负责传输比特流,使用物理介质进行数据传输。
- 数据链路层:负责在物理层上建立数据传输的连接,并提供错误检测和纠正。
- 网络层:负责确定数据的路径选择和转发,实现数据包的路由。
- 传输层:负责将数据分为小块,并保证它们的传输完整性和顺序性。
- 会话层:负责建立、管理和终止通信会话。
- 表示层:负责处理数据的格式转换、加密和解密,确保不同系统间的数据能正确解释。
- 应用层:提供网络服务和应用。
2. 什么是TCP/IP协议?它由哪些协议组成?TCP/IP协议是一组用于互联网通信的网络协议,它由以下协议组成:- TCP(传输控制协议):提供可靠的、面向连接的数据传输。
- IP(互联网协议):负责进行数据的路由和分组交换。
- UDP(用户数据报协议):提供无连接、不可靠的数据传输。
- ICMP(Internet控制消息协议):提供网络错误报告和诊断功能。
3. 请简述静态路由和动态路由的区别。
- 静态路由是由网络管理员手动配置的路由信息,路由表不会根据网络状态的变化而自动更新。
- 动态路由是通过路由协议自动获取的路由信息,系统会根据网络状态的变化动态更新路由表。
4. 请介绍现有的网络安全攻击类型。
- 钓鱼攻击(Phishing Attack):通过伪造合法网站或邮件诱导用户泄露个人信息。
- 黑客攻击(Hacking Attack):入侵系统、获取未授权访问或篡改数据。
- 拒绝服务攻击(Denial of Service Attack):通过超负荷请求使服务器资源耗尽,导致服务不可用。
- 中间人攻击(Man-in-the-Middle Attack):窃取通信双方的数据,篡改通信内容。
- 嗅探攻击(Sniffing Attack):截取传输中的数据包进行拦截和查看。
网络工程——实验报告
网络工程——实验报告
内蒙古商贸职业学院计算机系
学生校内实验实训报告2011 --2012 学年第一学期
系部:
课程名称:网络工程与综合布线
专业班级:
组员:
内蒙古商贸职业学院计算机系制
填写说明
1、实验项目名称:要用最简练的语言反映实验的内容,要与实验指导书或课程标准中相一致。
2、实验类型:一般需要说明是验证型实验、设计型实验、创新型实验、综合型实验。
3、实验室:实验实训场所的名称;组别:实验分组参加人员所在的组号。
4、实验方案设计(步骤):实验项目的设计思路、步骤和方法等,这是实验报告极其重要的内容,概括整个实验过程。
对于操作型实验(验证型),要写明需要经过哪几个步骤来实现其操作。
对于设计型和综合型实验,在上述内容基础上还应该画出流程图和设计方法,再配以相应的文字说明。
对于创新型实验,还应注明其创新点、特色。
5、实验小结:对本次实验实训的心得体会、思考和建议等。
6、备注:分组实验中组内成员分工、任务以及其他说明事项。
注意:
①实验实训分组完成的,每组提交一份报告即可,但必须说明人员分工及职责。
不分组要求全体成员独立完成的实验实训项目可由指导老师根据个人完成情况分组填写。
②实验成绩按照百分制记,根据教学大纲及课程考核要求具体区分独立计算、折算记入两种情况。
③本实验实训报告是根据计算机系实验的具体情况在学院教务处制的实验实训报告的基础上进行改制的。
特此说明。
成绩单
计算机系实验报告册成员:栗志强吴娟娟张小平托亚张芳。
网络工程设计实训报告
一、实训背景随着信息技术的飞速发展,网络已经成为人们生活中不可或缺的一部分。
为了提高学生的实际动手能力和专业技能,我校特组织网络工程设计实训,旨在让学生深入了解网络工程的基本原理,掌握网络设备的配置与调试,培养具备实际操作能力的网络工程技术人员。
二、实训目的1. 使学生掌握网络工程的基本概念、设计原则和实施方法;2. 培养学生网络设备的配置与调试能力;3. 提高学生团队合作与沟通能力;4. 增强学生解决实际网络问题的能力。
三、实训内容1. 网络基础知识(1)网络拓扑结构:星型、环型、总线型等;(2)网络传输介质:双绞线、同轴电缆、光纤等;(3)网络协议:TCP/IP、OSI七层模型等;(4)网络设备:交换机、路由器、防火墙等。
2. 网络设备配置与调试(1)交换机配置:VLAN、STP、RSTP等;(2)路由器配置:静态路由、动态路由、OSPF、BGP等;(3)防火墙配置:访问控制、NAT、VPN等;(4)无线网络配置:无线接入点、无线控制器等。
3. 网络工程设计与实施(1)网络需求分析:根据客户需求,确定网络规模、拓扑结构、设备选型等;(2)网络设计:绘制网络拓扑图,配置网络设备参数;(3)网络实施:现场施工、设备安装、网络设备配置与调试;(4)网络测试:测试网络连通性、性能、安全性等。
四、实训过程1. 理论学习:通过课堂讲解、自主学习等方式,使学生掌握网络工程基础知识。
2. 实验操作:在实验室进行网络设备配置与调试实验,让学生动手实践,提高实际操作能力。
3. 案例分析:结合实际案例,让学生分析网络工程设计与实施过程中可能出现的问题及解决方案。
4. 团队合作:分组进行网络工程设计,培养学生团队合作与沟通能力。
5. 现场施工:参观实际网络工程项目,了解网络工程实施过程。
五、实训成果1. 学生掌握了网络工程的基本概念、设计原则和实施方法;2. 学生具备网络设备的配置与调试能力;3. 学生培养了团队合作与沟通能力;4. 学生提高了解决实际网络问题的能力。
网络工程实训方案
一、实训目的网络工程实训旨在通过实践操作,加深学生对网络工程理论知识的理解,培养学生的网络工程技能,提高学生的实际操作能力,为日后的就业和职业发展做好充分准备。
二、实训内容及安排1. 实训内容1)网络拓扑设计与搭建2)网络设备配置与管理3)网络安全与监控4)网络故障排除与维护2. 实训安排第一阶段:网络拓扑设计与搭建第二阶段:网络设备配置与管理第三阶段:网络安全与监控第四阶段:网络故障排除与维护三、实训环境的搭建1. 实训设备1)路由器、交换机、防火墙等网络设备2)服务器、工作站等计算机设备3)网络管理软件、安全监控软件等软件工具2. 实训网络根据实训内容的不同,搭建包括局域网、广域网、云平台等多种网络环境,以满足实训需求。
3. 实训材料网络工程相关的教材、参考书籍、实验指导书等资料,供学生参考和学习。
1. 实践操作通过实验操作,学生可以更加直观地感受到网络工程的实际应用,加深对理论知识的理解。
2. 案例分析结合真实案例,对网络工程中的常见问题进行分析和解决,培养学生的问题解决能力。
3. 团队合作学生分组进行协作实训,锻炼学生的团队合作意识和能力,提高实际操作效率。
五、实训评估与考核1. 实训实验报告学生需对每次实训进行实验报告,详细描述实验过程、结果和心得体会。
2. 实训成绩评定根据实验报告、实训成果和操作技能等方面进行综合评定,考核学生的实训成绩。
3. 实训考试设立实训考试,测试学生对网络工程实际操作的掌握程度。
六、实训效果分析通过网络工程实训,学生可以更直观地了解网络工程的实际应用,提高了对网络工程理论知识的理解和把握。
同时,也培养了学生的网络工程技能,提高了学生的实际操作能力。
这对学生将来的就业和职业发展具有重要意义。
七、实训总结网络工程实训方案应设置合理的实训内容和安排,营造良好的实训环境,采用多种教学方法,建立科学的评估与考核机制,以期取得良好的实训效果。
网络工程实训对学生的综合能力素质和实际应用能力的培养具有重要意义,应得到更多的重视和支持。
网 络 实 训_网络工程设计与系统集成(第3版)_[共2页]
第7章IPv6技术与系统集成R7606(config-if)# address 202.207.132.2 255.255.255.252 ;设置端口IPv4地址R7606(config-if)# ip route 0.0.0.0 0.0.0.0 202.207.132.2 ;设置默认路由R7606(config-if)# description Link to IPv4外网2.二层交换机设置IPv4/IPv6双栈校园网接入设备为S2328G和2128G,部署在建筑楼宇。
S2328G配置一个SFP吉比特模块,上连S7606。
S2328G安装配置方法和Cisco交换机基本一样,不同的是,Trunk端口封装默认是802.1Q。
多台S2328/S2128命名采用顺序号形式,如S2328-1,S2328-2,…,S2128-1,S2128-2,…。
二层交换机设置步骤如下。
(1)设置管理IP地址。
Trunk端口默认是VLAN1,设置VLAN1的IP地址,该地址与对应三层交换机VLAN1的IP(子网网关)是同一子网。
在全局配置模式,使用“interface vlan1”命令,进入Vlan1配置状态;配置IPv4地址和IPv6地址。
S2328-1(config)# interface VLAN 1S2328-1(config-if)# ip address 202.207.160.51 255.255.255.0S2328-1(config-if)# ipv6 address 2001:250:c05::6033/120(2)建立VLAN数据库。
在全局配置模式(Config)下,使用“vlan 10”命令设置VLAN 10,使用“name vlan10”命令设置VLAN 10的名称。
重复该命令,将所有VLAN设置完成。
(3)设置吉比特光口为Trunk模式。
在全局配置模式下,使用“interface GigabitEthernet 0/1”命令进入吉比特光口(0槽/1口)配置状态,使用“switchport mode trunk”命令设置该端口为VLAN的干道;使用“switchport trunk allowed vlan all”命令设置Trunk口许可所有VLAL通过。
2015年云南省中职技能大赛企业网搭建及应用-学生组比赛试题
2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组)一、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。
(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
(3)操作过程中,需要及时保存设备配置。
比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。
(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。
(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。
(6)比赛时间为180分钟。
二、竞赛环境:(1)硬件环境(2)软件环境(3)材料清单三、项目描述:某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。
上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司与总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。
北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。
总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。
二台核心交换机之间通过聚合链路实现网络可靠性。
另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。
如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。
所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。
5四、试题内容:第一部分网络系统构建(40分)第二部分Windows服务器配置(30分)第三部分Linux服务器配置(30分)。
网络工程师考试试题精选(含答案)kg
网络工程师考试试题(含答案)一、单项选择题1.设信道带宽为4kHz,信噪比为30dB,按照香农定理,信道的最大数据速率约等于。
A.10kb/sB.20kb/sC.30kb/sD.40kb/s【解析】【正确答案】D2.路由汇聚()是把小的子网汇聚成大的网络,下面4个子网:172.16.193.0/24、172.16.194.0/24、172.16.196.0/24和172.16.198.0/24,进行路由汇聚后的网络地址是()。
A.172.16.192.0/21B.172.16.192.0/22C.172.16.200.0/22D.172.16.224.0/20【解析】前两个字节和最后一个字节不做比较了,只比较第三个字节。
193→11000001194→11000010196→11000100198→11000110显然,这四个数字只有前五位是完全相同的,因此汇聚后的网络的第三个字节应该是11000000→192。
汇聚后的网络的掩码中1的数量应该有8+8+5=21。
因此答案是172.16.192.0/21。
【正确答案】A3.下列行为不属于网络攻击的是()。
A.连续不停Ping某台主机B.发送带病毒和木马的电子邮件C.向多个邮箱群发一封电子邮件D.暴力破解服务器密码【解析】邮件群发有可能是发垃圾邮件,但不属于网络攻击。
【正确答案】C4.以下关于DHCP服务的说法中正确的是()。
A.在一个子网内只能设置一台DHCP服务器,以防止冲突B.在默认情况下,客户机采用最先到达的DHCP服务器分配的IP地址C.使用DHCP服务,无法保证某台计算机使用固定IP地址D.客户端在配置时必须指明DHCP服务器IP地址,才能获得DHCP服务【解析】一个子网内可以设置多台DHCP服务器。
客户机采用广播方式发送地址请求,不需预先知道DHCP服务器的地址。
客户机采用最先到达的DHCP服务器分配的IP地址。
DHCP服务器可以采用MAC地址绑定的方式保证某台计算机使用固定IP地址。
网络工程实验二-网络工程需求分析
电子与信息工程学院实验报告实验课程:《网络工程》实验项目:网络工程需求分析实验日期:2019 年9 月17 日一、实验题目网络工程需求分析二、实验目的与要求1.掌握网络工程需求调查的方法和组成;2.完成一个网络工程的需求分析;三、实验需求1.完成一个网络工程的需求分析报告四、实验报告1.概述1.1 项目背景及现状随着经济的发展和社会的进步,教师信息化水平以及软硬件技术的更新,信息化校园建设正在迈入一个新的阶段,信息化校园的建设目的在于实现四个服务即:服务于教学,服务于科研,服务于管理,服务于师生,应该如何去实现这个服务,也是目前学校园信息化建设中备受关注的问题。
1.2 项目建设目标通过建设一个高速、安全、可靠、可扩充的网络系统,实现电信学院(临海校区)对Internet的访问以及办公室、科研教室以及实验室之间信息的高度共享、传递。
2.系统结构主要采用网络拓扑结构,所有房间有一个总节点,并且每层楼设置节点与该栋楼的总节点相连接,再每个房间设置小节点,连接多台终端。
电信学院(临海校区)5号楼有办公室,会议室,机房。
实验室例有5106acm机房、5108it 实验室,六号楼有实验室,办公室和研究所,实验室有6102多媒体实验室。
每个房间都有个信息点,每个房间有分配好的ip地址,每台电脑都有固定的ip地址用以教师和学生上网(注:所有电脑的ip地址不能有重复,否则会导致ip冲突的电脑无法正常上网)。
50035205520252035105521361046106630463066102台州学院电信学院(临海校区)行政办公、科研、实验室网络工程拓扑图3.具体需求内容3.1业务需求1)提供电子邮件服务,方便师生之间的信息交互。
2)提供上网,保证100Mbps的宽带。
3)需要Web服务。
4)需要网络资源共享的服务。
5)需要在内网中能进行相互的远程访问。
6)需要能够BT下载。
3.2 管理需求1)由学校的信息中心负责对我院系的网络管理。
锐捷认证网络工程师RCNA理论试题题库 2
61、Rip 路由协议是采用什么命令来发布路由信息?(BA、RouterB、Network IDC、Rip sendD、Network)62、当RIP 向相邻的路由器发送更新时,它使用多少秒为更新计时的时间值(AA、30B、20C、15D、25 )D、ip router65、在STAR-S2126G 上能设置的IEEE802.1Q VLAN 最大号为?DA、256B、1024C、2048D、409466、在配置访问控制列表过程中,列表的先后顺序,可能影响到访问控制列表的匹配效率,因此:( A )A、最常用的需要匹配的列表在前面输入B、最常用的需要匹配的列表在后面输入C、DENY 在前面输入D、PERMIT 在前面输入67、手工配置IP 路由表需要输入哪个命令?AA.Ip routeB.Route ipC.Sh ip routeD.Sh route68、配置了访问列表如下所示:access-list0.0.0.25563、访问列表是路由器的一种安全策略,你决定用一个标准ip 访问列表来做安全控制,以下为标准访问列表的例子为:(BA、access-list standart 192.168.10.23B、access-list 10 deny 192.168.10.23 0.0.0.0C、access-list 101 deny 192.168.10.23 0.0.0.)D、access-list 101 deny 192.168.10.23 255.255.255.25564、关闭Rip 路由汇总的命令是?(AA、no auto-summaryB、auto-summaryC、no ip router )101 permit 192.168.0.010.0.0.0 0.255.255.255 最后缺省的规则是什么( C )A.允许所有的数据报通过B.仅允许到10.0.0.0 的数据报通过第9页锐C.拒绝所有数据报通过D.仅允许到192.168.0.0 的数据报通过69、静态路由协议的默认管理距离是? rip 路由协议的默认管理距离是? (B)A.1,140B.1,120C.2,140D.2,120C.69D.8073、你刚创建了一个扩展访问列表101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?(BA.pemit access-list 101 outB.ip access-group 101 outC.access-list 101 outD.apply access-list 101 out)70、RIP 的最大跳数是:(CA.24B.18C.15D.12 )74、在STAR-R2624 上配置一个标准的访问列表,只允许所有源自 B类地址:172.16.0.0 的IP 数据包通过,那么wildcard access-list mask将采用以下哪个是正确的? ( CA.255.255.0.0B.255.255.255.0C.0.0.255.255D.0.255.255.255)71、IEEE 制定实现STP 使用的是下列哪个标准? (CA.IEEE 802.1WB.IEEE 802.3ADC.IEEE 802.1DD.IEEE 802.1X72、HTTP 协议使用的端口号是: DA.20B.25 )75 、在路由器设置了以下三条路由:1)ip route 0.0.0.00.0.0.0192.168.10.1 2)ip route 10.10.10.0 255.255.255.0 192.168.11.1 3) iproute 10.10.0.0 255.255.0.0 192.168.12.1. 请问当这台路由器收到源地址为10.10.10.1 数据包时,它应被转发给哪个下一跳地址?( DA.192.168.10.1B.192.168.11.1C.192.168.12.1)第10页D.路由设置错误,无法判断76、当学生A 用两台Star-R2624 路由器在做路由器广域网口连通实验时误将本端路由器V.35 线缆的插头插倒了。
网络实训第一章试题
第一部分理论篇说明:第一章模拟题11. WINDOWS NT 是一种( B )A. 单用户多进程系统B•多用户多进程系统C. 单用户单进程系统D•多用户单进程系统2. 网络操作系统是一种(A )A. 系统软件B.系统硬件C•应用软件 D.支撑软件3. 网络操作系统为网络用户提供了两数相加,网络编程接口和(B )A传输层接口B操作命令接口C NETBIOS 接口D SOCKET 接口4. 构成网络操作系统通信机制的是(C )A进程B线程C通信原语D对象5. 网络操作系统主要解决的问题是(B )A网络用户使用界面B网络资源共享安全访问限制C网络资源共享D网络安全防范6. 以下属于网络系统的工作模式为()A .TCP/IP B. ISO/OSI 参考模型C. CIENT/SERVERD.对象实体模式7. 在我国民法中定义的知识产权不包括(D )A著作权B商标权C专利权D知情权8. 商业秘密保护与专利保护的共同点(A )A为权利人创造最佳效益B受《正当竞争法》调节C实行公开原则D采取隐蔽的方式9. 下列关于《保密法》的叙述错误的是( A )A从2002年起开始实施B对我国当时《刑法》的有关条文件作了重要补充C规定了国家秘密的定义范围D规定了保守国家秘密的基本制度10. 职业道德指的是()A公共生活准则 B 人们特定的行为规范C社会主义制度下的职业道德与社会公德的统一D完全抛弃个人利益全心全意为人民服务11. 职业道德的目标指向的最终归宿是(A)A服务群众满足群众的要求 B 为社会国家服务C诚实守信 D 爱岗敬业12. 职业首先的基础和核心是(A)A爱岗敬业 B 诚实守信C办事公道D服务群众13. 在OSI七层结构模型中,处于数据链路层与传输层之间的是(B)A 物理层B 网络层C会话层D表示层14. 完成路径选择功能是在OSI模型的(C)A 物理层B 数据链路层C 网络层D传输层15. 下列功能中,属于表示层提供的是()A交互管理 B 透明传输C 死锁处理D 文本压缩16. 在TCP/IP协议簇的层次中,解决计算机之间通信问题是在(B )A网络接口层B网际层C传输层D应用层17. Internet技术主要由一系的组件和技术构成,lnternet的网络核心是()A. ISP/SPXB. PPPC.TCP/IPD. SLIP18. WWW客户与WWW服务器之间的信息传输使用的协议是()A. HTMLB. HTTPC.SMTPD. IMAP19. 开放系统互联参考模型OSI中,传输的比特流划分为帧的是(A )A数据链路层B网络层C传输层D会话层20. SNMP位于ISO/OSI参考模型的(A )A应用层B数据链路层C会话层D网络层21. ADSL提供的信息通道为(A )A高速下行信道,中速双工信道和普通电话业务信道C高速下行信道,中速双工信道和ISO电话业务信道B高速下行信道,高速双工信道和普通电话业务信道D高速下行信道,数字低速双工信道和普通电话业务信道22. 对于ADSL的正确理解为(B )A甚高速数字用户B非对称数字用户环路23. DDN是利用(A)传输数据信号的传输方式C高速数字用户环路D其它三项都不对A数字信道B模拟信道C非对称数字信道D对称数字信道24. DDN 所提供的数据信道是()A 永久性的B 半永久性的C 临时性的D 半临时性的A 64kbps B128kbs C144kbs D 1544kbs 26. ISDN 中的PRI 线路中,D 通道的一般作用是(C )A 收发传真B 传送话音C 传送信令D 用户数据通信E 传送同步信号C27. ISDN PRI 接口可以提供()的B 信道(欧洲标准)A2 B23 C30 D3228. ISDN BRI 的物理线路是(D )A2B+D B30B+D C 同轴电缆 D 普通电话线29. 收发器电缆的细缆结构与粗缆结构相比(C )A 细缆结构具有较大的地理覆盖范围B 细缆结构造价较高C 粗缆结构每条干线段支持的结点数多D 细缆结构不容易安装 30. 下列关于单模光纤和多模光纤的特点说法正确的是(C ) A 单模光纤成本低B 单模光纤用于低速度,短距离传输C 多模光纤芯线宽,聚光好D 多模光纤耗散极小,效率高31. 光纤通信系统是以()为载体()为传输介质的通信方式A 光波,光导纤维B 光导纤维,光波C 光波,光接收机D 光接收机,光导纤维32. 在以太网中,双绞线使用()与其它设备连接起来ABNC 接口 BAVI 接口25. ISDN 的BRI 接口提供了两路 B (载荷)信道和一路D (信令)信道,用户能利用的报文传输速率 (B )CRJ-11 接口 D RJ-45接口33. 如果要将两计算机通过双绞线直接连接,正确的线序(C )A. 两计算机不能通过双绞线直接连接B 1-1,2-2,3-3,4-4,5-6,6-6,7-7,8-8C 1 -3,2-6,3-1,4-4,5-5,6-2,7-7,8-8D 1-2,2-1,3-6,4-4,5-5,6-3,7-7,8-834. 快速以太网是由()标准定义的A IEEE802.1qB IEEE802.3u CIEEE802.4 DIEEE802.1d EIEEE802.3i35. 关于千兆以太网,以下说法正确的是()A. IEEE 802.3ab定义了千兆以太网在光纤上的标准B. 在同一冲突域中,千兆以太网不允许中继器的互联C. IEEE 802.3Z专门定义了千兆以太网在双绞线上的传输标准D. 千兆以太网支持网络速率的自适应,可以与快速以太网自动协商传输速率36. 各种网络设备需要使用具体的线缆连接,下列网络设备间的连接哪个是正确的?()A. 主机一路由器,交叉B. 主机一主机,直连C. 路由器一路由器,直连D. 交换机一路由器,直连37. 10M以太网有三种接口标准,其中10BASE-T采用()A. 光纤B. 双绞线C. 粗同轴电缆D. 细同轴电缆38. 目前,我国应用最为广泛的LAN标准是基于()的以太网标准。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2011年度国家信息化职业技能实训大赛(网络工程方向)2011年度国家信息化职业技能实训大赛(网络工程方向)——学生组竞赛试题2标准环境一、标准与环境1、硬件环境2、软件环境大赛组委会2011年6月2011年度国家信息化职业技能实训大赛(网络工程方向)——学生组竞赛试题2 一、项目背景某企业集团总公司位于市内商务区,分公司位于市外高新技术开发区。
为实现总公司和分公司间内部网络资源的共享,需要任意公司内的PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。
PC机需可使用Internet的Web服务。
二、项目要求①总公司与分公司布线系统建设总公司与分公司各自内部局域网的布线系统设计及实施;②总公司局域网建设总公司网络构建(有线网络与无线网络部署及调试)、安全策略部署;③分公司局域网建设分公司网络构建(有线网络部署及调试)、安全策略部署;④总公司与分公司广域网互联建设⑤总公司应用平台建设总公司设有数据及应用中心,部署两套虚拟服务器平台,分别承载LINUX服务器及WINDOWS服务器系统,并在此之上搭建WWW、FTP、DNS等应用服务。
三、技术要求1)综合布线布线可正常连通网络,外观整洁美观,端接线序标准:水平双绞线电缆采用T568B线序;安装工艺规范:IDC端接点至线对缠绕处距离不能大于5mm,双绞线外皮剥离不能过长;信息模块端接时线缆外皮需压在免打模块顶盖里面。
弯曲点角度不要大于90度,线缆扎线整齐美观。
参照国标GB50311-2007、GB50312-2007相关规范,进行安装施工和验收。
操作规范性:操作过程工具材料运用、摆放。
现场环境清理:完成后现场环境清理、工具还原。
2)网络规划a.根据以下各部门电脑数量的统计和总公司信息中心统一分配的内网网段进行各部门子网划分。
(请列表指示每个部门的网络地址,掩码,网关地址,保留地址,DHCP分配地址。
注:每个网段的第一个有效地址为网关)。
电脑数量统计:相应内网地址段:b.根据以上子网划分进行相应vlan划分和相应子网绑定c.互联网接入当地互联网运营商提供两种方式的接入:网关模式:提供一定数量的公网ip地址供客户使用,网关设在运营商处;路由模式:提供一定数量的公网ip地址供客户使用,网关设在客户处,运营商通过静态路由把分配给客户的公网ip地址指向客户路由器。
鉴于各分公司业务,特别是研发部门对网络的特殊需要,总公司采用网关模式,各分公司公司统一采用路由模式。
总公司和分公司互联网地址分配如下表(总公司和分公司的接入地址以比赛现场给定为准)。
注:分公司路由器地址为66.114.110.2,掩码为255.255.255.252运营商路由器地址为分公司路由器地址的上一个地址即66.114.110.1,(这就是分公司互联网出口的下一条地址)。
在考试现场,我们通过一台24口三层交换机模拟运营商接入交换机,互联网交换机已经配置完毕,各考试组自行接入各自端口。
d. 基本网络设计和调试通过网络设计和调试,实现以下基本网络功能:①每个网段的第一个有效地址为本网段网关,保留第二,第三地址,其余有效地址动态分配;②总公司和分公司的动态地址都统一使用各自的DHCP服务器进行分配;③设置NAT,内网地址可以通过NAT正常上互联网(特殊的安全策略要求除外);④总公司和分公司内网地址间可以通过路由互相连通;⑤内网计算机统一使用内部DNS服务器解析上网;⑥移动PC可以通过带密码的无线网络接入总公司本地网络;⑦所有可网管设备都要分配管理地址,并需在DNS服务器上注册;⑧主要网络设备的互联端口取消自动协商模式,改成手动配置模式;⑨外网用户可以访问总公司内网web服务器e. 特殊网络需求公司设立客户会谈室,有客户来访的时候可以在会谈室上网,但外来客户在会谈室只能上互联网,不能访问公司内部资源。
市场人员在与客户会谈的时候,经常需要做一些演示给客户。
所以需要通过网络设计使公司销售人员的笔记本接在会谈室的网络接口上时能智能的以市场部的网络身份接入公司内网。
外来客户还是保持只能上互联网。
注:请使用动态VLAN技术解决,考虑到现有交换机不支持VMPS,可以使用开源的基于linux的VMPS 软件包来实现。
3)安全设计a. 在互联网出口使用NAT屏蔽内网细节,保证内网主机和设备的安全。
b. 在交换机上设置防DHCP攻击策略,授权只有连接DHCP服务器的端口作出DHCP响应;c. 禁止财务子网上互联网,但财务网可以访问公司内部资源;d. 财务服务器只允许总公司和分公司的财务网段访问;e. 所有可网管设备必须设置登录密码并能通过telnet远程登录设置f. 所有可网管设备只允许信息中心子网主机登录;g. 公司内网用户只能通过总公司或分公司DNS服务器完成内网和外网服务器的DNS解析。
4)应用服务器基于Windows的服务器①配置WWW应用服务配置一个用于OA业务系统的站点。
站点的根目录下各放置一个first.html的简单主页(自己编写),需要在页面显示“OA业务系统”和“由XXX进行维护”(XXX为“考试批次号-实验台号”)字样即可。
要求总公司和分公司所有PC都能通过浏览器访问此站点,但不允许匿名访问,必须通过帐号(账号名称:webtest;密码:webtest)验证通过后访问。
②配置FTP应用服务配置一个ftp服务器,域名是。
并创建用户user1和user2,用户名和密码相同,要求user1可以下载也能上传,user2只能下载不能上传,但是user1最多只能上传不超过50M的数据,要求总公司和分公司所有PC都能通过浏览器访问此FTP服务。
③配置DNS应用服务配置DNS应用服务。
然后进行相应的设置,要求对本考试机WINDOWS及LINUX下的web/FTP站点使用域名进行访问,其中FTP站点2个,WWW站点2个。
在DNS中增加一条邮件交换记录,,指向到本机IP。
基于Linux的服务器①配置WWW应用服务配置一个用于财务专用业务系统的站点。
站点的根目录下各放置一个first.html 的简单主页(自己编写),需要在页面显示“财务业务系统”和“由XXX进行维护”(XXX为“考试批次号-实验台号”)字样即可,该站点要求使用https协议访问。
要求只有总公司和分公司的财务科室PC能通过浏览器访问此站点。
②配置FTP应用服务配置一个财务专用ftp服务器,域名是 ,要求允许root用户使用ftp功能,并可以上传和下载。
③配置DNS应用服务配置DNS应用服务。
然后进行相应的设置,要求对本考试机WINDOWS及LINUX下的web/FTP站点使用域名进行访问,其中FTP站点2个,WWW站点2个。
④启动本机telnet 服务。
5)答辩自行设计PPT展示,PPT内容包含:项目设计分析、项目实施说明、拓扑图(.jpg)、感谢等环节。
大赛组委会2011年6月2011年度国家信息化职业技能实训大赛(网络工程方向)——学生组竞赛试题2评判标准一、实操考核部分参赛选手提交的竞赛作品,由裁判组统一评分,具体评分比例和依据如下,(评测细则参见附录1):1)网络拓扑图2)设计说明注:本部分评测权重为40%,评测细则参见附录1。
评委:日期:二、综合考核部分注:本部分评测权重为60% 评委:日期:附录1:学生组竞赛试题2实操评判标准细则1、综合布线:a.考核标准参照国标GB50311-2007、GB50312-2007,检查布线是否结束,线缆走向,铺设,接插头制作是否符合操作规范;b.相关图纸:线缆走向图,配线架端口对应图等。
2、设备配置:a. 二层交换机Vlan,Trunk创建和必要的说明(description);b. 路由器trunk接口,单臂路由器模式配置,三层子接口和二层vlan对应;c. 每个网段的第一个有效地址为本网段网关,保留第二,第三地址,其余有效地址动态分配;c. 路由配置:静态路由或者动态路由协议配置;d. 通过路由器或ISA实现NAT,内网地址可以通过NAT正常上互联网(特殊的安全策略要求除外);e. DHCP服务器架设成功且不同网段可以自动获取ip地址;f.总公司和分公司的动态地址都统一使用各自的DHCP服务器进行分配;g. 公司内网用户只能通过总公司或分公司dns服务器完成内网和外网服务器的DNS解析;h.所有可网管设备都要分配管理地址,并需在DNS服务器上注册;i. 主要网络设备的互联端口取消自动协商模式,改成手动配置模式。
3、设备安全:a. 路由器和交换机配置vty,login密码,enable密码;b. 所有设备密码安全等级要求8位以上(含8位)强密码,禁止远程登录;c. 所有可网管设备必须设置登录密码并能通过telnet远程登录设置;d. 所有可网管设备只允许信息中心子网主机登录。
4、内网、外网测试(通过tracert/ping命令)a. 子网划分是否满足部门需求;b. 总公司/分公司内部不同子网可互相路由访问,并能访问互联网(财务网除外);c. 通过路由器或ISA实现总公司和分公司的VPN,总公司和分公司的VPN隧道配置成功;e.总公司和分公司子网可以互相路由访问(财务网除外)。
5、无线网络a. AP中实现SSID、管理密码、访客使用密码、无线网络链接加密;e. 移动主机可通过集中DHCP服务器获得相应网段网络地址参数。
6、应用服务器a. 网页加密访问、FTP、DNS要求在LINUX或WINDOWS服务器上实现;b. 外网用户可以访问总公司内网web服务器(通过用户名和密码)。
7、特殊需求配置检查确认动态VLAN确实配置成功,对于同一端口:a. 接指定计算机分配内网地址,可以访问内网资源和访问互联网;b. 接外来计算机只能访问互联网,不能访问内网资源。
8、网络安全a. 在互联网出口使用NAT屏蔽内网细节,保证内网主机和设备的安全;b. 在交换机上设置防DHCP攻击策略,授权只有连接DHCP服务器的端口作出DHCP响应;c. 禁止财务子网上互联网;d. 财务服务器只允许被总公司和分公司的财务网段访问;g. 公司内网用户只能通过总公司或分公司dns服务器完成内网和外网服务器的DNS解析。
9、项目文档要求有拓扑图(JPG)、设计说明、自检报告三个文档。