2010年全国职业院校技能大赛(高职组)“计算机网络组建及安全维护”赛项样题
- 格式:doc
- 大小:456.00 KB
- 文档页数:10
“2015年职业院校技能大赛”高职组计算机网络应用竞赛样题2015年职业院校技能大赛组委会2015年5月赛题说明一、竞赛内容分布第一部分:云计算平台配置及应用项目;第二部分:数据中心、云计算网络设备配置;第三部分:综合布线、无线传感项目。
二、竞赛时间竞赛时间为4个小时。
三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3.操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5.裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名。
四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件和相应的PDF文件(WORD文件用来评阅,PDF文件在必要的时候用来审核,PDF文件由WORD另存为pdf格式来获得)。
五、项目背景及网络拓扑1.项目描述某集团公司原在国内建立了总部,后在欧洲地区建立了地区部。
总部办公区设有研发、市场等个部门,统一进行IP及业务资源的规划和分配。
公司规模在2014年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
2.网络拓扑规划集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图1所示。
其中两台S5800交换机编号为IRF-SW1、IRF-SW2,通过IRF协议进行虚拟化,用于服务器高速接入;两台S3600V2编号为SW2、SW3,作为总部的核心交换机;两台MSR2630路由器编号为RT2、RT3,作为总部的核心路由器;一台S3600V2编号为SW1,作为接入交换机;一台MSR2630路由器编号为RT1,作为分支机构路由器。
2010年全区中等职业教育计算机应用技术技能比赛A组(企业网络搭建及应用)选手机位编号:__________场次:_______比赛时间:180分钟一、比赛注意事项:1.参赛选手须出示相关证件,验明身份才能参加比赛。
2.参赛选手根据抽签的机位编号就座。
3.参赛选手须自带双绞线制作工具,签字钢笔或水笔。
4.不准携带与比赛无关的物品进入赛场,包括:手机、U盘、MP3、移动硬盘、书籍、资料等。
5.本项比赛为学生团体项目,每队2名选手。
6.比赛过程中遇到机器故障,必须报告评委老师,不得擅自处理。
7.比赛结束时,参赛选手必须停止操作,注意不要关闭计算机。
8.比赛环境:⑴硬件环境:计算机4台(参考技术指标为:CPU:P4 1.6G以上,内存:2G DDR 以上,硬盘:160G 以上,显存:128M,DVD光驱),打印机1台(含打印线缆、驱动程序光盘),测线仪1套,标签纸24张,打印纸、水性笔等耗材若干。
网络设备及材料:锐捷(RSR20-04)路由器2台、锐捷(RG-S3760-24)三层交换机2台、锐捷(RG-S2026F)二层交换机1台,超5类双绞线15米,RJ45水晶头20个。
⑵软件环境: Windows XP SP2(中文版);VMware Server 1.4(英文版);Dreamweaver CS3(中文版);WinRAR3.71(中文版);Microsoft Office 2003(中文版);Windows 2003 Server R2中文版SP2系统安装映像文件;Windows 2000 Server中文版SP4系统安装映像文件;Linux Fedora 5系统安装映像文件;提供Windows Server和Linux操作系统安装序列号。
实验题目:项目背景:本企业网的网络拓扑图如下图所示,企业网外部接入层采用一台三层交换机S3760B,企业网内部核心层和接入层使用了一台三层交换机S3760A和一台二层交换机S2026F,边缘采用两台路由器R20-04-A和路由器R20-04-B进行连接。
2010年计算机网络组建与安全维护竞赛试题(二)第一部分:网络综合布线工程技术项目(占总成绩的15%)布线安装施工在西元网络综合布线实训装置上进行,每个竞赛队1个区域。
特别注意:安装部分可能使用电动工具和需要登高作业,特别要求参赛选手注意安全用电和规范施工,登高作业时首先认真检查和确认梯子安全可靠,双脚不得高于地面1米,而且必须2人合作,1人操作1人保护。
具体路由请按照题目要求和图1中表示的位置。
20406080100第一季度第三季度东部西部北部图1按照图1所示位置,完成FD 配线子系统的线槽、线管、底盒、模块、面板的安装,同时完成布线端接。
要求横平竖直,位置和曲率半径正确,符合GB50311-2007标准和GB50312-2007标准,且所有线槽、线管的接缝不大于1毫米。
按照信息插座面板孔数铺设双绞线,从1号插座开始插座左侧模块的双绞线,端接到机柜内配线架的1口,其余顺序端接。
具体包括如下任务:一、FD配线子系统线槽/线管安装和布线完成以下指定路由的安装和布线:1)插座布线路由:使用Φ20PVC冷弯管和直接头,并且自制弯头,按照图示曲率半径要求,安装布线。
2)插座布线路由:使用39X18PVC线槽、自制弯头,安装布线。
接头制作要求按照图2和图3所示。
图2 水平弯头制作示意图图3 阴角弯头制作示意图3)插座布线路由:利用2号插座水平39X18PVC线槽、垂直铺设20X10PVC线槽,安装布线。
4)插座布线路由:使用20X10PVC线槽和成品弯头、阴角,安装布线。
5)完成FD机柜内网络配线架的安装和端接。
要求设备安装位置合理、剥线长度合适、线序和端接正确,预留缆线长度合适,剪掉牵引线。
特别注意:不允许给底盒开孔将PVC线管直接插入,只能使用预留进线孔。
二、建筑物子系统安装和布线从标识为BD的西元网络综合布线实训台向FD机柜安装1根Φ20 PVC线管,从BD向FD 机柜铺设2根网络双绞线,BD端将2根网络双绞线分别端接到该设备右边的24口配线架第23、24口对应的模块。
2010年全国职业院校技能大赛高职组
计算机网络组建与安全维护竞赛试题
参赛说明
一、注意事项
1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。
4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
二、竞赛环境
硬件环境
软件环境
三、网络拓扑如下图所示:
2010年全国职业院校技能大赛高职组——计算机网络组建与安全维护竞赛试题
3/ 7
试题题目
试题一:项目组建与规划(104分)(1)IP规划(56分)
根据下表和网络拓扑图,将IP地址配置正确。
(2)网络拓扑连接(48分)
将设备按照拓扑进行连接。
每根连线2分,共48分。
试题二:项目实施(496分)
(1)总公司局域网实施(300分)
(2)城域网实施(182分)
(3)分公司局域网实施(14)。
选手编号:……………………………………………………………………竞赛说明一、注意事项:1、检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。
2、赛场已在物理机计算机上安装好windows XP、VMware虚拟机软件和华三设备操作手册,检查电脑设备是否正常。
3、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
4、操作完成后,需要保存设备配置在指定的PC1上,并使用光盘刻录机刻录,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
5、不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。
6、考生自己安装的所有linux系统的root密码为20102010,所有windows系统的administrator密码为空。
考生在VMware下安装的linux在创建linux文件夹下,windows server 2003在创建的WindowSW2003文件夹下.二、竞赛环境:软件环境:三、项目背景伴随着本科学生数量的大量增加,济南某高校在青岛建立了自己的新校区,共有老师、学生等3000多人,并计划未来5-10年可增加至6000人左右。
为满足学校内信息化办公、教学的需要,现在建立校园园区网络。
此校园园区网络通过ISP提供的线路,使用VPN技术与济南总部园区网络相连。
四、竞赛拓扑:图1 网络拓扑图根据校园网络建设需求,某系统集成公司进行网络规划和部署。
为了确保部署成功,前期进行仿真测试。
测试环境包括了3台路由器、3台三层交换机、1台二层交换机、1台服务器及3台主机。
请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、路由协议、网络安全与可靠性等配置任务。
竞赛要求一、网络物理连接1、制作双绞线:按568B的标准,制作适当长度的10根网线,并验证无误。
2、拓扑连接:根据下表和网络拓扑图,将所有网络设备与主机连接起来。
2012年全国高职院校技能大赛“计算机网络组建与安全维护”项目竞赛规程一、竞赛项目名称计算机网络组建与安全维护二、竞赛目的适应网络产业快速发展及“三网融合”、“物联网”的趋势,体现绿色节能理念,促进网络工程项目及产业前沿技术在高职院校中的教学应用,引导高职教育计算机网络专业的教学改革方向,优化课程设置;深化校企合作,推进产学结合人才培养模式改革;促进高职相应专业学生实训实习与就业。
通过竞赛,检验参赛选手在模拟真实的工作环境与条件下实现对网络组建与安全维护的实施能力,软件安装(或固件升级)能力,设备调试能力,以及网络构架设计改进的能力,包括各种服务器的安装与配置,现场问题的分析与处理、团队协作和创新能力、质量管理与成本控制、安全、环保等意识;实现,引导高职院校关注网络构建与安全维护的高速发展趋势与技术应用方向,指导和推动计算机应用专业开展教学改革,加快计算机应用专业高素质技能型人才的培养,适应国家产业结构调整和产业发展对计算机应用技术人才的需求,增强技能型人才的就业竞争力。
三、竞赛方式和内容(一)竞赛方式比赛采用团队方式进行,每支参赛队由3名选手组成,其中队长1名,并可配2名指导教师。
参赛选手须为2011年同校在籍高职学生,男女不限。
比赛期间,禁止参赛队员在比赛规定时间内接受指导教师指导。
赛场开放,允许观众在不影响选手比赛的前提下现场参观和体验。
(二)竞赛方案企业网络搭建及应用(3人团体项目)利用大赛提供的4台计算机、3台路由器、3台三层交换机、1台安全产品、按大赛要求组建网络。
比赛时间为4.5个小时,连续进行。
网络线缆制作与连接、服务器的安装与配置、网络设备调试、网络测试验收、清洁整理等时间计算在内。
参赛队根据给定竞赛任务,按照大赛组委会提供的竞赛题目要求,在规定时间和指定场地内,根据规定的网络模型和技术要求,完成设备连接,完成配置、验收测试。
参赛选手利用软硬件环境组建星型网络,对网络进行配置;安装Windows和Linux操作系统,并按比赛要求进行相应设置。
选手编号:……………………………………………………………………2010年天津市高职高专院校计算机技能竞赛计算机网络组建与安全维护项目样卷参赛说明一、注意事项:1、检查硬件设备、网线头和Console线等的数量是否齐全。
2、赛场已在物理机计算机上安装好windwos server 2003和VMware虚拟机软件,检查电脑设备是否正常。
3、自带双绞线制作和验证测试工具。
禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
4、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
5、不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。
6、考生自己安装的所有linux系统的root密码为redhat,所有windows系统的administrator密码为空密码。
二、竞赛环境:软件环境:三、网络拓扑如下图所示:第 2 页共9 页竞赛需求一、网络搭建(15分)1、制作双绞线:按568A或568B的标准,制作7根2米长的网线,并验证无误。
2、拓扑连接:根据下表和网络拓扑图,将所有连接起来。
截图说明:网络搭建部分以下题目选手需在完成配置后提交能反映各个配置项目结果的窗口截图,所有截图按照试题顺序粘贴在文件名为XX_网络搭建.doc(XX为参赛选手编号)的文档中,并在每个截图下方给予图示说明,无截图的项目不得分。
本试卷所有截图和需要保存的文档最终确保保存在物理计算机1的桌面上。
二、网络设备配置(35分)三、系统管理(一)Linux部分(30分)(二)windows部分(20分)。
2010年全国职业院校技能大赛高职组“计算机网络组建与安全维护”赛项竞赛须知(0609修订稿)发布时间:2010-6-10 来源:ChinaSkills2010年全国职业院校技能大赛(高职组)计算机网络组建与安全维护赛项竞赛规程(2010年全国职业院校技能大赛高职组赛事执委会,2010.6.9修订)一、项目名称计算机技术——计算机网络组建与安全维护二、竞赛目的适应IT产业快速发展及“三网融合”的趋势,体现绿色节能理念,促进网络工程技术及产业前沿技术在高职院校中的教学应用,引导高职教育计算机网络相关专业的教学改革方向,优化课程设置;深化校企合作,推进产学结合人才培养模式改革;促进高职相应专业学生实训实习与就业。
三、竞赛方式和内容(一)竞赛方式1.比赛以团队方式进行,每支参赛队由3名同校在籍学生组成,其中队长1名,性别和年级不限,可配2名指导教师。
2.比赛期间,允许参赛选手在规定时间内按照统一安排,接受指导教师指导。
参赛选手可自主选择是否接受指导,接受指导的时间计入竞赛总用时。
3.赛场开放,允许观众在不影响选手比赛的前提下现场参观和体验。
(二)竞赛内容1.根据组委会提供的竞赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。
2.根据业务需求和实际工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际工程业务需要,完成综合布线,对设备进行互联互通和调试。
3.在路由器、交换机、无线交换机、无线AP、防火墙、IDS、VPN、服务器上配置各种协议,实现网络的运行,并根据网络业务需求配置各种策略,以满足应用需求。
4.能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。
5.根据国家标准提交标准化的工程验收文件等。
(三)竞赛项目指标体系四、竞赛规则1.竞赛工位通过抽签决定,比赛期间参赛选手原则上不得离开比赛场地。
2010年全国职业院校技能大赛(高职组)“计算机网络组建与安全维护”竞赛样题第一部分网络综合布线工程技术项目【第一部分网络综合布线工程技术项目占总分的比例为15%。
安装环境为竞赛现场的VCOM 综合布线实训台与钢结构模拟楼,采用国标GB50311-2007、GB50312-2007规范,进行安装施工和测试验收。
竞赛时可以参考现场提供的安装图(如图1、图2所示),以了解整个竞赛的布线及设备安装原理。
】图1 BD机架(注:此为模拟楼管槽立面安装展开图)图2 模拟楼一、BD机架设备安装1.干线电缆端接在标为BD的机架上安装超五类24口RJ45配线架1个,并布两根主干双绞线端接至配线架上的1、2号端口。
从BD机架处铺设一39*19PVC线槽至模拟楼,沿模拟楼左侧墙下沿铺到FD1机柜正下方,布2根双绞线分别端接到FD1和FD2的配线架上的1、2号端口。
2.机柜配线设备安装①在FD1,FD2分别安装超5类RJ45数据配线架。
②在BD机架的交换机下方1U处安装理线架1个,手工制作恰当长度的数据跳线2条,并将跳线经过理线架插接至交换机,完成数据主干级联和形成FD数据配线架到工作区信息点的有源连接。
二、钢结构模拟楼工程项目施工请参考图2完成下列施工项目。
1.垂直主干链路安装从机柜左侧楼板垂直管井开口处安装39*19PVC线槽1条至模拟楼下层FD1和FD2机柜正下方,并从机柜下方引入。
布放垂直主干双绞线 2 条,端接至上下层数据配线架3、4 号端口,配线架在机柜中的位置靠下。
2.水平线管槽链路安装①下层水平槽链路安装。
从FD1的9U机柜引出口安装水平线槽1条,延伸至右侧,线槽安装在右侧墙体,距地面约20厘米处,线槽向外延伸1.2米。
在线槽的终端处采用线槽弯角向上延伸10厘米,安装86型底盒1个。
在距离终端40厘米处,采用线槽三通头向上延伸10厘米安装86型底盒1个。
由下层FD1机柜配线架向2个终端底盒各布放双绞线1条,配线架端端接在5、6号端口。
“2012年全国职业院校技能大赛”高职组计算机网络应用赛项样题2012年5月一、试题说明竞赛内容与分值分布本次竞赛内容分为五个部分:第一部分:在模拟软件上完成计算机网络规划、配置和故障排除,由Cisco Packet Tracer软件根据参赛队提供的配置文件自动评分(占35%);第二部分:真实设备中CISCO网络设备联网搭建和调试的正确性、规范性和合理性(占30%);第三部分:真实设备中服务器配置及应用项目(占10%);第四部分:综合布线、传感网部分按照相关国家标准根据竞赛题目要求评分(占15%);第五部分:相关文档的准确性与规范性;职业规范、团队协作与沟通、组织与管理能力和工作计划性,团队风貌(占10%)。
竞赛结果文件的提交●第一部分提交Packet Tracer 保存后的pkz文件;第二部分和第三部分按照题目要求提交配置文件或截图。
●结果文件的提交采用U盘提交的方式,包含文件名和文件大小,参赛选手签字确认。
●竞赛结果文件电子版需要按要求,在竞赛结束前复制到监考老师提供的U盘进行保存。
第一部分计算机网络规划、配置和故障排除(350分)一、注意事项1.检查安装Packet Tracer的计算机是否正常,Packet Tracer软件是否正常。
2.检查竞赛所需的竞赛材料。
3.用Packet Tracer打开China-A22-nopassword.pkz文件(注:先运行―Cisco Packet Tracer‖ 5.3.3软件,然后打开文件方式打开China-A22-nopassword.pkz文件),根据竞赛题目完成配置,操作完成后,需要保存Packet Tracer配置,不要关闭计算机。
二、项目概要项目目标:搭建一个小型IT部门的网络项目简介: ABCINDIA Corporation 是一家IT公司。
ABCINDIA Company 在三个不同的城市都有它的分支机构。
这家公司关注于提供高质量的IT服务,包括软件开发、MIS系统、安全防护等。
2010年全国职业院校技能大赛(高职组)“计算机网络组建与安全维护”竞赛样题第一部分网络综合布线工程技术项目【第一部分网络综合布线工程技术项目占总分的比例为15%。
安装环境为竞赛现场的VCOM 综合布线实训台与钢结构模拟楼,采用国标GB50311-2007、GB50312-2007规范,进行安装施工和测试验收。
竞赛时可以参考现场提供的安装图(如图1、图2所示),以了解整个竞赛的布线及设备安装原理。
】图1 BD机架(注:此为模拟楼管槽立面安装展开图)图2 模拟楼一、BD机架设备安装1.干线电缆端接在标为BD的机架上安装超五类24口RJ45配线架1个,并布两根主干双绞线端接至配线架上的1、2号端口。
从BD机架处铺设一39*19PVC线槽至模拟楼,沿模拟楼左侧墙下沿铺到FD1机柜正下方,布2根双绞线分别端接到FD1和FD2的配线架上的1、2号端口。
2.机柜配线设备安装①在FD1,FD2分别安装超5类RJ45数据配线架。
②在BD机架的交换机下方1U处安装理线架1个,手工制作恰当长度的数据跳线2条,并将跳线经过理线架插接至交换机,完成数据主干级联和形成FD数据配线架到工作区信息点的有源连接。
二、钢结构模拟楼工程项目施工请参考图2完成下列施工项目。
1.垂直主干链路安装从机柜左侧楼板垂直管井开口处安装39*19PVC线槽1条至模拟楼下层FD1和FD2机柜正下方,并从机柜下方引入。
布放垂直主干双绞线 2 条,端接至上下层数据配线架3、4 号端口,配线架在机柜中的位置靠下。
2.水平线管槽链路安装①下层水平槽链路安装。
从FD1的9U机柜引出口安装水平线槽1条,延伸至右侧,线槽安装在右侧墙体,距地面约20厘米处,线槽向外延伸1.2米。
在线槽的终端处采用线槽弯角向上延伸10厘米,安装86型底盒1个。
在距离终端40厘米处,采用线槽三通头向上延伸10厘米安装86型底盒1个。
由下层FD1机柜配线架向2个终端底盒各布放双绞线1条,配线架端端接在5、6号端口。
②上层水平管槽链路安装。
从FD2的6U机柜引出口安装水平线槽1条与线管1条,全部向右侧延伸,线槽安装在右侧墙体侧,距楼板约10厘米处,向右侧墙外部延伸1.2米;线管在线槽上方10厘米处,并向右侧墙外部延伸80厘米。
各向上弯曲10厘米,且线槽弯曲位采用直角手工成型,线管弯曲位采用弯管器直接弯曲的方法。
在两侧线槽(管)的终端处各安装86型底盒1个。
由6U机柜的配线架向2个终端底盒各布放双绞线1条,并进行两个RJ45信息模块的端接,配线架端端接在7、8号端口。
3.设备安装与跳线连接在BD机架数据交换机下方选定1个1U处安装理线架1个,手工制作恰当长度的数据跳线2条,并将跳线经过理线架插接至交换机,完成数据主干级联,并形成FD数据配线架到工作区1个信息点的有源连接。
三、管理与标记根据国际TIA/EIA 606标准要求,在以上各安装项目中的数据配线架端口及工作区信息面板,均需做好编号标识,标识标签书写应清晰、端正;水平链路需要在线缆的配线架端扎上标签扎带,并写上编号,端口采用纸质标签书写(均现场提供)。
编号规则:数据端口D01-Dn;数据主干为FD-D(X-Y),其中X为现场实训台编号数字,Y为数字编号01、02、03……四、接点图通断测试竞赛过程中所安装的信息点均需保证8芯接点正确和导通。
竞赛安装完成后,由裁判在现场对BD机架和钢结构模拟楼上的链路进行测试。
五、现场环境规范①竞赛过程操作规范,工具材料摆放、人员协调配合。
②竞赛完成后现场环境清理、工具还原。
六、竞赛安装质量要求①端接线序标准:水平电缆采用T568B线序。
②安装工艺规范:RJ45模块端接点至双绞线线对缠绕处距离不能大于5毫米,双绞线外皮剥离不能过长;信息模块端接时线缆外皮需压在免打模块顶盖里面。
弯曲处角度不要大于90度,线缆扎线整齐美观。
③偏差标准:墙体所有线槽线管安装接缝不得大于1毫米。
第二部分网络组建与安全维护项目【第二部分网络组建与安全维护项目占总分的比例为60%。
赛场提供锐捷网络设备,竞赛选手依照赛题提供的网络拓扑图完成网络配置调试内容。
】一、注意事项1.检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。
2.操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。
3.检查竞赛所需的各项设备、软件和竞赛材料等。
二、竞赛环境1.网络硬件设备见表1。
表1 网络硬件设备清单2.软件环境见表2。
表2 软件清单三、项目背景及网络拓扑一企业从事某高科技产品的生产和销售,随着业务的发展,企业原有网络已经不能满足需要;企业经常遭到来自互联网络的攻击或入侵,网络安全对生产和经营的影响也越来越明显。
该企业经过规划,准备在原网络基础上进行网络设备扩容,提高网络性能,加强网络安全建设。
网络拓扑结构规划如图3所示。
图3 网络拓扑结构图四、IP 地址规划IP 地址规划见表3。
表3 IP 地址分配表五、项目实施1. RA、RB、RC、RD配置OSPF进程,使用loopback0作为RouterID。
2. RA的loopback0、S2/0接口和RB的loopback0、S4/0接口在OSPF Area0区域;RB 的S2/1,RC的loopback0、S2/1、S2/0接口和RD的loopback0、S2/0接口都在OSPF Area 2区域;RC的loopback1在OSPF Area 3区域,且为Stub区域。
3. 在OSPF Area0 配置区域密文验证,密钥为ruijie。
4. RA的Fa0/1和VPN-1的E0配置RIP。
5. 总公司中,在RA上进行RIP和OSPF重分布;配置静态路由,也通过重新分发配置实现总公司的网段在OSPF区域的路由器上全部可见(排除172.16.2.0/24);分公司的边界路由器RD配置静态路由,通过重新分发配置实现全网安全通信。
6. 配置RA和RD两个路由器,使总公司的网段172.16.1.0/24和分公司的网段172.17.3.0/24的数据通过OSPF区域通信时,启用IPSec VPN,验证Key为ruijie。
7.在RA路由器上配置语音网络,电话号码为0101111和0101112,能够与分公司进行语音通信;在RD路由器上配置语音网络,电话号码为0201111和0201112,能够与分公司进行语音通信。
8. 在VPN-1网关上配置远程访问IPSec VPN,实现移动办公用户可以通过互联网安全访问内部服务器群VLAN5;在VPN-1网关上配置NAT实现内部网络访问互联网,其使用的合法公网地址为218.61.218.1/28;在VPN-1网关上配置NAT,实现将内网的WEB、FTP资源发布在互联网上,其合法公网地址为218.61.218.2/28;在VPN-2网关上配置远程访问IPSec VPN,实现移动办公用户可以通过互联网安全访问内部服务器群VLAN203;在VPN-2网关上配置NAT,以实现通过内部网络访问互联网,其使用的合法公网地址为218.61.218.5/28; 在VPN-1和VPN-2两个设备上配置静态路由,实现网络通信。
9. FW-1和FW-2使用访问控制实现保护内网资源,配置静态路由实现网络通信,配置P2P带宽策略。
10. SW-1划分VLAN、配置F0/6、F0/7链路聚合、配置DHCP服务,实现VLAN1和VLAN2自动获取IP地址;SW-3划分VLAN、配置MSTP、配置DHCP服务,实现VLAN203和VLAN205自动获取IP地址;SW-1和SW-2配置静态路由实现网络通信。
11. SW-2、SW-4分别配置端口安全,实现两设备的F0/20端口只允许2个主机访问;违规,关闭此接口。
12. IDS配置派生策略,需要监控TCP攻击、UDP攻击、DOS攻击、IP攻击;管理服务器地址为172.16.5.5/24。
13. MXR-1实现WEB认证,使用WEP加密。
14. 分公司VLAN205内的用户仅允许在每周一至周五的8:30到17:30之间访问外网的WWW、FTP服务,其他时间不允许访问Internet的所有网络服务。
第三部分服务器配置及应用项目【第三部分服务器配置及应用项目占总分的比例为10%。
场提供2台计算机作为服务器使用,服务器操作系统在Windows平台上利用VMware workstation 7.0虚拟机系统实现,所有的服务器项目在虚拟机上完成。
】一、注意事项①服务器相关软件由赛场提供。
②服务器操作系统在Windows平台上利用VMware workstation 7.0虚拟机系统实现。
二、设备规划三、项目实施1.在Server 1服务器上利用VMware workstation软件,安装RedHat AS 5(172.16.5.117/24),设置DNS服务,管理域名(172.16.5.118/24),分别管理4个域名:(172.16.5.119/24)、(172.16.5.120/24)、 (172.16.5.117/24)、 (172.16.5.123/24),管理邮件服务域名为(172.16.5.122/24),上述域名地址对应网内IP地址划分规定。
2. 在Server1的VMware虚拟机中的RedHat AS 5(172.16.5.117/24)操作系统上,设置VSFTP服务,设置匿名VSFTP。
可以直接使用域名进行登陆,该用户只有文件下载权限,没有文件上传权限。
3.在VMware虚拟机中的RedHat AS 5(172.16.5.117/24)操作系统上安装MYSQL5.0数据库,新创建一个数据库名为netdb;创建一个数据表为netuser;字段类型为username char(20),truename char(20),age int;请将参加比赛的人员信息插入到netuser表中。
4. 在Server 2服务器上利用VMware workstation软件,安装Windows2003,IP地址为172.16.5.118/24,设置IIS服务,设置一个主机地址为,设置该站点首页内容信息为本次比赛的名称,最终实现在浏览器上可以分别访问该地址。
第四部分其他说明:除网络综合布线工程技术项目、网络组建与安全维护项目、服务器配置及应用项目外,其他分值分配如下:1.相关文档的准确性与规范性,占10%;2.团队风貌、团队协作与沟通、组织与管理能力和工作计划性等,占5%。