欢迎来到天天文库
浏览记录
ID:37167192
大小:81.00 KB
页数:4页
时间:2019-05-21
《2012年淄博市职业学校计算机技能大赛网络组建与管理竞赛试题()》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、2012年淄博市职业学校计算机技能大赛网络组建与管理竞赛试题(高职)网络连接与设备配置(300分)(一)、项目背景某企业集团目前在市内建立了总公司,并在市外高新技术开发区建立了分公司机构。为达到总公司和分公司间统一管理以及信息共享的要求,需要建设管理完善的企业内部信息系统。其中总公司有300人,分5个部门(总经理办公室20人,财务部80人,市场部40人,销售部100人),工作在4个楼层;分公司有60人,工作在2个楼层。出口防火墙ISA、核心交换机RG-S3760-A和RG-S3760-B、接入交换机RG-S2026及接在接入交
2、换机下的多业务公司网络,为了网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。公司通过RSR-B访问外部服务器,防火墙ISAServer2003做访问过滤,企业内的所有用户通过分公司的internet接入来浏览网络资源,并通过出口防火墙ISA进行信息内容的过滤。部门所属网段所属VLAN总经理办公室192.168.10.1/24VLAN10财务部172.16.20.0/24VLAN20市场部172.16.30.0/24VLAN30销售部172.16.40.0/24VLAN40服务器172.16.50.0/24VLAN5
3、0说明:1.请将每台网络设备的配置以记事本的文档形式保存,文档名称:二层交换机为S-2,路由器为ROUTER-A、ROUTER-B,三层交换机分别为S-3-A、S-3-B和S-2-A,防火墙为RG-WALL,最后将所有的文档保存在名称为组号文件夹中,并将配置文档打印出来(否则酌情扣分)。2.配置完相关功能后请尽可能“show”显示,每个设备配置完成后必须运行“showrunning-config”命令(否则酌情扣分)。3.特请注意:输入多余无关命令会酌情扣分。网络配置要求如下:(1)网线制作。(2)按图示正确连接设备及配置参数
4、。(3)将三层交换机和路由器都设置telnet登录,密码为star,密码以密文方式存储。(4)在二层交换机上并按图示要求正确配置VLAN并按部门命名及端口的交换模式。(5)将图中交换机S2026命名为S-2,交换机S3760-A命名为S-3-A,交换机S3760-B命名为S-3-B。图中RSR20-A路由器命名为ROUTER-A;RS20-B路由器命名为ROUTER-B;(6)在3台交换机上配置MSTP协议,并且创建两个MSTP实例:Instance10、Instance20。其中,Instance10包括VLAN10VLAN
5、20,并以S-3-A为根;Instance20包括VLAN30VLAN40,以S-3-A为根。(7)S-3-A和S-3-B之间启用链路聚合。加入的聚合端口为Fa0/21、Fa0/22,聚合端口交换模式为TRUNK,使用网段:10.0.0.0/30.所有上联口均设置为路由口。(8)S-3-A和S-3-B上配置VRRP组1虚拟IP为192.168.10.1,VRRP组2虚拟IP为192.168.20.1,VRRP组3虚拟IP为192.168.30.1,VRRP组4虚拟IP为192.168.40.1实现VLAN10VLAN20通过S
6、-3-A转发数据,VLAN30VLAN40通过S-3-B转发数据。(9)总公司内部设备路由协议为OSPF路由协议,并设置OSPF协议的安全认证。总公司到分公司运用静态路由协议。(10)ROUTER-A和ROUTER-B之间启用PPP数据封装并做CHAP认证,ROUTER-A和ROUTER-C之间启用PPP封装并作PAP认证。(11)为保证总公司与分公司的数据的传输安全,配置IPSECVPN保证数据的交互安全。(12)在防火墙ISA上配置NAT规则策略,禁止内部用户访问外部ftp服务,同时在防火墙上进行内部服务器的端口映射,使外
7、部用户能够访问内部服务器的http服务。(13)在防火墙ISA配置安全策略禁止内部员工访问淘宝网和拍拍网,只允许内部员工在中午12:00---1:00这段时间内访问Internet。Windows操作系统配置一.虚拟机VM1(安装Windows2003Server)1.安装windows2003虚拟机,计算机名为dasaiX,管理员密码:admin2003,IP地址为:172.16.50.10;2.删除ctrl+alt+del中的“更改密码”选项;3.安装域服务器,在域中建立总经理办公室、财务部、市场部、销售部中人员账户。4.
8、启用Windows自带的防火墙,启用远程桌面连接,修改远程桌面的默认端口号3389为54321,并且进行测试。利用netstat查看端口监听状态,将结果保存至“Win03A”桌面的“status.txt”文件中。二.虚拟机VM2(安装Windows2003ServerIP地址
此文档下载收益归作者所有