网络搭建模拟试题一
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
企业网络搭建及应用模拟试题一
一、网络配置部分比赛题目
1、注意事项
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
2、竞赛环境
硬件环境
设备类型设备型号设备数量(台)
4
路由器 RG-RSR20-04
三层交换机 RG-S3760E-24
2
1
无线AP RG-AP220E
计算机 —— 4 3、网络拓扑
某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。总公司使用专用链路与两分公司相连组成城域网。在全网使用的动态路由OSPF 路由协议。总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。在上海分公司部署的是无线网络,用户通过无线网络访问互联网。如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络,如下图所示:
2
4、IP 规划
网络区域 设备名称 设备接口 IP 地址
S2/0 10.0.0.5/30
FA0/0 10.0.0.1/30
RSR-1 FA0/1 181.1.1.1/29
FA0/1 10.0.0.2/30 VLAN10 10.0.1.1/24
VLAN20 10.0.2.1/24
北京总公司
RS-1 V ALN50 10.1.5.1/24
S2/0 10.0.0.14/30
FA0/0.30 10.1.3.1/24
天津分公司 RSR-4 FA0/0.40 10.1.4.1/24
S2/0 10.0.0.10/30
FA0/0 10.0.0.17/30
RSR-3 FA0/1 182.1.1.1/29
上海分公司 AP-1 G0 10.0.0.18/30
S2/0 10.0.0.6/30
S2/1 10.0.0.13/30
城域网 RSR-2 S2/2 10.0.0.9/30
DC/DNS 服务器 NIC
10.1.5.253 FTP 服务器 NIC
10.1.5.252 应用服务 WEB 服务器 NIC
10.1.5.251
5.试题内容
(一)网络系统构建(40分)
1.北京总公司
(1)网络底层配置(2分)
根据网络拓扑图所示,对网络设备的各接口、VLAN 等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置(2分)
根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。
(3)网络出口配置(4分)
根据网络拓扑图所示,配置NAT技术,使用内部VLAN10、VLAN20用户可以使用外部接口的IP 地址访问互联。
根据网络拓扑图所示,允许天津分公司VLAN30、VLAN40的用户通过总部的路由器访问互联外,并使用合法的全局地址为181.1.1.2-181.1.1.4。
根据网络拓扑图所示,将总部的服务器WEB服务和FTP发布的互联,其合法的全局地址为181.1.1.5
(4)链路安全(2分)
根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采用CHAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。
(5)接入层配置(3分)
根据网络拓扑图所示,将接口加入到相应的VLAN中。
根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。
2.天津分公司
(1)网络底层配置(2分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置(2分)
根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。
(3)单臂路由配置(2分)
根据网络拓扑图所示,配置单臂路由,使用网络互通。
(4)接入层配置(3分)
根据网络拓扑图所示,将接口加入到相应的VLAN中。
对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。
3.上海分公司
(1)网络底层配置(2分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置(2分)
根据网络拓扑图所示,配置动态路由协议OSPF,并需要指定RID。
(3)网络出口配置(3分)
根据网络拓扑图所示,配置NAT技术,允许内部用户可以使用外部接口的IP地址访问互联。
(4)无线网络配置(4分)
根据网络拓扑图所示,配置无线AP,其采用WEP加密方式,40位ASCII 密码形式,口令为12345,其SSID为Ruijie,不允许SSID广播。
(5)安全配置(2分)
利用操作路由更新方式,只允许上海公司的网络学习到去往总公司服务器群的路由信息,其它路由信息不允许学习。
4.城域网络
(1)网络底层配置(2分)
根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)链路安全配置(3分)
根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城域网连接的链路上配置PPP协议,并采用CHAP的验证方式,并将此路由器设置为被验证方,其口令为ruijie。