企业网络搭建及应用项目测试题(网络部分)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

企业网络搭建及应用项目测试题

网络部分(48)

一、网络拓扑

某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。总公司使用专用链路与两分公司相连组成城域网。在全网使用的动态路由OSPF 路由协议。总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。在上海分公司部署的是无线网络,用户通过无线网络访问互联网。如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络

如下图所示:

三、IP规划

四.试题内容

1.北京总公司

(1)网络底层配置(4分)4

✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使

其能够正常通讯。

(2)路由协议配置(4分)2

✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。

(3)网络出口配置(8分)

✧根据网络拓扑图所示,配置NAT技术,使用内部VLAN10、VLAN20用户可以

使用外部接口的IP地址访问互联。在根据网络拓扑图所示,允许天津分公司VLAN30、VLAN40的用户通过总部的路由器访问互联外,并使用合法的全局地址为181 .1.1.2~181.1.1.4。

✧根据网络拓扑图所示,将总部的服务器WEB服务和FTP发布的互联,其合法

的全局地址为181.1.1.5

(4)链路安全(4分)1

✧根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司与城

域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。(验证用户名为设备名称)(5)接入层配置(4分)4

✧根据网络拓扑图所示,将接口加入到相应的VLAN中。

✧根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关

闭接口,并要求接口配置为速端口。

2.天津分公司

(1)网络底层配置(4分)

✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使

其能够正常通讯。

(2)路由协议配置(4分)

✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。

(3)单臂路由配置(4分)2

✧根据网络拓扑图所示,配置单臂路由,使用网络互通。

(4)接入层配置(4分)2

✧根据网络拓扑图所示,将接口加入到相应的VLAN中。

✧对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口

配置为速端口。

3.上海分公司

(1)网络底层配置(4分)

✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使

其能够正常通讯。

(2)路由协议配置(3分)1

✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。

(3)网络出口配置(3分)

✧根据网络拓扑图所示,配置NAT技术,允许内部用户可以使用外部接口的IP

地址访问互联。

(4)无线网络配置(8分)

✧根据网络拓扑图所示,配置无线AP,其采用WEP加密方式,40位ASCII 密

码形式,口令为abcde12345,其SSID为Ruijie。

(5)安全配置(4分)4

✧利用操作路由更新方式,只允许上海公司的网络学习到去往总公司服务器群的

路由信息,其它路由信息不允许学习。

4.城域网络

(1)网络底层配置(4分)

✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使

其能够正常通讯。

(2)链路安全配置(4分)2

✧根据网络拓扑图所示,为了保障总公司与分公司链路安全,需要在总公司

与城域网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将此路由器设置为被验证方,其口令为ruijie。

5.网络测试

(1)无线网络(10分)10

✧PC5能够连接无线网络并能访问网络。

(2)城域网访问服务器(10分)10

✧天津分公司能够通过城域网访问DNS服务器、Web服务器、FTP服务器。

(3)Internet访问服务器(10分)10

✧上海分公司能够通过城域网访问DNS服务器、Web服务器、FTP服务器。

相关文档
最新文档