网络搭建及应用赛项样题

上传人:woxinch****an2018 文档编号:38634094 上传时间:2018-05-05 格式:DOC 页数:16 大小:332KB
返回 下载 相关 举报
网络搭建及应用赛项样题_第1页
第1页 / 共16页
网络搭建及应用赛项样题_第2页
第2页 / 共16页
网络搭建及应用赛项样题_第3页
第3页 / 共16页
网络搭建及应用赛项样题_第4页
第4页 / 共16页
网络搭建及应用赛项样题_第5页
第5页 / 共16页
点击查看更多>>
资源描述

《网络搭建及应用赛项样题》由会员分享,可在线阅读,更多相关《网络搭建及应用赛项样题(16页珍藏版)》请在金锄头文库上搜索。

1、1竞赛时间竞赛时间为 180 分钟。注意事项竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。所有设备需要通过文档的方式保存,把所有网络设备的配置保存为 TXT文件,名称与设备名称一致,防火墙中图形界面操作步骤需要截图保存。并将所有文档保存至桌面

2、 BACKUP 文件夹中,若缺少文件,涉及到该文件对应设备下的所有分值记为 0 分。 竞赛结果文件电子版需要按照监考老师的要求,在竞赛结束前复制到监考老师提供的 U 盘进行保存。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。2硬件技术平台列表序号设备名称设备型号硬件平台软件平台数量1路由器DCR-2655R11.3.3H3 台2三层交换机DCRS-5650-28R47.0.3.1(058002)2 台3二层交换机DCS-3950-28CR57.0.3.1(058002)2 台4

3、防火墙DCFW-1800S-H-V2R4.5DCFOS-4.5R3P8.4.bin2 台5无线控制器DCWS-6028R17.0.3.5(R0035.0048)1 台DCWL-7962APR52.0.5.34 6无线接入点DCWL-7942APR42.0.5.341 台7PoE 适配器DCWL-PoEINJ-G1 个项目背景及网络拓扑某集团公司经过业务发展,总公司在北京市,需要在上海设置分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用 V

4、LAN 技术将每个部门的用户划分到不同的 VLAN 中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用 QOS 技术对公司重要的业务数据流进行保障。网络采用 OSPF动态路由协议和 RIP 动态路由协议。集团网络拓扑结构图:3表 1:拓扑结构表设备端口设备端口RAG3FW2E0/1RAS0/2RBS0/1RBG3RSW2E1/0/1RBS0/2RCS0/1RCG4FW1E0/1RCG5RSW1E1/0/1RSW1E1/0/2RSW2E1/0/2SW1E1/17, E1/

5、18RSW1E1/0/17, E1/0/18SW2E1/1FW1E0/2SW2E1/24WSE1/0/1WSE1/0/2APLANFW2E0/2SERVER-CLANSW2E1/2SERVER-DLANSW1E1/1SERVER-ALANSW1E1/6SERVER-BLAN4表 2:网络设备 IP 地址分配表 接口/vlanIP 地址或接口VLAN 1192.168.10.2/24Vlan30Vlan40Vlan30E 1/0/1Vlan40E 1/0/2RSW2Loopback 103.3.3.3/32VLAN 1192.168.10.1/24VLAN 10192.168.100.1/24V

6、LAN 20192.168.200.1/24Vlan50Vlan40Vlan50E 1/0/1Vlan40E 1/0/2RSW1Loopback 104.4.4.4/32VLAN 10E 1/1-5SW1VLAN 20E 1/6-10G3S 0/2221.1.1.1/29RALoopback 101.1.1.1/32G3S 0/1221.1.1.2/29S 0/2172.16.15.1/30Loopback 102.2.2.2/32Loopback 20182.16.31.1/24Loopback 30182.16.32.1/24RBLoopback 40182.16.33.1/24G4G5S

7、0/1172.16.15.2/30Loopback 20100.1.1.1/24RCLoopback 30200.1.1.1/24E0/1FW1E0/2192.168.254.1/24E0/1FW2E0/2192.168.10.1/24 APLAN192.168.254.2/24 WSVlan1192.168.254.3/24表 3:服务器 IP 地址分配表ServerServer A AServerServer B BServerServer C CServerServer D D IP/掩码192.168.100.100192.168.200.100192.168.10.100192.16

8、8.254.1005网关192.168.100.1192.168.200.1192.168.10.1192.168.254.1表 4:虚拟服务器 IP 地址分配表宿 主 机虚拟主机名 称域名信息服务角色系统及 版本信息IPv4 地址信息Win2003-A1dns1.sayms.co mDNS 服务器Windows Server 2003 R2IP:192.168.100.10 1Win2008-ADC 域控制器Windows Server 2008 R2IP:192.168.100.10 2SerSer verver A ACentos-ASAMBA 共享服务器Centos 5.5IP:192

9、.168.100.10 3Win2008-B1app1.sayms.co mWEB 服务器 FTP 服务器Windows Server 2008 R2IP:192.168.200.10 1Win2003-B1app2.sayms.co m邮件服务器Windows Server 2003 R2IP:192.168.200.10 2Centos-BSandmail 邮件服务器Centos 5.5IP:192.168.200.10 3SerSer verver B BCentos-B FTP 文件服务器Centos 5.5IP:192.168.200.10 4 IP:192.168.200.10

10、5 IP:192.168.200.10 6win2003-CDC 域控制器 CA 证书服务 器Windows Server 2003 R2IP:192.168.10.10win2003-C2vpn1.jndsgs.c omVPN 服务器Windows Server 2003 R2NIC1 IP:172.16.10.1 NIC2 IP:192.168.10.1win2003-C3vpn2.jndsgs.c omVPN 服务器Windows Server 2003 R2NIC1 IP:172.16.10.2 NIC2 IP:192.168.100.1SerSer verver C Cwin2008

11、-C1rodc.jndsgs.c om只读 域控制器Windows Server 2008 R2IP:192.168.100.5Centos-DApache Web 服务器Centos 5.5IP:192.168.254.10 1SerSer verver D DCentos-DBIND 域名服务器 MySQL 数据库服务器 NFS 共享服务器Centos 5.5IP:192.168.254.10 26一、一、 网络搭建部分网络搭建部分(本部分(本部分 440440 分)分) 1 1、 物理连接与物理连接与 IPIP 地址划分(地址划分(5050 分)分) 按照网络拓扑图制作以太网网线,并连接

12、设备。要求符合 T568A 和 T568B 的标准,其线缆长度适中。 (30 分) 依据“拓扑结构图”和“网络设备 IP 地址分配表”所示,对网络中的所有设备接口配置 IP 地址,整个网络互联地址规划使用 172.16.15.0/24 地址段。要求节省 IP 资源,做到合理分配;互联地址使用/30 的掩码进行分配,并把地址填入上面网络设备 IP 地址分配表中的空白处。 (20 分)2 2、 交换机配置(交换机配置(120120 分)分) 为了管理方便,便于识别设备,为所有交换设备更改名称,设备名称的命名规则与拓扑图图示名称相符。 (8 分) 在所有交换设备上都启用 ssh 功能,生成 rsa

13、密钥,用户名:admin123 密码:admin123,访问连接数为最大值,用户认证超时时间为 60 秒,重连次数为 5次。 (8 分) 在所有交换设备上,使用系统登录标题:welcome login system!。在 30 分钟内,没有任何输入信息,网络设备连接超时(16 分) 。 根据拓扑结构图划分 vlan, 并把相对应接口添加到 vlan 中(20 分) 在 RSW1 上配置 DHCP 服务器,让 vlan10 的用户通过 RSW1 上的 DHCP 获得地址,租期为 2 天,为了避免地址冲突,并把 vlan10 的网关与服务器地址进行排除。 (30 分) 使用端口汇聚技术,将 RSW

14、1 三层交换机接口 E1/0/17, E1/0/18 与 SW1 二层交换机接口 E1/17, E1/18 配置为端口汇聚接口。 (10 分) RSW1 上配置不允许无线网络用户在上班时间访问除服务器外 vlan10 中的主机,其余时间不做限制。 (上班时间:周一到周五 09:0017:00) (28 分)3 3、 路由器配置(路由器配置(100100 分)分) 为了管理方便,便于识别设备,为所有路由设备更改名称,设备名称的命名规则与拓扑图图示名称相符。 (2 分)7 在 RB 和 RC 启用 telnet,vty 密码和 enable 密码为:2014network。最多同时有 5 个人通过

15、 telnet 登录路由器(10 分) 如图所示配置总公司使用 OSPF 和 RIP 路由协议,RB 上的环回口路由采用RIP 技术进行宣告,分公司采用静态路由技术。 (20 分) 所有启用 OSPF 协议的接口上都使用 MD5 认证,认证密钥为:guosai。为了加快路由协议的收敛时间以及故障恢复时间。调整 RIP 时钟的更新时间为20 秒,失效时间 120 秒,刷新时间 180 秒。 (15 分) 在 RSW2 上配置 RIP 偏移列表,使 RSW2 走向 RB 的路由更新信息开销增加5。 (3 分) RB 与 RSW2 上启用 RIP 认证。认证方式为 MD5,字符串为 guosai(1

16、0 分) 在 RB 与 RSW1 上使用重发布技术进行路由配置,采用 distance 方式解决路由次优路径产生的问题,在 RB 路由器进行重发布时使用路由图,保证公司的所有设备经过重发布后到 RB 上的回环 20 和回环 30 网段的路由不可达。(20 分) 在 RC 上使用策略路由,保证无线区域中的主机报文大小在 150-1500 之间的走 RSW1。 (10 分) 在 RC 上使用队列拥塞管理技术,使内网访问外网的 telnet 数据流优先级最高,FTP 数据流优先级最低。 (10 分)4 4、 广域网配置(广域网配置(3030 分)分) RA 与 RB 之间使用 PPP 封装,使用 chap 认证方式,用户名称为对端设备名称,密码:guosai

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 高中教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号