计算机网络管理技能大赛试题

上传人:桔**** 文档编号:511007888 上传时间:2023-09-05 格式:DOCX 页数:7 大小:37.08KB
返回 下载 相关 举报
计算机网络管理技能大赛试题_第1页
第1页 / 共7页
计算机网络管理技能大赛试题_第2页
第2页 / 共7页
计算机网络管理技能大赛试题_第3页
第3页 / 共7页
计算机网络管理技能大赛试题_第4页
第4页 / 共7页
计算机网络管理技能大赛试题_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《计算机网络管理技能大赛试题》由会员分享,可在线阅读,更多相关《计算机网络管理技能大赛试题(7页珍藏版)》请在金锄头文库上搜索。

1、第一部分 竞赛说明1.1 竞赛内容与时间考生在规定的时间(2个小时)内,在HCL (华三云实验室)软件上根据竞赛要求, 创建网络拓扑,并对网络设备进行相关配置,最后根据模板要求输出竞赛结果文档。注意: 最终考试成绩完全取决于提交的文档,所以请考生务必重视且合理安排时 间。 文档中的配置命令参数错误或有多余配置,均将被扣分。 考试结束没有提交文档,视同放弃考试,做考试零分处理。1.2 竞赛注意事项1. 竞赛所需的文档、软件由组委会统一布置,选手不得携带任何软件、移动存储、辅 助工具、移动通信等进入赛场。2. 比赛完成后,比赛文档、软件和赛题请保留在电脑中,禁止拷贝和删除。3. 比赛中,请考生根据

2、电脑桌面 “竞赛资料模板”中的“设备结果文件夹”要求进行 比赛结果文档的制作,并在比赛结束后提交给工作人员。4. 竞赛所需的技术参考文档(命令参考及配置指导)在电脑桌面上的“竞赛资料参考 文档”中。5. 考生需在比赛前检查竞赛所需文档是否齐全,HCL是否能正常使用。表 1 竞赛使用软件、文档列表序号名称检查内容检查情况1HCL (华三云实验室)软件是否能正常使用是否2设备结果文件夹是否能正常打开是否3H3C防火墙产品配置指导(V7)-5W104.pdf是否能正常打开是否420140512-H3C MSR系列路由器 配置指导(V7)-6W103.chm是否能正常打开是否520131105-H3C

3、 S5830V2S5820V2系列以太网交换机配置指导-R22XX-6W100.chm是否能正常打开是否第二部分竞赛试题21设备列表本竞赛使用HCL (华三云实验室)来进行网络设备选择及拓扑搭建。HCL中所使用的 网络设备如下表所示:序号设备类型数量1S5820V2-54QS-GE42MSR36-2013Secpath F106012.2网络拓扑请考生根据以下网络拓扑在HCL中进行拓扑构建。(最终拓扑不需要提交)FWGE 0/1111 11 K分呵GE_0.011|ge_o/o L 一 -_JGf Or11GE_Q/10Igeloho faG23StGQ/24,J2GE 3/51KGE 0Z5

4、0XGE_D/5DXGE_0/51 |GE Q/11E 0/23 !GE 0/240/24 jGE 0;1IRF1IRF2图2-1网络拓扑图源设备名称设备接口目标设备名称设备接口R1G0/0FW1G1/0/0FWG1/0/1S1G1/0/1FWG1/0/2S2G1/0/1S1G1/0/23IRF2G1/0/24S1G1/0/24IRF2G1/0/24S2G1/0/23IRF1G1/0/23S2G1/0/24IRF2G1/0/23IRF1XG1/0/51IRF2XG1/0/51IRF1XG1/0/52IRF2XG1/0/5223配置需求请考生根据以下配置需求在HCL中的设备上进行相关配置。1、网

5、络设备虚拟化数据中心交换机需要实现虚拟化。支持的虚拟化技术IRF,所配置的参数要求如下: 链形堆叠,IRF Domain值为10; IRF1 的 member ID 为 1, IRF2 的 member ID 为 2; IRF1为IRF中的主设备,优先级值为10;2、虚拟局域网为了减少广播,需要规划并配置VLAN。具体要求如下: 配置合理,链路上不允许不必要的数据流通过。 交换机与防火墙间的互连物理端口直接使用三层模式互连。 S1和S2间的G1/0/11端口为trunk链路。 IRF(IRF1和IRF2)交换机的第23、24端口与S1和S2互连的23、24端口分 别设置聚合。链路聚合要求如下:

6、 IRF、S1、S2聚合接口组分别为1和2链路类型为Tru nk类型链路上不允许不必要的数据流通过。根据上述信息及表2-1,在交换机上完成VLAN配置和端口分配。表2-1 VLAN分配表设备VLAN编号VLAN名称端口IRF1/IRF2VLAN10RD1至4VLAN20Sales5至8VLAN30Supply9至12VLAN40Service13 至 163、 IPv4 地址部署根据表2-2,为网络设备分配IPv4地址。表2-2 IPv4 地址分配表设备接口IPv4地址S1VLAN10192.168.10.252/24VLAN20192.168.20.252/24VLAN30192.168.3

7、0.252/24VLAN40192.168.40.252/24G1/0/110.0.0.5/30G1/0/1010.0.0.1/30LoopBack 09.9.9.201/32S2VLAN10192.168.10.253/24VLAN20192.168.20.253/24VLAN30192.168.30.253/24VLAN40192.168.40.253/24G1/0/110.0.0.9/30G1/0/1010.0.0.2/30LoopBack 09.9.9.202/32FWG1/0/010.0.0.13/30G1/0/110.0.0.6/30G1/0/210.0.0.10/30LoopBa

8、ck 09.9.9.1/32R1G0/010.0.0.14/30LoopBack 09.9.9.2/32LoopBack 100172.16.100.254/244、 OSPF 协议部署总部使用OSPF协议作为IGP以达到互通。具体要求如下: OSPF进程10,总部为区域0, router-id为loopbackO 口地址; 要求业务网段中不出现协议报文; 修改接口网络类型,加快 OSPF 收敛速度; 为了管理方便,需要发布Loopback地址;5、 IPv4 BGP 路由部署 总部与分部间使用 BGP 协议。具体要求如下: 分部为AS200,总部为AS100; 总部内FW与S1、S2需要以L

9、oopBackO为源地址使用对等体组as100建立IBGP 连接; 总部与分部用物理接口建立EBGP连接; 配置BGP的下一跳(NEXT_HOP)属性,以避免路由黑洞; 总部和分部的所有业务流必须通过 network 命令来发布; 通过配置BGP路由优先级值为80 (EBGP)、100 (IBGP)、130 (本地BGP),从 而避免路由环路。 分部向总部发布缺省路由。最终,要求全网路由互通。6、防火墙安全域部署FW上配置安全域和域间策略。具体要求如下: FW1与R1互联接口处于Un trust安全域,其余接口处于Trust安全域; 配置域间策略,允许所有IP流量通过; 域间策略通过ACL实现

10、,ACL编号为3100。7、路由优化部署在S1、S2上配置路由策略以达到路由优化目的。VLAN10、VLAN20的数据流经过S1-FW转发,当FW-S1链路不可用时,通过S1-S2-FW转发;VLAN30、VLAN40的数 据流经过S2-FW转发,当S2-FW互连链路不可用时,通过S1-S2-FW转发。通过发布路由时配置route-policy来实现,具体要求如下: Route-policy名称为12100,节点必须为10、20、30等依此类推; 使用ACL来匹配路由,ACL编号必须为2001 (对应VLAN10、VLAN20的路由) 和 2002 (对应 VLAN30、VLAN40 的路由)

11、; route-policy 设定的 local-preference 值分别为 100 和 200(分别对应主路由和备 路由)。8、IPv6 路由配置考虑到总部有部分主机需要通过IPv6访问总部防火墙,所以需要配置IPv6网络。 地址分配如下表所示:IPv6 地址分配表设备接口IPv6地址S1VLAN102001:172:10:252/64VLAN202001:172:20:252/64VLAN302001:172:30:252/64VLAN402001:172:40:252/64G1/0/1FE80:11:1 lin k-localG1/0/10FE80:10:2 lin k-localS

12、2VLAN102001:172:10:253/64VLAN202001:172:20:253/64VLAN302001:172:30:253/64VLAN402001:172:40:253/64G1/0/1FE80:12:1 lin k-localG1/0/10FE80:10:1 lin k-localFWG1/0/1FE80:11:2 lin k-localG1/0/2FE80:12:2 lin k-local规划使用动态路由协议,所配置的参数要求如下: 使用0SPFv3路由协议,进程号为100,区域为0; Router-id 用 loopbackO 接口 IP; FW的域间策略与IPV4的

13、相同; IPV6的ACL编号为:3100,允许所有IPV6流量通过; VLAN内主机(host)使用无状态自动配置地址技术自动获得IPv6前缀。9、 MSTP 及 VRRP 部署在总部交换机S1、S2、IRF上配置MSTP防止二层环路;要求VLAN10、VLAN20 所有数据流经过S1转发,VLAN30、VLAN40所有数据流经过S2转发。所配置的参 数要求如下: region-name 为 H3C; 实例值为1和2; S1作为实例1中的主根,S2作为从根; S2作为实例2中的主根,S1作为从根。在S1和S2上配置VRRP,实现主机的网关冗余。所配置的参数要求如表-3。表2-3 S2和S3的VRRP参数表VLANVRRP备份组号(VRID)VRRP虚拟IPVLAN1010192.168.10.254VLAN2020192.168.20.254VLAN3030192.168.30.254VLAN4040192.168.40.254 S1作为VLAN10、VLAN20中所有主机的实际网关,S2作为备份网关;S2作为 VLAN30、VLAN40中所有主机的实际网关,S1作为备份网关。 各 VRRP 组中高优先级设置为 150,低优先级设置为 120。10、设备与网络管理部署根据表 2-4,为网络设备配置主机名。表 2-4 网络设备名称表拓扑图中设备

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号