中卫职业技术学校企业网搭建模拟试题

合集下载

企业网络搭建及应用模拟竞赛试题

企业网络搭建及应用模拟竞赛试题

企业网络搭建及应用模拟竞赛试题网络配置(本部分30分)下图为某企业网络的拓扑图,出口路由器RSR20-A、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。

要求两台核心使用端口汇聚功能提高带宽。

在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。

公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。

【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②根据图示需要制作网线,便于比赛后期根据网络拓扑图搭建网络和调试网络。

③根据网络设备的摆放位置和Console线的长度。

④为设备命名时,名称中的序列号应与网络设备上粘贴标签的序列号一致。

⑤请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器分别为R-A-X 和R-B-X,三层交换机分别为S3-A-X和S3-B-X。

最后将5个文档保存在名称为X文件夹中。

⑥配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。

【要求如下】1.网络物理连接;(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。

2.在全网所有设备上按照要求配置正确的IP地址;S3760A:Vlan 10 :ip address 172.16.1.1 255.255.255.224Vlan 20:ip address 172.16.1.33 255.255.255.224Vlan 30:ip address 172.16.1.65 255.255.255.224Vlan 40:ip address 172.16.1.97 255.255.255.224F0/1 :no switchport ip address 192.168.1.1 255.255.255.252S3760B:Vlan 10 :ip address 172.16.1.2 255.255.255.224Vlan 20:ip address 172.16.1.34 255.255.255.224Vlan 30:ip address 172.16.1.66 255.255.255.224Vlan 40:ip address 172.16.1.98 255.255.255.224F0/1 :no switchport ip address 192.168.1.5 255.255.255.252R1:F0/0 ip address 192.168.1.2 255.255.255.252 F0/1 ip address 192.168.1.6 255.255.255.252S0/1 ip address 119.1.1.1 255.255.255.252R2:S0/1 ip address 119.1.1.2 255.255.255.252 F0/0 ip address 119.1.1.5 255.255.255.252F0/1 ip address 119.1.1.9 255.255.255.2523.创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、5~9在VLAN20、10~14在VLAN30、15~20在VLAN40;#inter range fa 0/1-4#witchport access vlan 10#inter range fa 0/5-9#switchport access vlan 20#inter range fa 0/10-14#witchport access vlan 30#inter range fa 0/15-20#switchport access vlan 404.在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;S2026:Spanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,40S3760A:Spanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,40S3760BSpanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,405.设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机;S3760A:Spanning-tree mst 0 pritory 4096Spanning-tree mst 1 priorty 8192S3760B:Spanning-tree mst 0 pritory 8192Spanning-tree mst 1 priorty 40966.在二层交换机S2026上配置聚合端口port-group 2到端口Fa 0/4的端口镜像,该镜像能把源聚合端口的接收和发送都镜像;monitor session 1 source interface aggretegateport 2 bothmonitor session 1 destination interface FastEthernet 0/47.配置S2026的F0/21-22与S3760A的F0/10-11之间的链路聚合,S2026的F0/23-24与S3760B的F0/10-11之间的链路聚合;S2026:#interface aggretegateport 1#Switchport mode trunk#interface aggretegateport 2#Switchport mode trunkInter range fa 0/21-22Port-group 1Inter range fa 0/23-24Port-group 2S3760AInterface aggretegateport 1Switchport mode trunkInterface range fa 0/10-11Port-group 1S3760BInterface aggretegateport 2Switchport mode trunkInterface range fa 0/10-11Port-group 28.在二层交换机S2026上配置每个vlan的ARP网关防欺骗;int vlan 10anti-ARP-Spoofing ip 172.16.1.1inter vlan 20anti-ARP-Spoofing ip 172.16.1.33inter vlan 30anti-ARP-Spoofing ip 172.16.1.65inter vlan 40anti-ARP-Spoofing ip 172.16.1.97exit9.在二层交换机F0/1-20上配置广播的抑制功能;int rang fa 0/1-20switchport broadcast10.对二层交换机上的生成树进行优化配置,配置到相应端口;Spnning-tree portfast bpdufilter defultInter range fa0/1-20Spanning-tree portfast11.在三层交换机S3760-A上的端口Fa 0/4配置端口安全,最多允许通过50个MAC地址,超过50时,来自新主机的数据帧将丢失;Inter fa 0/4switchport port-securityswitchport port-security maxmunin 50switchport port-security violation shutdown12.对三层交换机使用防扫描功能。

企业网搭建与应用比赛试题新

企业网搭建与应用比赛试题新

一、拓扑图:1二、拓扑说明:1、拓扑如图所示,连接端口号及IP见拓扑标注信息;2、二层交换机SwitchC上创建VLAN1000,主机C、D分别属于VLAN1000,主机B属于VLAN 2000主机E、F分别属于VLAN10,VLAN203、主机A、E分别为Windows、Linux服务器;4、本拓扑中所有IP对应的掩码为255.255.255.0,网关为所在子网中第一个可用IP;5、图中三层交换机互联地址使用VLAN 100 VLAN200 VLAN 300三、试题要求:1、考生请参照拓扑图连接拓扑并配置好IP、掩码、网关;2、路由器RA开启TELNET,设置权限为最高级,密码:123456;3、通过配置三层交换机SwitchA和二层交换机SwitchC,并在三层交换机SwitchA上配置DHCP服务(IP池范围172.10.10.1—172.10.10.255),使主机C、D从IP池获取IP、掩码、网关信息。

4、三层交换机SwitchA与二层交换机SwitchC之间使用链路聚合技术5、使用单臂路由技术配置路由器RouterB及三层交换机SwitchB使主机E、F可以相互通信;26、三层交换机SwitchA与路由器RouterA和RouterB之间请使用OSPF路由协议;7、三层交换机SwitchB使用缺省路由8、在三层交换机SwitchA配置路由引入,实现全网互通。

9、在路由器RA上应用动态NAT技术,IP池116.18.0.1----116.18.0.10,请结合ACL技术只允许主机C可以访问Windows Server 2003,不允许主机D访问主机Windows Server 2003,请通过命令查看地址转换是否成功;3。

企业网搭建试题

企业网搭建试题

计算机应用技能大赛试卷企业网络搭建及应用注意事项1.检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2.自带双绞线制作和验证测试工具。

3. 禁止携带和使用移动存储设备、运算器、通信工具及指定参考书之外的其他任何资料,每组只允许同时使用1根Console线。

4.比赛过程中请及时保存配置以免断电丢失,操作完成后不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,统一下发用于递交报告的U盘和试卷均请留在考场。

5.赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等不要带离或移动。

竞赛环境硬件环境软件环境项目简介某著名科技集团公司总部设在北京市,由于业务发展的需要,准备在上海和广州分别设置分公司,为了实现快捷的信息交流和资源共享,需要构建一个跨越三地的集团网络。

总公司有销售部、营销部、市场部和管理部四个部门,上海分公司设有销售一部和销售二部,广州分公司设有销售三部。

总公司采用单核心的网络架构,采用双出口的网络接入模式,使用防火墙接入互联网络,互联网采用2M的接入链路,使用路由器接入城域网,与两个分公司分别相连,城域网申请二条4M的专用线路,为了实现快捷的信息传递和公司业务的需求,允许SOHO办公和出差的员工能够方便、快捷、安全的访问总公司内网服务器群。

总公司与广州分公司的网络都采用OSPF动态路由协议,上海分公司采用的RIPv2动态路由协议,并通过专用线路学习到分公司路由信息,实现网络的畅通。

广州办事处的网络结构采用无线网络架构,采用无线控制器与无线接入点来实现。

而上海办事则采用二层交换做为核心,其内部有两个子网。

拓扑结构具体的拓扑结构如下图所示:计算机应用技能大赛试卷企业网络搭建及应用5 / 12地址规划基础架构请根据下表和网络拓扑图,将所有连接起来。

应用系统竞赛题目网络搭建(500分)无线搭建(100分)服务器架设(400分)在服务群中使用3台物理计算机,每台物理计算机使用VirtualBox 安装2个虚拟计算机;在接入层中使用1台物理计算机,使用VirtualBox 安装2个虚拟计算机;具体要求如下所述:域控制器(50分)FTP服务器(100分)✧WEB服务器(40分)✧DHCP服务器(100分)✧Mail服务器(30分)✧备份DNS服务器(40分)✧✧。

中职生技能大赛企业网模拟题和答案(二)

中职生技能大赛企业网模拟题和答案(二)
NAT功能(8分)
配置NAT,内网中的VLAN10、VLAN20能够通过地址池(88.1.1.3~88.1.1.5/28)访问互联网;内网中的VLAN30、VLAN40能够通过地址池(88.1.1.6~88.1.1.8/28)访问互联网;只将FTP、WEB服务器的FTP、WEB服务发布到互联网上,其公网IP地址为88.1.1.10
S3760-A(config)#spanning-treerstppriority 4096
RSR20B
S1/2
13.1.1.2/30
RSR20B
FA0/1
88.1.1.1/28
RSR20B
FA0/0
14.1.1.1/30
S3760-A
FA0/1
12.1.1.2/30
S3760-A
VLAN10
10.1.1.1/24
S3760-A
VLAN20
10.1.2.1/24
S3760-B
FA0/1
14.1.1.2/24
RSR20-B(config-if)#ip add88.1.1.1 255.255.255.240
RSR20-B(config-if)#no shutdown
RSR20-B(config)#interface fa0/0
RSR20-B(config-if)#ip add14.1.1.1 255.255.255.252
路由功能(10分)
配置OSPF、RIPv2路由协议,配置路由重分发,使全网互通
安全功能(8分)
配置PPP协议,配置CHAP验证,此路由器为验证方,口令为123456.
2、路由器RSR-20-B需求(28分)
基本功能(2分)
配置IP地址

企业网搭建及应用题

企业网搭建及应用题

XX公司计划实现企业信息化。

其中一是搭建企业内部局域网,实现企业内部网络互连、资源共享,二是实现企业内部的行政、生产、财务、销售部门网络分离,防止企业内部信息泄露。

本次竞赛的任务即是完成此企业内部网络的搭建。

一、企业网络拓扑结构图根据设计要求,网络互联的拓扑结构如图所示,请按图示要求完成相关网络设备的连接及安装与配置:二、竞赛内容技术要求1、网络连接(1)按图示结构要求制作网络连接电缆。

(2)利用电缆正确连接网络设备。

2、网络设备配置(1)所有设备的名称均按照图示要求配置。

(2)在交换机SW1上创建VLAN10、VLAN20,端口F0/3-10划入VLAN10;端口F0/20-24划入LAN20。

(3)通过使用链路聚合技术来增强带宽并提供链路冗余备份,连接方式为SW1与SW2之间通过各自对应的F0/1、 F0/2端口。

(4)在交换机SW1、SW2上为所有的VLAN创建对应的网关,并配置R1的接口地址。

(5)在SW1上使用具有三层特性的物理端口实现与R1的互联。

(6)在SW1上实现各VLAN间的通信。

并在SW1与R1上使用静态路由,实现全网的互通。

(7)配置地址转换,使PC3、PC4均可访问PC1、 PC2提供的网络服务。

(8)对SW3配置vty,密码统一为123,要求能实现远程管理。

(9)通过超级终端将各个设备的全部配置内容捕获成TXT文件,存放到指定位置——E:\组号 \*.txt。

作为评判的依据。

文件名以设备名称命名,例如:SW3的配置内容保存为SW3.txt。

3、windows server 2003 配置(1)在PC1上安装windows server 2003系统。

(2)在PC1上配置FTP服务器,要求:设置两个账户user1、user2, user1权限为可以读不可写, user2权限为可读可写。

该服务器的域名为。

(3)在PC1上安装dns服务器,然后进行相应的设置,要求能对PC2的web站点,PC1的ftp站点进行域名解析。

最新中职技能大赛企业络搭建及应用试题

最新中职技能大赛企业络搭建及应用试题

中职大赛计算机应用技能竞赛
(企业网络搭建及应用)试题
参赛说明:操作完成后,自己决定离场时间,试卷在原位反而朝上放置
组别:_________机器号:___________比赛时间:____________离场时间:____________
学校:____________________________考生姓名:_______________成绩:_______________
一、注意事项:
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。

3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。

4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。

5、竞赛时间为180分钟
二、竞赛环境:
硬件环境:
软件环境:
竞赛需求
一系统要求(70分)
网络要求
1、路由器RSR20-04A需求(4分)
2、路由器RSR20-04B需求(6分)。

企业网搭建及应用试题

企业网搭建及应用试题

计算机应用技能大赛试卷企业网络搭建及应用参赛说明一、注意事项:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。

3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。

4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。

5、竞赛时间为180分钟二、竞赛环境:硬件环境:设备类型设备型号设备数量(台)设备配置环境路由器RSR20-04或者RSR20-14 4三层交换机RG-S3760-242或者RG-S3760E-241无线控制器RG-WS3302或者RG-WS5302POE供电模块RG-E-120或者RG-E130 2无线接入点RG-AP220-E 2计算机 442U网络配线端接装置KYPXZ-01-07 1工具箱KYGJX-15 1无线测试环境笔记本电脑一台笔记本电脑一台自带无线网卡 1无线接入点RG-AP220-E 若干POE供电模块RG-E-120或者RG-E130 若干软件环境:软件名称介质形式软件数量Windows XP Pro (中文版) C:\soft 1centos 5.5 C:\soft 1Windows Server 2008 R2(中文版) C:\soft 1Oracle VM VirtualBox 4.0.4 已安装 1Microsoft Office 2003(中文版) C:\soft 1Network Stumbler C:\soft 1三、网络拓扑某集团公司全国有两家公司,总公司和分公司。

总公司电脑数量较多,分公司电脑数量较少。

总公司和分公司通过穿越internet建立vpn隧道来进行内部访问。

同时总公司和分公司的员工都可以访问互联网。

如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络。

RSR-20-C为运营商路由器,上面只能做静态路由(1)总公司网络已知总公司分为内部办公VLAN 10、上网VLAN 20、服务器VLAN 50、无线用户VLAN 30,无线AP管理VLAN 40,与无线控制器互联VLAN 60,需要创建VLAN 10、VLAN 20、VLAN 30、VLAN 40、VLAN 50、VLAN 60。

2013XX省中职企业网搭建及应用赛项赛题

2013XX省中职企业网搭建及应用赛项赛题

网络搭建及应用项目简介你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。

你也从一名管理员成长为网络总监。

现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。

拓扑结构地址规划设备地址设备设备名称设备接口IP地址路由器R1S0/1 200.0.0.1/30G0/3 200.0.1.1/30 R2S0/2 200.0.0.2/30G0/3 200.0.2.1/30 R3G0/3 10.0.1.2/24G0/4 10.0.2.2/24G0/5 10.0.3.1/24G0/6 10.0.4.1/24防火墙DCFW1E0/1 200.0.1.2/30E0/2 10.0.1.1/24 DCFW2E0/1 200.0.2.2/30E0/2 10.0.2.1/24三层交换机DCRS1E0/0/1 VLAN1 10.0.3.2/24E0/0/2 TRUNKE0/0/3 TRUNKE0/0/4-5 TRUNK,并做链路聚合VLAN5 10.0.5.1VLAN10 10.0.10.1/24 DCRS2E0/0/1 VLAN1 10.0.4.2/24E0/0/2 TRUNKE0/0/3 TRUNKE0/0/4-5 TRUNK,并做链路聚合VLAN5 10.0.5.2/24VLAN10 10.0.10.2/24E0/0/10 VLAN100 192.168.10.1/24二层交换机DCS1E1/1 TRUNKE1/2 TRUNKE1/5-6 VLAN5 DCS2E1/1 TRUNKE1/2 TRUNKE1/10-11 VLAN10无线控制器DCWS E1/0/2 VLAN100E1/0/3 VLAN110Vlan 100 192.168.10.2/24 Vlan 110 192.168.11.1/24无线接入点DCWL 192.168.11.2/24计算机PC1 10.0.5.5/24 PC2 10.0.5.6/24 PC3 10.0.10.5/24 PC4 10.0.10.6/24应用系统地址宿主机虚拟服务器名称提供服务操作系统IP地址PC1 域服务/DNS服务/证书服务Windows Server 2008 10.0.5.7/24PC2 额外DC/DNS服务Windows Server 2003 10.0.5.8/24PC3 FTP服务CentOS 10.0.10.10/24 10.0.10.11/24 10.0.10.12/24PC4 测试Windows XP 10.0.10.7/24竞赛题目网络搭建序号网络需求1 根据网络拓扑图所示,对所有网络设备的主机、接口、VLAN等接口IP 地址进行配置,使其能够正常通讯。

网络搭建与应用试题(中职组)

网络搭建与应用试题(中职组)

网络搭建与应用试题(中职组)3.7.2. 实验十六:企业网搭建与应用(二)2012全国计算机技能大赛中职组(贵州赛区)企业网搭建项目神州数码组初赛题【实验设备】图 3.19. 设备准备表【实验拓扑】图 3.20. 实验拓扑图图 3.23. RA需求示图基本功能:Router(config)#hostname RARA(config)#interface FastEthernet 0/0RA(config-if)#ip address 172.16.1.2 255.255.255.252 RA(config-if)#no shutdownRA(config)#interface FastEthernet 0/1RA(config-if)#ip address 99.1.1.1 255.255.255.240 RA(config-if)#no shutdownRA(config)#interface Serial 1/0RA(config-if)#ip add 172.16.1.5 255.255.255.252RA(config-if)#clock rate 64000RA(config-if)#no shutdown路由功能:RA(config)#router ospf 10RA(config-router)#network 172.16.1.0 0.0.0.3 area 10 RA(config-router)#network 172.16.1.4 0.0.0.3 area 0 RA(config-router)#default-information originateRA(config-router)#exitRA(config)#ip route 0.0.0.0 0.0.0.0 FastEthernet 0/1 安全功能:RA(config)#interface Serial 1/0RA(config-if)#encapsulation pppRA(config-if)#ppp authentication chapRA(config-if)#exitRA(config)#username RA password 123456NAT功能:RA(config)#interface Serial 1/0RA(config-if)#ip nat insideRA(config)#interface FastEthernet 0/0RA(config-if)#ip nat insideRA(config)#interface FastEthernet 0/1RA(config-if)#ip nat outsideRA(config)#ip nat pool pool1 99.1.1.3 99.1.1.5 netmask 255.255.255.240RA(config)#ip nat pool pool2 99.1.1.6 99.1.1.8 netmask 255.255.255.240RA(config)#access-list 10 permit 12.1.1.0 0.0.0.255RA(config)#access-list 10 permit 12.1.2.0 0.0.0.255RA(config)#access-list 11 permit 12.1.3.0 0.0.0.255RA(config)#access-list 11 permit 12.1.4.0 0.0.0.255RA(config)#ip nat inside source list 10 pool pool1 overload RA(config)#ip nat inside source list 11 pool pool2 overloadRA(config)#ip nat inside source static tcp 12.1.5.10 80 99.1.1.10 803、RB需求(20分)图 3.24. RB需求示图基本功能:Router(config)#hostname RBRB(config)#interface Serial 1/0RB(config-if)#ip address 172.16.1.6 255.255.255.252RB(config-if)#clock rate 64000RB(config-if)#no shutdown路由功能:RB(config)#interface FastEthernet 0/0.30RB(config-subif)#encapsulation dot1Q 30RB(config-subif)#ip address 12.1.3.1 255.255.255.0RB(config)#interface FastEthernet 0/0.40RB(config-subif)#encapsulation dot1Q 40RB(config-subif)#ip address 12.1.4.1 255.255.255.0RB(config)#router ospf 10RB(config-router)#network 12.1.3.0 0.0.0.255 area 0 RB(config-router)#network 12.1.4.0 0.0.0.255 area 0 RB(config-router)#network 172.16.1.4 0.0.0.3 area 0安全功能:RB(config)#interface Serial 1/0RB(config-if)#encapsulation pppRB(config)#username RB password 123456RB(config)#time-range work-timeRB(config-time-range)#periodic weekdays 09:00 to 18:00 RB(config-time-range)#exitRB(config)#access-list 110 permit ip 12.1.3.0 0.0.0.255 any time-range work-timeRB(config)#access-list 110 permit ip 12.1.4.0 0.0.0.255 any time-range work-timeRB(config)#interface FastEthernet 0/0.30RB(config-subif)#ip access-group 110 inRB(config)#interface FastEthernet 0/0.40RB(config-subif)#ip access-group 110 in4、SWA需求(12分)图 3.25. SWA需求示图基本功能:Switch(config)#hostname SWASWA(config)#vlan 10SWA(config)#vlan 20SWA(config)#vlan 50SWA(config)#interface vlan 10SWA(config-if)#ip address 12.1.1.1 255.255.255.0 SWA(config)#interface vlan 20SWA(config-if)#ip address 12.1.2.1 255.255.255.0 SWA(config)#interface vlan 50SWA(config-if)#ip address 12.1.5.1 255.255.255.0 SWA(config)#interface FastEthernet 1/0SWA(config-if)#no switchportSWA(config-if)#ip address 172.16.1.1 255.255.255.252 路由功能:SWA(config)#ip routingSWA(config)#router ospf 10SWA(config-router)#network 172.16.1.0 0.0.0.3 area 10 SWA(config-router)#network 12.1.1.0 0.0.0.255 area 10SWA(config-router)#network 12.1.2.0 0.0.0.255 area 10SWA(config-router)#network 12.1.5.0 0.0.0.255 area 10链路聚合:SWA(config)#interface range FastEthernet 1/14 - 15SWA(config-if-range)#channel-group 1 mode onSWA(config-if-range)#exitSWA(config)#interface port-channel 1SWA(config-if)#switchport mode trunk安全功能:SWA(config)#access-list 120 deny ip 12.1.1.0 0.0.0.255 12.1.2.0 0.0.0.255SWA(config)#access-list 120 permit ip any anySWA(config)#interface vlan 20SWA(config-if)#ip access-group 120 in5、SWB需求(15分)图 3.26. SWB需求示图基本功能:Switch(config)#hostname SWBSWB(config)#vlan 10SWB(config)#vlan 20SWB(config)#vlan 50SWB(config)#interface vlan 10SWB(config-if)#ip address 12.1.1.2 255.255.255.0 SWB(config)#interface vlan 20SWB(config-if)#ip address 12.1.2.2 255.255.255.0 SWB(config)#interface vlan 50SWB(config-if)#ip address 12.1.5.2 255.255.255.0 路由功能:SWB(config)#ip routingSWB(config)#router ospf 10SWB(config-router)#network 12.1.1.0 0.0.0.255 area 0SWB(config-router)#network 12.1.2.0 0.0.0.255 area 0SWB(config-router)#network 12.1.5.0 0.0.0.255 area 0安全功能:SWB(config)#access-list 120 deny ip 12.1.1.0 0.0.0.255 12.1.2.0 0.0.0.255SWB(config)#access-list 120 permit ip any anySWB(config)#interface vlan 20SWB(config-if)#ip access-group 120 in链路聚合:SWB(config)#interface range FastEthernet 1/14 - 15SWB(config-if-range)#channel-group 1 mode onSWB(config-if-range)#exitSWB(config)#interface port-channel 1SWB(config-if)#Switchport mode trunk接口功能:SWB(config)#interface range FastEthernet 1/0 - 6 SWB(config-if-range)#Switchport access vlan 10 SWB(config)#interface range FastEthernet 1/7 - 12 SWB(config-if-range)#Switchport access vlan 20 SWB(config)#interface FastEthernet 1/13SWB(config-if)#Switchport access vlan 506、SWC需求(5分)图 3.27. SWC需求示图基本功能:Switch(config)#hostname SWCSWC(config)#vlan 30SWC(config)#vlan 40SWC(config)#interface FastEthernet 1/0SWC(config-if)#switchport mode trunk接口功能:SWC(config)#interface range FastEthernet 1/1 - 7 SWC(config-if-range)# switchport access vlan 30 SWC(config)#interface range FastEthernet 1/8 - 15 SWC(config-if-range)# switchport access vlan 40。

企业网搭建技能大赛模拟试题及答案

企业网搭建技能大赛模拟试题及答案

精品文档企业网搭建技能大赛模拟试题及答案背景介绍,汇聚和核心层使用了两台三下图为某企业网络的拓扑图,接入层采用二层交换机S2126 用于连接到外部网络。

S3750BS3750A和,网络边缘采用一台路由器R1762层交换机上连接一台S2126S2126与S3750A之间使用两条链路相连。

为了实现链路的冗余备份,服务器和一台打印服务器,两台服S3750B上连接一台FTPVLAN PC,PC处于100中。

R1762相连,在使用具有三层特性的物理端口与R1762务器处于VLAN 200中。

S3750A Web服务器。

的外部接口上连接一台外部的:拓扑编址172.16.100.100/24:PC172.16.100.1/24 接口:S3750A VLAN 100172.16.200.1/24 S3750A VLAN 200接口:10.1.1.2/24 S3750A F0/20:172.16.200.10/24 服务器:FTP172.16.200.20/24 打印服务器:10.1.1.1/24 :R1762 F1/0精品文档.精品文档10.1.2.1/24 :R1762 F1/110.1.2.2/24/24 服务器:Web网络需求服务器,以实现文件的为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP机需要能够通上传和下载。

并且PC机需要连接到打印服务器以进行远程的打印操作。

PC Web服务器,并能够进行网页的浏览。

Web过网络连接到外部的实验题目5机与服务器加入到相应的VLAN中。

(1、在S2126与S3750B上划分VLAN,并把PC 分)之间的交S3750A与S3750BS3750A2、配置S2126与之间的两条交换机间链路,以及(10分)换机间链路。

并通过手STP技术防止桥接环路的产生,与3、在S2126S3750A 之间的冗余链路中使用STP的根。

分)(工配置使10S3750A成为分)(5的接口配置VLAN 接口和4、R1762 为IPS3750A的地址。

2014中职企业网搭建模拟题531

2014中职企业网搭建模拟题531

2014企业网搭建模拟题竞赛时间竞赛时间为180分钟。

注意事项①操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

②所有设备需要通过文档的方式保存,把所有网络设备的配置保存为TXT文件,名称与设备名称一致,防火墙中图形界面操作步骤需要截图保存。

并将所有文档保存至桌面BACKUP 文件夹中,若缺少文件,涉及到该文件对应设备下的所有分值记为0分。

③裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

一.拓扑图二.设备IP地址如下表:1.更改所有网络设备名称,并配置接口IP,按拓扑图所示配置路由协议使网络互通,自己规划OSPF AREA 0的互联IP,使用10.0.0.0/8网段,为节省IP,采用30位长度的子网掩码,将规划结果填写到表中。

2.DCRS1和AC之间运行RIPV2,调整RIP时钟的更新时间为20秒,失效时间120秒,刷新时间180秒。

并使AC只学习到去往AP的路由。

3.在交换机上创建相应的VLAN,并划分接口。

DCRS1和DCS1上配置MSTP,DCRS1为根桥,VLAN10的流量走左侧链路,VLAN20的流量走右侧链路。

4. 在DCS2上的VLAN10开启端口安全,允许学习的MAC最大数为3,违者关闭;接口E1/0/10上进行适当配置,预防ARP防冒网关攻击。

开启AM,在E1/0/15上手工绑定MAC:aa-aa-aa-aa-aa-aa。

接口 E1/0/16仅允许MAC:aa-aa-aa-aa-aa-ab,IP:192.168.20.21的主机接入。

在DCS1上开启DHCP SNOOPING,并在接口E1/0/3上进行ARP绑定。

开启ARP报文限速,每端口每IP限定阈值每秒均为10,端口一旦DOWN掉,90秒后自动恢复。

5. AC和DCRS1之间进行MD5认证,密钥为Admin_1236.在R1、R2、DCRS1之间配置VRRP,R1为主路由器,虚拟I P为100.1.1.5。

中职企业网络计算机技能大赛试题_网络搭建部分模拟题)

中职企业网络计算机技能大赛试题_网络搭建部分模拟题)

企业网络搭建及应用竞赛试卷〔网络搭建局部〕参赛说明一、本卷须知:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、制止携带和使用移动存储设备、运算器、通信工具及参考资料。

3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。

4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。

5、竞赛时间为180分钟,总分值100分。

二、竞赛环境:硬件环境:软件环境:三、工程需求说明书〔一〕网络局部〔40分〕大厦分为主、副楼两个单体楼,客户要求主楼和副楼都需要分别建立网络,并且使两个楼宇之间的用户之间能够互访,主楼与副楼边界设备之间通过双绞线连接。

〔1〕根据上图的拓扑图将设备之间及PC与交换机进展互联,并且制作互联的网线;在进展VLAN划分时,请严格按照拓扑图所示进展。

〔2〕主楼提供三类用户的业务,通过三个VLAN10、20、30进展区分,目前主楼分配的地址为1/24段,要求考生将分配的地址通过子网划分的方式,分配给三个VLAN用户的地址,VLAN10要求满足100用户的地址分配、VLAN20、VLAN30各要求满足60个地址的分配。

要求考生将下边表格填写完毕。

〔3〕根据分配的地址围和PC-2、PC-3的地址分配,结合拓扑图标示将三个VLAN分别在接入交换机RG-S2026F及RG-S3760-A的端口进展配置,三个VLAN的网关地址部署在RG-S3760-A上;并且连接VLAN10的用户的接入交换机端口上启用基于802.1*的认证计费策略,要求配置基于802.1*的认证计费策略,认证效劳器IP要求为PC-2的IP地址。

〔4〕副楼提供两类用户的业务,通过两个VLAN100、110进展区分,目前副楼分配的地址为1.0/24段,要求考生将分配的地址通过子网划分的方式,分配给两个VLAN用户的地址,VLAN100要求满足100用户的地址分配、VLAN110要求满足100个地址的分配。

2008企业网络搭建及应用竞赛题(中职)

2008企业网络搭建及应用竞赛题(中职)

2008年江苏省职业学校技能大赛——企业网络搭建及应用竞赛题(中职)【题目背景描述】天易信息技术有限责任公司为了更好地与现代社会的发展接轨,提高企业运作效率和管理水平,降低企业运营成本特改造单位企业网,以加强对公司进行计算机网络化管理。

公司的区域网络分配了172.16.28.0/24的地址空间,该区域网络中有行政部门、产品研发部门、销售部门、技术部门及信息中心五个部门。

公司的网络规划如下:每个部门计算机数量不超过14台,并且每个部门都独立构成子网,保证每条路由器和三层交换机的连接仅分配2个IP地址,IP地址的分配按照VLSM策略,如图示。

所有路由器和三层交换机均采用OSPF无类别路由协议,路由更新中可以传送子网掩码信息,支持VLSM。

VLAN号包含的端口网络号【实现要求】1、根据图示网络规划,使用VLSM地址分配策略,完成“图示”中“?”处的掩码设计。

2、组建“背景描述”及“图示”中所设计的网络,并用上题中设计好的IP地址进行配置。

具体要求如下:(1)正确配置VLAN,为相关设备和端口配置设计好的IP地址,所有设备所需密码均设置为STAR。

(2)R、SWA、SWB上使用OSPF无类别路由协议。

(3)在R上进行QOS配置,要求对F0/0端口入接口流量进行CAR流量监管,使其流量不超过300kbps。

(4)在SWB上配置ACL,只允许研发部门的计算机在工作日,早晨8点到下午16点访问计算机D的FTP服务,拒绝PING等其他服务。

(5)在SW A实现端口F0/11所连计算机IP地址和MAC地址的绑定。

(6)在计算机B的桌面建立文件夹,文件夹以参赛队名称命名,将设备的配置文件拷贝到该文件夹中,标明文件所属设备。

3、研发部门计算机B安装Linux操作系统,行政部门计算机A安装Windows XP SP2操作系统,信息中心计算机D和技术部门计算机C安装Windows 2000 Server SP4操作系统。

企业网搭建实训试题

企业网搭建实训试题

大英中职校计算机应用专业
《企业网搭建》实训考核规范及标准
一、考核目的
根据国家教育方针和中职人才培养方案的要求,结合本课程的实际情况,学生在完成一系列的实验、实训后,为进一步加强学生的观察能力、动手能力、解决问题的能力等,从而设置了本技能考核。

通过本课程的学习,使学生掌握基本的网络配置能力和基本的计算机网络安全方面的感性认识,并具备最基本的网络故障排除能力。

二、考核要求
正确运用模拟器软件和连线正确
交换机配置正确
计算机的ip地址、子网掩码和网关配置正确
测试计算机之间的通断性正确
三、考核内容
正确运用模拟器软件和连线正确
交换机配置正确
计算机的ip地址、子网掩码和网关设置正确
测试计算机之间的通断性正确
四、考核方法
试题为企业网搭建题,学生要独立完成考核内容。

实训操作成绩表:
专业:计算机应用班级:2010春计算机2班学生姓名:
《企业网搭建》操作考核试题
SVI实现VLAN间路由
背景描述:
假设某企业有两个部门:销售部和技术部,其中销售部门的个人计算机系统分散连接在两台交换机上,他们之间需要相互进行通信,销售部和技术部也需要进行相互通信,现要在交换机上做适当配置来实现这一目标
实现功能:
使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的计算机系统也能进行相互通信。

实验设备:
S2126G(1台)、S3550-24(1台)、直连线(3条)
实验拓扑:
任务一:
在模拟器中按照上图所示连接设备搭建网络(30分)任务二:
S3550-24和S2126G交换机配置SVI实现VLAN间路由(40分)。

2013中职技能大赛企业网搭建省赛试题

2013中职技能大赛企业网搭建省赛试题

2013年贵州省职业技能大赛中职组比赛试题一、拓朴图S3760-AS3760-CF0/1PC-1WIN-Ser Linux-SerF0/11F0/23 F0/24F0/24F0/23S3760-BF0/1F0/1 F1/0F1/1F0/2 F0/2F0/24PC2S2/0S2/0F1/0OSPF Area 0Router-ARouter-B二、参赛说明1、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。

(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。

(3)操作过程中,需要及时保存设备配置。

比赛过程中,不要关闭任何设备,不要拆、动硬件连接。

(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。

(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试,若第二、三部分中提及的路径不存在,须考生按要求创建。

(6)比赛时间为180分钟。

2、比赛环境:1).硬件设备2).软件环境3).材料清单三、网络功能描述上图为某企业的网络拓朴图,总公司网络中使用了两台三层交换机S3760A和S3760B提供内部网络的互联,使用一台三层交换机S3760C作为服务器的接入,网络边缘采用一台路由器Router-A用于连接到分公司,总公司网络运行的是动态路由协议OSPF;总公司路由器与分公司路由器Router-B点对点连接,并且封装的是PPP协议,为了安全考虑两台路由器需要使用CHAP验证机制。

所有设备之间连接拓扑如图,各设备连接接口及接口地址规划如表1所示。

网络中使用4台计算机模拟实现服务器(标识名WIN-Ser、Linux-Ser) 和测试机(标识名PC1、PC2)功能,每一台计算机承担的功能如表2所描述。

表1 网络设备接口地址规划表2 计算机设备功能描述四、配置要求1、组网及网络设备配置(40分)(1)正确制作9根网线并按拓朴图要求将设备正确连接。

最新中职学生技能大赛企业网络搭建及应用试题

最新中职学生技能大赛企业网络搭建及应用试题

企业网络搭建及应用试题背景介绍下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。

为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。

S2126上连接一台PC,PC处于VLAN 100中。

S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。

S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。

拓扑编址:PC:172.16.100.100/24S3750A VLAN 100接口:172.16.100.1/24S3750A VLAN 200接口:172.16.200.1/24S3750A F0/20:10.1.1.2/24FTP服务器:172.16.200.10/24打印服务器:172.16.200.20/24R1762 F1/0:10.1.1.1/24R1762 F1/1:10.1.2.1/24Web服务器:10.1.2.2/24/24网络需求为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。

并且PC机需要连接到打印服务器以进行远程的打印操作。

PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。

实验题目1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。

(5分)2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间的交换机间链路。

(10分)3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3750A成为STP的根。

(10分)4、为S3750A的VLAN接口和R1762的接口配置IP地址。

(5分)5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。

XX市中职组技能大赛企业网搭建测试试题

XX市中职组技能大赛企业网搭建测试试题

年XX市中职组技能大赛企业网搭建试题————————————————————————————————作者:————————————————————————————————日期:22009年XX市中职组技能大赛企业网搭建试题一、竞赛项目及参赛对象企业网搭建2人1组二、竞赛内容与方式(一)具体环境两台锐捷S350三层交换机,一台锐捷S2126交换机,一台锐捷R162路由器;4台PC机;网线、水晶头若干,网络压线钳1把、简易网线测试仪1台;Windows Server2003安装盘及liux操作系统安装盘。

(二)网络拓朴结构图如下:R1762内部全局地址:200.8.7.3 200.8.7.4F1/1:200.8.7.1/24外网S3750F0/24Switch1F0/4F0/1-3Switch2F0/1-3F1/0F0/24F0/4PC4: 200.8.7.10/24S3750S2126F0/24Vlan20:30台主机Switch3PC3:Web、FTP、DNS、DHCP服务器F0/1PC1:PC2台主机Vlan30:5台主机(三)参赛选手利用以上环境完成以下任务1、交换机/路由器配置:总分60分(1)请根据上图要求制作若干网线。

(5分)(2)请按上图要求连接好设备。

(5分)(3)请按要求划分Vla、分配端口、配置链路聚合。

(8分)(4)请在三层交换机上配置路由,连通各个Vlan(6分)(5)请按上图要求在192.18.10.1~254范围内划分子网、分配IP。

(8分)(6)请在Switch2的F0/4端口上配置端口安全,绑定PC3的IP。

(4分)(7)请在R172路由器上配置路由,并配置NAT地址转换,使Vlan2、Vla30的主机可以访问外网。

(12分)(8)请配置访问控制列表,使Vlan10与Vlan20不能相互访问,Vlan10只能访问内网服务器的WEB服务器。

(12分)2、服务器配置:总分40分(1)请在PC3上安装WindowsServr2003sp2,并配置WEB、FTP、DNS、DHCP服务器。

中卫职业技术学校企业网搭建模拟试题

中卫职业技术学校企业网搭建模拟试题

中卫职业技术学校企业网搭建模拟试题(一)一、网络功能描述ABC公司是一家网络通讯产品销售公司,该公司企业网规划拓扑如下图所示。

ABC公司企业网规划中,使用一台RSR20作为接入路由器,把公司内网连接Internet中,实现和Internet中网络服务器(标识名PC4)访问。

ABC公司企业网内部,使用一台三层交换机S3760(标识名S3760A)作为网络核心,实现全网汇聚功能,网络服务器(标识名PC3)连接在核心交换机上,提供全网网络管理和资源共享服务。

公司使用另一台S3760(标识名S3760B)作为热备份,二台设备之间通过双链路实现网络可靠性。

公司办公区所有计算机,通过二层交换机S2026F接入,实现销售部、产品开发部和行政管理部设备接入到网络核心。

为解决部门间网络安全,减少网间广播,需要通过技术把部门间计算机隔离开。

所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。

网络中使用4台计算机模拟实现服务器(标识名Server1、Server2) 和测试机(标识名PC1、PC2)功能,每一台计算机承担的功能如表2所描述。

第一部分组网及网络设备配置(30分)1. 交换网功能配置(13分)(1)依拓扑图制作网线,网线数目及类型自己判断。

(3分)(2)在S2026F上创建虚拟局域网VLAN10和VLAN20,其中交换机1~7接口分配给销售部,8~15接口分配给产品开发部,销售部和产品开发部接入PC1和PC2,连接在相应VLAN接口上。

(2分)(3)S2026F通过23、24端口和2台核心交换机连接,实现VLAN10(销售部)和VLAN20(产品开发部)间设备互访。

(4分)(4)S3760A作为网络核心交换机,S3760B作为核心交换机热备份,通过13、14端口实现冗余连接,实现聚合链接、均衡负载功能。

(2分)(5)设置核心交换机S3760A为根交换机(优先级为0),全网启用快速生成树,实现网络连接的稳定性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中卫职业技术学校企业网搭建模拟试题(一)一、网络功能描述ABC公司是一家网络通讯产品销售公司,该公司企业网规划拓扑如下图所示。

ABC公司企业网规划中,使用一台RSR20作为接入路由器,把公司内网连接Internet中,实现和Internet中网络服务器(标识名PC4)访问。

ABC公司企业网内部,使用一台三层交换机S3760(标识名S3760A)作为网络核心,实现全网汇聚功能,网络服务器(标识名PC3)连接在核心交换机上,提供全网网络管理和资源共享服务。

公司使用另一台S3760(标识名S3760B)作为热备份,二台设备之间通过双链路实现网络可靠性。

公司办公区所有计算机,通过二层交换机S2026F接入,实现销售部、产品开发部和行政管理部设备接入到网络核心。

为解决部门间网络安全,减少网间广播,需要通过技术把部门间计算机隔离开。

所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。

网络中使用4台计算机模拟实现服务器(标识名Server1、Server2) 和测试机(标识名PC1、PC2)功能,每一台计算机承担的功能如表2所描述。

第一部分组网及网络设备配置(30分)1. 交换网功能配置(13分)(1)依拓扑图制作网线,网线数目及类型自己判断。

(3分)(2)在S2026F上创建虚拟局域网VLAN10和VLAN20,其中交换机1~7接口分配给销售部,8~15接口分配给产品开发部,销售部和产品开发部接入PC1和PC2,连接在相应VLAN接口上。

(2分)(3)S2026F通过23、24端口和2台核心交换机连接,实现VLAN10(销售部)和VLAN20(产品开发部)间设备互访。

(4分)(4)S3760A作为网络核心交换机,S3760B作为核心交换机热备份,通过13、14端口实现冗余连接,实现聚合链接、均衡负载功能。

(2分)(5)设置核心交换机S3760A为根交换机(优先级为0),全网启用快速生成树,实现网络连接的稳定性。

(2分)2. 路由网功能配置(14分)(7)核心交换机S3760A通过三层接口Fa0/1实现和路由器RSR20的Eth0/0接口连接,实现和Internet中服务器PC4连通。

(1分)(8)全网设备通过OSPF协议实现连通。

(3分)(9)核心交换机上配置VRRP虚拟路由冗余技术,实现网络稳定。

(4分)(10)路由器RSR20配置NAT技术,实现企业网中私有地址和Internet中服务器PC4连接。

(2分)(11)配置核心交换机,实现全网中所有计算机,由网络中心DHCP服务器PC3获取地址,实现和Internet中服务器PC4连通。

(3分)3. 安全网功能配置(4分)(1)保证销售部和产品开发部设备接入安全,交换机最大接入数为2,如果违规则关闭接口;(2分)(2)禁止产品开发部访问网络中心服务器PC3上运程桌面管理功能。

(2分)第二部分网络应用——Linux服务器配置(30分)1、安装Linux服务器(6分)在PC4上安装Linux服务,作为Internet网络服务器(Server2),要求如下:(1)创建名称为Linux Server虚拟机,硬盘空间为10G,分配内存为256M,网卡使用桥接模式。

(2)分区大小为:SWAP分区大小为512M;/boot分区大小为500M,文件类型为ext3;/根分区大小为5G,文件类型为ext3;/home分区大小为3G,文件类型为ext2。

(3)根据要求配置服务器的IP地址等相关信息。

(4)设置root用户密码为123456,同时创建一普通用户帐号test,口令为123456,供平时进入系统管理日常的工作。

(5)安装桌面环境为G-NOME,其余应用软件根据要求自行选择安装。

(6)关闭Selinux;启用防火墙,并根据要求开启相应的信任服务。

2、Linux系统管理(8分)Linux服务器安装完成后,配置Linux系统管理,要求如下:(1)将Linux系统启动方式改为文本方式,并重新启动系统。

(2)由于Linux服务器每月要定期进行维护,请制定一个cron任务:每月的1日凌晨0:00关闭服务器,并给出提示消息:FOR MAINTANCE!(3)在配置WEB服务器初期,由于经常需要编辑Apache配置文件,请为编辑该配置文件定义别名confighttp。

(4)显示/etc/passwd文件中包含test用户信息,将结果保存到/tmp/文件中。

(5)创建目录/tmp/test/,修改该目录属主和属组均为test;复制test用户数据到/tmp/test/目录中;设置/tmp/test/目录及目录下所有文件和子目录的访问权限为只拥有者可以读、可写、可执行,组可读,其它拒绝其余所有权限。

(6)将/var目录打包并压缩成gzip格式,文件名为var.tar.gz,保存到/tmp目录下。

(7)查询所有用户进程的详细信息,包括后台进程,将结果保存到/tmp/process.all文件中;显示服务器当前的CPU利用率、进程状态、内存利用率等信息,将结果保存到/tmp/serinfo文件中。

3、DNS服务器配置(4分)在Linux服务器上配置为DNS服务,为Internet用户提供域名解析。

(1)实现和域名解析服务。

(2)实现和域名解析服务。

(3)邮件服务器的FQDN为,请配置DNS服务器,其负责查询域的邮件交换服务器。

(4)配置当系统启动时自动启动DNS服务。

4、Apache服务器配置(4分)需要Linux服务器为多个用户提供网站服务,采用提供虚拟主机基于域名的WEB服务,为某公司提供网站服务的功能。

(1)WEB站点根目录为/var/www/,要求支持含有中文字符的网页,默认主页内容为: test page!(2)配置当系统启动时自动启动HTTP服务。

5、FTP服务器配置(4分)Linux服务器要为多个用户提供网站服务,现采用提供虚拟主机基于域名的FTP服务,实现对网站维护的功能。

(1)为网站管理员创建一个FTP帐户webmaster,将其加入到ftp组中,其登录的主目录为WEB站点的主目录/var/www/,设置其为系统帐户,但却没有登录系统的权限,备注该用户为“FTP User”,密码为xyzm@ster。

(2)利用该帐户登录后,可对WEB站点根目录及其子目录下的文件进行上传、下载、创建子目录、更名和删除操作,用户只能对自己的WEB站点根目录及其下面的目录文件操作,不允许切换到上级目录,不允许匿名用户登录和访问。

(3)配置当系统启动时自动启动FTP服务。

6、Samba服务器配置(4分)配置Linux服务器为远程的文件服务器,实现资源共享。

(1)将目录/var/www/共享,共享名为XYZCOM,只允许用户webmaster 实现读取和写入功能,webmaster用户的SMB口令为xyzwebm@ster。

(2)配置当系统启动时自动启动samba服务。

第三部分网络应用——Windows服务器配置(40分)1、安装Windows Server 2003服务器(3分)在PC3上安装一台Windows Server 2003服务器,作为企业网管理服务器(Server1)。

(1)创建名称为Windows Server的虚拟机,硬盘空间为10G,分配内存为400M,网卡使用桥接模式。

(2)将硬盘分为两个分区,C盘为6G,D盘为4G,两个分区文件系统为NTFS。

选择正确的授权模式,希望能同时满足100个客户机的连接。

服务器名称为ABCSERVER,系统管理员密码为admin,根据要求配置服务器的IP地址等相关信息。

2、搭建Windows域环境(18分)ABC公司为了集中管理公司的网络,利用Windows Server 2003中的Active Directory 所提供的功能,来组织、管理与控制网络资源。

通过组策略功能,控制与管理网络上用户的工作环境与计算机环境,以减轻网络管理的负担,降低网络管理的成本。

ABC公司的组织机构如下图所示。

(1)载Server1上配置一台域控制器,域名为,NetBIOS域名为ABC,服务器的FQDN为,域的功能级别为2003模式。

同时,该服务器为DNS服务器,负责解析域名。

(2)创建域用户、全局组和OU,用户的初始密码为“用户名+1”(例如,用户lixy,密码为lixy1),用户首次登录时能自己更改密码。

(3)在客户机Client1中安装打印机HP LaserJet 5,设置为默认打印机,实现共享。

并在域中发布该共享打印机。

(4)将该域控制器作为文件服务器,禁止默认C$共享。

在该服务器上创建共享名为public共享文件夹,存放公司公共资料,希望域中所有用户均能访问该共享,并且要求只赋予只读权限。

(5)为产品开发部在服务器上分配一个硬盘空间,共享名为Products,要求行政管理部和产品开发部用户能够存取数据,总经理luoq限制空间为1G,超过900M报警;产品开发部用户限制空间为500M,超过400M报警。

(6)将客户机Client1加入到域中,并使用帐户lixy登录,更改密码为123456。

验证组策略。

将客户机Client2加入到域中,并使用帐户zhengw登录,更改密码为123456,验证组策略。

(7)请备份Active Directory数据库到d: \abc_ad.bkf。

3、DNS服务器配置(5分)在Server1上配置DNS服务器,为公司内部用户提供域名解析服务,同时也负责向外部DNS服务器转发DNS请求。

(1)能实现正向、反向域名解析服务。

(2)实现和域名解析服务。

(3)邮件服务器FQDN为,能实现该域名解析服务。

(4)实现DNS转发功能。

4、DHCP服务器配置(5分)在Server1上配置DHCP服务器,实现为公司内部主机自动分配IP地址。

(1)创建IP作用域VLAN10,地址范围为172.16.1.101-172.16.1.200,DNS和网关根据需求指定,租约期限为4天。

保留IP地址172.16.1.101给客户机Client1。

(2)创建IP作用域VLAN20,地址范围为172.16.2.101-172.16.2.200,DNS和网关根据需求指定,租约期限为4天。

保留IP地址172.16.2.102给客户机Client2。

(3)备份DHCP服务器的数据库文件到c:\backup\中。

5、WEB服务器配置(4分)目前公司需要搭建一个网站,发布一些公司规章制度、新闻、活动等信息,给用户提供一个了解公司信息的一个平台。

可通过域名访问。

(1)请安装IIS组件,利用IIS6.0来建立WEB站点,站点主目录为c:\wwwroot\,要求测试主页内容为“城市,让生活更美好!”。

相关文档
最新文档