欢迎来到天天文库
浏览记录
ID:37918079
大小:46.00 KB
页数:8页
时间:2019-06-02
《计算机网络组建与安全维护-高职技能大赛区域模拟题_01 (1)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、计算机网络组建与安全维护-高职技能大赛区域模拟题_012010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题20101、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。2、自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。路由器RG-RSR20-184路由器语音模块SIC-2FXS4普通电话机普通电话机4二层
2、交换机RG-S2328G2三层交换机RG-S3760-242防火墙RG-WALL160M2入侵检测系统RG-IDS500S1VPN设备RG-WALL-V160S2无线交换机RG-MXR-21无线APRG-MP42231/82010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题光盘1Windows2003Server企业版光盘1RedHadLinuxAS5光盘1WindowsXPProfessional硬盘1杀毒软件瑞星试用版硬盘1AdobeReader免费版硬盘1PGPDesktopV9.9.0英文版(32位系统)免费软件硬盘1Mi
3、crosoftOffice2003如下图所示:2/82010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题3/82010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题:301IP根据下表和网络拓扑图,将所有连接起来。IPFa0/010.1.0.1/30RAFa0/110.1.0.9/303S2/019.1.1.1/30S2/019.1.1.2/30RB2路由器S2/119.1.1.5/30S2/119.1.1.6/30RC2S2/019.1.1.9/30Fa0/010.2.0.1/30RDFa0/110.2.0.9
4、/303S2/019.1.1.10/30GE110.1.0.2/30FW12GE210.1.0.5/30防火墙GE110.2.0.2/30FW22GE210.2.0.5/30Fa0/110.1.0.6/30VLAN11010.1.1.1/24SW1VLAN12010.1.2.1/245VLAN13010.1.3.1/24三层交换机VLAN15010.1.5.1/24Fa0/110.2.0.5/30SW3VLAN20010.2.1.1/243VLAN21010.2.2.1/24Eth0211.1.1.1/28VPN-12Eth110.1.0.10/30
5、VPN网关Eth0211.1.1.3/28VPN-22Eth110.2.0.10/30入侵检测管理地址IDS10.1.5.254/242无线网络子网MXR10.1.3.0/2424/82010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题:5701290(1)配置OSPF路由协议,指定route-id为1.1.1.1路由功能(2)配置基于接口的验证,采用MD5验证方式15(3)配置静态路由(1)配置IPSecVPN,实现总公司的VLAN110与分公司的VLAN200实现安全通信安全功能15(2)采用隧道模式(3)作为VLAN110与
6、VLAN200通信的主链路(1)配置PPP协议链路功能RA10(2)路由器彼此实现CHAP验证(1)配置AAA,允许远程登录时,采用Radius和本地验证。管理功能15(2)配置Radius客户端,Radius服务器地址为10.1.5.8,密钥为123abc。(1)在接口s2/0配置WFQ,设置一个公平排队,服务质量具体配置是拥塞丢弃门限(阈值)为128个消息、10512个动态队列。(1)配置远程访问IPSecVPN,实现移动办公用户可以通过互联网安全访问内部服务器群VLAN150的dns、ftp、http、https、ping、pop3、Smtp等
7、服务,安全功能其分配的地址池为10.1.4.0/24,创建五个用户,并20将用户绑定到固定的IP地址。(2)配置Site-To-SiteVPN,作为作为VLAN110与VLAN200通信的备份链路,允许承载ping服务。VPN-1(1)配置NAT,实现内部网络(VLAN110、VLAN120、VLAN130)访问互联网,其使用合法的公网地址为211.1.1.1/28地址转换20(2)实现将内网的WEB、FTP(10.1.5.10、10.1.5.11)资源发布的互联上,其合法公网地址为211.1.1.1.2/28路由功能(1)配置OSFP路由协议,指定
8、route-id为0.0.0.515(1)配置安全策略最大限度的保证内网和服务器群安全。安全功能30(2)创
此文档下载收益归作者所有