2016年网络搭建国赛样题

2016年网络搭建国赛样题
2016年网络搭建国赛样题

2016年全国职业院校技能大赛

网络搭建与应用竞赛

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目

第二部分:服务器配置及应用项目

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D盘的soft文件夹中。

项目简介:

某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,分公司的内网用户采用无线接入方式访问网络资源。

为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议.

2016年全国职业院校技能大赛 网络搭建与应用竞赛题

2 / 20

拓扑结构图

表1网络设备连接表

表2.网络设备IP地址分配表

表3:服务器IP地址分配表

网络搭建及安全部署项目

(450分)

【说明】

(1)设备console线有两条。交换机,AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在桌面的PC1“比赛文档”

文件夹中。

保存文档方式分为两种:

●交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,

文档命名规则为:设备名称.doc,例如:RT1路由器文件命名为:RT1.doc,然后放

入到PC1桌面上“比赛文档”文件夹中

●防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:

设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到PC1桌面

上“比赛文档”文件夹中。

一、物理连接与IP地址划分

1、按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和T568B的标准,

其线缆长度适中。

2、根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,对网络中的所有设备

接口配置IP地址。分配地址时做到节省IP资源,合理分配(先划分大的地址块,再划分小的地址块,可以节省IP资源)。总公司中除服务器区所有主机规划使用192.168.200.0/20所在地址段。财务部(vlan 10)有10台主机、生产部(vlan 20)有50台主机、销售部(vlan 30)和技术部(vlan 40)两个部门都有124台主机,服务器的网段为100.10.10.0/24。分公司与所有设备互联地址使用表中分配地址,把算出的IP地址填入上面网络设备IP地址分配表中的空白处。

二、交换机配置

1、在两台三层交换设备上开启telnet管理功能,本地认证用户名:2016DCN,密码:pwd@dcn;

2、总部的交换网络中,有4个VLAN;财务部使用VLAN10,名字为CW,生产部使用VLAN20,名字为SC,销售部使用VLAN30,名字为XS,技术部使用VLAN40,名

字JS;

3、按下表要求将端口加入VLAN并做相应配置:

4、SW2-1为接入交换机,为防止终端产生mac地址防洪攻击,请配置端口安全,每个已划分vlan的端口最多学习到5个mac地址,发生违规阻止后续违规流量通过,不影响已有流量并产生LOG日志;E1/1为专用接口,限定mac地址00-11-11-11-11-11可以连接;SW3-1,SW3-2配置防止PC端发出网关欺骗报文;

5、使用端口汇聚技术,在SW3-1、SW3-2之间的链路启用端口汇聚,汇聚接口为动态方式;

6、配置生成树协议,要求启用MSTP协议,name 为2016DCN,revision-level 1,实例1中包括VLAN10、20、30;实例2中包括VLAN40;要求SW3-1为实例1的主根,SW3-2为实例2 的主根,并互为备份根;通过在SW3-1,SW3-2修改成本值保证MST1中SW2-1E1/21阻断,MST2 中E1/22阻断;保护根桥在有更高优先级交换机接入E1/0/23-24口时不得抢占为根桥;

7、在三层交换之间启用VRRP协议,为VLAN、10、20、30、40实现网关备份,组地址为该VLAN中的最后一个可用IP,SW3-1为VLAN10、20、30的master;SW3-2为40的master,且互为备份,开启抢占功能;配置监视接口以实现上联接口断开时自动降低优先级以实现master,slave自动切换保证冗余性;

8、Server 172.16.100.1是SYSLOG和NTP服务器,内网中所有交换机LOG流量转

发给Server,所有交换机和防火墙向Server学习时钟;配置SNMPv1/v2只读权限,Community dcn123,用于抓取流量图;

9、SW3-1访问Internet的双向流量镜像到E1/0/23口;

三、路由器配置与调试

1、由于历史原因,总部分部各有一部分Area 0;

2、总部内部,FW1、SW3-1、SW3-2、R2之间连接使用OSPF,Area 0;

3、分部内部,FW2、R3之间连接使用OSPF Area 0;

4、R2、R3之间路由协议请自行选择(OSPF area1 或RIP);

5、FW1、FW2通过默认路由连接至ISP1;并向内部传播默认路由;

6、总部、分部内部用户通过防火墙访问Internet;总部分部服务器通过R2-R3之间专

线同步数据;

7、总部VLAN40是管理员所在VLAN,通过专线管理分部设备;

8、路由优化,R2、R3过滤总部和分部间不必要的路由,请勿将不必要的路由传播进总

部或分部网络中;

9、总部FW1 服务器区与分部FW2服务器区(loopback0)之间正常情况下使用专

线同步数据,配置FW1、FW2之间IPSec链路为两台FW loopback0间同步数据备份链路,当FW上专线路由丢失时,自动使用FW1、FW2间IPSec链路同步数据;

四、广域网配置

1、总部FW1允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问

外网,

VLAN10使用200.1.1.4,VLAN20使用200.1.1.5,

VLAN30使用200.1.1.6,VLAN40使用200.1.1.7;

2、外网通过200.1.1.8可以访问Server 172.16.100.1;

3、FW2上配置PAT,实现内外访问外网;

4、R1与R2采用专线连接方式,间PPP封装,CHAP认证方式,双方使用自己的

hostname做用户名,密码自行设置;

五、无线配置

1、使用无线控制器提供DHCP服务,动态分配IP地址和网关:

2、DCWS配置VLAN100为管理和通信VLAN, DHCP下发192.168.100.0/24地址,

DNS:8.8.8.8,需要排除网关,地址租约为2天;网关使用最后一个可用IP地址,DCWS使用第一个地址作为管理地址,AC使用DHCP Option下发管理地址;

3、设置协议802.11n 2.4G频段;

4、设置SSID DCN,加密模式为wpa-personal,其口令为:chinaskill,

5、设置SSID GUEST 不进行认证加密;

6、配置所有无线接入用户相互隔离;

7、GUSET最多接入10个用户,并对GUEST网络进行流控,上行1M,下行2M。

8、考虑到无线网络会进一步部署,增加更多的AP,设置已有AP信道和发射功率每隔

1小时自动调节;

9、配置AP在脱离AC管理时依然可以正常工作;

六、安全策略部分

1、FW1,FW2配置trunst,untrunst,DMZ区域和相应策略

2、FW1,FW2攻击防护

启以下Flood防护:

ICMP洪水攻击防护,警戒值1000,动作丢弃;

UDP供水攻击防护,警戒值1000,动作丢弃;

SYN洪水攻击防护,警戒值1000,动作丢弃;

开启以下DOS防护:

Ping of Death攻击防护;

Teardrop攻击防护;

IP选项,动作丢弃;

ICMP大包攻击防护,动作丢弃;

3、FW1为了保证带宽的正常使用,通过流量管理功能将P2P应用的影响降到最低;

4、FW1为了防止垃圾邮件,配置邮箱过滤,过滤可能含有“发票”的邮件;

5、FW1加强访问Internet安全性,禁止从HTTP打开和下载可执行文件和批处理文

件;

6、总部FW loopback0与分部FW loopback0之间正常情况下使用专线同步服务器

间数据,为防止专线链路断开产生单点故障,配置FW1,FW2使用IPSEC VPN作为备用线路,数据ESP封装,加密算法采用3DES、认证算法采用SHA;

7、FW1配置SSL VPN,允许远程办公用户登陆内网服务器,用户名user1,密码dcn001;

中小型网络构建与管理期末试题

山阳职教中心2009-2010学年度第二学期 《中小型网络构建与管理1》期末试题(卷) 姓名:班级:总分: 一、选择题(共70分,每题2分) 1、在数据链路层进行帧的封装时,必须要有源地址和目的地址,这种地址是() A、IP地址 B、MAC地址 C、端口地址 D、逻辑地址 2、TELNET服务端口号是() A、 23 B、 48 C、 53 D、 69 3、交换机工作在OSI七层的()层。 A、物理层 B、数据链路层 C、网络层 D、应用层 4、在常用的传输介质中,带宽最宽,信号传输衰减最小,抗干扰能力最强的是() A、双绞线 B、同轴电缆 C、光纤 D、微波 5、在对交换机进行配置时,使用()命令可以直接从接口模式退回到特权模式。 A、end B、exit C、enable D、interface fastethernet 0/2 6、使用()命令查询网卡的MAC地址信息。 A、Ping B、Arp -a C、IPconfig/all D、show 7、使用()命令用来测试网络两点间的连通性。 A、Ping B、Arp -a C、IPconfig/all D、show 8、下列IP地址不正确的是() A、192.168.12.23 B、12.6.23.4 C、172.16.13.25 D、34.267.23.1 9、下列IP地址中,可用作局域网中的主机IP地址的是() A、192.168.12.23 B、12.6.23.4 C、114.16.13.25 D、34.267.23.1 10、局域网的典型特性是() A、数据传输速率高,范围大,误码率高 B、数据传输速率高,范围小,误码率低 C、数据传输速率低,范围小,误码率低 D、数据传输速率高,范围小,误码率高 11、要查看交换机第3个接口的配置信息,应使用下面哪条命令。 ()

2016网络搭建与应用国赛样题

2016年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在D盘的soft文件夹中。

2016年全国职业院校技能大赛网络搭建与应用竞赛题 项目简介: 某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,分公司的内网用户采用无线接入方式访问网络资源。 为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议.

2017 中职 正式赛卷 网络搭建与应用 赛题

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

2017年全国职业院校技能大赛网络搭建与应用竞赛试题项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

计算机网络技术-网络搭建与应用-竞赛试题

计算机网络技术专业协作会技能联赛 网络搭建与应用竞赛试题 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。 项目简介:

政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW800作为总部的内网防火墙;另一台DCFW800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

第2套 企业网搭建与应用 国赛试题

2015年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目,占总分的比例为45%; 第二部分:服务器配置及应用项目,占总分的比例为55%; 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档

必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。 (8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目简介 某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。 为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议。

计算机网络基础与应用自我测试题

《计算机网络基础与应用》 模块一计算机网络基础 一、请在空白处填写合适的内容 1.计算机网络是将多个具有独立工作能力的计算机系统通过通信设备和线路由功能完善的网络软件实现资源共享和数据通信的系统。 2.计算机网络的发展分两阶段,即:面向终端的网络和计算机的网络。 3.计算机网络按分布距离分为:局域网、城域网和广域网。 4.局域网是指有限的地理范围内构作的计算机网络,它是计算机硬件和传输介质的结合,典型特征是位于一个建筑物或一个单位内。英文简称LAN。 5.在局域网中的计算机可分为两种角色。即:工作站和服务器。 6.从网络架构方法看,局域网有3种类型对等网、工作站服务器网络和无盘工作站。 7.目前网络中经常接触到的3个团体是ISO、ARPA和IEEE。 8.TCP/IP协议中,TCP是指传输控制协议,IP是指网际协议。 9.IEEE 802.3标准是关于有线以太网络的标准。 二、请从下面4个选项中选择一个比较合适的选项 1.下列哪方面是构作计算机网络不会涉及到的。( C ) A.计算机互联 B.通信设备与传输介质 C.计算机性能与交换技术 D.网络软件,通信协议和网络操作系统(NOS) 2.下列说法正确的是()。 A.远程网就是通常说的Internet B.城域网构作距离在10Km~100Km内 C.局域网是速度最快的网络 D.局域网只是计算机硬件和传输介质的结合,不需要其他辅助的东西。 3.下列哪项不是局域网的特点( D ) A.网络的经营权和管理权属于某个单位B.通信处理一般由网卡完成 C.网络所覆盖的地理范围比较小D.所有通信都可用 4.局域网的基本组成部分中,下列哪项是没有的。(A ) A.网络基本结构 B.计算机及智能型外围设备C.网络接口卡及电缆 D.网络操作系统及有关软件三、你认为以下的说法正确吗 1.计算机网络是计算机与通讯技术密切结合的结果。(对) 2.在所有的网络中,局域网的传输距离最小。(对) 四、请对以下问题进行分析或回复 1.计算机网络发展分几个阶段?各有什么特点? 答:第一阶段计算机网络是以单个计算机为中心的远程联机系统,它是由一台计算机和多个终端组成的应用系统,网络终端无数据处理能力,只作为数据的输入输出。第二阶段计算机网络是以多个主机通过通信线路互联起来协同工作的系统,主机之间不是直接用线路相连,而是接口报文处理机IMP转接后互联的。网络中互联的主机负责运行程序,提供资源共享。第三阶段计算机网络是具有统一的网络体系结构并遵循国际标准的开放式和标准化的网络。计算机网络开放标准化的产生,实现计算机的互联。第四阶段计算机网络从20世纪80年代末开始,局域网技术发展成熟,出现光纤及高速网络技术,整个网络发展成为以Internet为代表的互联网。计算机网络就是将多个具有独立工作能力的计算机系统通过通信设备和线路由功能完善的网络软件实现资源共享和数据通信的系统。 2.服务器、工作站及终端有什么异同? 答:工作站就是一台PC机,它与服务器连接登录后,可以向服务器读取文件,它可以有自己的操作系统,能独立工作;通过运行工作站网络软件,访问服务器共享的资源。 服务器是一台为网络提供数据及资源的计算机。其服务功能是运行网络操作系统,提供硬盘、文件数据及打印机共享等,是网络控制的核心,因此从配置到性能要求上都要高于其他计算机。 3.对等网、工作站/服务器网络和无盘工作站各有什么优缺点? 答:(1)对等网是局域网中最基本的一种。采用这种方式,计算机的访问速度比较慢,但非常适合于小型的、任务轻的局域网,(2)工作站/服务器网络常用于大、中型的局域网络,服务器不仅可以对工作站进行统一管理,而且为网络提供共享资源。(3)无盘工作站是指一种基于专用服务器的网络结构。其特点是工作站上没有软盘驱动器和硬盘驱动器,不能通过自身的操作系统来启动。它是采用网卡上的自启动芯片与服务器相连接,通过服务器的远程启动服务来实现工作站的启动。 4.什么是通信协议,ISO通信标准分7层是指哪7层? 答:网络通信协议就是网络设备进行正常通信的一套规则,这套规则可以理解为一种彼此都能听得懂的公用语言。 ISO通信标准有:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。 5.简述同轴电缆的制作和安装过程。 答:步骤一:用同轴电缆专用剥线钳将细缆外皮剥除,露出芯线长约3mm,白色保护层约4mm,屏蔽层约8mm 步骤二:将探针套入网线的芯线上,一直要插到底,然后再把套上探针的芯线插入到同轴电缆专用压线钳中间的探针小圆孔中,压紧,使探针与网线芯线紧连。 步骤三:将BNC连接器金属套环套入压好镀金探针的细同轴电缆,然后再将网线连接探针的一端从BNC接头小的一端插入(也要插到底)。步骤四:把套在网线的金属套环推到网线与BNC连接器连接处,再把网线钳的六角缺口卡在确定好的套环位置上,紧握网线钳手柄,紧压,使网线与BNC连接器通过BNC金属套环紧紧连接起来,如图1-1-6所示。压好后的金属套环呈六角形。 步骤五:通过测线仪对同轴电缆进行测试。将制作好的同轴电缆接上测试仪,观察指示灯的闪烁状态,对BNC电缆进行测试,正常的电缆会每隔5秒钟闪烁一次。 6.简述5种网络拓扑结构各自的优缺点。 答:(1)总线型:结构简单、布线容易、可靠性较高,易于扩充,是局域网常采用的拓扑结构。缺点:所有的数据都需经过总线传送,总线成为整个网络的瓶颈;出现故障诊断较为困难。最著名的总线拓扑结构是以太网。 (2)星型:优点:结构简单、容易实现、便于管理,连接点的故障容易监测和排除。缺点:中心结点是全网络的可靠瓶颈,中心结点出现故障会导致网络的瘫痪。 (3)环型:优点:结构简单,适合使用光纤,传输距离远,传输延迟确定。缺点:环网中的每个结点均成为网络可靠性的瓶颈,任意结点出现故障都会造成网络瘫痪,另外故障诊断也较困难。(4)网状:优点:系统可靠性高,比较容易扩展,但是结构复杂,每一结点都与多点进行连结,因此必须采用路由算法和流量控制方法。目前广域网基本上采用网状拓扑结构。 (5)蜂窝状:是无线局域网中常用的结构。它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,优点:网络覆盖范围广,用户上网方便快捷。缺点:无线信号易受干扰,网络速度较慢,网络安全性较差。

企业网络搭建与应用(国赛模拟试题三)

-网络搭建与应用(题目 A ) 一、项目背景 假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示: 同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。 二、功能实现 2.1 网络搭建 1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。 2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。 3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。 4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。 2.2 Windows 安装与配置 1、在VM 上安装Windows Server 2008。 2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。 3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。 4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。 2.3 Linux 安装与配置 Print server 192.168.1.2 S37-2 192.168.1.1 Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1 数据中心2.2.2.2/30 1.1.1.2/30

2018年全国职业院校技能大赛“网络搭建与应用”路由器RT2配置文件

正在收集配置... 当前配置: ! !version 1.3.3H service timestamps log date service timestamps debug date no service password-encryption ! hostname RT2 ! ! ! ! ! ! gbsc group default ! ! ! ! ! ! ! ! ! crypto isakmp key 123456 10.80.255.17 255.255.255.255 ! ! crypto isakmp policy 1 hash md5 ! crypto ipsec transform-set ipsec transform-type esp-des esp-md5-hmac ! crypto map ipsec 10 ipsec-isakmp set peer 10.80.255.17 set transform-set ipsec match address ipsecacl ! ! interface Tunnel1 mtu 1476 ip address 10.80.255.18 255.255.255.252

crypto map ipsec tunnel source GigaEthernet0/5 tunnel destination 10.80.255.25 ! interface Multilink1 ip address 10.80.255.22 255.255.255.252 no ip directed-broadcast ppp multilink multilink-group 1 bandwidth 64 dlc-compress MPPC ! interface FastEthernet0/0 no ip address no ip directed-broadcast ! interface GigaEthernet0/3 no ip address no ip directed-broadcast ! interface GigaEthernet0/3.10 ip address 172.17.10.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 10 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.20 ip address 172.17.20.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 20 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.100 ip address 172.17.101.254 255.255.254.0 no ip directed-broadcast encapsulation dot1Q 100 bandwidth 1000000 delay 1 ! interface GigaEthernet0/4 no ip address

企业网搭建技能大赛模拟试题

背景介绍 下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。 为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。S2126上连接一台PC,PC处于VLAN 100中。S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。 拓扑编址: PC:172.16.100.100/24 S3750A VLAN 100接口:172.16.100.1/24 S3750A VLAN 200接口:172.16.200.1/24 S3750A F0/20:10.1.1.2/24 FTP服务器:172.16.200.10/24 打印服务器:172.16.200.20/24 R1762 F1/0:10.1.1.1/24 R1762 F1/1:10.1.2.1/24 Web服务器:10.1.2.2/24/24

网络需求 为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。并且PC机需要连接到打印服务器以进行远程的打印操作。PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。 实验题目 1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。 (5分) 2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间 的交换机间链路。(10分) 3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通 过手工配置使S3750A成为STP的根。(10分) 4、为S3750A的VLAN接口和R1762的接口配置IP地址。(5分) 5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。(5分) 6、在S3750A上实现VLAN 100与VLAN 200间的通信。并在S3750A与R1762上 使用静态路由,实现全网的互通。(10分) 7、在一台PC上配置FTP服务器,使VLAN 100中的PC能够进行文件的上传和下 载。(15分) 8、在一台PC上配置网络打印机共享,使VLAN 100中的PC能够进行远程打印。(15 分) 9、在一台PC上配置Web服务器,使VLAN 100中的PC能够进行Web网页的浏览。 (15分) 10、在R1762上进行访问控制,允许VLAN 100中的主机只能访问外部Web服务 器的Web服务,不允许访问Web服务器上的其它服务。(10分) 答案及评分标准 1. 在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。(5 分) 评分项1:在S2126上创建VLAN 100,并将F0/1接口加入到VLAN 100中(2.5分)配置过程: S2126#configure S2126(config)#vlan 100 S2126(config-vlan)#exit S2126(config)#interface fastEthernet 0/1 S2126(config-if)#switchport access vlan 100 Show结果:

国赛中职网络搭建及应用竞赛规程

2013年全国职业院校技能大赛”中职组 网络搭建及应用赛项规程 一、赛项名称 网络搭建及应用 二、竞赛目的通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,提升中职院校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛方式与内容 (一)竞赛方式本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。每支参赛队由2 名选手(设队长1 名)和不超过2 名指导教师组成。选手须为年龄不超过21 周岁(当年)的2013 年中职同校在籍学生。 (二)竞赛内容 本赛项比赛时间为3 小时。 本竞赛重点考查参赛学生网络工程的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。 2.参赛学生能够根据业务需求和实际的工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际的工程业务 需要,完成设备的互联互通并进行调试。 3.参赛学生能够在路由器、交换机、无线交换机、无线AP、防火墙上完成网络配置,实现网络的运行,并根据网络业务需求配置各种策略,以满

足应用需求。 4.参赛学生能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。 5.参赛学生能够根据国家标准提交标准化的工程验收文件等。 其主要比赛知识点如下:

《网络组建与应用》期末测试题一及答案

期末测试题一 一、单项选择题(每题1分,共15分) 1.在计算机网络中,通常所说的WLAN是指()。 A.无线局域网 B.广域网 C.城域网 D.对等网 2.下列IP地址中哪一个是属于B类地址()。 A.192.168.1.2 B.191.168.1.2 C.10.16.0.1 D.126.1.1.1 3.下列哪个IP地址是用来在公司或者是企业内部等使用的专用IP地址()。 A.169.123.1.2 B.127.8.22.24 C.169.169.22.24 D.192.168.1.2 4.以下对局域网的特点描述错误得是()。 A..传输速率高,一般为1~20Mb/s,光纤高速网可达100 Mb/s 甚至1000 Mb/s B.无规则的拓扑结构 C.传输质量好,误码率低 D.支持多种传输介质 5.集线器工作在OSI七层模型中的()层。 A.物理层B.数据链路层 C.网络层D.应用层

6.组建局域网时,最常用的网络物理拓扑结构是()。 A.星型 B.总线型 C.树型 D.环形 7.目前,在RJ-45接口的8个脚位中,只使用到其中的()个脚位。 A.3 B.5 C.4 D.6 8.在以下网络通信协议的协议中,哪一种协议的体积比较大,运行速度较慢()。 A.TCP/IP协议B.IPX/SPX协议C.NetBEUI协议 D.NWLink协议 9.在以下网络通信协议的协议中,哪一种协议是不可路由的()。 A.TCP/IP协议B.FTP协议C.NetBEUI协议 D.MTP 协议 10.在对等网络中不可以完成的工作是()。 A.共享文件夹并给它起若干个名字B.映射网络驱动器

2018中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

204网络搭建专业试题

2014年山东省春季高考技能考试 信息技术类网络搭建专业试题 (试卷一) 考场号工位号 一、考试说明 1.考试时间为40分钟。 2.试题满分230分。 二、注意事项 1. 考试所需的硬件、软件和辅助工具由主考院校统一提供、布置,考生不得私自携带任何软件、移动存储、辅助工具、移动通信等进入考场。 2. 请根据主考院校所提供的考试环境,检查所列的硬件设备、软件清单是否齐全,计算机设备是否能正常使用。 3. 考试结束时,不得关闭计算机及电源,试题请保留在座位上,禁止将考试所用的所有物品(包括试卷和草稿纸)带离考场。 4. 考试前请将服务器server中的工程文件“D:\ 试卷一\SD2014XXXYY(试卷一).doc”文件重命名。正确命名格式为:将“XXX”改为考生的考场号,“YY”改为考生的工位号。例如,考生是第101考场,第09号工位,其工程文件名应该为:SD201410109(试卷一).doc。考试结束时,考生需要保存该工程文件。 5. 请考生务必先查看工程文件,并根据题目要求保存操作过程中指定的截图。 6. 考生提交的工程文件为考评员的主要评分依据之一。工程文件必须按照试题所规定的命名规则命名,按照工程文件的顺序和格式进行截图,否则按无效内容处理。 三、技术平台 1. 硬件平台 序号设备名称设备型号数量 1 普通交换机100Mbps 1 2 server 联想品牌计算机,CPU双核,内存>=4GB 1 3 client 联想品牌计算机,CPU双核,内存>=4GB 1 4 双绞线直通双绞线 2 2.软件平台 序号品牌型号 1 微软Windows XP Pro SP3 2 微软Windows Server 200 3 R2 3 微软Office 2003 SP3

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

计算机应用技能大赛试卷企业网络搭建及应用

计算机应用技能大赛试卷 企业网络搭建及应用 一、注意事项 1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。 2、自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。 4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。 二、竞赛环境 硬件环境 设备类型 设备型号 设备数量(台) 路由器 RG-RSR20-18 4 三层交换机 RG-S3760E-24 2 无线AP RG-AP220E 1 计算机 —— 4

软件环境 软件名称 介质形式 软件数量 windows 2003 Server企业版 光盘 1 Red Had Linux AS5 光盘 1 Windows XP Professional 光盘 1 Microsoft Office 2003 硬盘 1 三、网络拓扑 某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。总公司使用专用链路与两分公司相连组成城域网。在全网使用的动态路由OSPF路由协议。总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。在上海分公司部署的是无线网络,用户通过无线网络访问互联网。如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络 如下图所示: 三、IP规划

网络区域 设备名称 设备接口 IP地址 北京总公司RSR-1 S2/0 10.0.0.5/30 FA0/0 10.0.0.1/30 FA0/1 181.1.1.1/29 RS-1 FA0/1 10.0.0.2/30 VLAN10 10.0.1.1/24 VLAN20 10.0.2.1/24 VALN50 10.1.5.1/24 天津分公司RSR-4 S2/0 10.0.0.14/30 FA0/0.30 10.1.3.1/24 FA0/0.40 10.1.4.1/24 上海分公司RSR-3

企业网搭建试题

张掖市中职学校技能大赛规程与试题 项目企业网搭建及应用 一、竞赛项目 张掖市技能大赛企业网搭建及应用技能比赛 二、竞赛内容和方式 1.竞赛内容和时间 利用大赛组织方提供的计算机及网络设备搭建虚拟平台,实现路由器、三层交换机、二层交换机的连接及配置并按要求组建企业网。竞赛时间为180分钟。 2.本竞赛项目以组为参赛单位,每二人组成代表队,比赛结果评定代表队名次。 三、比赛环境 中小型企业有两个部门:销售部(Vlan 10)与行政部(Vlan 20),同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访。企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即使信息。局域网路由启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能,企业有一条专线接到运营商,用以连接互联网,采用frame-relay封装,需要手工设置dlcl与ip的映射。由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换。 五、注意事项 1.参赛选手必须提前10分钟入场,入场时要携带参赛证件和身份证。迟到超过30分钟不得入场。 2.参赛队抽签确定比赛机位。 3.请按照一下比赛环境,检查比赛中使用硬件设备、网线和console 线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 4.禁止携带和使用移动存储设备、运算器、通信工具及参考资料 5.操作过程中需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要

拆、动硬件连接,不要对任何设备添加密码。 6.比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 7.仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 8.参赛队须按照程序提交比赛结果,裁判员在比赛结果的规定位置做标记,并与参赛队一起签字确认。 【试题部分】 第一部分组网及网络设备配置(50分) 一、网线制作(10分) 1.做一根直通线(5分) 2.做一根交叉线(5分) 二、按照拓扑搭建网络(9分) 1.为R1/R2/R3/R4/SW1/SW2命名。(1分) 2.在sw1/sw2上设置特权密文密码CISCO.关闭远程访问登陆密码。(2分) 3.配置R1的FA0/0,S0/0接口。(1分) 4.配置R2的FA0/0,S0/0接口。(1分) 5.配置R3的FA0/0,FA0/1接口。(1分) 6.配置R4的FA0/0,FA0/1接口。(1分) 7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关。(2分) 三、交换部分(14分) 1.[Trunk]Sw2的FA0/11,FA0/12接口封装为Trunk。(2分) 2. [STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口。请用PT的注释功能在拓扑相应地方标记。(3分) 3. [etherchannel]做etherchannel捆绑SW1作为client,设置密码为Cisco。(1分)

网络搭建及应用竞赛试题一

网络搭建及应用竞赛试题一

一、描述 瑞华企业计划实现数字化办公。其中一是搭建企业内部局域网,实现企业内部网络互连、资源共享,二是实现企业内部的行政、生产、财务、销售部门网络分离,防止企业内部信息泄露。本次竞赛的任务即是完成此企业内部网络的搭建。 根据设计要求,网络互联的拓扑结构如图1所示,请按图示要求完成相关网络设备的连接及安装与配置:

二、技术要求: 1、网络连接 1)按图示结构要求制作网络连接电缆; 2)利用电缆正确连接网络设备; 3)根据IP地址与子网掩码将pc机连接到适当端口。 2、网络设备配置 1)在交换机S2026上创建VLAN10,端口F0/1~5在VLAN10;在S3760B 上创建VLAN20、VLAN30,端口F0/1~5在VLAN20、端口F0/6~10在 VLAN30; 2)配置S2026与S3760A之间的两条交换机间链路; 3)为了增强带宽并提供链路冗余备份,在S3760A与S3760B之间使用链路聚合技术; 4)在S2026与S3760A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3760A成为STP的根。 5)在交换机S3760A上为所有的VLAN创建对应的网关,并配置RSR20的接口地址; 6)在S3760A上使用具有三层特性的物理端口实现与RSR20的互联。 7)在S3760A上实现各VLAN间的通信。并在S3750A与RSR20上使用静态路由,实现全网的互通。 8)在RSR20上配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网; 9)配置地址转换,使内网主机可以访问外网的PC1; 10)在交换机S3760A上配置dhcp中继,使各个虚拟局域网上的主机能自动获取dhcp服务器上分配的ip地址、网关和dns服务器地址; 11)对各个网络互联设备配置vty,密码统一为123,要求能实现远程管理。 3、windows server 2003 配置 1)在pc2上已安装了windows server 2003基本系统; 2)在pc2上配置web服务器,要求:要求配置两个站点,一个用于发布网站https://www.360docs.net/doc/481056625.html, ,另一个用于发布网站https://www.360docs.net/doc/481056625.html,。默认站

企业网络搭建及应用竞赛试卷

2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组) 一、注意事项: (1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 (2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 (3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。 (4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 (5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 (6)比赛时间为180分钟。 二、竞赛环境: (1)硬件环境 (2)软件环境

(3)材料清单 三、项目描述: 某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司与总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。

总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。二台核心交换机之间通过聚合链路实现网络可靠性。另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。 所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。

相关文档
最新文档