XXX中等职业学生技能大赛——网络搭建及应用竞赛试题_第1页
XXX中等职业学生技能大赛——网络搭建及应用竞赛试题_第2页
XXX中等职业学生技能大赛——网络搭建及应用竞赛试题_第3页
XXX中等职业学生技能大赛——网络搭建及应用竞赛试题_第4页
XXX中等职业学生技能大赛——网络搭建及应用竞赛试题_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2017年XX市中等职业学生技能大赛网络搭建及应用竞赛(总分100分)赛题说明一、竞赛内容分布“网络搭建及应用”竞赛共分三个部分,其中:第一部分:网络搭建项目 40%第二部分:服务器配置及应用项目 55%第三部分:职业规范及团队精神5%二、竞赛注意事项(1)禁止携带和使用比赛提供之外的移动存储设备和资料。(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。(5)比赛完成后

2、,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。(6)所有需要提交的文档和配置截图均按照赛题中结果提交要求放置在PC1主机桌面的“工位号+比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。(7)裁判以各参赛队提交的竞赛结果文档和配置截图为主要评分依据。网络搭建部分所有提交的结果采用Word文档方式保存,文档均按照设备名称正确命名,防火墙保存配置功能截图并进行功能描述、其它设备保存show run所有配置命令。网络服务器部分所有提交的结果采用截图方式并按照题目编号保存到Word文档中,该Word文档须按照赛题要求进行命名并

3、放置在相应的文件夹中,未按试题要求进行截图的不得分。项目简介:某集团公司经过业务发展,设立了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络。公司总部对外采用双出口模式分别连接到电信网络和联通网络,并实现策略路由。内部采用双核心的网络架构,路由器通过专用链路来传输业务数据流。总部为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分部使用路由器连接专用链路实现与总公司的业务数据往来。拓扑结构图表1:网络设备连接表A设备连接至B设备设备名称接口设备名称接口R1G0/3电信运营商-R1G0/4联通运营商-R1G0/5FW1E0/2R2G0/5SW3-2E1

4、/0/24R2S0/1R3S0/2R3S0/2R2S0/1R3G0/5SW2-2E1/20FW1E0/2R1G0/5FW1E0/1SW3-1E1/0/24SW3-1E1/0/24FW1E0/1SW3-1E1/0/19SW3-2E1/0/19SW3-1E1/0/20SW3-2E1/0/20SW3-1E1/0/10SW2-1E1/19SW3-1E1/0/1PC4NICSW3-1E1/0/2PC3NICSW3-1E1/0/3PC2NICSW3-2E1/0/24R2G0/5SW3-2E1/0/19SW3-1E1/0/19SW3-2E1/0/20SW3-1E1/0/20SW3-2E1/0/1SW2-1E

5、1/20SW2-1E1/19SW3-1E1/0/10SW2-1E1/20SW3-2E1/0/1SW2-2E1/20R3G0/5SW2-2E1/1PC1NIC表2:网络设备IP地址与接口分配表设备设备名称设备接口IP地址备注路由器R1G0/3电信运营商G0/4联通运营商G0/5R2G0/5S0/1R3G0/5S0/2三层交换机SW3-1VLAN10 SVI行政部VLAN20 SVI财务部VLAN30 SVI生产部VLAN40 SVI销售部VLAN50 SVI服务器区VLAN11VLAN12Eth1/0/1VLAN50服务器区Eth1/0/2VLAN50服务器区Eth1/0/3VLAN50服务器区

6、SW3-2VLAN10 SVI行政部VLAN20 SVI财务部VLAN30 SVI生产部VLAN40 SVI销售部VLAN12VLAN13防火墙FW1Eth0/1-Eth0/2-二层交换机SW2-1Eth1/1Eth1/4VLAN10行政部Eth1/5Eth1/8VLAN20财务部Eth1/9Eth1/12VLAN30生产部Eth1/13Eth1/16VLAN40销售部表3:主机及服务器IP地址分配表宿主机虚拟主机名称域名信息服务角色系统及版本信息IPv4地址信息PC1Windows 7PC2Win2008-A1域控制器DNS服务器Windows Server 2008 R2(桥接模式)PC3

7、Win2008-A2WWW服务器ftp服务器Windows Server 2008 R2(桥接模式)PC4Centos-A1DHCP服务器SAMBA服务器Apache服务器BIND服务器Centos 6.5(桥接模式)网络搭建项目(40分)【注意事项】(1) 设备console线有两条。交换机一条console线,路由器使用另外一条console线。(2) 设备配置完毕后,保存最新的设备配置。保存文档方式分为两种:交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,文档命名规则为:设备名称.doc,例如:R1路由器文件命名为:R1.doc,然后放入到PC

8、1桌面上“工位号+比赛文档”文件夹中。防火墙设备配置采用截图方式,把截图的图片放到同一Word文档中,文档命名规则为:设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到PC1桌面上“工位号+比赛文档”文件夹中。1.按照网络拓扑图要求,并连接设备,并根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,给网络中的所有设备配置名称和接口IP地址。(1分)2.在SW3-1上开启SSH远程登录功能,登录用户名:admin,密码:admin,设备管理密码为2017network,要求采用本地验证方式且仅允许IP地址为00/24的网管主机通过telnet登

9、录该交换机,SSH远程连接的最大连接数为6。(2分)3.在总部的交换网络中,有5个用户VLAN;管理部使用VLAN10,财务部使用VLAN20,生产部使用VLAN30,销售部使用VLAN40,服务区使用VLAN50,按照网络设备IP地址与接口分配表中端口信息将相应的端口划分进入各自VLAN。(1分)4.在SW3-1和SW3-2之间使用端口汇聚技术,汇聚接口为静态方式,负载分担方式基于源-目的IP。(2分)5.在总部配置生成树协议,要求启用MSTP协议,域名为2017suining,版本号为1,VLAN10、20隶属于实例10;VLAN30、40隶属于实例20,要求SW3-1为实例10的主根,S

10、W3-2为实例20 的主根,并互为备份根;要求在SW3-1和SW3-2上配置根保护,分别针对实例10、20禁止更高优先级交换机接入时不得抢占为各自根桥;在SW2-1上针对行政部用户端口开启环路检测功能,存在环路时120秒发送1次,无环路时2秒发送1次,一旦发现环路则关闭端口,且在300秒后自动恢复端口。(4分)6.在三层交换之间启用VRRP协议,为VLAN、10、20、30、40实现网关备份,vrrp组中的虚拟IP为vlan中第一个有效IP地址,SW3-1为VLAN10、20的master; SW3-2为VLAN 30、40的master,且互为备份,开启抢占功能,配置监视接口。(3分)7.为

11、了防止用户私自架设DHCP服务器,要求在SW2-1上开启DHCP监听功能,禁止接收非法的DHCP响应报文。(1分)8.总部内部,R1、R2、SW3-1、SW3-2之间运行OSPF路由协议,其中R2与SW3-2之间为区域10,R1、SW3-1和SW3-2之间为区域0;(4分)9.为了保障OSPF连接安全,要求在R2与SW3-2之间部署基于接口的OSPF安全认证,启用MD5认证,密钥ID为1,密码为dcn。(2分)10.为了减少三层交换机上的路由条目负载,禁止SW3-1和SW3-2通过用户网段来传递路由信息。(1分)11.在R2、R3之间运行RIPv2路由协议,关闭自动汇总。(2分)12.在R2、

12、R3上调整RIP计时器,更新时间为40秒,抑制时间为160秒,路由无效时间为240秒。(1分)13.在R2上部署路由重分布,实现总公司与分公司之间的通信,但禁止将财务部网段发布到分公司。(2分)14.在R1上配置默认路由,且将该路由引入OSPF路由当中(1分)15.在R1上部署策略路由,要求行政部、财务部以及服务器区通过电信运营商接入互联网,生产部和销售部通过联通运营商接入互联网,且当其中某一运营商出现网络故障时所对应内网用户网段通过另一个运营商接入互联网。(3分)16.在R1上配置NAT,要求内网用户通过电信访问互联网采用动态地址段:,通过联通访问互联网采

13、用出口IP地址,且外网用户访问内网网站时映射到公网IP:。(3分)17.在SW3-1上部署ACL,禁止财务部与生产部互访。(1分)18. 将FW1部署为透明模式,接口为E0/1和E0/2,透明桥虚拟IP地址为/24。(1分)19. 配置FW1区域攻击防护。(2分)(1)开启以下Flood防护:ICMP洪水攻击防护,警戒值2000,动作丢弃;UDP洪水攻击防护,警戒值2000,动作丢弃;SYN洪水攻击防护,源警戒值2000,基于IP地址的目的警戒值2000,动作丢弃;(2)开启以下DOS防护:Ping of Death攻击防护;Teardrop攻击防护;IP分片

14、防护,动作丢弃;Land攻击防护,动作丢弃; 20.部署安全策略,禁止生产部的用户使用qq软件上网。(1分)21. 针对财务部每个用户使用迅雷下载时的会话数限制在400条。(1分)22. 禁止内网用户访问带有“黄色”、“暴力”、“赌博”字样的网页,并记录到日志中。(1分)服务器架设(55分)拓扑图中共有四台物理计算机,其中PC2、PC3和PC4使用Virtula BOX 安装虚拟计算机,按照地址规划中安装相应服务,具体要求如下所述:Windows操作系统部分(30分)【注意事项】(1)题目中所涉及Windows操作系统的administrator管理员以及其他普通用户密码均为2017SNski

15、ll(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。(2)虚拟主机的IP地址设置请按照网络拓扑结构图以及服务器IP地址分配表的要求设定。(3)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:soft文件夹中。(4)在PC1主机桌面“工位号+比赛文档”文件夹中新建名称为Win2008-A1、Win2008-A2的Word文档,要求将windows服务器试题的截图内容按照试题编号依次保存在相应的windows文档中,其中每道试题截图前必须要显示试题编号,如:dc-1、www-2、dns-1,同时需要对截图进行简要说明,未按命名要求进行截图的不得分。(5)每道试题

16、前括号内的内容为试题编号。一、在PC2上完成虚拟主机“Win2008-A1”的部署1.(dc-1)安装虚拟机“Win2008-A1”,服务器内存为1G,硬盘40G,网卡为桥接模式;其中C盘为20G,D盘为20G,两个分区文件系统均为NTFS。服务器的FQDN为:。(2分)2.(dc-2)配置此服务器为域控制器,其合法域名为,林功能和域功能级别为2008模式,并按如下关系建立组织单位,组和用户。(5分)组织单位全局组用户备注行政部Adminmanager1、manager2该组用户密码永不过期财务部Financestaff1、staff2生产部Productivestaff3、staff4该组用

17、户只能在上班时间可以登录(每天 8:0018:00)销售部Marketingstaff5、staff63.(dc-3)组策略设置(4分):所有域用户采用复杂密码,密码长度最小为6位,密码最长存留期为30天,帐户锁定阈值为6次,如果到过阈值需要锁定5分钟。 禁止生产部用户修改IP 禁止销售部的用户本地登录4.(dc-4)为了减轻管理负担,委派用户manager1对组织单元“财务部”有新建删除用户和组的权限。(1分)5.(dc-5)在Win2008-A1上添加三块虚拟硬盘,并且每块硬盘的大小为5G。将三块硬盘制作成RAID5,磁盘盘符为E:。(2分)6.(dns-1)将此服务器配置为主DNS服务器

18、,正确配置域名的正向区域与IPV4反向区域,能够正确解析域中的所有服务器,需要关闭网络掩码排序功能和循环功能,当遇到无法解析的域名时,将其请求转发至8互联网域名服务器;要求动态更新设置为非安全。(4分)7.(share-1)在域控制器中发布一个共享文件夹,其名字为“share”,设置访问该文件夹的权限为:系统管理员能下载、上传、删除共享文件夹中的资源;所有域用户成员既能读取、修改资源的内容、上传资源,但是不能删除资源,其他用户只能下载。(2分)二、在PC上完成虚拟主机“Win2008-A2”的部署1.(www-1)安装虚拟机“Win2008-A2”,服务器内存为1G,硬盘

19、40G,网卡为桥接模式;其中C盘为20G,D盘为20G,两个分区文件系统均为NTFS。该服务器加入域,服务器的FQDN为:。(2分)2.(www-2)安装IIS组件,创建2017snskill站点,在D盘根目录下创建名称为web的目录,在web文件夹中创建名称为index.html,要求只能使用域名来访问该站点,其主页显示内容“2017年XX市学生技能大赛”。(2分)3.(www-3)设置网站的最大连接数为500,网站连接超时为50s,网站的带宽为2000KB/S,使用W3C记录日志,每天创建一个新的日志文件,使用当地时间作为日志文件名,禁止/24网段的主机访问此网站(3

20、分)4.(ftp-1)创建FTP站点,站点名称为2017snskill,主目录为d:ftpshare,并在主目录下创建test.txt文档用于测试,要求只能通过来访问FTP 站点。(2分)5.(ftp-2)创建FTP虚拟目录,名称为skill,目录路径为d:virtual,并在该目录下创建test2.txt文档用于测试。(1分)Linux操作系统部分(25分)【注意事项】(1)Linux操作系统的root用户的密码为2017snskill,若未按要求设置密码,涉及到该操作系统下的所有分值记为0分。(2)虚拟主机的IP地址设置请按照网络拓扑结构图以及服务器IP地址分配表的要求设定。(3)除有特别

21、规定外,其他未明确规定的用户密码均与用户名相同。(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:soft文件夹中。(5)在PC1主机桌面“工位号+比赛文档”文件夹中新建名称为Centos-A1的Word文档,要求将linux服务器试题的截图内容按照试题编号依次保存在Centos-A1文档中,其中每道试题截图前必须要显示试题编号,如:dhcp-1、apache-1等,同时需要对截图进行简要说明,未按命名要求进行截图的不得分。(6)每道试题前括号内的内容为试题编号。一、在PC4上完成虚拟主机“Centos-A1”的部署1.(setup-1)安装虚拟机“Centos-A1”,具体要求

22、为内存1024MB,硬盘30GB,FQDN为。(2分)2.(setup-2)在系统上分别创建用户user1、user2、user3、user4,用户密码均与用户名相同。创建组群group1和group2,要求user1和user2属于组群group1,user3和user4属于组群group2。创建目录/test,要求设置该目录及其子目录的所有者为user1,所属组为group1,且只允许目录所有者和所属组群对该目录及其子目录具有读写权限,其它用户不得访问该目录。(2分)3.(setup-3)设置DHCP、Web、Samba、DNS服务和FTP服务在运行级别3和5级别开机自动启动。(2分)4.(dhcp-1)在服务器上安装DHCP服务,创建DHCP作用域,分配网段为/24,地址池:001

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论