计算机应用技能大赛试卷企业网络搭建及应用
最新 职业院校技能竞赛企业网络搭建与应用项目试题
计算机应用技能竞赛
企业网络搭建与应用项目竞赛样卷
网络互联的拓扑结构如图1所示,请按图示要求(按TIA568B标准自制网线)完成相关网络设备的连接与设置:
图1
技术要求:
一、网络设备调试
1.拓扑结构如图1所示,PC_1(Windows Server 2008),PC_2(Linux),PC_3(Windows Server 2008)、PC_4(Windows XP)。
2.设置每台设备远程登录密码、console密码、特权密码分别指定为star。
3.使用动态路由协议ospf实现内网互通。
能使PC_3与内网互访。
4.只容许工作时间使用MSN,MS访问端口如下。
UDP方式:169.89.75.201,8000端口;TCP方式:169.89.70.98,433端口(工作时间8:30~12:00和14:30~18:00)。
5.禁止内网访问Internet的ftp访问。
6.禁止内网使用BT下载,BT server常用端口10000以上。
计算机网络技术-网络搭建与应用-竞赛试题
计算机网络技术专业协作会技能联赛网络搭建与应用竞赛试题(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分两个部分,其中:第一部分:网络搭建及安全部署项目第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。
(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。
项目简介:政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。
公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。
其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW800作为总部的内网防火墙;另一台DCFW800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。
企业网络搭建与应用(国赛模拟试题三)
-网络搭建与应用(题目 A )一、项目背景假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示:同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。
二、功能实现2.1 网络搭建1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。
2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。
3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。
4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。
2.2 Windows 安装与配置1、在VM 上安装Windows Server 2008。
2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。
3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。
4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。
2.3 Linux 安装与配置Print server192.168.1.2 S37-2192.168.1.1Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1数据中心2.2.2.2/30 1.1.1.2/301、在VM上安装Linux(Fedora 8)。
2、在Linux上安装、配置FTP服务器,并设置FTP服务器文件目录、用户权限。
企业网络搭建及应用竞赛试卷
2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组)一、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console 线等设备、材料和软件是否齐全,计算机设备是否能正常使用。
(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
(3)操作过程中,需要及时保存设备配置。
比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。
(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。
(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。
(6)比赛时间为180分钟。
二、竞赛环境:(1)硬件环境(2)软件环境(3)材料清单三、项目描述:某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。
上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司及总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。
北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。
总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。
二台核心交换机之间通过聚合链路实现网络可靠性。
另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。
如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。
所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。
企业网络搭建及应用竞赛试卷7 / 15四、试题内容:第一部分网络系统构建(40分)第二部分Windows服务器配置(30分)第三部分Linux 服务器配置(30分)。
最新中职技能大赛企业络搭建及应用试题
中职大赛计算机应用技能竞赛
(企业网络搭建及应用)试题
参赛说明:操作完成后,自己决定离场时间,试卷在原位反而朝上放置
组别:_________机器号:___________比赛时间:____________离场时间:____________
学校:____________________________考生姓名:_______________成绩:_______________
一、注意事项:
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
5、竞赛时间为180分钟
二、竞赛环境:
硬件环境:
软件环境:
竞赛需求
一系统要求(70分)
网络要求
1、路由器RSR20-04A需求(4分)
2、路由器RSR20-04B需求(6分)。
计算机技能竞赛企业网络搭建及应用模拟题
计算机技能竞赛企业网络搭建及应用模拟题(2008-11-09 11:18:26)标签:教育计算机技能竞赛企业网络搭建及应用模拟题(一)网络设备配置部分需求:某企业的局域网,核心三层-A、核心三层-B、接入二层、路由及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定在网络中运用双链路双核心。
要求两台核心使用端口汇聚功能提高带宽。
不允许使用QQ聊天。
网络连接计算机技能竞赛企业网络搭建及应用模拟题(二)(2008-11-09 11:40:30)标签:教育计算机技能竞赛企业网络搭建及应用模拟题(二)根据下表,为设备设定响应的地址企业网络搭建与应用1.企业网络搭建(满分60)网线制作正确(0-5),按题目要求拓扑连接正确(0-5),二层交换机、三层交换机、路由器配置合理正确(0-50)2.内部资源共享(满分40)局域网内Windows 服务器配置正确(0-20),Linux服务器配置正确(0-20)园区网互联及网站建设1.网络搭建(满分40)网线制作正确(0-5),按题目要求拓扑连接正确(0-5),三层交换机、路由器配置合理正确(0-30),2.内部资源共享(满分20)局域网内服务器配置(Windows和Linux)正确(0-20)3.网站建设(满分40)网站服务配置发布测试正确(0-15)网页制作主题突出、内容健康(0-5);结构清晰、规范(0-5);色彩使用搭配合理、美观(0-5);网站后台管理规范(0-10)动画片制作1.创意(15分):主题明确,内容健康,切合命题,设计思路清晰,创意新颖独到。
2.美感(15分):色彩运用合理,风格突出,布局结构得当,美感独具。
3.镜头与节奏(15分):动画相关技术应用准确,整体节奏活泼动感,镜头切换流畅.4.音乐(10分):音乐与画面配合到位,无错位失真.5.技术(10):相关技术运用合理,表达通顺,画面流畅。
6.原创内容(30分):评委按原创动画内容的多少与质量给分。
企业网络搭建及应用竞赛题
2009年全国职业学校技能大赛——企业网络搭建及应用竞赛题[图示]【实现要求】1、 组建“图示”中所设计的网络,并用上题中设计好的IP 地址进行配置。
具体要求如下:(1) 正确配置VLAN ,为相关设备和端口配置设计好的IP 地址。
(2) R 、SWA 、SWB 上使用OSPF 无类路由协议。
(3) 在R 上进行QOS 配置,要求对F0/1端口出接口流量进行CAR 流量监管,使其www 流量不超过500kbps 。
(4) 在SWB 上配置ACL ,允许VLAN20的计算机在工作日早晨8点到下午20点访问计算机D 的FTP 服务,允许PING 服务,拒绝等其他服务。
(5) 在SW A 实现端口F0/11与所连计算机的MAC 地址的绑定。
(6) 在SW A 实现DHCP ,使VLAN10中的计算机B 自动获取地址,其中192.168.3.2-192.168.3.99作为保留地址,DNS 为192.168.4.2,租期不限。
将网络设备(R 、SWA 、SWB)的配置文件打印出来,并标明所属设备,最后加上企业网第____ 场,抽签号:_______。
考试结束上交。
同时将文件保存在A 号机的d:\目录中。
VLAN10 (F0/5—11) 192.168.3.1/24FTPF0/11192.168.1.1/30F0/11F0/2192.168.1.2/30192.168.4.2/27192.168.5.2F0/0F0/1VLAN20 (F0/12—20) 192.168.4.1/27F0/20F0/1F0/1172.10.0.2 172.20.0.1RSWA SWBSWC1、 图中部分IP 地址设计已经给出。
2、 实现VLAN 的划分和IP 地址分配。
3、 使用OSPF 无类路由协议。
4、 SWB 上设置ACL 。
5、 在SWA 实现端口F0/11与所连计算机MAC 地址的绑定。
6、 在R 的F0/1端口上进行QOS 配置,限制出接口的www 流量不超过500kbps 。
省职业院校计算机技能大赛企业网络搭建及应用竞赛试题中职
省职业院校计算机技能大赛企业网络搭建及应用竞赛试题(中职)网络配置(本部分30分)下图为赛德企业网络的拓扑图,S2026上连接2台PC,2台PC处于不同的VLAN 中。
S3760B上连接2台PC,2台PC处于不同的VLAN中。
S3760A使用具有三层特性的物理端口与RSR20相连。
为了增强带宽并提供链路的冗余备份,在S3760A与S3760B 之间使用链路聚合技术,在S2026与S3760A之间使用冗余链路相连。
请按图示要求完成相关网络的连接以及设备的安装与配置。
RSR20S3760A S3760BS2026PC3F0/20F0/11F0/23F0/24F0/23F0/24VLAN30:172.16.30.1/24VLAN50:172.16.50.1/24VLAN60:172.16.60.10/24VLAN80:172.16.80.20/24【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器为R-X,三层交换机分别为S3-A-X和S3-B-X。
最后将4个文档保存在名称为X 文件夹中。
③配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。
【要求如下】1.网络物理连接(2分)(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。
2.配置设备名称:S2026二层交换机为S2-X,RSR20路由器为R-X,S3760A、S3760B这两个三层交换机分别为S3-A-X,S3-B-X。
(2分)3. 按图示,在二层交换机S2026上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
(2分)4. 按图示,在三层交换机S3760A上划分VLAN,并加入相应的端口。
(2分)5. 按图示,在三层交换机S3760B上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
计算机应用技能大赛试卷企业网络搭建及应用
计算机应用技能大赛试卷企业网络搭建及应用一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境硬件环境设备类型设备型号设备数量(台)路由器RG-RSR20-184三层交换机RG-S3760E-242无线APRG-AP220E1计算机——4软件环境软件名称介质形式软件数量windows 2003 Server企业版光盘1Red Had Linux AS5光盘1Windows XP Professional光盘1Microsoft Office 2003硬盘1三、网络拓扑某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。
总公司使用专用链路与两分公司相连组成城域网。
在全网使用的动态路由OSPF路由协议。
总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。
在上海分公司部署的是无线网络,用户通过无线网络访问互联网。
如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络如下图所示:三、IP规划网络区域设备名称设备接口IP地址北京总公司RSR-1S2/010.0.0.5/30FA0/010.0.0.1/30FA0/1181.1.1.1/29RS-1FA0/110.0.0.2/30VLAN10 10.0.1.1/24VLAN20 10.0.2.1/24VALN50 10.1.5.1/24天津分公司RSR-4S2/010.0.0.14/30FA0/0.30 10.1.3.1/24FA0/0.40 10.1.4.1/24上海分公司RSR-3S2/010.0.0.10/30FA0/010.0.0.17/30FA0/1182.1.1.1/29AP-1G010.0.0.18/30城域网RSR-2S2/010.0.0.6/30S2/110.0.0.13/30S2/210.0.0.9/30应用服务DC/dns服务器NIC10.1.5.253ftp服务器NIC10.1.5.252web服务器NIC10.1.5.251四.试题内容(一)网络系统构建(70分) 1.北京总公司(1)网络底层配置(4分)根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
2013XX省中职企业网搭建及应用赛项赛题
网络搭建及应用项目简介你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。
你也从一名管理员成长为网络总监。
现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。
拓扑结构地址规划设备地址设备设备名称设备接口IP地址路由器R1S0/1 200.0.0.1/30G0/3 200.0.1.1/30 R2S0/2 200.0.0.2/30G0/3 200.0.2.1/30 R3G0/3 10.0.1.2/24G0/4 10.0.2.2/24G0/5 10.0.3.1/24G0/6 10.0.4.1/24防火墙DCFW1E0/1 200.0.1.2/30E0/2 10.0.1.1/24 DCFW2E0/1 200.0.2.2/30E0/2 10.0.2.1/24三层交换机DCRS1E0/0/1 VLAN1 10.0.3.2/24E0/0/2 TRUNKE0/0/3 TRUNKE0/0/4-5 TRUNK,并做链路聚合VLAN5 10.0.5.1VLAN10 10.0.10.1/24 DCRS2E0/0/1 VLAN1 10.0.4.2/24E0/0/2 TRUNKE0/0/3 TRUNKE0/0/4-5 TRUNK,并做链路聚合VLAN5 10.0.5.2/24VLAN10 10.0.10.2/24E0/0/10 VLAN100 192.168.10.1/24二层交换机DCS1E1/1 TRUNKE1/2 TRUNKE1/5-6 VLAN5 DCS2E1/1 TRUNKE1/2 TRUNKE1/10-11 VLAN10无线控制器DCWS E1/0/2 VLAN100E1/0/3 VLAN110Vlan 100 192.168.10.2/24 Vlan 110 192.168.11.1/24无线接入点DCWL 192.168.11.2/24计算机PC1 10.0.5.5/24 PC2 10.0.5.6/24 PC3 10.0.10.5/24 PC4 10.0.10.6/24应用系统地址宿主机虚拟服务器名称提供服务操作系统IP地址PC1 域服务/DNS服务/证书服务Windows Server 2008 10.0.5.7/24PC2 额外DC/DNS服务Windows Server 2003 10.0.5.8/24PC3 FTP服务CentOS 10.0.10.10/24 10.0.10.11/24 10.0.10.12/24PC4 测试Windows XP 10.0.10.7/24竞赛题目网络搭建序号网络需求1 根据网络拓扑图所示,对所有网络设备的主机、接口、VLAN等接口IP 地址进行配置,使其能够正常通讯。
企业网络搭建及应用试题
山西省第四届职业院校技能大赛中职学生组计算机应用技术--企业网络搭建及应用项目竞赛题【背景介绍】下图是某企业的局域网,核心交换机RG-S3550-A和接入交换机RG-S2126连接总公司各种业务类型的用户办公网络,三层交换机RG-S3550-B连接分公司局域网,都通过R1762接入到互联网。
在总公司网络中,VLAN10是行政VLAN,VLAN20是财务VLAN,VLAN30是生产VLAN,VLAN40是销售VLAN。
分公司网络中VLAN100是行政VLAN,VLAN200是财务VLAN。
请按照指定要求完成设备配置和服务器搭建。
【竞赛要求】一、组网部分1、制作四条双绞线跳线:两条直通线、两条交叉线;(使用大赛提供的双绞线和8~10个RJ-45接头)2、按照网络拓扑结构实现设备连接,并按照要求配置正确的IP地址。
设备名称按照拓扑图配置,配置每个设备的管理地址并能实现telnet远程登录管理,telnet口令2010;3、在S2126上创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机端口VLAN,端口1-3在VLAN10、端口4-6在VLAN20、端口7-9在VLAN30、端口10-12在VLAN40;4、在S3550-B上创建VLAN100、VLAN200,并规划交换机端口VLAN,端口1-10在VLAN100、端口11-20在VLAN200;5、配置S2126和S3550-A之间的F0/21—22端口实现链路扩展带宽ag1,F0/23-F0/24端口实现链路扩展带宽ag2,并通过这两条链路实现跨交换机VLAN连通;6、在S2126和S3550-A上配置快速生成树协议,并配置S3550-A为根交换机,AG2为主链路;7、配置S3550-A的SVI,实现VL10、VL20、VL30和VL40的连通;配置S3550-A的三层接口F0/1实现与路由器R1762的连接;8、配置S3550-B的SVI,实现VL100和VL200的连通;配置S3550-B的三层接口F0/24实现与路由器R1762的连接;9、配置R1762的三层接口地址,并启用loopback0地址101.1.1.1/24;10、全网使用OSPF路由协议实现全网互通(按图示要求实现);11、在三层设备上配置默认路由指向ISP;12、在接入交换机S2126上对13-15端口配置端口安全,配置最大端口数为2个,违例时自动关闭;13、在三层交换机上配置ACL实现不允许生产VLAN访问财务VLAN,销售VLAN可以访问财务VLAN;14、在路由器R1762上配置ACL禁止全网访问外网FTP服务;15、配置S3550-A端口F0/11广播风暴控制,流量控制在总带宽的60%;并在S3550-A配置SPAN端口F0/10,监控进出F0/11端口(服务器)的流量;16、在路由器R1762上配置基于内部源的动态NAPT,实现VL10、VL30、VL40和VL100用户的互联网接入(使用注册地址212.21.32.1);17、在路由器R1762上配置静态NAPT,实现外网用户能通过注册地址212.21.32.1访问内网windows 服务器上的www服务以及Linux服务器上的ftp服务。
中职企业网络计算机技能大赛试题_网络搭建部分模拟题)
企业网络搭建及应用竞赛试卷〔网络搭建局部〕参赛说明一、本卷须知:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、制止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
5、竞赛时间为180分钟,总分值100分。
二、竞赛环境:硬件环境:软件环境:三、工程需求说明书〔一〕网络局部〔40分〕大厦分为主、副楼两个单体楼,客户要求主楼和副楼都需要分别建立网络,并且使两个楼宇之间的用户之间能够互访,主楼与副楼边界设备之间通过双绞线连接。
〔1〕根据上图的拓扑图将设备之间及PC与交换机进展互联,并且制作互联的网线;在进展VLAN划分时,请严格按照拓扑图所示进展。
〔2〕主楼提供三类用户的业务,通过三个VLAN10、20、30进展区分,目前主楼分配的地址为1/24段,要求考生将分配的地址通过子网划分的方式,分配给三个VLAN用户的地址,VLAN10要求满足100用户的地址分配、VLAN20、VLAN30各要求满足60个地址的分配。
要求考生将下边表格填写完毕。
〔3〕根据分配的地址围和PC-2、PC-3的地址分配,结合拓扑图标示将三个VLAN分别在接入交换机RG-S2026F及RG-S3760-A的端口进展配置,三个VLAN的网关地址部署在RG-S3760-A上;并且连接VLAN10的用户的接入交换机端口上启用基于802.1*的认证计费策略,要求配置基于802.1*的认证计费策略,认证效劳器IP要求为PC-2的IP地址。
〔4〕副楼提供两类用户的业务,通过两个VLAN100、110进展区分,目前副楼分配的地址为1.0/24段,要求考生将分配的地址通过子网划分的方式,分配给两个VLAN用户的地址,VLAN100要求满足100用户的地址分配、VLAN110要求满足100个地址的分配。
企业局域网的搭建与配置和计算机技术应用技能测试考试题
企业局域网的搭建与配置和计算机技术应用技能测试考试题
搭建与配置企业局域网的步骤如下:
1. 制定网络规划:确定局域网的范围和规模,包括需要连接的计算机数量、设备种类(例如交换机、路由器、防火墙等),以及网络拓扑结构等。
2. 购买设备:根据网络规划,购买所需的计算机、网络设备和相关配件,例如交换机、路由器、网络线缆等。
3. 网络布线:根据网络规划,将网络线缆铺设好,连接各个设备,确保设备之间能够通信。
4. 设置IP地址:为每个计算机和网络设备配置唯一的IP地址,使其能够在局域网内进行通信。
5. 配置网络设备:对交换机、路由器等网络设备进行配置,设置网络名称、安全参数、IP 地址等。
6. 设置网络共享和权限:根据企业需求,设置文件共享和权限,确保各个计算机能够访问共享文件,并进行适当的权限管理。
7. 配置网络服务:根据企业需求,配置各种网络服务,例如DHCP服务器、DNS服务器等。
8. 进行网络测试:进行网络测试,确保各个计算机和设备能够成功连接和通信。
计算机技术应用技能测试考试题的具体内容和难度因考试的目的和级别而有所不同,以下是一些示例考题:
1. 请解释TCP/IP协议族的四个层次分别是什么?
2. 请简述DNS的作用和工作原理。
3. 计算机的内存中,数据的存储是以什么方式进行的?
4. 请解释什么是LAN、WAN和VPN,并举例说明它们的应用场景。
5. 请详细描述至少两种常见的网络攻击方式,并提供相应的防范措施。
请注意,以上内容仅供参考,具体的考试题目应根据实际情况和考试要求进行设计。
企业网竞赛1-组网题目及答案
企业⽹竞赛1-组⽹题⽬及答案计算机应⽤技能⼤赛企业⽹搭建及应⽤竞赛试题瑞华企业计划实现数字化办公。
其中⼀是搭建企业内部局域⽹,实现企业内部⽹络互连、资源共享,⼆是实现企业内部的⾏政、⽣产、财务、销售部门⽹络分离,防⽌企业内部信息泄露。
本次竞赛的任务即是完成此企业内部⽹络的搭建。
根据设计要求,⽹络互联的拓扑结构如图1所⽰,请按图⽰要求完成相关⽹络设备的连接及安装与配置:技术要求:1、⽹络连接1)按图⽰结构要求制作⽹络连接电缆;2)利⽤电缆正确连接⽹络设备;3)根据IP 地址与⼦⽹掩码将pc 机连接到适当端⼝。
2、⽹络设备配置1)在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10;在S3760B 上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30;2)配置S2026与S3760A之间的两条交换机间链路;3)为了增强带宽并提供链路冗余备份,在S3760A与S3760B 之间使⽤链路聚合技术;4)在S2026与S3760A之间的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根。
5)在交换机S3760A上为所有的VLAN创建对应的⽹关,并配置RSR20的接⼝地址;6)在S3760A上使⽤具有三层特性的物理端⼝实现与RSR20的互联。
7)在S3760A上实现各VLAN间的通信。
并在S3750A与RSR20上使⽤静态路由,实现全⽹的互通。
8)在RSR20上配置ACL实现只有上班时间(周⼀⾄周五的9:00-18:00)才可以允许访问互联⽹;9)配置地址转换,使内⽹主机可以访问外⽹的PC1;10)在交换机S3760A上配置dhcp中继,使各个虚拟局域⽹上的主机能⾃动获取dhcp服务器上分配的ip地址、⽹关和dns服务器地址;11)对各个⽹络互联设备配置vty,密码统⼀为123,要求能实现远程管理。
题⽬参考答案:⼀、在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10;在S3760B 上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30;1) 在交换机S2026上创建VLAN10,端⼝F0/1~5在VLAN10S2060>enableS2060#configure terminalS2060(config)#vlan 10S2060(config-vlan)#exitS2060(config)#interface range fastEthernet 0/1-5S2060(config-if-range)#switchport access vlan 10S2060(config-if-range)#endS2060#show vlan 查看当前vlan配置2). 在S3760B上创建VLAN20、VLAN30,端⼝F0/1~5在VLAN20、端⼝F0/6~10在VLAN30S3760B>enableS3760B#configure terminalS3760B(config)#vlan 20S3760B(config-vlan)#exitS3760B(config)#vlan 30S3760B(config-vlan)#exitS3760B(config)#interface range fastEthernet 0/1-5S3760B(config-if-range)#switchport access vlan 20S3760B(config-if-range)#exitS3760B(config)#interface range fastEthernet 0/6-10S3760B(config-if-range)#switchport access vlan 30S3760B(config-if-range)#endS3760B#show vlan 查看当前vlan配置⼆、配置S2026与S3760A之间的两条交换机间链路1). 配置S2026的交换机间链路S2060(config)#interface range fastEthernet 0/23-24 S2060(config)#channel-g 1 mode activeS2060(config-if-range)#switchport mode trunkS2060(config-if-range)#endS2060#show running-config 查看所有⽣效的信息2) . 配置S3760B的交换机间链路S3760A#configure terminalS3760A(config)#interface range fastEthernet 0/23-24 S3760A(config)#channel-g 1 mode activeS3760A(config-if-range)#switchport mode trunkS3760A(config-if-range)#endS3760A#show running-config 查看所有⽣效的信息三、为了增强带宽并提供链路冗余备份,在S3760A与S3760B之间使⽤链路聚合技术;1)、在S3760A使⽤链路聚合技术;S3760A>enableS3760A#configure terminalS3760A(config)interface aggregateport 1S3760A(config-if)#switchport mode trunkS3760A(config-if)#exitS3760A(config)#interface fastEthernet 0/10-11S3760A(config-if)#port-group 1S3760A(config-if)#exitS3760A#show running-config 查看所有⽣效的信息2)、在S3760B使⽤链路聚合技术S3760A(config)interface aggregateport 1S3760B(config-if)#switchpor tmode trunkS3760A(config-if)#exitS3760B(config)#interface fastEthernet 0/10-11S3760B(config-if)#port-group 1S3760B(config-if)#exitS3760B#show running-config 查看所有⽣效的信息四、在S2026与S3760A之间的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根1)在S2026的冗余链路中使⽤STP技术防⽌桥接环路的产⽣S2060#configure terminalS2060(config)# spannning-tree mode tspS2060(config)#spannning-treeS2060(config)#endS2060#show spannning-tree 查看stp状态2) 在S3760A的冗余链路中使⽤STP技术防⽌桥接环路的产⽣,并通过⼿⼯配置使S3760A成为STP的根S3760A#configure terminalS3760A(config)#spannning-tree mode stpS3760A(config)#spannning-treeS3760A#show spannning-tree查看stp状态S3760A(config)#endS3760A#configure terminalS3760A(config)#spannning-tree priority 4096S3760A(config)#endS3760A#show spannning-tree查看stp状态五、在交换机S3760A上为所有的VLAN创建对应的⽹关,并配置RSR20的接⼝地址1)、在交换机S3760A上为所有的VLAN创建对应的⽹关S3760A#configure terminalS3760A(config)#vlan 10S3760A(config-vlan)#exitS3760A(config)#vlan 20S3760A(config-vlan)#exitS3760A(config)#vlan 30S3760A(config-vlan)#exitS3760A(config)#interface vlan 10S3760A(config-if)#ip address 172.16.10.1 255.255.255.0 S3760A(config-if)#exitS3760A(config)#interface vlan 20S3760A(config-if)#ip address 172.16.20.1 255.255.255.0 S3760A(config-if)#exitS3760A(config)#interface vlan 20S3760A(config-if)#ip address 172.16.30.1 255.255.255.0 S3760A(config-if)#exitS3760A#show ip interface brief 查看设置的IP地址及⼦⽹掩码2)、配置RSR20的接⼝地址RSR20>enableRSR20#configure terminalRSR20(config)#interface fastEthernet 0/0RSR20(config-if)#ip address 10.1.1.2 255.255.255.0RSR20(config-if)#exitRSR20(config-if)#interface fastEthernet 0/1RSR20(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20(config-if)#exitRSR20#show ip interface brief 查看设置的IP地址及⼦⽹掩码六、在S3760A上使⽤具有三层特性的物理端⼝实现与RSR20的互联1)、S3760A#configure terminal S3760A(config)#interface fastEthernet 0/20S3760A(config-if)#no switchportS3760A(config-if)#ip address 10.1.1.2 255.255.255.0S3760A(config-if)#endS3760A#show ip interface brief 查看设置的IP地址及⼦⽹掩码七、在S3760A上实现各VLAN间的通信。
2013年日照市中职技能大赛企业网搭建及应用试题(可打印修改)
计算机应用技能大赛题企业网络搭建及应用一、网络部分(70分)某市教育局信息中心使用的是锐捷网络的设备,下属的三个学校分别通过双线路连接到市局的核心交换机和备份的路由器,市局信息中心通过防火墙连接到Internet网络,负责全网的用户上网。
如下图所示:IP 规划网络区域设备名称设备接口VLAN 号IP 地址(段)网关地址GE0/3200.1.1.1/24200.1.1.2/24WALL160SGE0/1192.168.1.1/30G0/26192.168.1.2/30F0/1192.168.1.5/30F0/2192.168.1.9/30F0/4192.168.1.17/30S3760E-A F0/10-1210110.1.1.0/2410.1.1.1/24F0/1192.168.1.6/30F0/2192.168.1.13/30教育局信息中心RSR20-1S4/0192.168.1.29/30F0/0192.168.1.10/30F0/1192.168.1.49/29RSR20-2F0/2192.168.1.21/30F0/1200192.168.1.51/29F0/2200G0/25201G0/26Trunk 无线AP 地址20110.2.2.0/2410.2.2.1/24无线用户地址20310.1.2.0/2410.1.2.1/24S3760E-B 与无线控制器互联202192.168.1.37/30G0/1Trunk 与S3760E-B 互联202192.168.1.38/30学校A WS3302Loopback 地址1.1.1.1/32F0/0192.168.1.14/30S3/0192.168.1.26/30F0/1192.168.1.50/29学校B RSR20-3F0/2192.168.1.22/30F0/0192.168.1.18/30S4/0192.168.1.30/30学校B RSR20-4F0/110.1.4.1/24试题内容用户需求:(1)网络底层配置 (6分)✧根据网络拓扑图所示,对网络设备的各接口、VLAN 等相关信息进行配置,使其能够正常通讯。
企业网络搭建及应用试题(一)
2015年XX市中等职业院校技能竞赛企业网络搭建及应用试题(一)第一部分:竞赛说明一、比赛注意事项:1.本次竞赛时间为180分钟,中间不安排休息,竞赛结束后,请自觉停止操作。
2.本次竞赛分三部分,其中网络搭建部分40%,Windows系统部分30%,Linux系统部分30%。
3.竞赛过程中如果遇到网络设备或是计算机有硬件故障,请及时和老师联系。
4. 请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。
5. 禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
二、比赛环境第二部分:竞赛题目某公司企业网规划拓扑如图所示,请按图示要求完成相关网络设备的连接及安装与配置:PC1 172.16.3.2/24 PC2 win XP192.168.1.10/24 PC3 win XP 192.168.2.20/24S3760B:Vlan 10: 192.168.1.1/24Vlan 20: 192.168.2.1/24 F0/1 172.16.3.1/24Linux 113.21.3.3/27PC4 113.21.3.2/27F0/0 113.21.3.1/27F0/1 192.168.10.2/30F0/6 192.168.10.3/30S2328F0/21-22192.168.10.5/30 F0/21-22192.168.10.6/30S2328:Vlan 10: Fa0/4-11 Vlan 20: Fa0/12-17S3760A S3760BRSR20Win 2008 共享打印机 F0/15 F0/4F0/1Win 2008: 172.16.3.3/24F0/1技术要求:1、网络连接(8分)1)按图示结构要求制作网络连接电缆;(4分)2)利用电缆正确连接网络设备;(4分)2、网络设备配置(32分)1)按图配置各设备及电脑(包括虚拟电脑)的名称及IP地址。
网络搭建与应用项目技能竞赛-试题
选手以2人小组形式参赛,利用4台计算机、1台路由器、2台三层交换机、1台二层交换机、1台打印机和耗材,按比赛要求组建企业网。
要求选手完成网线制作和设备连接、交换机和路由器配置、安装VMware Server、安装与配置应用服务器(Windows和Linux)、安装网络打印机等。
竞赛时量为180分钟。
一、网络部分1.拓扑结构图如图1所示,PC_1的系统是Linux、PC_2的系统是Windows 2003、PC_3的系统是Windows 2003、PC_4的系统是Windows XP。
如图12.使用动态路由协议RIP实现全网互通。
能使PC_3与内部网络相互访问。
3.PC_1上配置DNS、DHCP、FTP、Samba服务。
PC_3上配置Web服务。
4.只容许上班时间上MSN,设MSN服务器设置如下。
UDP方式:169.89.75.201、8000端口;TCP方式:169.89.70.98、443端口(上班时间8:30~12:00和14:30~18:00)。
5.禁止内网使用BT下载,BTserver常用端口10000以上。
6.为提高设备安全性,给每台设备配置远程登录密码、console密码、特权密码为123456。
7.给两个三层交换机配置每日提示信息为:Welcome to use!。
8.为提高公司内部网络的可靠性,通过两台交换机实现冗余备份。
9.实现各VLAN之间的计算机能够互相通信。
10.在Switch_A 上针对交换机的所有端口,配置最大连接数为1,配置安全违例的处理方式。
11.为shutdown,针对PC_1主机的接口进行IP+MAC地址绑定。
12.通过配置ac1实现PC_1不能访问Web服务器。
13.在Switch_A的Fa0/1上实现速端口。
二、系统部分1.在计算机上的默认目录下安装虚拟机系统VMware Server 2.0.2,然后在其下创建一台Linux虚拟机,并为其安装Linux 操作系统Fedora 8。
最新中职学生技能大赛企业网络搭建及应用试题
企业网络搭建及应用试题背景介绍下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。
为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。
S2126上连接一台PC,PC处于VLAN 100中。
S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。
S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。
拓扑编址:PC:172.16.100.100/24S3750A VLAN 100接口:172.16.100.1/24S3750A VLAN 200接口:172.16.200.1/24S3750A F0/20:10.1.1.2/24FTP服务器:172.16.200.10/24打印服务器:172.16.200.20/24R1762 F1/0:10.1.1.1/24R1762 F1/1:10.1.2.1/24Web服务器:10.1.2.2/24/24网络需求为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。
并且PC机需要连接到打印服务器以进行远程的打印操作。
PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。
实验题目1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。
(5分)2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间的交换机间链路。
(10分)3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3750A成为STP的根。
(10分)4、为S3750A的VLAN接口和R1762的接口配置IP地址。
(5分)5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。
企业网搭建及应用试卷
江苏省职业学校计算机技能大赛—企业网搭建及应用竞赛试卷江苏省职业学校信息技术类技能大赛企业网搭建及应用(006)(满分1000分)一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、网络拓扑某集团公司有两家公司,总公司和分公司。
总公司和分公司通过穿越Internet建立VPN 隧道来进行内部访问。
同时总公司和分公司员工都可以访问互联网。
公司内部有WEB和FTP 服务器,需要对外提供服务。
分公司采用无线接入办公网络。
如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络。
网络拓扑如下:江苏省职业学校计算机技能大赛—企业网搭建及应用竞赛试卷【第 2页共 9 页】RSR_CRSR_D Computer_B Computer_DComputer_CAPComputer_AS3760_AS3760_B广域网串行链路以太网链路无线网链路图示VM_Win2008_1VM_Win2008_2VM_Win2008_3VM_Win2008_4VM_Win2008_5VM_Win7_1VM_CentOS_1VM_CentOS_2S2/0S2/0S2/1S2/1S2/2S2/0S2/1S2/0F0/0F0/1F0/0F0/0F0/1F0/1F0/1F0/2F0/2F0/23F0/24F0/23F0/24F0/16F0/16F0RSR_BS2/0:192.168.2.2/30S2/1:200.1.1.5/30F0/0:192.168.2.18/29F0/1:192.168.2.10/29RSR_AF0/1:192.168.2.17/29F0/0:192.168.2.9/29S2/0:192.168.2.1/30S2/1:200.1.1.1/30OSPF Area 0物理机:192.168.10.1/24192.168.20.1/24物理机:200.1.1.132/29APF0:192.168.3.2/30WLAN :192.168.3.9/29VLAN10:192.168.10.254/24S3760_AVLAN20:192.168.20.253/24VLAN30:192.168.2.11/29VLAN10:192.168.10.253/24S3760_BVLAN20:192.168.20.254/24VLAN40:192.168.2.19/29RSR_DS2/0:200.1.1.10/30S2/1:200.1.1.129/29S2/2:200.1.1.16/30F0/0:200.1.1.14/30RSR_CS2/0:200.1.1.9/30F0/0:192.168.3.1/30网络配置(500分)【网络配置要求】1. 网络物理连接(60 分)(1)按拓扑结构要求制作网络连接电缆。
企业网络搭建及应用竞赛题(高职)
2008年江苏省职业学校技能大赛——企业网络搭建及应用竞赛题(高职)【题目背景描述】美达有限责任公司为了提高企业运作效率和管理水平,降低企业运营成本特改造单位企业网,以加强对公司网络进行集中化管理。
公司设有行政部、财务部、设计部、市场部。
公司原有网络构成如图1所示,每个部门计算机数不大于30台。
公司办公网络中包含了许多共享文件夹和部门打印机等网络资源,在工作中由于硬件设备分布在不同的楼层,资源和权限管理很困难,因此公司决定在不改变原有网络的基础上通过活动目录(AD )把网络中的资源进行集中存储管理,设计方案如图2所示。
[图1](F0/12—20) 192.168.12.32/27 (F0/5—11) 192.168.12.?/27 (F0/12—20)192.168.12.128/27 VLAN 号 包含的端口 网络号 (F0/5—11) 192.168.12.32/27行政组财务组设计组市场组[图2]【实现要求】1、实现公司原有网络的配置,具体要求如“图1”所示。
2、完成“图2”所示的改造方案,具体要求见“图2”。
3、计算机A使用Windows XP操作系统,计算机C使用Linux操作系统,计算机D使用Windows 2003 Server 操作系统。
具体要求如下:(1)正确安装Windows操作系统。
(2)正确安装Linux操作系统。
(3)在计算机C的Linux系统下配置FTP服务器。
(4)实现网络中计算机对FTP服务的访问。
(5)要求取消FTP的匿名访问。
(6)起用FTP日记记录。
4、在计算机B的桌面建立文件夹,文件夹以参赛队名称命名,将设备的配置文件拷贝到该文件夹中,标明文件所属设备。
参赛单位:成绩:。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机应用技能大赛试卷
企业网络搭建及应用
一、注意事项
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境
硬件环境
设备类型
设备型号
设备数量(台)
路由器
RG-RSR20-18
4
三层交换机
RG-S3760E-24
2
无线AP
RG-AP220E
1
计算机
——
4
软件环境
软件名称
介质形式
软件数量
windows 2003 Server企业版
光盘
1
Red Had Linux AS5
光盘
1
Windows XP Professional
光盘
1
Microsoft Office 2003
硬盘
1
三、网络拓扑
某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。
总公司使用专用链路与两分公司相连组成城域网。
在全网使用的动态路由OSPF路由协议。
总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。
在上海分公司部署的是无线网络,用户通过无线网络访问互联网。
如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络
如下图所示:
三、IP规划
网络区域
设备名称
设备接口
IP地址
北京总公司RSR-1
S2/0
10.0.0.5/30
FA0/0
10.0.0.1/30
FA0/1
181.1.1.1/29
RS-1
FA0/1
10.0.0.2/30
VLAN10 10.0.1.1/24
VLAN20 10.0.2.1/24
VALN50 10.1.5.1/24
天津分公司RSR-4
S2/0
10.0.0.14/30
FA0/0.30 10.1.3.1/24
FA0/0.40 10.1.4.1/24
上海分公司RSR-3
S2/0
10.0.0.10/30
FA0/0
10.0.0.17/30
FA0/1
182.1.1.1/29
AP-1
G0
10.0.0.18/30
城域网
RSR-2
S2/0
10.0.0.6/30
S2/1
10.0.0.13/30
S2/2
10.0.0.9/30
应用服务
DC/dns服务器
NIC
10.1.5.253
ftp服务器
NIC
10.1.5.252
web服务器
NIC
10.1.5.251
四.试题内容
(一)网络系统构建(70分) 1.北京总公司
(1)网络底层配置(4分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置(4分)
根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)网络出口配置(8分)
根据网络拓扑图所示,配置Nat技术,使用内部VLAN10、VLAN20用户可以使用外部接口的IP地址访问互联。
根据网络拓扑图所示,允许天津分公司VLAN30、VLAN40的用户通过总部的路由器访问互联外,并使用合法的全局地址为181.1.1.2~181.1.1.4。
根据网络拓扑图所示,将总部的服务器web服务和ftp发布的互联,其合法的全局地址为181.1.1.5
(4)链路安全(4分)
根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。
(5)接入层配置(4分)
根据网络拓扑图所示,将接口加入到相应的VLAN中。
根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。
2.天津分公司
(1)网络底层配置(4分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置(4分)
根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)单臂路由配置(4分)
根据网络拓扑图所示,配置单臂路由,使用网络互通。
(4)接入层配置(4分)
根据网络拓扑图所示,将接口加入到相应的VLAN中。
对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。
3.上海分公司
(1)网络底层配置(4分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通
讯。
(2)路由协议配置(3分)
根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)网络出口配置(3分)
根据网络拓扑图所示,配置Nat技术,允许内部用户可以使用外部接口的IP地址访问互联。
(4)无线网络配置(8分)
根据网络拓扑图所示,配置无线AP,其采用WEP加密方式,40位ASCII 密码形式,口令为12345,其SSID为Ruijie,不允许SSID广播。
(5)安全配置(4分)
利用操作路由更新方式,只允许上海公司的网络学习到去往总公司服务器群的路由信息,其它路由信息不允许学习。
4.城域网络
(1)网络底层配置(4分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)链路安全配置(4分)
根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将此路由器设置为被验证方,其口令为ruijie。
(二)应用服务搭建(30分)
1.搭建域服务器
(1)服务器角色配置(5分)
配置为域控制器和dns服务器,其域名为,此服务器的FQDN为dc. ,域的功能级别为2003模式;
dns服务需要正确配置SOA,NS,AAA记录和反向记录。
(2)用户和组配置(5分)
创建4个OU,创建4 个全局组,创建12个用户,具体内容见下表
部门
OU
全局组
隶属用户
生产部
生产部
production
prod (经理)、Prod_1、Prod_2
销售部
销售部
sales
sales(经理)、sales_1、sales_2
行政部
行政部
administeration
adm(经理)、adm_1、adm_2
经理办公室
经理办公室
manager
master(总经理)、man_1、man_2
2.搭建web服务器
(1)服务器角色配置(5分)
服务器器配置为web服务器,此服务器的FQDN为。
使用IIS6.0来建立web站点:,自己建立一个简单的中文网页。
网页的内容为:“祝中职计算机技术竞赛圆满成功”,其文件名为default.html;
(2)服务器优化配置(5分)
使用dns实现站点的轮询负载
配置主机头,所有的站点都必须使用域名登录,不允许使用IP地址访问
3、搭建ftp服务器
(1)服务器角色配置(5分)
器配置为ftp服务器,此服务器的FQDN为。
使用IIS6.0来建立ftp站点:,
在磁盘F:\的根目录下建立文件夹tianjinftp,作为ftp的主目录。
允许匿名登录,可以下载文件。
并且要使用ftp命令登录时,会提示欢迎信息:“欢迎登录中职计算机技术竞赛官方服务器”并且用命令浏览文件时使用UNIX方式显示。
(2)服务器优化配置(5分)
配置主机头,所有的站点都必须使用域名登录,不允许使用IP地址访问
内网用户通过ftp帐号accessftp,口令为tianjin,可以上传内容。
⊙该文章转自[大赛人网站(技能大赛技术资源网)] 原文链接:
/ruijie/09252312151.html。