2022年永州市中职企业网搭建及应用试题_第1页
2022年永州市中职企业网搭建及应用试题_第2页
2022年永州市中职企业网搭建及应用试题_第3页
2022年永州市中职企业网搭建及应用试题_第4页
2022年永州市中职企业网搭建及应用试题_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年永州市中职企业网搭建及应用试题比赛注意事项:1.本次竞赛时间为180分钟,中间不安排休息,竞赛结束后,请自觉停止操作。2.参赛选手应增强角色意识,科学合理分工与合作。7、设备配置完毕后,保存最新的设备配置。文档命名规则为:设备名称.doc,例如:DCR-A路由器文件命名为:DCR-A.doc,所有文档放在PC-01桌面的“比赛文件”文件夹下,AC、交换机和路由器的每一设备要把howrunning-config的配置保存,把防火墙完成功能的配置内容截图,每一个防火墙的截图集中到一个word文档中。口项目背景:某公司总部在长沙,武汉和深圳各有一个分部,长沙总部和深圳分部通过ISP接入Internet,DCR-C模拟Internet,武汉分部通过专线直接接入长沙总部,按要求实现所需功能,网络拓扑图如下所示:第1页共7页表1网络设备连接表设备名称DCR-ADCR-ADCR-BDCR-CDCR-CDCWS-6028DCFW-ADCFW-ADCFW-BDCRS-ADCRS-ADCRS-ADCRS-BDCS-ADCS-ADCS-BDCS-BA设备连接至B设备接口设备名称G0/3S0/1G0/3G0/3G0/4E1/0/24E0/2E0/3E0/3E1/0/1E1/0/19E1/0/20E1/0/1E1/1E1/6E1/10E1/6DCRS-BDCR-BDCS-BDCFW-ADCFW-BDCRS-ADCRS-ADCRS-BPC-04DCS-ADCRS-BDCRS-BDCS-APC-01PC-03PC-02DCWL-AP接口E1/0/6S0/2E1/24E0/4E0/4E1/0/6E1/0/24E1/0/24NICE1/23E1/0/19E1/0/20E1/24NICNICNICLAN表2.设备IP地址分配表口设备设备名称DCR-A设备接口G0/3S0/1S0/2G0/3.1G0/3.2G0/3G0/4VLAN100SVIVLAN82SVIVLAN81SVIVLAN80SVIVLAN101SVIVLAN83SVIVLAN81SVI第2页共7页口IP地址/29/30/3054/2454/24/30/30/30/29/24/24/30/29/24路由器DCR-BDCR-CDCRS-A三层交换机DCRS-B2022年永州市网络搭建及应用试题口VLAN80SVI/24E0/2/30防火墙1DCFW-AE0/3/30E0/4/30防火墙2DCFW-BE0/354/24E0/4/30无线控制器DCWS-6028VLAN82SVI/29DCS-A管理地址二层交换机VLAN80SVI/24DCS-B管理地址VLAN2SVI/24无线APDCWL-AP管理地址LAN/24服务器Win2022NIC/24Linu某NIC/24PC-01NIC/24PC机PC-02NIC/24(自动获取)无线客户端Wifi用户^^/24(自动获取)技术要求:口一、网络设备连接与配置(50分)1、物理连接与IP地址划分(共4分)口1)按照网络拓扑图制作欠缺的网线,并连接设备。要求符合T568A和T568B的标准,其线缆长度适中。(2分)口2)根据“拓扑结构图”和“表2:设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址。(2分)口2、交换机配置(共15分)1)为交换设备命名,命名规则参考为表1中的“设备名称”,在两台三层交换设备上开启telnet管理功能,同时要求每台网络设备只允许6条线路管理网络设备,管理设备使用jnd做为用户名,口令为123456,enable密码为123456,密码全部用明文显示。(2分)口2)根据需求完成vlan配置;按下表要求将端口加入VLAN:设备名称VLAN端口DCS-A80E1/1-5第3页共7页口DCS-BDCRS-ADCRS-B8128210083101E1/6-10E1/1-5E1/0/6E1/0/24E1/0/6E1/0/24把长沙总部三台交换机互联的链路都配置为trunk链路,都只允许vlan80、81、82、83的数据二层通过。各表中未提及的vlan,如果是必要的,选手可自行配置完成题目要求。(4分)口3)使用端口汇聚技术,在DCRS-A与DCRS-B之间的链路启用端口汇聚。(2分)4)在长沙总部配置生成树协议,要求启用MSTP协议,name为yzjnd,reviion为1,实例1中包括VLAN80、82;实例2中包括VLAN81、83;要求DCRS-A为实例1的主根,DCRS-B为实例2的主根,并互为备份根。(3分)5)在三层交换之间启用VRRP协议,为VLAN80、81实现网关备份,组地址为该VLAN中的最后一个可用IP,DCRS-A为VLAN80的mater;DCRS-B为VLAN81的mater,且互为备份,开启抢占功能。(3分)口6)在DCRS-A上为E1/0/13进(流入)流量进行分析,网络分析仪将安装在DCRS-A的E1/0/12接口下,请把相应流量映射给E1/0/12接口。(1分)3、路由器配置与调试(共11分)1)为路由设备命名,命名规则参考为表1中的“设备名称”。(0.5分)2)为所有路由器设置特权密码,均为123456,明文显示。(0.5分)3)在DCR-A的G0/3端口进行端口限速,限制速率上行2000Kbp,下行2000Kbp°(1分)口4)通过相应配置,实现长沙总部和武汉分部所有网络设备、服务器、PC机路由互通(特别限制的除外,PC-03桌面机可不考虑)。要求:DCR-A、DCR-B上运行RIPv2路由协议,并在DCR-A下发默认路由,其它的设备上路由协议自行选择。(7分)5)在DCR-B配置DHCP服务器,无线用户终端和PC-02可以从DCR-B上的DHCP服务器上获得网段的IP地址,要求排除网关地址。(2分)4、广域网配置(共7分)1)分别在DCFW-A、DCFW-B上配置NAT,实现内网访问外网。(4分)2)DCR-A与DCR-B之间采用PPP封装,CHAP认证方式,双向认证,认证用户第4页共7页名称都为jnd,密码:123456。(3分)口5、无线配置(共5分)1)为无线控制器进行设备命名,命名规则参考表1中的“设备名称”。(0.5分)2)利用DCWS-6028无线控制器管理无线AP,建立1个SSID,SSID格式为“wlan_组号”,如:第一组的SSID为"wlan_01”,工作信道为自动;(2分)3)保障无线信息的覆盖性,无线AP的发射功率设置为90%。(0.5分)4)无线客户端能正常连接,并能访问内、外网。(2分)6、安全策略部分(共8分)3)DCFW-B对关键字为“暴力”的网页内容进行过滤。(0.5分)口4)DCFW-A与DCFW-B配置IPSecVPN的方式进行互联。要求使用隧道模式。通过vpn实现各总、分公司之间互通。(3分)口5)用户接入无线网络时需要输入密码,加密模式为wpa-peronal,其口令为:12345678,阻止MAC地址为F0-DE-F1-60-32-28的主机连接无线网络。(1.5分)6)为防止DHCP攻击,在DCS-B上启用DHCPSNOOPING功能,并配置E1/24端口为信任端口。(1分)口7)在DCS-A上设置交换机的端口安全,设置F1/8端口最多可以学习6个MAC地址,当学习到更多的MAC地址时,进行丢弃,并进行通告。(1分)二、windowerver2022配置(25分)口1、在PC-03上安装OracleVMVirtualBo某,并在OracleVMVirtualBo某新建虚拟机安装windowerver2022操作系统,虚拟机和计算机名称都设为Win2022,安装位置设在D:\\win2022中。具体要求为内存为768M,硬盘30G,网卡为桥接模式;虚拟机分区分别为C、D、E;主分区一个,容量20G;扩展分区为10G,两个逻辑分区分别为5G。系统管理员密码为123456。(7分)2、在虚拟机“Win2022”中添加SCSI控制器,再添加三块SCSI虚拟硬盘,其每块硬盘的大小为5G;制作成一个RAID-5卷,磁盘盘符为F:\\。(3分)3、配置组策略,要求启用“不显示最后的用户名”,定义“审核登录事件”为“成第5页共7页功”、“失败”都审核。(1分)6、以隔离用户方式创建名为ftp28的FTP站点,FTP主目录路径为c:\\inetpub\\ftproot;用户uer1、uer2、uer3及匿名用户均可登录,前三个用户的密码都为123456,在相应目录下建立以下文本文件方便测试:anon.t某t、tet1.t某t、tet2.t某t、tet3.t某t。(5分)口三、CentOS6.5的配置(即Linu某配置)(25分)口1、在PC-04上面安装OracleVMVirtualBo某,在里面安装CnetOS6.5,虚拟机和主机名称都设为Linu某,放在D:\\Linu某下,设置网络连接为桥接模式。root密码为123456。具体要求为内存768MB,硬盘20GB;SWAP分区大小为1024M;/boot分区大小为500M,文件类型为e某t4;/根分区大小为8G,文件类型为e某t4;/home分区大小为3G,文件类型为e某t40(6分)口第6页共7页4、配置Samba共享,共享名为jnd,共享目录

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论