企业网络搭建及应用竞赛试卷剖析

上传人:cl****1 文档编号:487351035 上传时间:2022-11-24 格式:DOC 页数:9 大小:475KB
返回 下载 相关 举报
企业网络搭建及应用竞赛试卷剖析_第1页
第1页 / 共9页
企业网络搭建及应用竞赛试卷剖析_第2页
第2页 / 共9页
企业网络搭建及应用竞赛试卷剖析_第3页
第3页 / 共9页
企业网络搭建及应用竞赛试卷剖析_第4页
第4页 / 共9页
企业网络搭建及应用竞赛试卷剖析_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《企业网络搭建及应用竞赛试卷剖析》由会员分享,可在线阅读,更多相关《企业网络搭建及应用竞赛试卷剖析(9页珍藏版)》请在金锄头文库上搜索。

1、2015 年云南省中等职业学校 “唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷 (学生组)一、注意事项:(1) 请按照以下比赛环境,检查比赛中使用硬件设备、网线和Con sole线等设 备、材料和软件是否齐全,计算机设备是否能正常使用。(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。(3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备, 不要拆、动硬件连接,不要对任何设备添加密码。(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出 考场外。(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。(6)比赛时间为18

2、0分钟。二、竞赛环境:(1)硬件环境设备类型设备型号设备数量(台)路由器神州数码DCR-26553三层交换机神州数码DCRS-5650-282二层交换机神州数码DCS-3950-28C2无线交换机神州数码DCWS-60281无线AP神州数码 DCWL-7962AP(R5)1台式计算机安装好Win7 64位操作系统4笔记本电脑安装好Win7 64位操作系统1(2)软件环境软件名称介质形式数量Windows 7 64 位 with SP1已安装好1Cen tOS 5.5D:softce ntOS.iso1Win dows XP Pro SP2D:softwi nxp.iso1WindowsServ

3、er 2008企业版 sp2D:softwi n2008.iso1Microsoft Office 2007(中文版)已安装1VirtualBox4.0(汉化版)已安装1Win RAR (中文版)已安装1(3)材料清单材料名称状态数量2米网线未制作16RJ45水晶头未制作35配置线Co nsole 线2串口线缆DB60(针)1 X DB34 DCE( 孔)+1 X DB34DTE(针)V.35 1 拖 2 混合 型线缆3三、项目描述:某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司, 总公司和两个分公司之间使用专线连接并运行 OSPF路由协议。上海分公司接入网络 的主要是有

4、线网用户,广州分公司主要是移动用户,上海分公司与总公司的专线连 接比较重要,必须提供 VPNtt备用线路以保障业务数据传输的可靠性。北京总公司 和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公 司的互连网出口访问外网资源。总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Serverl到Serve连接在核心交换机SW1上,提供全网 网络管理和资源共享服务。二台核心交换机之间通过聚合链路实现网络可靠性。另 外,北京总公司和广州分公司内部网络运行 RIP路由协议,上海分公司则使用单臂 路由来实现内网的通信。如果你是这个网络项目的网

5、络工程师,请根据下面的需求 构建一个安全、稳定的网络。所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示设备名称设备接口IP地址备注SW1Eth 1/0/21-22TRUNK并做链路聚合连接到SW2Eth 1/0/23TRUNK连接到SW3Eth 1/0/1-2VLAN100 172.16.100.0/24连接到服务器SW2Eth 1/0/21-22TRUNK并做链路聚合连接到SW1Eth 1/0/24TRUNK连接到SW3Eth 1/0/20172.16.40.14/30连接到R1R1Fa 0/060.1.1.5/29连接到互联网Gi 0/3172.16.40.13/30

6、连接到SW2S 0/110.0.0.9/30连接到R2S 0/210.0.0.5/29连接到R3R2Fa 0/060.1.1.33/30连接到互联网Gi 0/3连接到SW4S 0/210.0.0.10/30连接到R1S 0/110.0.0.17/29连接到R3R3Gi 0/3172.16.66.5/30连接到ACS 0/110.0.0.6/29连接到R1S 0/210.0.0.18/29连接到R2SW3Eth 1/27TRUNK连接到SW1Eth 1/28TRUNK连接到SW2Eth 1/1-10VLAN10 172.16.10.0/24任选一个连接到PC1Eth 1/11-20VLAN20

7、172.16.20.0/24任选一个连接到PC2SW4Eth 1/24连接到R1Eth 1/1-10VLAN50 172.16.50.0/25任选一个连接到 PC7Eth 1/11-20VLAN51 172.16.50.128/25任选一个连接到PC8ACEth 1/0/20172.16.66.6/30连接到R3Eth 1/0/19TRUNK连接到无线APPC1NIC自动获取连接到SW3PC3NIC172.16.100.99/24连接到SW1PC4NIC172.16.100.100/24连接到SW1PC5NIC自动获取通过WLAN!接到无线APPC7NIC172.16.50.50/25连接到S

8、W4服务器区域Server1 (Win2008)172.16.100.101/24DC DHCP Web服务器Server2 (Win2008)172.16.100.102/24RODC及邮件服务器Server3 (CentOS)172.16.100.103/24DNS Samba服务器上海分公司IIPSec VPN710.0.0.M/30 fIPSec VPNREtli 1W0SW2SW1Eth 1/0/19Eth 1/2?SW3PC6VLAN 100InternetSer3:17216.100.1CBDNS、Sanba务舊VLAN 10 172.16.100G4Eth 1/1-10VLAN

9、51172.16,53.12825 Eth 1/11-20、SW110 OB. 17/29GiOZ366.5/30VLAN61 SSIDrwxWl 172.1660.128/25Server2:172.16.100.102 IRODCPC5、II 7 谡.16.66.660PC2son/10.0.05/30Fa o/o172.16.401303,北京总公司VLAN100 氏:4桥接到两台t&mI Senrl:172.16.100.101I I 2 2備最务Fa MJ1 GiOC111Eth 1/24 V/ 1 */ OSP1 1/21-22ea 0/ea 10 iSCV2/000129VLAN

10、 刃17216.33 D/25Eth 1/1-10OSPF Area 20 io.o.o.6fRIP 弋2、广州分公司th 134Eth 1Z28VLAN2D172.16200X24Eth 1/11-20VLAN60SSIDavxv60172.16j60.CV25四、试题内容:第一部分网络系统构建(40分)序号网络需求分数1根据网络拓扑图所示,对所有虚拟主机及网络设备的物理接口、 VLAN妾 口等配置IP地址,使其能够正常通讯。22为所有网络设备配置tel net及en able密码,用户名:admi n,密码: password。23根据网络拓扑图所示,在所有交换机上创建相应的VLAN并将交

11、换机接 口加入到不同的VLAN在SW1和SW2相关端口创建聚合端口。24在SW1 SW2 SW3配置MSTP使VLAN1C用户以SW1为根网桥来进行 数据转发,VLAN20用户以SW2为根网桥来进行数据转发25配置DHCP中继功能,使总公司的客户端电脑能从 DHC服务器上获取IP 和DNS信息。26总公司和分公司之间的专线链路由R1、R2, R3组成,串行链路上要求通过PPP协议实现,RA与 RB之间采用chap认证,用户名分别为chapra、 chaprb ;密码均为password0 RA与 RC之间采用pap双向认证,用户名 分别为 papra、paprb ;密码均为 password

12、o27专线链路上运行多区域 OSPF按图配置OSPF多区域路由及路由认证。 其中R1与R2采用明文认证;R1与R3采用md5方法认证。28为上海分公司配置单臂路由,实现上海分公司的内网互通。29广州分公司使用无线方式上网,以Fit AP方式配置2个接入网段分别为 172.16.60.0/25 和172.16.60.128/25,动态获取IP信息,广播出来的 SSID分别为wxv60和wxv61。无线网米用 WPA个人加密方式,口令为 wifi123456。210为广州分公司的无线用户配置 DHCP艮务,指定两个无线网的Pool名字 分别为wxv60和wxv61,租期为3天,DNS地址为总公司的

13、DNS服务器 地址。wxv60 Pool 的默认网关为 172.16.60.1,保留 172.16.60.2-10 这些 地址;wxv61 Pool的默认网关为172.16.60.129 ,排除 172.16.60.200 这个地址。211北京总公司和广州分公司内部网络运行RIP v2动态路由协议,配置路由协议和路由再发布,实现总公司和两个分公司全网互通。212在R1上配置策略路由,使当北京总公司和广州分公司通信时属于Vlan10的数据通过R1-R2-R3线路传输;属于Vlan20的数据通过R1-R3 线路传输。213北京总公司和上海分公司有互联网出口,分别在R1和R2设置NAT使内网所有用户

14、可以访问互联网。(模拟接入,只需在接口做配置)214广州分公司无互联网出口,配置路由器使广州分公司的用户可以使用北 京总公司或上海分公司的互联网出口访问外网,要求优先使用北京总公 司的互联网出口。215因总公司和分公司之间的业务通信较为重要,需要在专线连接的基础上 提供IPsecVPN冗余链路。配置IPsecVPN以IKE方式协商安全联盟,主 动模式;IKE策略米用 md5 hash算法;transform-set 名称为one,加 密验证方式为:ah-sha-hmac、esp-des,共享密钥为:key ;加密映射 表进行协商的安全联盟的生命周期为36000秒。(设备限制无法验证效果,只需配置参数正确

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号