企业网络搭建及应用项目测试题(网络部分)
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
企业网络搭建及应用项目测试题
网络部分(48)
一、网络拓扑
某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。总公司使用专用链路与两分公司相连组成城域网。在全网使用的动态路由OSPF 路由协议。总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。在上海分公司部署的是无线网络,用户通过无线网络访问互联网。如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络
如下图所示:
三、IP规划
四.试题内容
1.北京总公司
(1)网络底层配置(4分)4
✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使
其能够正常通讯。
(2)路由协议配置(4分)2
✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)网络出口配置(8分)
✧根据网络拓扑图所示,配置NAT技术,使用内部VLAN10、VLAN20用户可以
使用外部接口的IP地址访问互联。在根据网络拓扑图所示,允许天津分公司VLAN30、VLAN40的用户通过总部的路由器访问互联外,并使用合法的全局地址为181 .1.1.2~181.1.1.4。
✧根据网络拓扑图所示,将总部的服务器WEB服务和FTP发布的互联,其合法
的全局地址为181.1.1.5
(4)链路安全(4分)1
✧根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城
域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。(验证用户名为设备名称)(5)接入层配置(4分)4
✧根据网络拓扑图所示,将接口加入到相应的VLAN中。
✧根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关
闭接口,并要求接口配置为速端口。
2.天津分公司
(1)网络底层配置(4分)
✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使
其能够正常通讯。
(2)路由协议配置(4分)
✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)单臂路由配置(4分)2
✧根据网络拓扑图所示,配置单臂路由,使用网络互通。
(4)接入层配置(4分)2
✧根据网络拓扑图所示,将接口加入到相应的VLAN中。
✧对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口
配置为速端口。
3.上海分公司
(1)网络底层配置(4分)
✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使
其能够正常通讯。
(2)路由协议配置(3分)1
✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
(3)网络出口配置(3分)
✧根据网络拓扑图所示,配置NAT技术,允许内部用户可以使用外部接口的IP
地址访问互联。
(4)无线网络配置(8分)
✧根据网络拓扑图所示,配置无线AP,其采用WEP加密方式,40位ASCII 密
码形式,口令为abcde12345,其SSID为Ruijie。
(5)安全配置(4分)4
✧利用操作路由更新方式,只允许上海公司的网络学习到去往总公司服务器群的
路由信息,其它路由信息不允许学习。
4.城域网络
(1)网络底层配置(4分)
✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使
其能够正常通讯。
(2)链路安全配置(4分)2
✧根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司
与城域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将此路由器设置为被验证方,其口令为ruijie。
5.网络测试
(1)无线网络(10分)10
✧PC5能够连接无线网络并能访问网络。
(2)城域网访问服务器(10分)10
✧天津分公司能够通过城域网访问DNS服务器、Web服务器、FTP服务器。
(3)Internet访问服务器(10分)10
✧上海分公司能够通过城域网访问DNS服务器、Web服务器、FTP服务器。