计算机网络技术

上传人:夏** 文档编号:498025881 上传时间:2023-07-07 格式:DOCX 页数:18 大小:89.43KB
返回 下载 相关 举报
计算机网络技术_第1页
第1页 / 共18页
计算机网络技术_第2页
第2页 / 共18页
计算机网络技术_第3页
第3页 / 共18页
计算机网络技术_第4页
第4页 / 共18页
计算机网络技术_第5页
第5页 / 共18页
点击查看更多>>
资源描述

《计算机网络技术》由会员分享,可在线阅读,更多相关《计算机网络技术(18页珍藏版)》请在金锄头文库上搜索。

1、计算机网络技术专业协作会技能联赛网络搭建与应用竞赛试题(总分 1000 分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料 清单是否齐全,计算机设备是否能正常使用。(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各 项操作。(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行 状态,评判以最后的硬件连接和配置为最终结果。(5)比赛完

2、成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用 的所有物品(包括试卷等)带离赛场。(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为 0 分。(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。项目简介:某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配, 网络采用BGP、OSPF和RIP路由协议。公司规模在 2017 年快速发展,业务数据量和公司访问量增长巨大。为了更好 管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达 到快速、可靠交换数据,以及增强

3、业务部署弹性的目的。集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交 换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW800作为总 部的内网防火墙;另一台DCFW800作为总部&分部的外网防火墙,存放于ISP机房; 一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由 器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一 体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线 覆盖。拓扑结构图

4、OSPI;AS Ann 01 nternetpc眄表1网络设备连接表A设备连设备名称接口RT1GO/5RT1S0/2RT3S0/1SW-1El/0/25SW-1El/0/26SW-1El/0/23SW-1El/0/24SW-2E1/0/1SW-3E1/0/1RT2G0/5SW-1E1/0/20SW-3E3/0/20SW-2E1/0/1SW-2E1/0/2SW-2E1/0/3SW-2E1/0/4官接至B设备设备名称接口FWE0/3RT2S0/1RT2S0/2SW-2E1/0/25SW-3E1/0/26SW-2E1/0/24SW-3E1/0/24FWE0/1FWE0/2FWE0/3DCWSE1/0

5、/1APServerlNICServer2NICServer3NICServer4NIC表2.网络设备IP地址分配表根据“拓扑结构图”和“网络设备IP地址分配表”所示,对网络中的所有设备接口配 置IP地址,并填入表中。分配地址时做到节省 IP 资源,合理分配先划分大的地址块,再划分小的地址块,可以节省IP资源)。总公司中除服务器区所有主机规划使用10.100.183.0/20所在地址段。财务部(vlan11)有30台主机、工程部(vlan 41 )有62台主机、软件部(vlan 21)和系统集成部(vlan31)两个部门都有125台主机.所有网络设备互连IP规划使用192.168.0.0/24

6、所在地址段设备设备名称设备接口IP地址路由器RT1G 0/3221.12.23.2/29S 0/2221.12.23.9/29LO110.1.1.1/32RT2S 0/2221.12.23.17/29S 0/1221.12.23.10/29LO110.2.2.2/32RT3S 0/1221.12.23.18/29LO110.3.3.3/32三层交换机SW-CoreVLAN11 SVIVLAN21 SVIVLAN31 SVIVLAN41 SVIVLAN1000(E2/0/1)VLAN1001(E3/0/1)Vlan100 SVI10.100.100.1/24SW-C0RELO110.4.4.4/

7、32LO210.5.5.5/32LO310.6.6.6/32防火墙1FWEthO/1EthO/2EthO/3221.12.23.1/29无线控制器DCWSEth0/1VLAN101VLAN 500VLAN 600第一部分:网络搭建及安全部署项目(500分)【说明】(1) 设备console线有两条。交换机、AC、防火墙使用同一条console线,路由器使用另 外一条console线。设备命名方式参考网络设备IP地址分配表。(2) 设备配置完毕后,保存最新的设备配置。裁判以各参赛队提交的竞赛结果文档为主要 评分依据,无文档相关环节视为0分。所有提交的文档必须按照赛题所规定的命名规 则命名,否则按

8、无效内容处理;所有需要提交的文档均放置在PC1桌面的“比赛文档 _X”(X为工位号)文件夹中。保存文档方式分为两种:交换机、路由器、AC要把show running-config的配置保存在PC1桌面的相应文档中, 文档命名规则为:设备名称.docx,例如:RT1路由器文件命名为:RTl.docx,然后放入到PCI 桌面上“比赛文档_X ”文件夹中;交换机、路由器、AC除收集show running-config的配置外,还需收集其他命令一同保 存在相关设备的“设备名称.docx ”文档中,每个设备收集的命令有所差异,详见下表:设备名称还需收集的命令SW-3show ipint briefsh

9、ow vlanshow spanning-tree mstconfig show ulpp groupSW-Coreshow ipint briefshow vsfconfigshow vsfshow mad configshow vlanshow port-group detailshow access-listsshow ip gratuitous-arp show sflowshow ip routeshow ip route ospfRT1show ipint brief show ip route show ip route ospf show ipbgp neighbors sho

10、w ip route bgp show ip route rip show queueing priority show ip prefix-list show route-mapRT2show ipint briefshow ip routeshow ipbgp neighbors show ip route bgp show ip route rip show queueing priority show ip prefix-list show route-mapDCWSshow ipint briefshow wirelessshow wireless ap status防火墙设备的截图

11、方式:把截图放到同一 word文档中,文档命名规则为:设备名称.docx, 例如:防火墙FW文件命名为:FW.docx,保存后放入到PC1桌面上“比赛文档_X”文件夹中; 一、交换机配置(60分)1、总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,用户对 这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。两台设备之间建立 一个 vsf port-group, SW-2vsf port-group 编号为 2,SW-3vsf port-group 编号为 1, 每个vsf port-group绑定两个千兆光端口,VSF逻辑域为10,SW-1的成员编号为1,SW-2

12、的成员编号为2, SW-3的成员编号为3,正常情况下SW-1负责管理整个VSF,采用BFDMAD 分裂检测,SW-1BFDMADIP 地址为:10.10.255.253/30, SW-2 BFD MAD 接口 IP 地址为: 10.10.255.254/30,使能VSF自动合并功能;(40分)根据下述信息及表,在交换机上完成VLAN配置和端口分配。(20分)设备VLAN编号VLAN名称端口说明SW-CoreVLAN11XZE1/0/1 至 E1/0/4行政VLAN21YXE1/0/5 至 E1/0/9营销VLAN31CWFWE1/0/10 至 E1/0/13账务与法务VLAN41JSE1/0/

13、14 至 E1/0/18技术VLAN4000E1/0/23、 E2/0/24BFD MAD二、配置接口 IP地址(40分)根据网络拓扑图及IP地址规划表所示,对所有网络设备的互联接口进行IP地址配 置,使其能够正常通讯。同时,对每个网络设备与其它网络设备进行连接的接口进行描 述,如对RT1的S1接口描述为“RT1 TO RT3-S2 ”。三、设备远程访问连接(50分)(1)为了管理方便,网络设备开启远程登录功能,在SWcore 上配置telnet服务,只允许IP地址为10.17.8.10的主机登录,telnet登录用户名为“Admin”,登录密码为“CZ2017”,enable登录密码为“sm

14、406”,要求设置为明文。(25分)(2)为了管理方便,路由器开启远程登录功能,在路由RT1、RT2、上配置telnet管理功能, 只允许IP地址为10.17.8.10的主机登录,同时要求每台路由器只允许3个线路管理网 络设备,用户分别为super1、super2、super3,口令都为“CZ2017”,所有设备的特权 口令均为“sm406”。(25 分)四、链路安全配置(40分)根据网络拓扑图所示,为了保障线路的链路安全,需要在RT1与RT2之间连接的链路 上配置PPP协议,采用双向先CHAP后PAP的验证方式,用户名分别为R1和R2,验证口令 都为“ sm0425”。五、网络出口配置(40分)(1)FW为总公司的In terne t出口设备,RT2为分公司的In terne t出口设备,设置默认路 由,设置地址转换,允许内网用户访问In terne t。(20分)(2)在FW上配置NAT。要求总公司内网的VLAN10、VLAN30、VLAN40用户均可经地址

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号