当前位置:文档之家› 中职学生技能大赛企业网络搭建及应用试题

中职学生技能大赛企业网络搭建及应用试题

中职学生技能大赛企业网络搭建及应用试题
中职学生技能大赛企业网络搭建及应用试题

企业网络搭建及应用试题

背景介绍

下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。

为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。S2126上连接一台PC,PC处于VLAN 100中。S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。

拓扑编址:

PC:172.16.100.100/24

S3750A VLAN 100接口:172.16.100.1/24

S3750A VLAN 200接口:172.16.200.1/24

S3750A F0/20:10.1.1.2/24

FTP服务器:172.16.200.10/24

打印服务器:172.16.200.20/24

R1762 F1/0:10.1.1.1/24

R1762 F1/1:10.1.2.1/24

Web服务器:10.1.2.2/24/24

网络需求

为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。并且PC机需要连接到打印服务器以进行远程的打印

操作。PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。

实验题目

1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的

VLAN中。(5分)

2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与

S3750B之间的交换机间链路。(10分)

3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的

产生,并通过手工配置使S3750A成为STP的根。(10分)

4、为S3750A的VLAN接口和R1762的接口配置IP地址。(5分)

5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。(5

分)

6、在S3750A上实现VLAN 100与VLAN 200间的通信。并在S3750A与

R1762上使用静态路由,实现全网的互通。(10分)

7、在一台PC上配置FTP服务器,使VLAN 100中的PC能够进行文件的

上传和下载。(15分)

8、在一台PC上配置网络打印机共享,使VLAN 100中的PC能够进行远

程打印。(15分)

9、在一台PC上配置Web服务器,使VLAN 100中的PC能够进行Web

网页的浏览。(15分)

10、在R1762上进行访问控制,允许VLAN 100中的主机只能访问外部

Web服务器的Web服务,不允许访问Web服务器上的其它服务。(10分)

答案及评分标准

1. 在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN

中。(5分)

评分项1:在S2126上创建VLAN 100,并将F0/1接口加入到VLAN 100中(2.5分)

配置过程:

S2126#configure terminal

S2126(config)#vlan 100

S2126(config-vlan)#exit

S2126(config)#interface fastEthernet 0/1

S2126(config-if)#switchport access vlan 100

Show结果:

S2126#show running-config

vlan 100

!

interface fastEthernet 0/1

switchport access vlan 100

评分项2:在S3750B上创建VLAN 200,并将F0/1、F0/2接口加入到VLAN 200中(2.5分)

配置过程:

S3750B#configure terminal

S3750B(config)#vlan

S3750B(config)#vlan 200

S3750B(config-vlan)#exit

S3750B(config)#interface range fastEthernet 0/1-2

S3750B(config-if-range)#switchport access vlan 200

Show结果:

S3750B#show running-config

vlan 200

!

interface FastEthernet 0/1

switchport access vlan 200

!

interface FastEthernet 0/2

switchport access vlan 200

2. 配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B

之间的交换机间链路。(10分)

评分项1:将S2126的F0/23、F0/24接口设置为Trunk端口(3分)

配置过程:

S2126#configure terminal

S2126(config)#interface range fastEthernet 0/23-24

S2126(config-if-range)#switchport mode trunk

Show结果:

S2126#show running-config

interface fastEthernet 0/23

switchport mode trunk

!

interface fastEthernet 0/24

switchport mode trunk

评分项2:将S3750A的F0/23、F0/24接口设置为Trunk端口(3分)

配置过程:

S3750A#configure terminal

S3750A (config)#interface range fastEthernet 0/23-24

S3750A (config-if-range)#switchport mode trunk

Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.

S3750A (config-if-range)#Switchport trunk encapsulation dot1q

S3750A (config-if-range)#switchport mode trunk

Show结果:

S3750A #show running-config

interface fastEthernet 0/23

switchport mode trunk

!

interface fastEthernet 0/24

switchport mode trunk

评分项3:将S3750A的F0/10接口和S3750B的F0/10接口设置为Trunk端口(4分)

配置过程:

S3750A#configure

S3750A (config)#interface fastEthernet 0/10

S3750A (config-if)#Switchport trunk encapsulation dot1q

S3750A (config-if)#switchport mode trunk

S3750B#configure

S3750B (config)#interface fastEthernet 0/10

S3750B (config-if)#Switchport trunk encapsulation dot1q

S3750B (config-if)#switchport mode trunk

Show结果:

S3750A #show running-config

interface fastEthernet 0/10

switchport mode trunk

S3750B #show running-config

interface fastEthernet 0/10

switchport mode trunk

3. 在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,

并通过手工配置使S3750A成为STP的根。(10分)

评分项1:在S2126启用STP(3分)

配置过程:

S2126(config)#spanning-tree mode rapid-pvst

S2126(config)#spanning-tree

Show结果:

S2126#show spanning-tree

StpVersion : STP

SysStpStatus : Enabled

评分项2:在S3750A启用STP(3分)

配置过程:

S3750A(config)# spanning-tree mode rapid-pvst

S3750A (config)#spanning-tree

Show结果:

S3750A #show spanning-tree

StpVersion : STP

SysStpStatus : Enabled

评分项3:在S3750A上配置优先级(小于32768,并且是4096的倍数),使其成为根(4分)

S3750A(config)#spanning-tree Vlan 100 priority 4096

Show结果:

S2126#show spanning-tree

StpVersion : STP

SysStpStatus : Enabled

BaseNumPorts : 24

MaxAge : 20

HelloTime : 2

ForwardDelay : 15

BridgeMaxAge : 20

BridgeHelloTime : 2

BridgeForwardDelay : 15

MaxHops : 20

TxHoldCount : 3

PathCostMethod : Long

BPDUGuard : Disabled

BPDUFilter : Disabled

BridgeAddr : 00d0.f88b.ca34

Priority : 32768

TimeSinceTopologyChange : 0d:0h:45m:54s

TopologyChanges : 0

DesignatedRoot : 100000D0F821A542

RootCost : 200000

RootPort : Fa0/23

S3750A#show spanning-tree

StpVersion : STP

SysStpStatus : ENABLED

MaxAge : 20

HelloTime : 2

ForwardDelay : 15

BridgeMaxAge : 20

BridgeHelloTime : 2

BridgeForwardDelay : 15

MaxHops: 20

TxHoldCount : 3

PathCostMethod : Long

BPDUGuard : Disabled

BPDUFilter : Disabled

BridgeAddr : 00d0.f821.a542

Priority: 4096

TimeSinceTopologyChange : 0d:0h:47m:4s

TopologyChanges : 6

DesignatedRoot : 1000.00d0.f821.a542

RootCost : 0

RootPort : 0

4. 为S3750A的VLAN接口和R1762的接口配置IP地址。(5分)

评分项1:在S3750A的VLAN接口配置IP地址(3分)

配置过程:

S3750A#configure

S3750A(config)#vlan 100

S3750A(config-vlan)#exit

S3750A(config)#vlan 200

S3750A(config-vlan)#exit

S3750A(config)#interface vlan 100

S3750A(config-if)#ip address 172.16.100.1 255.255.255.0

S3750A(config)#interface vlan 200

S3750A(config-if)#ip address 172.16.200.1 255.255.255.0

Show结果:

S3750A#show ip interface brief

Interface IP-Address(Pri) OK? Status VLAN 100 172.16.100.1/24 YES UP VLAN 200 172.16.200.1/24 YES UP 评分项2:在R1762的接口配置IP地址(2分)

配置过程:

R1762(config)#interface f0/0

R1762(config-if)#ip address 10.1.1.1 255.255.255.0

R1762(config)#interface f0/1

R1762(config-if)#ip address 10.1.2.1 255.255.255.0

Show结果:

R1762#show ip interface brief

Interface IP-Address(Pri) OK? Status FastEthernet 1/0 10.1.1.1/24 YES UP FastEthernet 1/1 10.1.2.1/24 YES UP 5. 在S3750A上使用具有三层特性的物理端口实现与R1762的互联。(5分)

评分项1:将S3750A的F0/20配置为三层端口(5分)

配置过程:

S3750A(config)#interface f0/20

S3750A(config-if)#no switchport

S3750A(config-if)#ip address 10.1.1.2 255.255.255.0

Show结果:

S3750A#show ip interface brief

Interface IP-Address(Pri) OK? Status FastEthernet 0/20 10.1.1.2/24 YES UP 6. 在S3750A上实现VLAN 100与VLAN 200间的通信。并在S3750A与

R1762上使用静态路由,实现全网的互通。(10分)

评分项1:PC能够ping通FTP服务器与打印服务器(1分)

评分项2:在S3750A上配置静态路由(2分)

配置过程:

S3750A(config)#ip route 10.1.2.0 255.255.255.0 10.1.1.1

Show结果:

S3750A#show ip route

Codes: C - connected, S - static, R - RIP B - BGP

O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2

i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area

* - candidate default

Gateway of last resort is no set

C 10.1.1.0/24 is directly connected, FastEthernet 0/20

C 10.1.1.2/32 is local host.

S 10.1.2.0/24 [1/0] via 10.1.1.1

C 172.16.100.0/24 is directly connected, VLAN 100

C 172.16.100.1/32 is local host.

C 172.16.200.0/24 is directly connected, VLAN 200

C 172.16.200.1/32 is local host.

评分项3:在R1762上配置静态路由(4分)

配置过程:

R1762(config)#ip route 172.16.100.0 255.255.255.0 10.1.1.2

R1762(config)#ip route 172.16.200.0 255.255.255.0 10.1.1.2

Show结果:

R1762#show ip route

Codes: C - connected, S - static, R - RIP B - BGP

O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2

i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area

* - candidate default

Gateway of last resort is no set

C 10.1.1.0/24 is directly connected, FastEthernet 1/0

C 10.1.1.1/32 is local host.

S 172.16.100.0/24 [1/0] via 10.1.1.2

S 172.16.200.0/24 [1/0] via 10.1.1.2

评分项4:PC能够ping通Web服务器(3分)

7. 在一台PC上配置FTP服务器,使VLAN 100中的PC能够进行文件的上传

和下载。(15分)

评分项1:成功架设FTP服务器(10分)

评分项2:PC能够进行上传和下载操作(5分)

8. 在一台PC上配置网络打印机共享,使VLAN 100中的PC能够进行远程打

印。(15分)

评分项1:成功配置网络打印机(10分)

评分项2:PC能够进行远程打印(5分)

9. 在一台PC上配置Web服务器,使VLAN 100中的PC能够进行Web网页

的浏览。(15分)

评分项1:成功架设Web服务器(10分)

评分项2:PC能够浏览网页(5分)

10. 在R1762上进行访问控制,允许VLAN 100中的主机只能访问外部Web服

务器的Web服务,不允许访问Web服务器上的其它服务。(10分)

评分项1:在R1762上配置ACL规则(5分)

配置过程:

R1762(config)#access-list 100 permit tcp 172.16.100.0 0.0.0.255 host 10.1.2.2 eq www

Show结果:

R1762#show access-lists

ip access-list extended 100

10 permit tcp 172.16.100.0 0.0.0.255 host 10.1.2.2 eq www

评分项2:将ACL应用到接口(3分)

配置过程:

R1762(config)#interface f1/1

R1762(config-if)#ip access-group 100 out

Show结果:

R1762#show running-config

interface FastEthernet 1/1

ip access-group 100 out

ip address 10.1.2.1 255.255.255.0

评分项3:此时PC无法ping通Web服务器,但是仍然可以浏览网页(2分)

2017 中职 正式赛卷 网络搭建与应用 赛题

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

2017年全国职业院校技能大赛网络搭建与应用竞赛试题项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 网络安全知识竞赛试题及答案 1. 以下关于对称加密的说法正确的是?(ACD) A、在对称加密中,只有一个密钥用来加密和解密信息 B、在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥 C、对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份 D、对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟 2.当前气象预报已广泛采用数值预报方法,这种预报方法会涉及计算机应用中的(AB) A、数据处理 B、科学计算 C、过程控制 D、(C)辅助设计 3. 使用OutlookExPss操作电子邮件,以下正确的是(BC) A、发送电子邮件时,一次发送操作只能发送给一个接收者。 B、可以将任何文件作为邮件附件发送给收件人。 C、既能发送新邮件、回复邮件,也能转发邮件。 D、接收方必须开机,发送方才能发送邮件。 4. 如果发现网络变得很慢,经过观察,发现网络冲突增加很多,以下哪些情况会引起此类故障(ABC)。 A、电缆太长 B、有网卡工作不正常

C、网络流量增大 D、电缆断路 5. Internet中属于合法的IP地址包括有(ABCD)。 A、502.123.234.10 B、218.19.140.210 C、255.255.20.31 D、100.123.45 6.22 6. 常见的网络拓朴结构有(ABCD)。 A、环型 B、圆型 C、方型 D、星型 7. 在建网时,设计IP地址方案首先要(BD)。 A.给每一硬件设备分配一个IP地址 B.选择合理的IP寻址方式 C.保证IP地址不重复 D.动态获得IP地址时可自由安排 8. 下列说法中属于ISO/OSI七层协议中应用层功能的是(BD)。 A、拥塞控制 B、电子邮件 C、防止高速的发送方的数据把低速的接收方淹没 D、目录查询 9. 下列关于中继器的描述正确的是(ABC)。 A、扩展局域网传输距离 B、放大输入信号 C、检测到冲突,停止传输数据到发生冲突的网段 D、增加中继器后,每个网段上的节点数可以大大增加 10.在Internet使用的协议中,(AB)是最核心的两个协议。 A、 Internet协议IP B、传输控制协议TCP C、SMTP协议 D、

2017 技能大赛 拟设赛题 高职 计算机网络应用 样题I卷

“2017年全国职业院校技能大赛”高职组 计算机网络应用竞赛 竞赛样题I卷

赛题说明 一、竞赛内容分布 第一部分:网络规划与实施(80%) 模块一:无线网络规划与实施(10%) 模块二:云计算融合网络部署(23%) 模块三:移动互联网络组建与优化(14%) 模块四:网络空间安全部署(15%) 模块五:云计算网络服务环境搭建(18%) 第二部分:综合布线规划与设计(15%) 另有:赛场规范和文档规范(5%) 二、竞赛时间 竞赛时间为4个小时。 三、竞赛注意事项 1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。 2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。 四、竞赛结果文件的提交 按照题目要求,提交符合模板的WORD文件、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施 注意事项 ●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像 (Windows Server 2008 R2及CentOS 7.0)。JCOS系统的IP地址为172.16.0.2。 ●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统 进行相关网络服务配置。JCOS系统的登录用户名和密码都是XX(现场提供)。 ●Windows操作系统的管理员和CentOS的root用户密码都是Root件配置网络 设备,软件已经安装在电脑中。 ●竞赛结果文件的制作请参考U盘“答题卡”文件夹中的“交换路由无线网关 设备配置答题卡.docx”、“云平台服务器配置答题卡.docx”和“无线网络勘测设计答题卡”。请注意排版,文档排版得分将计入总成绩。 设备及文档列表 本竞赛中所使用的网络设备及线缆如下表所示: 表1-1设备及线缆列表 本竞赛中使用的设备参考资料如下表所示:

2018年中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP 机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络安全技能大赛试题

网络安全技能大赛试题及答案 网络安全知识竞赛试题【1-10】 1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 A、“让全球网络更安全” B、“信息通信技术:实现可持续发展的途径” C、“行动起来创建公平的信息社会” 2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 A、国家安全 B、网络与信息安全 C、公共安全 3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 A、阳光绿色网络工程 B、绿色网络行动 C、网络犯罪专项整治 4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 A、构建和谐环境 B、打击网络犯罪 C、清除网络垃圾 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》

6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 A、“推销” B、“商业信函” C、“广告”或“AD” 9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为。 A、abuse@https://www.doczj.com/doc/5617443701.html, B、register@https://www.doczj.com/doc/5617443701.html, C、 member@https://www.doczj.com/doc/5617443701.html, 网络安全知识竞赛试题【11-20】 11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》

全国职业院校技能大赛竞赛计算机网络应用项目方案申报书

附件 2016年全国职业院校技能大赛 竞赛项目方案申报书 赛项名称:计算机网络应用 赛项组别:中职组□高职组■ 专业大类:电子信息大类 方案设计专家组组长:温涛 专家组组长手机: 方案申报单位(盖章):工业和信息化职业教育教学指导委员会 方案申报负责人:温涛 联系手机: 邮箱号码: 通讯地址:大连市软件园路8号A3-209 邮政编码: 116023 申报日期: 2015年8月 2016年全国职业院校技能大赛 竞赛项目方案 一、赛项名称 (一)赛项名称 计算机网络应用 (二)压题彩照

(三)赛项归属产业类型 电子信息产业 (四)赛项归属专业大类 电子信息大类—计算机类—计算机网络技术(110202) 二、赛项申报专家组 三、赛项目的 通过竞赛,考核学生对智慧园区网络的拓扑规划能力、IP地址规划能力、有线无线网络融合能力、IP通信网部署能力、数据中心搭建与实施能力、云计算网络的规划及实施能力、出口规划与实施能力、设备配置与连接能力、服务的搭建与调试能力、应用的接入与测试能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、工程现场问题的分析和处理能力、组织管理与团队协调能力,推进计算机网络技术专业对接最新职业标准、行业标准和岗位规范,紧贴网络

工程前沿技术和生产实际,调整课程结构,更新课程内容,有效开展实践性教学,促进产教深度融合的人才培养模式改革。 四、赛项设计原则 (一)确保公开、公平、公正是赛项设计的第一准则 严格遵守大赛制度文件,规范赛项设计、组织、实施各环节流程,确保赛项公开、公平、公正。 (二)赛项关联专业覆盖面广 全国1327所高职高专院校中开设计算机网络技术专业院校超过1000所,专业覆盖率超过75%。赛项覆盖院校多,具有较好的带动和引领作用。 (三)赛项关联技术是实施“互联网+”行动、“中国制造2025”的重要基础和支撑 实施“中国制造2025”,加快新一代信息通信技术与制造业的深度融合,加快发展智能制造和工业互联网,需要计算机网络技术的支撑;推进“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等应用,构建以互联网为基础的产业新生态体系,计算机网络技术是基础。 (四)赛项关联岗位群人才需求量大 赛项主要关联计算机网络行业3个核心岗位群:网络组建项目实施与技术服务岗位(建网)、网络安全与管理项目实施与技术服务岗位(管网)、软硬件及网络应用系统实施与维护技术服务岗位(用网)。随着国内信息化产业的迅速推进、移动互联网应用和数据业务的快速发展、网络技术的日新月异,将对网络技术服务行业带来新的契机。市场对网络构建工程师、网络管理员、网络运维师等技术人员的需求

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业技能大赛(中职组) 网络搭建及应用赛项试题 注意事项 一、网络搭建部分 1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。 2、自带双绞线制作和验证测试工具。禁止自己携带和使用移动存储设备、运算器、通讯工具和参考资料。 3、操作完成后,不要关闭任何设备,不要拆动硬件的连接,除非题目有要求否则不要对设备随意加密码,试卷留在考场。 4、每个参赛队以自己工位号为名称创建文件夹;根据赛题要求,将路由器、交换机、无线控制器的配置文件以拓扑图中设备名称为文件名单独保存为WORD文档;防火墙配置以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。 5、最终将各设备的配置文件保存至以自己工位号为名的文件夹中汇总并刻录到CD光盘中提交。 二、服务器架构部分 所有服务器配置均需要保存截图文件,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明,若与题号要求不符或没有截图,均按照未作答处理。

项目简介 你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。你也从一名管理员成长为网络总监。现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。 拓扑结构 地址规划 (1)设备地址 设备设备名称设备接口IP地址 路由器R1 F0/0 172.16.1.1/30 F0/3 172.16.2.1/30 S0/1 172.16.4.1/30 R2 S0/1 172.16.4.2/30 F0/3 172.16.5.1/30 R3 F0/3 172.16.3.2/30 F0/0 172.16.6.1/24 防火墙DCFW1 E0/1 172.16.1.2/30

2018年全国职业院校技能大赛“网络搭建与应用”路由器RT2配置文件

正在收集配置... 当前配置: ! !version 1.3.3H service timestamps log date service timestamps debug date no service password-encryption ! hostname RT2 ! ! ! ! ! ! gbsc group default ! ! ! ! ! ! ! ! ! crypto isakmp key 123456 10.80.255.17 255.255.255.255 ! ! crypto isakmp policy 1 hash md5 ! crypto ipsec transform-set ipsec transform-type esp-des esp-md5-hmac ! crypto map ipsec 10 ipsec-isakmp set peer 10.80.255.17 set transform-set ipsec match address ipsecacl ! ! interface Tunnel1 mtu 1476 ip address 10.80.255.18 255.255.255.252

crypto map ipsec tunnel source GigaEthernet0/5 tunnel destination 10.80.255.25 ! interface Multilink1 ip address 10.80.255.22 255.255.255.252 no ip directed-broadcast ppp multilink multilink-group 1 bandwidth 64 dlc-compress MPPC ! interface FastEthernet0/0 no ip address no ip directed-broadcast ! interface GigaEthernet0/3 no ip address no ip directed-broadcast ! interface GigaEthernet0/3.10 ip address 172.17.10.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 10 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.20 ip address 172.17.20.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 20 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.100 ip address 172.17.101.254 255.255.254.0 no ip directed-broadcast encapsulation dot1Q 100 bandwidth 1000000 delay 1 ! interface GigaEthernet0/4 no ip address

网络空间安全国赛试题A

2017年全国职业院校技能大赛 中职组“网络空间安全”赛项国赛赛卷 一、竞赛阶段简介 二、拓扑图 实战平台网络

三、竞赛任务书 (一)第一阶段任务书 请使用谷歌浏览器登录服务器,根据《赛场参数表》提供的用户名密码登录,登录后点击“闯关关卡”,左侧有本阶段的三个任务列表。 点击右侧的“网络靶机”,进入虚机完成任务,找到FLAG值,填入空框内,点击“提交任务”按钮。 提示: FLAG中包含的字符是英文字符,注意英文字符大小写区分。 虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:toor); 虚拟机1安装工具集:Backtrack5; 虚拟机1安装开发环境:Python; 虚拟机2:WindowsXP(用户名:administrator;密码:123456)。 任务1.Linux操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:(用户名:root;密码:123456) ?服务器场景操作系统: ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:FTP ?服务器场景操作系统安装服务:SSH ?服务器场景操作系统安装开发环境:GCC ?服务器场景操作系统安装开发环境:Python 1.在服务器场景上通过Linux命令行开启HTTP服务,并将开启该服务命令字符串作为Flag值提交; 2.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;

3.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果“OS Details:”之后的字符串作为Flag提交; 4.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交; 5.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的HTTP 服务版本信息字符串作为Flag提交; 6.在服务器场景上通过Linux命令行关闭HTTP服务,并将关闭该服务命令字符串作为Flag值提交; 7.再次通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的第2项服务的PORT信息字符串作为Flag提交。 任务2. Windows操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:WinServ2003(用户名:administrator;密码:空) ?服务器场景操作系统:Microsoft Windows2003 Server ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:CA ?服务器场景操作系统安装服务:SQL 虚拟机操作系统WindowsXP打开Ethereal,验证监听到PC2虚拟机操作系统WindowsXP通过Internet Explorer访问IISServ2003服务器场景的页面内容,并将Ethereal监听到的页面内容在Ethereal程序当中的显示结果倒数第2行内容作为Flag值提交; 2.在PC2虚拟机操作系统WindowsXP和WinServ2003服务器场景之间建立SSL VPN,须通过CA服务颁发证书;IISServ2003服务器的域名为,并将

国赛中职网络搭建及应用竞赛规程

2013年全国职业院校技能大赛”中职组 网络搭建及应用赛项规程 一、赛项名称 网络搭建及应用 二、竞赛目的通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,提升中职院校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛方式与内容 (一)竞赛方式本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。每支参赛队由2 名选手(设队长1 名)和不超过2 名指导教师组成。选手须为年龄不超过21 周岁(当年)的2013 年中职同校在籍学生。 (二)竞赛内容 本赛项比赛时间为3 小时。 本竞赛重点考查参赛学生网络工程的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。 2.参赛学生能够根据业务需求和实际的工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际的工程业务 需要,完成设备的互联互通并进行调试。 3.参赛学生能够在路由器、交换机、无线交换机、无线AP、防火墙上完成网络配置,实现网络的运行,并根据网络业务需求配置各种策略,以满

足应用需求。 4.参赛学生能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。 5.参赛学生能够根据国家标准提交标准化的工程验收文件等。 其主要比赛知识点如下:

网络安全知识竞赛试题及答案大全汇总

网络安全知识竞赛试题及答案大全汇总 一、单选题 1、网页恶意代码通常利用(C )来实现植入并进行攻击。 A、口令攻击 B、U盘工具 C、IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该(A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住(C )。 A、WIN键和Z键 B、F1键和L键 C、WIN键和L键 D、F1键和Z键 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006

年2月20日颁布了,自2006年3月30日开始施行。(B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器(C )匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的(A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据(A )有关行zd规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-***,举报电子邮箱地址为(A )。

2018中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带与使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供得比赛环境,检查所列得硬件设备、软件清单、材料清单就是否齐全,计算机设备就是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后得硬件连接与配置为最终结果。 (5)比赛完成后,比赛设备、软件与赛题请保留在座位上,禁止将比赛所用得所有物品(包括试卷与草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关得标记,如违反规定,可视为0分。 (7)与比赛相关得工具软件放置在每台主机得D盘soft文件夹中。 项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源得规划与分配,网络

采用BGP、OSPF与RIP路由协议。 公司规模在2017年快速发展,业务数据量与公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己得小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性得目得。 集团总部及俄罗斯地区分部得网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部得核心交换机;一台DCF W-1800作为总部得内网防火墙;另一台DCFW-1800作为总部&分部得外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部得核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构得有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

2018年全国大学生网络安全知识竞赛全套试题含答案

2018年全国大学生网络安全知识竞赛全 套试题含答案 2018年全国大学生网络安全知识竞赛试题(单选题) 1 [单选题] Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数? enqueue_resources为FALSE enqueue_resources为TRUE RESOURCE_LIMIT为TRUE RESOURCE_LIMIT为FALSE 2 [单选题] WAP2.0在安全方面的最大优点是()使用WPKI机制,因此更加安全 提供端到端安全机制 支持智能卡的WIM规范 支持公钥交换、加密和消息认证码 3 [单选题] SIP电话网络现有安全解决方案中,哪个解决方案在RFC3261中已经不再被建议 HTTP Authentication TLS IPSEC

PGP 4 [单选题] Solaris系统使用什么命令查看已有补丁的列表 uname -an showrev -p oslevel -r swlist -l product PH??_* 5 [单选题] SSL提供哪些协议上的数据安全 HTTP,FTP和TCP/IP SKIP,SNMP和IP UDP,VPN和SONET PPTP,DMI和RC4 6 [单选题] 由于ICMP消息没有目的端口和源端口,而只有消息类型代码。通常可以基于()来过滤ICMP 数据包。 端口 IP地址 消息类型 状态

7 [单选题] 在unix系统下,BIND的主要配置文件文件名称为 named.ini named.conf bind.ini bind.conf 8 [单选题] 禁止Tomcat以列表方式显示文件需要修改web.xml配置文件,() false 以上配置样例中的空白处应填写() list listings type show 9 [单选题] 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为() 内容过滤 地址转换 透明代理

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

2020年辽宁省职业院校技能大赛(中职组)

2020年辽宁省职业院校技能大赛(中职组) 网络搭建与应用赛项规程 一、赛项名称 赛项编号:LNZZ2020-24 赛项名称:网络搭建与应用 赛项组别:中职组 赛项归属产业:信息技术类 二、竞赛目的 通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP地址规划能力、设备配置与连接能力、网络安全管理与维护能力、服务器的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。引导中职院校关注绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,引导院校、教师、企业产教融合、校企合作,引领中职信息技术类专业建设紧密对接新一代信息技术产业链、创新链的专业体系,提升专业学生能力素质与企业用人标准的吻合度,以适应新一轮科技革命和产业变革及新经济发展,展示职业教育改革成果及广大院校师生良好的精神风貌,扩大职业教育社会影响力,促进在全社会通过职业教育弘扬工匠精神,为在新形势下全面提高信息技术类专业教学质量、扩大就业创业、推进经济转型升级、培育经济发展新动能做出新贡献。 三、竞赛内容 根据行业企业的业务背景进行网络业务需求、技术应用环境和实际的工程应用与业务架构分析,中职计算机网络毕业生主要从事系统集成、系统应用、网络工程、网络安全及售后技术支持等五个岗位,竞赛内容即岗位工作主要内容。 (一)竞赛主要内容 主要分为两部分: 1.网络配置。主要涉及网络组建与安全配置与防护,利用本届赛项执委会提供的计算机、网络等设备完成设备标识与连接、链路质量检测、端口检测;IP地址规划与实施;交换机、路由器和无线等网络设备的配置与调试,局域网和广域网的相关部署与测试。部署防火墙保证网络安全,包括实现路由、NAT转换、防DDoS攻击、包过滤、URL 过滤、P2P流量控制、入侵检测、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPsec VPN;配置无线网络WEP加密、MAC认证接入控制。

2020 中职 技能大赛改革试点赛 网络搭建与应用 公开赛卷报告单示例-1

2020年全国职业院校技能大赛改革试点赛 网络搭建与应用竞赛 《网络搭建及安全部署竞赛报告单》(电子版) ZZ-2020004网络搭建与应用赛项执委会及专家组 2020年9月23日

二、交换配置与调试(140分) (一)、示例(仅供参考,具体已正式赛卷为基准): 请在SW-Core执行show ip route命令收集信息,窗口截图如下: 请在SW-Core收集OSPF视图下的配置信息,窗口截图如下:

请在SW-Core执行show running-config interface e 2/0/1命令配置信息,窗口截图如下:

?请注意尽量保证格式、图片排列整齐! ?请注意尽量窗口只显示需要查看的信息,窗口内的显示内容大小合适、清晰! ?为了保证结果的真实性,请提供图片截图,不要复制命令行配置至本窗口,否则本知识点得分按零分处理。 (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

(三)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (四)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (五)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (六)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (七)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: 三、路由配置与调试(160分) (一)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 一、单选题 1、网页恶意代码通常利用( C )来实现植入并进行攻击。 A、口令攻击 B、 U盘工具 C、 IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该( A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( C ) 。 A、 WIN键和Z键 B、 F1键和L键 C、 WIN键和L键 D、 F1键和Z键 4、网站的安全协议是https时,该网站浏览时会进行( D )处理。 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 ( B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器 ( C )匿名转发功能。

A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的( A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据( A )有关行zd 规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为( A )。 A、abuse@anti-spam、cn B、register@china-cic、org C、member@china-cic、org 10、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定( B )。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》 11、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向( C )报案,以查处诈骗者,挽回经济损失。 A、消费者协会 B、电信监管机构 C、公安机关 12、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( C ) A、绿色上网软件 B、杀病毒软件 C、防火墙 13、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、( B )、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。 A、网站 B、网络聊天室 C、电子邮箱

中职技能竞赛-网络搭建与应用

神州数码交换机和路由器命令代码及比赛相关说明 一、各队水平相差较大,各样设备相当缺乏,我们的水平也不一定就比他们差,我们要沉着应战! 二、按照比赛规程安排,我们选手达到赛场后,抽签决定在哪一组,检查好自己队的工具与相关设备和软件是否齐全,计算机是否能够正常运行,所需要的软件环境是否安装完好,软件是否都放在规定的地方,服务器软件放在e:\soft,工具软件放在e:\tools。 比赛流程: 1、制作直通和交叉网线 1)、直通网线为不同设备之间连接,交叉网线为相同设备之间连接。直通网线为T568B对T568B,交叉网线为T568A对T568B。 2)、如交换机跟交换机、交换机跟路由器等连接用交叉网线连接,交换机跟计算机之间用直通网线。 3)、网线制作符合T568B和T568A标准 T568B顺序是:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕 T568A顺序是:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕 2、各设备配置命令代码如下: 神州数码交换机和路由器都可以用show running-config查看配置信息如端口号的拼法等有些是三层交换机是0/0/1或者1/0/1表示一号端口(不同版本、不同设备的端口写法可能不一样)的写法、你配置的各项命令等。 (1)、路由器R1的代码 命名:把路由器命名为R1 Router>enable//进入特权模式 Router#config//进入全局模式 Router_config#hostname R1//路由器命名为R1 R1(config)#write //在特权模式下保存配置文件 为路由器配置地址

R1(config)#interface GigaEthernet 0/3 R1(config)#ip address 200.200.1.1 255.255.255.252 R1(config)#no ip directed-broadcast R1(config)#ip nat inside R1(config)#interface GigaEthernet0/4 R1(config)#ip nat outside R1(config)# interface Loopback0 R1(config)#ip address 200.200.200.200 255.255.255.255 R1(config)#exit R1(config)#router ospf 1 R1(config)#network 200.200.1.0 255.255.255.252 area 0 R1(config)#network 200.200.200.0 255.255.255.255 area 0 R1(config)#ip access-list standard 1 R1(config)#permit 192.168.10.0 255.255.255.0 R1(config)#permit 192.168.20.0 255.255.255.0 R1(config)#permit 192.168.30.0 255.255.255.0 R1(config)#permit 192.168.40.0 255.255.255.0 R1(config)#permit 192.168.100.0 255.255.255.0 R1(config)#ip nat inside source list 1 interface GigaEthernet0/4 路由器ssh方式登录,SSH登录用户分别为R2SSH和R3SSH,密码为Network2015(注意区分大小写)R1(Config)#ssh-user R2SSH password 0 Network2015//设备登录用户名为R2SSH,密码为Network2015 R1(Config)#ssh-user R3SSH password 0 Network2015//设备登录用户名为R3SSH,密码为Network2015 R1(Config)#aaa authentication login logig_ssh local R1(Config)# line vty 0 4 R1(Config)#ssh-server enable //打开ssh登录方式 限制R1的SSH登陆,仅允许IP地址为192.168.10.10的用户登录。 R1(Config)#authentication securityip 192.168.10.10 配置R1路由器RID;R1设备运行OSPF,实现内外互通。 R1(Config)#router-id 2.2.2.2 网络允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问外网,类型为端口NAT R1(Config)#ip access-list standard 1 R1(Config_std-nac)#permit 192.168.1.0 255.255.255.0 R1(Config_std-nac)#exit R1(Config)#ip nat pool overld 192.168.1.10 192.168.1.20 255.255.255.0 R1(Config)#ip nat inside source list 1 pool overld overload R1(Config)# interface GigaEthernet 0/3 R1(Config_if_G0/3)#ip nat inside R1(Config_if_G0/3)#exit R1(Config)# interface GigaEthernet 0/4 R1(Config_if_G0/4)#ip nat outside R1(Config_if_G0/4)#exit R1(Config)#ip route 0.0.0.0 0.0.0.0 192.168.1.20 R1(Config)#write

相关主题
文本预览
相关文档 最新文档