版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机专业网络技术实操测试试卷及答案2026年普通高等学校计算机类专业网络技术方向实操统一测试试卷满分:100分考试时长:180分钟实操环境说明:1.硬件设备:华为S5735-S接入交换机1台(SW1)、华为S5735-S核心交换机1台(SW2)、华为AR6121-S核心出口路由器1台(AR1)、华为AR6121-S分支机构路由器1台(AR2)、PC终端4台、CentOSStream9服务器1台(Server1)、WindowsServer2025服务器1台(Server2)、千兆有线链路若干;2.仿真环境备选:华为eNSPV3.5官方模拟器,匹配上述硬件设备VRP5.17固件版本;3.前置要求:所有设备初始管理密码为Admin@2026,考生不得擅自修改,IP规划需遵循题目要求,不得随意修改已有链路连接关系。试题部分一、局域网交换配置(30分)某企业办公网络包含接入层、核心层两级交换架构,要求完成以下配置:1.VLAN划分:创建VLAN10(办公区,网段/24,网关54)、VLAN20(研发区,网段/24,网关54)、VLAN99(设备管理VLAN,网段/24,网关54);接入交换机SW1的GE0/0/1-GE0/0/10划入VLAN10,GE0/0/11-GE0/0/20划入VLAN20,GE0/0/24为Trunk上行口,允许所有已创建VLAN通过。2.生成树配置:核心交换机SW2开启MSTP,MSTP域名为hcie-net,修订级别为10,实例1绑定VLAN10、实例2绑定VLAN20,核心交换机配置为两个实例的根桥,避免二层环路。3.端口安全配置:SW1所有接入端口开启端口安全,单端口最大允许接入MAC地址数量为2,违规动作为restrict(丢弃非法MAC报文并上报告警);开启二层端口隔离,同一VLAN内接入终端仅可与网关通信,不可跨终端二层互访。4.DHCP服务配置:核心交换机作为DHCP服务器为所有VLAN终端分配IP地址,DNS服务器地址为、14,地址租期为1天,各VLAN网段前10个IP地址排除不参与动态分配,预留为静态资源地址。评分规则:VLAN与Trunk配置正确5分,MSTP配置正确6分,端口安全与隔离配置正确8分,DHCP服务配置正确7分,终端自动获取IP且互通验证通过4分,配置缺项、功能验证不通过按比例扣分。二、广域网路由与VPN配置(30分)企业总部与分支机构通过公网互联,要求完成以下配置:1.接口与基础路由配置:AR1的GE0/0/0对接SW2的GE0/0/24,IP地址为/24;AR1的GE0/0/1对接公网,IP地址为0/29,公网网关为;AR2的GE0/0/0对接公网,IP地址为1/29,AR2的GE0/0/1对接分支机构内网,网段/24,网关为54;配置默认静态路由实现总部、分支机构内网终端均可访问公网。2.OSPF动态路由配置:OSPF进程号为10,AR1的RouterID为、SW2的RouterID为,两者启用OSPF区域0,宣告/16所有网段;AR2的RouterID为,与分支机构交换机启用OSPF区域1,宣告/24网段,要求OSPF路由条目仅传递内网网段,不传递公网默认路由。3.IPSecVPN配置:采用国密算法实现总部与分支机构内网加密通信,IKE版本为V2,加密算法为SM4、认证算法为SM3,预共享密钥为HCIE-Net@2026,要求/16与/24网段的跨网流量全部通过VPN隧道传输,公网不可见明文数据。4.地址转换与访问控制配置:总部内网所有终端访问公网时采用PAT转换,共享AR1的公网接口IP;配置ACL禁止VLAN20研发区终端访问公网的TCP/UDP10000-20000端口(游戏类应用端口)。评分规则:基础路由与接口配置正确6分,OSPF配置正确8分,IPSecVPN配置正确8分,PAT与ACL配置正确6分,跨网互通与策略验证通过2分,配置缺项、功能验证不通过按比例扣分。三、网络服务与安全防护配置(25分)企业内部部署两类业务服务器,要求完成以下配置:1.DNS与Web服务配置:Server1为CentOSStream9系统,静态IP为/24,搭建BIND9DNS服务,主域为,配置解析记录:指向、指向,仅允许/16、/24网段发起递归查询;搭建Nginx1.25Web服务,配置国密SM2证书实现HTTPS访问,默认首页显示“2026网络实操测试”,配置反向代理将/api路径的请求转发至的应用服务器端口。2.AD域与文件共享配置:Server2为WindowsServer2025系统,静态IP为/24,搭建AD域服务,域名为;创建用户组“办公组”“研发组”,创建用户zhangsan(归属办公组)、lisi(归属研发组);配置文件共享服务,共享名为public,办公组用户仅拥有读取权限、研发组用户拥有读写权限,禁止匿名访问共享目录。3.边界安全与流量控制配置:在AR1上配置ACL规则,仅允许公网网段/22访问总部内网的443端口(Web服务),禁止所有公网IP访问内网的22(SSH)、3389(RDP)远程管理端口;在SW2上配置流量控制,限制VLAN10每个终端的上行带宽不超过100Mbps、下行带宽不超过200Mbps。评分规则:DNS与Web服务配置正确8分,AD域与文件共享配置正确7分,边界安全与流量控制配置正确8分,服务访问验证通过2分,配置缺项、功能验证不通过按比例扣分。四、故障排查与网络优化(15分)现有网络出现三类故障,要求排查解决并完成链路优化:1.故障1:VLAN10终端无法自动获取DHCP地址,经排查链路物理连接正常,端口已划入对应VLAN,要求定位故障原因并解决,实现终端正常获取IP。2.故障2:分支机构终端无法访问总部内网的Web服务,公网访问正常,IPSecVPN状态显示协商失败,要求定位故障原因并解决,实现跨网访问Web服务正常。3.故障3:VLAN20研发终端访问文件服务器时延迟超过200ms,经排查链路带宽充足、无二层环路,要求定位故障原因并解决,将访问延迟降低至20ms以内。4.优化配置:在AR1上配置BFD链路检测,实现与公网网关的链路故障快速检测,检测间隔为100ms、重试次数为3次,故障后自动切换至备用公网链路(备用公网IP为0/29,网关为),切换时长不超过1s。评分规则:故障1排查解决正确4分,故障2排查解决正确4分,故障3排查解决正确3分,BFD优化配置正确4分,故障未解决、优化效果不达标按比例扣分。参考答案部分一、局域网交换配置参考答案SW1配置命令:```<Huawei>system-view[Huawei]sysnameSW1[SW1]vlanbatch102099[SW1]port-group1[SW1-port-group-1]group-memberGigabitEthernet0/0/1toGigabitEthernet0/0/10[SW1-port-group-1]portlink-typeaccess[SW1-port-group-1]portdefaultvlan10[SW1-port-group-1]port-securityenable[SW1-port-group-1]port-securitymax-mac-num2[SW1-port-group-1]port-securityprotect-actionrestrict[SW1-port-group-1]port-isolateenablegroup1[SW1-port-group-1]quit[SW1]port-group2[SW1-port-group-2]group-memberGigabitEthernet0/0/11toGigabitEthernet0/0/20[SW1-port-group-2]portlink-typeaccess[SW1-port-group-2]portdefaultvlan20[SW1-port-group-2]port-securityenable[SW1-port-group-2]port-securitymax-mac-num2[SW1-port-group-2]port-securityprotect-actionrestrict[SW1-port-group-2]port-isolateenablegroup1[SW1-port-group-2]quit[SW1]interfaceGigabitEthernet0/0/24[SW1-GigabitEthernet0/0/24]portlink-typetrunk[SW1-GigabitEthernet0/0/24]porttrunkallow-passvlan102099[SW1-GigabitEthernet0/0/24]quit```SW2配置命令:```<Huawei>system-view[Huawei]sysnameSW2[SW2]vlanbatch102099[SW2]interfaceGigabitEthernet0/0/24[SW2-GigabitEthernet0/0/24]portlink-typetrunk[SW2-GigabitEthernet0/0/24]porttrunkallow-passvlan102099[SW2-GigabitEthernet0/0/24]quit[SW2]interfaceVlanif10[SW2-Vlanif10]ipaddress54[SW2-Vlanif10]quit[SW2]interfaceVlanif20[SW2-Vlanif20]ipaddress54[SW2-Vlanif20]quit[SW2]interfaceVlanif99[SW2-Vlanif99]ipaddress54[SW2-Vlanif99]quit[SW2]stpregion-configuration[SW2-mst-region]region-namehcie-net[SW2-mst-region]revision-level10[SW2-mst-region]instance1vlan10[SW2-mst-region]instance2vlan20[SW2-mst-region]activeregion-configuration[SW2-mst-region]quit[SW2]stpinstance1rootprimary[SW2]stpinstance2rootprimary[SW2]stpenable[SW2]dhcpenable[SW2]interfaceVlanif10[SW2-Vlanif10]dhcpselectinterface[SW2-Vlanif10]dhcpserverdns-list14[SW2-Vlanif10]dhcpserverexcluded-ip-address0[SW2-Vlanif10]dhcpserverleaseday1[SW2-Vlanif10]quit[SW2]interfaceVlanif20[SW2-Vlanif20]dhcpselectinterface[SW2-Vlanif20]dhcpserverdns-list14[SW2-Vlanif20]dhcpserverexcluded-ip-address0[SW2-Vlanif20]dhcpserverleaseday1[SW2-Vlanif20]quit```验证方法:终端接入SW1对应端口,可自动获取对应VLAN网段IP,ping网关通,同VLAN不同终端互ping不通即为配置正确。二、广域网路由与VPN配置参考答案AR1配置命令:```<Huawei>system-view[Huawei]sysnameAR1[AR1]routerid[AR1]interfaceGigabitEthernet0/0/0[AR1-GigabitEthernet0/0/0]ipaddress[AR1-GigabitEthernet0/0/0]quit[AR1]interfaceGigabitEthernet0/0/1[AR1-GigabitEthernet0/0/1]ipaddress048[AR1-GigabitEthernet0/0/1]quit[AR1]iproute-staticpreference60[AR1]ospf10[AR1-ospf-10]area0[AR1-ospf-10-area-]network55[AR1-ospf-10-area-]quit[AR1-ospf-10]silent-interfaceGigabitEthernet0/0/1[AR1-ospf-10]quit[AR1]ikeproposal10[AR1-ike-proposal-10]encryption-algorithmsm4[AR1-ike-proposal-10]authentication-algorithmsm3[AR1-ike-proposal-10]quit[AR1]ikepeerAR2[AR1-ike-peer-AR2]pre-shared-keysimpleHCIE-Net@2026[AR1-ike-peer-AR2]ike-proposal10[AR1-ike-peer-AR2]remote-address1[AR1-ike-peer-AR2]version2[AR1-ike-peer-AR2]quit[AR1]ipsecproposal10[AR1-ipsec-proposal-10]espencryption-algorithmsm4[AR1-ipsec-proposal-10]espauthentication-algorithmsm3[AR1-ipsec-proposal-10]quit[AR1]aclnumber3000[AR1-acl-adv-3000]rulepermitipsource55destination55[AR1-acl-adv-3000]quit[AR1]ipsecpolicymap110isakmp[AR1-ipsec-policy-isakmp-map1-10]securityacl3000[AR1-ipsec-policy-isakmp-map1-10]proposal10[AR1-ipsec-policy-isakmp-map1-10]ike-peerAR2[AR1-ipsec-policy-isakmp-map1-10]quit[AR1]interfaceGigabitEthernet0/0/1[AR1-GigabitEthernet0/0/1]ipsecpolicymap1[AR1-GigabitEthernet0/0/1]quit[AR1]aclnumber2000[AR1-acl-basic-2000]rulepermitsource55[AR1-acl-basic-2000]quit[AR1]aclnumber3001[AR1-acl-adv-3001]ruledenytcpsource55destination-portrange1000020000[AR1-acl-adv-3001]ruledenyudpsource55destination-portrange1000020000[AR1-acl-adv-3001]rulepermitip[AR1-acl-adv-3001]quit[AR1]interfaceGigabitEthernet0/0/1[AR1-GigabitEthernet0/0/1]natoutbound2000[AR1-GigabitEthernet0/0/1]traffic-filteroutboundacl3001[AR1-GigabitEthernet0/0/1]quit```AR2配置命令(省略对称IPSec、OSPF配置,仅核心逻辑与AR1一致,ACL源目网段反向即可),验证方法:displayipsecsa查看隧道状态为active,分支机构终端ping总部网段通即为配置正确。三、网络服务与安全防护配置参考答案1.DNS服务配置:修改/etc/named.conf,将allow-query参数设置为{/16;/24;},新增区域配置指向/var/named/.zone,写入A记录www和file,启动named服务并设置开机自启,执行nslookup返回对应IP即为正确。2.Web服务配置:使用gmssl生成SM2证书,修改nginx.conf配置443端口加载证书,配置location/api{proxy_pass;},启动nginx服务,访问显示指定页面即为正确。3.AD域与共享配置:服务器管理器安装AD域服务,升级为域控制器,域名设置为,在ActiveDirectory用户和计算机中创建用户组与用户,新建public文件夹,在共享权限中添加办公组、研发组,分别设置读取、读写权限,关闭everyone权限,对应用户登录可访问共享即为正确。4.边界安全配置:AR1新增ACL3002,规则为rulepermittcpsource55destination0destination-porteq443,ruledenytcpdestination-porteq22,ruledenytcpdestination-porteq3389,绑定到GE0/0/1入方向;SW2配置qoscar在VLANI
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年兰考县带编教师招聘考试模拟试题及答案解析
- 2026年青川县带编教师招聘考试备考题库及答案解析
- 2026年清水河县带编教师招聘考试模拟试题及答案解析
- 2026年省直辖县级行政单位带编教师招聘笔试备考试题及答案解析
- 2026年河北省教师资格证面试真题及详细参考答案(考场实操版)
- 2026年新昌县带编教师招聘笔试模拟试题及答案解析
- 2026年永新县带编教师招聘笔试备考试题及答案解析
- 2026年曲水县带编教师招聘笔试备考试题及答案解析
- 2026年连南瑶族自治县带编教师招聘考试备考题库及答案解析
- 2026年黄梅县带编教师招聘考试模拟试题及答案解析
- 早发性卵巢功能不全的临床诊疗-
- 百度人才特质在线测评题
- 品质提升计划-人机料法环
- 钢结构平台施工组织设计
- (正式版)SHT 3046-2024 石油化工立式圆筒形钢制焊接储罐设计规范
- GA/T 2015-2023芬太尼类药物专用智能柜通用技术规范
- 志愿服务证明(多模板)
- 挖掘机维护保养记录
- GB/T 38698.2-2023车用动力电池回收利用管理规范第2部分:回收服务网点
- 文言文曹冲称象课件
- 制冷技术基础(第三版)中职PPT完整全套教学课件
评论
0/150
提交评论