计算机网络应用竞赛竞赛样题
计算机基本操作网络知识与应用竞赛试题

计算机基本操作网络知识与应用竞赛试题单项选择题:(每题1分共100题)1、笔记本计算机属于第( D )代计算机。
A、 1B、 2C、 3D、 42、计算机病毒是一种对计算机系统具有破坏性的( D )。
A、高级语言编译程序 B 、生物病毒C、操作系统D、计算机程序3、在资源管理器中,要选择连续的多个文件,应按( C )。
A、连续单击要选择的对象B、先单击第一个对象,按住Ctrl键,再单击最后一个对象。
C、先单击第一个对象,按住Shift键,再单击最后一个对象。
D、按住Ctrl键,先单击第一个对象,再单击最后一个。
4、Windows中的文件系统是( C )结构。
A、网状B、层次C、树形D、链状5、计算机病毒的特点( A )。
A、传播性、潜伏性、破坏性B、传播性、破坏性、易读性C、潜伏性、破坏性、易读性D、传播性、潜伏性、安全性6、在资源管理器中,双击一个扩展名为.exe的文件名,则( C )。
A、选定该文件B、选定后再取消选定C、执行该文件D、非法操作7、关于Windows菜单,下列叙述中正确的是( B )。
A、如果选中带有省略号的菜单项,将激活下一层菜单B、“开始”菜单中的菜单项内容可以被修改C、如果选中带有实心三角箭头的菜单项,将打开一个对话框D、“开始”菜单中的菜单项内容不可被修改8、关于快捷方式,下列叙述中错误的是( C )。
A、快捷方式提供了对常用程序和文档的访问捷径B、快捷方式不改变其对应的文档的位置C、删除快捷方式时,其对应的文档将会被删除D、快捷方式的名字可以修改9、下列关于文件和文件夹的说法中,错误的是( C )。
A在一个文件夹下,可包含一个与之同名的文件夹B、在一个文件夹下,不能存在两个同名的文件夹C、文件下不能包含文件夹,但能包含其它文件D、文件夹下可包含文件和文件夹10、下列有关Windows剪贴板的说明,正确的是( A )。
A、剪贴板是一个在程序或窗口之间传递信息的临时存储区B、没有剪贴板查看程序剪贴板不能工作C、剪贴板内容不能保留D、剪贴板每次可以存储多个信息11、有关windows屏幕保护程序的说法,正确的是(A )。
计算机竞赛试题及答案

计算机竞赛试题及答案一、选择题(每题2分,共20分)1. 以下哪个选项是计算机的硬件组成部分?A. 操作系统B. 编译器C. 硬盘D. 软件答案:C2. 计算机系统中,CPU指的是什么?A. 中央处理器B. 存储器C. 输入设备D. 输出设备答案:A3. 在计算机科学中,什么是算法?A. 一种编程语言B. 一种数据结构C. 一种解决问题的方法D. 一种操作系统答案:C4. 以下哪个选项是高级编程语言?A. 汇编语言B. 机器语言C. PythonD. 二进制代码答案:C5. 计算机网络中,TCP/IP协议是用于什么?A. 数据传输B. 数据加密C. 数据存储D. 数据显示答案:A6. 在数据库管理系统中,SQL代表什么?A. 结构化查询语言B. 顺序查询语言C. 同步查询语言D. 系统查询语言答案:A7. 以下哪个选项是计算机病毒的特征?A. 能够自我复制B. 能够自动更新C. 能够自动备份数据D. 能够自动格式化硬盘答案:A8. 计算机存储器中,RAM代表什么?A. 随机存取存储器B. 只读存储器C. 可编程只读存储器D. 动态随机存取存储器答案:A9. 在计算机系统中,什么是二进制?A. 一种编程语言B. 一种数据结构C. 一种计数系统D. 一种操作系统答案:C10. 以下哪个选项是计算机软件的分类?A. 系统软件和应用软件B. 硬件和软件C. 数据和信息D. 程序和文档答案:A二、填空题(每题2分,共20分)1. 计算机的五大组成部分包括输入设备、输出设备、存储器、__________和控制器。
答案:中央处理器2. 计算机程序设计语言可以分为低级语言和__________。
答案:高级语言3. 在计算机系统中,__________是用于表示数据的最小单位。
答案:位(bit)4. 计算机的存储设备可以分为__________和外部存储设备。
答案:内部存储设备5. 计算机网络的拓扑结构包括星型、环型、总线型和__________。
计算机网络技术-网络搭建与应用-竞赛试题

计算机网络技术专业协作会技能联赛网络搭建与应用竞赛试题(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分两个部分,其中:第一部分:网络搭建及安全部署项目第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。
(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。
项目简介:政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。
公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。
其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW800作为总部的内网防火墙;另一台DCFW800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。
《计算机网络应用》技能大赛模拟题及答案

《计算机网络应用》技能大赛模拟题拓扑编址:设备名称接口地址PC1 IP 192.168.10.100/24 PC2 IP 192.168.20.100/24 PC3 IP 192.168.30.100/24 PC4 IP 10.11.12.100/24S3760 VLAN10 192.168.10.1/24S3760 VLAN20 192.168.20.1/24S3760 VLAN30 192.168.30.1/24S3760 F0/24 192.168.2.1/24R1762A F1/1 192.168.2.2/24R1762A S1/2 200.1.1.1/30R1762B S1/2 200.1.1.2/30R1762B F1/0 10.11.12.1/24SERVER1 IP 192.168.30.252/24 SERVER2 IP 192.168.30.253/24 SERVER1和2物理主机IP 192.168.30.254/24 SERVER3 IP 10.11.12.100/24实验题目1、在S3760与S2126上划分VLAN,将PC机与服务器加入到相应的VLAN 中。
S2126A划分VLAN、端口S2126B划分VLAN、端口S3760B划分VLAN2、服务器直接连接在核心交换机SW3760的Fa0/1上,需要在两个端口上限制接入服务器的数量,F0/1限制为4台,超过后将关闭该端口。
3、为S3760上的VLAN接口、R1762A和R1762B上的以太网接口配置IP地址。
S3760上的VLAN配置R1762A以太网接口配置R1762B以太网接口配置4、在S3760A使用具有三层特性的物理端口实现RIP路由与R1762A实现内网的互联。
5、R1762A和R1762B之间运行静态路由协议,提供园区内部网络的连通性。
6、在R1762A和R1762B之间建立PPP链路,并对PPP进行CHAP验证。
云南省中等职业学校计算机技能大赛网络搭建与应用竞赛题精选文档

云南省中等职业学校计算机技能大赛网络搭建与应用竞赛题精选文档 TTMS system office room 【TTMS16H-TTMS2A-TTMS8Q8-2017年云南省中等职业学校“唯康.神码.京东杯”计算机技能大赛网络搭建与应用竞赛-A卷(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目,占总分的比例为45%;第二部分:服务器配置及应用项目,占总分的比例为55%;二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。
(8)与比赛相关的工具软件放置在D盘的tools文件夹中。
第一部分网络搭建(450分)某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。
采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。
总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。
分公司采用路由器接入互联网络和城域网专用网络,总公司部分内网用户采用无线接入方式访问网络资源。
计算机网络技术大赛试题及答案

计算机网络技术大赛试题及答案Ⅰ. 选择题(共20题,每题2分,共40分)1. 频分复用(Frequency Division Multiplexing,FDM)采用的复用技术是______。
A. 混杂复用B. 时分复用C. 波分复用D. 统计复用答案:A2. 下列关于数据链路层错误控制的说法中,正确的是______。
A. 确认重传机制广泛应用于物理层B. CRC是数据链路层常用的纠错码C. 重新发送机制使用超时计时器D. 停止等待协议和连续传输协议只能选择一种使用答案:B3. 以下关于DHCP(动态主机配置协议)的说法中,错误的是______。
A. DHCP用于主机到路由器的通信B. DHCP是基于UDP协议实现的C. DHCP支持动态分配IP地址D. DHCP提供IP地址的续约和释放答案:A4. 在TCP/IP模型中,传输层提供______。
A. 数据链路服务B. IP包的封装和解封装C. 主机之间的通信D. 网络拓扑结构答案:C5. 下列关于子网掩码的说法中,正确的是______。
A. 子网掩码确定网络号和主机号B. 子网掩码用于划分主机所在的子网C. 子网掩码位数必须等于网络位数D. 子网掩码用于加密数据传输答案:A6. 在计算机网络中,OSI模型的第二层是______。
A. 物理层B. 数据链路层C. 网络层D. 应用层答案:B...(文章内容继续展开)...Ⅳ. 题目四答案:...总结:通过参加计算机网络技术大赛,我们可以深入了解网络技术的发展和应用,提高我们对计算机网络的理解和掌握。
希望同学们能够充分利用这个平台,积极参加各种网络技术的学习和竞赛,不断提升自己的技能。
以上是本次计算机网络技术大赛的试题及答案。
希望对大家有所帮助,加油!。
中学生计算机网络知识竞赛试题(附答案)

中学生计算机网络知识竞赛试题(附答案)随着计算机网络在社会生活各个领域的广泛应用,网络安全问题越来越成为人们关注的焦点。
下面是店铺收集整理的中学生计算机网络知识竞赛试题(附答案),希望对大家有帮助~~中学生计算机网络知识竞赛试题(附答案)选择题:1.微型计算机的硬件系统包括:(D)A.主机、键盘和显示器B.主机、存储器、输入设备和输出设备C.微处理器、输入设备和输出设备D.微处理器、存储器、总线、接口和外部设备2.通常人们说“奔腾”系列微机,其中“奔腾”是指的:(A)A.CPU的档次B.内存的容量C.硬盘的容量D.字长3.只读光盘的简称是:(D)A.MOB.WORMC.WOD.CD—ROM4.硬盘在工作时,应特别注意避免:(C)A.光线直射B.噪声C.强烈震动D.环境卫生不好5.计算机病毒的特点是具有:(A)A.传播性、潜伏性、破坏性B.传播性、破坏性、易读性C.潜伏性、破坏性、易读性D.传播性、潜伏性、安全性6.计算机辅助教学的英文缩写是(D)A.CAMB.CADC.CATD.CAI7.Windows在窗口提供了联机帮助的功能,按下热键(A),可以查看与该窗口操作有关的帮助信息。
A.F1B.F2C.F3D.F48.在Windows的资源管理器中不允许(D)A.一次删除多个文件B.同时选择多个文件C.一次拷贝多个文件D.同时启动多个应用程序9.在Windows在窗口中,关闭应用程序的方法有:(A)A.单击窗口中的“关闭”按钮B.单击窗口标题中的应用程序图标C.双击窗口标题中的应用程序图标D.利用快捷键Alt+F410.Word文档默认的扩展名为:(B)A.TXTB.DOCC.WPSD.BMP11.剪切操作是指:(B)A.删除所选定的文本和图形B.删除所选定的文本和图形并将其复制到剪切板上C.不删除选定的文本和图形,只把它放置到剪切板上D.等同于撤消操作12.如果要将一行标题居中显示,将插入点移到该标题,应单击(A)按钮。
省职业院校计算机技能大赛企业网络搭建及应用竞赛试题中职

省职业院校计算机技能大赛企业网络搭建及应用竞赛试题(中职)网络配置(本部分30分)下图为赛德企业网络的拓扑图,S2026上连接2台PC,2台PC处于不同的VLAN 中。
S3760B上连接2台PC,2台PC处于不同的VLAN中。
S3760A使用具有三层特性的物理端口与RSR20相连。
为了增强带宽并提供链路的冗余备份,在S3760A与S3760B 之间使用链路聚合技术,在S2026与S3760A之间使用冗余链路相连。
请按图示要求完成相关网络的连接以及设备的安装与配置。
RSR20S3760A S3760BS2026PC3F0/20F0/11F0/23F0/24F0/23F0/24VLAN30:172.16.30.1/24VLAN50:172.16.50.1/24VLAN60:172.16.60.10/24VLAN80:172.16.80.20/24【说明】①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101②请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器为R-X,三层交换机分别为S3-A-X和S3-B-X。
最后将4个文档保存在名称为X 文件夹中。
③配置完相关功能后请尽可能“show”显示,每个设备配置完成后请运行“show running-config”命令。
【要求如下】1.网络物理连接(2分)(1)按图示结构要求制作网络连接电缆;(2)利用电缆正确连接网络设备。
2.配置设备名称:S2026二层交换机为S2-X,RSR20路由器为R-X,S3760A、S3760B这两个三层交换机分别为S3-A-X,S3-B-X。
(2分)3. 按图示,在二层交换机S2026上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
(2分)4. 按图示,在三层交换机S3760A上划分VLAN,并加入相应的端口。
(2分)5. 按图示,在三层交换机S3760B上划分VLAN,并加入相应的端口(包括PC机与服务器所用的端口)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
“2019年四川省高职院校技能大赛”高职组计算机网络应用竞赛竞赛样题赛题说明一、竞赛内容分布第一部分:网络规划与实施模块一:设备基础信息配置(5%)模块二:网络搭建与网络冗余备份方案部署(20%)模块三:移动互联网搭建与网优(15%)模块四:出口安全防护与远程接入(15%)模块五:云计算服务搭建与企业应用(20%)第二部分:综合布线规划与设计(20%)第三部分:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为2.5个小时。
三、竞赛注意事项1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3. 操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。
四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件、Visio图纸文件和设备配置文件。
第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好VMware WorkStation 12虚拟机系统并导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。
●自行部署安装Windows操作系统的管理员administrator和CentOS的root的密码都是JsjWL_2018。
●考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。
●竞赛结果文件的制作请参考U盘“答题卡”文件夹中的“交换路由无线网关设备配置答题卡.docx”、“云平台服务器配置答题卡.docx”。
请注意排版,文档排版得分将计入总成绩。
设备及文档列表本竞赛中所使用的网络设备及线缆如下表所示:表1-1 设备及线缆列表本竞赛中使用的设备参考资料如下表所示:表1-2文档列表赛题背景CII网络公司业务不断发展壮大,在亚太地区建立了分部。
为了更好地促进分部业务的发展以及与总部的交流,需要进行分部信息化建设。
同时为了更好管理数据,提供服务,公司决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
同时考虑员工移动办公的需求在总部及所有分部有线网络的基础上建设无线网络,另外为员工访问互联网申请独立的运营商线路避免访问互联网数据过多影响正常业务数据的交互,同时针对访问互联网数据进行身份认证与信息审计确保用网安全。
总体规划CII网络公司总部设有研发、市场、供应链、售后等4个部门,统一进行IP地址及业务资源的规划和分配。
公司总部及亚太地区的网络拓扑结构如图1-2所示。
其中两台S6000交换机编号为S4、S5,用于服务器高速接入;两台S5750编号为S2、S3,作为总部的核心交换机;两台RSR20路由器编号为R2、R3,作为总部的核心路由器,一台EG2000编号为EG1,作为总部互联网出口网关1。
一台S2910编号为S1,作为总部接入交换机;一台RSR20路由器编号为R1,作为分支机构路由器,一台EG2000编号为EG2,作为分部互联网出口网关2。
一台S5750编号为S6作为分部核心交换机,一台S2910编号为S7,作为分部接入交换机。
3台AP520编号为AP1,AP2,AP3分别作为总部与分部的无线接入点。
图1-2网络拓扑结构图请根据拓扑图及网络物理连接表完成设备的连线。
设备互联规范主要对各种网络设备的互联进行规范定义,在项目实施中,如用户无特殊要求,应根据规范要求进行各级网络设备的互联,统一现场设备互联界面,结合规范的线缆标签使用,使网络结构清晰明了,方便后续的维护。
如下“表1-8 网络物理连接表”。
表1-8网络物理连接表R3S3S1S4S5S6R1AC1AC2AP1AP2PC1PC2PC3AP3分部CloudS7EG1EG2总部表1-9网络设备名称表公司有4个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。
另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。
还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。
模块一:设备基础信息配置1、设备命名规范和设备的基础信息根据总体规划内容,将所有的设备根据命名规则修订设备名称依据设备的总体规划物流连接表,配置设备的接口描述信息2、密码恢复和软件版本统一将分部接入交换机和总部接入交换机S1和S7做密码恢复,新的密码设置为ruijie总部和分部的接入交换机S1和S7软件版本统一因为项目需求,为了满足一个新增的功能产商发布了无线AP 的专属的软件版本,满足软件版本的一致性,请将总部和分布的无线AP统一版本至AP_RGOS 11.1(5)B81P3。
3、网络设备安全技术为路由器和无线控制器开启SSH服务端功能,用户名和密码为admin,密码为明文类型。
为交换机开启Telnet功能,对所有Telnet用户采用本地认证的方式。
创建本地用户,设定用户名和密码为admin,密码为明文类型配置所有设备SNMP消息,版本采用V2C,读写的Community 为“ruijie”,只读的Community为“public”,开启Trap消息。
模块二:网络搭建与网络冗余备份方案部署1.虚拟局域网及IPv4地址部署为了减少广播,需要规划并配置VLAN。
具体要求如下:配置合理,Trunk链路上不允许不必要VLAN的数据流通过。
为节省IP资源,隔离广播风暴、病毒攻击,控制端口二层互访,在分部S6、S7交换机使用Private Vlan。
为隔离网络中部分终端用户间的二层互访,在交换机S1上使用端口保护。
根据上述信息表1-10,在各设备上完成VLAN配置和端口分配以及IPv4地址。
表1-10 IPv4地址分配表2.MSTP及VRRP部署在总部交换机S2、S3上配置MSTP防止二层环路;要求所有数据流经过S2转发,S2失效时经过S3转发。
所配置的参数要求如下: region-name为ruijie;revision版本为1;实例值为1;S2作为实例中的主根,S3作为实例中的从根。
在S2和S3上配置VRRP,实现主机的网关冗余。
所配置的参数要求如表1-11。
表1-11 S2和S3的VRRP参数表S2作为所有主机的实际网关,S3作为所有主机的备份网关;其中各VRRP组中高优先级设置为150,低优先级设置为120。
3.DHCP中继与安全在交换机S2、S3上配置DHCP中继,对VLAN10以内的用户进行中继,使得总部PC1用户使用DHCP Relay方式获取IP地址。
具体要求如下:DHCP服务器搭建于R2上;为了防止DHCP服务器欺骗及用户私设静态IP地址,在S1交换机部署DHCP Snooping功能。
4.网络设备虚拟化两台核心交换机通过VSU虚拟化为一台设备进行管理,从而实现高可靠性。
当任意交换机或板卡故障时,都能保障能够实现设备、链路切换,保护客户业务。
规划S4和S5间的Te0/29-30端口作为VSL链路,使用VSU 技术实现网络设备虚拟化。
其中S4为主,S5为备;规划S4和S5间的Gi0/2端口作为双主机检测链路,配置基于BFD的双主机检,当VSL的所有物理链路都异常断开时,备机会切换成主机,从而保障网络正常;主设备:Domain id:1,switch id:1,priority 200,description:S2910-24GT4XS-E-1;备设备:Domain id:1,switch id:2,priority 150,description:S2910-24GT4XS-E-2。
5.路由协议部署因历史原因,总部使用静态路由、OSPF多协议组网。
其中S2、S3、S4、S5、R2、R3使用OSPF协议,R2、R3与总部出口网关及分部R1间使用静态路由协议,分部使用静态路由协议。
要求网络具有安全性、稳定性。
具体要求如下:OSPF进程号为10,规划多区域0(S2、S3、R2、R3)、区域1(S4、S5、R2、R3);R2、R3互联链路规划入区域0;要求业务网段中不出现协议报文;要求所有路由协议都发布具体网段;为了管理方便,需要发布Loopback地址;优化OSPF相关配置,以尽量加快OSPF收敛;重发布路由进OSPF中使用类型1;采用浮动静态路由,主静态路由优先级为10,备份静态路由优先级为100。
6.广域网链路配置与安全部署总部路由器与分部路由器间属于广域网链路,其中R1-R2间所租用线路带宽为2M,R1-R3间所租用线路带宽为1M。
R2-R3间线路带宽为2M。
总部路由器与分部路由器间属于广域网链路。
需要使用PPP 进行安全保护。
PPP的具体要求如下:使用CHAP协议;单向认证,用户名+验证口令方式,R1为认证客户端,R2、R3为认证服务端;用户名和密码均为ruijie。
7.路由选路部署考虑到从分部到总部有两条广域网线路,且其带宽不一样。
所以规划R1-R2间为主线路,R1-R3间为备线路。
另外总部局域网到互联网数据,经规划R2-EG1为主线路,R3-EG1为备线路。
根据以上需求,在路由器上进行合理的路由协议配置。
具体要求如下:修改链路或接口开销COST值,且其值必须为5或10;总部用户区与互联网互通主路径规划为:S1-S2-R2-EG1;总部与分部互通主路径为:S1-S2-R2-R1或(S4/S5)-R2-R1;主链路故障可无缝切换到备用链路上;要求来回数据流一致。
8.PBR配置与部署考虑到分部到总部间有2条广域网线路,为合理利用带宽,规划从分部去往总部的SSH数据通过R1-R2的线路转发,从分部去往总部的WEB数据通过R1-R3的线路转发。
为达到上述目的,采用PBR来实现。
具体要求如下:Route-map策略名为fenliu;分部去往总部的SSH数据由ACL101来定义;分部去往总部的WEB数据由ACL102来定义。
9.QoS部署为了防止大量用户不断突发的数据导致网络拥挤,必须对接入的用户流量加以限制。
所配置的参数要求如下总部设备S1的Gi0/1至Gi0/16接口处方向设置接口限速,限速10M/S;分部设备R1做流量整形,G0/0接口对接收的报文进行流量控制,下行报文流量不能超过1Mbps,如果超过流量限制则将违规报文丢弃。
模块三:移动互联网搭建与网优为满足“互联网+”时代下,员工移动办公的发展趋势,公司总部与分部均需要规划和部署移动互联无线网络,同时为保证无线用户安全、可靠的访问互联网,我们需要进行无线网络安全及性能优化配置,确保员工有良好的上网体验。