局域网管理(信息安全)职工组职业技能竞赛决赛样题.pdf
《局域网管理(信息安全)职工组职业技能竞赛决赛样题.pdf》由会员分享,可在线阅读,更多相关《局域网管理(信息安全)职工组职业技能竞赛决赛样题.pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2018年深圳技能大赛一局域网管理(信息安全)职业技能竞赛决赛样题职工组赛题说明一、竞赛内容分布局域网管理与安全部署项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状 态,不要拆、动硬件连接。(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。(6)所有需要提
2、交的文档均放置在桌面的PC1 比赛文档 文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。(8)与比赛相关的工具软件放置在D盘 的tools文件夹中。项目简介:某高等院校为了实现快捷的信息交流和资源共享,需要构建统一网络,整合校园所有相关业务流程。学校采用双核心的高可靠网络构架,将网络规划分为园区网与数据中心两大部分,数据中心又被分为服务器区与互联网接入区,同时通过采用防火墙从而保证网络安全。在园区网部分
3、,学校为了安全管理每个部门的用户,使 用 VLAN技术将每个部门的用户划分到不同的VLAN中,并通过Trunk链路实现跨交换机的二层通信,重要链路采用Port-Channel技术冗余备份。通过典型的MSTP与 VRRP技术构建成熟可靠的园区网络。在数据中心部分,学校把服务器托管到运营商的IDC机房,但设备的软件维护仍由学校自己完成。为了保障学校业务数据流传输的高可用性,使用防火墙进行保证网络安全。网络采用RIP动态路由协议和0SPF动态路由协议,通过双点双向重发布实现路由互通从而保证网络高效可靠。拓扑结构图3/9ISP4/9表 1 .网络设备IP地址分配表表 1 网络设备IP 地址分配表设备设
4、备名称设备接口IP地址/掩码防火墙DCFW1800-AEthO/510.1.6.3/24EthO/610.1.8.3/24EthO/l200.1.1.1/24EthO/2172.16.16.254/24DCFW1800-BEthO/510.1.7.3/24EthO/610.1.9.3/24EthO/l201.1.1.1/24路由器DCR2566-AGO/310.1.3.2/24GO/410.1.1.2/24G0/510.1.6.2/24GO/610.1.7.2/24DCR2566-BGO/310.1.2.2/24GO/410.1.4.2/24GO/510.1.8.2/24GO/610.1.9.
5、2/24三层交换机DCRS6200-AVLAN10 SVI10.1.10.1/24VLAN20 SVI10.1.20.1/24VLAN23 SVI10.1.2.1/24VLAN24 SVI10.1.1.1/24VLAN30 SVI10.1.30.1/24VLAN40 SVI10.1.40.1/24DCRS6200-BVLAN10 SVI10.1.10.2/24VLAN20 SVI10.1.20.2/24VLAN23 SVI10.1.3.1/24VLAN24 SVI10.1.4.1/24VLAN30 SVI10.1.30.2/24VLAN40 SVI10.1.40.2/24VLAN110 SVI
6、192.168.110.254/24无线控制器192.168.110.253/24竞赛题目局域网管理(信息安全)【注意事项】5/9(1)设备c o n s o l e 线有两条。交换机、A C、防火墙使用同一条c o n s o l e 线,路由器使用另外一条c o n s o l e 线。(2)设备配置完毕后,保存最新的设备配置。保存文档方式分为两种:交换机和路由器要把s h o w r u n n i n g-c o n f i g 的配置保存在P C 1 桌面的相应文档中,文档命名规则为:设备名称.d o c,例如:R T 1 路由器文件命名为:R T l.d o c,然后放入到P C
7、1 桌面上“比赛文档”文件夹中。防火墙等截图方式的设备,把截图的图片放到同一 w o r d 文档中,防火墙必须使用命令行配置的部分将命令复制到截图的文档最后一部分,文档命名规则为:设备名称.d o c,例如:防火墙F W 1 文件命名为:F W 1.d o c,保存后放入到P C 1 桌面上“比赛文档”文件夹中。1、物理连接(1)按照网络拓扑图制作以太网网线,并连接设备。要求符合T 5 6 8 A 和 T 5 6 8 B 的标准,其线缆长度适中。(2)根据“拓扑结构图”及图中的端口连接关系和“表 1:网络设备I P 地址分配表”所示,对网络中的所有设备接口配置I P 地址。2、交换机配置(1
8、)园区网的交换网络中,有 4 个 V L A N。管理人员使用V L AN1 0,名字为a d m in;教师人员使用V L AN2 0,名字为t e a c he r;技术人员使用V L AN3 0,名字为t e c hn ic ist;学生人员使用V L AN4 0,名字为st u d e n t。V L AN的命名需在所有拥有该V L AN的交换机上完成。按下表要求将端口加入V L AN:(2)DCR S 6 2 0 0-A 和 DCR S 6 2 0 0-B 分别通过 Et hl/0/2 1,Et hl/0/2 2 接口相互连接,设备名称VLAN叩 如端口DCS460010adminE
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 管理 信息 安全 职工 职业技能 竞赛 决赛
限制150内