企业网搭建国赛题

企业网搭建国赛题
企业网搭建国赛题

2015年全国职业院校技能大赛

网络搭建与应用竞赛

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目,占总分的比例为45%;

第二部分:服务器配置及应用项目,占总分的比例为55%;

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)所有需要提交的文档均放置在桌面的SERVER1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

(8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目背景及网络拓扑

某集团公司在北京市设置总公司,在上海设置分公司,在重庆设立了办事处, 为了实现快捷的信息交流和资源共享,需要构建一个跨越三地的集团网络。总公司有三个部门,分别为财务部、工程部、人事部三个部门,上海分公司设有行政部和销售部,重庆办事处设立了销售部和工程部。

具体的拓扑结构如下图所示:

BJ-R1SH-R1

AP

Internet

北京总公司

重庆办事处

上海分公司

表1网络设备连接表

表2网络设备IP地址分配表

表3:服务器IP地址分配表

网络搭建部分(450分)

【注意事项】

1、设备console线有两条。交换机, AC,防火墙使用同一条console线,路由器使用

另外一条console线。

2、设备配置完毕后,保存最新的设备配置。保存文档方式分为两种:

a)交换机和路由器要把show running-config的配置保存在SERVER1桌面的相应文档

中,文档命名规则为:设备名称.doc,例如:RT1路由器文件命名为:RT1.doc,然

后放入到SERVER1桌面上“比赛文档”文件夹中

b)防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:

设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到SERVER1桌

面上“比赛文档”文件夹中。

1、物理连接与IP地址划分

(1) 按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和T568B的标准,其线缆长度适中。

(2) 根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址。

公司中整个用户地址规划使用11.0.0.0/8地址段, 为了节省IP资源,做到合理分配,财务部(VLAN10)有30名员工、工程部(VLAN20)有40名员工、软件部(VLAN30)和系统集成部(VLAN40)两个部门都有10名员工。所有服务器的IP段为10.100.100.0/24,所有设备互联地址使用/30的掩码进行分配,并把地址填入上面网络设备IP地址分配表中的空白处。

地址分配后把地址填入上面网络设备IP地址分配表中的空白处。

注意:

网关地址为网段的最后可用地址。

2、交换机配置

(1)为交换机设备命名,命名规则参考为表1中的“设备名称”。

(2)在两台三层交换设备上开启telnet管理功能,要求每台网络设备只允许15条线路管理网络设备,口令为2015telnet。Enable密码为2015telnet,enable密码的加密方式为密文加密。

(3)依据“拓扑结构图”和下表,把相应端口加入到vlan中。

(4)使用端口汇聚技术,将BJ-RS1三层交换机接口E1/0/21和E1/0/22与BJ-S1二层交换机接口E1/21和E1/22配置为端口汇聚,汇聚接口为动态方式。

(5)在BJ-RS1和BJ-S1上配置MSTP,创建实例10和实例20,将VLAN110和120加入到实例10,vlan130和150加入到实例20,将BJ-RS1设置为根。

(6)在BJ-RS1上配置DHCP服务,使得VLAN120自动获取IP地址,并指定网关。

(7)在BJ-RS1上配置端口镜像,将流量映射到E1/9口上。

(8)在BJ-S1的E 1/5上配置端口安全,安全MAC地址为:00-12-F1-00-ab-01。

(9)在CQ-S1上配置流量控制,限制出口带宽为5M,入口带宽为2M。

(10)在SH-RS1上设置交换机的端口安全,设置VLAN210的端口最多可以学习5个MAC地址,当学习到更多的MAC地址时,直接进行丢弃且不产生通知。

(11)根据“网络拓扑结构图”所示,在三层交换机上配置路由协议。

3、路由器配置与调试

(1)为路由设备命名,命名规则参考为表1中的“设备名称”。

(2)把下面的设备RID设置上,要求不能增加接口的相关信息。

(3)OSPF协议,配置基于接口验证功能,采用MD5方式。

(4)根据“网络拓扑结构图”所示,在北京总公司内部配置OSPF路由协议。

(5)在上海分公司采用RIPv2动态路由协议。

(6)重庆办事处的路由器和交换机之间配置单臂路由。

(7)在SH-R1上配置路由重分发,重分发到OSFP中的路由类型为E1,度量值为55。

重分发到RIP中的路由度量值为2。

(8)在SH-R1上使用QOS,使其对出接口S0/2的流量限制在300kbps,没有超额的

流量允许发送,超额的流量丢弃。对入接口G0/4的流量限制在2Mbps,没有超额的流量允许发送,超额的流量丢弃。

4、广域网配置

(1)北京总公司与上海分公司之间申请串行链路专线,并采用PPP封装,chap认证方式,用户名称为对端设备名称,密码:123456。

(2)上海分公司通过外网口IP地址进行NAT映射.保证上海分公司可以正常上网。

5、防火墙配置

(1)把防火墙进行设备命名,命名规则参考为表1中的“设备名称”。

(2)在BJ-WALL上配置OSPF路由协议。

(3)在BJ-WALL上配置NAT,实现内部网络(VLAN110、VLAN120、VLAN130)访问互联网,其使用合法的公网地址为211.1.1.10~211.1.1.20。

(4)实现将内网的WEB、FTP(10.100.100.161、10.100.100.4)资源发布的互联上,其合法公网地址为211.1.1.21/24。

(5)配置远程访问IPSec VPN,实现移动办公用户可以通过互联网安全访问内部服务器群VLAN150的dns、ftp、http、https、ping、pop3、Smtp等服务,其分配的地址池为10.1.4.0/24,创建五个用户,并将用户绑定到固定的IP地址。

(6)SH-WALL上配置路由协议。

(7)SH-WALL为了保证带宽的正常使用,限制P2P应用的下行带宽最高为10M。

6、无线配置

(1)通过AC配置用户接入无线网络时SSID为VLAN130

(2)通过AC 配置配置DHCP功能,地址范围为(10.1.3.10~10.1.3.200)

(3)通过AC 配置采用WEP加密方式,加密口令为1234567890

Windows操作系统

【说明】

(1)题目中所涉及Windows操作系统的administrator管理员以及其他普通用户密

码均为2015Netw1rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有

分值记为0分。

(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用Oracle VM VirtualBox软件自带的克隆系统功能实现。

(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将题目要求的截图内容以.jpg格式存储于桌面BACKUP文件夹中。

(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:

\virtualPC\虚拟主机名称。

一、在Server 1上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2003-A1”,具体要求为内存为512M,硬盘20G,网卡为桥接模式;虚拟机分区分别为主分区15GB,扩展分区5GB。分为两个逻辑分区,大小分别为

3GB和2GB。

2、在虚拟机“Win2003-A1”中添加SCSI控制器,再添加三块SCSI虚拟硬盘,其每块硬盘的大小为5G;制作成一个RAID-5卷,磁盘盘符为F:\。

3、安装虚拟机“Win2008-A1”,具体要求为内存为1G,硬盘20G,并将该虚拟机加入到域中。

(二)在主机Win2003-A1中完成域控制器的部署

1、将在虚拟机“Win2003-A1”配置为主域控制器。域名为https://www.360docs.net/doc/6a2070964.html,,NetBIOS域名为2015Network,服务器的FQDN为https://www.360docs.net/doc/6a2070964.html,,域的功能级别为2003模式。同时,该服务器为DNS服务器,负责解析https://www.360docs.net/doc/6a2070964.html,域名。实现DNS转发功能。

2、在计算机中添加user1,user2,user3用户,并在C:\建立三个文件夹

user1,user2,user3,每个用户只能将文件保存在自己的文件夹中,并不能让其他用户访问自己的文件夹。

3、在C:\下建立一个共享文件夹share,并在活动目录中将此共享文件夹发布。

4、制定备份计划,每周一的午夜0点对活动目录进行正常备份,每周二至周五的午夜0点对活动目录进行差异备份,并将备份放置在RAID5卷中。

5、在此域控制器上安装证书CA服务,并要求能够通过WEB申请证书。

(三)在主机Win2008-A1中完成DHCP服务器的部署

1、为财务部的VLAN 110用户分配IP地址,创建IP作用域为相应VLAN 号,DNS 和网关根据需求指定,租约期限为30天。

2、将财务部VLAN的第一个可用IP与MAC地址:00-00-3c-12-23-24绑定,将财务部VLAN的第二个可用IP与MAC地址:00-00-3c-12-23-25绑定。

二、在Server 2上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2008-B1”,其内存为1G,硬盘20G,将服务器加入至Windows域中;

(二)在主机Win2008-B1中完成FTP服务器的部署

1、以隔离用户方式创建名为https://www.360docs.net/doc/6a2070964.html,的FTP站点,FTP主目录路径为

c:\ ftproot;创建文件夹ftp1和ftp2,使得用户ftp1仅对文件夹ftp1有读写权限、用户ftp2仅对文件夹ftp2有读写权限。

三、在Server 3上完成如下操作:

(一)完成虚拟主机的创建

1、在虚拟机“Win2003-C1”,其内存为1G,硬盘20G,并将服务器加入到Windows域环境;

(二)在主机Win2003-C1中完成域控制器的部署

1、创建新林中的新域,域名https://www.360docs.net/doc/6a2070964.html,,并要求与域

https://www.360docs.net/doc/6a2070964.html,建立双向信任与委托关系;

2、在域https://www.360docs.net/doc/6a2070964.html,上建立共享文件夹share2,并发布到活动目录中。

(三)在主机Win2003-C1中完成邮件服务器的部署

1、在当前服务器中设置电子邮件服务,并采用本地windows帐户的身份验证方式,创建user1@https://www.360docs.net/doc/6a2070964.html,及user2@https://www.360docs.net/doc/6a2070964.html,用户邮箱。

2、完成对smtp服务的配置,限制最大连接数为100,启用日志记录。

3、借助outlook程序进行测试,以用户user1@https://www.360docs.net/doc/6a2070964.html,角色给用户user2@https://www.360docs.net/doc/6a2070964.html,发送一封邮件。

Linux操作系统和集群部分

【说明】

1、所有Linux操作系统的root用户的密码为123456,若未按要求设置密码,涉及到该操作系统下的所有分值记为0分。

2、虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

3、除有特别规定外,其他未明确规定用户密码均与用户名相同。

4、如果宿主机是Linux的操作系统,所有操作系统镜像文件及试题所需的其他软件均

存放于每台计算机的/根目录下;如果宿主机是windows的操作系统,所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中。并将题目要求的截图内容

以.jpg格式存储于BACKUP文件夹中。

5、题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:

\virtualPC\虚拟主机名称。

一、在Server 1上完成如下操作:

(一)完成虚拟主机的创建

安装虚拟机“Centos-A1“,具体要求为内存512MB,硬盘10GB。

(二)在主机Centos-A1中完成Samba文件共享服务器的部署

1、在此服务器中安装配置Samba服务,创建三个用户m1,m2,m3,分别对应三个共

享目录分别为/opt/a1, /opt/a2, /opt/a3, 并创建一个公共目录/opt/public。

2、默认以匿名访问,可以对/opt/public有读权限,进入其它文件夹时需要对其身份

认证。

3、其中,m1用户属于manager组,对/opt/a1, /opt/a2, /opt/a3共享有读写权限。m2,m3为同一项目组Finance的成员,可以互相对彼此文件有读的权限。/opt/a1的共享

只有manager组用户可以访问。

4、阻止客户端上传含有特定关键字的文件或目录到samba共享资源,客户端不允许

在目录/opt/finance中上传可执行文件(.exe)及位图(.jpg)文件;客户端不允许在

/opt/sales目录中上传包含root关键字的文件或目录。

二、在Server 2上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Centos-B1”,具体要求为内存512MB,硬盘20GB;分区大小为:SWAP分区大小为1G;/boot分区大小为500M,文件类型为ext4;/home分区大小为2G,文件类型为ext4, /分区为10G,文件类型为ext4。

2、安装虚拟机“Centos-B2”,具体要求为内存512MB,硬盘10GB。

(二)在主机Centos-B1中完成磁盘管理的部署

1、在“Centos-B1”中额外添加4块硬盘,容量分别为2G。

2、此操作需要1块硬盘,系统应该有2GiB的交换空间。配置足够的交换空间,满足以下条件,不删除任何已经存在的swap分区,额外的swap空间应该均匀分布在两个硬盘上(同等大小),系统启动时,swap分区应该自动挂载。

(三)在主机Centos-B2中完成FTP服务器的部署

1、配置多站点FTP服务,创设三个FTP服务站点,域名分别为https://www.360docs.net/doc/6a2070964.html,、

https://www.360docs.net/doc/6a2070964.html,以及https://www.360docs.net/doc/6a2070964.html,,除站点https://www.360docs.net/doc/6a2070964.html,采用默认配置外,其余站点配置文

件名分别为vsftpd1.conf以及vsftpd2.conf,站点主目录分别为/var/ftp1以及/var/ftp2。

2、创建用户bob并登录站点https://www.360docs.net/doc/6a2070964.html,后,不能访问除其主目录外的其他目录。

3、站点https://www.360docs.net/doc/6a2070964.html,中指定匿名用户能够上传但不能进行下载操作,匿名用户主目录为/var/ftp1/upload;站点https://www.360docs.net/doc/6a2070964.html,中设置匿名用户具备上传权限但仅能够下载其自

身上传的文件内容,匿名用户主目录为/var/ftp2/upload。

4、站点https://www.360docs.net/doc/6a2070964.html,禁止10.1.2.0访问,对10.1.3.0网段做如下限制:每IP最大的连接数为2,本地用户传输率为200Kbps,禁止上传mp3,avi文件。

三、在Server 3上完成如下操作:

(一)完成虚拟主机的创建

1、安装名为“Centos-C1”的虚拟机,具体要求为硬盘大小为20GB,内存为512MB。

(二)在主机Centos-C1中完成BIND域名服务器的部署

1、在此服务器中安装配置bind服务,负责区域“https://www.360docs.net/doc/6a2070964.html,”内主机解析,三台主机分别为https://www.360docs.net/doc/6a2070964.html, 、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html, 、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html,、https://www.360docs.net/doc/6a2070964.html,,做好正反向DNS服务解析,对https://www.360docs.net/doc/6a2070964.html,域的解析转发给win2003_A1。

2、通过配置,在本机上可以使用rndc来控制域名服务运行。

(三)在主机Centos-C1中完成NFS服务器服务器的部署

1、配置NFS服务,服务开机自启动。按下表要求共享目录。

2/var/test目录到/home/nfsuser/,退出时自动umount。

四、在Server 4上完成如下操作:

(一)完成虚拟主机的创建

1、Server4主机系统为CentOS6.5,需要在此Linux平台上采用KVM方式安装虚拟机“Centos-D1”,具体要求为硬盘大小为12GB,内存为768MB,系统为CentOs6.5;(小提示:如无法正确安装虚拟机Centos-D1,下述题目中所涉及的虚拟机题目可在Server4真实主机中完成)

(二)在主机Centos-D1中完成Apache服务器以及MySQL数据库服务器的部署

1、在此服务器中安装httpd服务,建立站点https://www.360docs.net/doc/6a2070964.html,,其网站主目录为

/var/www/html,首页内容为“chinaskills’s website”。

2、使用openssl申请证书,创建自签名证书server.crt和私钥server.key,要求只允许使用域名通过SSL加密访问。

3、安装mysql服务,修改root用户的密码为123456,创建数据库testdb,创建用户testuser,其对testdb数据库有完全控制权,仅可在本机登录。按如下结构创建表table1。每周五凌晨1:00备份数据库testdb到/var/databak/testdb.sql。

4、在服务器端使用iptables设置防火墙功能,只允许用户访问这台服务器的WWW服务,而服务器只能被动地接受连接请求,不能主动的发起连接。

企业网络搭建及应用模拟试题

2010年四川省中等职业学校技能大赛 ——企业网络搭建及应用竞赛模拟试题 第一部分:参赛说明 一、注意事项: (1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 (2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 (3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。 (4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 (6)比赛时间为180分钟。 二、比赛环境

第二部分:试题部分 一、网络搭建(30分) 下图为某企业网络组建网络拓扑图,接入层采用二层交换机S2026,汇聚和核心层使用两台三层交换机S3760A和S3760B,网络边缘采用一台路由器RSR20用于连接到外部网络,另一台RSR20路由器是其子公司的网络。为了提高网络的安全性、可靠性、可用性,需要配置MSTP、OSPF、RIP、VRRP、ACL、CHAP、NAT功能。 (注:图中设备仅供练习时参考,正式比赛采用表1中给出的设备) 根据网络拓扑结构图进行如下操作: 1、基本配置(4分) a)在所有网络设备配置IP地址; b)在交换设备上配置VLAN信息; 2、路由协议配置(6分) a)配置静态路由或默认路由; b)配置OSPF路由协议; c)配置RIPv2路由协议; d)配置路由重分发,实现全网互通;

3、MSTP协议配置(6分) a)配置MSTP协议,创建二个MSTP实例:Instance10、Instance20;其中, Instance10包括:VLAN10、VLAN20,而Instance20包括:VLAN30、VLAN40; b)设置S3750-A交换机为instance10的生成树根,是instance20的生成树 备份根; c)设置S3750-B交换机为instance20的生成树根,是instance10的生成树 备份根; 4、VRRP协议配置(6分) a)创建四个VRRP组,分别为group10、group20、group30、group40 b)配置是VLAN10、VLAN20活跃路由器,是VLAN30、VLAN40的备份路由器; c)配置S3750-B是VLAN30、VLAN40活跃路由器,是VLAN10、VLAN20的备份 路由器; 5、链路聚合配置(2分) a)将S3750-A的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk; b)将S3750-B的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk; 6、网络安全配置(6分) a)将路由器RSR20-A和RSR20-B之间的链路封装为PPP协议,并启用CHAP验 证,将RSR20-A设置为验证方,口令为123456; b)只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、DHCP 服务器,其它时间不允许访问; c)不允许VLAN10与VLAN20互相访问,其它不受限制; d)所有用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联 网; e)配置NAT,内网中的VLAN10、VLAN20能够通过地址池(99.1.1.3~ 99.1.1.5/28)访问互联网;内网中的VLAN30、VLAN40能够通过地址池 (99.1.1.6~99.1.1.8/28)访问互联网;只将FTP服务器的FTP服务发布 到互联网上,其公网IP地址为99.1.1.10; 二、Windows系统(40分) 1、在计算机A上正确安装VMware Server,在VM中安装Windows Server 2003 SP2操作系统,具体要求如下(15分): (1)创建名称为Windows Server 2003的虚拟机,硬盘空间为8G,分配内存为256M,网卡使用桥接模式。 (2)将硬盘划为二个分区,C盘为5G,D盘为3G,两个分区的文件系统均为NTFS,选择正确的授权模式,能够同时满足200个客户的连接。服务器的名称为ServerA,系统管理员密码为manager,根据网络要求配置服务器的IP地址。 (3)添加用户UserA,密码为123,限制该用户在D盘的磁盘使用空间大小为500M,当磁盘剩余50M的时候,提示用户磁盘空间不足。 2、在ServerA上建立DNS服务,要求如下(15分): (1)为公司内部用户提供域名解析服务,同时也负责向外部DNS服务器(61.139.2.69)

企业网络搭建与应用(国赛模拟试题三)

-网络搭建与应用(题目 A ) 一、项目背景 假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示: 同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。 二、功能实现 2.1 网络搭建 1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。 2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。 3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。 4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。 2.2 Windows 安装与配置 1、在VM 上安装Windows Server 2008。 2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。 3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。 4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。 2.3 Linux 安装与配置 Print server 192.168.1.2 S37-2 192.168.1.1 Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1 数据中心2.2.2.2/30 1.1.1.2/30

2018 高职 计算机网络应用 I0卷样题

“2018年全国职业院校技能大赛”高职组 计算机网络应用竞赛 竞赛样题I卷

赛题说明 一、竞赛内容分布 第一部分:网络规划与实施(80%) 模块一:无线网络规划与实施(10%) 模块二:设备基础信息配置(5%) 模块三:网络搭建与网络冗余备份方案部署(20%) 模块四:移动互联网搭建与网优(15%) 模块五:出口安全防护与远程接入(10%) 模块六:云计算服务搭建与企业应用(20%) 第二部分:综合布线规划与设计(15%) 第三部分:赛场规范和文档规范(5%) 二、竞赛时间 竞赛时间为4个小时。 三、竞赛注意事项 1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信设备等进入赛场。 2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。 4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

四、竞赛结果文件的提交 按照题目要求提交符合模板的WORD文件、PDF文件、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施 注意事项 ●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。JCOS系统的IP地址为172.16.0.2。 ●考生通过WEB页面登录到JCOS系统中,基于模板镜像建立虚拟机并对虚拟机中的操 作系统进行相关网络服务配置。JCOS系统的登录用户名和密码都是XX(现场提供)。 ●Windows操作系统的管理员和CentOS的root用户的密码在创建云主机的时候自行设 置,ODL的虚拟机默认用户名密码都是mininet,软件均已经安装在电脑中。 ●考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。 ●竞赛结果文件的制作请参考“交换路由无线网关设备配置答题卡模板”、“云平台服务 器配置答题卡模板”和“无线网络勘测设计答题卡模板”。请注意排版,文档排版得分将计入总成绩。 设备及文档列表 本竞赛中所使用的网络设备及线缆如下表所示: 表1-1设备及线缆列表 本竞赛中使用的设备参考资料如下表所示: 表1-2文档列表

《中小型企业网络组建与管理》习题答案

《中小型企业网络组建与管理》习题答案第一章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间可以进行数据传输。 (2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。

(3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每一个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。 3.简述广域网与局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围可以为一个城市、一个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米范围之内,一般使用数字传输系统,

误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。 4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别与规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,可以

企业网搭建技能大赛模拟试题

背景介绍 下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。 为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。S2126上连接一台PC,PC处于VLAN 100中。S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。 拓扑编址: PC:172.16.100.100/24 S3750A VLAN 100接口:172.16.100.1/24 S3750A VLAN 200接口:172.16.200.1/24 S3750A F0/20:10.1.1.2/24 FTP服务器:172.16.200.10/24 打印服务器:172.16.200.20/24 R1762 F1/0:10.1.1.1/24 R1762 F1/1:10.1.2.1/24 Web服务器:10.1.2.2/24/24

网络需求 为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。并且PC机需要连接到打印服务器以进行远程的打印操作。PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。 实验题目 1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。 (5分) 2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间 的交换机间链路。(10分) 3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通 过手工配置使S3750A成为STP的根。(10分) 4、为S3750A的VLAN接口和R1762的接口配置IP地址。(5分) 5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。(5分) 6、在S3750A上实现VLAN 100与VLAN 200间的通信。并在S3750A与R1762上 使用静态路由,实现全网的互通。(10分) 7、在一台PC上配置FTP服务器,使VLAN 100中的PC能够进行文件的上传和下 载。(15分) 8、在一台PC上配置网络打印机共享,使VLAN 100中的PC能够进行远程打印。(15 分) 9、在一台PC上配置Web服务器,使VLAN 100中的PC能够进行Web网页的浏览。 (15分) 10、在R1762上进行访问控制,允许VLAN 100中的主机只能访问外部Web服务 器的Web服务,不允许访问Web服务器上的其它服务。(10分) 答案及评分标准 1. 在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。(5 分) 评分项1:在S2126上创建VLAN 100,并将F0/1接口加入到VLAN 100中(2.5分)配置过程: S2126#configure S2126(config)#vlan 100 S2126(config-vlan)#exit S2126(config)#interface fastEthernet 0/1 S2126(config-if)#switchport access vlan 100 Show结果:

中卫职业技术学校企业网搭建模拟试题

中卫职业技术学校企业网搭建模拟试题(一) 一、网络功能描述 ABC公司是一家网络通讯产品销售公司,该公司企业网规划拓扑如下图所示。 ABC公司企业网规划中,使用一台RSR20作为接入路由器,把公司内网连接Internet中,实现和Internet中网络服务器(标识名PC4)访问。 ABC公司企业网内部,使用一台三层交换机S3760(标识名S3760A)作为网络核心,实现全网汇聚功能,网络服务器(标识名PC3)连接在核心交换机上,提供全网网络管理和资源共享服务。公司使用另一台S3760(标识名S3760B)作为热备份,二台设备之间通过双链路实现网络可靠性。 公司办公区所有计算机,通过二层交换机S2026F接入,实现销售部、产品开发部和行政管理部设备接入到网络核心。为解决部门间网络安全,减少网间广播,需要通过技术把部门间计算机隔离开。 所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。网络中使用4台计算机模拟实现服务器(标识名Server1、Server2) 和测试机(标识名PC1、PC2)功能,每一台计算机承担的功能如表2所描述。

第一部分组网及网络设备配置(30分) 1. 交换网功能配置(13分) (1)依拓扑图制作网线,网线数目及类型自己判断。(3分) (2)在S2026F上创建虚拟局域网VLAN10和VLAN20,其中交换机1~7接口分配给销售部,8~15接口分配给产品开发部,销售部和产品开发部接入PC1和PC2,连接在相应VLAN接口上。(2分) (3)S2026F通过23、24端口和2台核心交换机连接,实现VLAN10(销售部)和VLAN20(产品开发部)间设备互访。(4分) (4)S3760A作为网络核心交换机,S3760B作为核心交换机热备份,通过13、14端口实现冗余连接,实现聚合链接、均衡负载功能。(2分) (5)设置核心交换机S3760A为根交换机(优先级为0),全网启用快速生成树,实现网络连接的稳定性。(2分) 2. 路由网功能配置(14分) (7)核心交换机S3760A通过三层接口Fa0/1实现和路由器RSR20的Eth0/0接口连接,实现和Internet中服务器PC4连通。(1分) (8)全网设备通过OSPF协议实现连通。(3分) (9)核心交换机上配置VRRP虚拟路由冗余技术,实现网络稳定。(4分) (10)路由器RSR20配置NAT技术,实现企业网中私有地址和Internet中服务器PC4连接。(2分) (11)配置核心交换机,实现全网中所有计算机,由网络中心DHCP服务器PC3

企业网络搭建及应用技能大赛方案

“企业网络搭建及应用”技能大赛方案 一、竞赛方式与组队要求 1.竞赛方式 “企业网络搭建及应用”竞赛项目每2人为一组,每个代表队由3组构成。 2.组队要求 每个市均要在选拔的基础上组建市级代表队参赛;省部属中专、国家级和省级重点职业学校、省级特色职业学校以及民办职业学校具有相应专业的必须组队参赛。 每个参赛单位指定1名领队,全权负责本项大赛参赛事务的协调、管理和领导工作。每个代表队指定1名指导教师,负责学生赛前集训和比赛期间的专业内容指导。 每个参赛单位组队的数目不限,上报的代表队名称按“××单位1(2、3……)队”填报。 二、比赛的软硬件环境 1、大赛提供以下硬件环境: 4台计算机,一台路由器,型号为:DCR—2626,两台三层交换机,型号为DCRS-5526S,一台二层交换机,型号为:DCS-3950-28CT,一台打印机及相应的耗材;其中,路由器及交换机(含原厂随机光盘)由神州数码网络公司提供。 2、大赛提供以下软件环境: Windows XP Pro SP2(中文版) Fedora 5 VMware Server 1.0.4 (英文版) RAR 3.71 (中文版)

Microsoft Office 2003(中文版) Windows 2003 Server R2中文版 SP2 Windows 2000 Server 中文版 SP4 三、竞赛要求 参赛选手要在规定的时间内,利用大赛提供的工作环境,完成竞赛任务;利用以上软硬件环境组建星型网络,对网络进行配置;安装 Windows和Linux操作系统,并按比赛要求进行相应设置。参赛选手要能够熟练使用VMware Server。选手需自带双绞线制作工具。 四、评分标准 企业网络搭建要求网线制作正确、交换机和路由器配置正确合理、VMware Server使用熟练、服务器操作系统(Windows和Linux)的安装与配置正确、网络打印机安装与使用熟练等。 成绩比例:网络搭建30%,Windows安装40%,Linux安装30%。 五、赛场纪律 1. 参赛选手应严格遵守赛场纪律,服从指挥,着装整洁,仪表端庄,讲文明礼貌。 2. 参赛选手须提前10分钟入场,入场必须佩戴参赛证并出示身份证。按机位号入座,将参赛证和身份证置于台桌左上角备查。选手在比赛中应注意随时存盘。迟到超过30分钟不得入场。 3. 比赛过程中如发生机器故障,必须经裁判长确认后方能更换机位。故障中断时间不计。 4. 比赛过程中或比赛后发现问题(包括反映比赛或其它问题),应由领队在当天向组委会提出陈述。领队、指导教师、选手不得与大赛工作人员直接交涉。 5. 本届大赛严禁冒名顶替,弄虚作假。指导教师不得进入比赛现场。其它未尽事宜,将在赛前向各领队做详细说明。

(管理知识)中小型企业网络组建与管理习题答案最全版

(管理知识)中小型企业网络组建与管理习题答案

《中小型企业网络组建和管理》习题答案 第壹章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,且具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间能够进行数据传输。 (2)资源共享:网络中的所有用户或计算机能够共享网络中的数据和共享设备。 (3)提高系统的可靠性:能够通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机能够共同作用完成壹项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每壹个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统壹管理和控制。 3.简述广域网和局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围能够为壹个城市、壹个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统壹的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制

比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,能够包含壹个或多个子网。局域网通常局限于几千米范围之内,壹般使用数字传输系统,误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址壹般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别和规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,能够将每个部门划分为壹个子网,这样可屏蔽不同部门之间主机的访问频率,减少网络风暴的机会。 A类IP地址的默认的子网掩码:255.0.0.0 B类IP地址的默认的子网掩码:255.255.0.0 C类IP地址的默认的子网掩码:255.255.255.0 7.网络通信协议分别由哪几个部分组成?分别有什么作用? 参考答案: 网络通信协议是网络通信实体之间必须遵循的规则的集合协议,壹般是由语法、语意的

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

HN-2020年网络搭建与应用赛项正式赛卷-02

2020年河南省职业院校技能大赛中职组“网络搭建与应用”赛项竞赛正式赛题 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目(500分) 第二部分:服务器配置及应用项目(500分) 二、竞赛注意事项 1.禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清 单是否齐全,计算机设备是否能正常使用。 3.请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 4.操作过程中,需要及时保存设备配置。 5.比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最 终结果。 6.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的 所有物品(包括试卷和草纸)带离赛场。 7.禁止在纸质资料、比赛设备、上填写任何与竞赛无关的标记,如违反规 定,可视为0分。 8.与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介 某集团公司建立了总公司,后建立了分公司一、分公司二。总公司设有研发、人事、财务、市场等4个部门,统一进行IP及业务资源的规划和分配,网络采用OSPF和RIP等路由协议。 公司规模在2020年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定采购云服务实训平台并建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总公司及分公司的网络拓扑结构,如”图1:网络拓扑结构图”所示。其中云服务实训平台编号为CS,用于各类服务架设;一台S4600交换机编号为SWC,作为总公司的接入交换机,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总公司的核心交换机;一台DCFW-1800编号为FWA,作为总公司的内网防火墙;另一台DCFW-1800编号为FWB,作为分公司二的防火墙;一台DCR-2655路由器编号为RTB,作为分公司一的路由器;另一台DCR-2655路由器编号为RTA;一台DCWS-6028作为分公司一的机构有线无线智能一体化控制器,编号为AC,通过与 WL8200-I2高性能企业级AP配合实现分公司一的无线覆盖。

2010企业网络搭建及应用试题(高职组)

企业网络搭建及应用竞赛题(高职组、教师组) 【注意事项】 (1)比赛时间是150分钟,当监考老师宣布比赛结束时,选手应立即停止操作,有次序地离开比赛场地。如果比赛结束后继续操作,超时1分钟扣10分,不满1分钟按1分钟计算。 (2)比赛时不准使用U盘等移动存储器,不准携带参考书等相关文字资料,打印驱动程序不准夹带相关资料电子文档,如有夹带在考试之前主动报告了监考老师,则不做违规处理,否则一旦查到不论是否使用这些资料,均做0分处理。 (3)携带的手机必须关机,考试期间不得拿出来,否则作为作弊处理。 (4)网络设备名称中的X表示选手的抽签号,命名时自行替换。 (5)比赛现场PC1、PC2、PC3对应拓扑图上的PC-A、PC-B、PC-C。 (6)比赛结束前,将4台网络设备的配置文件分别导出到文本文件中,文件名以设备名称命名,保存在PC-C计算机的桌面上以抽签号命名文件夹中,并将文件打印出来,在打印文档头部加上“企业网第____ 场,抽签号:_______”。注意:如果没有导出文件,导致不能评分后果自负,不打印文件总分扣10~20分。 (7)各项目评分按照各赛点每个5分,上不封顶,最后按照网络配置40%,windows30%,linux30%比例折算总分。

【环境描述】 以下网络拓扑图是某学校的局域网,网络分为4个子网,分别为实验室、教室、教师、服务器专用,为了提高交换机之间的传输带宽,并实现链路冗余备份,两台三层交换机使用端口汇聚功能。路由器作为出口隔离设备与因特网连接。 【网络部分】 1、根据网络拓扑图要求,制作网络跳线,并能正确连接。 2、根据网络拓扑图要求,正确配置所有网络设备的名称。 3、在全网所有设备上按照要求配置正确的IP地址。 4、在交换机SWC上创建VLAN10、VLAN20、VLAN30,并根据网络拓扑图规划 交换机接口加入相应的Vlan。 5、在交换机SWB上创建VLAN100,并根据网络拓扑图规划规划交换机接口加入相 应的Vlan。

企业网搭建试题

张掖市中职学校技能大赛规程与试题 项目企业网搭建及应用 一、竞赛项目 张掖市技能大赛企业网搭建及应用技能比赛 二、竞赛内容和方式 1.竞赛内容和时间 利用大赛组织方提供的计算机及网络设备搭建虚拟平台,实现路由器、三层交换机、二层交换机的连接及配置并按要求组建企业网。竞赛时间为180分钟。 2.本竞赛项目以组为参赛单位,每二人组成代表队,比赛结果评定代表队名次。 三、比赛环境 中小型企业有两个部门:销售部(Vlan 10)与行政部(Vlan 20),同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访。企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即使信息。局域网路由启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能,企业有一条专线接到运营商,用以连接互联网,采用frame-relay封装,需要手工设置dlcl与ip的映射。由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换。 五、注意事项 1.参赛选手必须提前10分钟入场,入场时要携带参赛证件和身份证。迟到超过30分钟不得入场。 2.参赛队抽签确定比赛机位。 3.请按照一下比赛环境,检查比赛中使用硬件设备、网线和console 线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 4.禁止携带和使用移动存储设备、运算器、通信工具及参考资料 5.操作过程中需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要

拆、动硬件连接,不要对任何设备添加密码。 6.比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 7.仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 8.参赛队须按照程序提交比赛结果,裁判员在比赛结果的规定位置做标记,并与参赛队一起签字确认。 【试题部分】 第一部分组网及网络设备配置(50分) 一、网线制作(10分) 1.做一根直通线(5分) 2.做一根交叉线(5分) 二、按照拓扑搭建网络(9分) 1.为R1/R2/R3/R4/SW1/SW2命名。(1分) 2.在sw1/sw2上设置特权密文密码CISCO.关闭远程访问登陆密码。(2分) 3.配置R1的FA0/0,S0/0接口。(1分) 4.配置R2的FA0/0,S0/0接口。(1分) 5.配置R3的FA0/0,FA0/1接口。(1分) 6.配置R4的FA0/0,FA0/1接口。(1分) 7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关。(2分) 三、交换部分(14分) 1.[Trunk]Sw2的FA0/11,FA0/12接口封装为Trunk。(2分) 2. [STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口。请用PT的注释功能在拓扑相应地方标记。(3分) 3. [etherchannel]做etherchannel捆绑SW1作为client,设置密码为Cisco。(1分)

小企业管理网考模拟试题new

小企业管理网考模拟试题 不定项选择题(共20题,共40分) 1. 小企业采用差异化战略是存在一定风险的,表现在( )。 A 成本过高 B 相似产品降低了其差别化特色 C 竞争对手的模仿 D 购买者对差异的敏感度降低 E 消费者讨价还价能力的增强 参考答案:A,B,C,D; 2. 小企业在进行人才选聘时应遵循一定的原则,以尽量降低选错人的概率,这些原则包括()。

A 德才兼备 B 经验至上 C 不拘一格,能力至上 D 内部优先 E 量才适用 参考答案:A,C,D,E; 3. 特许人要求加盟店经营总店的产品和服务,质量标准、经营方针等都要按照特许人规定的方式进行,受许人要缴纳加盟费及其他费用,这种特许经营的方式称为()。 A 产品特许经营 B 商标特许经营 C 区域开发特许经营 D 经营模式特许经营

参考答案:D; 4. 根据我国《中小企业划型标准规定》,中小企业可以划为中型、小型、微型三种,具体划分标准是根据()等指标,并结合行业特点制定。 A 从业人员 B 净利润率 C 营业收入 D 资产总额 E 筹资总额 参考答案:A,C,D; 5. 一般来讲,影响衍生创业成功的主要因素有()。

A 最佳资本结构 B 企业家的能力 C 小企业的空间集聚 D 母体企业的竞争 E 母体企业内部的资源分布情况 参考答案:B,C,D,E; 6. 一个行业中的竞争,存在着以下基本竞争力量:()。 A 潜在的进入者 B 替代品 C 现在竞争者的竞争能力 D 供应商 E 购买者

参考答案:A,B,C,D,E; 7. 服务型小企业的地点选择应重点考虑以下因素:()。 A 劳动力状况 B 交通是否便利 C 周边的商业氛围 D 顾客的数量和质量 E 原材料供应情况 参考答案:B,C,D; 8. 创业者通过对环境的分析来规避创业风险,提高创业成功率。其中创业的宏观环境分析包括()。 A 法律与政策环境

中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。 项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,

网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

中小型企业网络组建与管理习题答案

《中小型企业网络组建与管理》习题答案 第一章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间可以进行数据传输。 (2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。 (3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每一个网络尤其是企业部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。 3.简述广域网与局域网的区别。 参考答案: 1)广域网:的特点是涉及围较大,站点分布围广,涉及的围可以为一个城市、一个国家乃至世界围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米围之,一般使用数字传输系统,误码率低。 其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。 4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别与规模

企业网络搭建及应用竞赛试卷

2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组) 一、注意事项: (1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 (2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 (3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。 (4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 (5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 (6)比赛时间为180分钟。 二、竞赛环境: (1)硬件环境 (2)软件环境

(3)材料清单 三、项目描述: 某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司与总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。

总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。二台核心交换机之间通过聚合链路实现网络可靠性。另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。 所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。

《网络组建与应用》期末测试题一及答案

期末测试题一 一、单项选择题(每题1分,共15分) 1.在计算机网络中,通常所说的WLAN是指()。 A.无线局域网 B.广域网 C.城域网 D.对等网 2.下列IP地址中哪一个是属于B类地址()。 A.192.168.1.2 B.191.168.1.2 C.10.16.0.1 D.126.1.1.1 3.下列哪个IP地址是用来在公司或者是企业内部等使用的专用IP地址()。 A.169.123.1.2 B.127.8.22.24 C.169.169.22.24 D.192.168.1.2 4.以下对局域网的特点描述错误得是()。 A..传输速率高,一般为1~20Mb/s,光纤高速网可达100 Mb/s 甚至1000 Mb/s B.无规则的拓扑结构 C.传输质量好,误码率低 D.支持多种传输介质 5.集线器工作在OSI七层模型中的()层。 A.物理层B.数据链路层 C.网络层D.应用层

6.组建局域网时,最常用的网络物理拓扑结构是()。 A.星型 B.总线型 C.树型 D.环形 7.目前,在RJ-45接口的8个脚位中,只使用到其中的()个脚位。 A.3 B.5 C.4 D.6 8.在以下网络通信协议的协议中,哪一种协议的体积比较大,运行速度较慢()。 A.TCP/IP协议B.IPX/SPX协议C.NetBEUI协议 D.NWLink协议 9.在以下网络通信协议的协议中,哪一种协议是不可路由的()。 A.TCP/IP协议B.FTP协议C.NetBEUI协议 D.MTP 协议 10.在对等网络中不可以完成的工作是()。 A.共享文件夹并给它起若干个名字B.映射网络驱动器

企业网络搭建及应用竞赛题

2009年全国职业学校技能大赛 ——企业网络搭建及应用竞赛题 [图示] 【实现要求】技能大赛同道人社区——https://www.360docs.net/doc/6a2070964.html, 1、 组建“图示”中所设计的网络,并用上题中设计好的IP 地址进行配置。具体要求如下: (1) 正确配置VLAN ,为相关设备和端口配置设计好的IP 地址。 (2) R 、SWA 、SWB 上使用OSPF 无类路由协议。 (3) 在R 上进行QOS 配置,要求对F0/1端口出接口流量进行CAR 流量监管,使其www 流量不超过500kbps 。 (4) 在SWB 上配置ACL ,允许VLAN20的计算机在工作日早晨8点到下午20点访问计算机D 的FTP 服务,允许PING 服务,拒绝等其他服务。 (5) 在SW A 实现端口F0/11与所连计算机的MAC 地址的绑定。 (6) 在SW A 实现DHCP ,使VLAN10中的计算机B 自动获取地址,其中192.168.3.2-192.168.3.99作为保留地址,DNS 为192.168.4.2,租期不限。 将网络设备(R 、SWA 、SWB)的配置文件打印出来,并标明所属设备,最后加上企业网第____ 场,抽签号:_______。考试结束 VLAN10 (F0/5—11) 192.168.3.1/24 FTP F0/11 192.168.1.1/30 F0/11 F0/2 192.168.1.2/30 192.168.4.2/27 192.168.5.2 F0/0 F0/1 VLAN20 (F0/12—20) 192.168.4.1/27 F0/20 F0/1 F0/1 172.10.0.2 172.20.0.1 R SWA SWB SWC 1、 图中部分IP 地址设计已经给出。 2、 实现VLAN 的划分和IP 地址分配。 3、 使用OSPF 无类路由协议。 4、 SWB 上设置ACL 。 5、 在SWA 实现端口F0/11与所连计算机MAC 地址的绑定。 6、 在R 的F0/1端口上进行QOS 配置,限制出接口的www 流量不超过500kbps 。 7、 在SWA 实现DHCP, 使VLAN10中 的计算机B 自动获取地址。 172.10.0.1 172.20.0.2 VLAN 号 包含的端口 网络号 F0/3 192.168.5.1 F0/1 A B C D

相关文档
最新文档