企业网络搭建及应用竞赛试卷

上传人:鲁** 文档编号:562598112 上传时间:2023-07-17 格式:DOC 页数:9 大小:144KB
返回 下载 相关 举报
企业网络搭建及应用竞赛试卷_第1页
第1页 / 共9页
企业网络搭建及应用竞赛试卷_第2页
第2页 / 共9页
企业网络搭建及应用竞赛试卷_第3页
第3页 / 共9页
企业网络搭建及应用竞赛试卷_第4页
第4页 / 共9页
企业网络搭建及应用竞赛试卷_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《企业网络搭建及应用竞赛试卷》由会员分享,可在线阅读,更多相关《企业网络搭建及应用竞赛试卷(9页珍藏版)》请在金锄头文库上搜索。

1、2021 年云南省中等职业学校“唯康.神码杯计算机技能大赛“企业网络搭建及应用竞赛试卷(学生组)一、考前须知:1请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。2制止携带和使用移动存储设备、运算器、通信工具及参考资料。3操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。4比赛完成后,比赛设备、比赛软件和比赛试卷请保存在座位上,制止带出考场外。5仔细阅读比赛试卷,分析网络需求,按照试卷要求,进展设备配置和调试。6比赛时间为180分钟。二、竞赛环境:1硬件环境设备类型设

2、备型号设备数量台路由器神州数码DCR-26553三层交换机神州数码DCRS-5650-282二层交换机神州数码DCS-3950-28C2无线交换机神州数码 DCWS-60281无线AP神州数码DCWL-7962AP(R5)1台式计算机安装好Win7 64位操作系统4笔记本电脑安装好Win7 64位操作系统12软件环境软件名称介质形式数量Windows 7 64位with SP1已安装好1D:softcentOS.iso1Windows XP Pro SP2D:soft1Windows Server 2021 企业版sp2D:softwin2021.iso1Microsoft Office 20

3、07(中文版)已安装1VirtualBox (汉化版) 已安装1WinRAR (中文版)已安装13材料清单材料名称状态数量2米网线未制作16RJ45水晶头未制作35配置线Console线2串口线缆DB60(针)1DB34 DCE(孔)+1DB34DTE(针) V.35 1拖2混合型线缆3三、工程描述:某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司及总公司的专线连接比拟重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。北京总公司和上海

4、分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。总公司内部使用两台三层交换机分别标识为SW1和SW2作为网络核心,网络效劳器群分别标识为Server1到Server3连接在核心交换机SW1上,提供全网网络管理和资源共享效劳。二台核心交换机之间通过聚合链路实现网络可靠性。另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司那么使用单臂路由来实现内网的通信。如果你是这个网络工程的网络工程师,请根据下面的需求构建一个平安、稳定的网络。所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。设备名称设备接口IP地址备注SW1E

5、th 1/0/21-22TRUNK,并做链路聚合连接到SW2Eth 1/0/23TRUNK连接到SW3Eth 1/0/1-2VLAN100/24连接到效劳器SW2Eth 1/0/21-22TRUNK,并做链路聚合连接到SW1Eth 1/0/24TRUNK连接到SW3Eth 1/0/20连接到R1R1Fa 0/0连接到互联网Gi 0/3172.16.40.13/30连接到SW2S 0/1连接到R2S 0/2连接到R3R2Fa 0/0连接到互联网Gi 0/3连接到SW4S 0/2连接到R1S 0/1连接到R3R3Gi 0/3连接到ACS 0/1连接到R1S 0/2连接到R2SW3Eth 1/27T

6、RUNK连接到SW1Eth 1/28TRUNK连接到SW2Eth 1/1-10VLAN10 任选一个连接到PC1Eth 1/11-20VLAN20 172.16.2任选一个连接到PC2SW4Eth 1/24连接到R1Eth 1/1-10VLAN50 任选一个连接到PC7Eth 1/11-20VLAN51 172.16.50.128/25任选一个连接到PC8ACEth 1/0/20连接到R3Eth 1/0/19TRUNK连接到无线APPC1NIC自动获取连接到SW3PC3NIC连接到SW1PC4NIC连接到SW1PC5NIC自动获取通过WLAN连接到无线APPC7NIC连接到SW4效劳器区域Se

7、rver1Win2021DC、DHCP、Web效劳器Server2Win2021RODC及邮件效劳器Server3CentOSDNS、Samba效劳器四、试题内容:第一局部 网络系统构建40分序号网络需求分数1根据网络拓扑图所示,对所有虚拟主机及网络设备的物理接口、VLAN接口等配置IP地址,使其能够正常通讯。22为所有网络设备配置telnet及enable密码,用户名:admin,密码:password。23根据网络拓扑图所示,在所有交换机上创立相应的VLAN,并将交换机接口参加到不同的VLAN。在SW1和SW2相关端口创立聚合端口。24在SW1、SW2、SW3上配置MSTP,使VLAN10

8、用户以SW1为根网桥来进展数据转发,VLAN20用户以SW2为根网桥来进展数据转发25配置DHCP中继功能,使总公司的客户端电脑能从DHCP效劳器上获取IP和DNS信息。26总公司和分公司之间的专线链路由R1、R2,R3组成,串行链路上要求通过PPP协议实现, RA及RB之间采用chap 认证,用户名分别为chapra、chaprb;密码均为password。RA及RC之间采用pap双向认证,用户名分别为papra、paprb;密码均为password。27专线链路上运行多区域OSPF,按图配置OSPF多区域路由及路由认证。其中R1及R2采用明文认证;R1及R3采用md5 方法认证。28为上海

9、分公司配置单臂路由,实现上海分公司的内网互通。29广州分公司使用无线方式上网,以Fit AP方式配置2个接入网段分别为172.16.60.0/25和172.16.60.128/25,动态获取IP信息,播送出来的SSID分别为wxv60和wxv61。无线网采用WPA个人加密方式,口令为wifi123456。210为广州分公司的无线用户配置DHCP效劳,指定两个无线网的Pool名字分别为wxv60和wxv61,租期为3天,DNS地址为总公司的DNS效劳器地址。wxv60 Pool的默认网关为172.16.60.1,保存172.16.60.2-10这些地址;wxv61 Pool的默认网关为172.1

10、6.60.129,排除172.16.60.200这个地址。211北京总公司和广州分公司内部网络运行RIP v2动态路由协议,配置路由协议和路由再发布,实现总公司和两个分公司全网互通。212在R1上配置策略路由, 使当北京总公司和广州分公司通信时属于Vlan10的数据通过R1-R2-R3线路传输;属于Vlan20 的数据通过R1-R3线路传输。213北京总公司和上海分公司有互联网出口,分别在R1和R2设置NAT,使内网所有用户可以访问互联网。模拟接入,只需在接口做配置214广州分公司无互联网出口,配置路由器使广州分公司的用户可以使用北京总公司或上海分公司的互联网出口访问外网,要求优先使用北京总公

11、司的互联网出口。215因总公司和分公司之间的业务通信较为重要,需要在专线连接的根底上提供IPsecVPN冗余链路。配置IPsecVPN以IKE方式协商平安联盟,主动模式;IKE 策略采用md5 hash算法;transform-set名称为one,加密验证方式为:ah-sha-hmac、esp-des,共享密钥为:key;加密映射表进展协商的平安联盟的生命周期为 36000秒。设备限制无法验证效果,只需配置参数正确即可316因IPSec VPN隧道启用后,OSPF路由也需要通过互联网进展传输,所以需要使用GRE隧道传递OSPF路由协议更新,配置GRE Over IPSecVPN,同时将GRE

12、Over IPSecVPN作为北京总公司和上海分公司专线链路的备份线路,只有当专线链路出故障时才启用。设备限制无法验证效果,只需配置参数正确即可217为防止网络中出现非法的DHCP效劳器接入,需要在北京总公司配置DHCP Snooping,使总公司的所有接入客户都只能从合法的DHCP效劳器获取IP信息。218将总公司的 和 S效劳发布到互联网,另外将总公司的邮件效劳也发布到互联网,使互联网用户可以访问公司网站及使用公司的邮件效劳器收发邮件。219为保证内网终端平安,要求内网用户PC7的IP地址、MAC地址及接入交换机端口进展绑定。120限制广州分公司的用户只有工作日上午8:30至下午5:00可

13、以访问互联网,广州分公司和总公司及上海分公司的互访那么不受影响。2第二局部Windows效劳器配置30分序号网络需求分数1在PC3上创立名称为Server1的虚拟机,硬盘空间为50G,分配内存为1024M,网卡使用桥接模式。12在Server1安装一台Windows Server 2021效劳器,将硬盘分为两个分区,C盘为40G,D盘为10G,两个分区文件系统为NTFS。效劳器名称为DC,系统管理员密码为123456,根据要求配置效劳器的IP地址等相关信息。13在Server1上配置一台域控制器,域名为2021 ds ,效劳器的FQDN为dc. 2021 ds ,域的功能级别为2021模式。同

14、时,该效劳器为DNS效劳器,负责解析2021 ds 域名。24为公司的生产部、销售部、行政部创立全局组,组名需要使用g-部门名称的简拼来命名,为每个部门创立3个用户,生产部用户:user1user3、销售部用户:user4user6、行政部用户:user7user9,所有用户口令为abc#123且用户不能修改用户口令,并要求用户只能在上班时间可以登录周一到周五 9:0018:00。25为3个部门分别创立OU,OU名称需要使用ou-部门名称的简拼来命名,并将相应用户和组放置到相应的OU中16在dc.2021 ds 上,设置生产部用户的组策略为:制止更改桌面墙纸;设置销售部用户的组策略为:制止访问控制面板;设置行政部用户的组策略为:制止访问注册表。27在dc.2021 ds 上为D:share建立共享,权限为生产部组只读,行政部组可以读写但不能删除,并用组策略将该共享影射为“PC1的K盘。28在PC3上创立名称为Server2的虚拟机,硬盘空间为50G

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 试题/考题 > 初中试题/考题

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号