2016年永州市中职企业网搭建及应用试题

上传人:F****n 文档编号:97592978 上传时间:2019-09-05 格式:DOC 页数:7 大小:181.50KB
返回 下载 相关 举报
2016年永州市中职企业网搭建及应用试题_第1页
第1页 / 共7页
2016年永州市中职企业网搭建及应用试题_第2页
第2页 / 共7页
2016年永州市中职企业网搭建及应用试题_第3页
第3页 / 共7页
2016年永州市中职企业网搭建及应用试题_第4页
第4页 / 共7页
2016年永州市中职企业网搭建及应用试题_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《2016年永州市中职企业网搭建及应用试题》由会员分享,可在线阅读,更多相关《2016年永州市中职企业网搭建及应用试题(7页珍藏版)》请在金锄头文库上搜索。

1、2016年 永州市网络搭建及应用试题2016年永州市中等职业院校技能竞赛网络搭建及应用试题比赛注意事项:1本次竞赛时间为180分钟,中间不安排休息,竞赛结束后,请自觉停止操作。2参赛选手应增强角色意识,科学合理分工与合作。3本次竞赛分三部分,其中网络搭建50%,Windows系统25%,Linux系统25%。4竞赛过程中如果遇到网络设备或是计算机有硬件故障,请及时和老师联系。5、以上比赛所用到的的软件及驱动程序放在每台PC的“D:jnds”文件夹里面。6、比赛环境要求:确保在不改变计算机上原来的软硬件配置前提下,就能正常安装、运行虚拟机软件和虚拟机操作系统。7、设备配置完毕后,保存最新的设备配

2、置。文档命名规则为:设备名称.doc,例如:DCR-A路由器文件命名为:DCR-A.doc,所有文档放在PC-01桌面的“比赛文件”文件夹下,AC、交换机和路由器的每一设备要把show running-config的配置保存,把防火墙完成功能的配置内容截图,每一个防火墙的截图集中到一个word文档中。项目背景: 某公司总部在长沙,武汉和深圳各有一个分部,长沙总部和深圳分部通过ISP 接入Internet,DCR-C模拟Internet,武汉分部通过专线直接接入长沙总部,按要求实现所需功能,网络拓扑图如下所示:表1网络设备连接表A设备连接至B设备设备名称接口设备名称接口DCR-AG 0/3DCR

3、S-BE 1/0/6DCR-AS 0/1DCR-BS 0/2DCR-BG 0/3DCS-BE 1/24DCR-CG 0/3DCFW-AE 0/4DCR-CG 0/4DCFW-BE 0/4DCWS-6028E 1/0/24DCRS-AE 1/0/6DCFW-AE 0/2DCRS-AE 1/0/24DCFW-AE 0/3DCRS-BE 1/0/24DCFW-B E 0/3PC-04NICDCRS-AE 1/0/1DCS-AE 1/23DCRS-AE 1/0/19DCRS-BE 1/0/19DCRS-AE 1/0/20DCRS-BE 1/0/20DCRS-BE 1/0/1DCS-AE 1/24DCS

4、-AE 1/1PC-01NICDCS-AE 1/6PC-03NICDCS-BE 1/10PC-02NICDCS-BE 1/6DCWL-APLAN表2.设备IP地址分配表设备设备名称设备接口IP地址路由器DCR-AG 0/3192.168.30.1/29S 0/1192.168.6.1/30DCR-BS 0/2192.168.6.2/30G 0/3.1192.168.1.254/24G 0/3.2192.168.2.254/24DCR-CG 0/3202.202.33.1/30G 0/4202.202.100.1/30三层交换机DCRS-AVLAN100 SVI192.168.100.2/30V

5、LAN82 SVI192.168.82.1/29VLAN81 SVI192.168.81.1/24VLAN80 SVI192.168.80.1/24DCRS-BVLAN101 SVI192.168.101.2/30VLAN83 SVI192.168.30.2/29VLAN81 SVI192.168.81.2/24VLAN80 SVI192.168.80.2/24防火墙1DCFW-AE 0/2192.168.100.1/30E 0/3192.168.101.1/30E 0/4202.202.33.2/30防火墙2DCFW-BE 0/3192.168.200.254/24E 0/4202.202.

6、100.2/30无线控制器DCWS-6028VLAN82 SVI192.168.82.2/29二层交换机DCS-A管理地址VLAN80 SVI192.168.80.3/24DCS-B管理地址VLAN2 SVI192.168.2.2/24无线APDCWL-AP管理地址 LAN192.168.2.3/24服务器Win2008NIC192.168.81.3/24LinuxNIC192.168.200.2/24PC机PC-01NIC192.168.80.4/24PC-02NIC192.168.1.0/24(自动获取)无线客户端Wifi用户NIC192.168.1.0/24(自动获取)技术要求:一、网络

7、设备连接与配置(50分)1、物理连接与IP地址划分(共4分)1) 按照网络拓扑图制作欠缺的网线,并连接设备。要求符合T568A和T568B的标准,其线缆长度适中。(2分)2)根据“拓扑结构图”和“表2:设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址。(2分)2、交换机配置(共15分)1)为交换设备命名,命名规则参考为表1中的“设备名称”,在两台三层交换设备上开启telnet管理功能,同时要求每台网络设备只允许6条线路管理网络设备,管理设备使用jnds做为用户名,口令为,enable密码为,密码全部用明文显示。(2分)2)根据需求完成vlan配置;按下表要求将端口加入VLAN:设备

8、名称VLAN端口DCS-A80E 1/1-581E 1/6-10DCS-B2E 1/1-5DCRS-A82E 1/0/6100E 1/0/24DCRS-B83E 1/0/6101E 1/0/24把长沙总部三台交换机互联的链路都配置为trunk链路,都只允许vlan 80、81、82、83的数据二层通过。各表中未提及的vlan,如果是必要的,选手可自行配置完成题目要求。(4分)3)使用端口汇聚技术,在DCRS-A与DCRS-B之间的链路启用端口汇聚。(2分)4) 在长沙总部配置生成树协议,要求启用MSTP协议,name为yzjnds,revision 为 1,实例1中包括VLAN 80、82;实

9、例2中包括VLAN 81、83;要求DCRS-A为实例1的主根,DCRS-B为实例2 的主根,并互为备份根。(3分)5) 在三层交换之间启用VRRP协议,为VLAN 80、81实现网关备份,组地址为该VLAN中的最后一个可用IP, DCRS-A为VLAN 80的master;DCRS-B 为VLAN 81的master,且互为备份,开启抢占功能。(3分)6) 在DCRS-A上为E1/0/13进(流入)流量进行分析,网络分析仪将安装在DCRS-A的E1/0/12接口下,请把相应流量映射给E1/0/12接口。(1分)3、路由器配置与调试(共11分)1)为路由设备命名,命名规则参考为表1中的“设备名

10、称”。(0.5分)2)为所有路由器设置特权密码,均为,明文显示。(0.5分)3)在DCR-A 的G0/3端口进行端口限速,限制速率上行2000Kbps,下行2000Kbps。(1分)4)通过相应配置,实现长沙总部和武汉分部所有网络设备、服务器、PC机路由互通(特别限制的除外,PC-03桌面机可不考虑)。要求:DCR-A、DCR-B上运行RIPv2路由协议,并在DCR-A下发默认路由,其它的设备上路由协议自行选择。(7分)5)在DCR-B配置DHCP服务器,无线用户终端和PC-02可以从DCR-B上的DHCP服务器上获得192.168.1.0网段的IP地址,要求排除网关地址。(2分)4、广域网配

11、置(共7分)1)分别在DCFW-A、DCFW-B上配置NAT,实现内网访问外网。(4分)2) DCR-A与DCR-B之间采用PPP封装,CHAP认证方式,双向认证,认证用户名称都为jnds,密码:。(3分)5、无线配置(共5分)1)为无线控制器进行设备命名,命名规则参考表1中的“设备名称”。(0.5分)2)利用DCWS-6028无线控制器管理无线AP,建立1个SSID,SSID格式为“wlan_组号”,如:第一组的SSID为“wlan_01”,工作信道为自动; (2分)3)保障无线信息的覆盖性,无线AP的发射功率设置为90%。(0.5分)4)无线客户端能正常连接,并能访问内、外网。(2分)6、

12、安全策略部分(共8分)1)把防火墙进行设备命名,命名规则参考为表1中的“设备名称”。(0.5分)2)DCFW-A禁止访问。(0.5分)3)DCFW-B对关键字为“暴力”的网页内容进行过滤。(0.5分)4)DCFW-A与DCFW-B配置IPSec VPN的方式进行互联。要求使用隧道模式。通过vpn实现各总、分公司之间互通。(3分)5)用户接入无线网络时需要输入密码,加密模式为wpa-personal,其口令为: ,阻止MAC地址为F0-DE-F1-60-32-28的主机连接无线网络。(1.5分)6)为防止DHCP攻击,在DCS-B上启用DHCP SNOOPING功能,并配置E1/24端口为信任端

13、口。(1分)7)在DCS-A上设置交换机的端口安全,设置F1/8端口最多可以学习6个MAC地址,当学习到更多的MAC地址时,进行丢弃,并进行通告。(1分)二、windows server 2008 配置(25分)1、在PC-03上安装Oracle VM VirtualBox,并在Oracle VM VirtualBox新建虚拟机安装windows server 2008操作系统,虚拟机和计算机名称都设为Win2008,安装位置设在D:win2008中。具体要求为内存为768M,硬盘30G,网卡为桥接模式;虚拟机分区分别为C、D、E;主分区一个,容量20G;扩展分区为10G,两个逻辑分区分别为5

14、G。系统管理员密码为。(7分)2、在虚拟机“Win2008”中添加SCSI控制器,再添加三块SCSI虚拟硬盘,其每块硬盘的大小为5G;制作成一个RAID-5卷,磁盘盘符为F:。(3分)3、配置组策略,要求启用“不显示最后的用户名”,定义“审核登录事件”为“成功”、“失败”都审核。(1分)4、配置DNS服务器,要求该服务器能为域名和作正向和反向的解析。上述两个域名对应的IP地址都为192.168.81.3,当遇到无法解析的域名时,将其请求转发至192.168.200.2域名服务器。(3分)5、配置IIS服务器,创建名为web28的站点,主目录路径为c:web28,设置首页显示内容为”welcome to visit my win28 site!”;配置web网站数字证书。要求:用http和https协议方式都能访问该网站。(6分)6、以隔离用户方式创建名为ftp28的FTP站点,FTP主目录路径为c:inetpubftproot;用户user1、user2、user3及匿名用户均可登录,前三个用户的密码都为,在相应目录下建立以下文本文件方便测试:anon.txt、test1.txt、test2.txt、test3.txt。(5分)三、CentOS6.5的配置(即Linux配置)

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 教学/培训

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号