2022年永州市中職企業(yè)網(wǎng)搭建及應用試題_第1頁
2022年永州市中職企業(yè)網(wǎng)搭建及應用試題_第2頁
2022年永州市中職企業(yè)網(wǎng)搭建及應用試題_第3頁
2022年永州市中職企業(yè)網(wǎng)搭建及應用試題_第4頁
2022年永州市中職企業(yè)網(wǎng)搭建及應用試題_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

2022年永州市中職企業(yè)網(wǎng)搭建及應用試題比賽注意事項:1.本次競賽時間為180分鐘,中間不安排休息,競賽結束后,請自覺停止操作。2.參賽選手應增強角色意識,科學合理分工與合作。7、設備配置完畢后,保存最新的設備配置。文檔命名規(guī)則為:設備名稱.doc,例如:DCR-A路由器文件命名為:DCR-A.doc,所有文檔放在PC-01桌面的“比賽文件”文件夾下,AC、交換機和路由器的每一設備要把howrunning-config的配置保存,把防火墻完成功能的配置內(nèi)容截圖,每一個防火墻的截圖集中到一個word文檔中??陧椖勘尘埃耗彻究偛吭陂L沙,武漢和深圳各有一個分部,長沙總部和深圳分部通過ISP接入Internet,DCR-C模擬Internet,武漢分部通過專線直接接入長沙總部,按要求實現(xiàn)所需功能,網(wǎng)絡拓撲圖如下所示:第1頁共7頁表1網(wǎng)絡設備連接表設備名稱DCR-ADCR-ADCR-BDCR-CDCR-CDCWS-6028DCFW-ADCFW-ADCFW-BDCRS-ADCRS-ADCRS-ADCRS-BDCS-ADCS-ADCS-BDCS-BA設備連接至B設備接口設備名稱G0/3S0/1G0/3G0/3G0/4E1/0/24E0/2E0/3E0/3E1/0/1E1/0/19E1/0/20E1/0/1E1/1E1/6E1/10E1/6DCRS-BDCR-BDCS-BDCFW-ADCFW-BDCRS-ADCRS-ADCRS-BPC-04DCS-ADCRS-BDCRS-BDCS-APC-01PC-03PC-02DCWL-AP接口E1/0/6S0/2E1/24E0/4E0/4E1/0/6E1/0/24E1/0/24NICE1/23E1/0/19E1/0/20E1/24NICNICNICLAN表2.設備IP地址分配表口設備設備名稱DCR-A設備接口G0/3S0/1S0/2G0/3.1G0/3.2G0/3G0/4VLAN100SVIVLAN82SVIVLAN81SVIVLAN80SVIVLAN101SVIVLAN83SVIVLAN81SVI第2頁共7頁口IP地址/29/30/3054/2454/24/30/30/30/29/24/24/30/29/24路由器DCR-BDCR-CDCRS-A三層交換機DCRS-B2022年永州市網(wǎng)絡搭建及應用試題口VLAN80SVI/24E0/2/30防火墻1DCFW-AE0/3/30E0/4/30防火墻2DCFW-BE0/354/24E0/4/30無線控制器DCWS-6028VLAN82SVI/29DCS-A管理地址二層交換機VLAN80SVI/24DCS-B管理地址VLAN2SVI/24無線APDCWL-AP管理地址LAN/24服務器Win2022NIC/24Linu某NIC/24PC-01NIC/24PC機PC-02NIC/24(自動獲?。o線客戶端Wifi用戶^^/24(自動獲?。┘夹g要求:口一、網(wǎng)絡設備連接與配置(50分)1、物理連接與IP地址劃分(共4分)口1)按照網(wǎng)絡拓撲圖制作欠缺的網(wǎng)線,并連接設備。要求符合T568A和T568B的標準,其線纜長度適中。(2分)口2)根據(jù)“拓撲結構圖”和“表2:設備IP地址分配表”所示,對網(wǎng)絡中的所有設備接口配置IP地址。(2分)口2、交換機配置(共15分)1)為交換設備命名,命名規(guī)則參考為表1中的“設備名稱”,在兩臺三層交換設備上開啟telnet管理功能,同時要求每臺網(wǎng)絡設備只允許6條線路管理網(wǎng)絡設備,管理設備使用jnd做為用戶名,口令為123456,enable密碼為123456,密碼全部用明文顯示。(2分)口2)根據(jù)需求完成vlan配置;按下表要求將端口加入VLAN:設備名稱VLAN端口DCS-A80E1/1-5第3頁共7頁口DCS-BDCRS-ADCRS-B8128210083101E1/6-10E1/1-5E1/0/6E1/0/24E1/0/6E1/0/24把長沙總部三臺交換機互聯(lián)的鏈路都配置為trunk鏈路,都只允許vlan80、81、82、83的數(shù)據(jù)二層通過。各表中未提及的vlan,如果是必要的,選手可自行配置完成題目要求。(4分)口3)使用端口匯聚技術,在DCRS-A與DCRS-B之間的鏈路啟用端口匯聚。(2分)4)在長沙總部配置生成樹協(xié)議,要求啟用MSTP協(xié)議,name為yzjnd,reviion為1,實例1中包括VLAN80、82;實例2中包括VLAN81、83;要求DCRS-A為實例1的主根,DCRS-B為實例2的主根,并互為備份根。(3分)5)在三層交換之間啟用VRRP協(xié)議,為VLAN80、81實現(xiàn)網(wǎng)關備份,組地址為該VLAN中的最后一個可用IP,DCRS-A為VLAN80的mater;DCRS-B為VLAN81的mater,且互為備份,開啟搶占功能。(3分)口6)在DCRS-A上為E1/0/13進(流入)流量進行分析,網(wǎng)絡分析儀將安裝在DCRS-A的E1/0/12接口下,請把相應流量映射給E1/0/12接口。(1分)3、路由器配置與調(diào)試(共11分)1)為路由設備命名,命名規(guī)則參考為表1中的“設備名稱”。(0.5分)2)為所有路由器設置特權密碼,均為123456,明文顯示。(0.5分)3)在DCR-A的G0/3端口進行端口限速,限制速率上行2000Kbp,下行2000Kbp°(1分)口4)通過相應配置,實現(xiàn)長沙總部和武漢分部所有網(wǎng)絡設備、服務器、PC機路由互通(特別限制的除外,PC-03桌面機可不考慮)。要求:DCR-A、DCR-B上運行RIPv2路由協(xié)議,并在DCR-A下發(fā)默認路由,其它的設備上路由協(xié)議自行選擇。(7分)5)在DCR-B配置DHCP服務器,無線用戶終端和PC-02可以從DCR-B上的DHCP服務器上獲得網(wǎng)段的IP地址,要求排除網(wǎng)關地址。(2分)4、廣域網(wǎng)配置(共7分)1)分別在DCFW-A、DCFW-B上配置NAT,實現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)。(4分)2)DCR-A與DCR-B之間采用PPP封裝,CHAP認證方式,雙向認證,認證用戶第4頁共7頁名稱都為jnd,密碼:123456。(3分)口5、無線配置(共5分)1)為無線控制器進行設備命名,命名規(guī)則參考表1中的“設備名稱”。(0.5分)2)利用DCWS-6028無線控制器管理無線AP,建立1個SSID,SSID格式為“wlan_組號”,如:第一組的SSID為"wlan_01”,工作信道為自動;(2分)3)保障無線信息的覆蓋性,無線AP的發(fā)射功率設置為90%。(0.5分)4)無線客戶端能正常連接,并能訪問內(nèi)、外網(wǎng)。(2分)6、安全策略部分(共8分)3)DCFW-B對關鍵字為“暴力”的網(wǎng)頁內(nèi)容進行過濾。(0.5分)口4)DCFW-A與DCFW-B配置IPSecVPN的方式進行互聯(lián)。要求使用隧道模式。通過vpn實現(xiàn)各總、分公司之間互通。(3分)口5)用戶接入無線網(wǎng)絡時需要輸入密碼,加密模式為wpa-peronal,其口令為:12345678,阻止MAC地址為F0-DE-F1-60-32-28的主機連接無線網(wǎng)絡。(1.5分)6)為防止DHCP攻擊,在DCS-B上啟用DHCPSNOOPING功能,并配置E1/24端口為信任端口。(1分)口7)在DCS-A上設置交換機的端口安全,設置F1/8端口最多可以學習6個MAC地址,當學習到更多的MAC地址時,進行丟棄,并進行通告。(1分)二、windowerver2022配置(25分)口1、在PC-03上安裝OracleVMVirtualBo某,并在OracleVMVirtualBo某新建虛擬機安裝windowerver2022操作系統(tǒng),虛擬機和計算機名稱都設為Win2022,安裝位置設在D:\\win2022中。具體要求為內(nèi)存為768M,硬盤30G,網(wǎng)卡為橋接模式;虛擬機分區(qū)分別為C、D、E;主分區(qū)一個,容量20G;擴展分區(qū)為10G,兩個邏輯分區(qū)分別為5G。系統(tǒng)管理員密碼為123456。(7分)2、在虛擬機“Win2022”中添加SCSI控制器,再添加三塊SCSI虛擬硬盤,其每塊硬盤的大小為5G;制作成一個RAID-5卷,磁盤盤符為F:\\。(3分)3、配置組策略,要求啟用“不顯示最后的用戶名”,定義“審核登錄事件”為“成第5頁共7頁功”、“失敗”都審核。(1分)6、以隔離用戶方式創(chuàng)建名為ftp28的FTP站點,F(xiàn)TP主目錄路徑為c:\\inetpub\\ftproot;用戶uer1、uer2、uer3及匿名用戶均可登錄,前三個用戶的密碼都為123456,在相應目錄下建立以下文本文件方便測試:anon.t某t、tet1.t某t、tet2.t某t、tet3.t某t。(5分)口三、CentOS6.5的配置(即Linu某配置)(25分)口1、在PC-04上面安裝OracleVMVirtualBo某,在里面安裝CnetOS6.5,虛擬機和主機名稱都設為Linu某,放在D:\\Linu某下,設置網(wǎng)絡連接為橋接模式。root密碼為123456。具體要求為內(nèi)存768MB,硬盤20GB;SWAP分區(qū)大小為1024M;/boot分區(qū)大小為500M,文件類型為e某t4;/根分區(qū)大小為8G,文件類型為e某t4;/home分區(qū)大小為3G,文件類型為e某t40(6分)口第6頁共7頁4、配置Samba共享,共享名為jnd,共享目錄

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論