2016网络搭建与应用国赛样题

合集下载

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业技能大赛(中职组)网络搭建及应用赛项试题注意事项一、网络搭建部分1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、自带双绞线制作和验证测试工具。

禁止自己携带和使用移动存储设备、运算器、通讯工具和参考资料。

3、操作完成后,不要关闭任何设备,不要拆动硬件的连接,除非题目有要求否则不要对设备随意加密码,试卷留在考场。

4、每个参赛队以自己工位号为名称创建文件夹;根据赛题要求,将路由器、交换机、无线控制器的配置文件以拓扑图中设备名称为文件名单独保存为WORD文档;防火墙配置以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。

5、最终将各设备的配置文件保存至以自己工位号为名的文件夹中汇总并刻录到CD光盘中提交。

二、服务器架构部分所有服务器配置均需要保存截图文件,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明,若与题号要求不符或没有截图,均按照未作答处理。

项目简介你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。

你也从一名管理员成长为网络总监。

现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。

拓扑结构地址规划(1)设备地址设备设备名称设备接口IP地址路由器R1F0/0 172.16.1.1/30F0/3 172.16.2.1/30S0/1 172.16.4.1/30 R2S0/1 172.16.4.2/30F0/3 172.16.5.1/30 R3F0/3 172.16.3.2/30F0/0 172.16.6.1/24防火墙DCFW1 E0/1 172.16.1.2/30(2)应用系统地址表3.服务器IP地址分配表竞赛题目第一部分:网络搭建(500分)根据赛题要求,将路由器、防火墙、无线控制器的配置文件导出保存至WORD文档中,防火墙以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。

第2套 企业网搭建与应用 国赛试题

第2套 企业网搭建与应用 国赛试题

2015年全国职业院校技能大赛网络搭建与应用竞赛(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目,占总分的比例为45%;第二部分:服务器配置及应用项目,占总分的比例为55%;二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

(8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目简介某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。

采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。

总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。

分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。

为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。

网络采用OSPF动态路由协议和RIP动态路由协议。

企业网络搭建与应用(国赛模拟试题三)

企业网络搭建与应用(国赛模拟试题三)

-网络搭建与应用(题目 A )一、项目背景假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示:同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。

二、功能实现2.1 网络搭建1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。

2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。

3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。

4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。

2.2 Windows 安装与配置1、在VM 上安装Windows Server 2008。

2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。

3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。

4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。

2.3 Linux 安装与配置Print server192.168.1.2 S37-2192.168.1.1Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1数据中心2.2.2.2/30 1.1.1.2/301、在VM上安装Linux(Fedora 8)。

2、在Linux上安装、配置FTP服务器,并设置FTP服务器文件目录、用户权限。

计算机网络应用赛项样卷

计算机网络应用赛项样卷

“2016年职业院校技能大赛”高职组计算机网络应用赛项(样卷)高职组计算机网络应用赛项执委会2016年3月赛题说明一、竞赛内容分布第一部分:云计算网络构建及网络服务应用;第二部分:云计算网络故障排除第三部分:网络综合布线应用二、竞赛时间竞赛时间为4个小时。

三、竞赛注意事项1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。

2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

3. 操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名。

四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件。

第一部分云计算网络构建及网络服务应用一、答题注意事项⏹赛场提供2台已经安装好CAS系统的物理服务器。

⏹安装操作系统所需光盘镜像文件在电脑(PC1、PC2)桌面上“竞赛资料\操作系统镜像文件”中。

⏹考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。

⏹竞赛结果文件的制作请参考U盘“竞赛资料\模板”中的“网络设备模板.doc”和“网络服务模板.doc”。

请注意排版和格式,文档格式和排版得分将计入总成绩。

⏹竞赛所需的技术参考文档在电脑桌面的“竞赛资料\参考文档”中。

⏹如果安装操作系统时需要设置密码,请考生将密码均设置为root2016。

二、竞赛要求1、项目背景1)项目描述某集团公司原在国内建立了总部,后在欧洲地区建立了地区部。

总部办公区设有研发、市场等部门,统一进行IP及业务资源的规划和分配。

公司规模在2016年快速发展,业务数据量和公司访问量增长巨大。

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业院校技能大赛中职组网络搭建及应用试题讲解

2016年临沂市职业技能大赛(中职组)网络搭建及应用赛项试题注意事项一、网络搭建部分1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。

2、自带双绞线制作和验证测试工具。

禁止自己携带和使用移动存储设备、运算器、通讯工具和参考资料。

3、操作完成后,不要关闭任何设备,不要拆动硬件的连接,除非题目有要求否则不要对设备随意加密码,试卷留在考场。

4、每个参赛队以自己工位号为名称创建文件夹;根据赛题要求,将路由器、交换机、无线控制器的配置文件以拓扑图中设备名称为文件名单独保存为WORD文档;防火墙配置以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。

5、最终将各设备的配置文件保存至以自己工位号为名的文件夹中汇总并刻录到CD光盘中提交。

二、服务器架构部分所有服务器配置均需要保存截图文件,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明,若与题号要求不符或没有截图,均按照未作答处理。

项目简介你是某金融公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。

你也从一名管理员成长为网络总监。

现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。

拓扑结构地址规划(1)设备地址设备设备名称设备接口IP地址路由器R1F0/0 172.16.1.1/30F0/3 172.16.2.1/30S0/1 172.16.4.1/30 R2S0/1 172.16.4.2/30F0/3 172.16.5.1/30 R3F0/3 172.16.3.2/30F0/0 172.16.6.1/24防火墙DCFW1 E0/1 172.16.1.2/30(2)应用系统地址表3.服务器IP地址分配表竞赛题目第一部分:网络搭建(500分)根据赛题要求,将路由器、防火墙、无线控制器的配置文件导出保存至WORD文档中,防火墙以截图形式保存至WORD文档中,并标明每道题的题号,每一步配置过程,并给截图配以相应的文字说明。

网络搭建模拟题(附参考答案)

网络搭建模拟题(附参考答案)

网络搭建模拟题(附参考答案)一、单选题(共80题,每题1分,共80分)1、在下面的服务中,()不属于Internet标准的应用服务。

A、WWW服务B、Email服务C、FTP服务D、NetBIOS服务正确答案:D2、Windows的任务栏可用于( )。

A、修改程序项的属性B、启动应用程序C、切换当前应用程序D、修改程序组的属性正确答案:C3、若十进制数为57,则其二进制数为()。

A、111001B、111011C、110011D、110001正确答案:A4、生成树协议是由_____标准规定A、802.3uB、802.1dC、802.1qD、802.3正确答案:B5、和内存储器相比,外存储器的特点是()。

A、容量大,速度快,成本低B、容量小,速度快,成本高C、容量大,速度慢,成本低D、容量小,速度快,成本低正确答案:C6、操作系统是一种()。

A、工具软件B、系统软件C、应用软件D、调节软件正确答案:B7、TCP协议工作在以下的哪个层()A、物理层B、链路层C、传输层D、应用层正确答案:C8、6位二进制数最大能表示的十进制整数是()。

A、31B、32C、64D、63正确答案:D9、WWW最初是由( )实验室研制的。

A、CERNB、AT&TC、ARPAD、Microsoft Internet Lab正确答案:C10、计算机的主频是它的主要性能指标之一。

主要性能指标还包括下列四项中的( )。

A、有无喷墨打印机B、有无绘图功能C、主机机箱的种类D、字长正确答案:D11、打印机是计算机的输出设备,分为击打式及非击打式两类。

关于它们的比较,正确的描述是( )。

A、非击打式打印机的打印质量较高B、两类打印机打印速度相同C、两类打印机的打印方式完全相同D、两类打印机打印时的噪音相同正确答案:A12、下列4种软件中属于应用软件的是( )。

A、财务管理系统B、DOSC、Windows 98D、Windows 2000正确答案:A13、计算机的技术指标有多种,而最主要的应该是()。

计算机网络比赛试题及答案

计算机网络比赛试题及答案

计算机网络比赛试题及答案很抱歉,我不能按照你所描述的方式为你提供一篇完整的1500字文章。

然而,我可以为你提供一些关于计算机网络比赛试题及答案的信息,以帮助你撰写你自己的文章。

计算机网络比赛试题通常包括以下几个方面的内容:网络基础知识、网络协议、网络架构、网络安全和网络管理。

下面是一些常见的计算机网络比赛试题及答案的示例:1. 网络基础知识试题:简述OSI网络模型的七层结构。

答案:OSI(开放系统互联)网络模型是一个概念模型,它将计算机网络中的通信过程分为七个不同的层级,包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。

2. 网络协议试题:解释TCP/IP协议族中的IP地址和端口号的作用。

答案:IP地址是用于唯一标识在网络中的设备,它可以被看作是一个网络中的“门牌号”,以便于数据包的传输。

端口号是用于标识设备上的不同应用程序或服务的。

它可以理解为设备上的“门牌号”,用于指示数据包应该传递给哪个应用程序或服务。

3. 网络架构试题:请简述虚拟局域网(VLAN)的概念和作用。

答案:虚拟局域网(VLAN)是一种逻辑上的分组,将不同的主机、服务器和网络设备分为不同的逻辑组。

它们可以通过交换机进行管理和控制,使不同的设备可以在同一物理网络上进行通信,同时实现更好的网络安全控制和负载均衡。

4. 网络安全试题:请列举几个常见的网络安全威胁。

答案:常见的网络安全威胁包括:计算机病毒、恶意软件、网络钓鱼、拒绝服务攻击(DDoS)和数据泄露等。

为了保护网络安全,应该采取措施如安装防火墙、使用强密码、定期更新软件等。

5. 网络管理试题:解释网络负载均衡的概念和优势。

答案:网络负载均衡是一种技术,通过在多台服务器之间平均分配负载,以实现提高网络性能和可靠性的目的。

它可以确保每台服务器都能得到合理的负载,并避免单台服务器过载。

这能提高网站的可用性和响应速度。

以上只是一些计算机网络比赛试题及答案的例子,你可以根据这些内容并结合你的需求进行进一步的研究和组织,以撰写一篇适合你的1500字文章。

网络搭建及应用赛项样题

网络搭建及应用赛项样题

成都市2016年中等职业学校学生技能大赛样题成都市2016年中等职业学校职业技能大赛网络搭建及应用赛项样题第一部分网络搭建注意事项1.检查硬件设备、电源线和Console线数量是否齐全,电脑设备是否正常启动。

2.操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。

3.检查竞赛所需的各项设备、软件和竞赛材料等。

成都市2016年中等职业学校学生技能大赛样题第 2 页 共 8 页1. 逻辑拓扑图2.IP地址规划表试题情景如下:你是某公司网络管理员,从公司建立初期便就职于该公司,见证了公司从一个只有几个人的小公司走向拥有多家子公司的大型公司的成长历程。

你也从一名管理员成长为网络技术部经理。

现在,根据你在公司这些年的工作历程,将公司的网络从无到有搭建起来。

拓扑图如上图,其中R-2和R-3模拟互联网网络骨干设备。

电信给每个公司都分配了一个公网IP及对应的子网掩码和网关,公司内部采用私有IP地址且除了明确指定使用动态路由外的设备间都使用静态路由,通过防火墙做SNA T实现每个公司内部用户都能访问互联网的目的。

详细的IP地址规划见下表。

三、配置任务1、网络IP配置根据“拓扑结构图”和“网络设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址并按照表中的名称对设备进行命名。

2、交换机配置(1)在两台三层交换设备上开启telnet管理功能且连接空闲超时时间为5分钟,管理设备使用2015telnet做为用户名,口令为telnet2015,enable密码为2015network。

(2)使用端口汇聚技术,将SW3-2三层交换机接口ethernet 1/0/21和ethernet 1/0/22与SW-2二层交换机接口Ethernet1/21和Ethernet1/22配置为端口汇聚,汇聚接口为动态方式,负载分担方式基于目地IP地址。

(3)公司为了统一管理,通过SNMP技术使用网管软件对SW3-1进行管理,配置只读字串为public , 读写字串为private,网管主机的地址为10.100.100.10(4)在北区的接入交换机上SW-1上的Ethernet1/1端口开启ARP保护功能,防止PC机发出网关欺骗报文。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2016年全国职业院校技能大赛网络搭建与应用竞赛(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D盘的soft文件夹中。

2016年全国职业院校技能大赛网络搭建与应用竞赛题项目简介:某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。

采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。

总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。

分公司采用路由器接入互联网络和城域网专用网络,分公司的内网用户采用无线接入方式访问网络资源。

为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。

网络采用OSPF动态路由协议和RIP动态路由协议.2016年全国职业院校技能大赛 网络搭建与应用竞赛题3 / 27拓扑结构图表1网络设备连接表表2.网络设备IP地址分配表表3:服务器IP地址分配表网络搭建及安全部署项目(450分)【说明】(1)设备console线有两条。

交换机,AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。

裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中。

保存文档方式分为两种:●交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,文档命名规则为:设备名称.doc,例如:RT1路由器文件命名为:RT1.doc,然后放入到PC1桌面上“比赛文档”文件夹中●防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到PC1桌面上“比赛文档”文件夹中。

一、物理连接与IP地址划分1、按照网络拓扑图制作以太网网线,并连接设备。

要求符合T568A和T568B的标准,其线缆长度适中。

2、根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,对网络中的所有设备接口配置IP地址。

分配地址时做到节省IP资源,合理分配(先划分大的地址块,再划分小的地址块,可以节省IP资源)。

总公司中除服务器区所有主机规划使用192.168.200.0/20所在地址段。

财务部(vlan 10)有10台主机、生产部(vlan 20)有50台主机、销售部(vlan 30)和技术部(vlan 40)两个部门都有124台主机,服务器的网段为100.10.10.0/24。

分公司与所有设备互联地址使用表中分配地址,把算出的IP地址填入上面网络设备IP地址分配表中的空白处。

二、交换机配置1、在两台三层交换设备上开启telnet管理功能,本地认证用户名:2016DCN,密码:pwd@dcn;2、总部的交换网络中,有4个VLAN;财务部使用VLAN10,名字为CW,生产部使用VLAN20,名字为SC,销售部使用VLAN30,名字为XS,技术部使用VLAN40,名字JS;3、按下表要求将端口加入VLAN并做相应配置:4、SW2-1为接入交换机,为防止终端产生mac地址防洪攻击,请配置端口安全,每个已划分vlan的端口最多学习到5个mac地址,发生违规阻止后续违规流量通过,不影响已有流量并产生LOG日志;E1/1为专用接口,限定mac地址00-11-11-11-11-11可以连接;SW3-1,SW3-2配置防止PC端发出网关欺骗报文;5、使用端口汇聚技术,在SW3-1、SW3-2之间的链路启用端口汇聚,汇聚接口为动态方式;6、配置生成树协议,要求启用MSTP协议,name 为2016DCN,revision-level 1,实例1中包括VLAN10、20、30;实例2中包括VLAN40;要求SW3-1为实例1的主根,SW3-2为实例2 的主根,并互为备份根;通过在SW3-1,SW3-2修改成本值保证MST1中SW2-1E1/21阻断,MST2 中E1/22阻断;保护根桥在有更高优先级交换机接入E1/0/23-24口时不得抢占为根桥;7、在三层交换之间启用VRRP协议,为VLAN、10、20、30、40实现网关备份,组地址为该VLAN中的最后一个可用IP,SW3-1为VLAN10、20、30的master;SW3-2为40的master,且互为备份,开启抢占功能;配置监视接口以实现上联接口断开时自动降低优先级以实现master,slave自动切换保证冗余性;8、Server 172.16.100.1是SYSLOG和NTP服务器,内网中所有交换机LOG流量转发给Server,所有交换机和防火墙向Server学习时钟;配置SNMPv1/v2只读权限,Community dcn123,用于抓取流量图;9、SW3-1访问Internet的双向流量镜像到E1/0/23口;三、路由器配置与调试1、由于历史原因,总部分部各有一部分Area 0;2、总部内部,FW1、SW3-1、SW3-2、R2之间连接使用OSPF,Area 0;3、分部内部,FW2、R3之间连接使用OSPF Area 0;4、R2、R3之间路由协议请自行选择(OSPF area1 或RIP);5、FW1、FW2通过默认路由连接至ISP1;并向内部传播默认路由;6、总部、分部内部用户通过防火墙访问Internet;总部分部服务器通过R2-R3之间专线同步数据;7、总部VLAN40是管理员所在VLAN,通过专线管理分部设备;8、路由优化,R2、R3过滤总部和分部间不必要的路由,请勿将不必要的路由传播进总部或分部网络中;9、总部FW1 服务器区与分部FW2服务器区(loopback0)之间正常情况下使用专线同步数据,配置FW1、FW2之间IPSec链路为两台FW loopback0间同步数据备份链路,当FW上专线路由丢失时,自动使用FW1、FW2间IPSec链路同步数据;四、广域网配置1、总部FW1允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问外网,VLAN10使用200.1.1.4,VLAN20使用200.1.1.5,VLAN30使用200.1.1.6,VLAN40使用200.1.1.7;2、外网通过200.1.1.8可以访问Server 172.16.100.1;3、FW2上配置PAT,实现内外访问外网;4、R1与R2采用专线连接方式,间PPP封装,CHAP认证方式,双方使用自己的hostname做用户名,密码自行设置;五、无线配置1、使用无线控制器提供DHCP服务,动态分配IP地址和网关:2、DCWS配置VLAN100为管理和通信VLAN, DHCP下发192.168.100.0/24地址,DNS:8.8.8.8,需要排除网关,地址租约为2天;网关使用最后一个可用IP地址,DCWS使用第一个地址作为管理地址,AC使用DHCP Option下发管理地址;3、设置协议802.11n 2.4G频段;4、设置SSID DCN,加密模式为wpa-personal,其口令为:chinaskill,5、设置SSID GUEST 不进行认证加密;6、配置所有无线接入用户相互隔离;7、GUSET最多接入10个用户,并对GUEST网络进行流控,上行1M,下行2M。

8、考虑到无线网络会进一步部署,增加更多的AP,设置已有AP信道和发射功率每隔1小时自动调节;9、配置AP在脱离AC管理时依然可以正常工作;六、安全策略部分1、FW1,FW2配置trunst,untrunst,DMZ区域和相应策略2、FW1,FW2攻击防护启以下Flood防护:ICMP洪水攻击防护,警戒值1000,动作丢弃;UDP供水攻击防护,警戒值1000,动作丢弃;SYN洪水攻击防护,警戒值1000,动作丢弃;开启以下DOS防护:Ping of Death攻击防护;Teardrop攻击防护;IP选项,动作丢弃;ICMP大包攻击防护,动作丢弃;3、FW1为了保证带宽的正常使用,通过流量管理功能将P2P应用的影响降到最低;4、FW1为了防止垃圾邮件,配置邮箱过滤,过滤可能含有“发票”的邮件;5、FW1加强访问Internet安全性,禁止从HTTP打开和下载可执行文件和批处理文件;6、总部FW loopback0与分部FW loopback0之间正常情况下使用专线同步服务器间数据,为防止专线链路断开产生单点故障,配置FW1,FW2使用IPSEC VPN作为备用线路,数据ESP封装,加密算法采用3DES、认证算法采用SHA;7、FW1配置SSL VPN,允许远程办公用户登陆内网服务器,用户名user1,密码dcn001;服务器配置及应用项目(550分)【说明】(1)题目中所涉及的所有系统的管理员以及其他普通用户密码均为2016Netw@rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。

(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用VMwareWorkstation软件自带的克隆系统功能实现。

(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将题目要求的截图内容以.jpg格式存储于各物理机桌面BACKUP_X(X为组号)文件夹中,文件名、扩展名和存放位置错误,涉及到的所有操作分值记为0分。

(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:\virtualPC\虚拟主机名称。

相关文档
最新文档