当前位置:文档之家› 2016网络搭建与应用国赛样题

2016网络搭建与应用国赛样题

2016网络搭建与应用国赛样题
2016网络搭建与应用国赛样题

2016年全国职业院校技能大赛

网络搭建与应用竞赛

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目

第二部分:服务器配置及应用项目

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D盘的soft文件夹中。

2016年全国职业院校技能大赛网络搭建与应用竞赛题

项目简介:

某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,分公司的内网用户采用无线接入方式访问网络资源。

为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议.

2016年全国职业院校技能大赛 网络搭建与应用竞赛题

3 / 27

拓扑结构图

表1网络设备连接表

表2.网络设备IP地址分配表

表3:服务器IP地址分配表

网络搭建及安全部署项目

(450分)

【说明】

(1)设备console线有两条。交换机,AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在桌面的PC1“比赛文档”

文件夹中。

保存文档方式分为两种:

●交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,

文档命名规则为:设备名称.doc,例如:RT1路由器文件命名为:RT1.doc,然后放

入到PC1桌面上“比赛文档”文件夹中

●防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:

设备名称.doc,例如:防火墙FW1文件命名为:FW1.doc, 保存后放入到PC1桌面

上“比赛文档”文件夹中。

一、物理连接与IP地址划分

1、按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和T568B的标准,

其线缆长度适中。

2、根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,对网络中的所有设备

接口配置IP地址。分配地址时做到节省IP资源,合理分配(先划分大的地址块,再划分小的地址块,可以节省IP资源)。总公司中除服务器区所有主机规划使用

192.168.200.0/20所在地址段。财务部(vlan 10)有10台主机、生产部(vlan 20)有50台主机、销售部(vlan 30)和技术部(vlan 40)两个部门都有124台主机,服务器的网段为100.10.10.0/24。分公司与所有设备互联地址使用表中分配地址,把算出的IP地址填入上面网络设备IP地址分配表中的空白处。

二、交换机配置

1、在两台三层交换设备上开启telnet管理功能,本地认证用户名:2016DCN,密码:pwd@dcn;

2、总部的交换网络中,有4个VLAN;财务部使用VLAN10,名字为CW,生产部使用VLAN20,名字为SC,销售部使用VLAN30,名字为XS,技术部使用VLAN40,名字JS;

3、按下表要求将端口加入VLAN并做相应配置:

4、SW2-1为接入交换机,为防止终端产生mac地址防洪攻击,请配置端口安全,每个已划分vlan的端口最多学习到5个mac地址,发生违规阻止后续违规流量通过,不影响已有流量并产生LOG日志;E1/1为专用接口,限定mac地址00-11-11-11-11-11可以连接;SW3-1,SW3-2配置防止PC端发出网关欺骗报文;

5、使用端口汇聚技术,在SW3-1、SW3-2之间的链路启用端口汇聚,汇聚接口为动态方式;

6、配置生成树协议,要求启用MSTP协议,name 为2016DCN,revision-level 1,实例1中包括VLAN10、20、30;实例2中包括VLAN40;要求SW3-1为实例1的主根,SW3-2为实例2 的主根,并互为备份根;通过在SW3-1,SW3-2修改成本值保证MST1中SW2-1E1/21阻断,MST2 中E1/22阻断;保护根桥在有更高优先级交换机接入E1/0/23-24口时不得抢占为根桥;

7、在三层交换之间启用VRRP协议,为VLAN、10、20、30、40实现网关备份,组地址为该VLAN中的最后一个可用IP,SW3-1为VLAN10、20、30的master;SW3-2为40的master,且互为备份,开启抢占功能;配置监视接口以实现上联接口断开时自动降低优先级以实现master,slave自动切换保证冗余性;

8、Server 172.16.100.1是SYSLOG和NTP服务器,内网中所有交换机LOG流量转发给Server,所有交换机和防火墙向Server学习时钟;配置SNMPv1/v2只读权限,Community dcn123,用于抓取流量图;

9、SW3-1访问Internet的双向流量镜像到E1/0/23口;

三、路由器配置与调试

1、由于历史原因,总部分部各有一部分Area 0;

2、总部内部,FW1、SW3-1、SW3-2、R2之间连接使用OSPF,Area 0;

3、分部内部,FW2、R3之间连接使用OSPF Area 0;

4、R2、R3之间路由协议请自行选择(OSPF area1 或RIP);

5、FW1、FW2通过默认路由连接至ISP1;并向内部传播默认路由;

6、总部、分部内部用户通过防火墙访问Internet;总部分部服务器通过R2-R3之间专

线同步数据;

7、总部VLAN40是管理员所在VLAN,通过专线管理分部设备;

8、路由优化,R2、R3过滤总部和分部间不必要的路由,请勿将不必要的路由传播进总

部或分部网络中;

9、总部FW1 服务器区与分部FW2服务器区(loopback0)之间正常情况下使用专

线同步数据,配置FW1、FW2之间IPSec链路为两台FW loopback0间同步数据备份链路,当FW上专线路由丢失时,自动使用FW1、FW2间IPSec链路同步数据;

四、广域网配置

1、总部FW1允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问

外网,

VLAN10使用200.1.1.4,

VLAN20使用200.1.1.5,

VLAN30使用200.1.1.6,

VLAN40使用200.1.1.7;

2、外网通过200.1.1.8可以访问Server 172.16.100.1;

3、FW2上配置PAT,实现内外访问外网;

4、R1与R2采用专线连接方式,间PPP封装,CHAP认证方式,双方使用自己的

hostname做用户名,密码自行设置;

五、无线配置

1、使用无线控制器提供DHCP服务,动态分配IP地址和网关:

2、DCWS配置VLAN100为管理和通信VLAN, DHCP下发192.168.100.0/24地址,

DNS:8.8.8.8,需要排除网关,地址租约为2天;网关使用最后一个可用IP地址,DCWS使用第一个地址作为管理地址,AC使用DHCP Option下发管理地址;

3、设置协议802.11n 2.4G频段;

4、设置SSID DCN,加密模式为wpa-personal,其口令为:chinaskill,

5、设置SSID GUEST 不进行认证加密;

6、配置所有无线接入用户相互隔离;

7、GUSET最多接入10个用户,并对GUEST网络进行流控,上行1M,下行2M。

8、考虑到无线网络会进一步部署,增加更多的AP,设置已有AP信道和发射功率每隔

1小时自动调节;

9、配置AP在脱离AC管理时依然可以正常工作;

六、安全策略部分

1、FW1,FW2配置trunst,untrunst,DMZ区域和相应策略

2、FW1,FW2攻击防护

启以下Flood防护:

ICMP洪水攻击防护,警戒值1000,动作丢弃;

UDP供水攻击防护,警戒值1000,动作丢弃;

SYN洪水攻击防护,警戒值1000,动作丢弃;

开启以下DOS防护:

Ping of Death攻击防护;

Teardrop攻击防护;

IP选项,动作丢弃;

ICMP大包攻击防护,动作丢弃;

3、FW1为了保证带宽的正常使用,通过流量管理功能将P2P应用的影响降到最低;

4、FW1为了防止垃圾邮件,配置邮箱过滤,过滤可能含有“发票”的邮件;

5、FW1加强访问Internet安全性,禁止从HTTP打开和下载可执行文件和批处理文

件;

6、总部FW loopback0与分部FW loopback0之间正常情况下使用专线同步服务器

间数据,为防止专线链路断开产生单点故障,配置FW1,FW2使用IPSEC VPN作为备用线路,数据ESP封装,加密算法采用3DES、认证算法采用SHA;

7、FW1配置SSL VPN,允许远程办公用户登陆内网服务器,用户名user1,密码dcn001;

服务器配置及应用项目

(550分)

【说明】

(1)题目中所涉及的所有系统的管理员以及其他普通用户密码均为2016Netw@rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。

(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用VMwareWorkstation软件自带的克隆系统功能实现。

(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将题目要求的截图内容以.jpg格式存储于各物理机桌面BACKUP_X(X为组号)文件夹中,文件名、扩展名和存放位置错误,涉及到的所有操作分值记为0分。

(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:

\virtualPC\虚拟主机名称。

(6)所有服务要求虚拟机系统重新启动后,均能正常启动和使用,否则扣除该服务功能一半分数。

虚拟化和存储部分

一、在Server 1上完成如下操作:

(一)完成虚拟化系统ESXI Server的创建

1、在VMware Workstation上安装名为“Vsphere-A1”的虚拟化系统,具体要求内

存为4G,硬盘80G;

2、开启Vsphere-A1的shell和ssh功能;

二、在Server 2上完成如下操作:

(一)完成虚拟化系统ESXI Server的创建

在VMware Workstation上安装名为“Vsphere-B1”的虚拟化系统,具体要求内存为4G,硬盘80G;

三、在Server 3上完成如下操作:

(一)完成存储系统的虚拟机创建

在VMware Workstation上安装名为“Openfiler-B1”的存储系统,具体要求为内存为1G,硬盘10G;

(二)完成VMware Vcenter Server和VMware-viclient的安装

在Server3上完成VMware Vcenter Server和VMware-viclient的安装;

(三)完成存储系统中磁盘的配置

1、在Openfiler-B1存储系统上添加三块SATA磁盘,每块磁盘大小为30G;

2、将三块硬盘配置成RAIR5格式的卷组,卷组名称为:iSCSI-1;

3、将卷组iSCSI-1配置成iSCSI格式的逻辑卷,逻辑卷名称为:iSCSI-2,大小为全部空间可用,逻辑卷描述为:openfiler-iSCSI;

4、开启iSCSI target server的服务;

5、添加new iSCSI target,并对其iSCSI-2进行映射,读写模式为:write-thru,配置Network ALL允许同网段的计算机可以访问;

(四)完成Vcenter Server数据中心的创建和主机的添加

1、使用VMware-client登录Vcenter Server,并创建数据中心,名称为:DataCenter;

2、在DataCenter中添加虚拟主机Vsphere1和Vsphere2;

(五)完成ESXI Server中使用iSCSI磁盘的配置

1、在Vsphere-A1或Vsphere-B1上,要求通过动态发现的方式,配置iSCSI存储适配器;

2、在Vsphere-A1和Vsphere-B1上,完成主机挂载数据存储,文件系统版本为:VMFS-5,共享存储名称为:iSCSI-disk,容量为:最大可用空间,使服务器进行正常存储;

(六)完成ESXI Server中虚拟系统的创建

1、在Vsphere-A1上,上传windows7的镜像文件,保存在iSCSI-disk中;

2、在Vsphere-B1上,上传Centos6.5的镜像文件,保存在iSCSI-disk中;

3、在Vsphere-A1上创建windows7的虚拟机操作系统,名称为win7-C1,内存为512M,硬盘大小为10G,并加入到https://www.doczj.com/doc/0b12860491.html,域中;

4、在Vsphere-B1上创建Cenots6.5的虚拟机操作系统,名称为Centos-C1,内存大小为512M,硬盘大小为10G;

(七)在主机Win7-C1中完成相关测试功能

访问https://https://www.doczj.com/doc/0b12860491.html,网站,显示内容截图为index.jpg;

(八)在主机Centos-C1中完成Apache服务器及MySQL数据库服务器的部署

1、在此服务器中中安装httpd服务,建立站点https://www.doczj.com/doc/0b12860491.html,,其网站主目录为/var/www/html,首页内容为“chinaskills’s website”;

2、使用openssl申请证书,创建自签名证书server.crt和私钥server.key,要求只允许使用域名通过SSL加密访问;

3、将此服务器配置为MYSQL服务器,升级服务器版本为5.6.24;创建数据库为userdatabase,在库中创建表为username,在表中创建3个用户,分别为(myuser1,

1995-7-1,男),(myuser2,1995-9-1,女),(myuser3,1998-4-30,男),口令与用户名相同,要求Password字段以密文显示,需要对登录网站的用户进行身份验证,表结构如下;

4、在

1996-10-25;

5、每周五凌晨1:00备份数据库userdatabase到var/databak/userdatabase.sql;

Windows操作系统

一、在Server 1上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2012-A1”,具体要求为内存为1.5G,硬盘60G,并将服务器加入到Windows域环境;

2、在虚拟机“Win2012-A1”中添加SCSI控制器,添加二块SCSI虚拟硬盘,其每块硬盘的大小为10G;并创建以SCSI-two为名字的存储池,利用存储池技术添加一块虚拟简单卷盘符为E盘,在E盘开启数据删除重复功能,排除扩展名为.doc,.txt的文件;

(二)在主机Win2012-A1中完成DHCP服务的部署

1、安装DHCP服务,为内网财务部、工程部、软件部和系统集成部的用户主机动态分配IPv4地址,建立作用域,作用域的名称采用对应部门名称的拼音,超级作用域的名称为DHCPSERVER,为用户分配网关、DNS服务器及域名;此后将DHCP服务管理器有关超级作用域内容展开并截图存储为dhcp.jpg;

2、当DHCP服务出现故障时,转移到win2012-C1服务器上,设置模式为热备用服务器,负载平衡百分比为各50%,伙伴服务器角色为“待机”,启用消息验证功能,密码为“135790”;

(三)在主机Win2012-A1中完成FTP服务的部署

安装FTP服务,新建一个FTP站点,主目录为E:\ftproot,通过适当技术实现用户soft1 与soft2通过匿名方式登录FTP站点时,只能浏览到“Public”子目录中的内容,若用个人帐号登录FTP站点,则只能访问自己的子文件夹;

三、在Server 3上完成如下操作:

(一)完成虚拟主机的创建

安装虚拟机“Win2012-C1”,其内存为2G,硬盘60G,并将服务器加入到Windows

域环境;

(二)在主机Win2012-C1中完成故障转移群集服务器的部署

1、在VMwareWorkstation上添加安装两块网卡,一块网卡提供网络服务,其IPv4地址为100.10.10.161/24,,另一块网卡为心跳线网卡,其IPv4地址为11.11.11.11;

2、使用iSCSI发起程序连接Win2012-D1的iSCSI虚拟磁盘Quorum和Files,并能正常访问;

3、安装故障转移群集功能和文件服务器功能;

(三)在主机Win2012-C1中完成WEB服务器2的部署

1、安装IIS组件,创建https://www.doczj.com/doc/0b12860491.html,站点,在M:\MyShare文件夹内中创建名称为chinaskills.html的主页,主页显示内容“热烈庆祝2016年全国职业技能竞赛开幕”,同时只允许使用SSL且只能采用域名方式进行访问;

2、设置网站的最大连接数为1000,网站连接超时为60s,网站的带宽为1000KB/S,使用W3C记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号和方法;

三、在Server 4上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2012-D1”,其内存为2G,硬盘70G;

2、在虚拟机“Win2012-D1”中添加SCSI控制器,添加3块SCSI虚拟硬盘,其每块硬盘的大小为5G,将三块硬盘配置为RAID5,对应磁盘盘符为E:\;

3、使用VMwareWorkstation自带的克隆功能,克隆一个虚拟机名称为“Win2012-D2”,并将服务器加入到Windows域环境;

4、安装虚拟机“Win2008-D1”,其内存为1G,硬盘40G;

(二)在主机Win2012-D1中完成域控制器的部署

1、创建4个用户组,组名采用对应部门名称的拼音来命名,每个部门都创建4个用户,财务部用户:fin1~fin4、工程部用户:eng1~eng4、软件部用户:soft1~soft4、系统集成部用户:sys1~sys4,所有用户不能修改其用户口令,具体口令为2016Netw@rk,并要求用户只能在上班时间可以登录(每周工作日9:00~18:00);

2、将此服务器配置为主DNS服务器,正确配置https://www.doczj.com/doc/0b12860491.html,域名的正向及反向解析区域,能够正确解析https://www.doczj.com/doc/0b12860491.html,域中的所有服务器;创建对应服务器主机记录,需要关闭网络掩码排序功能。设置DNS服务正向区域和反向区域与活动目录集成;要求动态更新设置为非安全,启用Active Directory的回收站功能;

3、将此服务器设置为域控制器,设置域和林的功能级别为Windows Server 2012;此外,安装证书服务,设置为企业根,有效期为5年,为企业内部自动回复证书申请;

4、制订备份计划,每天的0点对“系统状态”进行备份,并采用VSS完整备份,备份至e:\盘;

(三)在主机Win2012-D1中完成磁盘配额的部署

1、将Win2012-D1系统的C盘磁盘空间划出10G,对应磁盘盘符为F:\;

2、在F盘上新建Share文件夹,利用磁盘配额管理功能,完成对Share文件夹500M 大小的限制;

3、限制对Share文件夹内不可以保存*.xlsx和*.pptx文档;

(四)在主机Win2012-D1中完成iSCSI存储的部署

安装iSCSI目标服务器,并新建iSCSI虚拟磁盘,存储位置为F:\;虚拟磁盘名称分别为Quorum和Files,大小分别为512M和5G,访问服务器为Win2012-D2和Win2012-C1;

(五)在主机Win2012-D2中完成故障转移群集服务器的部署

全国职业院校技能大赛竞赛计算机网络应用项目方案申报书

附件 2016年全国职业院校技能大赛 竞赛项目方案申报书 赛项名称:计算机网络应用 赛项组别:中职组□高职组■ 专业大类:电子信息大类 方案设计专家组组长:温涛 专家组组长手机: 方案申报单位(盖章):工业和信息化职业教育教学指导委员会 方案申报负责人:温涛 联系手机: 邮箱号码: 通讯地址:大连市软件园路8号A3-209 邮政编码: 116023 申报日期: 2015年8月 2016年全国职业院校技能大赛 竞赛项目方案 一、赛项名称 (一)赛项名称 计算机网络应用 (二)压题彩照

(三)赛项归属产业类型 电子信息产业 (四)赛项归属专业大类 电子信息大类—计算机类—计算机网络技术(110202) 二、赛项申报专家组 三、赛项目的 通过竞赛,考核学生对智慧园区网络的拓扑规划能力、IP地址规划能力、有线无线网络融合能力、IP通信网部署能力、数据中心搭建与实施能力、云计算网络的规划及实施能力、出口规划与实施能力、设备配置与连接能力、服务的搭建与调试能力、应用的接入与测试能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、工程现场问题的分析和处理能力、组织管理与团队协调能力,推进计算机网络技术专业对接最新职业标准、行业标准和岗位规范,紧贴网络

工程前沿技术和生产实际,调整课程结构,更新课程内容,有效开展实践性教学,促进产教深度融合的人才培养模式改革。 四、赛项设计原则 (一)确保公开、公平、公正是赛项设计的第一准则 严格遵守大赛制度文件,规范赛项设计、组织、实施各环节流程,确保赛项公开、公平、公正。 (二)赛项关联专业覆盖面广 全国1327所高职高专院校中开设计算机网络技术专业院校超过1000所,专业覆盖率超过75%。赛项覆盖院校多,具有较好的带动和引领作用。 (三)赛项关联技术是实施“互联网+”行动、“中国制造2025”的重要基础和支撑 实施“中国制造2025”,加快新一代信息通信技术与制造业的深度融合,加快发展智能制造和工业互联网,需要计算机网络技术的支撑;推进“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等应用,构建以互联网为基础的产业新生态体系,计算机网络技术是基础。 (四)赛项关联岗位群人才需求量大 赛项主要关联计算机网络行业3个核心岗位群:网络组建项目实施与技术服务岗位(建网)、网络安全与管理项目实施与技术服务岗位(管网)、软硬件及网络应用系统实施与维护技术服务岗位(用网)。随着国内信息化产业的迅速推进、移动互联网应用和数据业务的快速发展、网络技术的日新月异,将对网络技术服务行业带来新的契机。市场对网络构建工程师、网络管理员、网络运维师等技术人员的需求

中小型网络构建与管理期末试题

山阳职教中心2009-2010学年度第二学期 《中小型网络构建与管理1》期末试题(卷) 姓名:班级:总分: 一、选择题(共70分,每题2分) 1、在数据链路层进行帧的封装时,必须要有源地址和目的地址,这种地址是() A、IP地址 B、MAC地址 C、端口地址 D、逻辑地址 2、TELNET服务端口号是() A、 23 B、 48 C、 53 D、 69 3、交换机工作在OSI七层的()层。 A、物理层 B、数据链路层 C、网络层 D、应用层 4、在常用的传输介质中,带宽最宽,信号传输衰减最小,抗干扰能力最强的是() A、双绞线 B、同轴电缆 C、光纤 D、微波 5、在对交换机进行配置时,使用()命令可以直接从接口模式退回到特权模式。 A、end B、exit C、enable D、interface fastethernet 0/2 6、使用()命令查询网卡的MAC地址信息。 A、Ping B、Arp -a C、IPconfig/all D、show 7、使用()命令用来测试网络两点间的连通性。 A、Ping B、Arp -a C、IPconfig/all D、show 8、下列IP地址不正确的是() A、192.168.12.23 B、12.6.23.4 C、172.16.13.25 D、34.267.23.1 9、下列IP地址中,可用作局域网中的主机IP地址的是() A、192.168.12.23 B、12.6.23.4 C、114.16.13.25 D、34.267.23.1 10、局域网的典型特性是() A、数据传输速率高,范围大,误码率高 B、数据传输速率高,范围小,误码率低 C、数据传输速率低,范围小,误码率低 D、数据传输速率高,范围小,误码率高 11、要查看交换机第3个接口的配置信息,应使用下面哪条命令。 ()

网络安全知识竞赛选择题最新最全题库

[单选题]win2KServer中在注册表哪个位置可以设置禁止默认共享() HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters HKLM\Microsoft\Windows\Services\lanmanserver\parameters HKLM\Software\Services\lanmanserver\parameters HKLM\Software\Windows\services\lanmanserver\parameters [单选题]SQLSERVER的能否审核登录失败和成功 不可以 只可以审核登录成功 可以审核登录失败 可以审核成功和失败 单选题]关于Cisco路由器的时间戳设置,在没有启用NTP服务的情况下,下列配置正确的是servicetimestamplogdatetimelocaltime servicetimestamplogdatetime servicetimestamploguptime servicetimestamploguptimelocaltime [单选题]哪个端口被设计用作开始一个SNMPTrap TCP161

UDP161 UDP162 TCP169 [单选题]HTTP,FTP,SMTP建立在OSI模型的那一层 2层–数据链路层 3层–网络层 4层–传输层 7层–应用层 [单选题]WebLogic10中关于内置管理员帐户的说法正确的是() 内置管理员帐户不可以删除 内置管理员帐户可以删除,但删除后只能通过weblogicAPI进行管理,无法通过webconsole页面进行管理 内置管理员帐户可以删除,但是新建帐户无法获得与内置管理员帐户同等权限 内置管理员帐户可以删除,并且可以给新建帐户赋予管理员相同权限 [单选题]Oracle数据库的常见TCP端口为: 1521 433

2018年全国职业院校技能大赛“网络搭建与应用”路由器RT2配置文件

正在收集配置... 当前配置: ! !version 1.3.3H service timestamps log date service timestamps debug date no service password-encryption ! hostname RT2 ! ! ! ! ! ! gbsc group default ! ! ! ! ! ! ! ! ! crypto isakmp key 123456 10.80.255.17 255.255.255.255 ! ! crypto isakmp policy 1 hash md5 ! crypto ipsec transform-set ipsec transform-type esp-des esp-md5-hmac ! crypto map ipsec 10 ipsec-isakmp set peer 10.80.255.17 set transform-set ipsec match address ipsecacl ! ! interface Tunnel1 mtu 1476 ip address 10.80.255.18 255.255.255.252

crypto map ipsec tunnel source GigaEthernet0/5 tunnel destination 10.80.255.25 ! interface Multilink1 ip address 10.80.255.22 255.255.255.252 no ip directed-broadcast ppp multilink multilink-group 1 bandwidth 64 dlc-compress MPPC ! interface FastEthernet0/0 no ip address no ip directed-broadcast ! interface GigaEthernet0/3 no ip address no ip directed-broadcast ! interface GigaEthernet0/3.10 ip address 172.17.10.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 10 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.20 ip address 172.17.20.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 20 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.100 ip address 172.17.101.254 255.255.254.0 no ip directed-broadcast encapsulation dot1Q 100 bandwidth 1000000 delay 1 ! interface GigaEthernet0/4 no ip address

2016年全国科普日网络微信知识竞赛试题314(附答案)

2016年全国科普日网络微信知识竞赛 试题库附答案 【全民竞赛网】45、在地铁站,有人掉下轨道,应该马上报警。这个说法对吗?() A、对 B、错 参考答案:B 【全民竞赛网】46、被称为“火车之父”的是以下哪位科学家?() A、瓦特 B、爱迪生 C、乔治·斯蒂芬森 参考答案:C 【全民竞赛网】47、冬天用手摸室外的铁和木头?()。 A、一样凉 B、铁比木头凉 C、木头比铁凉 参考答案:B 【全民竞赛网】48、多云是指云量占天空面积的40%~70%,这个说法对吗?() A、对 B、错 参考答案:A 【全民竞赛网】49、发霉的大米经过适当漂洗后还是可以食用的。这个说法对吗?() A、对 B、错 参考答案:B 【全民竞赛网】50、我国首台千万亿次超级计算机系统()的研制成功,使我国成为继美国之后世界上第二个能够研制千万亿次超级计算机系统的国家。 A、“星河一号” B、“天河一号” C、“银河一号” D、“银河二号” 参考答案:B 【全民竞赛网】1、下列说法不正确的是()。 A、利用太阳能等清洁能源代替化石燃料,有利于节约资源、保护环境 B、含有食品添加剂的食物对人体健康均有害,不可食用 C、为防止电池中的重金属等污染土壤和水体,应积极开发废电池的综合利用技术 D、提倡人们购物时不用塑料袋,是为了防止“白色污染” 参考答案:B 【全民竞赛网】2、飞机的下滑角是:()。

A、升力与阻力的夹角 B、飞行轨迹与水平面的夹角 C、阻力与重力的夹角 D、纵轴与水平面的夹角 参考答案:B 【全民竞赛网】3、重度烟瘾者大脑结构和功能会出现异常。这个说法对吗?() A、对 B、错 参考答案:A 【全民竞赛网】4、围绕多轴无人机立轴的是什么运动:()。 A、滚转运动 B、俯仰运动 C、偏航运动 D、没有运动 参考答案:C 【全民竞赛网】5、常见的飞机的可靠转向方式是什么?()。 A、副翼 B、方向舵 C、副翼+升降舵 D、差速 参考答案:C 【全民竞赛网】6、下列叙述中,错误的是()。 A、计算机要经常使用,不要长期闲置不用 B、为了延长计算机的使用寿命,应避免频繁开关计算机 C、计算机使用几小时后,应关机休息一会 D、在计算机附近应避免磁场干扰 参考答案:C 【全民竞赛网】7、手机流量指的是手机通话和短信收发的总量。这个说法对吗?() A、对 B、错 参考答案:B 【全民竞赛网】8、电子比原子小。这个说法对吗?() A、对 B、错 参考答案:A 【全民竞赛网】9、太阳将在约50亿年后,成为什么?() A、行星 B、白矮星 C、黑洞 参考答案:B 【全民竞赛网】10、以下哪个不是我国的无人机:()。 A、利剑 B、鳐鱼 C、翔龙

计算机网络技术-网络搭建与应用-竞赛试题

计算机网络技术专业协作会技能联赛 网络搭建与应用竞赛试题 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。 项目简介:

政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW800作为总部的内网防火墙;另一台DCFW800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

国赛中职网络搭建及应用竞赛规程

2013年全国职业院校技能大赛”中职组 网络搭建及应用赛项规程 一、赛项名称 网络搭建及应用 二、竞赛目的通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,提升中职院校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛方式与内容 (一)竞赛方式本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。每支参赛队由2 名选手(设队长1 名)和不超过2 名指导教师组成。选手须为年龄不超过21 周岁(当年)的2013 年中职同校在籍学生。 (二)竞赛内容 本赛项比赛时间为3 小时。 本竞赛重点考查参赛学生网络工程的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。 2.参赛学生能够根据业务需求和实际的工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际的工程业务 需要,完成设备的互联互通并进行调试。 3.参赛学生能够在路由器、交换机、无线交换机、无线AP、防火墙上完成网络配置,实现网络的运行,并根据网络业务需求配置各种策略,以满

足应用需求。 4.参赛学生能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。 5.参赛学生能够根据国家标准提交标准化的工程验收文件等。 其主要比赛知识点如下:

2016互联网新技能网络知识竞赛试题库14

2016年互联网新技能网络知识竞赛试题库14 1、PDSCH资源分配时,对于20M带宽,RBG Size的取值为: A、1 B、2 C、3 D、4 正确答案:D 2、4G业务支持多大的下行网络带宽? A、80Mbps~100Mbps B、100Mbps~150Mbps C、150Mbps~200Mbps D、200Mbps~300Mbps 正确答案:B 3、为什么会有国内TD-LTE扩大规模试验覆盖城市所说的“10+3”之屮的“3” () A、3个直辖市 B、扩大规藏试验比前两个阶段增加了3个城市 C、3个内陆城市 D、包括了“海峡两岸无线城市群合作TD-LTE试验网项目”的3个城市正确答案:D 4、在进行TD-LTE容量规划时,以下哪些因素需要考虑() A、用户分布情况 B、频率配置 C、时隙配置 D、调度算法 E、干扰抑制技术 正确答案:A,B,C,D, E 5、诺基亚在终端的策略是什么 A、销售S60第五版高端手机 B、销售以诺基亚导航为首的各项服务 C、销售S60的各种应用软件 D、销售诺基亚整体解决方案 正确答案:D 6、GBR/Non-GBR bearer> QCI 描述正确的() A、default-bearer 一定是Non-GBR bearer B^ delicated bearer 一定是GBR bearer

C、Non-GBR bearer 可以对应QCI 1、6、7、8、9 D^ QCI2、3、4、5 一定是delicated-bearer 正确答案:A,C,D 7、下列哪个网元属于E-UTRAN () A、S-GW B、E-NodeB C、M ME D、EPC 正确答案:B 8、4G高速流量包包括以下哪几个档次? A、50 元 B> 80 元 C、100 元 D、250 元 正确答案:ABCD 9、瘦AP组网的主要特点 A、灵活的组网方式 B、支持漫游功能 C、无线终端定位 D、集中的网络管理 E、AP独立工作 正确答案:ABCD 10、云计算的服务模式有哪些? A、l aaS B、l aaS C^ QaaS D、PaaS 正确答案:ABC 11、L TE支持()种信道带宽 A、1 B、2 C、6 D、8 正确答案:C 12、以下哪种备份形式是对数据库进行整体备份() A、R AID备份 B、业务数据库备份 C、全备份

计算机网络基础与应用自我测试题

《计算机网络基础与应用》 模块一计算机网络基础 一、请在空白处填写合适的内容 1.计算机网络是将多个具有独立工作能力的计算机系统通过通信设备和线路由功能完善的网络软件实现资源共享和数据通信的系统。 2.计算机网络的发展分两阶段,即:面向终端的网络和计算机的网络。 3.计算机网络按分布距离分为:局域网、城域网和广域网。 4.局域网是指有限的地理范围内构作的计算机网络,它是计算机硬件和传输介质的结合,典型特征是位于一个建筑物或一个单位内。英文简称LAN。 5.在局域网中的计算机可分为两种角色。即:工作站和服务器。 6.从网络架构方法看,局域网有3种类型对等网、工作站服务器网络和无盘工作站。 7.目前网络中经常接触到的3个团体是ISO、ARPA和IEEE。 8.TCP/IP协议中,TCP是指传输控制协议,IP是指网际协议。 9.IEEE 802.3标准是关于有线以太网络的标准。 二、请从下面4个选项中选择一个比较合适的选项 1.下列哪方面是构作计算机网络不会涉及到的。( C ) A.计算机互联 B.通信设备与传输介质 C.计算机性能与交换技术 D.网络软件,通信协议和网络操作系统(NOS) 2.下列说法正确的是()。 A.远程网就是通常说的Internet B.城域网构作距离在10Km~100Km内 C.局域网是速度最快的网络 D.局域网只是计算机硬件和传输介质的结合,不需要其他辅助的东西。 3.下列哪项不是局域网的特点( D ) A.网络的经营权和管理权属于某个单位B.通信处理一般由网卡完成 C.网络所覆盖的地理范围比较小D.所有通信都可用 4.局域网的基本组成部分中,下列哪项是没有的。(A ) A.网络基本结构 B.计算机及智能型外围设备C.网络接口卡及电缆 D.网络操作系统及有关软件三、你认为以下的说法正确吗 1.计算机网络是计算机与通讯技术密切结合的结果。(对) 2.在所有的网络中,局域网的传输距离最小。(对) 四、请对以下问题进行分析或回复 1.计算机网络发展分几个阶段?各有什么特点? 答:第一阶段计算机网络是以单个计算机为中心的远程联机系统,它是由一台计算机和多个终端组成的应用系统,网络终端无数据处理能力,只作为数据的输入输出。第二阶段计算机网络是以多个主机通过通信线路互联起来协同工作的系统,主机之间不是直接用线路相连,而是接口报文处理机IMP转接后互联的。网络中互联的主机负责运行程序,提供资源共享。第三阶段计算机网络是具有统一的网络体系结构并遵循国际标准的开放式和标准化的网络。计算机网络开放标准化的产生,实现计算机的互联。第四阶段计算机网络从20世纪80年代末开始,局域网技术发展成熟,出现光纤及高速网络技术,整个网络发展成为以Internet为代表的互联网。计算机网络就是将多个具有独立工作能力的计算机系统通过通信设备和线路由功能完善的网络软件实现资源共享和数据通信的系统。 2.服务器、工作站及终端有什么异同? 答:工作站就是一台PC机,它与服务器连接登录后,可以向服务器读取文件,它可以有自己的操作系统,能独立工作;通过运行工作站网络软件,访问服务器共享的资源。 服务器是一台为网络提供数据及资源的计算机。其服务功能是运行网络操作系统,提供硬盘、文件数据及打印机共享等,是网络控制的核心,因此从配置到性能要求上都要高于其他计算机。 3.对等网、工作站/服务器网络和无盘工作站各有什么优缺点? 答:(1)对等网是局域网中最基本的一种。采用这种方式,计算机的访问速度比较慢,但非常适合于小型的、任务轻的局域网,(2)工作站/服务器网络常用于大、中型的局域网络,服务器不仅可以对工作站进行统一管理,而且为网络提供共享资源。(3)无盘工作站是指一种基于专用服务器的网络结构。其特点是工作站上没有软盘驱动器和硬盘驱动器,不能通过自身的操作系统来启动。它是采用网卡上的自启动芯片与服务器相连接,通过服务器的远程启动服务来实现工作站的启动。 4.什么是通信协议,ISO通信标准分7层是指哪7层? 答:网络通信协议就是网络设备进行正常通信的一套规则,这套规则可以理解为一种彼此都能听得懂的公用语言。 ISO通信标准有:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。 5.简述同轴电缆的制作和安装过程。 答:步骤一:用同轴电缆专用剥线钳将细缆外皮剥除,露出芯线长约3mm,白色保护层约4mm,屏蔽层约8mm 步骤二:将探针套入网线的芯线上,一直要插到底,然后再把套上探针的芯线插入到同轴电缆专用压线钳中间的探针小圆孔中,压紧,使探针与网线芯线紧连。 步骤三:将BNC连接器金属套环套入压好镀金探针的细同轴电缆,然后再将网线连接探针的一端从BNC接头小的一端插入(也要插到底)。步骤四:把套在网线的金属套环推到网线与BNC连接器连接处,再把网线钳的六角缺口卡在确定好的套环位置上,紧握网线钳手柄,紧压,使网线与BNC连接器通过BNC金属套环紧紧连接起来,如图1-1-6所示。压好后的金属套环呈六角形。 步骤五:通过测线仪对同轴电缆进行测试。将制作好的同轴电缆接上测试仪,观察指示灯的闪烁状态,对BNC电缆进行测试,正常的电缆会每隔5秒钟闪烁一次。 6.简述5种网络拓扑结构各自的优缺点。 答:(1)总线型:结构简单、布线容易、可靠性较高,易于扩充,是局域网常采用的拓扑结构。缺点:所有的数据都需经过总线传送,总线成为整个网络的瓶颈;出现故障诊断较为困难。最著名的总线拓扑结构是以太网。 (2)星型:优点:结构简单、容易实现、便于管理,连接点的故障容易监测和排除。缺点:中心结点是全网络的可靠瓶颈,中心结点出现故障会导致网络的瘫痪。 (3)环型:优点:结构简单,适合使用光纤,传输距离远,传输延迟确定。缺点:环网中的每个结点均成为网络可靠性的瓶颈,任意结点出现故障都会造成网络瘫痪,另外故障诊断也较困难。(4)网状:优点:系统可靠性高,比较容易扩展,但是结构复杂,每一结点都与多点进行连结,因此必须采用路由算法和流量控制方法。目前广域网基本上采用网状拓扑结构。 (5)蜂窝状:是无线局域网中常用的结构。它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,优点:网络覆盖范围广,用户上网方便快捷。缺点:无线信号易受干扰,网络速度较慢,网络安全性较差。

网络安全知识竞赛题库

单选题 1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是(B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段?(A) A、缓冲区溢出; B、网络监听 C、拒绝服务 D、IP欺骗 4.主要用于加密机制的协议是(D) A、HTTP B、FTP C、TELNET D、SSL 5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?(B) A、缓存溢出攻击; B、钓鱼攻击 C、暗门攻击; D、DDOS攻击 6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B) A、木马; B、暴力攻击; C、IP欺骗; D、缓存溢出攻击 7.在以下认证方式中,最常用的认证方式是:(A) A基于账户名/口令认证 B基于摘要算法认证; C基于PKI认证; D基于数据库认证 8.以下哪项不属于防止口令猜测的措施?(B)

A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现; C、防止用户使用太短的口令; D、使用机器产生的口令 9.下列不属于系统安全的技术是(B) A、防火墙 B、加密狗 C、认证 D、防病毒 10.抵御电子邮箱入侵措施中,不正确的是(D ) A、不用生日做密码 B、不要使用少于5位的密码 C、不要使用纯数字 D、自己做服务器 11.不属于常见的危险密码是(D ) A、跟用户名相同的密码 B、使用生日作为密码 C、只有4位数的密码 D、10位的综合型密码 12.不属于计算机病毒防治的策略的是(D ) A.确认您手头常备一张真正“干净”的引导盘 B.及时、可靠升级反病毒产品 C.新购置的计算机软件也要进行病毒检测 D.整理磁盘 13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是()防火墙的特点。(D) A、包过滤型 B、应用级网关型 C、复合型防火墙 D、代理服务型 14.在每天下午5点使用计算机结束时断开终端的连接属于( A ) A、外部终端的物理安全 B、通信线的物理安全 C、窃听数据 D、网络地址欺骗 15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B) (A)SARS (B)SQL杀手蠕虫

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络安全知识竞赛题库(100道)

一、单选题 1.(容易)2014年2月27日,中共中央总书记、国家主席、中央军委主席、中 央网络安全和信息化领导小组组长习近平2月27日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,_______和_____是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。 A.信息安全、信息化 B.网络安全、信息化 C.网络安全、信息安全 D.安全、发展 答案:B 2.(容易)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出,网络空间的竞争,归根结底是____竞争。 A.人才 B.技术 C.资金投入 D.安全制度 答案:A 3.(容易)2014年2月,我国成立了(),习近平总书记担任领导小组组长。 A.中央网络技术和信息化领导小组 B.中央网络安全和信息化领导小组 C.中央网络安全和信息技术领导小组 D.中央网络信息和安全领导小组 答案:B 4.(容易)首届世界互联网大会的主题是______。 A.互相共赢 B.共筑安全互相共赢 C.互联互通,共享共治 D.共同构建和平、安全、开放、合作的网络空间

答案:C 5.(容易)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出,“互联网核心技术是我们最大的‘命门’,______是我们最大的隐患”。 A.核心技术受制于人 B.核心技术没有完全掌握 C.网络安全技术受制于人 D.网络安全技术没有完全掌握 答案:A 6.(中等)2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上 指出:“互联网主要是年轻人的事业,要不拘一格降人才。要解放思想,慧眼识才,爱才惜才。培养网信人才,要下大功夫、下大本钱,请优秀的老师,编优秀的教材,招优秀的学生,建一流的____。” A.网络空间安全学院 B.信息安全学院 C.电子信息工程学院 D.网络安全学院 答案:A 7.(容易)2016年04月19日,习近平总书记在网络安全和信息化工作座谈会上 的讲话强调,要建立______网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。 A.政府和企业 B.企业和企业 C.企业和院校 D.公安和企业 答案:A 8.(容易)2016年04月19日,习近平总书记在网络安全和信息化工作座谈会上 的讲话强调,要加快网络立法进程,完善依法监管措施,化解网络风险。前段时间发生的e租宝、中晋系案件,打着()旗号非法集资,给有关群众带来严

2015年全国职业院校技能大赛网络搭建与应用竞赛试题(第10套)

2015年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目,占总分的比例为45%; 第二部分:服务器配置及应用项目,占总分的比例为55%; 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效容处理。 (8)与比赛相关的工具软件放置在D盘的tools文件夹中。

三、竞赛项目背景及网络拓扑 1. 项目描述 下图是某集团公司在设有总公司,在设有分公司,为了实现信息交流和资源共享,需要构建一个跨越两地的集团网络。总公司采用节点和链路冗余的网络架构及双出口的网络接入模式,采用防火墙接入互联网络,保护网用户资源,采用路由器接入城域网专用链路来传输业务数据流。 总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用线路,分公司的网用户接入采用无线接入方式访问网络资源。为了保障总公司与分公司业务数据传输的高可用性,租用广域网专用线路ISP为主链路,采用基于IPSEC-VPN技术作为因特网链路的备份链路,以实现业务流量的高可用性。总公司与分公司网络采用OSPF路由协议;而总公司防火墙与网路由器的连接采用RIP路由协议,集团网络具体拓扑结构如图1所示。 2. 网络拓扑规划 网络拓扑结构规划如图1所示。 图1 网络拓扑结构图 本次公司的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连接到网络出口防火墙,同时核心路由器通过ISP专线连接到分公司的出口路由器。总公司的网络出口使用防火墙分别连接到ISP和VPN设备,

4.网络搭建与应用赛项竞赛规程

2016年泰安市职业院校技能大赛 “网络搭建与应用”赛项竞赛规程 一、竞赛目的 通过竞赛,检验参赛选手的团队协作能力、计划组织能力、网络拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的实现与调试能力、故障排除和验证能力、网络应用的接入与测试能力,以及质量管理和成本控制意识,引导我市中职学校加强专业改革,促进高素质技能型人才培养。 二、竞赛内容与时间 (一)竞赛内容 1.网络组建:利用本届大赛执委会提供的计算机、网络等设备完成设备连接、链路质量检测、端口检测;IP地址规划与实施;交换机、路由器和无线AP等网络设备的设置与调试,局域网和广域网的相关配置。 2.服务器配置及应用:能利用本届大赛执委会提供的计算机安装服务器操作系统(Windows/Linux)并配置DNS、Web、FTP、E-mail、DHCP服务(Windows/Linux)、安装数据库、根据要求使用虚拟化技术,服务器集群技术来实现网络的高可用性和负载均衡。 3.网络安全配置与防护:利用本届大赛执委会提供的计算机、网络等设备部署防火墙、使用入侵检测技术保障网络安全,对网络存在的风险进行预警,实现路由、NAT转换、防DDos攻击、包过滤、URL过滤、P2P流量控制、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPSec VPN;配置无线网络WEP加密、MAC认证接入控制;部署操作系统保护网络安全。 大赛流程:选手抽签入场,参赛队就位并领取比赛任务,完成比赛设备、线缆和工具检查等准备工作。正式比赛:参赛选手需按题目要求在答题纸上规划IP地址并填写,配置网络设备和服务器操作系统等,完成网络搭建及应用,比赛顺序和分工,由参赛队自行商定。本竞赛重点考查参赛学生网络方面的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的项目文档,理解实际项目的应用与业务架构。

企业网络搭建与应用(国赛模拟试题三)

-网络搭建与应用(题目 A ) 一、项目背景 假设你是某企业的网络管理员,你所在企业的网络分为:办公网和数据中心两部分,网络拓扑图如下所示: 同时,为了连接办公网和数据中心,该企业从ISP 租用了两种类型的线路:100M 线路(由RSR20模拟);2M ,SDH 线路(由S21模拟)。 二、功能实现 2.1 网络搭建 1、请根据拓扑图中已有的IP 地址,规划好网络设备的IP 地址、vlan 、网关等。 2、在ISP 的100M 线路上,S37-1,S37-2和RSR20之间配置OSPF 动态路由,实现连通。 3、在ISP 的2M,SDH 线路上,S37-1与S21之间、S37-2与S21之间使用trunk 线路;S37-1与S21之间配置vlan100作为互联vlan ,S37-2与S21之间配置vlan200作为互联vlan 。 4、在ISP 的2M,SDH 线路上,S37-1与S37-2之间配置静态路由,但因为线路带宽不够,2M,SDH 线路只作为100M 线路的备份,在100M 线路失效时,传输数据。 2.2 Windows 安装与配置 1、在VM 上安装Windows Server 2008。 2、在Windows Server 上创建活动目录,作为域控制器,Printer server 加入域。 3、配置组策略,设置安全策略,建立桌面文件重定向,使不同的用户在客户端登录,显示不同的桌面。 4、安装配置基于域的数字证书,使用https 协议在客户端浏览指定网页。 2.3 Linux 安装与配置 Print server 192.168.1.2 S37-2 192.168.1.1 Linux server 172.20.1.1 Windows client 192.168.10.1 S37-1 数据中心2.2.2.2/30 1.1.1.2/30

2020 中职 技能大赛改革试点赛 网络搭建与应用 公开赛卷报告单示例-1

2020年全国职业院校技能大赛改革试点赛 网络搭建与应用竞赛 《网络搭建及安全部署竞赛报告单》(电子版) ZZ-2020004网络搭建与应用赛项执委会及专家组 2020年9月23日

二、交换配置与调试(140分) (一)、示例(仅供参考,具体已正式赛卷为基准): 请在SW-Core执行show ip route命令收集信息,窗口截图如下: 请在SW-Core收集OSPF视图下的配置信息,窗口截图如下:

请在SW-Core执行show running-config interface e 2/0/1命令配置信息,窗口截图如下:

?请注意尽量保证格式、图片排列整齐! ?请注意尽量窗口只显示需要查看的信息,窗口内的显示内容大小合适、清晰! ?为了保证结果的真实性,请提供图片截图,不要复制命令行配置至本窗口,否则本知识点得分按零分处理。 (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

(三)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (四)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (五)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (六)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (七)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: 三、路由配置与调试(160分) (一)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

《网络组建与应用》期末测试题一及答案

期末测试题一 一、单项选择题(每题1分,共15分) 1.在计算机网络中,通常所说的WLAN是指()。 A.无线局域网 B.广域网 C.城域网 D.对等网 2.下列IP地址中哪一个是属于B类地址()。 A.192.168.1.2 B.191.168.1.2 C.10.16.0.1 D.126.1.1.1 3.下列哪个IP地址是用来在公司或者是企业内部等使用的专用IP地址()。 A.169.123.1.2 B.127.8.22.24 C.169.169.22.24 D.192.168.1.2 4.以下对局域网的特点描述错误得是()。 A..传输速率高,一般为1~20Mb/s,光纤高速网可达100 Mb/s 甚至1000 Mb/s B.无规则的拓扑结构 C.传输质量好,误码率低 D.支持多种传输介质 5.集线器工作在OSI七层模型中的()层。 A.物理层B.数据链路层 C.网络层D.应用层

6.组建局域网时,最常用的网络物理拓扑结构是()。 A.星型 B.总线型 C.树型 D.环形 7.目前,在RJ-45接口的8个脚位中,只使用到其中的()个脚位。 A.3 B.5 C.4 D.6 8.在以下网络通信协议的协议中,哪一种协议的体积比较大,运行速度较慢()。 A.TCP/IP协议B.IPX/SPX协议C.NetBEUI协议 D.NWLink协议 9.在以下网络通信协议的协议中,哪一种协议是不可路由的()。 A.TCP/IP协议B.FTP协议C.NetBEUI协议 D.MTP 协议 10.在对等网络中不可以完成的工作是()。 A.共享文件夹并给它起若干个名字B.映射网络驱动器

2020年度全国网络安全知识竞赛精选试题库及答案(共三套)

范文 2020年度全国网络安全知识竞赛精选试题库及答 1/ 10

案(共三套) 2020 年度全国网络安全知识竞赛精选试题库及答案(共三套)2020 年度全国网络安全知识竞赛精选试题库及答案(一) 1.ATM 自动存取款机是我们日常存取现金都会接触的设备,以下关于 ATM 机的说法正确的是?() A. 所有 ATM 机运行的都是专业操作系统,无法利用公开漏洞进行攻击,非常安全 B. ATM 机可能遭遇病毒侵袭 C. ATM 机无法被黑客通过网络进行攻击 D. ATM 机只有在进行系统升级时才无法运行,其他时间不会出现蓝屏等问题。 我的答案:B 参考答案:B 收起解析难度系数:考点:参考解析:略 2.下面病毒出现的时间最晚的类型是() A. 携带特洛伊术马的病毒 B. 以网络钓鱼为目的的病毒 C. 通过网络传播的蠕虫病毒 D. OEice 文档携带的宏病毒

我的答案:参考答案:B 收起解析难度系数:考点:参考解析:略 3.下列关于防火墙的叙述中,错误的是() A. 防火墙控制着访问网络的权限 B. 防火墙可以提高网络的安全性 C. 防火墙必须是硬件设备 D. 防火墙可以是纯软件的我的答案:参考答案:C 收起解析难度系数:考点:参考解析:略 4.包过滤防火墙工作在 OSI 网络参考模型的()。 A. 物理层 B. 数据链路层 C. 网络层 D. 应用层我的答案:参考答案:C 收起解析难度系数:考点:参考解析:略 3/ 10

5.下列关于计算机病毒叙述中,正确的是( ) A. 计算机病毒具有潜伏性,仅在特定时间满足特定条件下发作 B. 计算机病毒一般寄生于文本文件中 C. 计算机病毒只要人们不去执行它,就无法发挥其破坏作用 D. 计算机病毒是人为编制出来的,可在计算机运行的程序我的答案:参考答案:D 收起解析难度系数:考点:参考解析:略 6.信息安全领域内最关键和最薄弱的环节是()。 A. 技术 B. 策略 C. 管理制度 D. 人我的答案:参考答案:D 收起解析难度系数:考点:参考解析:略 7.文件的拥有者可以决定其他用户对于相应的文件有怎样的访问权限,这种访问控制是( ) A. 自主访问控制 B. 强制访问控制

相关主题
文本预览
相关文档 最新文档