当前位置:文档之家› 第1套企业网搭建与应用 国赛试题

第1套企业网搭建与应用 国赛试题

第1套企业网搭建与应用 国赛试题
第1套企业网搭建与应用 国赛试题

2015年全国职业院校技能大赛

网络搭建与应用竞赛

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目,占总分的比例为45%;

第二部分:服务器配置及应用项目,占总分的比例为55%;

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

2015年全国职业院校技能大赛网络搭建与应用竞赛题

必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

(8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目简介:

某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。

为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议.

2015年全国职业院校技能大赛网络搭建与应用竞赛题

拓扑结构图

3 / 17

表1网络设备连接表

表2.网络设备IP地址分配表

表2网络设备IP地址分配表

表3.服务器IP地址分配表

竞赛题目

网络搭建部分(450分)

【注意事项】

(1)设备console线有两条。交换机, AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。保存文档方式分为两种:

交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,文档命名规则为:设备名称.doc,例如:RT1路由器文件命名为:RT1.doc,然后放入到PC1桌面上“比赛文档”文件夹中

防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到PC1桌面上“比赛文档”文件夹中。

1、物理连接与IP地址划分

(1)按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和T568B的标准,其线缆长度适中。

(2)根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址。

2、交换机配置

(1)为交换机设备命名,命名规则参考为表1中的“设备名称”。

(2)在两台三层交换设备上开启telnet管理功能,同时要求每台网络设备只允许5条线路管理网络设备,管理设备使用2015DCN做为用户名,口令为telnet123,enable密码为pwd@dcn。

(3)根据需求完成vlan;

(4)总部的交换网络中,有4个VLAN;财务部使用VLAN10,名字为CW,生产部使用VLAN20,

名字为SC ,销售部使用VLAN30,名字为XS ,技术部使用VLAN40,名字JS ; 分部一的交换网络中,共2个VLAN ,分别为VLAN100、VLAN200; 按下表要求将端口加入VLAN :

(5)使用端口汇聚技术,在SW-3L-1与SW-3L-2之间的链路启用端口汇聚,汇聚接口为动态方式,要求SW-3L-1为主动端,负载分担方式基于源、目地MAC 及IP 地址。 (6)配置生成树协议,要求启用MSTP 协议,name 为 2015DCN ,revision-level 1,实例1中包括VLAN10、20;实例2中包括VLAN30、40;要求SW-3L-1为实例1的主根,SW-3L-2为实例2 的主根,并互为备份根

(7)在三层交换机上启用路由功能,实现VLAN 间互通。

8)在三层交换之间启用VRRP 协议,为VLAN 、10、20、30、40实现网关备份,组地址为该VLAN 中的最后一个可用IP,SW-3L-1为VLAN10、20的master ;SW-3L-2为30、40的master ,且互为备份,开启抢占功能

(9)为PC1双向流量进行分析,网络分析仪将安装在SW-2L-1的Ethernet1/20接口下,请把相应流量映射给Ethernet1/20接口。

3、路由器配置与调试

(1)为路由设备命名,命名规则参考为表1中的“设备名称”。 (2)把下面的设备RID 设置上,要求不能增加接口的相关信息。

(3)R2、SW-3L-1、SW-3L-2三台设备运行OSPF,实现内外互通,并在R2下发默认路由(4)在R3 配置单臂路由,实现VLAN100、VLAN200互通

(5)FW1、R3之间运行RIPv2路由协议,并在FW1下发默认路由

(6)在R3连接FW2的端口上进行端口限速,限制速率上行2000Kbps,下行1000Kbps

4、广域网配置

(1)总部网络允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问外网,类型为端口NAT。

(2)分别在FW1、FW2上配置NAT,实现内外访问外网。

(3)R-1与R-2间并采用PPP封装,PAP认证方式,R1主认证方,用户名称为DCN001 名称,密码:123456。

5、无线配置

(1)无线控制器建立1个SSID,SSID为DCN01SSID设置为隐藏,工作信道为自动;使用无线控制器提供DHCP服务,动态分配IP地址和网关,DNS地址为:202.106.0.20,其分配的地址段为自行计算,需要排除网关,地址租约为2天。

(2)保障无线信息的覆盖性,无线AP的发射功率设置为90%。

(3)为了控制带宽,保证正常使用,配置无线局域网用户上行速度为2Mbps,下行速度为5Mbps。

安全策略部分

1、防火墙配置

(1)把防火墙进行设备命名,命名规则参考为表1中的“设备名称”。

(2)FW1禁止访问https://www.doczj.com/doc/8b7091515.html,

(3)FW2禁止访问https://www.doczj.com/doc/8b7091515.html,

(4)FW2为了保证带宽的正常使用,限制P2P应用的下行带宽最高为10M。

(5)FW1限制VALN100、200的用户仅在工作日(周一到周五,9:00-18:00)允许访问网络。

(6)FW2对关键字为“暴力”的网页内容进行过滤。

2、网络配置优化

(1)为了增加设备管理安全性,R2、R3上开启SSH方式登录,SSH登录用户分别为R2SSH 和R3SSH,密码为Network2015(注意区分大小写)。

(2)限制R2的SSH登陆,仅允许IP地址为192.168.10.10的用户登录。

3、VPN技术应用

(1)FW1与FW2配置IPSec VPN的方式进行互联。要求使用隧道模式,数据加密算法采用3DES、认证算法采用md5。

4、无线网络安全

(1)用户接入无线网络时需要输入密码,加密模式为wpa-personal,其口令为:chinaskill。

(2)阻止MAC 地址为F0-DE-F1-F2-8C-CC的主机连接的无线网络。

Windows操作系统部分

【说明】

(1)题目中所涉及Windows操作系统的administrator管理员以及其他普通用户密码均为2015Netw1rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。

(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”

的要求设定。

(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用Oracle VM VirtualBox软件自带的克隆系统功能实现。

(4)(所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将题目要求的截图内容以.jpg格式存储于桌面BACKUP文件夹中。

(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:\virtualPC\虚拟主机名称。

(一)在Server 1上完成如下操作:

1、完成虚拟主机的创建

1)安装虚拟机“Win2003-A1”,具体要求为内存为512MB,硬盘20G,网卡为桥接模式;虚拟机分区分别为C、D、E;主分区一个,容量10G;扩展分区为10G,两个逻辑分区分别为5G。

2)在虚拟机“Win2003-A1”中添加SCSI控制器,再添加三块SCSI虚拟硬盘,其每块硬盘的大小为5G;制作成一个RAID-5卷,磁盘盘符为F:\。

3)安装虚拟机“Win2008-A1”,具体要求为内存为1G,硬盘20G,并将该虚拟机加入到域中。

2、在主机Win2003-A1中完成域控制器的部署

1)将在虚拟机“Win2003-A1”配置为主域控制器。域名为https://www.doczj.com/doc/8b7091515.html,,NetBIOS

域名为2015Network,服务器的FQDN为dc. https://www.doczj.com/doc/8b7091515.html,,域的功能级别为2003模式。同时,该服务器为DNS服务器,负责解析https://www.doczj.com/doc/8b7091515.html,域名。实现DNS转发功能。

2)创建4个全局组,分别为group1,group2,group3,group4,每个组都创建2个用户,依次分别为manager1-manager4和user1-user4,用户的初始密码为“用户名+1”, 用户首次登录时须更改密码。采用复杂密码,密码长度最小为8位,密码最长存留其为15天,帐户锁定阈值为2次,如果到过阈值需要锁定15分钟。

3)设置文件服务器,根据组的不同,在RAID5卷中建立4个共享文件夹,文件夹的名字分别为group1- group4,共享权限设置为:其他组的成员仅可以浏览,本组的user可以上传文件,本组的manager具有完全控制权。所有的manager在该RAID5卷中的使用空间为1G,超过800M报警;user使用空间为500M,超过400M报警。

4)制定备份计划,每周一的午夜0点对活动目录进行正常备份,每周二至周五的午夜0点对活动目录进行增量备份,并将备份放置在RAID5卷中。

5)配置组策略,要求所有域内计算机“关闭自动播放”,所有用户不能使用media player 软件,而部门经理和总经理除外。

6)在此域控制器上安装证书CA服务,并要求能够通过WEB申请证书。

3、在主机Win2008-A1中完成DHCP服务器的部署

安装DHCP服务,为内网的用户主机动态分配IPv4地址,建立作用域,作用域的名称采用对应VLAN的名称,超级作用域的名称为DHCPSERVER,为用户分配网关、DNS服务器及域名;此后将DHCP服务管理器有关超级作用域内容展开并截图存储为dhcp.jpg;(20分)

(二)在Server 2上完成如下操作:

1、完成虚拟主机的创建

1)安装虚拟机“Win2008-B1”,其内存为1G,硬盘20G,将服务器加入至Windows 域中;

2、在主机Win2008-B1中完成RADIUS服务器的部署

1)安装RADIUS服务,配置此服务器为RADIUS服务器,为网络提供RADIUS认证;

2)为了保障安全策略数据传送的安全性,需要对RADIUS服务器与域控制器服务器之间的数据传输采用IPSec方式加密;并在命令提示符中键入netshipsec static show policy all( 后将输出截图并存储为ipsec.jpg;

3、在主机Win2008-B1中完成FTP服务器的部署

1)域名为https://www.doczj.com/doc/8b7091515.html,,端口号为2121,只有内网用户才能访问FTP 站点。要求站点主目录为e:\ https://www.doczj.com/doc/8b7091515.html,,允许匿名登录,只能下载文件;使用FTP命令登录时,FTP站点欢迎消息为:“欢迎访问FTP服务器!”,日志文件记录到c:\ftproot\LogFiles目录下。

(三)在Server 3上完成如下操作:

1、完成虚拟主机的创建

1)在虚拟机“Win2003-C1”,其内存为1G,硬盘20G,并将服务器加入到Windows 域环境;

2、在主机Win2003-C1中完成子域控制器的部署

1)配置此服务器为https://www.doczj.com/doc/8b7091515.html,域的子域控制器,子域名https://www.doczj.com/doc/8b7091515.html,,为并要求与父域建立双向的信任关系;

2)为了保障域数据传送的安全性,需要对父域控制器服务器与子域控制器服务器之间传输数据时,采用IPSec加密的方式进行传输;

Linux操作系统和集群部分

【说明】

1、所有Linux操作系统的root用户的密码为123456,若未按要求设置密码,涉及到该操作系统下的所有分值记为0分。

2、虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

3、除有特别规定外,其他未明确规定用户密码均与用户名相同。

4、所有操作系统镜像文件及试题所需的其他软件均存放于每台计算机的/根目录下。

5、题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:\virtualPC\虚拟主机名称。

一、在Server 1上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Centos-A1”,具体要求为内存512MB,硬盘20GB;分区大小为:SWAP 分区大小为1024M;/boot分区大小为500M,文件类型为ext4;/根分区大小为8G,文件类型为ext4;/home分区大小为3G,文件类型为ext4。

(二)在主机Centos-A1中完成Samba共享服务器的部署

1、在此服务器中安装配置Samba服务,创建四个用户user1, user2, user3, manager,user1和user2属于finance组,user3属于sales组,manager属于manager组。

2、建立共享目录/opt/finance_share, /opt/sales_share, /opt/public_share。

3、finance组的用户对目录finance共享有读写权限。sales组的用户对目录sales_share 共享有读写权限,目录public_share允许所有人只读权限。manger对所有目录均有读写权限。要求新建立的文件的权限是用户本身有完全权限,其它所有用户只有读取权。在linux 系统和WINDOWS中能用SAMBA的共享打印机。

4、,将目录/opt/public_share共享,共享名为share,创建用户Tonny,此用户不具有登陆系统功能,允许所有用户访问public_share,具有读取和写入权限,无论是什么用户

登录这个共享目录,在共享目录中建立的文件都是Tonny的。

5、能够共享samba的计算机必须在192.168.1.0/24网段中。开机自启动samba,并且在每周2、5的零点重启samba服务。

二、在Server 2上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Centos-B1”,具体要求为内存512MB,硬盘10GB;

2、安装虚拟机“Centos-B2”,具体要求为内存512MB,硬盘10GB;

(二)在主机Centos-B1中完成磁盘管理的部署

1、在“Centos-B1”中额外添加5块硬盘,容量分别为2G;

2、此操作需要3块硬盘,以前两块硬盘为基础建立冗余阵列RAID1;要求每周5晚24点系统自动将第三块硬盘作为热备盘加入到RAID1中实现阶段性数据备份;

3、此操作需要1块硬盘,通过格式化建立两个主分区以及一个逻辑分区,利用这三个分区建立条带卷,要求条带容量为16K,条带卷容量为300M,并挂载到本地系统根目录下自建的disk1文件夹,且要求实现开机自动挂载;

4、此操作需要1块硬盘,通过格式化建立两个主分区以及一个逻辑分区,创建一个逻辑卷。逻辑卷命名为engineering,属于卷组vol,且大小为10 个扩展;在卷组vol的逻辑卷每个扩展的大小为32MiB;使用vfat格式化这个新的逻辑卷,此逻辑卷在系统启动的时候应该能自动挂在到/mnt/engineering.

(三)在主机Centos-B2中完成FTP服务器的部署

1、Linux服务器提供网站服务,现采用提供虚拟主机基于域名https://www.doczj.com/doc/8b7091515.html,的FTP服务,实现对网站https://www.doczj.com/doc/8b7091515.html,维护的功能。

2、为网站管理员创建一个FTP帐户webmaster,将其加入到ftp组中,其登录的主目

录为WEB站点的主目录/var/www/https://www.doczj.com/doc/8b7091515.html,,设置其为系统帐户,但却没有登录系统的权限,备注该用户为“FTP User。

3、利用该帐户登录后,可对WEB站点根目录及其子目录下的文件进行上传、下载、创建子目录、更名和删除操作,用户只能对自己的WEB站点根目录及其下面的目录文件操作,不允许切换到上级目录,不允许匿名用户登录和访问。

三、在Server 3上完成如下操作:

(一)完成虚拟主机的创建

1、安装名为“Centos-C1”的虚拟机,具体要求为硬盘大小为12GB,内存为512MB,系统为Centos6.5。分区大小为:SWAP分区大小为1024M;/boot分区大小为500M,文件类型为ext4;其余为/分区,文件类型为ext4;

(二)在主机Centos-C1中完成BIND域名服务器及系统基本配置。

1、在此服务器中安装配置bind服务,负责区域“https://www.doczj.com/doc/8b7091515.html,”内主机解析,五台主机分别为https://www.doczj.com/doc/8b7091515.html, 、https://www.doczj.com/doc/8b7091515.html,、https://www.doczj.com/doc/8b7091515.html,、https://www.doczj.com/doc/8b7091515.html,、https://www.doczj.com/doc/8b7091515.html,以及https://www.doczj.com/doc/8b7091515.html,,做好正反向DNS服务解析,对访问https://www.doczj.com/doc/8b7091515.html,域的解析转发给win2003_A1;

2、为用户提供域名解析禁止ip为192.168.1.161的机器解析。

3、新建目录/tmp/jnds,配置该目录的权限。复制文件/etc/fstab到/tmp/jnds。配置/tmp/jnds/fstab权限。文件/var/tmp/fstab所有者是root,属于root 组,文件/var/tmp/fstab不能被任何用户执行,用户sunny可读和可写/tmp/jnds/fstab,用户mike 既不能读也不能写/tmp/jnds/fstab,所有其他用户对/tmp/jnds/fstab目录有只读权限。

四、在Server 4上完成如下操作:

(一)完成虚拟主机的创建

1、Server4主机系统为CentOS6.5,需要在此Linux平台上采用KVM方式安装虚拟机“Centos-D1”,具体要求为硬盘大小为12GB,内存为768MB,系统为CentOs6.5;(小提示:如无法正确安装虚拟机Centos-D1,下述题目中所涉及的虚拟机题目可在Server4真实主机中完成)

(二)在主机Centos-D1中完成MySQL数据库服务器的部署

1、采用MySQL数据库作为认证来源,创建用户认证数据库为www,建立保存用户名及密码的表名为users,建立web1以及web2两个用户,将其密码均设置为6666,并对密码采用password函数加密,表结构如下;

2016网络搭建与应用国赛样题

2016年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在D盘的soft文件夹中。

2016年全国职业院校技能大赛网络搭建与应用竞赛题 项目简介: 某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,分公司的内网用户采用无线接入方式访问网络资源。 为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议.

企业网络搭建及应用模拟试题

2010年四川省中等职业学校技能大赛 ——企业网络搭建及应用竞赛模拟试题 第一部分:参赛说明 一、注意事项: (1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 (2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 (3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。 (4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 (6)比赛时间为180分钟。 二、比赛环境

第二部分:试题部分 一、网络搭建(30分) 下图为某企业网络组建网络拓扑图,接入层采用二层交换机S2026,汇聚和核心层使用两台三层交换机S3760A和S3760B,网络边缘采用一台路由器RSR20用于连接到外部网络,另一台RSR20路由器是其子公司的网络。为了提高网络的安全性、可靠性、可用性,需要配置MSTP、OSPF、RIP、VRRP、ACL、CHAP、NAT功能。 (注:图中设备仅供练习时参考,正式比赛采用表1中给出的设备) 根据网络拓扑结构图进行如下操作: 1、基本配置(4分) a)在所有网络设备配置IP地址; b)在交换设备上配置VLAN信息; 2、路由协议配置(6分) a)配置静态路由或默认路由; b)配置OSPF路由协议; c)配置RIPv2路由协议; d)配置路由重分发,实现全网互通;

3、MSTP协议配置(6分) a)配置MSTP协议,创建二个MSTP实例:Instance10、Instance20;其中, Instance10包括:VLAN10、VLAN20,而Instance20包括:VLAN30、VLAN40; b)设置S3750-A交换机为instance10的生成树根,是instance20的生成树 备份根; c)设置S3750-B交换机为instance20的生成树根,是instance10的生成树 备份根; 4、VRRP协议配置(6分) a)创建四个VRRP组,分别为group10、group20、group30、group40 b)配置是VLAN10、VLAN20活跃路由器,是VLAN30、VLAN40的备份路由器; c)配置S3750-B是VLAN30、VLAN40活跃路由器,是VLAN10、VLAN20的备份 路由器; 5、链路聚合配置(2分) a)将S3750-A的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk; b)将S3750-B的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk; 6、网络安全配置(6分) a)将路由器RSR20-A和RSR20-B之间的链路封装为PPP协议,并启用CHAP验 证,将RSR20-A设置为验证方,口令为123456; b)只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、DHCP 服务器,其它时间不允许访问; c)不允许VLAN10与VLAN20互相访问,其它不受限制; d)所有用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联 网; e)配置NAT,内网中的VLAN10、VLAN20能够通过地址池(99.1.1.3~ 99.1.1.5/28)访问互联网;内网中的VLAN30、VLAN40能够通过地址池 (99.1.1.6~99.1.1.8/28)访问互联网;只将FTP服务器的FTP服务发布 到互联网上,其公网IP地址为99.1.1.10; 二、Windows系统(40分) 1、在计算机A上正确安装VMware Server,在VM中安装Windows Server 2003 SP2操作系统,具体要求如下(15分): (1)创建名称为Windows Server 2003的虚拟机,硬盘空间为8G,分配内存为256M,网卡使用桥接模式。 (2)将硬盘划为二个分区,C盘为5G,D盘为3G,两个分区的文件系统均为NTFS,选择正确的授权模式,能够同时满足200个客户的连接。服务器的名称为ServerA,系统管理员密码为manager,根据网络要求配置服务器的IP地址。 (3)添加用户UserA,密码为123,限制该用户在D盘的磁盘使用空间大小为500M,当磁盘剩余50M的时候,提示用户磁盘空间不足。 2、在ServerA上建立DNS服务,要求如下(15分): (1)为公司内部用户提供域名解析服务,同时也负责向外部DNS服务器(61.139.2.69)

企业网络搭建与应用(国赛模拟试题三)

-网络搭建与应用(题目 A ) 一、项目背景 假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示: 同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。 二、功能实现 2.1 网络搭建 1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。 2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。 3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。 4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。 2.2 Windows 安装与配置 1、在VM 上安装Windows Server 2008。 2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。 3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。 4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。 2.3 Linux 安装与配置 Print server 192.168.1.2 S37-2 192.168.1.1 Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1 数据中心2.2.2.2/30 1.1.1.2/30

第2套 企业网搭建与应用 国赛试题

2015年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目,占总分的比例为45%; 第二部分:服务器配置及应用项目,占总分的比例为55%; 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档

必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。 (8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目简介 某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。 为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议。

2018 高职 计算机网络应用 I0卷样题

“2018年全国职业院校技能大赛”高职组 计算机网络应用竞赛 竞赛样题I卷

赛题说明 一、竞赛内容分布 第一部分:网络规划与实施(80%) 模块一:无线网络规划与实施(10%) 模块二:设备基础信息配置(5%) 模块三:网络搭建与网络冗余备份方案部署(20%) 模块四:移动互联网搭建与网优(15%) 模块五:出口安全防护与远程接入(10%) 模块六:云计算服务搭建与企业应用(20%) 第二部分:综合布线规划与设计(15%) 第三部分:赛场规范和文档规范(5%) 二、竞赛时间 竞赛时间为4个小时。 三、竞赛注意事项 1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信设备等进入赛场。 2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。 4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

四、竞赛结果文件的提交 按照题目要求提交符合模板的WORD文件、PDF文件、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施 注意事项 ●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。JCOS系统的IP地址为172.16.0.2。 ●考生通过WEB页面登录到JCOS系统中,基于模板镜像建立虚拟机并对虚拟机中的操 作系统进行相关网络服务配置。JCOS系统的登录用户名和密码都是XX(现场提供)。 ●Windows操作系统的管理员和CentOS的root用户的密码在创建云主机的时候自行设 置,ODL的虚拟机默认用户名密码都是mininet,软件均已经安装在电脑中。 ●考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。 ●竞赛结果文件的制作请参考“交换路由无线网关设备配置答题卡模板”、“云平台服务 器配置答题卡模板”和“无线网络勘测设计答题卡模板”。请注意排版,文档排版得分将计入总成绩。 设备及文档列表 本竞赛中所使用的网络设备及线缆如下表所示: 表1-1设备及线缆列表 本竞赛中使用的设备参考资料如下表所示: 表1-2文档列表

《中小型企业网络组建与管理》习题答案

《中小型企业网络组建与管理》习题答案第一章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间可以进行数据传输。 (2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。

(3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每一个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。 3.简述广域网与局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围可以为一个城市、一个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米范围之内,一般使用数字传输系统,

误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。 4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别与规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,可以

企业网搭建技能大赛模拟试题

背景介绍 下图为某企业网络的拓扑图,接入层采用二层交换机S2126,汇聚和核心层使用了两台三层交换机S3750A和S3750B,网络边缘采用一台路由器R1762用于连接到外部网络。 为了实现链路的冗余备份,S2126与S3750A之间使用两条链路相连。S2126上连接一台PC,PC处于VLAN 100中。S3750B上连接一台FTP服务器和一台打印服务器,两台服务器处于VLAN 200中。S3750A使用具有三层特性的物理端口与R1762相连,在R1762的外部接口上连接一台外部的Web服务器。 拓扑编址: PC:172.16.100.100/24 S3750A VLAN 100接口:172.16.100.1/24 S3750A VLAN 200接口:172.16.200.1/24 S3750A F0/20:10.1.1.2/24 FTP服务器:172.16.200.10/24 打印服务器:172.16.200.20/24 R1762 F1/0:10.1.1.1/24 R1762 F1/1:10.1.2.1/24 Web服务器:10.1.2.2/24/24

网络需求 为了实现网络资源的共享,需要PC机能够访问内部网络中的FTP服务器,以实现文件的上传和下载。并且PC机需要连接到打印服务器以进行远程的打印操作。PC机需要能够通过网络连接到外部的Web服务器,并能够进行Web网页的浏览。 实验题目 1、在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。 (5分) 2、配置S2126与S3750A之间的两条交换机间链路,以及S3750A与S3750B之间 的交换机间链路。(10分) 3、在S2126与S3750A之间的冗余链路中使用STP技术防止桥接环路的产生,并通 过手工配置使S3750A成为STP的根。(10分) 4、为S3750A的VLAN接口和R1762的接口配置IP地址。(5分) 5、在S3750A上使用具有三层特性的物理端口实现与R1762的互联。(5分) 6、在S3750A上实现VLAN 100与VLAN 200间的通信。并在S3750A与R1762上 使用静态路由,实现全网的互通。(10分) 7、在一台PC上配置FTP服务器,使VLAN 100中的PC能够进行文件的上传和下 载。(15分) 8、在一台PC上配置网络打印机共享,使VLAN 100中的PC能够进行远程打印。(15 分) 9、在一台PC上配置Web服务器,使VLAN 100中的PC能够进行Web网页的浏览。 (15分) 10、在R1762上进行访问控制,允许VLAN 100中的主机只能访问外部Web服务 器的Web服务,不允许访问Web服务器上的其它服务。(10分) 答案及评分标准 1. 在S2126与S3750B上划分VLAN,并把PC机与服务器加入到相应的VLAN中。(5 分) 评分项1:在S2126上创建VLAN 100,并将F0/1接口加入到VLAN 100中(2.5分)配置过程: S2126#configure S2126(config)#vlan 100 S2126(config-vlan)#exit S2126(config)#interface fastEthernet 0/1 S2126(config-if)#switchport access vlan 100 Show结果:

企业网络搭建及应用技能大赛方案

“企业网络搭建及应用”技能大赛方案 一、竞赛方式与组队要求 1.竞赛方式 “企业网络搭建及应用”竞赛项目每2人为一组,每个代表队由3组构成。 2.组队要求 每个市均要在选拔的基础上组建市级代表队参赛;省部属中专、国家级和省级重点职业学校、省级特色职业学校以及民办职业学校具有相应专业的必须组队参赛。 每个参赛单位指定1名领队,全权负责本项大赛参赛事务的协调、管理和领导工作。每个代表队指定1名指导教师,负责学生赛前集训和比赛期间的专业内容指导。 每个参赛单位组队的数目不限,上报的代表队名称按“××单位1(2、3……)队”填报。 二、比赛的软硬件环境 1、大赛提供以下硬件环境: 4台计算机,一台路由器,型号为:DCR—2626,两台三层交换机,型号为DCRS-5526S,一台二层交换机,型号为:DCS-3950-28CT,一台打印机及相应的耗材;其中,路由器及交换机(含原厂随机光盘)由神州数码网络公司提供。 2、大赛提供以下软件环境: Windows XP Pro SP2(中文版) Fedora 5 VMware Server 1.0.4 (英文版) RAR 3.71 (中文版)

Microsoft Office 2003(中文版) Windows 2003 Server R2中文版 SP2 Windows 2000 Server 中文版 SP4 三、竞赛要求 参赛选手要在规定的时间内,利用大赛提供的工作环境,完成竞赛任务;利用以上软硬件环境组建星型网络,对网络进行配置;安装 Windows和Linux操作系统,并按比赛要求进行相应设置。参赛选手要能够熟练使用VMware Server。选手需自带双绞线制作工具。 四、评分标准 企业网络搭建要求网线制作正确、交换机和路由器配置正确合理、VMware Server使用熟练、服务器操作系统(Windows和Linux)的安装与配置正确、网络打印机安装与使用熟练等。 成绩比例:网络搭建30%,Windows安装40%,Linux安装30%。 五、赛场纪律 1. 参赛选手应严格遵守赛场纪律,服从指挥,着装整洁,仪表端庄,讲文明礼貌。 2. 参赛选手须提前10分钟入场,入场必须佩戴参赛证并出示身份证。按机位号入座,将参赛证和身份证置于台桌左上角备查。选手在比赛中应注意随时存盘。迟到超过30分钟不得入场。 3. 比赛过程中如发生机器故障,必须经裁判长确认后方能更换机位。故障中断时间不计。 4. 比赛过程中或比赛后发现问题(包括反映比赛或其它问题),应由领队在当天向组委会提出陈述。领队、指导教师、选手不得与大赛工作人员直接交涉。 5. 本届大赛严禁冒名顶替,弄虚作假。指导教师不得进入比赛现场。其它未尽事宜,将在赛前向各领队做详细说明。

(管理知识)中小型企业网络组建与管理习题答案最全版

(管理知识)中小型企业网络组建与管理习题答案

《中小型企业网络组建和管理》习题答案 第壹章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,且具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间能够进行数据传输。 (2)资源共享:网络中的所有用户或计算机能够共享网络中的数据和共享设备。 (3)提高系统的可靠性:能够通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机能够共同作用完成壹项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每壹个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统壹管理和控制。 3.简述广域网和局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围能够为壹个城市、壹个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统壹的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制

比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,能够包含壹个或多个子网。局域网通常局限于几千米范围之内,壹般使用数字传输系统,误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址壹般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别和规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,能够将每个部门划分为壹个子网,这样可屏蔽不同部门之间主机的访问频率,减少网络风暴的机会。 A类IP地址的默认的子网掩码:255.0.0.0 B类IP地址的默认的子网掩码:255.255.0.0 C类IP地址的默认的子网掩码:255.255.255.0 7.网络通信协议分别由哪几个部分组成?分别有什么作用? 参考答案: 网络通信协议是网络通信实体之间必须遵循的规则的集合协议,壹般是由语法、语意的

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

HN-2020年网络搭建与应用赛项正式赛卷-02

2020年河南省职业院校技能大赛中职组“网络搭建与应用”赛项竞赛正式赛题 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目(500分) 第二部分:服务器配置及应用项目(500分) 二、竞赛注意事项 1.禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清 单是否齐全,计算机设备是否能正常使用。 3.请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 4.操作过程中,需要及时保存设备配置。 5.比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最 终结果。 6.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的 所有物品(包括试卷和草纸)带离赛场。 7.禁止在纸质资料、比赛设备、上填写任何与竞赛无关的标记,如违反规 定,可视为0分。 8.与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介 某集团公司建立了总公司,后建立了分公司一、分公司二。总公司设有研发、人事、财务、市场等4个部门,统一进行IP及业务资源的规划和分配,网络采用OSPF和RIP等路由协议。 公司规模在2020年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定采购云服务实训平台并建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总公司及分公司的网络拓扑结构,如”图1:网络拓扑结构图”所示。其中云服务实训平台编号为CS,用于各类服务架设;一台S4600交换机编号为SWC,作为总公司的接入交换机,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总公司的核心交换机;一台DCFW-1800编号为FWA,作为总公司的内网防火墙;另一台DCFW-1800编号为FWB,作为分公司二的防火墙;一台DCR-2655路由器编号为RTB,作为分公司一的路由器;另一台DCR-2655路由器编号为RTA;一台DCWS-6028作为分公司一的机构有线无线智能一体化控制器,编号为AC,通过与 WL8200-I2高性能企业级AP配合实现分公司一的无线覆盖。

2010企业网络搭建及应用试题(高职组)

企业网络搭建及应用竞赛题(高职组、教师组) 【注意事项】 (1)比赛时间是150分钟,当监考老师宣布比赛结束时,选手应立即停止操作,有次序地离开比赛场地。如果比赛结束后继续操作,超时1分钟扣10分,不满1分钟按1分钟计算。 (2)比赛时不准使用U盘等移动存储器,不准携带参考书等相关文字资料,打印驱动程序不准夹带相关资料电子文档,如有夹带在考试之前主动报告了监考老师,则不做违规处理,否则一旦查到不论是否使用这些资料,均做0分处理。 (3)携带的手机必须关机,考试期间不得拿出来,否则作为作弊处理。 (4)网络设备名称中的X表示选手的抽签号,命名时自行替换。 (5)比赛现场PC1、PC2、PC3对应拓扑图上的PC-A、PC-B、PC-C。 (6)比赛结束前,将4台网络设备的配置文件分别导出到文本文件中,文件名以设备名称命名,保存在PC-C计算机的桌面上以抽签号命名文件夹中,并将文件打印出来,在打印文档头部加上“企业网第____ 场,抽签号:_______”。注意:如果没有导出文件,导致不能评分后果自负,不打印文件总分扣10~20分。 (7)各项目评分按照各赛点每个5分,上不封顶,最后按照网络配置40%,windows30%,linux30%比例折算总分。

【环境描述】 以下网络拓扑图是某学校的局域网,网络分为4个子网,分别为实验室、教室、教师、服务器专用,为了提高交换机之间的传输带宽,并实现链路冗余备份,两台三层交换机使用端口汇聚功能。路由器作为出口隔离设备与因特网连接。 【网络部分】 1、根据网络拓扑图要求,制作网络跳线,并能正确连接。 2、根据网络拓扑图要求,正确配置所有网络设备的名称。 3、在全网所有设备上按照要求配置正确的IP地址。 4、在交换机SWC上创建VLAN10、VLAN20、VLAN30,并根据网络拓扑图规划 交换机接口加入相应的Vlan。 5、在交换机SWB上创建VLAN100,并根据网络拓扑图规划规划交换机接口加入相 应的Vlan。

企业网搭建试题

张掖市中职学校技能大赛规程与试题 项目企业网搭建及应用 一、竞赛项目 张掖市技能大赛企业网搭建及应用技能比赛 二、竞赛内容和方式 1.竞赛内容和时间 利用大赛组织方提供的计算机及网络设备搭建虚拟平台,实现路由器、三层交换机、二层交换机的连接及配置并按要求组建企业网。竞赛时间为180分钟。 2.本竞赛项目以组为参赛单位,每二人组成代表队,比赛结果评定代表队名次。 三、比赛环境 中小型企业有两个部门:销售部(Vlan 10)与行政部(Vlan 20),同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访。企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即使信息。局域网路由启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能,企业有一条专线接到运营商,用以连接互联网,采用frame-relay封装,需要手工设置dlcl与ip的映射。由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换。 五、注意事项 1.参赛选手必须提前10分钟入场,入场时要携带参赛证件和身份证。迟到超过30分钟不得入场。 2.参赛队抽签确定比赛机位。 3.请按照一下比赛环境,检查比赛中使用硬件设备、网线和console 线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 4.禁止携带和使用移动存储设备、运算器、通信工具及参考资料 5.操作过程中需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要

拆、动硬件连接,不要对任何设备添加密码。 6.比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 7.仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 8.参赛队须按照程序提交比赛结果,裁判员在比赛结果的规定位置做标记,并与参赛队一起签字确认。 【试题部分】 第一部分组网及网络设备配置(50分) 一、网线制作(10分) 1.做一根直通线(5分) 2.做一根交叉线(5分) 二、按照拓扑搭建网络(9分) 1.为R1/R2/R3/R4/SW1/SW2命名。(1分) 2.在sw1/sw2上设置特权密文密码CISCO.关闭远程访问登陆密码。(2分) 3.配置R1的FA0/0,S0/0接口。(1分) 4.配置R2的FA0/0,S0/0接口。(1分) 5.配置R3的FA0/0,FA0/1接口。(1分) 6.配置R4的FA0/0,FA0/1接口。(1分) 7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关。(2分) 三、交换部分(14分) 1.[Trunk]Sw2的FA0/11,FA0/12接口封装为Trunk。(2分) 2. [STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口。请用PT的注释功能在拓扑相应地方标记。(3分) 3. [etherchannel]做etherchannel捆绑SW1作为client,设置密码为Cisco。(1分)

中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。 项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,

网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

中小型企业网络组建与管理习题答案

《中小型企业网络组建与管理》习题答案 第一章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间可以进行数据传输。 (2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。 (3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每一个网络尤其是企业部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。 3.简述广域网与局域网的区别。 参考答案: 1)广域网:的特点是涉及围较大,站点分布围广,涉及的围可以为一个城市、一个国家乃至世界围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米围之,一般使用数字传输系统,误码率低。 其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。 4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别与规模

企业网络搭建及应用竞赛试卷

2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组) 一、注意事项: (1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。 (2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 (3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。 (4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。 (5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。 (6)比赛时间为180分钟。 二、竞赛环境: (1)硬件环境 (2)软件环境

(3)材料清单 三、项目描述: 某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司与总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。

总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。二台核心交换机之间通过聚合链路实现网络可靠性。另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。 所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。

《网络组建与应用》期末测试题一及答案

期末测试题一 一、单项选择题(每题1分,共15分) 1.在计算机网络中,通常所说的WLAN是指()。 A.无线局域网 B.广域网 C.城域网 D.对等网 2.下列IP地址中哪一个是属于B类地址()。 A.192.168.1.2 B.191.168.1.2 C.10.16.0.1 D.126.1.1.1 3.下列哪个IP地址是用来在公司或者是企业内部等使用的专用IP地址()。 A.169.123.1.2 B.127.8.22.24 C.169.169.22.24 D.192.168.1.2 4.以下对局域网的特点描述错误得是()。 A..传输速率高,一般为1~20Mb/s,光纤高速网可达100 Mb/s 甚至1000 Mb/s B.无规则的拓扑结构 C.传输质量好,误码率低 D.支持多种传输介质 5.集线器工作在OSI七层模型中的()层。 A.物理层B.数据链路层 C.网络层D.应用层

6.组建局域网时,最常用的网络物理拓扑结构是()。 A.星型 B.总线型 C.树型 D.环形 7.目前,在RJ-45接口的8个脚位中,只使用到其中的()个脚位。 A.3 B.5 C.4 D.6 8.在以下网络通信协议的协议中,哪一种协议的体积比较大,运行速度较慢()。 A.TCP/IP协议B.IPX/SPX协议C.NetBEUI协议 D.NWLink协议 9.在以下网络通信协议的协议中,哪一种协议是不可路由的()。 A.TCP/IP协议B.FTP协议C.NetBEUI协议 D.MTP 协议 10.在对等网络中不可以完成的工作是()。 A.共享文件夹并给它起若干个名字B.映射网络驱动器

企业网络搭建及应用竞赛题

2009年全国职业学校技能大赛 ——企业网络搭建及应用竞赛题 [图示] 【实现要求】技能大赛同道人社区——https://www.doczj.com/doc/8b7091515.html, 1、 组建“图示”中所设计的网络,并用上题中设计好的IP 地址进行配置。具体要求如下: (1) 正确配置VLAN ,为相关设备和端口配置设计好的IP 地址。 (2) R 、SWA 、SWB 上使用OSPF 无类路由协议。 (3) 在R 上进行QOS 配置,要求对F0/1端口出接口流量进行CAR 流量监管,使其www 流量不超过500kbps 。 (4) 在SWB 上配置ACL ,允许VLAN20的计算机在工作日早晨8点到下午20点访问计算机D 的FTP 服务,允许PING 服务,拒绝等其他服务。 (5) 在SW A 实现端口F0/11与所连计算机的MAC 地址的绑定。 (6) 在SW A 实现DHCP ,使VLAN10中的计算机B 自动获取地址,其中192.168.3.2-192.168.3.99作为保留地址,DNS 为192.168.4.2,租期不限。 将网络设备(R 、SWA 、SWB)的配置文件打印出来,并标明所属设备,最后加上企业网第____ 场,抽签号:_______。考试结束 VLAN10 (F0/5—11) 192.168.3.1/24 FTP F0/11 192.168.1.1/30 F0/11 F0/2 192.168.1.2/30 192.168.4.2/27 192.168.5.2 F0/0 F0/1 VLAN20 (F0/12—20) 192.168.4.1/27 F0/20 F0/1 F0/1 172.10.0.2 172.20.0.1 R SWA SWB SWC 1、 图中部分IP 地址设计已经给出。 2、 实现VLAN 的划分和IP 地址分配。 3、 使用OSPF 无类路由协议。 4、 SWB 上设置ACL 。 5、 在SWA 实现端口F0/11与所连计算机MAC 地址的绑定。 6、 在R 的F0/1端口上进行QOS 配置,限制出接口的www 流量不超过500kbps 。 7、 在SWA 实现DHCP, 使VLAN10中 的计算机B 自动获取地址。 172.10.0.1 172.20.0.2 VLAN 号 包含的端口 网络号 F0/3 192.168.5.1 F0/1 A B C D

相关主题
文本预览
相关文档 最新文档