精品干货高职技能大赛区域模拟题_01(收藏).pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《精品干货高职技能大赛区域模拟题_01(收藏).pdf》由会员分享,可在线阅读,更多相关《精品干货高职技能大赛区域模拟题_01(收藏).pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、cehua20102010 年全国职业院校技能大赛高职组年全国职业院校技能大赛高职组计算机网络组建与安全维护竞赛试题计算机网络组建与安全维护竞赛试题参赛说明参赛说明一、注意事项一、注意事项1、检查硬件设备、网线头和 Console 线等的数量是否齐全,电脑设备是否正常。2、自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。二、竞赛环境二、竞赛环境硬件环境硬件环境设备类型设备类型路由器路由器语音模
2、块普通电话机二层交换机三层交换机防火墙入侵检测系统VPN 设备无线交换机无线 AP设备型号设备型号RG-RSR20-18SIC-2FXS普通电话机RG-S2328GRG-S3760-24RG-WALL160MRG-IDS500SRG-WALL-V160SRG-MXR-2RG-MP422设备数量(台)设备数量(台)4442221213wenancehua软件环境软件环境软件名称软件名称Windows 2003 Server 企业版Red Had Linux AS5Windows XP Professional杀毒软件瑞星试用版Adobe Reader 免费版PGP Desktop V9.9.0
3、英文版(32位系统)免费软件Microsoft Office 2003介质形式介质形式光盘光盘光盘硬盘硬盘硬盘硬盘软件数量软件数量1111111三、网络拓扑三、网络拓扑如下图所示:wenancehuawenancehua试题题目试题题目试题一试题一:项目组建与规划(项目组建与规划(3030 分)分)(1 1)网络拓扑连接与)网络拓扑连接与 IPIP规划规划根据下表和网络拓扑图,将所有连接起来。设备设备设备名称设备名称RA设备接口设备接口Fa0/0Fa0/1S2/0路由器RBRCS2/0S2/1S2/1S2/0Fa0/0RDFa0/1S2/0FW1防火墙FW2GE1GE2GE1GE2Fa0/1V
4、LAN110SW1三层交换机VLAN120VLAN130VLAN150Fa0/1SW3VLAN200VLAN210VPN-1VPN 网关VPN-2入侵检测无线网络IDSMXREth0Eth1Eth0Eth1管理地址子网IPIP地址地址10.1.0.1/3010.1.0.9/3019.1.1.1/3019.1.1.2/3019.1.1.5/3019.1.1.6/3019.1.1.9/3010.2.0.1/3010.2.0.9/3019.1.1.10/3010.1.0.2/3010.1.0.5/3010.2.0.2/3010.2.0.5/3010.1.0.6/3010.1.1.1/2410.1.2
5、.1/2410.1.3.1/2410.1.5.1/2410.2.0.5/3010.2.1.1/2410.2.2.1/24211.1.1.1/2810.1.0.10/30211.1.1.3/2810.2.0.10/3010.1.5.254/2410.1.3.0/24222235223223分数(分)分数(分)wenancehua试题二试题二:项目实施(项目实施(570570 分)分)(1 1)总公司局域网实施()总公司局域网实施(290290 分)分)设备设备名称名称实现实现功能功能路由功能详细详细说明说明(1)配置 OSPF路由协议,指定 route-id 为 1.1.1.1(2)配置基于接口
6、的验证,采用MD5验证方式(3)配置静态路由(1)配置 IPSec VPN,实现总公司的 VLAN110与分公司的 VLAN200实现安全通信(2)采用隧道模式(3)作为 VLAN110与 VLAN200通信的主链路(1)配置 PPP 协议(2)路由器彼此实现CHAP验证(1)配置 AAA,允许远程登录时,采用 Radius 和本地验证。(2)配置 Radius 客户端,Radius 服务器地址为10.1.5.8,密钥为 123abc。(1)在接口 s2/0配置 WFQ,设置一个公平排队,具体配置是拥塞丢弃门限(阈值)为 128 个消息、512 个动态队列。(1)配置远程访问IPSec VPN
7、,实现移动办公用户可以通过互联网安全访问内部服务器群VLAN150的dns、ftp、http、https、ping、pop3、Smtp 等服务,其分配的地址池为 10.1.4.0/24,创建五个用户,并将用户绑定到固定的 IP地址。(2)配置 Site-To-Site VPN,作为作为 VLAN110与 VLAN200通信的备份链路,允许承载ping服务。(1)配置NAT,实现内部网络(VLAN110、VLAN120、VLAN130)访问互联网,其使用合法的公网地址为地址转换211.1.1.1/28(2)实现将内网的 WEB、FTP(10.1.5.10、10.1.5.11)资源发布的互联上,其
8、合法公网地址为211.1.1.1.2/28(1)配置 OSFP路由协议,指定 route-id 为 0.0.0.5(1)配置安全策略最大限度的保证内网和服务器群安全。(2)创建时间访问控制列表,只有工作日(周一 周五)的工作时间(9:0018:00)才能访问互联网。(1)配置 OSPF路由协议,指定 route-id 为 0.0.0.1(1)配置 OSPF路由协议,指定 route-id 为 6.6.6.620分数分数(分)(分)15安全功能15RA链路功能10管理功能15服务质量10安全功能20VPN-1路由功能15FW-1安全功能30路由功能SW-1wenan1510路由功能cehua优化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精品 干货 高职 技能 大赛 区域 模拟 _01 收藏
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内