2011中职计算机网络技能大赛模拟试题1(五)
中职计算机网络技术练习卷(一)

中职计算机网络技术练习卷(一)中职计算机网络技术练习卷(一)考试科目:计算机网络技术考试时间.120分钟总分.100分一、选择题(每题2分,共20分)1.下列哪个不是网络的优点?A.快速传输B.数据安全C.资源共享D.弹性扩展2.OSI参考模型中,数据链路层和物理层的主要功能是?A.提供可靠的传输B.路由选择C.网络互连D.数据传输3.下列哪个不是TCP/IP协议簇中的协议?A.HTTPB.FTPC.IPD.DNS二、填空题(每题5分,共20分)1.HTTP协议是基于______________和________________的协议。
2.OSI参考模型共有__________个层次。
3.在TCP/IP协议中,IP协议负责__________。
4.在计算机网络中,DNS的作用是提供______________。
5.在网络中,子网掩码用来区分______________。
三、问答题(每题10分,共50分)1.请简要说明TCP/IP协议簇的组成以及各自的主要功能。
2.简述计算机网络中的网络拓扑结构,并比较它们的特点和优缺点。
3.简述路由器的基本工作原理及其在网络通信中的作用。
4.什么是IP地质?请说明IPv4和IPv6的区别。
5.什么是网络安全?常见的网络安全威胁并提出相应的防范措施。
附件:1.相关参考书目●《计算机网络原理导论》●《TCP/IP详解卷1:协议》●《网络安全与防护》2.基本网络拓扑图法律名词及注释:1.TCP/IP:传输控制协议/网际协议,是互联网的核心协议之一,用于在网络中传输数据。
2.IP地质:互联网协议地质,是用来唯一标识网络设备的数值,用于进行网络通信。
3.DNS:域名系统,用于将域名转换为对应的IP地质。
职中计算机网络技术试题

计算机网络技术一、填空题1、网络协议是指网络数据交换而制定的规责、约定与标准的集合,它由、三局部组成2、计算机网络采用的体系结构,网络中两个结点对等功能层之间遵循相应的进行通讯,相邻两层的交换处称为 o3、OSI/RM的中文全称为、它分为层山低到高分别、、、、、、o4、TCP/IP协议也采用分层体系结构,对应开放系统互连OSI模型的层次结构,可分为四层依次为、、、o5、为了保证比特流在物理信道上传,输物理层协议规定为、、、 4个方面的接口特性。
6、以太网是一种常用的结构局域网,它基于协议标准,采用媒体访问控制方法。
7、CSMA的中文意思是, CSMA的技术特点为。
8、传输层的主要任务是保证传输的。
9、面向连接的服务分为、、三个过程。
10.TCP/IP的传输层有两个协议,分别是TCP和UDP,UDP协议用来提供服务,TCP协议提供服务。
11、FDDI是一种具有速率的技术。
12、在TCP/IP协议支持的Internet中,信息传播有和两种方式.13、网络上的计算机之间通信要采用相同的,FTP是一种常用的层协议.。
14、常见广播式网络一般采用和结构。
15、用户使用虚电路服务,要提供用户自己和接收端的地址。
16、令牌环网络中,为了解决竞争问题,使用了一个称为的特殊信息包,只有拥有它的结点才有权利发送数据。
17. IEEE 802局域网协议与0SI参考模型比拟,主要的不同之处在于,对应OSI的链路层,IEEE 802标准将其分为控制子层和控制子层。
[8、 100Base-Fx 的意思是。
19、ISDN的BRI服务中,一个B通道的速率是o20、计算机网络中的对等实体间通信时必须遵循约定的标准协议。
不同的协议有不同的功能,如:是广泛使用的网管协议,用于域名IP地址的转换, 是网络层的一个控制报文协议。
21、从交换方式看,X. 25和帧中继都是交换方式。
22、0SI体系结构中,N层通过操作得到N—1层提供服务。
11级计算机网络技术期中试题(职高平面卷)

班级 __________________ 姓名 __________________ 学号 __________________ ………………………………密………………………………封………………………………线………………………………2013-2014学年第一学期11级职高、平面班《计算机网络技术、数据库技术》期中试卷网络技术部分一、单项选择题:(每题1分,共30分,将答案写在答题卡上,反之无分)1、网卡的连接头是为了连接不同的线缆而设计的,其中()适用于粗同轴电缆的连接头。
A 、BNC 连接头 B 、AUI 连接头C 、RJ-45连接头D 、光纤网卡2、在不同网络之间实现分组的存储和转发,并在网络层提供协议转换的网络互联设备称为() 。
A 、交换机 B 、路由器C 、网桥D 、中继器3、( )常用于延伸网络的长度,在信号通过时将信号放大和还原。
A 、调制解调器 B 、数据线路端接设备C 、收发器 D 、中继器4、Hub 是指()。
A 、网卡B 、交换机C 、集线器D 、路由器 5、在中继系统中,中继器处于()。
A 、物理层B 、数据连路层C 、网络层D 、高层 6、虚拟网是交换机的重要功能,它可以有效地避免()。
A 、死机 B 、病毒C 、广播风暴D 、黑客7、Internet 的历史最早可追溯到20世纪70年代,那时候它的名称为()。
A 、NSFNET B 、USENET C 、ARPANET D 、Internet8、为了保证在Internet 上通信的畅通无误,为每个网络和上网的主机都分配一个唯一的地址,这个地址称为()。
A 、www 服务器地址B 、TCP 地址C 、IP 地址D 、用户账号 9、下列各项中,不能作为IP 地址的是()。
A 、202.96.0.1B 、112.256.23.8C 、202.110.7.12D 、159.226.1.18 10、E-mail 是指()。
计算机网络技术试题(附答案)中等职业学校

计算机网络技术试题(附答案)中等职业学校计算机网络技术试题(附答案)中等职业学校一、选择题1. 下列关于计算机网络定义的描述中,正确的是:A. 计算机网络是指连接在一起的计算机和外部设备之间进行信息交换和资源共享的无线通信系统。
B. 计算机网络是指连接在一起的计算机和外部设备之间进行信息交换和资源共享的有线通信系统。
C. 计算机网络是指连接在一起的计算机和外部设备之间进行信息交换和资源共享的通信系统。
D. 计算机网络是指连接在一起的计算机和外部设备之间进行信息交换和资源共享的局域网。
答案:C2. 下列关于网络拓扑结构的描述中,错误的是:A. 总线型拓扑:所有设备通过同一根传输介质连接起来。
B. 星型拓扑:所有设备都直接连接到一个中央设备。
C. 环型拓扑:设备按照环形连接方式相互连接。
D. 树型拓扑:所有设备都连接到一个主干线上。
答案:C3. 网络传输介质按照传输信号的传输方式可分为()。
A. 导线传输介质和无线传输介质B. 有线传输介质和光纤传输介质C. 有线传输介质和无线传输介质D. 无线传输介质和光纤传输介质答案:A4. 下列关于路由器的说法中,错误的是:A. 路由器是用于连接多个计算机网络的设备。
B. 路由器可以实现网络之间的数据交换和转发。
C. 路由器具有查找路由表和选择最佳路径的功能。
D. 路由器只能够连接局域网,不能连接互联网。
答案:D5. 下列关于IP地址的说法中,正确的是:A. IP地址用来标识互联网上的计算机。
B. IP地址由32位二进制数表示。
C. IP地址分为A类、B类、C类等等级。
D. IP地址有固定的层次结构。
答案:A6. 下列关于子网掩码的说法中,正确的是:A. 子网掩码用来划分网络地址和主机地址。
B. 子网掩码与IP地址的每一位进行“与”运算来得到网络地址。
C. 子网掩码共有32位,全0表示网络地址,全1表示主机地址。
D. 子网掩码只适用于IPv6地址,与IPv4无关。
2011中职计算机网络技能大赛模拟试题(五)

计算机应用技能大赛试卷企业网络搭建及应用一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境硬件环境三、网络拓扑某科技公司是一股份制公司,总公司设在北京,在天津新收购了一家新公司,设为天津分公司。
总公司使用专用链路与分公司相连组成城域网,主来用来传输公司业务数据。
当专用链路中断后,公司业务数据通过互联网采用VPN加密的方式,安全传输业务数据。
在总公的骨干网、城域网及天津分公司使用动态路由OSPF路由协议。
在总公司的无线办公网采用RIPv2路由协议,如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络如下图所示:三、IP规划四.试题内容(一)网络系统构建1.总公司网络(1)网络底层配置✧根据网络拓扑图所示,对网络设备(路由设备、交换设备、无线设备)的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置✧根据网络拓扑图所示,在网络中配置OSPF动态路由协议、RIPv2路由协议、静态路由,并需要指定OSPF路由器的RID;为保障网络畅通需要配置路由重分布,实现全网互通。
(3)网络出口配置✧根据网络拓扑图所示,使用网络地址转换(NAT)技术,实现内部用户可以访问互联网资源,要求内部VLAN10、VLAN20用户使用外部接口的IP地址做为全局地址访问互联网资源;内部VLAN30、VLAN40用户使用169.1.1.7~169.1.1.8地址段做为全局地址访问互联资源。
✧根据网络拓扑图所示,将总部的服务器FTP发布到互联网,其合法的全局地址为169.1.1.2;服务器群中有两台WEB服务器组成WEB服务组,为了提高服务器的高可用性,要求使用TCP负载分担功能来实现,并使用全局地址169.1.1.3发布给互联网用户。
2011年通辽市中职技能大赛试题

一、网络部分(40分)1.拓扑结构图如图所示,按照图中所示设置设备(SwitchA、SwitchB为三层交换机,SwitchC为二层交换机)(8分)2.为提高设备安全性,请在ROUTER A、SWITCH B 、SWTICH C设备上将远程登录密码、CONSOLE密码、特权密码分别指定为tlzzds(3分)3.在路由器A上使用PPTP协议提供VPDN拨入服务,对PC3进行相应设置,使PC3可以拨入到路由器后,可以访问到公司内部相应的资源,所分配到的IP地址与PC2的IP 地址为同一网段(在PC2物理机上开共享资源,进行测试)4.企业内部网络通过NAT地址转换访问外部网络(5分)5.路由器A与路由器B之间链路用PPP协议进行封装,验证方式为PAP,用户名:TLZZDS、密码为:TLZZDS.(4分)6按照图中所示请用RIP2路由协议与OSPF路由协议实现网络互通,能使PC3与其所在的内部网络相互访问(4分)7.为提高信息中心内部网络可靠性,通过两台交换机实现RSTP快速生成树(3分)8.实现各VLAN之间的计算机能够相互访问(4分)9.禁止PC3访问PC1的FTP服务功能(4分)10.路由器A上配置静态端口地址转换(PAT),使内部服务器发布到外部网络。
(用PC3进行验证)(3分)二、Windows系统部分(30分)1.分别在PC1 \PC2\PC3上的VMware中建立一个虚拟服务器(3分)要求:(1)内存设定为512MB(2)硬盘使用SCSI接口大小设定为20GB,目录建立在物理机的D:\vmware下(3)使用桥接模式作为网络连接方式,IP地址与本物理机IP地址同一网段,地址号自定2.WEB与FTP服务器安装与设置在PC3上(4分)(1)设置IIS中WEB服务的主目录为E:\competition\web,并将页面文件复制到该目录中。
(新建立页面,文件名为Index.asp,内容为自拟)(2)建立站点服务,主目录为E:\competition\web\web1 ,能以 直接访问web1.htm页面中的内容(新建立页面,文件名为web1.htm,内容为自拟)(3)建立站点服务,主目录为E:\competition\web\web2 ,能以直接访问web2.htm页面中的内容(新建立页面,文件名为web2.htm,内容为自拟)(4)建立FTP服务器,主目录为E:\ftp 只具有只读权限。
中职计算机网络技能大赛模拟试题(一)参考答案
参考答案注意:下面参考答案,根据现场的实际进行打分,每错误一项扣1分,所以试题都此标准执行。
第一部分:网络系统构建第二部分:应用系统搭建搭建域服务器(1)服务器角色配置(5分)DNS服务需要正确配置SOA,NS,AAA记录和反向记录,查看域名,dns是否正确,使用nslookup正常解析SOA、NS、AAA等记录,错误一点扣0.5分。
C:\>nslookupDefault Server:Address: 10.1.5.253> set type=SOA> Server: Address: 10.1.5.253primary name server = responsible mail addr = hostmasterserial = 24refresh = 900 (15 mins)Address: 10.1.5.252(2)用户和组配置(5分) 查看4个OU 、4 个全局组、12个用户缺少一个扣0.5分C:\Documents and Settings\Administrator>net group sales 组名 sales 成员 ----------------------------------------------------------------------- sale sales_1 sales_2C:\Documents and Settings\Administrator>net group manager组名 manager成员-----------------------------------------------------------------------man man_2 masterC:\Documents and Settings\Administrator>net group production组名 production成员-----------------------------------------------------------------------prod prod_1 prod_2C:\Documents and Settings\Administrator>net group administeration组名 administeration成员-----------------------------------------------------------------------adm adm_1 adm_2(2)服务器优化配置(5分)搭建WEB服务器(1)服务器角色配置(5分)(2)服务器优化配置(5分)在任何一台PC上的IE浏览器输入都能看到页面。
中职计算机网络试题
计算机网络技术试题卷考生注意:所有答案都要写在答题卡上,写在试题卷上无效一、选择题(每小题2分,共50分)1. 计算机网络是()相结合的产物。
A.计算机技术与通信技术B.计算机技术与信息技术C.计算机技术与通讯技术 C.信息技术与通信技术2. 以下()不是计算机网络的功能。
A.数据通信B.资源共享C.提高效率D.负载均衡3.在网络综合布线中,TLA568B标准规定的线序是()。
A.橙白橙绿白蓝蓝白绿棕白棕B.绿白绿橙白蓝蓝白橙棕白棕C.橙白橙绿白绿蓝蓝白棕白棕D.绿白绿橙白橙蓝白蓝棕白棕4.若子网掩码为255.255.0.0下列哪个IP地址与其他地址不在同一网络中()A、172.25.15.200B、172.25.16.15C、172.25.25.200D、172.35.16.155.对地址转换协议(ARP)描述正确的是()A、ARP封装在IP数据报的数据部分B、ARP是采用广播方式发送的C、ARP是用于IP地址到域名的转换D、发送ARP包需要知道对方的MAC地址6.对网际控制报文协议(ICMP)描述错误的是()A、ICMP封装在IP数据报的数据部分B、ICMP是属于应用层的协议C、ICMP是IP协议的必需的一个部分D、ICMP可用来进行拥塞控制7.和 86.32/12匹配。
A.86.33.224.123 B.86.58.119.74 C.86.68.206.154 D.86.79.65.216 8.TCP/IP网络体系结构中属于应用层协议。
A.FTP、NFS、TCP、TELNET B.FTP、HTTP、UDP、TELNETC.FTP、NFS、SMTP、ICMP D.FTP、NFS、SMTP、TELNET9.有 4 个/20 的地址块:220.68.128.0/20、220.68.144.0/20、220.68.160.0/20 和220.68.176.0/20,经路由聚合后为A.220.68.128.0/17 B.220.68.128.0/19 C.220.68.128.0/18 D.220.68.128.0/20 10.动态主机配置协议的英文缩写是A.Web B.DHCP C.DNS D.FTP11.Cisco路由器的用户模式提示符是A.Router> B.Router# C.Switch> D.Switch#12.Cisco交换机远程登录时需要密码验证的配置命令是A.Router(configline)#password B.Router(configline)#loginC.Switch(configline)#password D.Switch(configline)#login 13.通过 Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.2命令可以给路由器配置A.静态路由 B.动态路由 C.默认路由 D.RIP路由14.关于SNMP的说法不正确的是()A.SNMP的基本功能包括监视网络性能,监测分析网络差错,配置网络设备等。
11年中职高考计算机月考一试卷及答案答案
一、判断题(每小题2分,共30分)1.任务栏上有多个任务按钮时,其中一个显示为按下或深颜色时是活动窗口。
答案:√2.当执行一个任务时,Windows XP自动在屏幕上建立一个显示窗口,其位置和大小都不能改变。
答案:×3.要卸除一种中文输入法,可在“资源管理器”窗口中进行。
答案:×4.在Windows XP系统中,支持长文件名,但最长不超过256个字符。
答案:√5.语言栏可以浮动显示在屏幕上,也可以显示在任务栏上。
答案:√6.Windows XP系统中的“回收站”,可以存放软硬盘中被删除的信息。
答案:×7.对话框是系统提供用户输入信息或选择内容的界面。
答案:√8.对话框中的复选框是指一组互相排斥的选项,一次只能选中一项。
外形为一个正方形,方框中有“√”表示选中。
答案:×9.若使用Windows XP的“写字板”创建一个文档,当用户没有指定该文件的存放位置时,则系统将该文件默认存放在“我的文档”文件夹中。
答案:√10.在Windows XP的“资源管理器”窗口内,可以同时显示出几个文件夹各自下属的所有情况。
答案:×11.在Windows XP的“资源管理器”的窗口右部,若已经单击了第一个文件,再按住“Ctrl”键,并单击了第五个文件,则有5个文件被选中。
答案:×12.在文件夹窗口中,如某文件已经被选中,再按住“Ctrl”键,再单击这个文件,即可取消选定。
答案:√13.windows9x中若没有使用“关闭系统”就切断电源,将可能损坏硬盘。
答案:√14. windows任务栏上有开始按钮、时钟标志、和语言指示器。
答案:√15.关闭窗口不可以用控制菜单框完成。
答案:×二、单选择题(每空2分,共50分)1.Windows XP操作系统中的“桌面”是指:答案:DA.某个窗口B.活动窗口C.全部窗口D.整个屏幕2.下列对图标错误的描述是: 答案:DA.图标只能代表某类型程序的程序组B.图标可以代表快捷方式C.图标可以代表文件夹D.图标可以代表任何文件答案:D3.要重新排列桌面上的图标,用户首先要用鼠标操作的是: 答案:CA.右击窗口空白处B.右击“任务栏”空白处C.右击桌面空白处D.右击“开始”按钮4.Windows XP的任务栏可以放在: 答案:DA.桌面底部B.桌面右边C.桌面左边D.以上说法均正确5.使用Windows XP的“开始”菜单,可以实现系统的: 答案:DA.部分功能B.初始化功能C.主要功能D.全部功能6.在Windows XP操作系统中描述窗口的错误说法是: 答案:BA.窗口是Windows XP应用程序的用户界面B.桌面也是Windows XP的一种窗口C.用户可以在屏幕上改变窗口的大小或移动窗口D.窗口主要由边框、标题栏、菜单栏、工作区、状态栏、滚动条等组成7.当一个应用程序窗口被最小化后,该应用程序将: 答案:BA.暂停执行B.转入后台执行C.终止执行D.继续在前台执行8.在Windows XP操作系统中,单击当前窗口的最小化按钮后,该窗口将: 答案:DA.消失B.被关闭C.缩小为图标D.不会变化9.窗口和对话框的区别是: 答案:CA.对话框不能移动,也不能改变大小B.两者都能改变大小,但对话框不能移动C.两者都能移动,但对话框不能改变大小D.两者都能移动和改变大小10.在Windows XP操作系统中,能弹出对话框的操作是: 答案:D A.运行了某一应用程序B.在菜单项中选择了颜色变灰的命令C.在菜单项中选择了带有三角形箭头的命令D.在菜单项中选择了带有省略号的命令11.要运行已存在桌面上的某个应用程序的图标,可用鼠标: 答案:BA.右键单击该图标B.左键双击该图标C.左键单击该图标D.右键双击该图标12.当鼠标光标变成“沙漏”状时,通常情况是表示: 答案:CA.正在选择B.系统忙C.后台运行D.选定文字13.下列是有关文件名组成的叙述,错误的是: 答案:DA.文件名中允许使用汉字B.文件名中允许使用多个圆点分隔符号C.文件名允许使用空格D.文件名中允许使用竖线(“|”)14.在Windows XP操作系统中,“文档”是指: 答案:DA.只包含文字的文件B.可以执行的文件C.计算机系统中的所有的文件D.由应用程序建立的包含文字或图形等内容的文件15.“资源管理器”窗口分为左右两个部分,其中: 答案:AA.左边显示磁盘上的树形目录结构,右边显示指定目录里的文件信息B.右边显示磁盘上的树形目录结构,左边显示指定目录里的文件信息C.两边都可以显示磁盘上的树形目录结构或指定目录里的文件信息,由用户决定D.左边显示磁盘上的文件目录,右边显示指定文件的具体内容16.在“资源管理器”中,如果想一次选定多个不连续的文件或文件夹,正确的操作是: 答案:BA.按住“Ctrl”键,用鼠标右键逐个选取B.按住“Ctrl”键.用鼠标左键逐个选取C.按住“Shift”键,用鼠标右键逐个选取D.按住“Shift”键,用鼠标左键逐个选取17.在Windows XP中,若已选定某个文件,不能将该文件复制到同一个文件夹下的操作是: 答案:AA.用鼠标左键将该文件拖动到同一文件夹下B.用鼠标右键将该文件拖到同一文件夹下C.先执行“编辑”菜单中的复制命令,再执行“粘贴”命令D.按住“Ctrl”键,再用鼠标左键将该文件拖到同一文件夹下18.在Windows XP中,下列正确的文件名是: 答案:AA.Sys teml23.bat B.sys? tem.bat C.sys<>tem.bat D.sys1|teml2319.在Windows XP中,不能在“任务栏”内进行的操作是: 答案:B A.切换窗口B.排列桌面图标C.设置系统日期和时间D.启动“开始”菜单20.在“资源管理器”窗口中,为了将选定的硬盘上的文件或文件夹复制到软盘上,正确的操作: 答案:CA.先执行“编辑”菜单下的“剪切”命令,再执行“编辑”菜单下的“粘贴”命令B.先将它们删除并放入“回收站”,再从“回收站”中恢复C.用鼠标左键将它们从硬盘拖曳至软盘D.用鼠标右键将它们从硬盘拖动到软盘,并从弹出的快捷菜单中选择“移动到当前位置”21.在Windows XP的“资源管理器”左部窗口中,若显示的文件夹图标前带有加号(A ),意味着该文件夹:A.含有下级文件夹B.不含下级文件夹C.仅含文件D.空的文件夹22.菜单是Windows XP下的一种重要操作手段,要想执行下拉菜单中的某个操作,应当: 答案:AA.用鼠标单击下拉菜单中的该操作命令项B.在窗口内任意一个空白位置处单击鼠标键C.选择菜单中的该操作命令项,然后按键盘上任意一键D.通过键盘输入菜单中的该操作命令项的文字23.在Windows XP中,用“创建快捷方式”创建的图标: 答案:DA.只能是单个文件B.只能是程序文件或文档文件C.只能是可执行程序或程序组D.可以是任何文件或文件夹24.要正常退出Windows XP操作系统,正确的操作是: 答案:BA.任何时候都可以关闭计算机电源B.选择“开始菜单”中的“关机”,并进行人机对话C.在计算机没有任何操作的状态下关掉计算机电源D.任何时候都可以按下“Ctrl” “Del” “Alt”键25.在Windows XP中,完成某项操作的共同点是____D____。
中职计算机网络技术练习卷(一)
中职计算机网络技术练习卷(一)中职计算机网络技术练习卷(一)本练习卷旨在帮助学生巩固和提高计算机网络技术方面的知识,包含了网络原理、网络设备、网络协议、网络安全等多个章节。
请按照题目要求完成每个章节的练习。
一、网络原理1.什么是计算机网络?简要描述其基本组成部分和功能。
2.请常见的网络拓扑结构,并分别描述各种拓扑结构的特点和应用场景。
3.解释什么是网络协议?请常见的网络协议及其作用。
二、网络设备1.请介绍路由器、交换机和集线器的基本功能和区别。
2.描述无线局域网(WLAN)的工作原理,并常见的WLAN设备。
3.什么是防火墙?请简要说明其作用和分类。
三、网络协议1.什么是TCP/IP协议?请简要描述TCP和IP的工作原理和作用。
2.解释什么是HTTP协议和HTTPS协议?请比较它们的区别和应用场景。
3.请介绍DNS(域名系统)的作用和原理。
四、网络安全1.请常见的网络安全威胁并简要描述其特点和危害。
2.解释什么是阻断服务攻击(DoS攻击)和分布式拒绝服务攻击(DDoS攻击)?请说明它们的工作原理和防御方法。
3.什么是网络钓鱼?请几种常见的网络钓鱼手段并提供防范建议。
附件:本练习卷附带以下附件供参考使用:1.网络设备示意图2.TCP/IP协议参考图表3.常见网络安全威胁案例分析法律名词及注释:1.网络安全法:指中华人民共和国于2016年11月7日通过的《中华人民共和国网络安全法》。
注释:网络安全法是为了加强网络安全保护,维护国家安全和社会公共利益,保护公民的合法权益,促进经济社会发展而制定的法律。
2.个人信息保护法:指中华人民共和国于2020年10月26日通过的《中华人民共和国个人信息保护法》。
注释:个人信息保护法是为了保护个人信息安全,促进个人信息的合理使用和管理,维护互联网信息安全、发展互联网经济而制定的法律。
3.电子签名法:指中华人民共和国于2004年8月28日通过的《中华人民共和国电子签名法》。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机应用技能大赛试卷企业网络搭建及应用一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境三、网络拓扑某科技公司是一股份制公司,总公司设在北京,在天津新收购了一家新公司,设为天津分公司。
总公司使用专用链路与分公司相连组成城域网,主来用来传输公司业务数据。
当专用链路中断后,公司业务数据通过互联网采用VPN加密的方式,安全传输业务数据。
在总公的骨干网、城域网及天津分公司使用动态路由OSPF路由协议。
在总公司的无线办公网采用RIPv2路由协议,如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络如下图所示:三、IP规划四.试题内容(一)网络系统构建1.总公司网络(1)网络底层配置✧根据网络拓扑图所示,对网络设备(路由设备、交换设备、无线设备)的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置✧根据网络拓扑图所示,在网络中配置OSPF动态路由协议、RIPv2路由协议、静态路由,并需要指定OSPF路由器的RID;为保障网络畅通需要配置路由重分布,实现全网互通。
(3)网络出口配置✧根据网络拓扑图所示,使用网络地址转换(NAT)技术,实现内部用户可以访问互联网资源,要求内部VLAN10、VLAN20用户使用外部接口的IP地址做为全局地址访问互联网资源;内部VLAN30、VLAN40用户使用169.1.1.7~169.1.1.8地址段做为全局地址访问互联资源。
✧根据网络拓扑图所示,将总部的服务器FTP发布到互联网,其合法的全局地址为169.1.1.2;服务器群中有两台WEB服务器组成WEB服务组,为了提高服务器的高可用性,要求使用TCP负载分担功能来实现,并使用全局地址169.1.1.3发布给互联网用户。
(4)数据链路配置✧根据网络拓扑图所示,由于总公司与分公司(VLAN60和VLAN70)之间需要传输服务器群中的业务数据(VLAN80),为了保障业务数据的安全,总公司与分公司之间使用专用线路来传输业务数据;✧为了实现业务数据传输的高可用性,需要使用互联网做为业务数据传输的备份链路,为了保障业务数据在互联网传输的安全性,使用IPSec VPN技术对数据进行加密,当分公司VLAN60和VLAN70的用户访问总公司的VLAN80服务器群的业务时,专用链路宕掉之后,VPN链路启动,并加密传输业务数据。
✧当专用链路宕掉后,VPN链路启用后,OSPF路由也需要通过互联网进行传输,所以需要使用GRE隧道传递OSPF路由协议更新,将GRE隧道的接口也划入到骨干区域0中。
✧为了保障总公司骨干网与总公司无线办公链路安全,需要在总公司与无线办公网连接的链路上配置PPP协议,并采先CHAP后PAP的验证方式,并将总公司路由器设置为验证方,其口令为ruijie。
✧为了增加两台核心交换机的传输速率,需要使用链路聚合技术增加带宽,并需要基于源IP地进行负载均衡。
(5)路由协议安全✧为保障网络路由协议更新数据的安全,需要在RIP动态路由协议中配置MD5方式的安全验证,其口令为ruijie。
在OSPF动态路由协议中使用MD5方式并基于接口的安全验证。
(6)网络安全配置✧为保障网络资源合理利用,需要内网用户只能在工作日的上班时间才能访问互联网,(周一至周五,9:00~18:00)✧为了网络安全的需求,禁止VLAN10的用户与VLAN40的用户进行互相访问。
✧在服务器群中,部署了DHCP服务器,为内网用户动态分配IP地址,网络中会存在无赖设备和DOS攻击,为了保障DHCP服务器的正常工作,需要配置DHCP监听功能和DHCP中继功能,并要求每隔5秒钟自动写入绑定信息。
✧在网络经常会有ARP攻击,所以需要使用动态ARP检测来防止网络中的ARP攻击,并限制Untrust端口的ARP速率阈值为10pps。
✧根据网络拓扑图所示,对所有的接入接口配置端口安全,如果有违规者,是关闭接口,并要求接口配置为速端口。
(7)无线网络配置✧根据网络拓扑图所示,无线网络中有30条RIP路由条目,只允许学习到VLAN50的路由条目,其它路由不允许学习。
2.天津分公司(1)网络底层配置✧根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
(2)路由协议配置✧根据网络拓扑图所示,配置动态路由协议OSPF ,并需要指定RID。
由于区域20并非与骨干区域直接连接,所以需要使用虚链路技术与区域0连接。
(3)网络出口配置✧根据网络拓扑图所示,使用网络地址转换(NAT)技术,实现内部VLAN60、VLAN70用户使用外部接口的IP地址访问互联资源。
(4)备份链路✧为了实现业务数据传输的高可用性,需要使用互联网做为业务数据传输的备份链路,为了保障业务数据在互联网传输的安全性,使用IPSec VPN技术对数据进行加密,当分公司VLAN60和VLAN70的用户访问总公司的VLAN80服务器群的业务时,专用链路宕掉之后,VPN链路启动,并加密传输业务数据。
✧当专用链路宕掉后,VPN链路启用后,OSPF路由也需要通过互联网进行传输,所以需要使用GRE隧道传递OSPF路由协议更新,将GRE隧道的接口也划入到骨干区域0中。
(5)路由操纵✧为了隐藏总公司网络的路由信息,使用分发列表技术,只允许分公司路由器学习总公司服务器群的路由条目。
(6)DHCP服务✧在路由器配置DHCP服务,为内部用户动态分配IP地址,地址池10.0.6.10-10.0.6.200,dns为10.0.8.11、10.0.8.16,网关为10.0.6.1。
地址池10.0.7.10-10.0.7.200,dns为10.0.8.11、10.0.8.16,网关为10.0.7.1。
(二)应用系统部署(1)DC Server服务器需求✧安装Windows Server 2008操作系统✧配置为域控制器服务器,其域名为,此服务器的FQDN为dc. ,域的功能级别为2003模式。
✧创建4个OU,创建4 个全局组,创建12个用户,具体内容见下表✧配置域安全策略,域用户在首次登录时需要修改口令,密码长度最小为9位,密码最长存留其为一周,帐户锁定阈值为5次,如果到过阈值需要锁定30分钟。
✧活动目录备份,制作备份计划,每天的午夜0点进行备份活动目录。
✧配置组策略,要求所有域内计算机“关闭自动播放”,所有用户不能使用media player软件,而部门经理和总经理除外。
✧在此域控制器上安装证书CA服务,并要求能够通过WEB申请证书。
✧打开远程桌面功能,允许使用administrator登录✧配置此服务器为DNS服务器,要求能够正常解析主机记录、名称记录、邮件交换记录,此DNS服务器为主服务器。
(2)WEB服务器一需求✧安装Windows Server 2008操作系统✧服务器配置为web服务器,此服务器的FQDN为。
✧使用IIS6.0来建立web站点:,在站点上建立两个虚拟目录en和cn,并建立相应的主页,主页内容为“”;/en主页内容为“”;/cn主页内容为“”申请证书,访问时,不需要SSL加密;访问/cn时必须使用SSL加密;访问/en时,可以使用SSL也可不使用SSL加密。
✧配置主机头,只有使用域才能访问,不允许使用IP访问✧配置应用程序池,创建应用程序池netpool1和netpool2,将站点加入到netpool1池中,将站点加入到netpool2池中。
✧启用防火功能,只允许用户访问WEB服务。
(3)WEB服务器二需求✧安装Windows Server 2008操作系统✧此服务配置为web服务器,此服务器的FQDN为。
✧使用IIS6.0来建立web站点:,在站点上建立两个虚拟目录en和cn,并建立相应的主页,主页内容为“”;/en主页内容为“”;/cn主页内容为“”申请证书,访问时,不需要SSL加密;访问/cn时必须使用SSL加密;访问/en时,可以使用SSL也可不使用SSL加密。
✧配置主机头,只有使用域才能访问,不允许使用IP访问✧配置应用程序池,创建应用程序池netpool1和netpool2,将站点加入到netpool1池中,将站点加入到netpool2池中。
✧启用防火功能,只允许用户访问WEB服务。
✧配置NLB网卡负载平衡,实现两台服务器负载均衡。
(4)SAMBA服务器需求✧安装Linux操作系统, FQDN:;✧创建四个用户:user1 user2 user3 user4,创建组:test,将用户user4加入到test组中。
在根下创建两个目录/share和/share1,启动Samba服务,安全级别为user,只允许10.0.1.0,10.0.3.0,10.0.2.0,10.0.4.0,10.0.6.0的网段访问服务器。
✧创建共享目录[myshare]和[myshare1],[myshare]目录路径为/share,是公共目录,并且允许进行写的操作。
[myshare1]目录路径为/share1,不是公共目录,只有用户组test 中的用户才可以访问,并且有写的权限,拒绝10.0.1.0网段访问,允许10.0.2.0网段访问。
✧启用防火功能,只允许用户访问SAMBA服务,要求服务器不能主动发起连接。
(5)FTP服务器需求✧安装Windows Server 2003操作系统✧使用IIS6.0来建立ftp站点:,在D分区中建立FTP主目录。
✧允许匿名登录,可以下载文件。
并且要使用ftp命令登录时,会提示欢迎信息:“欢迎登录2011年计算机技术竞赛”并且用命令浏览文件时使用UNIX方式显示。
✧不允许IP地址为10.0.1.0网段访问FTP网站✧根据部门的不同,在D分区中建立四个共享文件夹,下表列出了访问权限及磁盘限制。
✧启用防火功能,只允许用户访问FTP服务。
(6)BDNS服务器需求✧安装Linux操作系统,FQDN:;✧配置此服务器为DNS服务,此服务器为备份DNS服务,需要从主DNS服务进行区域复制。
✧为防止DNS服务器被攻击,需要使用chroot功能配置DNS服务器。
✧启用防火功能,只允许用户访问DNS服务,要求服务器不能主动发起连接。
(7)MAIL服务器需求✧安装Windows Server 2003操作系统, FQDN:;✧使用SMTP与POP3功能,为内网用户配置邮件服务器,用户能够正常使用OE客户端发送和接收邮件。