中职企业网络计算机技能大赛试题_(网络搭建部分模拟题)

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

企业网络搭建及应用竞赛试卷(网络搭建部分)参赛说明一、注意事项:1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。2、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。5、竞赛时间为180分钟,满分100分。二、竞赛环境:硬件环境:设备类型设备型号设备数量(台)路由器RSR20-041二层交换机RG-S2026F1三层交换机RG-S37602(是按照2台设计的,在图中标示为RG-S3760-A与RG-S3760-B)计算机3打印机1软件环境:三、项目需求说明书(一)网络部分(40分)软件名称介质形式软件数量WindowsXPProSP2(中文版)C:\soft1Fedora5C:\soft1Windows2003serverC:\soft1VMwareworkstation5.5.已安装1Office2003C:\soft1宜昌大厦分为主、副楼两个单体楼,客户要求主楼和副楼都需要分别建立网络,并且使两个楼宇之间的用户之间能够互访,主楼与副楼边界设备之间通过双绞线连接。(1)根据上图的拓扑图将设备之间及PC与交换机进行互联,并且制作互联的网线;在进行VLAN划分时,请严格按照拓扑图所示进行。(2)主楼提供三类用户的业务,通过三个VLAN10、20、30进行区分,目前主楼分配的地址为192.168.1.0/24段,要求考生将分配的地址通过子网划分的方式,分配给三个VLAN用户的地址,VLAN10要求满足100用户的地址分配、VLAN20、VLAN30各要求满足60个地址的分配。要求考生将下边表格填写完毕。VLAN群客户端地址分配网段网关地址子网掩码VLAN10192.168.1.1——192.168.1.127192.168.1.1255.25.255.128VLAN20192.168.1.129—192.168.1.192192.168.1.129255.255.255.192PC-3地址192.168.1.130192.168.1.129255.255.255.192VLAN30192.168.1.193—192.168.1.254192.168.1.193255.255.255.192PC-2地址192.168.1.194192.168.1.193255.255.255.192(3)根据分配的地址范围和PC-2、PC-3的地址分配,结合拓扑图标示将三个VLAN分别在接入交换机RG-S2026F及RG-S3760-A的端口进行配置,三个VLAN的网关地址部署在RG-S3760-A上;并且连接VLAN10的用户的接入交换机端口上启用基于802.1X的认证计费策略,要求配置基于802.1X的认证计费策略,认证服务器IP要求为PC-2的IP地址。(4)副楼提供两类用户的业务,通过两个VLAN100、110进行区分,目前副楼分配的地址为192.168.2.0/24段,要求考生将分配的地址通过子网划分的方式,分配给两个VLAN用户的地址,VLAN100要求满足100用户的地址分配、VLAN110要求满足100个地址的分配。要求考生将下边表格填写完毕。VLAN群客户端地址分配网段网关地址子网掩码VLAN100192.168.2.1—192.168.2.127192.168.2.1255.255.255.128VLAN110192.168.2.129—192.168.2.254192.168.2.129255.255.255.128PC-1地址192.168.2.130192.168.2.129255.255.255.128并且根据分配的地址范围和PC-1的地址分配,结合拓扑图标示将两个VLAN分别在接入交换机RG-S3760-B的端口进行配置,两个VLAN的网关地址部署在RG-S3760-B上;并且对连接VLAN100的用户的接入交换机端口上启用基于802.1X的认证计费策略,要求配置基于802.1X的认证计费策略,认证服务器IP要求为PC-2的IP地址。(5)启用路由协议OSPF进行路由交互。具体的互联地址按照以下进行配置:设备/端口互联地址设备/端口互联地址RG-S3760–AF0/1192.168.0.1/30RG-RSR20-04F0/1192.168.0.2/30RG-S3760-BF0/1192.168.0.5/30RG-RSR20-04F0/0192.168.0.6/30RG-S3760–AF0/2192.168.0.9/30RG-S3760-BF0/2192.168.0.10/30要求2台RG-S3760与RSR-20-04之间通过OSPF进行路由学习.分别在OSPF边界RG-S3760-A和RG-S3760-B将VLAN10、20、30、100、110网段地址都重分布到OSPF中;但是在RSR20-04对VLAN10和VLAN100的网段进行路由过滤的策略,不允许此路由出现在RSR-20-04的路由表中;能够实现VLAN20、VLAN30、VLAN110用户之间都可以相互访问和PING通。VLAN10和VLAN100的用户实现各自本地的网络互访即可。(6)由于主楼和副楼的一部分用户使用IPv6进行视频的交互,所以需要在VLAN20、VLAN110中的三层SVI接口下还要开启IPv6功能和配置IPv6地址,目前VLAN20的IPv6三层接口地址为2001:20::1/64,VLAN110的IPv6三层接口地址为2001:110::1/64,需要在RG-S3760-A和RG-S3760-B的VLAN三层接口下分别配置IPv6地址。并且需要在RG-S3760-A和RG-S3760-B交换机之间通过IPv6的配置隧道穿越IPv4网,使VLAN20和VLAN110的IPv6终端进行互联互通,要求配置手动隧道方式实现即可。(7)在主楼中的VLAN30的PC-2中,部署了视频流服务器,要求VLAN10、VLAN20的用户都需要进行访问,为了节省资源要求启用组播路由协议,请选手使用PIM-SM的路由协议进行组播流的路由,需要在RG-S3760-A和RG-S2026F交换机进行基于组播的相关配置(提示,需要配置PIM、IGMPSNOOPing等协议)。(8)要求在RG-S3760-A上为VLAN20中的用户启用DHCP动态获取服务,具体的获取地址池为第(2)步子网所分配的,但是需要将PC-3的地址不能出现在DHCP地址池中,用户动态获取地址和三层网关为VLAN20中的。(9)要求在2台RG-S3760上启用VRRP协议,为VLAN10,20,30的用户提供可冗余网关,默认用户网关在RG-S3760-A,当RG-S3760-A交换机坏了或上链线路(F0/1)出现问题,RG-S3760-B成为VLAN10,20,30的用户网关。(10)RSR20-04路由器充当网络的出口路由器,可以实现内部网络访问互连网的需求。外网接口使用loopack0模拟,IP为12.1.1.1/30,出口下一跳地址为12.1.1.2(二)Windows系统管理部分(30分)1、安装WindowsServer2003服务器:在PC-2上安装一台WindowsServer2003服务器,作为主楼内网服务器(Server1)。(1)通过VMWARE创建名称为WindowsServer的虚拟机,硬盘空间为10G,分配内存为400M,网卡使用桥接模式。(2)将硬盘分为两个分区,C盘为6G,D盘为4G,两个分区文件系统为NTFS。选择正确的授权模式,希望能同时满足100个客户机的连接。服务器名称为zhulouserver,系统管理员密码为admin,根据要求配置服务器的IP地址等相关信息。2、搭建Windows域环境:主楼为了集中管理用户的网络,利用WindowsServer2003中的ActiveDirectory所提供的功能,来组织、管理与控制网络资源。通过组策略功能,控制与管理网络上用户的工作环境与计算机环境,以减轻网络管理的负担,降低网络管理的成本。(1)在Server1上配置一台域控制器,域名为zhulou.com,NetBIOS域名为zhulou,服务器的FQDN为zhulouserver.zhulou.com,域的功能级别为2003模式。同时,该服务器为DNS服务器,负责解析zhulou.com域名。(2)创建域用户、全局组和OU,用户的初始密码为“用户名+1”(例如,用户lixy,密码为lixy1),用户首次登录时能自己更改密码。(3)在客户机PC-3中安装打印机HPLaserJet5,设置为默认打印机,实现共享。并在域中发布该共享打印机。(4)将该域控制器作为文件服务器,禁止默认C$共享。在该服务器上创建共享名为public共享文件夹,存放主楼的公共资料,希望域中所有用户均能访问该共享,并且要求只赋予只读权限。(5)将客户机PC-3加入到域中,并使用帐户pc3登录,更改密码为123456。(6)为方便网络管员远程管理域控制器,请开启域控制器远程桌面管理功能,允许帐户Administrator和pc3的用户远程登录。(7)请备份ActiveDirectory数据库到d:\abc_ad.bkf。3、DNS服务器配置:在Server1上配置DNS服务器,为公司内部用户提供域名解析服务,同时也负责向外部DNS服务器转发DNS请求。(1)能实现正向、反向域名解析服务。(2)实现域名解析服务。(3)邮件服务器FQDN为mail.zhulou.com,能实现该域名解析服务。(4)实现DNS转发功能。4、WEB服务器配置:目前需要搭建一个网站,发布一些公司规章制度、新闻、活动等信息,给用户提供一个了解信息的一个平台。可通过域名访问。(1)请安装IIS组件,利用IIS6.0来建立WEB站点,站点主目录为c:\,要求测试主页内容为“欢迎参加技能大赛的各位选手!”。(2)实现直接利用浏览器来管理远程的WEB服务器,并在客户机PC-3上实现远程管理,在IE中收藏管理页面。6、FTP服务器配置:在Server1上搭建一台FTP服务器,实现文件的上传和下载服务。(说明:FTP服务器中的下载内容由考生自己创建)。(1)利用IIS6.0来建立FTP站点,可以通过域名访问该站点。要求站点主目录为c:\ftproot\zhulou.com,允许匿名登录,只能下载文件;使用FTP命令登录时,FTP站点欢迎消息为:“欢迎访问FTP服务器!”,并且用命令浏览文件时使用UNIX方式显示;日志文件记录到c:\ftproot\LogFiles目录下。(2)创建虚拟目录PC3,且只有客户端PC-3用户可以访问,可以实现文件的上传和下载,并启用日志记录功能。7、邮件服务器配置:在Server1上架设一台邮件服务器,邮件服务器FQDN为mail.zhulou.com,为公司员工实现发送与接收邮件的功能。(1)安装IIS6.0,并配置服务器为邮件服务器。其邮箱域为zhulou.com,为域中的所有用户分配邮箱。(2)在客户端PC-3中配置邮件客户端Outlookexpress,配置邮件帐户pc3,发送邮件服务器要求身份验证。(3)要求在PC-3的邮件客户端向zhulou@zhukou.com中发送邮件。(三)Linux系统管理部分(30分)1、安装Linux服务器:在PC-1上安装Linux服务,作为外网服务器(Server2),要求如下:(1)通过VMWARE创建名称为LinuxServer虚拟机,硬盘空间为10G,分配内存为256M,网卡使用桥接模式。(2)分区大小为:SWAP分区大小为512M;/boot分区大小为500M,

1 / 7
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功