2018中职网络搭建与应用省赛样题

合集下载

2018 中职 网络搭建与应用赛项 主要网络环境 (二)

2018 中职 网络搭建与应用赛项  主要网络环境 (二)

WEB服务器
数据库服务器
Centos 6.5
10.30.90.xx/24
PC1
(IP为10.30.60.0/24网段)
服务器1

RODC服务器
Windows Server 2008 R2
10.30.60.221/24
服务器2

子域控制器
卷影副本
Windows Server 2008 R2
10.30.60.222/24
服务器3
Server3
DHCP服务器
WDS服务器
Windows Server 2012 R2
10.30.60.223/24
服务器4

CORE系统
Windows Server Core 2012 R2
2018年全国职业院校技能大赛
网络搭建与应用竞赛
《主要网络环境》
(二)
ZZ-2018064网络搭建与应用赛项执委会及专家组
2018年4月
拓扑结构图

A设备连接至B设备
设备名称
接口
设备名称
接口
RT1
G0/5
FW-2
E0/3
RT1
S0/1
RT2
S0/2
RT1
S0/2
RT2
S0/1
SW-1
E1/0/28
SW-2
10.30.80.xx/24
云主机6

FTPS服务器
DFS服务器
Windows Server 2008 R2
10.30.60.xx/24
云主机7

Client
Windows 7
10.30.60.xx/24
云主机8

2018年江苏省各市职业学校信息技术类技能大赛网络组建与管理赛项试卷

2018年江苏省各市职业学校信息技术类技能大赛网络组建与管理赛项试卷

2018年江苏省各市职业学校信息技术类技能大赛网络组建与管理赛项技能试卷2018年江苏省各市职业学校信息技术类技能大赛网络组建与管理赛项技能试卷(考试时间:180分钟满分:850分)网络搭建部分(350分)说明(1)为方便试卷描述,以下将标识为“A”的计算机记为PC_A,标识为“B”的计算机记为PC_B,标识为“C”的计算机记为PC_C,标识为“D”的计算机记为PC_D,三台路由器分别记为RT1、RT2、RT3,三台三层交换机分别记为SW1、SW2、SW3,SW1与SW2虚拟化为SW-Core,防火墙记为FW,无线控制器记为WS,无线AP记为AP。

(2)在PC_A主机桌面上新建“Backup”文件夹,把RT1、RT2、RT3、SW-Core、SW3、FW、WS所对应的配置文件分别保存至RT1.txt、RT2.txt、RT3.txt、SW-Core.txt、SW3.txt、FW.txt、WS.txt文件中,并将文件保存至“Backup”文件夹中,并且按序打印文档。

若缺少文件,涉及到该文件对应设备下的所有分值记为0分。

(3)在设备操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

项目背景及网络拓扑某集团公司在北京设有总公司,在广州和西安设有分公司,为了实现信息交流和资源共享,需要构建一个跨越三地的集团网络。

总公司内部网络采用两台三层交换机架构虚拟化核心,网络接入采用双出口,一台路由器接入城域网专用链路来传输业务数据流,一台防火墙接入互联网。

分公司采用路由器接入互联网和城域网专用线路。

总公司及分公司为了安全管理需要,使用VLAN技术将不同部门的用户划分到不同的VLAN中。

为了保障总公司与分公司业务数据流传输的高可用性,租用城域网专用链路为主链路,采用基于IPSec VPN技术的互联网链路为备份链路,以实现业务流量的高可用性。

总公司网络、城域网的网络都采用OSPF动态路由协议,而西安分公司的网络采用RIPv2动态路由协议。

2018 高职 计算机网络应用 B0卷样题

2018 高职 计算机网络应用 B0卷样题

“2018年全国职业院校技能大赛”高职组计算机网络应用竞赛竞赛样题B卷赛题说明一、竞赛内容分布第一部分:网络规划与实施(80%)模块一:无线网络规划与实施(10%)模块二:设备基础信息配置(5%)模块三:网络搭建与网络冗余备份方案部署(20%)模块四:移动互联网搭建与网优(15%)模块五:出口安全防护与远程接入(10%)模块六:云计算服务搭建与企业应用(20%)第二部分:综合布线规划与设计(15%)第三部分:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为4个小时。

三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信设备等进入赛场。

2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

3.操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

5.裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

四、竞赛结果文件的提交按照题目要求提交符合模板的WORD文件、PDF文件、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。

JCOS系统的IP地址为172.16.0.2。

●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统进行相关网络服务配置。

JCOS系统的登录用户名和密码都是XX(现场提供)。

●Windows操作系统的管理员和CentOS的root用户的密码在创建云主机的时候自行设置,ODL的虚拟机默认用户名密码都是mininet,软件均已经安装在电脑中。

2018 年全国职业院校技能大赛ZZ-2018064中职组网络搭建与应用赛项公开赛卷说明

2018 年全国职业院校技能大赛ZZ-2018064中职组网络搭建与应用赛项公开赛卷说明

2018 年全国职业院校技能大赛
中职组“网络搭建与应用”赛项公开赛卷题库说明
2018 年全国职业院校技能大赛ZZ-2018064中职组“网络搭建与应用”赛项采用公开赛卷形式。

本赛项以检验参赛选手的计算机网络的拓扑规划能力、IP地址规划能力、中英文技术文档阅读应用能力、工程现场问题处理能力作为重要技能考察,故本赛项在保证难易程度、构成比例一致和技能要求不变的前提下将公布的10套主要网络环境与2018年公开赛卷技能要求组合,形成10套公开赛卷。

正式赛卷将于正式比赛前三天内,将公开赛卷随机排序后,在监督组的监督下,由裁判长指定相关人员抽取正式赛卷与备用赛卷,并在比赛当天实施。

特别提醒参赛队注意:由于今年参赛规模扩大近一倍,在保证公开、公平、公正的原则下为提高评判工作的效率,故在网络搭建及安全部署部分技能要求在原有提交电子文档的基础上需要参赛队填写《网络搭建及安全部署竞赛报告单》(电子版),具体内容见《网络搭建及安全部署竞赛报告单》示例;在正式赛卷服务器配置及应用部分技能要求中会比往年增加结果性和关键步骤截图。

ZZ-2018064网络搭建与应用
赛项执委会及专家组
2018年4月。

省职业院校计算机技能大赛企业网络搭建及应用竞赛试题中职

省职业院校计算机技能大赛企业网络搭建及应用竞赛试题中职

省职业院校计算机技能大赛企业网络搭建及应用竞赛试题(中职)网络配置(本部分30分)下图为赛德企业网络的拓扑图,S2026上连接2台PC,2台PC处于不同的VLAN 中。

S3760B上连接2台PC,2台PC处于不同的VLAN中。

S3760A使用具有三层特性的物理端口与RSR20相连。

为了增强带宽并提供链路的冗余备份,在S3760A与S3760B 之间使用链路聚合技术,在S2026与S3760A之间使用冗余链路相连。

请按图示要求完成相关网络的连接以及设备的安装与配置。

RSR20S3760A S3760BS2026PC3F0/20F0/11F0/23F0/24F0/23F0/24VLAN30:172.16.30.1/24VLAN50:172.16.50.1/24VLAN60:172.16.60.10/24VLAN80:172.16.80.20/24【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器为R-X,三层交换机分别为S3-A-X和S3-B-X。

最后将4个文档保存在名称为X 文件夹中。

③配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。

【要求如下】1.网络物理连接(2分)(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。

2.配置设备名称:S2026二层交换机为S2-X,RSR20路由器为R-X,S3760A、S3760B这两个三层交换机分别为S3-A-X,S3-B-X。

(2分)3. 按图示,在二层交换机S2026上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。

(2分)4. 按图示,在三层交换机S3760A上划分VLAN,并加入相应的端口。

(2分)5. 按图示,在三层交换机S3760B上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。

2018全国职业院校技能大赛“网络搭建与应用”网络搭建部分答题卡及答案

2018全国职业院校技能大赛“网络搭建与应用”网络搭建部分答题卡及答案

二、交换配置与调试1. 请在SW-Core 执行show vsf、show run(只需要显示开头vsf 虚拟化相关配置)、show mad config、show run interface e1/0/23、show run interfacee2/0/23 命令收集信息,窗口截图如下:请在SW-3 执行show run interface e1/0/23、show run interface e1/0/24 命令收集信息,窗口截图如下:2. 请在SW-Core 执行show run interface e 1/0/23、show run interface e2/0/23、show run interface e1/0/22、show run interface e2/0/22、show port-group X detail(X 为与SW-3 链路聚合组编号)命令收集信息,窗口截图如下:3. 请在SW-3 上执行show isolate-port group、show loopback-detection、show spanning-tree mst config、show spanning-tree 命令收集信息,窗口截图如下:4. 先请在SW-3 营销、行政VLAN 物理接口下连接PC 进行DHCP 地址分配测试,然后在RT1 上执行show ip dhcp binding 命令收集信息,窗口截图如下:请在SW-3 上执行show ip dhcp snooping 命令收集信息,窗口截图如下:5. 请在FW-1 上执行show lacp aggregateX(X 为聚合组编号)命令收集信息,窗口截图如下:请在SW-Core 执行show access-lists、show class-map、show policy-map 命令收集信息,窗口截图如下:6. 请在SW-Core 执行show access-lists、show vacl vlan 命令收集信息,窗口截图如下:7. 请在SW-Core 执行show snmp status、show mac-notification summary 命令收集信息,窗口截图如下:三、路由配置与调试1. 请在RT1 执行show ip ospf、show ip route ospf 命令收集信息,窗口截图如下:请在SW-Core 执行show ip route ospf 命令收集信息,窗口截图如下:2. 请在RT1 执行show ip route rip 命令收集信息,窗口截图如下:3. 请在RT1 执行show ip access-lists ipsecacl、show crypto isakmp sa、show crypto ipsec sa 命令收集信息,窗口截图如下:4. 请在RT1 执行show ip bgp neighbors、show ip route bgp 命令收集信息,窗口截图如下:5. 请在RT1 执行show ip bgp、show ip route static 命令收集信息,窗口截图如下:四、广域网配置1. 请在RT1 执行show ppp multilink、show run interface serial 0/1 命令收集信息,窗口截图如下:2. 请在RT1 执行show run interface multilink X (X 为捆绑组编号)命令收集信息,窗口截图如下:请在RT2 执行show run interface multilink X (X 为捆绑组编号)命令收集信息,窗口截图如下:五、无线配置1. 请在DCWS 执行show wireless、show wireless ap status 命令收集信息,窗口截图如下:2. 首先进入DCWS 无线全局配置模式(wireless),然后在执行show runningconfig current-mode 命令收集信息(重点截取network 模式下相关配置),窗口截图如下:3. 首先进入DCWS 无线全局配置模式(wireless),然后在执行show runningconfig current-mode 命令收集信息,窗口截图如下:六、安全策略配置1. 请在FW-1 执行show ip route、show address、show policy 命令收集信息,窗口截图如下:请在FW-2 执行show address、show policy 命令收集信息,窗口截图如下:2. 请在FW-1 执行show ad zone untrust configuration 命令收集信息,窗口截图如下:请在FW-2 执行show ad zone untrust configuration 命令收集信息,窗口截图如下:3. 请在FW-2 执行show snat 命令收集信息,窗口截图如下:赛位号:4. 请在FW-2 执行show url-profile、show webpost-profile、show configuration | include log 命令收集信息,窗口截图如下:七、业务选路配置请在RT2 执行show route-map、show ip route bgp 命令收集信息,窗口截图如下:请在RT2 命令行关闭tunnel 接口,执行show ip route bgp 命令收集信息,窗口截图如下:请在RT2 命令行恢复tunnel 接口、关闭multilink 接口,执行show ip route bgp 命令收集信息,窗口截图如下:截图完成后,请在RT2 命令行恢复multilink 接口。

中职企业网络计算机技能大赛试题_网络搭建部分模拟题)

中职企业网络计算机技能大赛试题_网络搭建部分模拟题)

企业网络搭建及应用竞赛试卷〔网络搭建局部〕参赛说明一、本卷须知:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、制止携带和使用移动存储设备、运算器、通信工具及参考资料。

3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。

4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。

5、竞赛时间为180分钟,总分值100分。

二、竞赛环境:硬件环境:软件环境:三、工程需求说明书〔一〕网络局部〔40分〕大厦分为主、副楼两个单体楼,客户要求主楼和副楼都需要分别建立网络,并且使两个楼宇之间的用户之间能够互访,主楼与副楼边界设备之间通过双绞线连接。

〔1〕根据上图的拓扑图将设备之间及PC与交换机进展互联,并且制作互联的网线;在进展VLAN划分时,请严格按照拓扑图所示进展。

〔2〕主楼提供三类用户的业务,通过三个VLAN10、20、30进展区分,目前主楼分配的地址为1/24段,要求考生将分配的地址通过子网划分的方式,分配给三个VLAN用户的地址,VLAN10要求满足100用户的地址分配、VLAN20、VLAN30各要求满足60个地址的分配。

要求考生将下边表格填写完毕。

〔3〕根据分配的地址围和PC-2、PC-3的地址分配,结合拓扑图标示将三个VLAN分别在接入交换机RG-S2026F及RG-S3760-A的端口进展配置,三个VLAN的网关地址部署在RG-S3760-A上;并且连接VLAN10的用户的接入交换机端口上启用基于802.1*的认证计费策略,要求配置基于802.1*的认证计费策略,认证效劳器IP要求为PC-2的IP地址。

〔4〕副楼提供两类用户的业务,通过两个VLAN100、110进展区分,目前副楼分配的地址为1.0/24段,要求考生将分配的地址通过子网划分的方式,分配给两个VLAN用户的地址,VLAN100要求满足100用户的地址分配、VLAN110要求满足100个地址的分配。

网络布线项目-赛题7

网络布线项目-赛题7

2018年全国职业院校技能大赛中职组“网络布线”赛项(赛项编号:ZZ2018067)赛题库(七)中职组“网络布线”赛项专家组2018年4月24日网络布线项目赛题(七)(满分1000分,时间180分钟)一、注意事项(一)全部书面作品、电子版竞赛作品、布线工程作品只能按要求填写工位号等进行识别,不得填写指定内容之外的任何识别性标记。

如果出现地区、校名、人名等其他任何与参赛队有关的识别信息,一经发现,竞赛试卷和作品作废,比赛按零分处理,并且提请大赛组委会进行处罚。

(二)竞赛赛卷、竞赛作品、竞赛工具、竞赛器材及竞赛材料等不得带出竞赛场地,一经发现,竞赛作品作废,比赛按零分处理,并且提请大赛组委会进行处罚。

(三)进入竞赛场地,禁止携带移动存储设备、计算器、通讯工具、加工/施工工具及参考资料等。

(四)进入竞赛施工现场,施工人员需佩戴安全帽(参与网络布线速度竞赛人员除外)。

(五)竞赛所用工具、器材、耗材,在竞赛开始前已全部发放到各个竞赛工位,保证充分满足竞赛需求。

竞赛开始前,请仔细核对器材明细表,并签字确认(未签字确认前禁止开始比赛)。

竞赛过程中,不再另行发放工具、器材、耗材。

(六)请仔细阅读本赛卷要求,按照赛卷规定要求/需求进行设备/器材配置、加工及调试。

(七)竞赛过程中,参赛队要做到工作井然有序、不跨区操作、不喧哗,竞赛施工材料、加工废料、施工模块等分区有序存放。

(八)竞赛时间结束后,立即停止操作,所有参赛队员离开竞赛工位,并且站立于竞赛工位之外。

竞赛赛卷放在电脑旁边,等待裁判员检查和参赛队确认,确认后参赛队必须立即离开竞赛场地。

(九)对设备上未标注端口编号的配线架,规定端口号均依次从左向右从小到大编号(左…… 1、2、3……n ……右)。

(十)本次竞赛由速度竞赛、工程项目施工和工程项目管理三部分组成,比赛时间180分钟,满分1000分。

竞赛所需的说明书等电子文档均存放在本竞赛组计算机桌面的“网络布线素材”文件夹中;网络布线速度竞赛需提交的电子作品,请保存在计算机桌面的“速度竞赛成果-n”文件夹下(n为工位号);其余需要提交的所有电子作品,均保存在“其余竞赛成果-n”文件夹下(n为工位号)。

2018 高职 计算机网络应用 试卷(赛项赛卷)

2018 高职 计算机网络应用 试卷(赛项赛卷)

2018年全国职业院校技能大赛高职组计算机网络应用竞赛试题I卷全国职业院校技能大赛赛项执委会2018年6月赛题说明一、竞赛内容分布第一部分:网络规划与实施(80%)模块一:无线网络规划与实施(10%)模块二:设备基础信息配置(5%)模块三:网络搭建与网络冗余备份方案部署(20%)模块四:移动互联网搭建与网优(15%)模块五:出口安全防护与远程接入(10%)模块六:云计算服务搭建与企业应用(20%)第二部分:综合布线规划与设计(15%)模块七:综合布线规划与设计(15%)第三部分:赛场规范和文档规范(5%)模块八:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为4个小时。

三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。

2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

3.操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

5.裁判以各参赛队提交的竞赛结果文档作为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件以及对应的PDF文件(利用Office Word另存为pdf文件方式生成pdf文件)、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。

JCOS系统的IP地址为172.16.0.2。

●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统进行相关网络服务配置。

2018年度全国职业技能大赛中职组“网络空间安全”赛项

2018年度全国职业技能大赛中职组“网络空间安全”赛项

2018年度全国职业技能大赛中职组“网络空间安全”赛项江苏省竞赛任务书(样题)一、竞赛时间9:00-12:00,共计3小时。

二、竞赛阶段简介1 / 11三、竞赛任务书内容(一)拓扑图任务一、网络平台搭建(20分)1. 根据网络拓扑图所示,配置交换机的管理VLAN 为VLAN60X;X 为每参赛队所在组号2. 根据网络拓扑图所示,配置交换机管理VLAN 的IP 地址为X.X.X.X/24。

(X 为每参赛队所在组号);2 / 113. 据网络拓扑图所示,配置交换机telnet 服务,交换机Telnet 用户名:zhongke ;密码:选手自行设定;4. 根据《赛场参数表》,配置交换机上连实战平台网络接口为Trunk ;5. 根据《赛场参数表》,配置交换机实战平台管理VLAN 为VLAN80,并将PC1所连接口划入该VLAN ;6. 根据网络拓扑图所示,在第二阶段开始时按照《赛场参数表》配置交换机渗透测试VLAN ,并将PC2所连接口划入该VLAN ;任务2.ARP扫描渗透测试(20分)任务环境说明:✓服务器场景:CentOS5.5✓服务器场景操作系统:CentOS5.51.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作使用命令中固定不变的字符串作为Flag提交;Arping –c 5 192.168.0.1163 / 112.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具arping,发送请求数据包数量为5个),并将该操作结果的最后1行,从左边数第2个数字作为Flag提交;53.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),并将工具Metasploit中arp_sweep模块存放路径字符串作为Flag(形式:字符串1/字符串2/字符串3/…/字符串n)提交;Use auxiliary/scanner/discovery/arp_sweep4.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的最后1行的最后1个单词作为Flag提交;completed5.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景4 / 11CentOS5.5在线,请将工具Metasploit中arp_sweep模块运行显示结果的第1行出现的IP地址右边的第1个单词作为Flag提交;appears6.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ARP扫描渗透测试(使用工具Metasploit中arp_sweep模块),假设目标服务器场景CentOS5.5在线,请将工具Metasploit中arp_sweep模块的运行命令字符串作为Flag提交;run任务3.操作系统及应用程序扫描渗透测试(20分)任务环境说明:✓服务器场景:CentOS5.5✓服务器场景操作系统:CentOS5.51.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ping扫描渗透测试(使用工具nmap,使用参数n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;sP5 / 112.通过PC2中渗透测试平台对服务器场景CentOS5.5进行ping扫描渗透测试(使用工具nmap),并将该操作显示结果的上数第3行左数第3个单词作为Flag提交;up3.通过PC2中渗透测试平台对服务器场景CentOS5.5进行综合性扫描渗透测试(使用工具nmap,使用参数n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;A4.通过PC2中渗透测试平台对服务器场景CentOS5.5进行综合性扫描渗透测试(使用工具nmap,使用参数n,使用必须要使用的参数),并将该操作显示结果的最后1行最后1个单词作为Flag提交;seconds5.通过PC2中渗透测试平台对服务器场景CentOS5.5进行操作系统扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;O6.通过通过PC2中渗透测试平台对服务器场景CentOS5.5进行系统服务及版本号扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;6 / 11sV7.通过通过PC2中渗透测试平台对服务器场景CentOS5.5进行系统服务及版本号扫描渗透测试(使用工具nmap,使用必须要使用的参数),并将该操作显示结果的SSH服务版本信息字符串作为Flag提交;OpenSSH 5.3 (protocol 2.0)任务4.Web应用程序文件包含安全攻防(20分)任务环境说明:✓服务器场景名称:WebServ2003✓服务器场景安全操作系统:Microsoft Windows2003 Server✓服务器场景安装中间件:Apache2.2;✓服务器场景安装Web开发环境:Php6;✓服务器场景安装数据库:Microsoft SqlServer2000;✓服务器场景安装文本编辑器:EditPlus;1.访问WebServ2003服务器场景,"/"->"Display Uploaded's FileContent",分析该页面源程序,找到提交的变量名,并将该变量名作为Flag(形式:name=“变量名”)提交;7 / 11Name = ‘filename’2.对该任务题目1页面注入点进行渗透测试,通过php://filter协议使当前页面以Base64编码方式回显WebServ2003服务器场景访问日志文件:AppServ/Apache2.2/logs/flag.log的内容,并将注入语句作为Flag提交;..\..\..\AppServ\Apache2.2\logs\flag.log3.对该任务题目2页面注入点进行注入以后,将当前页面以Base64编码方式回显内容作为Flag提交;4.通过PHP函数对题目3中Base64编码回显内容进行解码,并将解码内容作为Flag提交;5.进入WebServ2003服务器场景的目录,找到DisplayFileCtrl.php文件,使用EditPlus工具打开并填写该文件中空缺的F1、F2、F3、F4的值,使之可以抵御文件包含渗透测试,并提交Flag(形式:F1|F2|F3|F4);8 / 11F1= $str = ‘..’;F2= If (strstr($filename,$str)==false){F3= }else{F4= Echo ‘no no no playload’;}自己建的文件6.再次对该任务题目1页面注入点进行渗透测试,验证此次利用该注入点对WebServ2003服务器场景进行文件包含渗透测试无效,并将回显页面源文件内容作为Flag提交;No no no playload任务5. Windows操作系统服务端口扫描渗透测试(20分)任务环境说明:✓服务器场景:WinServ2003(用户名:administrator;密码:空)✓服务器场景操作系统:Microsoft Windows2003 Server✓服务器场景操作系统安装服务:HTTP✓服务器场景操作系统安装服务:CA✓服务器场景操作系统安装服务:SQL9 / 111.进入PC2虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG1字符串,将该字符串作为FLAG值(形式:FLAG1字符串)提交;(2分)2.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG2字符串,将该字符串作为FLAG 值(形式:FLAG2字符串)提交;(2分)3.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG3字符串,将该字符串作为FLAG 值(形式:FLAG3字符串)提交;(2分)4.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG4字符串,将该字符串作为FLAG 值(形式:FLAG4字符串)提交;(2分)5.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG5字符串,将该字符串作为FLAG 10 / 11值(形式:FLAG5字符串)提交;(3分)6.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG6字符串,将该字符串作为FLAG 值(形式:FLAG6字符串)提交;(3分)7.进入虚拟机操作系统:Ubuntu Linux 32bit中的/root目录,完善该目录下的tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,填写该文件当中空缺的FLAG7字符串,将该字符串作为FLAG 值(形式:FLAG7字符串)提交;(3分)8.在虚拟机操作系统:Ubuntu Linux 32bit下执行tcpportscan.py文件,对目标HTTP服务器应用程序工作传输协议、端口号进行扫描判断,将该文件执行后的显示结果中,包含TCP 80端口行的全部字符作为FLAG值提交。

网络搭建与应用竞赛样题

网络搭建与应用竞赛样题

2019年山东省职业院校技能大赛中职组“网络搭建与应用”赛项竞赛样题(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络配置项目第二部分:系统配置与管理项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D:\soft文件夹中。

项目简介:某集团公司建立了总公司,后建立了分公司一、分公司二。

总公司设有研发、人事、财务、市场等4个部门,统一进行IP及业务资源的规划和分配,网络采用OSPF和RIP等路由协议。

公司规模在2019年快速发展,业务数据量和公司访问量增长巨大。

为了更好管理数据,提供服务,集团决定采购云服务实训平台并建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。

集团总公司及分公司的网络拓扑结构如下图所示。

其中云服务实训平台编号为CS,用于各类服务架设;一台S4600交换机编号为SWC,用于实现终端高速接入;两台CS6200交换机VSF 虚拟化后编号为SW-Core,作为总公司的核心交换机;一台DCFW-1800编号为FWA,作为总公司的内网防火墙;另一台DCFW-1800编号为FWB,作为分公司二网防火墙;一台DCR-2600路由器编号为RTB,作为分公司一路由器;另一台DCR-2600路由器编号为RTA;一台DCWS-6028作为分公司一机构的有线无线智能一体化控制器,编号为AC,通过与WL8200-I2高性能企业级AP配合实现分公司无线覆盖。

2018年黔东南州中职组“网络搭建与应用”题目

2018年黔东南州中职组“网络搭建与应用”题目

网络搭建与应用赛题(95分)一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络配置项目第二部分:系统配置与管理项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D:\gzeic文件夹中。

项目简介:某小型企业采用如下图所示组网结构,作为网络管理员,请按照要求对网络进行搭建工作。

拓扑结构图表1网络设备连接表表2.网络设备IP地址分配表网络配置项目(50分)【说明】1.设备console线有两条。

交换机,使用同一条console线,路由器使用另外一条console线。

设备命名方式参考网络设备IP地址分配表。

2.设备配置完毕后,注意保存配置。

在D:\gzeic文件夹中有名为“答案.doc”的word文档,根据word中要求进行截图; R1、R2、S2、S1四台设备需要保存show running-config 命令的结果,以”设备名称.doc”格式进行保存。

3.上述文档完成后,请存放在PC1桌面的“比赛结果”文件夹中。

4.裁判以各参赛队的文档为主要评分依据。

无文档相关环节视为0分。

一、物理连接与IP地址划分(10分)1.按照网络拓扑图制作以太网网线,并连接设备。

要求符合T568A 和T568B的标准,其线缆长度适中。

2.根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,给网络中的所有设备接口配置IP地址。

2018年中职网络搭建与应用省赛样题

2018年中职网络搭建与应用省赛样题

2018年中职⽹络搭建与应⽤省赛样题2018年全国职业院校技能⼤赛⽹络搭建与应⽤竞赛(省赛样题)(总分1000分)赛题说明⼀、竞赛内容分布“⽹络搭建与应⽤”竞赛共分⼆个部分,其中:第⼀部分:⽹络搭建及安全部署项⽬第⼆部分:服务器配置及应⽤项⽬⼆、竞赛注意事项(1)禁⽌携带和使⽤移动存储设备、计算器、通信⼯具及参考资料。

(2)请根据⼤赛所提供的⽐赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使⽤。

(3)本试卷共有两个部分。

请选⼿仔细阅读⽐赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

⽐赛结束后,所有设备保持运⾏状态,评判以最后的硬件连接和配置为最终结果。

(5)⽐赛完成后,⽐赛设备、软件和赛题请保留在座位上,禁⽌将⽐赛所⽤的所有物品(包括试卷和草纸)带离赛场。

(6)禁⽌在纸质资料上填写与竞赛⽆关的标记,如违反规定,可视为0分。

(7)与⽐赛相关的⼯具软件放置在每台主机的D盘soft⽂件夹中。

项⽬简介:某集团公司原在国内建⽴了总部,后在俄罗斯地区建⽴了分部。

总部设有⾏政、营销、财务与法务、技术等4个部门,统⼀进⾏IP及业务资源的规划和分配,⽹络采⽤BGP、OSPF 和RIP路由协议。

公司规模在2017年快速发展,业务数据量和公司访问量增长巨⼤。

为了更好管理数据,提供服务,集团决定建⽴⾃⼰的⼩型数据中⼼及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的⽬的。

集团总部及俄罗斯地区分部的⽹络拓扑结构如下图所⽰。

其中⼀台S4600交换机编号为SW-3,⽤于实现终端⾼速接⼊;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核⼼交换机;⼀台DCFW-1800作为总部的内⽹防⽕墙;另⼀台DCFW-1800作为总部&分部的外⽹防⽕墙,存放于ISP 机房;⼀台DCR-2600路由器编号为RT1,作为总部的核⼼路由器;另⼀台DCR-2600路由器编号为RT2,作为分部路由器;⼀台DCWS-6028作为分部机构的有线⽆线智能⼀体化控制器,编号为DCWS,通过与WL8200-I2⾼性能企业级AP配合实现分部⽆线覆盖。

2018 中职 网络布线项目-赛题14

2018 中职 网络布线项目-赛题14

2018年全国职业院校技能大赛中职组“网络布线”赛项(赛项编号:ZZ2018067)赛题库(十四)中职组“网络布线”赛项专家组2018年4月24日网络布线项目赛题(十四)(满分1000分,时间180分钟)一、注意事项(一)全部书面作品、电子版竞赛作品、布线工程作品只能按要求填写工位号等进行识别,不得填写指定内容之外的任何识别性标记。

如果出现地区、校名、人名等其他任何与参赛队有关的识别信息,一经发现,竞赛试卷和作品作废,比赛按零分处理,并且提请大赛组委会进行处罚。

(二)竞赛赛卷、竞赛作品、竞赛工具、竞赛器材及竞赛材料等不得带出竞赛场地,一经发现,竞赛作品作废,比赛按零分处理,并且提请大赛组委会进行处罚。

(三)进入竞赛场地,禁止携带移动存储设备、计算器、通讯工具、加工/施工工具及参考资料等。

(四)进入竞赛施工现场,施工人员需佩戴安全帽(参与网络布线速度竞赛人员除外)。

(五)竞赛所用工具、器材、耗材,在竞赛开始前已全部发放到各个竞赛工位,保证充分满足竞赛需求。

竞赛开始前,请仔细核对器材明细表,并签字确认(未签字确认前禁止开始比赛)。

竞赛过程中,不再另行发放工具、器材、耗材。

(六)请仔细阅读本赛卷要求,按照赛卷规定要求/需求进行设备/器材配置、加工及调试。

(七)竞赛过程中,参赛队要做到工作井然有序、不跨区操作、不喧哗,竞赛施工材料、加工废料、施工模块等分区有序存放。

(八)竞赛时间结束后,立即停止操作,所有参赛队员离开竞赛工位,并且站立于竞赛工位之外。

竞赛赛卷放在电脑旁边,等待裁判员检查和参赛队确认,确认后参赛队必须立即离开竞赛场地;(九)对设备上未标注端口编号的配线架,规定端口号均依次从左向右从小到大编号(左…… 1、2、3……n ……右)。

(十)本次竞赛由速度竞赛、工程项目施工和工程项目管理三部分组成,比赛时间180分钟,满分1000分。

竞赛所需的说明书等电子文档均存放在本竞赛组计算机桌面的“网络布线素材”文件夹中;网络布线速度竞赛需提交的电子作品,请保存在计算机桌面的“速度竞赛成果-n”文件夹下(n为工位号);其余需要提交的所有电子作品,均保存在“其余竞赛成果-n”文件夹下(n为工位号)。

2018 高职 计算机网络应用 试卷(赛项赛卷)

2018 高职 计算机网络应用 试卷(赛项赛卷)

2018年全国职业院校技能大赛高职组计算机网络应用竞赛试题I卷全国职业院校技能大赛赛项执委会2018年6月赛题说明一、竞赛内容分布第一部分:网络规划与实施(80%)模块一:无线网络规划与实施(10%)模块二:设备基础信息配置(5%)模块三:网络搭建与网络冗余备份方案部署(20%)模块四:移动互联网搭建与网优(15%)模块五:出口安全防护与远程接入(10%)模块六:云计算服务搭建与企业应用(20%)第二部分:综合布线规划与设计(15%)模块七:综合布线规划与设计(15%)第三部分:赛场规范和文档规范(5%)模块八:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为4个小时。

三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。

2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

3.操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

5.裁判以各参赛队提交的竞赛结果文档作为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件以及对应的PDF文件(利用Office Word另存为pdf文件方式生成pdf文件)、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。

JCOS系统的IP地址为172.16.0.2。

●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统进行相关网络服务配置。

2018全国职业院校技能大赛“网络搭建与应用”网络搭建部分答题卡及答案

2018全国职业院校技能大赛“网络搭建与应用”网络搭建部分答题卡及答案

二、交换配置与调试1. 请在SW-Core 执行show vsf、show run(只需要显示开头vsf 虚拟化相关配置)、show mad config、show run interface e1/0/23、show run interfacee2/0/23 命令收集信息,窗口截图如下:请在SW-3 执行show run interface e1/0/23、show run interface e1/0/24 命令收集信息,窗口截图如下:2. 请在SW-Core 执行show run interface e 1/0/23、show run interface e2/0/23、show run interface e1/0/22、show run interface e2/0/22、show port-group X detail(X 为与SW-3 链路聚合组编号)命令收集信息,窗口截图如下:3. 请在SW-3 上执行show isolate-port group、show loopback-detection、show spanning-tree mst config、show spanning-tree 命令收集信息,窗口截图如下:4. 先请在SW-3 营销、行政VLAN 物理接口下连接PC 进行DHCP 地址分配测试,然后在RT1 上执行show ip dhcp binding 命令收集信息,窗口截图如下:请在SW-3 上执行show ip dhcp snooping 命令收集信息,窗口截图如下:5. 请在FW-1 上执行show lacp aggregateX(X 为聚合组编号)命令收集信息,窗口截图如下:请在SW-Core 执行show access-lists、show class-map、show policy-map 命令收集信息,窗口截图如下:6. 请在SW-Core 执行show access-lists、show vacl vlan 命令收集信息,窗口截图如下:7. 请在SW-Core 执行show snmp status、show mac-notification summary 命令收集信息,窗口截图如下:三、路由配置与调试1. 请在RT1 执行show ip ospf、show ip route ospf 命令收集信息,窗口截图如下:请在SW-Core 执行show ip route ospf 命令收集信息,窗口截图如下:2. 请在RT1 执行show ip route rip 命令收集信息,窗口截图如下:3. 请在RT1 执行show ip access-lists ipsecacl、show crypto isakmp sa、show crypto ipsec sa 命令收集信息,窗口截图如下:4. 请在RT1 执行show ip bgp neighbors、show ip route bgp 命令收集信息,窗口截图如下:5. 请在RT1 执行show ip bgp、show ip route static 命令收集信息,窗口截图如下:四、广域网配置1. 请在RT1 执行show ppp multilink、show run interface serial 0/1 命令收集信息,窗口截图如下:2. 请在RT1 执行show run interface multilink X (X 为捆绑组编号)命令收集信息,窗口截图如下:请在RT2 执行show run interface multilink X (X 为捆绑组编号)命令收集信息,窗口截图如下:五、无线配置1. 请在DCWS 执行show wireless、show wireless ap status 命令收集信息,窗口截图如下:2. 首先进入DCWS 无线全局配置模式(wireless),然后在执行show runningconfig current-mode 命令收集信息(重点截取network 模式下相关配置),窗口截图如下:3. 首先进入DCWS 无线全局配置模式(wireless),然后在执行show runningconfig current-mode 命令收集信息,窗口截图如下:六、安全策略配置1. 请在FW-1 执行show ip route、show address、show policy 命令收集信息,窗口截图如下:请在FW-2 执行show address、show policy 命令收集信息,窗口截图如下:2. 请在FW-1 执行show ad zone untrust configuration 命令收集信息,窗口截图如下:请在FW-2 执行show ad zone untrust configuration 命令收集信息,窗口截图如下:3. 请在FW-2 执行show snat 命令收集信息,窗口截图如下:赛位号:4. 请在FW-2 执行show url-profile、show webpost-profile、show configuration | include log 命令收集信息,窗口截图如下:七、业务选路配置请在RT2 执行show route-map、show ip route bgp 命令收集信息,窗口截图如下:请在RT2 命令行关闭tunnel 接口,执行show ip route bgp 命令收集信息,窗口截图如下:请在RT2 命令行恢复tunnel 接口、关闭multilink 接口,执行show ip route bgp 命令收集信息,窗口截图如下:截图完成后,请在RT2 命令行恢复multilink 接口。

“2018年全国职业院校技能大赛”高职组移动互联网应用软件开发赛项试题库

“2018年全国职业院校技能大赛”高职组移动互联网应用软件开发赛项试题库

“2018年全国职业院校技能大赛”高职组移动互联网应用软件开发赛项试题库2018年全国职业院校技能大赛专家委员会中国2018年4月目录第一部分:系统设计题 (6)第1题:完成智能交通系统充值历史记录模块设计说明书的编写 (6)第2题:完成智能交通系统的实时环境指标动态显示功能模块设计说明书的编写6第3题:完成智能交通系统公交车信息查询模块设计说明书的编写 (6)第4题:完成智能交通系统环境信息实时查询分析模块设计说明书的编写 (6)第5题:完成智能交通系统道路状态模块设计说明书的编写 (7)第6题:完成智能交通系统编码实现公司交通单双号管制功能设计说明书的编写7第7题:完成智能交通系统编码实现我的消息功能设计说明书的编写 (7)第8题:完成智能交通系统编码实现个人中心功能设计说明书的编写 (7)第9题:完成智能交通系统编码实现城市地铁查看功能设计说明书的编写 (8)第10题:完成智能交通系统编码实现我的交通功能设计说明书的编写 (8)第二部分:改错题 (9)第1题:启动智能交通APP后,首次进入引导界面,如图所示。

(9)第2题:打开移动端APP,进入登录界面,如图所示。

(10)第3题:移动端APP登陆界面,如图所示。

(11)第4题:移动端APP注册界面,如图所示。

(12)第5题:移动端网络设置界面 (13)第6题:智能交通APP引导界面 (14)第三部分:编程题 (15)第2题:编码实现红绿灯管理模块 (16)第3题:编码实现充值历史记录模块 (17)第4题:编码实现车辆违章浏览功能1 (18)第5题:实现系统环境指标实时显示功能 (20)第6题:实现传感器实时数据显示功能 (21)第7题:编码实现阈值设置功能 (22)第8题:编码实现公司交通单双号管制功能 (23)第9题:编码实现车管局车辆账户管理功能 (24)第10题:编码实现公交查询模块功能1 (26)第11题:编码实现红绿灯管理模块 (28)第12题:编码实现车辆违章查看功能 (30)第13题:编码实现路况查询模块 (34)第14题:编码实现生活助手功能 (36)第15题:编码数据分析功能 (40)第16题:编码个人1中心功能 (45)第17题:编码实现生活指数功能 (47)第18题:编码实现我的消息功能 (49)第19题:编码数据分析功能 (51)第20题:编码个人中心2功能 (53)第21题:编码实现红绿灯管理模块 (54)第22题:编码实现车辆ETC账户管理功能1 (55)第24题:编码实现生活助手功能 (58)第25题:编码实现路况查询模块 (59)第26题:编码数据分析功能 (60)第27题:编码实现生活助手功能 (62)第28题:编码实现公交查询模块功能2 (64)第29题:编码实现实时环境指标显示模块 (65)第30题:编码实现车辆违章视频浏览播放功能 (66)第31题:编码实现意见反馈功能 (67)第32题:编码实现城市地铁查看功能 (69)第33题:编码实现高速路况查询功能 (71)第34题:编码实现高速ETC功能 (72)第35题:编码实现旅行助手功能 (75)第36题:编码实现天气信息功能 (77)第37题:编码实现二维码支付功能 (78)第38题:编码定制班车功能 (81)第39题:新闻客户端 (84)第40题:编码智能停车场模块中的IC卡充值功能 (85)第41题:编码实现智能停车场模块的车辆收费查询功能 (86)第42题:编码停车场信息管理功能 (87)第43题:实现小车充值功能 (88)第44题:编码实现用户登录注册功能 (89)第45题:编码实现我的座驾功能 (91)第46题:编码实现我的交通功能 (94)第四部分:创意设计题 (97)第1题:编码实现创意模块 (97)第一部分:系统设计题第1题:完成智能交通系统充值历史记录模块设计说明书的编写【要求】1、基于“第三部分编程题的第3题:编码实现充值历史记录模块”设计编写。

2018年中职对口升学计算机网络技术模拟试题

2018年中职对口升学计算机网络技术模拟试题

2018年中职对口升学计算机网络技术模拟试题一、单选题(在本题的每一小题的备选答案中,只有一个答案是正确的,本大题共25小题,每小题5分,共125分)1.按计算机网络覆盖范围分类,计算机网络可以分为LAN、MAN、WAN,其中MAN 批的是()A.广域网B.局域网C.城域网D.个域网2.在TCP/IP协议分层模型中,最高的一层是()A.应用层B.网络接口层C.传输层D.IP层3.在局域网中,能提供动态分配IP地址服务的是()A.DNSB.DHCPC.UDPD.FTP4.RJ-45接头主要用于以下哪种传输介质()A.电话线B.双绞线C.单模光纤D.多模光纤5.在电子邮件的发送过程中,采用的协议是()A.ICMPB.RARPC.SNMPD.SMTP6. 作为互联网的前身,最早出现的计算机网络是()A.ARPAnetB.IntranetC.ExtranetD.Ethernet7. 某计算机的IP地址为192.168.10.25,子网掩码为255.255.255.240,则该计算机所在子网的网络地址是()A. 192.168.10.0B. 192.168.10.16C. 192.168.10.32D. 192.168.10.488.下列选项中,属于无线局域网标准的是()A. IEEE802.2B. IEEE802.3C. 1EEE802.10D.IEEE802.119.在互联网中快速查找自己需要的信息,最合适的方式是使用()A. DNS服务B.电子邮件C.搜索引擎D. DHCP服务10. 下列数据交换技术中,需要建立实际的物理连接的是()A.报文交换B.电路交换C. 数据报交换D.信元交换11.OSI参考模型的最底层向下直接与传输介质相连接,最底层是()A.物理层 B.数据链路层 C.网络层 D.传输层12.HTTP协议属于TCP/IP协议分层模型中的()A.网络接口层 B.应用层 C.传输层 D.网际层13.从逻辑功能上,可以把计算机网络分为资源子网和()A.物理子网 B.通信子网 C.局域网 D.广域网14.下列有线传输介质中,传输距离最远的是()A.双绞线B.同轴电缆C.单模光纤D.多模光纤15.目前计算机网络中采用的数据通信方式是()A.单工通信B.半双工通信 C.全双工通信 D.三工通信16.比特率是指数字信号的传输速率,50kbps表示每秒钟传输的二进制代码的位数是()A. 50B. 512C. 10240D. 5120017.在电子邮件系统中,用户发送电子邮件时使用的通信协议是()A. SMTPB. SNMPC. ICMPD. FTP18.在DNS域名系统中,顶级域名可以表示国家或地区,表示中国的顶级域名是()A. caB. chC. cnD. cu19.下列选项中表示万兆以太网标准的是()A. 10BASE-TB. 10GBASE-TC. 100BASE-TD. 1000BASE-T20.OSI参考模型有七层,实现路由选择、流量控制、传输确认、故障恢复等功能的是()A.物理层B.数据链路层C.网络层D.传输层21.计算机网络专业术语中,LAN指的是()A.广域网B.局域网C.城域网D.互联网22.在网络中能实现动态分配IP地址的服务器是()A.DHCP服务器B.WEB服务器C.DNS服务器D.FTP服务器23.无线局域网标准中,传输速率最高的是()A.IEEE802.11aB.IEEE802.11bC.IEEE802.11gD.IEEE802.11n24.IPv6地址的二进制数长度是()位。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2018年全国职业院校技能大赛网络搭建与应用竞赛(省赛样题)(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介:某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。

总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。

公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。

为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。

集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。

其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

拓扑结构图2 / 2表1网络设备连接表表2.网络设备IP地址分配表表3.服务器IP地址分配表网络搭建及安全部署项目(500分)【说明】(1)设备console线有两条。

交换机,AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。

裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在PC1桌面的“比赛文档_X”(X为组号)文件夹中。

保存文档方式分为两种:●交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,文档命名规则为:设备名称.docx,例如:RT1路由器文件命名为:RT1.docx,然后放入到PC1桌面上“比赛文档_X”文件夹中;●防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:设备名称.docx,例如:防火墙FW-1文件命名为:FW-1.docx, 保存后放入到PC1桌面上“比赛文档_X”文件夹中。

一、物理连接右侧布线面板立面示意图左侧布线面板立面示意图说明(1)机柜左侧布线面板,机柜上已经安装好的信息点底盒代表为总部数据中心水平配线区配线点101,面板左侧为1号端口,右侧为2号端口;机柜右侧布线面板,机柜上已经安装好的信息点底盒代表为总部数据中心水平配线区配线点102,面板左侧为1号端口,右侧为2号端口(2)机柜上配线架代表总部数据中心主配线区配线点。

(3)数据中心主配线区配线点与水平配线区配线点连线对应关系表:序号信息点编号计算机编号底盒编号信息点编号配线架端口编号1 PC1-101-1-01 PC1 101 1 012 PC2-101-2-02 PC2 101 2 023 PC3-102-1-03 PC3 102 1 034 PC4-102-2-04 PC4 102 2 041. 铺设线缆并端接(1)截取4根适当长度的双绞线,两端制作标签,穿过PVC线槽或线管。

一端使用扎带固定在机柜网络配线架上,一端进入底盒。

(2)将4根双绞线的一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表“的要求,端接在配线架的相应端口上。

(3)将4根双绞线的另一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”的要求,端接上RJ45模块,并且安装上信息点面板,并标注标签。

2. 跳线制作与测试(1)再截取4根当长度的双绞线,两端制作标签,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”的要求,链接网络信息点和相应计算机,端接水晶头,制作网络跳线,所有网络跳线要求按568B标准制作。

(2)根据网络拓扑要求,截取适当长度和数量的双绞线,端接水晶头,制作网络跳线,根据题目要求,插入相应设备的相关端口上。

(3)实现PC、信息点面板、配线架、设备之间的连通。

(提示:可利用机柜上自带的设备进行通断测试)二、交换机配置1、总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,用户对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。

两台设备之间建立一个vsf port-group,vsf port-group编号都为1,每个vsf port-group绑定两个千兆光端口,VSF逻辑域为10,SW-1的成员编号为1,SW-2的成员编号为2,正常情况下SW-2负责管理整个VSF,采用BFD MAD分裂检测,SW-1 BFD MAD IP 地址为:10.10.255.253/30,SW-2 BFD MAD接口IP地址为:10.10.255.254/30,使能VSF自动合并功能;2、为了减少广播,需要根据题目要求规划并配置VLAN。

具体要求如下:1)配置合理,所有链路上不允许不必要VLAN的数据流通过,包括VLAN 1;2)尽可能加大总部接入交换机与核心交换机之间的带宽。

根据下述信息及表,在交换机上完成VLAN配置和端口分配。

3、总部接入交换机SW-3配置相关协议实现主备链路冗余备份及故障快速迁移,正常情况下营销、财务与法务、行政、技术、管理业务优先通过SW-3—SW-1链路转发,SW-3—SW-2链路备份,控制VLAN为50,开启抢占模式,使得主端口故障时副端口立即进行抢占,同时发送flush报文,更新网络中其他设备的MAC地址表和ARP 表;4、要求尽可能加大总部核心交换机SW-Core与FW-1之间的带宽,模式为动态方式,采用PBR方式实现总部与分部互访业务、总部访问Internet来回数据流都经过FW-1进行安全防护;5、总部核心交换机SW-Core系统中所有存在的接口启动定时发送免费ARP 报文功能;总部核心交换机SW-Core与总部RT1互连接口通过采样、统计等方式将数据发送到分析器10.10.200.50,源地址为:10.10.200.254,采样速率1000pps,采样的最大时间间隔为60s,由分析器对收到的数据进行用户所要求的分析。

三、路由器配置与调试1、因历史原因,总部使用RIP、OSPF、BGP多协议组网。

RT1、SW-Core之间规划使用OSPF协议; RT1、FW-2、RT2之间规划使用RIP协议;RT1、RT2之间规划使用BGP协议;2、总部RT1、SW-Core之间规划使用OSPF协议,进程号为10,Area10,要求业务网段中不出现协议报文;加快邻居关系收敛,打开记录OSPF邻居状态变化日志功能;为了管理方便,需要发布Loopback地址,并尽量在OSPF域中发布;3、总部RT1、ISP机房FW-2、分部RT2之间规划使用RIP协议,版本号为RIP-2,取消自动聚合,同时在分部RT2上发布相关业务路由;4、RT1、RT2之间使用与FW-2的接口互联地址建立GRE隧道,Tunnel接口的验证密钥为:2017;5、总部RT1、分部RT2之间规划使用BGP协议,通过接口互联地址建立两对E-BGP邻居关系,其中一对邻居关系建立采用GRE Tunnel IP地址,同时在分部RT2上发布相关业务路由;6、总部RT1配置路由重分布:将BGP协议与OSPF协议相互引入;OSPF协议引入至RIP协议,RIP协议禁止引入至OSPF协议。

四、广域网配置1、总部RT1与分部RT2间、总部RT1、分部RT2与ISP机房FW-2间都属于专线链路,其中总部RT1-分部RT2间所租用链路带宽为4M;总部RT1-ISP机房FW-2间所租用链路速率为100M,分部RT2-ISP机房FW-2间所租用链路速率为10M,请在相关设备上进行配置,以使设备接口能够匹配实际链路速率(波特率);2、因总部RT1-分部RT2间Serial专线的带宽有限,为了保证关键的应用,需要在设备上配置优先级队列,应用优先级从高到低为:服务器业务、财务&法务业务、营销业务、技术与行政业务。

五、无线配置1、无线控制器DCWS二层与分部RT2互通,所有业务网关位于分部RT2上,使用无线控制器提供DHCP服务,动态分配IP地址和网关,DCWS配置VLAN100为AP管理VLAN,VLAN10、20为业务VLAN,需要排除相关地址;DCWS使用第一个地址作为管理地址,AP二层注册,采用序列号认证;2、设置两个SSID FenZhiXX-IN、FenZhiXX-Internet,其中FenZhiXX中的XX为组号,具体要求如下:1)SSID FenZhiXX-IN1:主要访问总部业务,VLAN10,采用WPA—企业加密方式,配置密钥为Dcn,信号隐藏;2)SSIDFenZhiXX-Internet:主要访问Internet,VLAN20,采用开放接入;3、配置所有无线接入用户相互隔离,开启自动强制漫游功能、动态黑名单功能。

六、安全策略配置1、FW-1采用静态路由,配置trunst,untrunst区域和相应安全防护策略;FW-2采用RIP协议,配置trunst,untrunst,DMZ区域和相应安全防护策略;2、配置FW-1,FW-2 untrunst区域攻击防护:开启以下Flood防护:ICMP洪水攻击防护,警戒值1000,动作丢弃;UDP供水攻击防护,警戒值1000,动作丢弃;SYN洪水攻击防护,警戒值1000,动作丢弃;开启以下DOS防护:Ping of Death攻击防护;Teardrop攻击防护;IP选项,动作丢弃;ICMP大包攻击防护,动作丢弃;3、总部与分部统一通过ISP机房FW-2访问外网,配置PAT,实现总部行政与技术业务、分部SSID FenZhiXX-Internet业务访问外网,同时外网用户通过202.99.192.4可以访问总部Server 10.100.100.161Web服务;4、FW-2实现公司用户访问Internet控制、审计,要求禁止用户使用MSN、QQ和雅虎通聊天,并记录日志;对HTTP应用的行为进行控制和审计;5、FW-2配置L2TP VPN,允许远程办公用户通过拨号登陆访问总部服务器区业务,LNS 地址池为10.10.220.1-10.10.220.100,网关为最大可用地址,认证账号user01,密码dcn001七、业务选路配置1、考虑到从分部到总部有两条广域网链路,且其带宽不一样,所以规划正常情况下总部RT1-ISP机房FW-2-分部RT2间专线为主链路,总部RT1与分部RT2间Serial专线为备链路;分部访问总部除财务与法务、营销业务之外的其他业务优先走主链路;分部访问总部财务与法务、营销业务优先走备链路,主、备链路业务相互备份。

相关文档
最新文档