社区应用 最新帖子 社区服务 会员列表 统计排行 搜索 银行
  • 1835阅读
  • 0回复

计算机应用技能大赛试卷企业网络搭建及应用

楼层直达
级别: 骑士
统要求(60分)

DC/DNS服务器(12分)

虚拟机系统

安装windows server 2008,地址为172.16.50.11/24

虚拟机名称

DC

服务配置

配置为域控制器,全称域名:dc.cq.com;
配置DNS服务器,能够正确配置正向、反向解析,能够解析WEB、FTP等服务,FTP解析为:ftp.cq.com;WEB解析为www.cq.com

用户配置

创建用户user1、user2;
user1:密码最长使用期限9天、密码最小长度为9、锁定阈值为3次。只允许在周一至周五的8:00~18:00登录到域。
User2:密码最长使用期限9天、密码最小长度为9、锁定阈值为3次。只允许在周一至周五的9:00~19:00登录到域。
1

虚拟机系统

安装centos5.5系统,地址为61.128.18.13/24

虚拟机名称

WWW

服务配置

配置FTP服务器,允许user1、user2可上传、下载文件,其它用户只能下载文件,允许匿名登录。
配置成web服务器,只允许使用域名访问该站点,并建立访问主页。

DHCP服务器(10分)

虚拟机系统

安装centos5.5,IP地址172.16.50.10/24

虚拟机名称

DHCP

服务要求

配置成DHCP服务器,为无线AP和总公司无线上网用户、分公
司无线上网用户、有线上网网段用户分配地址。

PC1工作站(4分)

虚拟机系统

安装Windows XP Pro (中文版),地址为172.16.10.10/24

虚拟机名称

PC1

PC1工作站(4分)

虚拟机系统

安装Windows XP Pro (中文版),地址为172.16.20.20/24

虚拟机名称

PC2

二、网络要求(30分)
1、路由器RSR-20-A需求(3分)

基本功能(1分)

配置IP地址

路由功能(1分)

配置OSFP路由协议,静态路由,使全网互通

VPN功能(0.5分)

配置GRE隧道通过运营商链路与RSR-20-D建立隧道,并使得总公司服务器网段以及总公司上网网段访问分公司上网网段流量通过GRE隧道传输。

2、路由器RSR-20-B需求(5分)

基本功能(1分)

配置IP地址

路由功能(2分)

配置OSFP路由协、静态路由,发布缺省路由,使全网互通

NAT功能(1分)

配置NAT,总公司的内网中的VLAN20、VLAN30、VLAN50能够通过地址池(61.128.18.3~61.128.18.5/24)访问互联网;分公司的内网中的vlan 102能够通过地址池(61.128.18.6~61.128.18.8/24)访问互联网;只将DHCP服务器能够通过在公网上远程桌面管理,其公网IP地址为61.128.18.12

安全功能(1分)

配置ACL实现所有上网用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网,其它地址无限制;

3、路由器RSR-20-C需求(2分)

基本功能(1分)

配置IP地址

路由功能(1分)

静态路由,使全网互通

4、路由器RSR-20-D需求(4分)

基本功能(1分)

配置IP地址

路由功能(1分)

配置OSFP路由协议,静态路由,使全网互通

VPN功能(0.5分)

配置GRE隧道通过运营商链路与RSR-20-A建立隧道,并使得分公司上网网段访问总公司服务器网段以及总公司上网网段流量通过GRE隧道传输。

网络优化配置(1分)

通过更改链路开销,策略路由实现分公司办公网段访问总公司内部办公网段路径为:RSR-20-D<=>RSR-20-B<=>RSR-20-A<=>S3760-A;分公司上网网段访问总公司服务器网段以及总公司上网网段路径为:  RSR-20-D<=>RSR-20-C<=>RSR-20-A<=>S3760-B

5、交换机S3760-A需求(6分)

基本功能(1分)

配置IP地址、配置VLAN信息

路由功能(1分)

配置OSPF路由协议,使全网互通

可靠性能(1分)

配置VRRP协议:创建四个VRRP组,分别为group10、group20、group50、group30,实现S3760-A是VLAN10、VLAN30活跃路由器,VLAN20、VLAN50的备份路由器;
配置链路聚合:将FA0/23-24两接口配置为链路聚合,并将聚合接口配置为trunk。

网络优化配置(1分)

通过更改链路开销,策略路由实现总公司内部办公网段访问分公司办公网段路径为:S3760-A <=> RSR-20-A <=> RSR-20-B <=> RSR-20-D;总公司服务器网段以及总公司上网网段访问分公司上网网段路径为:  S3760-B <=> RSR-20-A <=> RSR-20-C <=> RSR-20-D

安全功能(2分)

只允许VLAN10、VLAN20、VLAN30的用户在上班的时间(9:00~18:00)访问DC、DNS、DHCP服务器,其它时间不允许访问。而VLAN40不受任何限制。
不允许VLAN10与VLAN20互相访问,其它不受限制。
对于上网用户和无线用户配置基于硬件的ARP防护功能,并能够
防止网络内的非法DHCP服务器。

6、交换机S3760-B需求(6分)

基本功能(1分)

配置IP地址、配置VLAN信息

路由功能(1分)

配置OSPF路由协议,使全网互通

可靠性功能(1分)

配置VRRP协议:创建四个VRRP组,分别为group10、group20、group50、group30,实现S3760-B是VLAN20、VLAN50活跃路由器,VLAN10、VLAN30的备份路由器;
配置链路聚合:将FA0/23-24两接口配置为链路聚合,并将聚合接口配置为trunk。

网络优化配置(1分)

通过更改链路开销,策略路由实现总公司内部办公网段访问分公司办公网段路径为:S3760-A <=> RSR-20-A <=> RSR-20-B <=> RSR-20-D;总公司服务器网段以及总公司上网网段访问分公司上网网段路径为:  S3760-B <=> RSR-20-A <=> RSR-20-C <=> RSR-20-D

安全功能(2分)

只允许VLAN10、VLAN20、VLAN30的用户在上班的时间(9:00~18:00)访问DC、DNS、DHCP服务器,其它时间不允许访问。而VLAN40不受任何限制。
不允许VLAN10与VLAN20互相访问,其它不受限制。
对于上网用户和无线用户配置基于硬件的ARP防护功能,并能够防止网络内的非法DHCP服务器。

7、无线控制器WS配置需求(3分)

基本功能(1分)

配置VLAN信息,IP地址信息

路由功能(1分)

配置OSPF路由协议,使全网互通

无线功能配置(1分)

通过无线控制器管理和配置AP,使得总部内网用户能够搜索到WLAN_x的无线网络信号,X为参赛组的组号。无线接入方式为开放式,允许任何人接入。

8、FAT AP配置需求(2分)

基本功能(1分)

配置IP地址、配置VLAN信息,配置静态路由,使得全网互通,能够在总公司或者分公司任何地方对AP进行管理。

无线功能(1分)

分公司内网用户能够搜索到WLAN_X_bangong和WLAN_X_internet的无线网络信号,X为参赛组的组号,分别为办公用户和上网用户提供无线接入,且AP的两个无线接口都工作在802.11b,为避免信道干扰,一个无线接口信道设置为1,另外一个无线接口设置信道为11。无线接入方式为开放式,允许任何人接入。

三、无线测试设备组装(10分)

无线测试(5分)

无线测试

在指定区域找出无线AP个数,测出每个AP最大功率,和每个AP工作信道
设备组装(5分)

设备组装

按照要求组装好设备



注:操作完成后,自己决定离场时间,试卷在原位反面朝上放置,由监考老师在试卷上记录离场时间,成绩相同时,按离场时间计算名次。

快速回复

限150 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个