2022年2022年计算机网络管理员操作技能试卷 .pdf
《2022年2022年计算机网络管理员操作技能试卷 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机网络管理员操作技能试卷 .pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第 1 页 共 5 页 重庆市第三届青年职业技能大赛计算机网络管理员操作技能试卷一、注意事项1检查硬件设备、网线头、Console 线、 PC 机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。2赛场已在物理机计算机上安装好Windows 7、VMware Workstation虚拟机软件和其它工具软件,检查电脑设备是否正常。3禁止携带和使用移动存储设备、运算器、通信工具及参考资料。4竞赛时间为180 分钟,操作完成后,需要保存设备配置在指定的设备上,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。5不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。6
2、所有需要提交的文档均按要求制作,作为裁判评分的依据,禁止在竞赛相关文档内做与竞赛无关的标记,否则成绩为0 分处理。二、竞赛环境1软件环境序号品牌型号状态1 微软Windows 7 ( 中文版 ) 已安装2 VMware VMware Workstation 已安装3 RAR 4.0 ( 中文版 ) 已安装4 微软Microsoft Office 2010(中文版 ) 已安装5 微软Windows 2008 Server(中文版 ) 需选手安装6 Adobe Adobe Reader 已安装7 Adobe Adobe dreamware 已安装2软件位置软件名称软件位置Windows Serve
3、r E:systemWindowsServer2008SP2.iso 3硬件环境序号设备名称设备型号每队数量1 路由器RG-RSR20-04 2 台路由器RG-RSR20-18 1 台串口模块SIC-1HS 4 块V.35DTE-V.35DCE线缆V.35DTE-V.35DCE 1 米2 条2 三层交换RG-S3760E-24 2 台3 二层交换RG-S2328G-E 2 台4 PC机方正 PC 4 台4耗材清单材料名称状态数量备注配置线Console 线1 根用于配置网络设备裸线未制作11 根网线制作工具夹线钳、网线测试仪1 套参赛队自备RJ45水晶头25 只三、项目背景某知名外企jnds公
4、司步入中国,在重庆建设了自己的国内总部。为满足公司经营、管理的需要,现在建立公司信息化网络。总部办公区设有账务部、教学部、研发部、宣传部等 4 个部门,并在异地设立了一个分部,为了业务的开展需要安全访问公司内部服务器。四、竞赛拓扑网络拓扑图根据这个企业的建网的需求,某系统集成公司进行网络规划和部署。为了确保部署成功,前期进行仿真测试。测试环境包括了3 台路由器、 2 台三层交换机、2 台二层交换机、 2 台服务器及2 台测试主机。请参赛选手根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP 地址规划、 VLAN规划与配置、 VPN配置、路由协议、网络安全与可靠性等配置任务。名师资料总
5、结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 9 页 - - - - - - - - - 第 2 页 共 5 页 重庆市第三届青年职业技能大赛计算机网络管理员操作技能试卷第部分网络搭建( 60 分)一、网络物理连接(共5 分)1制作双绞线:按568B的标准,制作适当长度的13 根网线,并验证无误。(2 分)2拓扑连接:根据下表和网络拓扑图,用自行制作的网线和串口连接线,将所有网络设备与主机连接起来,并严格按照拓扑图所示的设备名进行命名。(3 分)IP 地址及 VLAN分配列表设备
6、接口IP 地址备注SW2-1 VLAN10(财务部 ) fa0/1-5为 VLAN10 Access 口VLAN20 (教学部)fa0/6-10为 VLAN20 Access 口SW2-2 VLAN40 (研发部)fa0/2-5为 VLAN40 Access 口SW3-1 VLAN10(财务部 ) 192.168.10.252/24 VLAN20 (教学部)192.168.20.252/24 VLAN30 (宣传部)192.168.30.252/24 Fa0/20-21 为 VLAN30 Access 口Fa0/1 20.1.1.10/30 SW3-2 VLAN10 192.168.10.25
7、3/24 VLAN20 192.168.20.253/24 Fa0/1 20.1.1.14/30 R1 Fa0/0 20.1.1.13/30 Fa0/1 20.1.1.9/30 Fa0/2 202.198.198.198/24 S2/0 20.1.1.1/30 Tunnel 0 11.1.1.1/30 R2 S2/0 20.1.1.2/30 S3/0 20.1.1.5/30 F0/0 192.168.50.252/24 R3 S2/0 20.1.1.6/30 Fa0/0.40( 研发部 ) 192.168.40.254 Tunnel 0 11.1.1.2/30 Server1 NIC 192.
8、168.30.2/24 Server2 NIC 192.168.50.3/24 PC1 NIC 用于配置和测试网络PC2 NIC 202.198.198.200/24 用于模拟Internet中的服务器要求:在SW3-1 、SW3-2 、R1、R2、R3上,用 show ip interface brief命令贴出结果并截图,保存在计算机PC1的“网络搭建第一题 .docx ”文件中。二、VLAN基本配置及用户IP 地址分配(共6 分)1为了做到各部门二层隔离,需要在交换机SW2-1、SW2-2 、SW3-1、 SW3-2 上进行VLAN创建,根据IP 地址规划表完成VLAN配置和端口分配,为
9、了便于管理,每个VLAN按照部门名称的汉语拼音进行命名。(3 分)要求:在SW2-1 、SW2-2 、SW3-1 、 SW3-2上,用 show vlan命令贴出结果并截图,保存在计算机PC1的“网络搭建第二题 .docx ”文件中。2为了降低手工配置主机IP 地址的工作量,公司总部的网络管理员利用DHCP服务器(其 IP 地址为 192.168.30.2/24)为 VLAN10 、VLAN20 、VLAN30 、VLAN40所在的客户端动态分配IP 地址,地址池为192.168.x.1192.168.x.199,网关地址为192.168.x.254,192.168.x.200192.168.
10、x.254(本题中的x 为 10、20、30、40)不允许分配给客户端,因为是跨网段分配IP 地址,还需要在SW3-1上和 SW3-2上配置 DHCP 中继。( 3 分)要求:利用PC1作为 VLAN10 、VLAN20 、VLAN30 、VLAN40的客户端的测试主机,打开“本地连接”,选中“支持”标签,单击“详细信息(D).”贴出结果并截图,保存在计算机PC1的“网络搭建第二题 .docx ”文件中。三、链路的冗余和负载均衡配置(共14 分)1为了保障二层链路的冗余和负载均衡,需要在SW2-1 、 SW3-1 、 SW3-2上配置 MSTP协议。创建两个MSTP 实例,分别为1 和 2,实
11、例 1 的成员是 VLAN10和 VLAN30 ,实例 2 的成员是VLAN20 ,设置 SW3-1 为生成树实例1 的根, SW3-2 为生成树实例2 的根,并要求SW3-1和 SW3-2互为备份根。(5 分)要求:分别在SW2-1、SW3-1和 SW3-2上使用 show spanning-tree summary命令贴出结果并截图;保存在计算机PC1的“网络搭建第三题 .docx ”文件中。2为实现网络三层链路的冗余和负载均衡,需在SW3-1和 SW3-2上使用 VRRP 协议。要求 SW3-1为 VLAN10的活跃路由器,SW3-1为 VLAN20的备份路由器;SW3-2为 Vlan2
12、0 的活跃路由器,SW3-1为 VLAN10的备份路由器,使用192.168.x.254 (x 为 10、 20、30、40)作为虚拟路由器的IP 地址。( 5 分)要求:分别在SW3-1和 SW3-2上使用 show vrrp brief命令贴出结果并截图;保存在计算机 PC1的“网络搭建第三题 .docx ”文件中。3为提高网络收敛速度,设置SW2-1的 access 接口为快速端口(portfast),为了保障网络链路带宽,将SW3-1和 SW3-2相连的端口配置为链路聚合模式,并做TRUNK 链路和使用负载均衡技术。 (4 分)要求:分别在SW3-1和 SW3-2上使用 show ag
13、gregateport 1 summarys、show run 命令贴出结果并截图;保存在计算机PC1的“网络搭建第三题 .docx ”文件中。四、路由功能配置(共15 分)1总部和分部的内部网络均采用RIPV2、OSPF协议,用于建立通往内部网络中各个子网的传输路径的路由项。(5 分)2公共网络中的各个路由器R1 (RouterID 为 1.1.1.1)和 R2 (RouterID 为 2.2.2.2)和路由器R3 (RouterID 为 3.3.3.3),使用OSPF 协议用于建立隧道两端经过公共网络的传输路径和内网用户访问Internet的传输路径。(5 分)3为减少广播包对网络的影响,
14、分部网络管理员在公司内部网络中进行了VLAN的划分,要实现VLAN间的路由。( 5 分)要求:在SW3-1 、SW3-2 、R1、 R2 、R3、R4上使用 show ip route 命令贴出结果并截图;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 9 页 - - - - - - - - - 第 3 页 共 5 页 重庆市第三届青年职业技能大赛计算机网络管理员操作技能试卷保存在计算机PC1的“网络搭建第四题 .docx ”文件中。五、安全管理功能配置(共14 分)1、
15、公司规定不允许VLAN10在下班时间(上班时间是周一至周五09:00-17 :00)访问 FTP,VLAN40不能访问WWW。其他不受影响。 (7分)要求:用show access-list number 、 show acclist-group命令并截图到网络搭建 第五题 .docx ”文件中。2由于总部(VLAN20 )和分部( VLAN40 )之间需要传输服务器组(VLAN30 )中的数据,为了保障业务数据在互联网传输的安全性,使用IPSec 技术对数据进行加密,IKE 策略:指定加密算法3DES ,hash 算法为 MD5 ,DH组标识为2,预共享密钥为123456,变换集采用 ESP
16、-3DES 、ESP -MD5-HMAC 方式 . (7 分)要求:贴出针对本任务的主要配置命令,并在R1 上使用show interface tunnel 0和 show run 命令并截图;保存在计算机PC1的“网络搭建第五题 .docx ”文件中。六、路由优化配置(共6 分)1在 R1和 R3上做路由重发布,让全网互通。要求:在R1、R3上使用 show ip route命令贴出结果并截图;保存在计算机PC1的“D:。 网络搭建第六题 .docx ”文件中。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机网络管理员操作技能试卷 2022 计算机 网络管理员 操作技能 试卷
限制150内