2010企业网络搭建及应用试题(高职组)
企业网络搭建及应用模拟试题

2010年四川省中等职业学校技能大赛——企业网络搭建及应用竞赛模拟试题第一部分:参赛说明一、注意事项:(1)请按照以下比赛环境,检查比赛中使用硬件设备、网线和Console线等设备、材料和软件是否齐全,计算机设备是否能正常使用。
(2)禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
(3)操作过程中,需要及时保存设备配置。
比赛过程中,不要关闭任何设备,不要拆、动硬件连接,不要对任何设备添加密码。
(4)比赛完成后,比赛设备、比赛软件和比赛试卷请保留在座位上,禁止带出考场外。
(5)仔细阅读比赛试卷,分析网络需求,按照试卷要求,进行设备配置和调试。
(6)比赛时间为180分钟。
二、比赛环境表2 比赛软件环境第二部分:试题部分一、网络搭建(30分)下图为某企业网络组建网络拓扑图,接入层采用二层交换机S2026,汇聚和核心层使用两台三层交换机S3760A和S3760B,网络边缘采用一台路由器RSR20用于连接到外部网络,另一台RSR20路由器是其子公司的网络。
为了提高网络的安全性、可靠性、可用性,需要配置MSTP、OSPF、RIP、VRRP、ACL、CHAP、NAT功能。
(注:图中设备仅供练习时参考,正式比赛采用表1中给出的设备)根据网络拓扑结构图进行如下操作:1、基本配置(4分)a)在所有网络设备配置IP地址;b)在交换设备上配置VLAN信息;2、路由协议配置(6分)a)配置静态路由或默认路由;b)配置OSPF路由协议;c)配置RIPv2路由协议;d)配置路由重分发,实现全网互通;3、MSTP协议配置(6分)a)配置MSTP协议,创建二个MSTP实例:Instance10、Instance20;其中,Instance10包括:VLAN10、VLAN20,而Instance20包括:VLAN30、VLAN40;b)设置S3750-A交换机为instance10的生成树根,是instance20的生成树备份根;c)设置S3750-B交换机为instance20的生成树根,是instance10的生成树备份根;4、VRRP协议配置(6分)a)创建四个VRRP组,分别为group10、group20、group30、group40b)配置是VLAN10、VLAN20活跃路由器,是VLAN30、VLAN40的备份路由器;c)配置S3750-B是VLAN30、VLAN40活跃路由器,是VLAN10、VLAN20的备份路由器;5、链路聚合配置(2分)a)将S3750-A的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk;b)将S3750-B的FA0/23-24设置为链路聚合,并将了聚合接口设置trunk;6、网络安全配置(6分)a)将路由器RSR20-A和RSR20-B之间的链路封装为PPP协议,并启用CHAP验证,将RSR20-A设置为验证方,口令为123456;b)只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、DHCP服务器,其它时间不允许访问;c)不允许VLAN10与VLAN20互相访问,其它不受限制;d)所有用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;e)配置NAT,内网中的VLAN10、VLAN20能够通过地址池(99.1.1.3~99.1.1.5/28)访问互联网;内网中的VLAN30、VLAN40能够通过地址池(99.1.1.6~99.1.1.8/28)访问互联网;只将FTP服务器的FTP服务发布到互联网上,其公网IP地址为99.1.1.10;二、Windows系统(40分)1、在计算机A上正确安装VMware Server,在VM中安装Windows Server 2003 SP2操作系统,具体要求如下(15分):(1)创建名称为Windows Server 2003的虚拟机,硬盘空间为8G,分配内存为256M,网卡使用桥接模式。
最新 职业院校技能竞赛企业网络搭建与应用项目试题

计算机应用技能竞赛
企业网络搭建与应用项目竞赛样卷
网络互联的拓扑结构如图1所示,请按图示要求(按TIA568B标准自制网线)完成相关网络设备的连接与设置:
图1
技术要求:
一、网络设备调试
1.拓扑结构如图1所示,PC_1(Windows Server 2008),PC_2(Linux),PC_3(Windows Server 2008)、PC_4(Windows XP)。
2.设置每台设备远程登录密码、console密码、特权密码分别指定为star。
3.使用动态路由协议ospf实现内网互通。
能使PC_3与内网互访。
4.只容许工作时间使用MSN,MS访问端口如下。
UDP方式:169.89.75.201,8000端口;TCP方式:169.89.70.98,433端口(工作时间8:30~12:00和14:30~18:00)。
5.禁止内网访问Internet的ftp访问。
6.禁止内网使用BT下载,BT server常用端口10000以上。
最新中职技能大赛企业络搭建及应用试题

中职大赛计算机应用技能竞赛
(企业网络搭建及应用)试题
参赛说明:操作完成后,自己决定离场时间,试卷在原位反而朝上放置
组别:_________机器号:___________比赛时间:____________离场时间:____________
学校:____________________________考生姓名:_______________成绩:_______________
一、注意事项:
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
5、竞赛时间为180分钟
二、竞赛环境:
硬件环境:
软件环境:
竞赛需求
一系统要求(70分)
网络要求
1、路由器RSR20-04A需求(4分)
2、路由器RSR20-04B需求(6分)。
实验14 综合:企业网搭建及应用试题

企业网搭建及应用试题某电子企业计划实现数字化办公。
其中一是搭建企业内部局域网,实现企业内部网络互连、资源共享,二是实现企业内部的行政、生产、财务、销售部门网络分离,防止企业内部信息泄露。
本次任务即是完成此企业内部网络的搭建。
根据设计要求,网络互联的拓扑结构如下图所示,请按图示要求完成相关网络设备的连接及安装与配置:技术要求:1、网络连接1)按图示结构要求制作网络连接电缆;2)利用电缆正确连接网络设备;3)根据IP地址与子网掩码将pc机连接到适当端口。
2、网络设备配置1)在交换机S2026上创建VLAN10,端口F0/1~5在VLAN10;在S3760B上创建VLAN20、VLAN30,端口F0/1~5在VLAN20、端口F0/6~10在VLAN30;2)配置S2026与S3760A之间的两条交换机间链路;3)为了增强带宽并提供链路冗余备份,在S3760A与S3760B之间使用链路聚合技术;4)在S2026与S3760A之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使S3760A成为STP的根。
5)在交换机S3760A上为所有的VLAN创建对应的网关,并配置RSR20的接口地址;6)在S3760A上使用具有三层特性的物理端口实现与RSR20的互联。
7)在S3760A上实现各VLAN间的通信。
并在S3750A与RSR20上使用静态路由,实现全网的互通。
8)在RSR20上配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;9)在交换机S3760A上配置dhcp中继,使各个虚拟局域网上的主机能自动获取dhcp服务器上分配的ip地址、网关和dns服务器地址;10)对各个网络互联设备配置vty,密码统一为123,要求能实现远程管理。
3、windows server 2003 配置1)在pc2上已安装了windows server 2003基本系统;2)在pc2上配置web服务器,要求:要求配置两个站点,一个用于发布网站 ,另一个用于发布网站。
省职业院校计算机技能大赛企业网络搭建及应用竞赛试题中职

省职业院校计算机技能大赛企业网络搭建及应用竞赛试题(中职)网络配置(本部分30分)下图为赛德企业网络的拓扑图,S2026上连接2台PC,2台PC处于不同的VLAN 中。
S3760B上连接2台PC,2台PC处于不同的VLAN中。
S3760A使用具有三层特性的物理端口与RSR20相连。
为了增强带宽并提供链路的冗余备份,在S3760A与S3760B 之间使用链路聚合技术,在S2026与S3760A之间使用冗余链路相连。
请按图示要求完成相关网络的连接以及设备的安装与配置。
RSR20S3760A S3760BS2026PC3F0/20F0/11F0/23F0/24F0/23F0/24VLAN30:172.16.30.1/24VLAN50:172.16.50.1/24VLAN60:172.16.60.10/24VLAN80:172.16.80.20/24【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器为R-X,三层交换机分别为S3-A-X和S3-B-X。
最后将4个文档保存在名称为X 文件夹中。
③配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。
【要求如下】1.网络物理连接(2分)(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。
2.配置设备名称:S2026二层交换机为S2-X,RSR20路由器为R-X,S3760A、S3760B这两个三层交换机分别为S3-A-X,S3-B-X。
(2分)3. 按图示,在二层交换机S2026上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
(2分)4. 按图示,在三层交换机S3760A上划分VLAN,并加入相应的端口。
(2分)5. 按图示,在三层交换机S3760B上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
2010企业网络搭建及应用试题(高职组)

企业网络搭建及应用竞赛题(高职组、教师组)【注意事项】(1)比赛时间是150分钟,当监考老师宣布比赛结束时,选手应立即停止操作,有次序地离开比赛场地。
如果比赛结束后继续操作,超时1分钟扣10分,不满1分钟按1分钟计算。
(2)比赛时不准使用U盘等移动存储器,不准携带参考书等相关文字资料,打印驱动程序不准夹带相关资料电子文档,如有夹带在考试之前主动报告了监考老师,则不做违规处理,否则一旦查到不论是否使用这些资料,均做0分处理。
(3)携带的手机必须关机,考试期间不得拿出来,否则作为作弊处理。
(4)网络设备名称中的X表示选手的抽签号,命名时自行替换。
(5)比赛现场PC1、PC2、PC3对应拓扑图上的PC-A、PC-B、PC-C。
(6)比赛结束前,将4台网络设备的配置文件分别导出到文本文件中,文件名以设备名称命名,保存在PC-C计算机的桌面上以抽签号命名文件夹中,并将文件打印出来,在打印文档头部加上“企业网第____ 场,抽签号:_______”。
注意:如果没有导出文件,导致不能评分后果自负,不打印文件总分扣10~20分。
(7)各项目评分按照各赛点每个5分,上不封顶,最后按照网络配置40%,windows30%,linux30%比例折算总分。
【环境描述】以下网络拓扑图是某学校的局域网,网络分为4个子网,分别为实验室、教室、教师、服务器专用,为了提高交换机之间的传输带宽,并实现链路冗余备份,两台三层交换机使用端口汇聚功能。
路由器作为出口隔离设备与因特网连接。
【网络部分】1、根据网络拓扑图要求,制作网络跳线,并能正确连接。
2、根据网络拓扑图要求,正确配置所有网络设备的名称。
3、在全网所有设备上按照要求配置正确的IP地址。
4、在交换机SWC上创建VLAN10、VLAN20、VLAN30,并根据网络拓扑图规划交换机接口加入相应的Vlan。
5、在交换机SWB上创建VLAN100,并根据网络拓扑图规划规划交换机接口加入相应的Vlan。
计算机应用技能大赛试卷企业网络搭建及应用

计算机应用技能大赛试卷企业网络搭建及应用一、注意事项1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境硬件环境设备类型设备型号设备数量(台)路由器RG-RSR20-184三层交换机RG-S3760E-242无线APRG-AP220E1计算机——4软件环境软件名称介质形式软件数量windows 2003 Server企业版光盘1Red Had Linux AS5光盘1Windows XP Professional光盘1Microsoft Office 2003硬盘1三、网络拓扑某集团公司全国有两家分公司,总公司设在北京,分公司分别设在上海和天津。
总公司使用专用链路与两分公司相连组成城域网。
在全网使用的动态路由OSPF路由协议。
总公司与上海分公司都申请了访问互联网的链路,但天津分公司没有申请互联网链路,其使用总公司的链路访问互联网。
在上海分公司部署的是无线网络,用户通过无线网络访问互联网。
如果您是这个网络项目的网络工程师,可根据下面的需求构建一个安全、稳定的网络如下图所示:三、IP规划网络区域设备名称设备接口IP地址北京总公司RSR-1S2/010.0.0.5/30FA0/010.0.0.1/30FA0/1181.1.1.1/29RS-1FA0/110.0.0.2/30VLAN10 10.0.1.1/24VLAN20 10.0.2.1/24VALN50 10.1.5.1/24天津分公司RSR-4S2/010.0.0.14/30FA0/0.30 10.1.3.1/24FA0/0.40 10.1.4.1/24上海分公司RSR-3S2/010.0.0.10/30FA0/010.0.0.17/30FA0/1182.1.1.1/29AP-1G010.0.0.18/30城域网RSR-2S2/010.0.0.6/30S2/110.0.0.13/30S2/210.0.0.9/30应用服务DC/dns服务器NIC10.1.5.253ftp服务器NIC10.1.5.252web服务器NIC10.1.5.251四.试题内容(一)网络系统构建(70分) 1.北京总公司(1)网络底层配置(4分)根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯。
企业网络搭建及应用试题

山西省第四届职业院校技能大赛中职学生组计算机应用技术--企业网络搭建及应用项目竞赛题【背景介绍】下图是某企业的局域网,核心交换机RG-S3550-A和接入交换机RG-S2126连接总公司各种业务类型的用户办公网络,三层交换机RG-S3550-B连接分公司局域网,都通过R1762接入到互联网。
在总公司网络中,VLAN10是行政VLAN,VLAN20是财务VLAN,VLAN30是生产VLAN,VLAN40是销售VLAN。
分公司网络中VLAN100是行政VLAN,VLAN200是财务VLAN。
请按照指定要求完成设备配置和服务器搭建。
【竞赛要求】一、组网部分1、制作四条双绞线跳线:两条直通线、两条交叉线;(使用大赛提供的双绞线和8~10个RJ-45接头)2、按照网络拓扑结构实现设备连接,并按照要求配置正确的IP地址。
设备名称按照拓扑图配置,配置每个设备的管理地址并能实现telnet远程登录管理,telnet口令2010;3、在S2126上创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机端口VLAN,端口1-3在VLAN10、端口4-6在VLAN20、端口7-9在VLAN30、端口10-12在VLAN40;4、在S3550-B上创建VLAN100、VLAN200,并规划交换机端口VLAN,端口1-10在VLAN100、端口11-20在VLAN200;5、配置S2126和S3550-A之间的F0/21—22端口实现链路扩展带宽ag1,F0/23-F0/24端口实现链路扩展带宽ag2,并通过这两条链路实现跨交换机VLAN连通;6、在S2126和S3550-A上配置快速生成树协议,并配置S3550-A为根交换机,AG2为主链路;7、配置S3550-A的SVI,实现VL10、VL20、VL30和VL40的连通;配置S3550-A的三层接口F0/1实现与路由器R1762的连接;8、配置S3550-B的SVI,实现VL100和VL200的连通;配置S3550-B的三层接口F0/24实现与路由器R1762的连接;9、配置R1762的三层接口地址,并启用loopback0地址101.1.1.1/24;10、全网使用OSPF路由协议实现全网互通(按图示要求实现);11、在三层设备上配置默认路由指向ISP;12、在接入交换机S2126上对13-15端口配置端口安全,配置最大端口数为2个,违例时自动关闭;13、在三层交换机上配置ACL实现不允许生产VLAN访问财务VLAN,销售VLAN可以访问财务VLAN;14、在路由器R1762上配置ACL禁止全网访问外网FTP服务;15、配置S3550-A端口F0/11广播风暴控制,流量控制在总带宽的60%;并在S3550-A配置SPAN端口F0/10,监控进出F0/11端口(服务器)的流量;16、在路由器R1762上配置基于内部源的动态NAPT,实现VL10、VL30、VL40和VL100用户的互联网接入(使用注册地址212.21.32.1);17、在路由器R1762上配置静态NAPT,实现外网用户能通过注册地址212.21.32.1访问内网windows 服务器上的www服务以及Linux服务器上的ftp服务。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
企业网络搭建及应用竞赛题(高职组、教师组)
【注意事项】
(1)比赛时间是150分钟,当监考老师宣布比赛结束时,选手应立即停止操作,有次序地离开比赛场地。
如果比赛结束后继续操作,超时1分钟扣10分,不满1分钟按1分钟计算。
(2)比赛时不准使用U盘等移动存储器,不准携带参考书等相关文字资料,打印驱动程序不准夹带相关资料电子文档,如有夹带在考试之前主动报告了监考老师,则不做违规处理,否则一旦查到不论是否使用这些资料,均做0分处理。
(3)携带的手机必须关机,考试期间不得拿出来,否则作为作弊处理。
(4)网络设备名称中的X表示选手的抽签号,命名时自行替换。
(5)比赛现场PC1、PC2、PC3对应拓扑图上的PC-A、PC-B、PC-C。
(6)比赛结束前,将4台网络设备的配置文件分别导出到文本文件中,文件名以设备名称命名,保存在PC-C计算机的桌面上以抽签号命名文件夹中,并将文件打印出来,在打印文档头部加上“企业网第____ 场,抽签号:_______”。
注意:如果没有导出文件,导致不能评分后果自负,不打印文件总分扣10~20分。
(7)各项目评分按照各赛点每个5分,上不封顶,最后按照网络配置40%,windows30%,linux30%比例折算总分。
【环境描述】
以下网络拓扑图是某学校的局域网,网络分为4个子网,分别为实验室、教室、教师、服务器专用,为了提高交换机之间的传输带宽,并实现链路冗余备份,两台三层交换机使用端口汇聚功能。
路由器作为出口隔离设备与因特网连接。
【网络部分】
1、根据网络拓扑图要求,制作网络跳线,并能正确连接。
2、根据网络拓扑图要求,正确配置所有网络设备的名称。
3、在全网所有设备上按照要求配置正确的IP地址。
4、在交换机SWC上创建VLAN10、VLAN20、VLAN30,并根据网络拓扑图规划
交换机接口加入相应的Vlan。
5、在交换机SWB上创建VLAN100,并根据网络拓扑图规划规划交换机接口加入相
应的Vlan。
6、配置SWA与SWC之间的两条交换机间链路,在SWA与SWC之间的冗余链路中使用STP技术防止桥接环路的产生,并通过手工配置使SWA成为STP的根。
7、配置SWA与SWB之间的两条交换机间链路,为了增强带宽并提供链路冗余备份,在SWA与SWB之间使用链路聚合技术。
8、在交换机SWA上为所有的VLAN创建对应的网关,并配置路由器R的接口地址;
9、在交换机SWA上使用具有三层特性的物理端口实现与路由器R的互联。
10、在交换机SWA上实现各VLAN间的通信。
并在SWA与路由器R上使用静态路由,实现全网的互通。
11、在SWB上配置ACL,允许VLAN20、LAN30的计算机在工作日早晨8点到下午20点访问服务器的FTP服务。
12、配置地址转换,使内网除VLan100的服务器外其他主机均可以访问因特网。
13、在路由器R上配置ACL,使得教室的主机只能访问因特网的www服务。
注:如双线链路配置有困难,为了达到网络连通的目的,允许采用单线链路,但是只能得一半分。
【Windows部分】
在PC-A的虚拟机上安装W indows Server 2003 R2,使用默认管理员帐号,密码为空,虚拟机安装在的D:盘根目录。
在W indows Server 2003服务器上完成如下配置:
1、安装VMWare tools,设置显示器的分辨率到1024*768。
2、设置服务器IP地址为172.16.10.11。
3、安装打印机,设置打印机共享,打印驱动在F:盘。
PC-C安装网络打印机,实现打印
功能。
4、安装DNS服务器,为下面配置的www服务、ftp服务、email服务提供解析服务(Linux
部分)。
5、安装AD,使服务器升级为域服务器,域名为。
建立域用户sza/000和
szb/000,设置为“用户不能更改密码,密码永不过期”。
6、安装ftp服务,默认ftp服务器停用。
为域用户sza/000和szb/000创建隔离用户的
ftp站点,IP为172.16.10.11,域名为 , 该站点可以上传和下载。
另创建一个匿名的ftp站点,IP为172.16.10.12,域名为,只能下载,不能上传,ftp的主目录是隔离用户ftp目录的父目录。
7、安装配置三个web站点,默认站点停用。
一个站点用来提供打印服务,IP 为
172.16.10.11,网站域名为,用http:// 就可实现网络打印服务。
一个站点提供浏览文件服务,IP 为172.16.10.12,主目录是szb的文件夹,通过域名可以浏览站点中的文件。
一个站点提供网页浏览服务,IP 为172.16.10.13,主目录是sza的文件夹,在站点中建立一个网页index.htm,内容是“欢迎访问我的网站”,通过域名浏览网站。
用DNS服务器解析网站域名。
8、测试服务,在PC-B上新建一个文本文件szb.txt,上传到用户szb/000的ftp站点中。
在PC-C和PC-B用IE浏览器访问所有的web站点和ftp站点。
如果测试成功,将PC-C 上浏览服务器的结果窗体截屏,保存在PC-C的桌面上,文件夹名称为“server-抽签号”,并打包。
如果网络没通,请在本机上将所有的网址添加到收藏夹中,便于评委检查。
9、设置任务计划,每天晚上10点自动停止web服务,早上7点自动开启web服务。
【Linux部分】
在PC2的虚拟机上安装Fedora 8,虚拟机安装在的D:盘根目录。
并完成如下服务器的配置:
1、设置服务器IP地址为172.16.10.21。
2、配置samba共享,共享名为“szshare”,在其他PC上可以用sza/000帐号读写共享文
件。
3、配置DHCP服务,为各VLAN(VLAN10、VLAN20、VLAN30)提供地址分配服务,PC-B计算
机网卡的IP设为自动获取。
4、安装Apache服务,web端口8080。
5、配置一个内部使用的邮件系统,提供POP3和SMTP收发方式,创建邮箱:
sza@,初始密码:SZ1234,主机名:pop3. 和 smtp.。
用Windows 2003的DNS服务器解析域名。
6、测试邮件系统,在PC-C上配置Outlook Express,用创建的邮箱给自己发一封电子邮
件。
如果网络没通,请在本机上收发邮件一次,以便评委检查。
注意:要求以上服务在PC-C上均能访问。