当前位置:文档之家› 2008湖北省中职技能大赛企业网络搭建及应用试题

2008湖北省中职技能大赛企业网络搭建及应用试题

2008湖北省中职技能大赛企业网络搭建及应用试题
2008湖北省中职技能大赛企业网络搭建及应用试题

2008湖北省中职技能大赛企业网络搭建及应用试题

下图为某企业网络的拓扑图,接入层采用二层交换机S2026,汇聚和核心层使用了两台三层交换机S3760A和S3760B,网络边缘采用一台路由器RSR20用于连接到外部网络。

为了实现链路的冗余备份,S2026与S3760A之间使用两条链路相连。S3760A与S3760B使用链路聚合。S3760A使用具有三层特性的物理端口与RSR20相连,在RSR20的外部接口上连接一台外部的Web服务器。

拓扑编址:

PC1:200.1.1.2/30

PC2:172.16.100.1/24

PC3:172.16.200.1/24

S3760A VLAN 100接口:172.16.100.254/24

S3760A VLAN 20接口:172.16.200.254/24

S3760A VLAN 30接口:172.16.300.254/24

S3760A F0/20:192.168.1.2/24

RSR20 F0/0:192.168.1.1/24

RSR20 F0/1:200.1.1.1/30

Web服务器:200.1.1.2/30

实验题目

一、网络连接(10分)

1.按图示结构要求制作网络连接电缆;

2.利用电缆正确连接网络设备;

3.根据IP地址与子网掩码将pc机连接到适当端口。

二、网络设备配置(60分)

1.在交换机S2026上创建VLAN100,端口F0/1-5在VLAN100;在S3760B上创建VLAN200、VLAN300,端口F0/1-5在VLAN200、端口F0/6-10在VLAN300;

2.配置S2026与S3760A之间的两条交换机间链路;

3.为了增强带宽并提供链路冗余备份,在S3760A与S3760B之间使用链路聚合技术;4.在S2026与S3760A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3760A成为STP的根。

5.在交换机S3760A上为所有的VLAN创建对应的网关,并配置RSR20的接口地址;

6.在S3760A上使用具有三层特性的物理端口实现与RSR20的互联。

7.在S3760A上实现各VLAN间的通信。并在S3760A与RSR20上使用静态路由,实现全网的互通。

8.在RSR20上配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;

9.配置地址转换,使内网主机可以访问外网的PC1;

10.在交换机S3760A上配置dhcp中继,使各个虚拟局域网上的主机能自动获取dhcp服务器上分配的ip地址、网关和dns服务器地址;

11.对各个网络互联设备配置vty,密码统一为123,要求能实现远程管理。

三、windows server 2003 配置(15分)

1.在pc2上已安装了windows server 2003操作系统;

2.在pc2上配置web服务器,要求:要求配置两个站点,一个用于发布网站https://www.doczj.com/doc/dc5159522.html, ,另一个用于发布网站https://www.doczj.com/doc/dc5159522.html,。默认站点和这两个站点要同时启动。两个站点的根目录下各放置一个first.html的简单主页(自己编写),只需要在页面显示“测试页面1”和“测试页面2”字样即可,该站点要求使用https协议访问。要求其他pc机能通过浏览器访问此两个站点;

3.在pc2上安装dns服务器,然后进行相应的设置,要求对各个web站点(四个),ftp站点,邮件服务器等使用域名进行访问。

4.在pc2配置dhcp服务器,使之能为vlan10、vlan20、vlan30中的主机能分配相应网段的ip地址、网关和dns服务器地址。每次给pc4分配的ip地址都是172.16.300.1/24;

四、fedora core 5的配置(15分)

在pc3上安装fc 5, root的密码为123456,磁盘分区为boot、/、swap。

在fc 5中设置samba共享,要求在其他pc上使用账户share1能读取,而账户share2能写入,密码与用户名相同;

在fc 5中安装apache,启动该服务,在该web服务器中配置两个不同ip的站点,两个站点仅仅需要一个测试主页即可,主页内容页面显示为“apache测试页面1”和“apache测试页面2”字样即可(主页可用vi编写),使用匿名访问即可。要求其他pc机能通过浏览

器访问此两个站点;

在fc 5中安装ftp服务器,该ftp服务器的域名是https://www.doczj.com/doc/dc5159522.html,。并创建用户upload 和download,要求在其他pc上能用upload账户上传,而不能下载。使用download账户能下载而不能上传,密码与用户名相同。

2017 中职 正式赛卷 网络搭建与应用 赛题

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

2017年全国职业院校技能大赛网络搭建与应用竞赛试题项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 网络安全知识竞赛试题及答案 1. 以下关于对称加密的说法正确的是?(ACD) A、在对称加密中,只有一个密钥用来加密和解密信息 B、在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥 C、对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份 D、对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟 2.当前气象预报已广泛采用数值预报方法,这种预报方法会涉及计算机应用中的(AB) A、数据处理 B、科学计算 C、过程控制 D、(C)辅助设计 3. 使用OutlookExPss操作电子邮件,以下正确的是(BC) A、发送电子邮件时,一次发送操作只能发送给一个接收者。 B、可以将任何文件作为邮件附件发送给收件人。 C、既能发送新邮件、回复邮件,也能转发邮件。 D、接收方必须开机,发送方才能发送邮件。 4. 如果发现网络变得很慢,经过观察,发现网络冲突增加很多,以下哪些情况会引起此类故障(ABC)。 A、电缆太长 B、有网卡工作不正常

C、网络流量增大 D、电缆断路 5. Internet中属于合法的IP地址包括有(ABCD)。 A、502.123.234.10 B、218.19.140.210 C、255.255.20.31 D、100.123.45 6.22 6. 常见的网络拓朴结构有(ABCD)。 A、环型 B、圆型 C、方型 D、星型 7. 在建网时,设计IP地址方案首先要(BD)。 A.给每一硬件设备分配一个IP地址 B.选择合理的IP寻址方式 C.保证IP地址不重复 D.动态获得IP地址时可自由安排 8. 下列说法中属于ISO/OSI七层协议中应用层功能的是(BD)。 A、拥塞控制 B、电子邮件 C、防止高速的发送方的数据把低速的接收方淹没 D、目录查询 9. 下列关于中继器的描述正确的是(ABC)。 A、扩展局域网传输距离 B、放大输入信号 C、检测到冲突,停止传输数据到发生冲突的网段 D、增加中继器后,每个网段上的节点数可以大大增加 10.在Internet使用的协议中,(AB)是最核心的两个协议。 A、 Internet协议IP B、传输控制协议TCP C、SMTP协议 D、

2017 技能大赛 拟设赛题 高职 计算机网络应用 样题I卷

“2017年全国职业院校技能大赛”高职组 计算机网络应用竞赛 竞赛样题I卷

赛题说明 一、竞赛内容分布 第一部分:网络规划与实施(80%) 模块一:无线网络规划与实施(10%) 模块二:云计算融合网络部署(23%) 模块三:移动互联网络组建与优化(14%) 模块四:网络空间安全部署(15%) 模块五:云计算网络服务环境搭建(18%) 第二部分:综合布线规划与设计(15%) 另有:赛场规范和文档规范(5%) 二、竞赛时间 竞赛时间为4个小时。 三、竞赛注意事项 1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。 2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 3. 操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。 四、竞赛结果文件的提交 按照题目要求,提交符合模板的WORD文件、Visio图纸文件和设备配置文件。

第一部分:网络规划与实施 注意事项 ●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像 (Windows Server 2008 R2及CentOS 7.0)。JCOS系统的IP地址为172.16.0.2。 ●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统 进行相关网络服务配置。JCOS系统的登录用户名和密码都是XX(现场提供)。 ●Windows操作系统的管理员和CentOS的root用户密码都是Root件配置网络 设备,软件已经安装在电脑中。 ●竞赛结果文件的制作请参考U盘“答题卡”文件夹中的“交换路由无线网关 设备配置答题卡.docx”、“云平台服务器配置答题卡.docx”和“无线网络勘测设计答题卡”。请注意排版,文档排版得分将计入总成绩。 设备及文档列表 本竞赛中所使用的网络设备及线缆如下表所示: 表1-1设备及线缆列表 本竞赛中使用的设备参考资料如下表所示:

模拟网络搭建试题

项目二网络服务器配置 注意事项: 1.此项目中网络服务器所有配置均在虚拟机上完成; 2.使用win7系统的截图工具,严格按照题目要求将指定窗口截图,把截图保存到E:\试卷提交\SD2015 XXX.doc文档中指定的位置。 一、服务器网络连接配置及测试。(20分) 1、配置网络服务器的IP地址、子网掩码、默认网关、首选DNS服务器地址 在操作过程中将显示以上设置信息的窗口截图(截图1)。 2、使用相关命令测试:确保服务器TCP/IP配置正确,网络适配器正常工作(截图2),显示出1题表中设置的IP地址等信息(截图3)。 二、服务器用户与组的管理。(20分) 1、创建本地组。 分别为生产部和销售部创建2个本地组,组名分别为:production、sale,描述分别为:生产部和销售部。完成后把本地组能够全部显示出来的窗口截图(截图4)。 2、创建本地用户。 创建zhangsan、lisi两个用户。zhangsan全名为:张三,描述为:生产部,下次登录须更改密码。lisi全名为:李四,描述为:销售部,密码不允许更改,且永不过期;两用户的初始密码均为abcdefg。完成后在用户属性中把能显示以上两个用户以上设置信息的窗口分别截图(截图5、截图6)。 3、本地组成员设置。 在本地组中为production添加用户zhangsan。在操作过程中将添加成功后的窗口截图(截图7)。 在本地用户中把lisi加入到sale组中。在操作过程中将加入成功后的窗口截图(截图8)。

三、网络服务器配置:FTP服务器。(40分) 四、网络服务器配置:DHCP服务器。(16分) 五、网络地址规划。(8分) 公司网络选用192.168.5.0网段进行子网规划,每个子网不超过30台计算机,试完成该网段的子网划分。完成后截图(截图17)。 最多可建几个子网__________ 子网掩码为____________ DNS为______________ 第一个子网的起始IP地址为______________ 六、按照要求规范操作,正确提交工程文档。(6分)

2018年中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP 机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络安全技能大赛试题

网络安全技能大赛试题及答案 网络安全知识竞赛试题【1-10】 1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 A、“让全球网络更安全” B、“信息通信技术:实现可持续发展的途径” C、“行动起来创建公平的信息社会” 2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 A、国家安全 B、网络与信息安全 C、公共安全 3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 A、阳光绿色网络工程 B、绿色网络行动 C、网络犯罪专项整治 4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 A、构建和谐环境 B、打击网络犯罪 C、清除网络垃圾 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》

6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 A、“推销” B、“商业信函” C、“广告”或“AD” 9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为。 A、abuse@https://www.doczj.com/doc/dc5159522.html, B、register@https://www.doczj.com/doc/dc5159522.html, C、 member@https://www.doczj.com/doc/dc5159522.html, 网络安全知识竞赛试题【11-20】 11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》

全国职业院校技能大赛竞赛计算机网络应用项目方案申报书

附件 2016年全国职业院校技能大赛 竞赛项目方案申报书 赛项名称:计算机网络应用 赛项组别:中职组□高职组■ 专业大类:电子信息大类 方案设计专家组组长:温涛 专家组组长手机: 方案申报单位(盖章):工业和信息化职业教育教学指导委员会 方案申报负责人:温涛 联系手机: 邮箱号码: 通讯地址:大连市软件园路8号A3-209 邮政编码: 116023 申报日期: 2015年8月 2016年全国职业院校技能大赛 竞赛项目方案 一、赛项名称 (一)赛项名称 计算机网络应用 (二)压题彩照

(三)赛项归属产业类型 电子信息产业 (四)赛项归属专业大类 电子信息大类—计算机类—计算机网络技术(110202) 二、赛项申报专家组 三、赛项目的 通过竞赛,考核学生对智慧园区网络的拓扑规划能力、IP地址规划能力、有线无线网络融合能力、IP通信网部署能力、数据中心搭建与实施能力、云计算网络的规划及实施能力、出口规划与实施能力、设备配置与连接能力、服务的搭建与调试能力、应用的接入与测试能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、工程现场问题的分析和处理能力、组织管理与团队协调能力,推进计算机网络技术专业对接最新职业标准、行业标准和岗位规范,紧贴网络

工程前沿技术和生产实际,调整课程结构,更新课程内容,有效开展实践性教学,促进产教深度融合的人才培养模式改革。 四、赛项设计原则 (一)确保公开、公平、公正是赛项设计的第一准则 严格遵守大赛制度文件,规范赛项设计、组织、实施各环节流程,确保赛项公开、公平、公正。 (二)赛项关联专业覆盖面广 全国1327所高职高专院校中开设计算机网络技术专业院校超过1000所,专业覆盖率超过75%。赛项覆盖院校多,具有较好的带动和引领作用。 (三)赛项关联技术是实施“互联网+”行动、“中国制造2025”的重要基础和支撑 实施“中国制造2025”,加快新一代信息通信技术与制造业的深度融合,加快发展智能制造和工业互联网,需要计算机网络技术的支撑;推进“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等应用,构建以互联网为基础的产业新生态体系,计算机网络技术是基础。 (四)赛项关联岗位群人才需求量大 赛项主要关联计算机网络行业3个核心岗位群:网络组建项目实施与技术服务岗位(建网)、网络安全与管理项目实施与技术服务岗位(管网)、软硬件及网络应用系统实施与维护技术服务岗位(用网)。随着国内信息化产业的迅速推进、移动互联网应用和数据业务的快速发展、网络技术的日新月异,将对网络技术服务行业带来新的契机。市场对网络构建工程师、网络管理员、网络运维师等技术人员的需求

网络搭建模拟试题三

企业网络搭建及应用
3、网络拓扑
某公司局域网通过双链路连接互联网,在局域网中使用动态路由 OSPF 路由 协议与 RIP V2 路由协议。
?
4、IP 规划
设备名称
RA
设备连接接口
E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 E0/0 E0/1 S0/1 F0/10 F0/11 VLAN 1 VLAN 15 VLAN 20
IP 地址
192.168.50.25/30 192.168.10.254/24 192.168.50.21/30 192.168.100.13/30 192.168.100.5/30 192.168.50.22/30 192.168.100.9/30 192.168.100.6/30 192.168.100.41/30 195.1.1.2/29 210.1.1.2/24 192.168.100.42/30 192.168.80.1/30 192.168.50.26/30 192.168.200.10/24 192.168.15.254/24 192.168.20.254/24
备注
RB
RC
RD
SW-A
设备管理地址 1-10 端口所在 VLAN 13-20 端口所在 VLAN

SW-B
F0/10 F0/11 F0/12 VLAN 1 VLAN 30
192.168.80.2/30 192.168.100.14/30 192.168.100.10/30 192.168.200.20/24 192.168.30.254 /24
设备管理地址 13-16 端口所在 VLAN
5.试题内容
(1)网线制作; (2)按图示正确连接设备及配置参数。 (3)按图中路由器的标识,分别给路由器命名为 RA,RB,RC,RD。 (4)按图中三层交换机标识,分别命名为 SW-A,SW-B。 (5)给交换机,路由器配置 Telnet/Enable 密码,密码均为:qywldj,密码 以明文方式存储。 (6)按照图中标识给所有设备配置相应 VLAN 及端口的模式,互连 IP 地址。 (7)RA 和 RB 之间采用 PPP 数据封装,并启用 PAP 认证,RC 与 RD 之间采用 PPP 数据封装,并启用 CHAP 认证,验证口令均为 123456。 (8)全网运行 OSPF 与 RIP V2 路由协议,具体信息描述如下: RB、RC 与 SW-B 互连接口处于 Area0 。 SW-A 与 SW-B 互连接口处于 Area0。 RA、RB 与 SW-A 互连接口处于 Area2。 RA 上 E0/1 接口所连接的网络处于 stub 区域中。 SW-A 上 F0/13 接口所连接的网络处于绝对 stub 区域中。 在 RB 上配置区域间路由汇总,降低路由器 CPU、内存资源的消耗。 在 RA 上配置 OSPF 外部路由汇总,减少路由表中路由条目的数量。 RC 与 RD 之间启用 RIP V2 路由协议。 在各区域边界设备上配置路由重分发,使得全网路由互通。 SW-A 与 SW-B 之间使用虚链路方式建立逻辑的连接,实现网络的稳定。 (9) VLAN15、VLAN20 的用户需要通过 DHCP 服务器动态获取 IP 地址,DHCP 服 务器由 SW-A 承担。 VLAN15 的用户,租期为 7 天,domain-name 为 https://www.doczj.com/doc/dc5159522.html,,域名服务器为 210.1.1.200,ping 包次数为 5,ping 包超时时间为 1000ms;RC 与 RD 之间启用 RIP V2 路由协议。 VLAN20 的用户,租期为 3 天,domain-name 为 https://www.doczj.com/doc/dc5159522.html,,域名服务器为 210.1.1.200,其中 192.168.20.252 保留给 000e.000e.000e 机器使用, 且连接在交换机的 F0/18 端口上面。 (10) 需要在 SW-B 上启用端口安全,其中 F0/13、F0/14 端口上设定这个接入 端口最大安全地址数为 1,如果违规则采用丢弃未知名地址的包;需要在 SW-A 的 F0/18 端口 ARP 检查,以防止 ARP 欺骗攻击; (11)在网络设备上配置 ACL,实现网络安全的控制。具体信息描述如下:

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业技能大赛(中职组) 网络搭建及应用赛项试题 注意事项 一、网络搭建部分 1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。 2、自带双绞线制作和验证测试工具。禁止自己携带和使用移动存储设备、运算器、通讯工具和参考资料。 3、操作完成后,不要关闭任何设备,不要拆动硬件的连接,除非题目有要求否则不要对设备随意加密码,试卷留在考场。 4、每个参赛队以自己工位号为名称创建文件夹;根据赛题要求,将路由器、交换机、无线控制器的配置文件以拓扑图中设备名称为文件名单独保存为WORD文档;防火墙配置以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。 5、最终将各设备的配置文件保存至以自己工位号为名的文件夹中汇总并刻录到CD光盘中提交。 二、服务器架构部分 所有服务器配置均需要保存截图文件,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明,若与题号要求不符或没有截图,均按照未作答处理。

项目简介 你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。你也从一名管理员成长为网络总监。现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。 拓扑结构 地址规划 (1)设备地址 设备设备名称设备接口IP地址 路由器R1 F0/0 172.16.1.1/30 F0/3 172.16.2.1/30 S0/1 172.16.4.1/30 R2 S0/1 172.16.4.2/30 F0/3 172.16.5.1/30 R3 F0/3 172.16.3.2/30 F0/0 172.16.6.1/24 防火墙DCFW1 E0/1 172.16.1.2/30

2018年全国职业院校技能大赛“网络搭建与应用”路由器RT2配置文件

正在收集配置... 当前配置: ! !version 1.3.3H service timestamps log date service timestamps debug date no service password-encryption ! hostname RT2 ! ! ! ! ! ! gbsc group default ! ! ! ! ! ! ! ! ! crypto isakmp key 123456 10.80.255.17 255.255.255.255 ! ! crypto isakmp policy 1 hash md5 ! crypto ipsec transform-set ipsec transform-type esp-des esp-md5-hmac ! crypto map ipsec 10 ipsec-isakmp set peer 10.80.255.17 set transform-set ipsec match address ipsecacl ! ! interface Tunnel1 mtu 1476 ip address 10.80.255.18 255.255.255.252

crypto map ipsec tunnel source GigaEthernet0/5 tunnel destination 10.80.255.25 ! interface Multilink1 ip address 10.80.255.22 255.255.255.252 no ip directed-broadcast ppp multilink multilink-group 1 bandwidth 64 dlc-compress MPPC ! interface FastEthernet0/0 no ip address no ip directed-broadcast ! interface GigaEthernet0/3 no ip address no ip directed-broadcast ! interface GigaEthernet0/3.10 ip address 172.17.10.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 10 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.20 ip address 172.17.20.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 20 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.100 ip address 172.17.101.254 255.255.254.0 no ip directed-broadcast encapsulation dot1Q 100 bandwidth 1000000 delay 1 ! interface GigaEthernet0/4 no ip address

网络搭建试卷

《网络搭建》试卷及答案 姓名座号成绩 一、填空题:(每空1分共23分) 1、VLAN虚拟局域网,它是在一个物理网络上划分出来的逻辑网络。 2、VLAN的划分可以基于端口、MAC地址、协议和子网四种方式 3、VLAN的端口主要包括那两种类型Access 口、 Trunk口。 4、目前IP地址是一个32 位的二进制地址,为了记忆将它们分为4 组,每组8位由小数点分开。用 4 字节表示。 5、C类IP地址,网络址24 位,主机地址8 位。C类地址的前8位位组的头3位为110 ,这对应十进制为192-223 ,每个网络最多有254 个主机 6、子网掩码又称为网络掩码、地址掩码、子网络遮罩。 7、RFC1918留出了3块IP地址空间, 1 个A类地址段,A类地址段是10.0.0.0~10.255.255.255 。16 个B类地址段。256 个C类地址段C类地址段是192.168.0.0~192.168.255.255 。作为私有的内部使用地址。 8、防火墙的管理配置常用的两种方式,一种是通过Console 进行命令配置,一种是通过以太网口在Web页面进行配置 二、简答题(每题10分共30分) 1、VLAN划分的好处有那些? 答:ⅥLAN划分的好处 一个VLAN就是一个广播域,一个子网。通过使用VLAN,可以带来如下的好处 (1)隔离广播帧,即广播帧只在本VLAN中传播,从而在一定程度上可以提高整个网络的处理能力; (2)虚拟的工作组,通过灵活的VLAN设置,可以把不同物理地点的用户划分到同一工作组内; (3)提高安全性,一个VLAN内的用户和其他VLAN内的用户不能互访,提高了网络的安全性。 2、路由器的功能有那些?

网络空间安全国赛试题A

2017年全国职业院校技能大赛 中职组“网络空间安全”赛项国赛赛卷 一、竞赛阶段简介 二、拓扑图 实战平台网络

三、竞赛任务书 (一)第一阶段任务书 请使用谷歌浏览器登录服务器,根据《赛场参数表》提供的用户名密码登录,登录后点击“闯关关卡”,左侧有本阶段的三个任务列表。 点击右侧的“网络靶机”,进入虚机完成任务,找到FLAG值,填入空框内,点击“提交任务”按钮。 提示: FLAG中包含的字符是英文字符,注意英文字符大小写区分。 虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:toor); 虚拟机1安装工具集:Backtrack5; 虚拟机1安装开发环境:Python; 虚拟机2:WindowsXP(用户名:administrator;密码:123456)。 任务1.Linux操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:(用户名:root;密码:123456) ?服务器场景操作系统: ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:FTP ?服务器场景操作系统安装服务:SSH ?服务器场景操作系统安装开发环境:GCC ?服务器场景操作系统安装开发环境:Python 1.在服务器场景上通过Linux命令行开启HTTP服务,并将开启该服务命令字符串作为Flag值提交; 2.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;

3.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果“OS Details:”之后的字符串作为Flag提交; 4.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交; 5.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的HTTP 服务版本信息字符串作为Flag提交; 6.在服务器场景上通过Linux命令行关闭HTTP服务,并将关闭该服务命令字符串作为Flag值提交; 7.再次通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的第2项服务的PORT信息字符串作为Flag提交。 任务2. Windows操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:WinServ2003(用户名:administrator;密码:空) ?服务器场景操作系统:Microsoft Windows2003 Server ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:CA ?服务器场景操作系统安装服务:SQL 虚拟机操作系统WindowsXP打开Ethereal,验证监听到PC2虚拟机操作系统WindowsXP通过Internet Explorer访问IISServ2003服务器场景的页面内容,并将Ethereal监听到的页面内容在Ethereal程序当中的显示结果倒数第2行内容作为Flag值提交; 2.在PC2虚拟机操作系统WindowsXP和WinServ2003服务器场景之间建立SSL VPN,须通过CA服务颁发证书;IISServ2003服务器的域名为,并将

(管理知识)中小型企业网络组建与管理习题答案最全版

(管理知识)中小型企业网络组建与管理习题答案

《中小型企业网络组建和管理》习题答案 第壹章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,且具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间能够进行数据传输。 (2)资源共享:网络中的所有用户或计算机能够共享网络中的数据和共享设备。 (3)提高系统的可靠性:能够通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机能够共同作用完成壹项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每壹个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统壹管理和控制。 3.简述广域网和局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围能够为壹个城市、壹个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统壹的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制

比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,能够包含壹个或多个子网。局域网通常局限于几千米范围之内,壹般使用数字传输系统,误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址壹般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别和规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,能够将每个部门划分为壹个子网,这样可屏蔽不同部门之间主机的访问频率,减少网络风暴的机会。 A类IP地址的默认的子网掩码:255.0.0.0 B类IP地址的默认的子网掩码:255.255.0.0 C类IP地址的默认的子网掩码:255.255.255.0 7.网络通信协议分别由哪几个部分组成?分别有什么作用? 参考答案: 网络通信协议是网络通信实体之间必须遵循的规则的集合协议,壹般是由语法、语意的

国赛中职网络搭建及应用竞赛规程

2013年全国职业院校技能大赛”中职组 网络搭建及应用赛项规程 一、赛项名称 网络搭建及应用 二、竞赛目的通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,提升中职院校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛方式与内容 (一)竞赛方式本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。每支参赛队由2 名选手(设队长1 名)和不超过2 名指导教师组成。选手须为年龄不超过21 周岁(当年)的2013 年中职同校在籍学生。 (二)竞赛内容 本赛项比赛时间为3 小时。 本竞赛重点考查参赛学生网络工程的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。 2.参赛学生能够根据业务需求和实际的工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际的工程业务 需要,完成设备的互联互通并进行调试。 3.参赛学生能够在路由器、交换机、无线交换机、无线AP、防火墙上完成网络配置,实现网络的运行,并根据网络业务需求配置各种策略,以满

足应用需求。 4.参赛学生能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。 5.参赛学生能够根据国家标准提交标准化的工程验收文件等。 其主要比赛知识点如下:

网络安全知识竞赛试题及答案大全汇总

网络安全知识竞赛试题及答案大全汇总 一、单选题 1、网页恶意代码通常利用(C )来实现植入并进行攻击。 A、口令攻击 B、U盘工具 C、IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该(A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住(C )。 A、WIN键和Z键 B、F1键和L键 C、WIN键和L键 D、F1键和Z键 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006

年2月20日颁布了,自2006年3月30日开始施行。(B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器(C )匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的(A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据(A )有关行zd规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-***,举报电子邮箱地址为(A )。

网络服务器试题

服务器配置补考试题 班级姓名成绩 一、填空题(每小题2分,共20分) 1.电子邮件服务器使用____协议向外发送电子邮件。 2.用户主要使用____协议访问互联网中的Web网站资源。 3.在一台计算机上建立多个Web站点的方法有:利用多个lP地址、利用多个___ 和利用多个主机头名称。 4.专用的FTP服务器要求用户在访问它们时必须提供用户帐户和____。 5.用户使用____ 协议从电子邮件服务器那里获取电子邮件。 6.目前,应用于互联网上的流媒体发布方式主要有:单播、广播、多播和____播等四种方式。 7.电子邮件服务使用的两个最重要协议是:SMTP协议和____-协议。 8.在配置电子邮件服务器时,为了使用户可以通过完全合格域名访问电子邮件服务器,应该在网络中配置____服务器。 9.常见的流媒体格式主要有;Real Media格式、QuickTime格式和____格式。10.在创建Web网站时,需要为其设定____目录,默认时网站中的所有资源都存放在这个目录中。 二、单项选择题(每小题2分,共20分) 1.SMTP协议用于( )电子邮件。 A.接收 B.发送 C.丢弃 D.阻挡 2.采用( )方式,单台服务器能够对几十万台客户机同时发送连续数据流,而且没有时间延迟。流媒体服务器只需要发送一个数据包,而不是多个,所有发出请求的客户端共享同一数据包。 A.点播 B.多播C.广播 D.单播 3.搭建邮件服务器的方法有:IIS、( )、Winmail等。 A.DNS B.URL C. SMTP D. Exchange Server 4.目前建立Web服务器的主要方法有:IIS和( )。 A.URL B.Apache C.SMTP D.DNS 5.流媒体技术主要用于:远程教育、现场点播和( )。 A.邮件传输 B.视频会议 C.路由 D.名称解析 6.用户在FTP客户机上可以使用( )下载FTP站点上的内容。 A.专门的FTP客户端软件 B.UNC路径 C.网上邻居 D.网络驱动器 7.搭建FTP服务器的主要方法有:( )和Serv-U。 A.DNS B.Real Media C.IIS D.SMTP 8.在Web服务器上通过建立( ),向用户提供网页资源。 A.DHCP中继代理 B.作用域 C.Web站点 D.主要区域 9.POP3协议用于( )电子邮件。 A.接收 B.发送C.丢弃 D.阻挡 10.搭建流媒体服务器的方法有:( )服务器和Real Media服务器。A.Winmail B.URL C.Serv-U MD. Windows Media Services

2018中职网络搭建与应用省赛样题

2018年全国职业院校技能大赛 网络搭建与应用竞赛(省赛样题) (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带与使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供得比赛环境,检查所列得硬件设备、软件清单、材料清单就是否齐全,计算机设备就是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后得硬件连接与配置为最终结果。 (5)比赛完成后,比赛设备、软件与赛题请保留在座位上,禁止将比赛所用得所有物品(包括试卷与草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关得标记,如违反规定,可视为0分。 (7)与比赛相关得工具软件放置在每台主机得D盘soft文件夹中。 项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源得规划与分配,网络

采用BGP、OSPF与RIP路由协议。 公司规模在2017年快速发展,业务数据量与公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己得小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性得目得。 集团总部及俄罗斯地区分部得网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部得核心交换机;一台DCF W-1800作为总部得内网防火墙;另一台DCFW-1800作为总部&分部得外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部得核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构得有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

相关主题
文本预览
相关文档 最新文档