企业网搭建试题_第1页
企业网搭建试题_第2页
企业网搭建试题_第3页
企业网搭建试题_第4页
企业网搭建试题_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机应用技术竞赛论文企业网络的构建与应用计算机应用技术大会论文企业网络的构建与应用注意事项1.确保硬件设备、网络电缆头和控制台线路等数量齐全,并且计算机设备正常。2.提供了双绞线制作和验证测试工具。3.移动存储、计算设备、通信工具和指定注释以外的其他资料,每个组仅允许使用一个控制台行。4.及时保存配置,以免比赛中停电。工作完成后,不要关闭任何设备,不要拆硬件的连接。不要随便给设备贴密码,为了提交报告,请把u盘和试卷都留在考场上。5.在赛场上准备的比赛所需的竞争设备、竞争软件和竞争资料等,不要拿走或移动。竞争环境硬件环境设备类型设备型号设备数(台湾)路由器RG-RSR20-14E3第3层交换机RG-S3760E2第2层交换机RG-S2328G1防火墙RG-WALL60-SI1单端口同步模块SIC-1HS6无线控制器RG-WS53021无线存取点RG-AP220E1无线AP电源适配器RG-E-1201V.35DTE-V.35DCE电缆V.35 DTE-v.35 DCE 1m4电脑如果是CPU酷睿双核、WINXP或Win7操作系统、Win7操作系统,需要提供secureCRT软件,则不需要内存=2GB,硬盘=320GB,虚拟化技术(VT)支持。4软件环境序号品牌型号技术参数参考价格1微软Windows XP Pro(中文版本)30天试用版2微软Windows 7(中文版本)30天试用版3红帽子Centos 5.5社区版本4OracleOracle VM VirtualBox 4.0.4免费版本5RAR 4.0(中文版本)免费版本6微软Microsoft Office 2007(中文版本)30天试用版7微软Windows 2003 Server R2(中文版)180天试用版8微软Windows Server 2008 R2(中文版)180天试用版项目简介总部位于北京市的一家著名科技集团公司因事业发展的需要,将在上海和广州分别设立分公司,为了快速信息交换和资源共享,需要建立涵盖三个地区的集团网络。总公司有营业部、营销部门、营销部门和管理部门四个部门,上海分公司有一个和两个销售部门,广州分公司有三个销售部门。本公司采用单核网络体系结构,双出口网络访问模式,使用防火墙进行互连网络访问,2米访问链接,使用路由器进行man访问,分别连接两个分支机构,向城域网申请2条4米专用线,为了实现快速信息传递和公司业务需求,SOHO办公室和出差员工可以方便、快速、安全地访问公司内部网服务器基础架构。总部和广州分公司的网络通过OSPF动态路由协议、上海分公司使用的RIPv2动态路由协议和专用线路学习分支机构路由信息,使网络无缝。广州分公司的网络结构是采用无线控制器和无线接入点的无线网络体系结构实现的。上海以双层交换为核心,其中有两个子网。拓扑结构具体拓扑如下图所示。2/99/9地址计划基础设施请根据下表和网络拓扑结构图全部连接。设备设备名称设备接口IP地址路由器RSR20-1FastEthernet 0//30串行2/0/30串行3/03/30RSR20-2串行2/00/30FastEthernet 0/04/28FastEthernet 0/7/30RSR20-3串行2/04/30FastEthernet 0/0.70/24FastEthernet 0/0.80/24第3层交换机RG3760-1FastEthernet 0//30FastEthernet 0//30VLAN1 SVI (VLAN管理)/24VLAN10销售部门(SVI)/24VLAN20营销部门(SVI)/24VLAN30营销部门(SVI)/24VLAN40管理部(SVI)/24VLAN50 SVI(基于服务器)/24第2层交换机RG2328VLAN1 SVI (VLAN管理)/24防火墙RG-WALLG0/28G/30无线控制器RG-WSG0/8/30交流回路接口地址分配给AP的地址段为/24应用程序系统主机虚拟服务器名称提供服务操作系统IP地址第一台计算机D域服务/DNS服务/证书服务Windows Server 2008/24FFTP服务CentOS5.54/24至6/24第二台计算机Wweb服务Windows Server 20082/24DDHCP服务/NFS服务CentOS5.51/24第三台电脑M邮件服务Windows Server 2003 R0/24B备份DNS服务Windows Server 2008核心/24第四台电脑P测试windows XPDHCPP测试windows XPDHCP大会标题建立网络(500分)序号网络要求分数1配置所有网络设备的接口IP地址(如网络拓扑图中所示),以便正确通信。152必须在所有交换机上创建相应的VLAN,并将每个VLAN命名为部门名称的拼音,如网络拓扑图中所示(例如,“销售部门”中的“xiaoshoubu”)。153将所有交换机接口添加到不同的VLAN,如拓扑图中所示。154每个网络设备连接到其他网络设备的接口(如RSR-1路由器的Fa0/1接口和RS-1连接)描述为“RSR-1 to RS-1接口FA0/1”。155在总部内部网的访问交换机和核心交换机之间使用MSTP技术,使两个生成树实例分别通过实例10和实例20、VLAN10和VLAN20发送到实例10,VLAN30和VLAN40发送到实例20,VALN10和VLAN20流量通过第一个链路发送,VALN30、VLAN40流量通过第二个链路发送206总部的网络要求在网络上部署DHCP侦听技术,以防止网络上DHCP坏设备攻击,并配置DHCP中继技术,以确保客户端正常获得IP地址。207在总部和两个地点之间使用租赁链路传输业务数据(VALN50和VLAN70、VLAN80、VLAN90之间的数据流);在总部和两个分公司访问城域网的路由器上,如果需要使用IPSec技术加密数据,VPN将使用隧道模式、预共享密码、ESP-DES、ESP-DES408总部和上海分公司之间的man链接要求ruijie在该链接中使用PPP协议,并采用CHAP协议认证总部和上海分公司的一方,密码为ruijie,以确保总部和上海分公司之间的链接安全。209根据网络拓扑,在总部的网络中配置OSPF动态路由协议和静态路由协议,以在不同区域计划网络。必须指定网络设备的RID。其中,总部网络设备指定rsr220-1的RID为1.1.1,rsr220-2的RID为,rsr220-3的RID为3.3.3,RG3760-1的RID为。4010要在OSPF动态路由协议的网络中维护路由协议安全,路径更新需要基于接口的MD5身份验证方法,密码为ruijie是。2011总部核心交换机应使用路由重新分配技术将基本路由发布到网络,其网络类型为E1,开销为150。必须使用虚拟链路技术实现完全网络互操作性。2012在总部放置防火墙以确保服务器的安全,安全配置防火墙,并使用NAT技术使内部网用户能够访问防火墙接口地址internet。3013使用防火墙策略,每天只有intranet用户(VLAN10、VLAN20、VLAN30、VLAN40、VLAN70、VLAN80)可以访问internet(从933369000到18:0)。3014使用NAT技术将web服务和FTP服务作为防火墙外部地址发布到internet。2015在防火墙上配置L2TP远程访问VPN允许远程办公人员使用vpn1、vpn2、vpn3、vpn4、vpn5和常用密码ruijie访问服务组资源。3016在防火墙中配置OSPF动态路由协议(如拓扑图中所示),以配置其RID、在防火墙中创建允许ICMP协议的规则,并在测试中使用。1017在所有网络设备(防火墙除外)中打开telnet管理功能,仅允许1主机上的网络管理,同时每个网络设备只允许2个线路管理网络设备,用户的telnet1和telnet2的密码为ruijie。3018上海分公司租赁了连接到总部的专用链路,并在其内部网络上采用了双层交换机,内部网络有两个子网,因此必须使用根据拓扑结构配置动态路由协议的单臂路由。2519上海分公司不单独申请互联网链接,因此上海分公司的内部网用户必须通过总部的出口防火墙访问互联网。2020上海分公司内部网中采用的RIPv2路由协议必须使用路由重新分配技术,其中RIP路径在OSPF路由协议中发布的类型为E1,开销为200,在将OSPF路径发布到RIP时路由开销为2,以便与总部网络实现互操作。2521广州分公司使用用于传输业务数据的专用链接和internet链接、用于internet访问的NAT技术将路由器的外部接口地址租用为全球地址,从而允许内部网用户在工作时间(周一至周五933369000至18:0)访问internet。2022广州分公司路由器配置了动态路由协议,需要使用路由重新分配技术以将基本路由发布到网络,E1的网络类型和220的开销。虚拟链接技术使用整个网络互操作性。20无线构建(100分钟)序号网络要求分数1广州分公司的内部网采用了无线网络体系结构,该体系结构使用无线交换机和无线接入点,配置无线设备以满足用户的互联网访问要求,使用用于DHCP服务器的无线交换机,并将IP地址、网关和DNS服务器动态分配给内部用户。分配的地址段为0至00。152使用者必须使用具有以下密码的WPA2加密才能存取无线网路:153将RID指定为以在无线交换机上配置OSPF动态路由协议104要在OSPF动态路由协议的网络中维护路由协议安全,路径更新需要基于接口的MD5身份验证方法,密码为ruijie是。10服务器安装(400分钟)在服务组中使用三台物理计算机,每个使用VirtualBox安装两台虚拟机。访问层一台物理计算机,使用VirtualBox安装两台虚拟机:具体要求如下:域控制器(50分)序号网络要求分数1在计算机1上使用VirtualBox安装Windows Server 2008操作系统,使用1G内存、40G硬盘、的有效域名/24。102创建4个组,使用需要使用部门名称的拼音命名组。每个部门创建5个用户。销售部用户:用户1至用户5,市场营销用户:用户6至用户10,市场营销用户:用户11至用户15,管理用户:用户16至用户20,用户名不能修改用户密码。用户密码为ABCabc123#,要求用户只能在工作时间登录(每天9:0到18:0)。103将此服务器配置为主DNS服务器,并正确配置域名的正向区域和IPV4反向区域,可以正确验证网络中的所有服务器。要创建所有服务器主机记录和邮件服务器的MX记录,必须禁用网络掩码排序功能。如果出现无法解析的域

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论