企业网络搭建及应用竞赛试卷_第1页
企业网络搭建及应用竞赛试卷_第2页
企业网络搭建及应用竞赛试卷_第3页
企业网络搭建及应用竞赛试卷_第4页
企业网络搭建及应用竞赛试卷_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2015年云南省中等职业学校“唯康.神码杯”计算机技能大赛“企业网络搭建及应用”竞赛试卷(学生组)一、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。(3)操作过程中,需要及时保存设备配置。比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。(6)比赛时间为180分钟。二、竞赛环境:(1)硬件环境设备类型设备型号设备数量(台)路由器神州数码DCR-26553三层交换机神州数码DCRS-5650-282二层交换机神州数码DCS-3950-28C2无线交换机神州数码DCWS-60281无线AP神州数码DCWL-7962AP(R5)1台式计算机安装好Win764位操作系统4笔记本电脑安装好Win764位操作系统1(2)软件环境软件名称介质形式数量Windows764位withSP1已安装好1CentOS5.5D:\soft\centOS.iso1WindowsXPProSP2D:\soft\winxp.iso1WindowsServer2008企业版sp2D:\soft\win2008.iso1MicrosoftOffice2007(中文版)已安装1VirtualBox4.0(汉化版)已安装1WinRAR

(中文版)已安装1(3)材料清单材料名称状态数量2米网线未制作16RJ45水晶头未制作35配置线Console线2串口线缆DB60(针)—1×DB34DCE(孔)+1×DB34DTE(针)V.351拖2混合型线缆3三、项目描述:某集团公司在全国有3家公司,分别是北京总公司、上海分公司和广州分公司,总公司和两个分公司之间使用专线连接并运行OSPF路由协议。上海分公司接入网络的主要是有线网用户,广州分公司主要是移动用户,上海分公司及总公司的专线连接比较重要,必须提供VPN做备用线路以保障业务数据传输的可靠性。北京总公司和上海分公司都可以连接互连网,广州分公司没有互连网线路,需要使用北京总公司的互连网出口访问外网资源。总公司内部使用两台三层交换机(分别标识为SW1和SW2)作为网络核心,网络服务器群(分别标识为Server1到Server3)连接在核心交换机SW1上,提供全网网络管理和资源共享服务。二台核心交换机之间通过聚合链路实现网络可靠性。另外,北京总公司和广州分公司内部网络运行RIP路由协议,上海分公司则使用单臂路由来实现内网的通信。如果你是这个网络项目的网络工程师,请根据下面的需求构建一个安全、稳定的网络。所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。设备名称设备接口IP地址备注SW1Eth1/0/21-22TRUNK,并做链路聚合连接到SW2Eth1/0/23TRUNK连接到SW3Eth1/0/1-2VLAN100/24连接到服务器SW2Eth1/0/21-22TRUNK,并做链路聚合连接到SW1Eth1/0/24TRUNK连接到SW3Eth1/0/204/30连接到R1R1Fa0/0/29连接到互联网Gi0/33/30连接到SW2S0//30连接到R2S0//29连接到R3R2Fa0/03/30连接到互联网Gi0/3连接到SW4S0/0/30连接到R1S0/7/29连接到R3R3Gi0/3/30连接到ACS0//29连接到R1S0/8/29连接到R2SW3Eth1/27TRUNK连接到SW1Eth1/28TRUNK连接到SW2Eth1/1-10VLAN10/24任选一个连接到PC1Eth1/11-20VLAN20/24任选一个连接到PC2SW4Eth1/24连接到R1Eth1/1-10VLAN50/25任选一个连接到PC7Eth1/11-20VLAN5128/25任选一个连接到PC8ACEth1/0/20/30连接到R3Eth1/0/19TRUNK连接到无线APPC1NIC自动获取连接到SW3PC3NIC9/24连接到SW1PC4NIC00/24连接到SW1PC5NIC自动获取通过WLAN连接到无线APPC7NIC0/25连接到SW4服务器区域Server1(Win2008)01/24DC、DHCP、Web服务器Server2(Win2008)02/24RODC及邮件服务器Server3(CentOS)03/24DNS、Samba服务器四、试题内容:第一部分网络系统构建(40分)序号网络需求分数1根据网络拓扑图所示,对所有虚拟主机及网络设备的物理接口、VLAN接口等配置IP地址,使其能够正常通讯。22为所有网络设备配置telnet及enable密码,用户名:admin,密码:password。23根据网络拓扑图所示,在所有交换机上创建相应的VLAN,并将交换机接口加入到不同的VLAN。在SW1和SW2相关端口创建聚合端口。24在SW1、SW2、SW3上配置MSTP,使VLAN10用户以SW1为根网桥来进行数据转发,VLAN20用户以SW2为根网桥来进行数据转发25配置DHCP中继功能,使总公司的客户端电脑能从DHCP服务器上获取IP和DNS信息。26总公司和分公司之间的专线链路由R1、R2,R3组成,串行链路上要求通过PPP协议实现,RA及RB之间采用chap认证,用户名分别为chapra、chaprb;密码均为password。RA及RC之间采用pap双向认证,用户名分别为papra、paprb;密码均为password。27专线链路上运行多区域OSPF,按图配置OSPF多区域路由及路由认证。其中R1及R2采用明文认证;R1及R3采用md5方法认证。28为上海分公司配置单臂路由,实现上海分公司的内网互通。29广州分公司使用无线方式上网,以FitAP方式配置2个接入网段分别为/25和28/25,动态获取IP信息,广播出来的SSID分别为wxv60和wxv61。无线网采用WPA个人加密方式,口令为wifi123456。210为广州分公司的无线用户配置DHCP服务,指定两个无线网的Pool名字分别为wxv60和wxv61,租期为3天,DNS地址为总公司的DNS服务器地址。wxv60Pool的默认网关为,保留-10这些地址;wxv61Pool的默认网关为29,排除00这个地址。211北京总公司和广州分公司内部网络运行RIPv2动态路由协议,配置路由协议和路由再发布,实现总公司和两个分公司全网互通。212在R1上配置策略路由,使当北京总公司和广州分公司通信时属于Vlan10的数据通过R1-R2-R3线路传输;属于Vlan20的数据通过R1-R3线路传输。213北京总公司和上海分公司有互联网出口,分别在R1和R2设置NAT,使内网所有用户可以访问互联网。(模拟接入,只需在接口做配置)214广州分公司无互联网出口,配置路由器使广州分公司的用户可以使用北京总公司或上海分公司的互联网出口访问外网,要求优先使用北京总公司的互联网出口。215因总公司和分公司之间的业务通信较为重要,需要在专线连接的基础上提供IPsecVPN冗余链路。配置IPsecVPN以IKE方式协商安全联盟,主动模式;IKE策略采用md5hash算法;transform-set名称为one,加密验证方式为:ah-sha-hmac、esp-des,共享密钥为:key;加密映射表进行协商的安全联盟的生命周期为36000秒。(设备限制无法验证效果,只需配置参数正确即可)316因IPSecVPN隧道启用后,OSPF路由也需要通过互联网进行传输,所以需要使用GRE隧道传递OSPF路由协议更新,配置GREOverIPSecVPN,同时将GREOverIPSecVPN作为北京总公司和上海分公司专线链路的备份线路,只有当专线链路出故障时才启用。(设备限制无法验证效果,只需配置参数正确即可)217为防止网络中出现非法的DHCP服务器接入,需要在北京总公司配置DHCPSnooping,使总公司的所有接入客户都只能从合法的DHCP服务器获取IP信息。218将总公司的Http和HttpS服务发布到互联网,另外将总公司的邮件服务也发布到互联网,使互联网用户可以访问公司网站及使用公司的邮件服务器收发邮件。219为保证内网终端安全,要求内网用户PC7的IP地址、MAC地址及接入交换机端口进行绑定。120限制广州分公司的用户只有工作日上午8:30至下午5:00可以访问互联网,广州分公司和总公司及上海分公司的互访则不受影响。2第二部分Windows服务器配置(30分)序号网络需求分数1在PC3上创建名称为Server1的虚拟机,硬盘空间为50G,分配内存为1024M,网卡使用桥接模式。12在Server1安装一台WindowsServer2008服务器,将硬盘分为两个分区,C盘为40G,D盘为10G,两个分区文件系统为NTFS。服务器名称为DC,系统管理员密码为123456,根据要求配置服务器的IP地址等相关信息。13在Server1上配置一台域控制器,域名为2015,服务器的FQDN为dc.2015,域的功能级别为2008模式。同时,该服务器为DNS服务器,负责解析2015域名。24为公司的生产部、销售部、行政部创建全局组,组名需要使用g-部门名称的简拼来命名,为每个部门创建3个用户,生产部用户:user1~user3、销售部用户:user4~user6、行政部用户:user7~user9,所有用户口令为abc#123且用户不能修改用户口令,并要求用户只能在上班时间可以登录(周一到周五9:00~18:00)。25为3个部门分别创建OU,OU名称需要使用ou-部门名称的简拼来命名,并将相应用户和组放置到相应的OU中16在上,设置生产部用户的组策略为:禁止更改桌面墙纸;设置销售部用户的组策略为:禁止访问控制面板;设置行政部用户的组策略为:禁止访问注册表。27在上为D:\share建立共享,权限为生产部组只读,行政部组可以读写但不能删除,并用组策略将该共享影射为“PC1”的K盘。28在PC3上创建名称为Server2的虚拟机,硬盘空间为50G,分配内存为1024M,网卡使用桥接模式。19在Server2安装一台WindowsServer2008服务器,将硬盘分为两个分区,C盘为40G,D盘为10G,两个分区文件系统为NTFS。服务器名称为RODC,系统管理员密码为123456,根据要求配置服务器的IP地址等相关信息。110在Server2上配置一台域控制器,使其成为2015的额外只读域控制器,其完整的合法域名为211配置rodc的密码复制策略,使得rodc可以缓存中生产部及销售部用户的凭证,但绝对不可以缓存行政部用户的凭证。212将配置成Web服务器,并在Web服务器上分别建立站点和。配置站点支持ASP,主目录为D:\www、访问权限为允许脚本资源访问。为站点建立默认页index.asp,内容为用红色粗体显示:“欢迎你于+‘当前日期及时间’+访问本网站”。313配置站点的主页内容为:“欢迎你访问”,访问时必须输入用户名和口令,并且只允VLAN10的主机访问站点;另外站点访问时必须使用SSL加密访问。214在Web服务器上配置主机头,上述两个站点只允许使用域名访问,不允许使用IP进行访问。115将配置为公司的DHCP服务器,创建两个作用域。作用域名称子网1:地址范围为0-00,DNS为00,网关根据需求指定,租约期限为5天。保留IP地址9给客户机PC1;作用域名称子网2:地址范围为30-90,DNS为00,网关根据需求指定,租约期限为3天。316在主机上安装并配置Windows部署服务(WDS),创建一个名称为“winxpsp2setup”的捕获映像。在PC1上创建一个名称为“winxp”的虚拟机并安装winxp操作系统,启动已安装好的winxp并进行系统准备,将安装好winxp的C盘指定为要捕获的卷,上传捕获到的映像文件到WDS服务器。在WDS服务器上添加刚捕获到的winxp安装映像,启动“winxp”虚拟机使用网络引导验证能否从安装映像进行winxp的安装。4第三部分Linux服务器配置(30分)序号网络需求分数1在PC4上创建名称为Server3虚拟机,硬盘空间30G,分配内存为1024M,网卡使用桥接模式。12在Server3虚拟机上安装Linux,采用LVM方式分区,分区大小为:SWAP分区大小为2048M;/boot分区大小为1024M,文件类型为ext3;/根分区大小为15G,文件类型为ext3;/home分区大小为5G,文件类型为ext3。FQDN设为,根据要求配置服务器的IP地址等相关信息,并设置系统启动时运行级别为3、root用户密码为123456。33在服务器配置初期经常需要编辑Apache和Samba服务的配置文件,请为上述服务的配置文件定义别名confighttp及configsmb。查找/etc下以shell开头且及shell大小写无关的文件名及其匹配的行(不包括错误信息和父目录),并导出到/home/shell.txt。24创建用户组group1,创建两个用户user1和user2并加入group1组,口令均为123,用户主目录分别为/home/user1和/home/user2,shell为bash。对user1用户实施根目录的磁盘配额,最大空间为100MB,警告级别为90MB,最大文件数量为1000个,警告级别为950个。35编写一个名为test.sh的Shell脚本,当以命令“test.shcat”执行脚本时,输出cat;以命令“test.shdog”执行脚本时输出dog。以命令“test.sh空格”执行时,屏幕输出error!。36安装GNOME桌面环境,配置远程用户可以用root(密码为888888)和user2账号(密码为999999)登陆到本台服务器的gnome桌面。登录分辨率为1024*768、色深为16位。配置vncServer开机自动启动,在Windows下用浏览器登陆VNCServer测试配置。37将这台服器器配置为DNS服务器,为内网用户提

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论