网络搭建模拟试题一

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

企业网络搭建及应用模拟试题一

一、网络配置部分比赛题目

1、注意事项

1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、自带双绞线制作和验证测试工具。

3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。

4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。

2、竞赛环境

硬件环境

设备类型设备型号设备数量(台)

4

路由器 RG-RSR20-04

三层交换机 RG-S3760E-24

2

1

无线AP RG-AP220E

计算机 —— 4 3、网络拓扑

某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。总公司使用专用链路与两分公司相连组成城域网。在全网使用的动态路由OSPF 路由协议。总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。在上海分公司部署的是无线网络,用户通过无线网络访问互联网。如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络,如下图所示:

2

4、IP 规划

网络区域 设备名称 设备接口 IP 地址

S2/0 10.0.0.5/30

FA0/0 10.0.0.1/30

RSR-1 FA0/1 181.1.1.1/29

FA0/1 10.0.0.2/30 VLAN10 10.0.1.1/24

VLAN20 10.0.2.1/24

北京总公司

RS-1 V ALN50 10.1.5.1/24

S2/0 10.0.0.14/30

FA0/0.30 10.1.3.1/24

天津分公司 RSR-4 FA0/0.40 10.1.4.1/24

S2/0 10.0.0.10/30

FA0/0 10.0.0.17/30

RSR-3 FA0/1 182.1.1.1/29

上海分公司 AP-1 G0 10.0.0.18/30

S2/0 10.0.0.6/30

S2/1 10.0.0.13/30

城域网 RSR-2 S2/2 10.0.0.9/30

DC/DNS 服务器 NIC

10.1.5.253 FTP 服务器 NIC

10.1.5.252 应用服务 WEB 服务器 NIC

10.1.5.251

5.试题内容

(一)网络系统构建(40分)

1.北京总公司

(1)网络底层配置(2分)

根据网络拓扑图所示,对网络设备的各接口、VLAN 等相关信息进行配置,使其能够正常通讯。

(2)路由协议配置(2分)

根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。

(3)网络出口配置(4分)

根据网络拓扑图所示,配置NAT技术,使用内部VLAN10、VLAN20用户可以使用外部接口的IP 地址访问互联。

根据网络拓扑图所示,允许天津分公司VLAN30、VLAN40的用户通过总部的路由器访问互联外,并使用合法的全局地址为181.1.1.2-181.1.1.4。

根据网络拓扑图所示,将总部的服务器WEB服务和FTP发布的互联,其合法的全局地址为181.1.1.5

(4)链路安全(2分)

根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采用CHAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。

(5)接入层配置(3分)

根据网络拓扑图所示,将接口加入到相应的VLAN中。

根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。

2.天津分公司

(1)网络底层配置(2分)

根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。

(2)路由协议配置(2分)

根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。

(3)单臂路由配置(2分)

根据网络拓扑图所示,配置单臂路由,使用网络互通。

(4)接入层配置(3分)

根据网络拓扑图所示,将接口加入到相应的VLAN中。

对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。

3.上海分公司

(1)网络底层配置(2分)

根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。

(2)路由协议配置(2分)

根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。

(3)网络出口配置(3分)

根据网络拓扑图所示,配置NAT技术,允许内部用户可以使用外部接口的IP地址访问互联。

(4)无线网络配置(4分)

根据网络拓扑图所示,配置无线AP,其采用WEP加密方式,40位ASCII 密码形式,口令为12345,其SSID为Ruijie,不允许SSID广播。

(5)安全配置(2分)

利用操作路由更新方式,只允许上海公司的网络学习到去往总公司服务器群的路由信息,其它路由信息不允许学习。

4.城域网络

(1)网络底层配置(2分)

根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。

(2)链路安全配置(3分)

根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采用CHAP的验证方式,并将此路由器设置为被验证方,其口令为ruijie。

相关文档
最新文档