计算机网络管理技能大赛试题
《计算机网络应用》技能大赛模拟题及答案

《计算机网络应用》技能大赛模拟题拓扑编址:设备名称接口地址PC1 IP 192.168.10.100/24 PC2 IP 192.168.20.100/24 PC3 IP 192.168.30.100/24 PC4 IP 10.11.12.100/24S3760 VLAN10 192.168.10.1/24S3760 VLAN20 192.168.20.1/24S3760 VLAN30 192.168.30.1/24S3760 F0/24 192.168.2.1/24R1762A F1/1 192.168.2.2/24R1762A S1/2 200.1.1.1/30R1762B S1/2 200.1.1.2/30R1762B F1/0 10.11.12.1/24SERVER1 IP 192.168.30.252/24 SERVER2 IP 192.168.30.253/24 SERVER1和2物理主机IP 192.168.30.254/24 SERVER3 IP 10.11.12.100/24实验题目1、在S3760与S2126上划分VLAN,将PC机与服务器加入到相应的VLAN 中。
S2126A划分VLAN、端口S2126B划分VLAN、端口S3760B划分VLAN2、服务器直接连接在核心交换机SW3760的Fa0/1上,需要在两个端口上限制接入服务器的数量,F0/1限制为4台,超过后将关闭该端口。
3、为S3760上的VLAN接口、R1762A和R1762B上的以太网接口配置IP地址。
S3760上的VLAN配置R1762A以太网接口配置R1762B以太网接口配置4、在S3760A使用具有三层特性的物理端口实现RIP路由与R1762A实现内网的互联。
5、R1762A和R1762B之间运行静态路由协议,提供园区内部网络的连通性。
6、在R1762A和R1762B之间建立PPP链路,并对PPP进行CHAP验证。
网络技能大赛试题及答案

网络技能大赛试题及答案一、单项选择题(每题2分,共10题)1. 以下哪个协议是用于在网络中传输电子邮件的?A. HTTPB. FTPC. SMTPD. TCP答案:C2. 在IPv4地址中,下列哪个地址属于私有地址?A. 192.168.1.1B. 10.0.0.1C. 172.16.0.1D. 8.8.8.8答案:A3. 以下哪个命令用于在Linux系统中查看当前网络配置?A. ifconfigB. netstatC. routeD. nslookup答案:A4. 在HTML中,用于定义最重要的标题的标签是?A. <h1>B. <h6>C. <title>D. <p>答案:A5. 以下哪个选项不是网络安全的常见威胁?A. 钓鱼攻击B. 恶意软件C. 网络优化D. 拒绝服务攻击答案:C6. 在网络拓扑中,星型拓扑的主要优点是什么?A. 简单B. 易于扩展C. 故障隔离D. 所有选项答案:D7. 以下哪个选项不是HTTP状态码?A. 200B. 404C. 500D. 900答案:D8. 在网络中,DNS的作用是什么?A. 域名解析B. 网页缓存C. 数据加密D. 网络地址分配答案:A9. 以下哪个选项是无线网络的安全协议?A. WEPB. FTPC. HTTPD. SMTP答案:A10. 以下哪个选项不是网络操作系统?A. Windows ServerB. LinuxC. macOSD. Solaris答案:C二、多项选择题(每题3分,共5题)1. 以下哪些是网络协议?A. TCP/IPB. FTPC. SMTPD. HTML答案:ABC2. 在网络安全中,以下哪些措施可以提高数据传输的安全性?A. 使用VPNB. 使用HTTPSC. 使用WEP加密D. 使用防火墙答案:ABD3. 以下哪些是网络故障诊断工具?A. PingB. TracerouteC. NetstatD. FTP答案:ABC4. 以下哪些是网络攻击类型?A. 钓鱼攻击B. 拒绝服务攻击C. 社交工程D. 网络优化答案:ABC5. 在网络配置中,以下哪些参数是重要的?A. IP地址B. 子网掩码C. 网关D. 端口号答案:ABC三、判断题(每题1分,共5题)1. 所有IPv6地址都是128位长。
技能大赛网络试题(练习)

拓扑结构
2 / 11
地址规划
设备地址
应用系统地址
竞赛题目
网络搭建(500分)
无线搭建(100分)
将无线控制器的配置以截图或者配置文件形式保存至U盘中。
服务器架设(400分)
拓扑图中共有四台物理计算机,每台物理计算机使用VirtualBox 安装2个虚拟计算机,按照地址规划中安装相应服务,具体要求如下所述:
所有服务器配置均需要保存截图文件,制作成为WORD文档,需在文档中注明题号、题目,每张截图需进行截图描述,如有描述不清、题号不符或没有截图,均按照未作答处理。
✧域控制器(50分)
✧组策略(20分)
✧额外域控制器(20分)
✧RODC(30分)
✧DHCP服务器(100分)
✧Mail服务器(30分)
✧WEB服务器(30分)
✧FTP服务器(100分)
PC客户机(20分)
11 / 11。
职工技能大赛—网络信息安全管理员题库及答案

职工技能大赛—网络信息安全管理员题库及答案一、单选题1. 计算机网络按照覆盖范围分为局域网、城域网和广域网,以下哪项属于广域网?A. 局域网B. 城域网C. 因特网D. 以上都对答案:C2. 下列哪项不是网络信息安全管理员的主要职责?A. 监控网络安全状态B. 定期进行网络安全检查C. 负责公司网络设备的维护D. 定期开展网络安全培训答案:C3. 在网络攻击中,以下哪种攻击方式属于拒绝服务攻击?A. SQL注入B. DDoS攻击C. 木马D. 网络欺骗答案:B4. 以下哪项不是我国网络安全法律法规?A. 《中华人民共和国网络安全法》B. 《信息安全技术—网络安全等级保护基本要求》C. 《网络安全等级保护条例》D. 《网络安全审查办法》答案:C二、多选题5. 以下哪些属于网络信息安全管理员需要关注的网络安全风险?A. 恶意软件B. 网络钓鱼C. 信息泄露D. 网络攻击答案:ABCD6. 以下哪些措施可以提高网络安全防护能力?A. 定期更新操作系统和软件B. 使用复杂密码C. 定期进行网络安全培训D. 采用防火墙和入侵检测系统答案:ABCD7. 以下哪些属于网络信息安全管理员需要掌握的技能?A. 网络设备配置B. 安全策略制定C. 安全漏洞修复D. 安全事件应急响应答案:ABCD三、判断题8. 信息安全等级保护是我国网络安全的基本制度,分为五个等级。
()答案:正确9. 网络安全攻击手段不断发展,防范措施也应该不断更新和完善。
()答案:正确10. 网络信息安全管理员只需关注公司内部网络安全,无需关注外部网络安全。
()答案:错误四、案例分析题11. 某公司近期出现多起员工信息泄露事件,经调查发现,泄露原因主要为员工使用弱密码、未定期更新操作系统和软件。
请针对此情况,给出相应的网络安全防护措施。
答案:针对该情况,可以采取以下网络安全防护措施:(1)加强员工网络安全意识培训,提高员工对网络安全的认识。
(2)制定严格的密码策略,要求员工使用复杂密码,并定期更改。
网络管理员技能竞赛模拟试题

网络管理员技能竞赛模拟试题一、单选题(1)在用WindowServer2003实现DNS时,DNS区域中下列哪个资源记录对于活动目录服务的正常运行是必需的。
(C)A.SOAB.PTRC.SRVD.NS(2)从一个主DNS服务器到一个次级DNS服务器移动记录的过程叫什么(B)A.复制B.区域传输C.中间拷贝D.通知(3)IEEE802.5标准是指(C)A.以太网B.令牌总线网C.令牌环网D.FDDI网(4)10BASE-T是指(C)A.粗同轴电缆B.细同轴电缆C.双绞线D.光纤(5)交换机工作在OSI七层的哪一层?(B)A.一层B.二层C.三层D.三层以上(6)以下哪种配置方法不能配置H3C中低端交换机(B)A.通过conole方式B.通过某modem方式C.通过telnet方式D.通过modem拨号方式(7)某客户机被配置为自动获取TCP/IP配置,并且,当前正使用168.254.0.0作为IP地址,子网掩码为255.255.0.0。
默认网关的IP地址没有提供。
客户机是在缺少DHCP服务器的情况下生成这个IP地址的。
当网络上的DHCP服务器可用时,将会怎样:(A)A.该客户将会从DHCP服务器处取得TCP/IP配置。
B.该客户将会从DHCP服务器处取得默认网关的IP地址。
C.当前地址将会被添加到该网段的DHCP作用域。
D.当前IP地址将被作为客户保留添加到DHCP作用域。
(8)某公司申请到一个C类IP地址,但要连接6个的子公司,最大的一个子公司有26台计算机,每个子公司在一个网段中,则子网掩码应设为(D)A.255.255.255.0B.255.255.255.128C.255.255.255.192D.255.255.255. 224(9)PC1、PC2和PC3分别连接到交换机SwitchA的端口E0/1、E0/2和E0/3,端口分属于VLAN10、20和30,服务器连接到交换机的端口G1/1,属于VLAN100,要求PC之间全部隔离,并且都能够访问服务器,完成上述组网后,关于交换机各端口状态的说法,正确的是(D)A.端口E0/1为Acce口,PVID是VLAN10;B.端口E0/2为Hybrid口,UntaggedVLANID为100,TaggedVLANID 为10;C.端口E0/2为Hybrid口,UntaggedVLANID为20,100,TaggedVLANID为none;D.端口G1/1为Hybrid口,UntaggedVLANID为10,20,30,TaggedVLANID为100。
湖北省职业院校技能大赛高职组计算机网络与信息安全技术公开试题

湖北省职业院校技能大赛高职组计算机网络与信息安全技术公开试题一、单项选择题(每题4分,共10题,共计40分)1.在OSI模型中,以下哪一层负责对收发的数据进行无差错处理?• A. 物理层• B. 数据链路层• C. 网络层• D. 传输层2.TCP/IP协议栈中的TCP协议属于以下哪一层?• A. 传输层• B. 网络层• C. 数据链路层• D. 应用层3.在计算机网络中,以下哪种物理介质可以实现长距离的数据传输和高速的传输速率?• A. 同轴电缆• B. 双绞线• C. 光纤• D. 无线信号4.在计算机网络中,以下哪种路由协议是动态路由协议?• A. RIP• B. OSPF• C. BGP• D. EIGRP5.在网络通信中,以下哪种协议用于实现将IP地址翻译为MAC地址的功能?• A. ARP• B. ICMP• C. DHCP• D. DNS6.下面哪项是IP地址的特点?• A. 逻辑地址• B. 全球唯一• C. 添加删除自如• D. 定长7.在计算机网络中,以下哪种协议用于在局域网中自动分配IP地址?• A. HTTP• B. DNS• C. DHCP• D. SMTP8.在计算机网络中,以下哪种协议实现了安全的远程登录?• A. HTTP• B. FTP• C. SSH• D. Telnet9.在网络安全中,以下哪项不属于常见的网络攻击类型?• A. 病毒攻击• B. 黑客攻击• C. 电子邮件攻击• D. 数字签名10.在信息安全中,以下哪种加密算法被广泛应用于保护网络通信的安全性?• A. DES• B. AES• C. RSA• D. MD5二、简答题(每题10分,共计20分)1.请简要说明TCP/IP通信协议栈中的四个层次分别是什么,并描述每个层次的功能。
–应用层:提供与应用程序之间的通信支持,负责定义通信协议和数据格式。
例如,HTTP协议、FTP协议等。
–传输层:负责端到端的可靠传输,包括端口号管理、数据分割与重组、流量控制和拥塞控制等。
2013“XXX杯” 网络管理员技能大赛理论试题

第四届“XXX杯”职业技能大赛网络管理员理论竞赛试题(90分钟)所在单位姓名考号---------------------------------------------------------------密封线-------------------------------------------------------- 注意:所有答案须填写到题后答题签上一、选择题(每题0.6分,共60分)1. 在TCP协议三次握手中,假设客户机首次发送的数据段序列号为x,服务器首次相应的数据段序列号为y,则在第三次握手时,所发送的数据段序列号为()。
A.x+1 B.x+2 C. y+1 D. y+22. 下面关于OSI/RM的说法正确的是()A. OSI/RM是每种计算机网络结构的强制标准B. OSI/RM是TCP/IP参考模型设计的基础C. 在OSI/RM中,通信双方都是直接对等连接的D. 在OSI/RM中,每层的数据格式都不一样3. 现有一服务器,需实现4对双绞线的全双工模式千兆传输,则最好选择支持()标准的网卡。
A.1000Base-T B.1000Base-Tx C.1000Base-LH D.1000Base-T44. 下面以太网技术中不支持CSMA/CD协议的是()A. 标准以太网B. 快速以太网C. 千兆以太网D. 万兆以太网5. IPv6协议头部的最小值为()字节A.20B.40C.46D.646. 下列协议中,没有使用UDP端口的是()A.HTTPB.DNSC. DHCPD. SMTP7. B类IPv4地址中,可以构建的网络数以及每个B类IPv4网络所能分配给主机的IP地址数分别是()A.6446 16384 B.65536 4194304C.128 65536 D.16384 655348. 110.123.10.58/27所在子网中的广播地址将在()网络中广播A.110.123.10.0/27 B.110.0.0.0/27C.110.123.10.32/27 D.110.123.10.48/279. 某公司有几台Cisco早期的二层Catalyst交换机,随着公司网络规模的扩大和网络应用复杂性的提高,越来越感觉到端口不够用,并且这几台二层交换机性能不够,想在购买新交换机基础上充分利用这些早的交换机。
计算机网络技能大赛精彩试题

某某青年职业学院 2015—20 16 学年第二学期计算机网络技能大赛初选试题〔A卷〕班级:________________ 某某:_______________ 学号:________________一、单项选择题如下每题由4个选项组成,其中只有一个是正确的,请将其选出。
〔每题1分,共50分〕1、以下单词代表远程登录的是 ( )。
A. B.FTP C.Gopher D.Telnet2、一座大楼内的一个计算机网络系统,属于( )。
A.PANNC.3、计算机网络中可以共享的资源包括( )。
A.硬件、软件、数据B.主机、外设、软件C.硬件、程序、数据D.主机、程序、数据4、拥有计算机并以拨号方式接入网络的用户需要使用 ( )。
A.CD-ROMB.鼠标C.机D.Modem5、以下操作系统中,不是网络操作系统的是( )A.OS/2B. DOSwareD.Windows NT6、在OSI参考模型的分层结构中“表示层〞属于第几层( )。
A.1B.2C.4D.67、在如下传输介质中,哪一种错误率最低( )。
A.同轴电缆B.光缆C.微波D.双绞线8、计算机网络的目标是实现 ( )。
B.信息传输与数据处理D.资源共享与信息传输9、在拓扑结构上,快速交换以太网采用( )。
A.总线型拓扑结构B.环型拓扑结构C.星型拓扑结构D.树型拓扑结构10、用户要想在网上查询信息,须安装并运行的软件是( )。
11、假如网络形状是由站点和连接站点的链路组成的一个闭合环,如此称这种拓扑结构为( )。
A.星形拓扑B.总线拓扑C.环形拓扑D.树形拓扑12、如下网络中,传输速度最慢的是( )。
13、在网络的各个结点上,为了顺利实现OSI模型中同一层次的功能,必须共同遵守的规如此,叫做( )。
14、在局域网中,各个结点计算机之间的通信线路是通过 ( )接入计算机的。
A.串行输入口B.第一并行输入口C.第二并行输入口D.网络适配器15、电子的特点之一是 ( )。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第一部分竞赛说明
1.1 竞赛内容与时间
考生在规定的时间(2个小时)内,在HCL(华三云实验室)软件上根据竞赛要求,创建网络拓扑,并对网络设备进行相关配置,最后根据模板要求输出竞赛结果文档。
注意:
◆最终考试成绩完全取决于提交的文档,所以请考生务必重视且合理安排时
间。
◆文档中的配置命令参数错误或有多余配置,均将被扣分。
◆考试结束没有提交文档,视同放弃考试,做考试零分处理。
1.2 竞赛注意事项
1. 竞赛所需的文档、软件由组委会统一布置,选手不得携带任何软件、移动存储、辅
助工具、移动通信等进入赛场。
2. 比赛完成后,比赛文档、软件和赛题请保留在电脑中,禁止拷贝和删除。
3. 比赛中,请考生根据电脑桌面“竞赛资料\模板”中的“设备结果文件夹”要求进行
比赛结果文档的制作,并在比赛结束后提交给工作人员。
4. 竞赛所需的技术参考文档(命令参考及配置指导)在电脑桌面上的“竞赛资料\参考
文档”中。
5. 考生需在比赛前检查竞赛所需文档是否齐全,HCL是否能正常使用。
表1 竞赛使用软件、文档列表
第二部分竞赛试题
2.1 设备列表
本竞赛使用HCL(华三云实验室)来进行网络设备选择及拓扑搭建。
HCL中所使用的网络设备如下表所示:
序号设备类型数量
1 S5820V2-54QS-GE 4
2 MSR36-20 1
3 Secpath F1060 1
2.2 网络拓扑
请考生根据以下网络拓扑在HCL中进行拓扑构建。
(最终拓扑不需要提交)
图2-1网络拓扑图
源设备名称设备接口目标设备名称设备接口R1 G0/0 FW1 G1/0/0
FW G1/0/1 S1 G1/0/1
FW G1/0/2 S2 G1/0/1
S1 G1/0/23 IRF2 G1/0/24
S1 G1/0/24 IRF2 G1/0/24
S2 G1/0/23 IRF1 G1/0/23
S2 G1/0/24 IRF2 G1/0/23
IRF1 XG1/0/51 IRF2 XG1/0/51
IRF1 XG1/0/52 IRF2 XG1/0/52
2.3 配置需求
请考生根据以下配置需求在HCL中的设备上进行相关配置。
1、网络设备虚拟化
数据中心交换机需要实现虚拟化。
支持的虚拟化技术IRF,所配置的参数要求如下:
●链形堆叠,IRF Domain值为10;
●IRF1的member ID为1,IRF2的member ID为2;
●IRF1为IRF中的主设备,优先级值为10;
2、虚拟局域网
为了减少广播,需要规划并配置VLAN。
具体要求如下:
●配置合理,链路上不允许不必要的数据流通过。
●交换机与防火墙间的互连物理端口直接使用三层模式互连。
●S1和S2间的G1/0/11端口为trunk链路。
●IRF(IRF1和IRF2)交换机的第23、24端口与S1和S2互连的23、24端口分
别设置聚合。
链路聚合要求如下:
◆IRF、S1、S2聚合接口组分别为1和2
◆链路类型为Trunk类型
◆链路上不允许不必要的数据流通过。
根据上述信息及表2-1,在交换机上完成VLAN配置和端口分配。
表2-1VLAN分配表
设备VLAN编号VLAN名称端口
IRF1/I RF2 VLAN10 RD 1至4 VLAN20 Sales 5至8
3、IPv4地址部署
根据表2-2,为网络设备分配IPv4地址。
表2-2IPv4地址分配表
4、OSPF协议部署
总部使用OSPF协议作为IGP以达到互通。
具体要求如下:
●OSPF进程10,总部为区域0,router-id为loopback0口地址;
●要求业务网段中不出现协议报文;
●修改接口网络类型,加快OSPF收敛速度;
●为了管理方便,需要发布Loopback地址;
5、IPv4 BGP 路由部署
●总部与分部间使用BGP 协议。
具体要求如下:
●分部为AS200,总部为AS100;
●总部内FW与S1、S2 需要以LoopBack0 为源地址使用对等体组as100建立IBGP
连接;
●总部与分部用物理接口建立EBGP连接;
●配置BGP 的下一跳(NEXT_HOP)属性,以避免路由黑洞;
●总部和分部的所有业务流必须通过network 命令来发布;
●通过配置BGP 路由优先级值为80(EBGP)、100(IBGP)、130(本地BGP),从
而避免路由环路。
●分部向总部发布缺省路由。
最终,要求全网路由互通。
6、防火墙安全域部署
FW上配置安全域和域间策略。
具体要求如下:
●FW1与R1互联接口处于Untrust安全域,其余接口处于Trust安全域;
●配置域间策略,允许所有IP流量通过;
●域间策略通过ACL实现,ACL编号为3100。
7、路由优化部署
在S1、S2上配置路由策略以达到路由优化目的。
VLAN10、VLAN20的数据流经过
S1--FW转发,当FW-S1链路不可用时,通过S1--S2--FW转发;VLAN30、VLAN40的数据流经过S2--FW转发,当S2--FW互连链路不可用时,通过S1--S2--FW转发。
通过发布路由时配置route-policy来实现,具体要求如下:
●Route-policy名称为12100,节点必须为10、20、30等依此类推;
●使用ACL来匹配路由,ACL编号必须为2001(对应VLAN10、VLAN20的路由)
和2002(对应VLAN30、VLAN40的路由);
●route-policy设定的local-preference值分别为100和200(分别对应主路由和备
路由)。
8、IPv6路由配置
考虑到总部有部分主机需要通过IPv6访问总部防火墙,所以需要配置IPv6网络。
地址分配如下表所示:
IPv6地址分配表
VLAN302001:172:30::252/64
VLAN402001:172:40::252/64
G1/0/1 FE80:11::1 link-local
G1/0/10 FE80:10::2 link-local S2 VLAN10 2001:172:10::253/64
VLAN20 2001:172:20::253/64
VLAN30 2001:172:30::253/64
VLAN40 2001:172:40::253/64
G1/0/1 FE80:12::1 link-local
G1/0/10 FE80:10::1 link-local FW G1/0/1 FE80:11::2 link-local
G1/0/2 FE80:12::2 link-local
规划使用动态路由协议,所配置的参数要求如下:
●使用OSPFv3路由协议,进程号为100,区域为0;
●Router-id 用loopback0接口IP;
●FW的域间策略与IPV4的相同;
●IPV6 的ACL编号为:3100 ,允许所有IPV6流量通过;
●VLAN内主机(host)使用无状态自动配置地址技术自动获得IPv6前缀。
9、MSTP及VRRP部署
在总部交换机S1、S2、IRF 上配置MSTP 防止二层环路;要求VLAN10、VLAN20所有数据流经过S1 转发,VLAN30、VLAN40所有数据流经过S2 转发。
所配置的参数要求如下:
●r egion-name 为H3C;
●实例值为1和2;
●S1作为实例1中的主根,S2作为从根;
●S2作为实例2中的主根,S1作为从根。
在S1 和S2 上配置VRRP,实现主机的网关冗余。
所配置的参数要求如表2-3。
表2-3 S2 和S3 的VRRP 参数表
VLAN VRRP 备份组号(VRID)VRRP 虚拟IP
●S1作为VLAN10、VLAN20中所有主机的实际网关,S2作为备份网关;S2作为
VLAN30、VLAN40中所有主机的实际网关,S1作为备份网关。
●各VRRP组中高优先级设置为150,低优先级设置为120。
10、设备与网络管理部署
根据表2-4,为网络设备配置主机名。
表2-4 网络设备名称表
第三部分竞赛文档制作
3.1 制作说明
在竞赛过程中,考生根据“网络设备结果文件夹”中的要求制作文档,然后保存为“网络设备结果文件-赛场号-座位号”的文件夹名称,比赛结果按照此文件夹中要求进行操作,在比赛结束时留存到本人机位的电脑桌面上。
注意:
最终考试成绩完全取决于提交的文档,所以请考生务必重视且合理安排。
考试结束没有提交文档,视同放弃考试,做考试零分处理。