2022年全国技能大赛网络搭建与应用竞赛样题 .pdf
《2022年全国技能大赛网络搭建与应用竞赛样题 .pdf》由会员分享,可在线阅读,更多相关《2022年全国技能大赛网络搭建与应用竞赛样题 .pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 2014 年全国职业院校技能大赛网络搭建与应用竞赛样题(总分 1000 分)竞赛时间竞赛时间为 180分钟。注意事项竞赛所需的硬件、 软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。请根据大赛所提供的比赛环境,检查所列的硬件设备、 软件清单、 材料清单是否齐全,计算机设备是否能正常使用。操作过程中, 需要及时保存设备配置。 比赛结束后, 所有设备保持运行状态,不要拆、动硬件连接。比赛完成后, 比赛设备、 软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。所有设备需要通过文档的方式保存,把所有网络设备的配置保存为T
2、XT文件,名称与设备名称一致, 防火墙中图形界面操作步骤需要截图保存。并将所有文档保存至桌面BACKUP 文件夹中,若缺少文件,涉及到该文件对应设备下的所有分值记为 0 分。竞赛结果文件电子版需要按照监考老师的要求,在竞赛结束前复制到监考老师提供的 U盘进行保存。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题, 截图有截图的简要说明,否则按无效内容处理。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共
3、 16 页 - - - - - - - - - 2 硬件技术平台列表序号设备名称设备型号硬件平台软件平台数量1 路由器DCR-2655R1 1.3.3H 3 台2 三层交换机DCRS-5650-28R4 7.0.3.1(058002)2 台3 二层交换机DCS-3950-28CR5 7.0.3.1(058002)2 台4 防火墙DCFW-1800S-H-V2R4.5 DCFOS-4.5R3P8.4.bin 2 台5 无线控制器DCWS-6028R1 7.0.3.5(R0035.0048) 1 台6 无线接入点DCWL-7962APR5 2.0.5.34 1 台DCWL-7942AP R4 2.
4、0.5.34 7 PoE适配器DCWL-PoEINJ-G1 个项目背景及网络拓扑某集团公司经过业务发展, 总公司在北京市, 需要在上海设置分公司, 为了实现快捷的信息交流和资源共享,需要构建统一网络, 整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用 QOS 技术对公司重要的业
5、务数据流进行保障。网络采用OSPF 动态路由协议和 RIP 动态路由协议。集团网络拓扑结构图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 16 页 - - - - - - - - - 3 表 1:拓扑结构表设备端口设备端口RA G3 FW2 E0/1 RA S0/2 RB S0/1 RB G3 RSW2 E1/0/1 RB S0/2 RC S0/1 RC G4 FW1 E0/1 RC G5 RSW1 E1/0/1 RSW1 E1/0/2 RSW2 E1/0/2 SW1
6、 E1/17, E1/18 RSW1 E1/0/17, E1/0/18 SW2 E1/1 FW1 E0/2 SW2 E1/24 WS E1/0/1 WS E1/0/2 AP LAN FW2 E0/2 SERVER-C LAN SW2 E1/2 SERVER-D LANSW1 E1/1 SERVER-A LANSW1 E1/6 SERVER-B LAN名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 16 页 - - - - - - - - - 4 表 2:网络设备IP 地址
7、分配表接口 /vlan IP 地址或接口RSW2 VLAN 1 192.168.10.2/24 Vlan30 Vlan40 Vlan30 E 1/0/1 Vlan40 E 1/0/2 Loopback 10 3.3.3.3/32 RSW1 VLAN 1 192.168.10.1/24 VLAN 10 192.168.100.1/24 VLAN 20 192.168.200.1/24 Vlan50 Vlan40 Vlan50 E 1/0/1 Vlan40 E 1/0/2 Loopback 10 4.4.4.4/32 SW1 VLAN 10 E 1/1-5 VLAN 20 E 1/6-10 RA
8、G3 S 0/2 221.1.1.1/29 Loopback 10 1.1.1.1/32 RB G3 S 0/1 221.1.1.2/29 S 0/2 172.16.15.1/30 Loopback 10 2.2.2.2/32 Loopback 20 182.16.31.1/24 Loopback 30 182.16.32.1/24 Loopback 40 182.16.33.1/24 RC G4 G5 S0/1 172.16.15.2/30 Loopback 20 100.1.1.1/24 Loopback 30 200.1.1.1/24 FW1 E0/1 E0/2 192.168.254.
9、1/24 FW2 E0/1 E0/2 192.168.10.1/24 AP LAN 192.168.254.2/24 WS Vlan1 192.168.254.3/24 表 3:服务器IP 地址分配表Server A Server B Server C Server D IP/ 掩码192.168.100.100 192.168.200.100 192.168.10.100 192.168.254.100 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 16 页 - -
10、- - - - - - - 5 网关192.168.100.1 192.168.200.1 192.168.10.1 192.168.254.1 表 4:虚拟服务器IP 地址分配表宿主机虚拟主机名称域名信息服务角色系统及版本信息IPv4地址信息Server A Win2003-A1 DNS 服务器Windows Server 2003 R2 IP:192.168.100.101 Win2008-A1 DC域控制器Windows Server 2008 R2 IP:192.168.100.102 Centos-A1 SAMBA 共享服务器Centos 5.5 IP:192.168.100.103
11、 Server B Win2008-B1 WEB 服务器FTP服务器Windows Server 2008 R2 IP:192.168.200.101 Win2003-B1 邮件服务器Windows Server 2003 R2 IP:192.168.200.102 Centos-B1 Sandmail 邮件服务器Centos 5.5 IP:192.168.200.103 Centos-B FTP 文件服务器Centos 5.5 IP:192.168.200.104 IP:192.168.200.105 IP:192.168.200.106 Server C win2003-C1 DC域控制器
12、CA证书服务器Windows Server 2003 R2 IP:192.168.10.10 win2003-C2 VPN服务器Windows Server 2003 R2 NIC1 IP:172.16.10.1 NIC2 IP:192.168.10.1 win2003-C3 VPN服务器Windows Server 2003 R2 NIC1 IP:172.16.10.2 NIC2 IP:192.168.100.1 win2008-C1 只读域控制器Windows Server 2008 R2 IP:192.168.100.5 Server D Centos-D1 Apache Web服务器C
13、entos 5.5 IP:192.168.254.101 Centos-D2 BIND 域名服务器MySQL 数据库服务器NFS 共享服务器Centos 5.5 IP:192.168.254.102 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 16 页 - - - - - - - - - 6 一、 网络搭建部分(本部分 440 分)1、 物理连接与 IP 地址划分( 50 分) 按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和 T568B的标准,其线缆长
14、度适中。 (30 分) 依据“拓扑结构图”和“网络设备IP 地址分配表”所示,对网络中的所有设备接口配置 IP 地址,整个网络互联地址规划使用172.16.15.0/24地址段。要求节省 IP 资源,做到合理分配;互联地址使用/30 的掩码进行分配,并把地址填入上面网络设备IP 地址分配表中的空白处。 (20 分)2、 交换机配置( 120 分) 为了管理方便,便于识别设备,为所有交换设备更改名称,设备名称的命名规则与拓扑图图示名称相符。 (8 分) 在所有交换设备上都启用ssh 功能,生成rsa 密钥,用户名 :admin123 密码:admin123, 访问连接数为最大值, 用户认证超时时
15、间为60 秒,重连次数为5 次。 (8 分) 在所有交换设备上,使用系统登录标题:welcome login system!。在 30 分钟内,没有任何输入信息,网络设备连接超时(16 分) 。 根据拓扑结构图划分vlan , 并把相对应接口添加到vlan 中(20 分) 在 RSW1 上配置 DHCP 服务器, 让 vlan10 的用户通过 RSW1 上的 DHCP 获得地址,租期为 2 天,为了避免地址冲突,并把vlan10 的网关与服务器地址进行排除。 (30 分) 使用端口汇聚技术,将RSW1 三层交换机接口 E1/0/17, E1/0/18与 SW1 二层交换机接口 E1/17, E
16、1/18配置为端口汇聚接口。 (10 分) RSW1 上配置不允许无线网络用户在上班时间访问除服务器外vlan10 中的主机,其余时间不做限制。(上班时间:周一到周五09:0017:00) (28 分)3、 路由器配置( 100 分) 为了管理方便,便于识别设备,为所有路由设备更改名称,设备名称的命名规则与拓扑图图示名称相符。 (2 分) 在 RB和 RC启用 telnet ,vty 密码和 enable 密码为: 2014network。最多同名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - -
17、 - 第 6 页,共 16 页 - - - - - - - - - 7 时有 5 个人通过 telnet登录路由器( 10 分) 如图所示配置总公司使用OSPF 和 RIP 路由协议,RB上的环回口路由采用RIP技术进行宣告,分公司采用静态路由技术。(20分) 所有启用 OSPF 协议的接口上都使用MD5 认证,认证密钥为: guosai 。为了加快路由协议的收敛时间以及故障恢复时间。调整RIP 时钟的更新时间为20秒,失效时间 120 秒,刷新时间 180 秒。 (15分) 在 RSW2 上配置 RIP 偏移列表,使 RSW2 走向 RB的路由更新信息开销增加5。(3 分) RB与 RSW2
18、 上启用 RIP认证。认证方式为MD5 ,字符串为 guosai (10 分) 在 RB与 RSW1 上使用重发布技术进行路由配置, 采用 distance方式解决路由次优路径产生的问题 , 在 RB 路由器进行重发布时使用路由图, 保证公司的所有设备经过重发布后到RB上的回环 20和回环 30网段的路由不可达。 (20 分) 在 RC上使用策略路由,保证无线区域中的主机报文大小在150-1500 之间的走 RSW1 。 (10 分) 在 RC上使用队列拥塞管理技术,使内网访问外网的telnet数据流优先级最高,FTP数据流优先级最低。(10 分)4、 广域网配置( 30 分) RA与 RB之
19、间使用 PPP封装,使用 chap认证方式,用户名称为对端设备名称,密码:guosaiRC 与 RB之间使用 PPP封装,使用 pap 认证方式, RC为验证端,用户名为 RC ,密码: guosai (10 分) RB连接 RA的串口,是总公司网络的出口,在RB上做 NAT保证内网所有计算机都可以访问公网。RA连接 RB的串口, 是分公司网络的出口, 在 RA上做 NAT ,访问公网,并将服务器映射到外网接口。 (20分)5、 防火墙配置( 20 分) 为了保障总公司内网的安全性,在两台FW上配置防 DDOS 攻击。 (10分) 为了保障网络资源合理使用, 在 FW2 上配置禁止所有P2P视
20、频数据通过。 (10分)6、 无线配置( 120 分) 无线控制器建立广播SSID,SSID 为 sale ,AP工作信道为 1;使用无线控制器提供 DHCP 服务,用户动态分配 IP 地址和网关,DNS 地址为:202.119.200.10 ,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 16 页 - - - - - - - - - 8 其分配的地址段为192.168.254.0/24,排除网关,无线控制器和AP的地址,地 址租 约为 1 天。用 户 接入 无 线 网
21、络 时需 要输 入密码 ,加 密模 式 为wpa-personal, 其口令为: 12345678。 (80分) 激活无线网络的二层隔离,实现同一个AP 下无线局域网内用户不能互相访问,配置该 AP下可以连接的无线网络用户数为30。 (20 分) 配置无线局域网用户上行速度为2Mbps ,下行速度为 3Mbps 。 (20分)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 16 页 - - - - - - - - - 9 二、Windows操作系统部分(本部分 260 分
22、)【说 明】(1)题目中所涉及 Windows操作系统的 administrator管理员用户密码为2014Netw0rk(注意区分大小写),若未按照要求设置密码, 涉及到该操作的所有分值记为 0 分。(2) 系统主机及虚拟主机的IP 属性设置请按照网络拓扑结构图以及 “表 3:服务器 IP 地址分配表”、 “表 4:虚拟服务器 IP 地址分配表”的要求设定。(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用 Oracle VM VirtualBox软件自带的克隆系统功能实现。(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:soft文件夹中,并将题目要
23、求的截图内容以.jpg格式存储于桌面 BACKUP 文件夹中。一、在 Server A 上完成如下操作 ( 本题 100 分) (一)完成虚拟主机的创建(20 分)1、创建虚拟机” Win2003-A1”,具体要求为内存256MB ,硬盘 10GB ,主分区 8GB,扩展分区 2GB ;(10 分)2、创建虚拟机” Win2008-A1”, 具体要求为内存512MB, 硬盘 20GB,主分区15GB,扩展分区 5GB.分为两个逻辑分区 , 大小分别为 3GB和 2GB ;(10 分) (二)在主机 Win2003-A1中完成 DNS 服务器的部署 (20 分) 1、将此服务器配置为DNS 服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年全国技能大赛网络搭建与应用竞赛样题 2022 全国 技能 大赛 网络 搭建 应用 竞赛
限制150内