企业网络搭建与应用(国赛模拟试题三)
企业网络搭建及应用模拟试题

2010年四川省中等职业学校技能大赛——企业网络搭建及应用竞赛模拟试题第一部分:参赛说明一、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。
(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
(3)操作过程中,需要及时保存设备配置。
比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。
(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。
(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。
(6)比赛时间为180分钟。
二、比赛环境表2 比赛软件环境第二部分:试题部分一、网络搭建(30分)下图为某企业网络组建网络拓扑图,接入层采用二层交换机S2026,汇聚和核心层使用两台三层交换机S3760A和S3760B,网络边缘采用一台路由器RSR20用于连接到外部网络,另一台RSR20路由器是其子公司的网络。
为了提高网络的安全性、可靠性、可用性,需要配置MSTP、OSPF、RIP、VRRP、ACL、CHAP、NAT功能。
(注:图中设备仅供练习时参考,正式比赛采用表1中给出的设备)根据网络拓扑结构图进行如下操作:1、基本配置(4分)a)在所有网络设备配置IP地址;b)在交换设备上配置VLAN信息;2、路由协议配置(6分)a)配置静态路由或默认路由;b)配置OSPF路由协议;c)配置RIPv2路由协议;d)配置路由重分发,实现全网互通;3、MSTP协议配置(6分)a)配置MSTP协议,创建二个MSTP实例:Instance10、Instance20;其中,Instance10包括:VLAN10、VLAN20,而Instance20包括:VLAN30、VLAN40;b)设置S3750-A交换机为instance10的生成树根,是instance20的生成树备份根;c)设置S3750-B交换机为instance20的生成树根,是instance10的生成树备份根;4、VRRP协议配置(6分)a)创建四个VRRP组,分别为group10、group20、group30、group40b)配置是VLAN10、VLAN20活跃路由器,是VLAN30、VLAN40的备份路由器;c)配置S3750-B是VLAN30、VLAN40活跃路由器,是VLAN10、VLAN20的备份路由器;5、链路聚合配置(2分)a)将S3750-A的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk;b)将S3750-B的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk;6、网络安全配置(6分)a)将路由器RSR20-A和RSR20-B之间的链路封装为PPP协议,并启用CHAP验证,将RSR20-A设置为验证方,口令为123456;b)只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、DHCP服务器,其它时间不允许访问;c)不允许VLAN10与VLAN20互相访问,其它不受限制;d)所有用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;e)配置NAT,内网中的VLAN10、VLAN20能够通过地址池(99.1.1.3~99.1.1.5/28)访问互联网;内网中的VLAN30、VLAN40能够通过地址池(99.1.1.6~99.1.1.8/28)访问互联网;只将FTP服务器的FTP服务发布到互联网上,其公网IP地址为99.1.1.10;二、Windows系统(40分)1、在计算机A上正确安装VMware Server,在VM中安装Windows Server 2003 SP2操作系统,具体要求如下(15分):(1)创建名称为Windows Server 2003的虚拟机,硬盘空间为8G,分配内存为256M,网卡使用桥接模式。
网络搭建模拟试题三

企业网络搭建及应用3、网络拓扑某公司局域网通过双链路连接互联网,在局域网中使用动态路由 OSPF 路由 协议与 RIP V2 路由协议。
4、IP 规划设备名称RA设备连接接口E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 F0/10 F0/11 VLAN 1 VLAN 15 VLAN 20IP 地址192.168.50.25/30 192.168.10.254/24 192.168.50.21/30 192.168.100.13/30 192.168.100.5/30 192.168.50.22/30 192.168.100.9/30 192.168.100.6/30 192.168.100.41/30 195.1.1.2/29 210.1.1.2/24 192.168.100.42/30 192.168.80.1/30 192.168.50.26/30 192.168.200.10/24 192.168.15.254/24 192.168.20.254/24备注RBRCRDSW-A设备管理地址 1-10 端口所在 VLAN 13-20 端口所在 VLANSW-BF0/10 F0/11 F0/12 VLAN 1 VLAN 30192.168.80.2/30 192.168.100.14/30 192.168.100.10/30 192.168.200.20/24 192.168.30.254 /24设备管理地址 13-16 端口所在 VLAN5.试题内容(1)网线制作; (2)按图示正确连接设备及配置参数。
(3)按图中路由器的标识,分别给路由器命名为 RA,RB,RC,RD。
(4)按图中三层交换机标识,分别命名为 SW-A,SW-B。
(5)给交换机,路由器配置 Telnet/Enable 密码,密码均为:qywldj,密码 以明文方式存储。
企业网络搭建及应用模拟竞赛试题

企业网络搭建及应用模拟竞赛试题网络配置(本部分30分)下图为某企业网络的拓扑图,出口路由器RSR20-A、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。
要求两台核心使用端口汇聚功能提高带宽。
在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。
公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。
【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②根据图示需要制作网线,便于比赛后期根据网络拓扑图搭建网络和调试网络。
③根据网络设备的摆放位置和Console线的长度。
④为设备命名时,名称中的序列号应与网络设备上粘贴标签的序列号一致。
⑤请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器分别为R-A-X 和R-B-X,三层交换机分别为S3-A-X和S3-B-X。
最后将5个文档保存在名称为X文件夹中。
⑥配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。
【要求如下】1.网络物理连接;(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。
2.在全网所有设备上按照要求配置正确的IP地址;S3760A:Vlan 10 :ip address 172.16.1.1 255.255.255.224Vlan 20:ip address 172.16.1.33 255.255.255.224Vlan 30:ip address 172.16.1.65 255.255.255.224Vlan 40:ip address 172.16.1.97 255.255.255.224F0/1 :no switchport ip address 192.168.1.1 255.255.255.252S3760B:Vlan 10 :ip address 172.16.1.2 255.255.255.224Vlan 20:ip address 172.16.1.34 255.255.255.224Vlan 30:ip address 172.16.1.66 255.255.255.224Vlan 40:ip address 172.16.1.98 255.255.255.224F0/1 :no switchport ip address 192.168.1.5 255.255.255.252R1:F0/0 ip address 192.168.1.2 255.255.255.252 F0/1 ip address 192.168.1.6 255.255.255.252S0/1 ip address 119.1.1.1 255.255.255.252R2:S0/1 ip address 119.1.1.2 255.255.255.252 F0/0 ip address 119.1.1.5 255.255.255.252F0/1 ip address 119.1.1.9 255.255.255.2523.创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、5~9在VLAN20、10~14在VLAN30、15~20在VLAN40;#inter range fa 0/1-4#witchport access vlan 10#inter range fa 0/5-9#switchport access vlan 20#inter range fa 0/10-14#witchport access vlan 30#inter range fa 0/15-20#switchport access vlan 404.在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;S2026:Spanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,40S3760A:Spanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,40S3760BSpanning-treeSpanning-tree mode mstpSpanning-tree mst configInstance 0 vlan 10,20Instance 1 vlan 30,405.设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机;S3760A:Spanning-tree mst 0 pritory 4096Spanning-tree mst 1 priorty 8192S3760B:Spanning-tree mst 0 pritory 8192Spanning-tree mst 1 priorty 40966.在二层交换机S2026上配置聚合端口port-group 2到端口Fa 0/4的端口镜像,该镜像能把源聚合端口的接收和发送都镜像;monitor session 1 source interface aggretegateport 2 bothmonitor session 1 destination interface FastEthernet 0/47.配置S2026的F0/21-22与S3760A的F0/10-11之间的链路聚合,S2026的F0/23-24与S3760B的F0/10-11之间的链路聚合;S2026:#interface aggretegateport 1#Switchport mode trunk#interface aggretegateport 2#Switchport mode trunkInter range fa 0/21-22Port-group 1Inter range fa 0/23-24Port-group 2S3760AInterface aggretegateport 1Switchport mode trunkInterface range fa 0/10-11Port-group 1S3760BInterface aggretegateport 2Switchport mode trunkInterface range fa 0/10-11Port-group 28.在二层交换机S2026上配置每个vlan的ARP网关防欺骗;int vlan 10anti-ARP-Spoofing ip 172.16.1.1inter vlan 20anti-ARP-Spoofing ip 172.16.1.33inter vlan 30anti-ARP-Spoofing ip 172.16.1.65inter vlan 40anti-ARP-Spoofing ip 172.16.1.97exit9.在二层交换机F0/1-20上配置广播的抑制功能;int rang fa 0/1-20switchport broadcast10.对二层交换机上的生成树进行优化配置,配置到相应端口;Spnning-tree portfast bpdufilter defultInter range fa0/1-20Spanning-tree portfast11.在三层交换机S3760-A上的端口Fa 0/4配置端口安全,最多允许通过50个MAC地址,超过50时,来自新主机的数据帧将丢失;Inter fa 0/4switchport port-securityswitchport port-security maxmunin 50switchport port-security violation shutdown12.对三层交换机使用防扫描功能。
计算机技能竞赛企业网络搭建及应用模拟题

计算机技能竞赛企业网络搭建及应用模拟题(2008-11-09 11:18:26)标签:教育计算机技能竞赛企业网络搭建及应用模拟题(一)网络设备配置部分需求:某企业的局域网,核心三层-A、核心三层-B、接入二层、路由及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定在网络中运用双链路双核心。
要求两台核心使用端口汇聚功能提高带宽。
不允许使用QQ聊天。
网络连接计算机技能竞赛企业网络搭建及应用模拟题(二)(2008-11-09 11:40:30)标签:教育计算机技能竞赛企业网络搭建及应用模拟题(二)根据下表,为设备设定响应的地址企业网络搭建与应用1.企业网络搭建(满分60)网线制作正确(0-5),按题目要求拓扑连接正确(0-5),二层交换机、三层交换机、路由器配置合理正确(0-50)2.内部资源共享(满分40)局域网内Windows 服务器配置正确(0-20),Linux服务器配置正确(0-20)园区网互联及网站建设1.网络搭建(满分40)网线制作正确(0-5),按题目要求拓扑连接正确(0-5),三层交换机、路由器配置合理正确(0-30),2.内部资源共享(满分20)局域网内服务器配置(Windows和Linux)正确(0-20)3.网站建设(满分40)网站服务配置发布测试正确(0-15)网页制作主题突出、内容健康(0-5);结构清晰、规范(0-5);色彩使用搭配合理、美观(0-5);网站后台管理规范(0-10)动画片制作1.创意(15分):主题明确,内容健康,切合命题,设计思路清晰,创意新颖独到。
2.美感(15分):色彩运用合理,风格突出,布局结构得当,美感独具。
3.镜头与节奏(15分):动画相关技术应用准确,整体节奏活泼动感,镜头切换流畅.4.音乐(10分):音乐与画面配合到位,无错位失真.5.技术(10):相关技术运用合理,表达通顺,画面流畅。
6.原创内容(30分):评委按原创动画内容的多少与质量给分。
企业网搭建及应用试题

计算机应用技能大赛试卷企业网络搭建及应用参赛说明一、注意事项:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
5、竞赛时间为180分钟二、竞赛环境:硬件环境:设备类型设备型号设备数量(台)设备配置环境路由器RSR20-04或者RSR20-14 4三层交换机RG-S3760-242或者RG-S3760E-241无线控制器RG-WS3302或者RG-WS5302POE供电模块RG-E-120或者RG-E130 2无线接入点RG-AP220-E 2计算机 442U网络配线端接装置KYPXZ-01-07 1工具箱KYGJX-15 1无线测试环境笔记本电脑一台笔记本电脑一台自带无线网卡 1无线接入点RG-AP220-E 若干POE供电模块RG-E-120或者RG-E130 若干软件环境:软件名称介质形式软件数量Windows XP Pro (中文版) C:\soft 1centos 5.5 C:\soft 1Windows Server 2008 R2(中文版) C:\soft 1Oracle VM VirtualBox 4.0.4 已安装 1Microsoft Office 2003(中文版) C:\soft 1Network Stumbler C:\soft 1三、网络拓扑某集团公司全国有两家公司,总公司和分公司。
总公司电脑数量较多,分公司电脑数量较少。
总公司和分公司通过穿越internet建立vpn隧道来进行内部访问。
同时总公司和分公司的员工都可以访问互联网。
如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络。
RSR-20-C为运营商路由器,上面只能做静态路由(1)总公司网络已知总公司分为内部办公VLAN 10、上网VLAN 20、服务器VLAN 50、无线用户VLAN 30,无线AP管理VLAN 40,与无线控制器互联VLAN 60,需要创建VLAN 10、VLAN 20、VLAN 30、VLAN 40、VLAN 50、VLAN 60。
企业网搭建国赛题

2015年全国职业院校技能大赛网络搭建与应用竞赛(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目,占总分的比例为45%;第二部分:服务器配置及应用项目,占总分的比例为55%;二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)所有需要提交的文档均放置在桌面的SERVER1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。
(8)与比赛相关的工具软件放置在D盘的tools文件夹中。
项目背景及网络拓扑某集团公司在北京市设置总公司,在上海设置分公司,在重庆设立了办事处, 为了实现快捷的信息交流和资源共享,需要构建一个跨越三地的集团网络。
总公司有三个部门,分别为财务部、工程部、人事部三个部门,上海分公司设有行政部和销售部,重庆办事处设立了销售部和工程部。
具体的拓扑结构如下图所示:BJ-R1SH-R1APInternet北京总公司重庆办事处上海分公司表1网络设备连接表表2网络设备IP地址分配表表3:服务器IP地址分配表网络搭建部分(450分)【注意事项】1、设备console线有两条。
交换机, AC,防火墙使用同一条console线,路由器使用另外一条console线。
企业网络搭建及应用竞赛题

2009年全国职业学校技能大赛——企业网络搭建及应用竞赛题[图示]【实现要求】1、 组建“图示”中所设计的网络,并用上题中设计好的IP 地址进行配置。
具体要求如下:(1) 正确配置VLAN ,为相关设备和端口配置设计好的IP 地址。
(2) R 、SWA 、SWB 上使用OSPF 无类路由协议。
(3) 在R 上进行QOS 配置,要求对F0/1端口出接口流量进行CAR 流量监管,使其www 流量不超过500kbps 。
(4) 在SWB 上配置ACL ,允许VLAN20的计算机在工作日早晨8点到下午20点访问计算机D 的FTP 服务,允许PING 服务,拒绝等其他服务。
(5) 在SW A 实现端口F0/11与所连计算机的MAC 地址的绑定。
(6) 在SW A 实现DHCP ,使VLAN10中的计算机B 自动获取地址,其中192.168.3.2-192.168.3.99作为保留地址,DNS 为192.168.4.2,租期不限。
将网络设备(R 、SWA 、SWB)的配置文件打印出来,并标明所属设备,最后加上企业网第____ 场,抽签号:_______。
考试结束上交。
同时将文件保存在A 号机的d:\目录中。
VLAN10 (F0/5—11) 192.168.3.1/24FTPF0/11192.168.1.1/30F0/11F0/2192.168.1.2/30192.168.4.2/27192.168.5.2F0/0F0/1VLAN20 (F0/12—20) 192.168.4.1/27F0/20F0/1F0/1172.10.0.2 172.20.0.1RSWA SWBSWC1、 图中部分IP 地址设计已经给出。
2、 实现VLAN 的划分和IP 地址分配。
3、 使用OSPF 无类路由协议。
4、 SWB 上设置ACL 。
5、 在SWA 实现端口F0/11与所连计算机MAC 地址的绑定。
6、 在R 的F0/1端口上进行QOS 配置,限制出接口的www 流量不超过500kbps 。
网络搭建模拟题(附参考答案)

网络搭建模拟题(附参考答案)一、单选题(共80题,每题1分,共80分)1、在下面的服务中,()不属于Internet标准的应用服务。
A、WWW服务B、Email服务C、FTP服务D、NetBIOS服务正确答案:D2、Windows的任务栏可用于( )。
A、修改程序项的属性B、启动应用程序C、切换当前应用程序D、修改程序组的属性正确答案:C3、若十进制数为57,则其二进制数为()。
A、111001B、111011C、110011D、110001正确答案:A4、生成树协议是由_____标准规定A、802.3uB、802.1dC、802.1qD、802.3正确答案:B5、和内存储器相比,外存储器的特点是()。
A、容量大,速度快,成本低B、容量小,速度快,成本高C、容量大,速度慢,成本低D、容量小,速度快,成本低正确答案:C6、操作系统是一种()。
A、工具软件B、系统软件C、应用软件D、调节软件正确答案:B7、TCP协议工作在以下的哪个层()A、物理层B、链路层C、传输层D、应用层正确答案:C8、6位二进制数最大能表示的十进制整数是()。
A、31B、32C、64D、63正确答案:D9、WWW最初是由( )实验室研制的。
A、CERNB、AT&TC、ARPAD、Microsoft Internet Lab正确答案:C10、计算机的主频是它的主要性能指标之一。
主要性能指标还包括下列四项中的( )。
A、有无喷墨打印机B、有无绘图功能C、主机机箱的种类D、字长正确答案:D11、打印机是计算机的输出设备,分为击打式及非击打式两类。
关于它们的比较,正确的描述是( )。
A、非击打式打印机的打印质量较高B、两类打印机打印速度相同C、两类打印机的打印方式完全相同D、两类打印机打印时的噪音相同正确答案:A12、下列4种软件中属于应用软件的是( )。
A、财务管理系统B、DOSC、Windows 98D、Windows 2000正确答案:A13、计算机的技术指标有多种,而最主要的应该是()。
企业网搭建技能大赛模拟试题及答案

精品文档企业网搭建技能大赛模拟试题及答案背景介绍,汇聚和核心层使用了两台三下图为某企业网络的拓扑图,接入层采用二层交换机S2126 用于连接到外部网络。
S3750BS3750A和,网络边缘采用一台路由器R1762层交换机上连接一台S2126S2126与S3750A之间使用两条链路相连。
为了实现链路的冗余备份,服务器和一台打印服务器,两台服S3750B上连接一台FTPVLAN PC,PC处于100中。
R1762相连,在使用具有三层特性的物理端口与R1762务器处于VLAN 200中。
S3750A Web服务器。
的外部接口上连接一台外部的:拓扑编址172.16.100.100/24:PC172.16.100.1/24 接口:S3750A VLAN 100172.16.200.1/24 S3750A VLAN 200接口:10.1.1.2/24 S3750A F0/20:172.16.200.10/24 服务器:FTP172.16.200.20/24 打印服务器:10.1.1.1/24 :R1762 F1/0精品文档.精品文档10.1.2.1/24 :R1762 F1/110.1.2.2/24/24 服务器:Web网络需求服务器,以实现文件的为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP机需要能够通上传和下载。
并且PC机需要连接到打印服务器以进行远程的打印操作。
PC Web服务器,并能够进行网页的浏览。
Web过网络连接到外部的实验题目5机与服务器加入到相应的VLAN中。
(1、在S2126与S3750B上划分VLAN,并把PC 分)之间的交S3750A与S3750BS3750A2、配置S2126与之间的两条交换机间链路,以及(10分)换机间链路。
并通过手STP技术防止桥接环路的产生,与3、在S2126S3750A 之间的冗余链路中使用STP的根。
分)(工配置使10S3750A成为分)(5的接口配置VLAN 接口和4、R1762 为IPS3750A的地址。
企业网络搭建及应用模拟题

企业网络搭建及应用成绩比例:理论笔试占20%,上机操作占80%(网络搭建部分40%,Windows系统部分30%,Linux系统部分30%。
)第一部分网络一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通讯工具和参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境硬件环境三、网络拓扑某高校有两个校区,青岛校区和济南校区。
两个校区都与Internet接入,HOST2模拟校外的个人用户,个人用户配置有公网地址。
济南校区的主机配置的是私有地址,访问互联网是有R3进行NAT,青岛校区由R4进行NA T。
两校区通过R2和R3穿越Internet建立VPN隧道来进行内部访问。
同时两个校区的教职工都可以访问Internet。
青岛校区内部含有一台运WEB 服务和FTP服务的服务器,并通过R4对外提供服务。
已知青岛校区有一个学院和一个服务器网段,需要分别创建VLAN 50和VLAN 60。
其中学院中有230台主机,服务器数量6台。
青岛校区可使用的地址范围是192.168.0.0/23,需要自己划分出VLAN 50所在的网段和VLAN 60所在的网段。
HOST1和HOST2是VLAN 50中的两台台。
SERVER是VLAN 60 中的一台服务器。
济南校区由R3进行动态的IP地址分配,地址范围是192.168.2.0/24作为办公地址使用。
如果您是这个网络项目的网络工程师,根据需求构建一个安全、稳定的网络。
网络拓扑图如下所示:五.试题内容(一)网络系统构建(95 分)(1)其他配置(11)如图所示连接所有线缆。
(3分)根据上面表格和题目要求,将192.168.0.0/23规划为满足要求的最小两个网络作为VLAN50和VLAN60。
企业网络搭建及应用试题

山西省第四届职业院校技能大赛中职学生组计算机应用技术--企业网络搭建及应用项目竞赛题【背景介绍】下图是某企业的局域网,核心交换机RG-S3550-A和接入交换机RG-S2126连接总公司各种业务类型的用户办公网络,三层交换机RG-S3550-B连接分公司局域网,都通过R1762接入到互联网。
在总公司网络中,VLAN10是行政VLAN,VLAN20是财务VLAN,VLAN30是生产VLAN,VLAN40是销售VLAN。
分公司网络中VLAN100是行政VLAN,VLAN200是财务VLAN。
请按照指定要求完成设备配置和服务器搭建。
【竞赛要求】一、组网部分1、制作四条双绞线跳线:两条直通线、两条交叉线;(使用大赛提供的双绞线和8~10个RJ-45接头)2、按照网络拓扑结构实现设备连接,并按照要求配置正确的IP地址。
设备名称按照拓扑图配置,配置每个设备的管理地址并能实现telnet远程登录管理,telnet口令2010;3、在S2126上创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机端口VLAN,端口1-3在VLAN10、端口4-6在VLAN20、端口7-9在VLAN30、端口10-12在VLAN40;4、在S3550-B上创建VLAN100、VLAN200,并规划交换机端口VLAN,端口1-10在VLAN100、端口11-20在VLAN200;5、配置S2126和S3550-A之间的F0/21—22端口实现链路扩展带宽ag1,F0/23-F0/24端口实现链路扩展带宽ag2,并通过这两条链路实现跨交换机VLAN连通;6、在S2126和S3550-A上配置快速生成树协议,并配置S3550-A为根交换机,AG2为主链路;7、配置S3550-A的SVI,实现VL10、VL20、VL30和VL40的连通;配置S3550-A的三层接口F0/1实现与路由器R1762的连接;8、配置S3550-B的SVI,实现VL100和VL200的连通;配置S3550-B的三层接口F0/24实现与路由器R1762的连接;9、配置R1762的三层接口地址,并启用loopback0地址101.1.1.1/24;10、全网使用OSPF路由协议实现全网互通(按图示要求实现);11、在三层设备上配置默认路由指向ISP;12、在接入交换机S2126上对13-15端口配置端口安全,配置最大端口数为2个,违例时自动关闭;13、在三层交换机上配置ACL实现不允许生产VLAN访问财务VLAN,销售VLAN可以访问财务VLAN;14、在路由器R1762上配置ACL禁止全网访问外网FTP服务;15、配置S3550-A端口F0/11广播风暴控制,流量控制在总带宽的60%;并在S3550-A配置SPAN端口F0/10,监控进出F0/11端口(服务器)的流量;16、在路由器R1762上配置基于内部源的动态NAPT,实现VL10、VL30、VL40和VL100用户的互联网接入(使用注册地址212.21.32.1);17、在路由器R1762上配置静态NAPT,实现外网用户能通过注册地址212.21.32.1访问内网windows 服务器上的www服务以及Linux服务器上的ftp服务。
企业网竞赛1-组网题目及答案

企业⽹竞赛1-组⽹题⽬及答案计算机应⽤技能⼤赛企业⽹搭建及应⽤竞赛试题瑞华企业计划实现数字化办公。
其中⼀是搭建企业内部局域⽹,实现企业内部⽹络互连、资源共享,⼆是实现企业内部的⾏政、⽣产、财务、销售部门⽹络分离,防⽌企业内部信息泄露。
本次竞赛的任务即是完成此企业内部⽹络的搭建。
根据设计要求,⽹络互联的拓扑结构如图1所⽰,请按图⽰要求完成相关⽹络设备的连接及安装与配置:技术要求:1、⽹络连接1)按图⽰结构要求制作⽹络连接电缆;2)利⽤电缆正确连接⽹络设备;3)根据IP 地址与⼦⽹掩码将pc 机连接到适当端⼝。
2、⽹络设备配置1)在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10;在S3760B 上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30;2)配置S2026与S3760A之间的两条交换机间链路;3)为了增强带宽并提供链路冗余备份,在S3760A与S3760B 之间使⽤链路聚合技术;4)在S2026与S3760A之间的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根。
5)在交换机S3760A上为所有的VLAN创建对应的⽹关,并配置RSR20的接⼝地址;6)在S3760A上使⽤具有三层特性的物理端⼝实现与RSR20的互联。
7)在S3760A上实现各VLAN间的通信。
并在S3750A与RSR20上使⽤静态路由,实现全⽹的互通。
8)在RSR20上配置ACL实现只有上班时间(周⼀⾄周五的9:00-18:00)才可以允许访问互联⽹;9)配置地址转换,使内⽹主机可以访问外⽹的PC1;10)在交换机S3760A上配置dhcp中继,使各个虚拟局域⽹上的主机能⾃动获取dhcp服务器上分配的ip地址、⽹关和dns服务器地址;11)对各个⽹络互联设备配置vty,密码统⼀为123,要求能实现远程管理。
题⽬参考答案:⼀、在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10;在S3760B 上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30;1) 在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10S2060>enableS2060#configure terminalS2060(config)#vlan 10S2060(config-vlan)#exitS2060(config)#interface range fastEthernet 0/1-5S2060(config-if-range)#switchport access vlan 10S2060(config-if-range)#endS2060#show vlan 查看当前vlan配置2). 在S3760B上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30S3760B>enableS3760B#configure terminalS3760B(config)#vlan 20S3760B(config-vlan)#exitS3760B(config)#vlan 30S3760B(config-vlan)#exitS3760B(config)#interface range fastEthernet 0/1-5S3760B(config-if-range)#switchport access vlan 20S3760B(config-if-range)#exitS3760B(config)#interface range fastEthernet 0/6-10S3760B(config-if-range)#switchport access vlan 30S3760B(config-if-range)#endS3760B#show vlan 查看当前vlan配置⼆、配置S2026与S3760A之间的两条交换机间链路1). 配置S2026的交换机间链路S2060(config)#interface range fastEthernet 0/23-24 S2060(config)#channel-g 1 mode activeS2060(config-if-range)#switchport mode trunkS2060(config-if-range)#endS2060#show running-config 查看所有⽣效的信息2) . 配置S3760B的交换机间链路S3760A#configure terminalS3760A(config)#interface range fastEthernet 0/23-24 S3760A(config)#channel-g 1 mode activeS3760A(config-if-range)#switchport mode trunkS3760A(config-if-range)#endS3760A#show running-config 查看所有⽣效的信息三、为了增强带宽并提供链路冗余备份,在S3760A与S3760B之间使⽤链路聚合技术;1)、在S3760A使⽤链路聚合技术;S3760A>enableS3760A#configure terminalS3760A(config)interface aggregateport 1S3760A(config-if)#switchport mode trunkS3760A(config-if)#exitS3760A(config)#interface fastEthernet 0/10-11S3760A(config-if)#port-group 1S3760A(config-if)#exitS3760A#show running-config 查看所有⽣效的信息2)、在S3760B使⽤链路聚合技术S3760A(config)interface aggregateport 1S3760B(config-if)#switchpor tmode trunkS3760A(config-if)#exitS3760B(config)#interface fastEthernet 0/10-11S3760B(config-if)#port-group 1S3760B(config-if)#exitS3760B#show running-config 查看所有⽣效的信息四、在S2026与S3760A之间的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根1)在S2026的冗余链路中使⽤STP技术防⽌桥接环路的产⽣S2060#configure terminalS2060(config)# spannning-tree mode tspS2060(config)#spannning-treeS2060(config)#endS2060#show spannning-tree 查看stp状态2) 在S3760A的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根S3760A#configure terminalS3760A(config)#spannning-tree mode stpS3760A(config)#spannning-treeS3760A#show spannning-tree查看stp状态S3760A(config)#endS3760A#configure terminalS3760A(config)#spannning-tree priority 4096S3760A(config)#endS3760A#show spannning-tree查看stp状态五、在交换机S3760A上为所有的VLAN创建对应的⽹关,并配置RSR20的接⼝地址1)、在交换机S3760A上为所有的VLAN创建对应的⽹关S3760A#configure terminalS3760A(config)#vlan 10S3760A(config-vlan)#exitS3760A(config)#vlan 20S3760A(config-vlan)#exitS3760A(config)#vlan 30S3760A(config-vlan)#exitS3760A(config)#interface vlan 10S3760A(config-if)#ip address 172.16.10.1 255.255.255.0 S3760A(config-if)#exitS3760A(config)#interface vlan 20S3760A(config-if)#ip address 172.16.20.1 255.255.255.0 S3760A(config-if)#exitS3760A(config)#interface vlan 20S3760A(config-if)#ip address 172.16.30.1 255.255.255.0 S3760A(config-if)#exitS3760A#show ip interface brief 查看设置的IP地址及⼦⽹掩码2)、配置RSR20的接⼝地址RSR20>enableRSR20#configure terminalRSR20(config)#interface fastEthernet 0/0RSR20(config-if)#ip address 10.1.1.2 255.255.255.0RSR20(config-if)#exitRSR20(config-if)#interface fastEthernet 0/1RSR20(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20(config-if)#exitRSR20#show ip interface brief 查看设置的IP地址及⼦⽹掩码六、在S3760A上使⽤具有三层特性的物理端⼝实现与RSR20的互联1)、S3760A#configure terminal S3760A(config)#interface fastEthernet 0/20S3760A(config-if)#no switchportS3760A(config-if)#ip address 10.1.1.2 255.255.255.0S3760A(config-if)#endS3760A#show ip interface brief 查看设置的IP地址及⼦⽹掩码七、在S3760A上实现各VLAN间的通信。
企业网搭建及应用竞赛试题集锦

企业网试题1下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。
为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。
S2126上连接一台PC,PC处于VLAN 100中。
S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。
S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。
拓扑编址:PC:172.16.100.100/24S3750A VLAN 100接口:172.16.100.1/24S3750A VLAN 200接口:172.16.200.1/24S3750A F0/20:10.1.1.2/24FTP服务器:172.16.200.10/24打印服务器:172.16.200.20/24R1762 F1/0:10.1.1.1/24R1762 F1/1:10.1.2.1/24Web服务器:10.1.2.2/24/24网络需求为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。
并且PC机需要连接到打印服务器以进行远程的打印操作。
PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。
实验题目1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。
(5分)2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间的交换机间链路。
(10分)3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3750A成为STP的根。
(10分)4、为S3750A的VLAN接口和R1762的接口配置IP地址。
(5分)5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。
2011技能大赛《企业网络搭建及应用》模拟试题

柳州市大中专院校、技工学校学生专业技能大赛(2011年度)“企业网络搭建及应用”项目技术文件主办单位:柳州市教育局柳州市劳动和社会保障局承办单位:柳州铁道职业技术学院一、项目名称企业网络搭建及应用二、竞赛目的适应网络产业快速发展及“三网融合”的趋势,体现绿色节能理念,促进网络工程项目及产业前沿技术在高职院校中的教学应用,引导高职教育计算机网络专业的教学改革方向,优化课程设置;深化校企合作,推进产学结合人才培养模式改革;促进高职相应专业学生实训实习与就业。
三、竞赛内容根据任务要求,在规定时间内完成企业网络的的设计、连接与配置,并达到相关的技术要求。
比赛要求掌握的技术如表一所示。
表一序号具体内容说明1 IP地址划分实施VLSM、子网;VLAN、STP、RSTP、MSTP、MAC、802.1X、2 交换机配置与调试端口安全、端口聚合等;RIP、OSPF、单臂路由、DHCP、QoS、ACL3 路由器配置与调试等配置;PC局域网:Windows操作系统IP的配置、4 局域网的设置打印共享、文件共享等;5 广域网配置PPP、NAT、NAPT;6 语音网络配置与调试Voip四、竞赛规程(一) 竞赛使用仪器设备1、计算机(Windows XP SP2) 5台2、路由器 4台3、三层交换机 2台4、二层交换机 2台网络设备采用思科设备,参赛选手利用以上软硬件环境按拓扑要求组建网络,对网络进行规定的配置。
比赛提供3套试题,比赛时由裁判组抽取其中一套进行比赛。
(二)组队要求1、本届比赛以学院为单位组队参加比赛,每个参赛队由2名选手组成,参赛选手为2011年在籍高职学生,性别、年龄不限。
2、领队1名,每队指导老师不超过2人,主办学校可派两队选手参赛(只计其中一队成绩)。
3、赛场在竞赛不被干扰的前提下开放。
(三)竞赛规程1、竞赛形式在规定的时间内,在指定的竞赛场地,根据竞赛作业说明,利用竞赛指定的仪器设备进行操作竞赛,要求如下:(1)竞赛前15分钟,参赛选手凭身份证、参赛证进入赛场(各队领队和指导老师均不得进入赛场)。
企业网搭建及应用试题

企业网搭建及应用竞赛试题(180分钟)背景:某企业由公司总部与分公司两部分组成。
总部网络采用三层结构化设计,整个网络分为核心层、汇聚层和接入层,核心层和汇聚层使用两台三层交换机S3760-1和S3760-2,接入层采用二层交换机S2026。
总部通过边缘路由器R1与分公司网络的边缘路由器R2相连,从而实现总部与分公司的通信。
为了加快核心层与汇聚层两个交换机的数据传输速度,S3760-1与S3760-2之间采用链路聚合技术,使用两条链路相连,并根据目的MAC地址平衡流量。
S2026上连接一台PC,PC处于VLAN 10中。
S3760-1上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 20中。
打印服务器建立打印机网络共享。
S3760-1开启F0/3端口的三层功能,并使其与R1相连,R1与R2间采用双绞线连接。
分公司设一台WEB服务器,直接连接在路由器R2上。
F0/2F0/1F0/23F0/1F0/2拓扑编址:PC:192.168.0.10/24S3760-1 VLAN 20接口:192.168.1.20/24S3760-1 VLAN 10接口:192.168.0.20/24S3760-1 F0/3:192.168.2.10/24R1 F1/0:192.168.2.20/24R1 F1/1:10.10.10.1/24R2 F1/1:10.10.10.2/24R2 F1/0:192.168.3.20/24FTP服务器:192.168.1.10/24打印服务器:192.168.1.20/24WEB服务器:192.168.3.10/24设备标识:PC:A1FTP服务器:A2打印服务器:A3Web服务器:A4考试题目网络设备组建部分(30分)1.按要求正确连接网络线路。
(4分)2.在公司总部按要求完成VLAN划分,并把PC机与服务器加入到相应的VLAN 中。
(6分)3.通过配置完成VLAN间通信。
企业网络搭建及应用竞赛题(高职)

2008年江苏省职业学校技能大赛——企业网络搭建及应用竞赛题(高职)【题目背景描述】美达有限责任公司为了提高企业运作效率和管理水平,降低企业运营成本特改造单位企业网,以加强对公司网络进行集中化管理。
公司设有行政部、财务部、设计部、市场部。
公司原有网络构成如图1所示,每个部门计算机数不大于30台。
公司办公网络中包含了许多共享文件夹和部门打印机等网络资源,在工作中由于硬件设备分布在不同的楼层,资源和权限管理很困难,因此公司决定在不改变原有网络的基础上通过活动目录(AD )把网络中的资源进行集中存储管理,设计方案如图2所示。
[图1](F0/12—20) 192.168.12.32/27 (F0/5—11) 192.168.12.?/27 (F0/12—20)192.168.12.128/27 VLAN 号 包含的端口 网络号 (F0/5—11) 192.168.12.32/27行政组财务组设计组市场组[图2]【实现要求】1、实现公司原有网络的配置,具体要求如“图1”所示。
2、完成“图2”所示的改造方案,具体要求见“图2”。
3、计算机A使用Windows XP操作系统,计算机C使用Linux操作系统,计算机D使用Windows 2003 Server 操作系统。
具体要求如下:(1)正确安装Windows操作系统。
(2)正确安装Linux操作系统。
(3)在计算机C的Linux系统下配置FTP服务器。
(4)实现网络中计算机对FTP服务的访问。
(5)要求取消FTP的匿名访问。
(6)起用FTP日记记录。
4、在计算机B的桌面建立文件夹,文件夹以参赛队名称命名,将设备的配置文件拷贝到该文件夹中,标明文件所属设备。
参赛单位:成绩:。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
-网络搭建与应用(题目 A )
一、项目背景
假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示:
同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。
二、功能实现
2.1 网络搭建
1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。
2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。
3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。
4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。
2.2 Windows 安装与配置
1、在VM 上安装Windows Server 2008。
2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。
3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。
4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。
2.3 Linux 安装与配置
Print server
192.168.1.2 S37-2
192.168.1.1
Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1
数据中心2.2.2.2/30 1.1.1.2/30
1、在VM上安装Linux(Fedora 8)。
2、在Linux上安装、配置FTP服务器,并设置FTP服务器文件目录、用户权限。
测试:通过Windows client计算机上传test.doc至FTP服务器。
要求:上传文件成功的屏幕显示要截图保存。
3、在Linux上安装、配置WEB服务器(Apache),设置WEB主目录。
测试:通过Windows client计算机上传文件index.html至FTP服务器,并拷贝至WEB 主目录,作为网站首页。
在Windows client计算机上用IE浏览Linux server对应的网站。
要求:成功浏览网站首页的屏幕显示要截图保存。
4、在Linux上安装、配置防火墙,要求对外只开放WEB、FTP端口。
测试:通过Windows client计算机用端口扫描软件扫描Linux server开放的网络端口,要求:防火墙配置过程和端口扫描结果截图保存。
三、注意事项
1、严禁任何参赛队员带U盘、移动硬盘等磁盘进入赛场。
2、所有测试资料在计算机的“E:\企业网搭建与应用”目录下。
3、在Windows client计算机上E:里建立抽签组号的文件夹,所有提交的结果、文档存放在此文件夹中。
4、网络搭建部分要求导出配置文档,Windows安装与配置、Linux安装与配置部分要求抓取过程实现及测试截图,并且保存在一个word文档中。