中职企业网竞赛试题Word格式.docx
《中职企业网竞赛试题Word格式.docx》由会员分享,可在线阅读,更多相关《中职企业网竞赛试题Word格式.docx(10页珍藏版)》请在冰豆网上搜索。
三层交换机
DCRS-5650-28
计算机
台式机
4
2、软件环境:
软件名称
存储文职
数量
Windowsxpprosp3(中文克隆版)
D:
\jsjweb\winxp.iso
Centos5.5
\jsjweb\Centos5.iso
Windows2003server
\jsjweb\win2003.iso
OracleVMVirtualBox4.04
已安装
3、材料清单、:
材料名称
状态
备注
网线
标准线
10
用于连接计算机设备
配置线
Console线
3根
用于配置网络设备()自带)
裸线
未制作
15根
备用线(长度约为1.5米)
RJ45水晶头
36只
三、网络描述:
钟山县职业学校是一所省级重点中等职业学校,学校网络规划拓扑如图1所示。
1、钟山县职业学校实行固定IP上网,使用神州数码路由器DCR26A接入Internet,PC4模拟外网服务器。
2、钟山县职业学校内部校园网,使用一台三层交换机DCRS-5650-28(标识名S5650A)作为网络核心,实现全网汇聚功能,提供全网网络管理和资源共享服务。
公司使用另一台DCRS-5650-28(标识名S5650B)作为热备份,二台设备之间通过双链路实现网络可靠性。
学校校园网络服务器(标识名PC3)连接在交换机(标识名S5650B)上。
另外一台路由器(标识名DCR26B)连接在核心交换机(标识名S5650A),实现学校实训楼的网络管理及服务。
3、学校现有的教学楼所有计算机,通过二层交换机S3950c接入,实现学校行政部门、教师办公室、微机室和教室接入到网络核心。
为解决各科室间网络安全,减少网间广播,需要通过技术把部门间计算机隔离开,并解决教学楼的所有计算机的网络畅通和稳定。
所有设备之间连接拓扑如图1所示,各设备连接接口及接口地址规划如表1所示。
网络中使用4台计算机模拟实现服务器(标识名Server1、Server2)和测试机(标识名PC1、PC2)功能。
图1
图1
第一部分 组网及网络设备配置(30分)
1.交换网功能配置(21分)
(1)制作网线:
制作15根网线,其中5根用于网络设备间连接,10根作为备用线(要求为5根直连线和5根交叉线);
并按照拓扑图配置好设备名称(3分)
(2)请按网络拓扑图正确将各设备互联,完成各设备的IP规划及VLAN规划。
(3分)
(3)在S3950C上创建虚拟局域网VLAN10、VLAN20、VLAN30和VLAN40,其中交换机1~3接口分配教师办公室(VLAN10),4~9接口分配给学校行政部门(VLAN20),10~12接口分配给微机室(VLAN30),13~16接口分配给学生教室(VLAN40),教师办公室和学校行政部门接入PC1和PC2,连接在相应VLAN接口上。
(2分)
(4)S3950C通过21、22、23、24端口和2台核心交换机连接,实现VLAN10(教师办公室)和VLAN20(学校行政部门)间设备互访,其他之间均不能实现互相访问;
并实现二层交换机和两个三层交换机的冗余连接(2分)
(5)S5650A作为网络核心交换机,S5650B作为核心交换机热备份,通过13、14端口实现聚合链接、均衡负载功能。
(2分)
(6)设置核心交换机S5650A为根交换机(优先级为0),并配置MSTP协议,创建二个MSTP实例:
Instance10、Instance20,其中Instance10包括Vlan10、Vlan30,Instance20包括Vlan20、Vlan40,设置MSTP的优先级,实现在Instance10中S5650A为根交换机,在Instance20中S5650B为根交换机,实现网络连接的稳定性。
(7)在核心交换机S5650B上实现VLAN30、VLAN40在上课期间(8:
00-12:
00)、(14:
00-21:
00)可以访问学校的FTP内部服务器,其他时间不能访问,而教师办公室和学校部门不受这个限制。
(4分)
(8)配置交换机S3950C,使每个接口的最大连接为2,如果违反规则关闭端口。
2、路由器的配置(9分):
(9)核心交换机S5650A通过三层接口Fa0/1实现和路由器DCR2626A的Fa0/1接口连接,实现和Internet中服务器PC4连通。
路由器DCR2626B连接到核心交换机S5650A的fa0/2上,从而实现后续网络的拓展。
(2分)
(10)全网设备通过OSPF协议实现连通。
(11)路由器DCR2626A配置NAT技术,实现企业网中私有地址和Internet中服务器PC4连接。
(2分)
(12)
配置核心交换机,实现全网中所有计算机,由网络中心DHCP服务器PC3获取地址,实现和Internet中服务器PC4连通。
第二部分 网络应用——Linux服务器配置(30分)
一、安装Linux服务器(2分)
在PC4上安装Linux服务,作为Internet网络服务器(Server2),要求如下:
1、在PC4中建立一个Linux虚拟机。
启动vm,新建一个虚拟主机,名称为Linux。
操作系统选Linux,版本选Centos5.5。
2、内存设置为 512M 。
3、目录建立在D:
\zjzj\windows2003下。
4、虚拟机使用 10G 的虚拟磁盘,不预先分配磁盘空间,不把虚拟磁盘文件按每 2G 分割,虚拟机使用单处理器。
5、计算机名DC.LinuxX.net(其中X为抽签组号),别名DCserver。
6、根据要求配置服务器的IP地址等相关信息。
7、设置root用户密码为123456,同时创建一普通用户帐号admin,口令为123456,供平时进入系统管理日常的工作。
默认启动环境为KDE。
二、Linux系统管理(每小题1分共8分)
Linux服务器安装完成后,配置Linux系统管理,要求如下:
1、将Linux系统启动方式改为文本方式,并重新启动系统。
(vi/etc/inittab查看id:
5:
initdefault中的5改为3)
2、由于Linux服务器每月要定期进行维护,请制定一个cron任务:
每月的1日凌晨0:
00关闭服务器,并给出提示消息:
SYSTEMMAINTANCE!
(crontab–e查看内容001**……)
3、在配置WEB服务器初期,由于经常需要编辑Apache配置文件,请为编辑该配置文件定义别名confighttp。
(confighttp命令应出现httpd.conf的配置文件)
4、显示/etc/passwd文件中包含admin用户信息,将结果保存到/tmp/admin.info文件中。
(vi/tmp/admin.info此文件中应有包含admin的用户信息)
5、查找/etc目录下以http开头的文件,保存结果到/tmp/fhttp.file;
查找/etc下以shell开头且与shell大小写无关的文件名及其匹配的行(不包括错误信息和父目录),并导出到/tmp/ishell.files。
(vi/tmp.file中应含有以http开头的文件)
6、将/var目录打包并压缩成gzip格式,文件名为var.tar.gz,保存到/tmp目录下。
(cd/tmp进入tmp下ls命令查看是否有var.tar.gz这个文件)
7、查找系统中安装的rpm包,并导出到/tmp/rpm.all文件中。
(vi/tmp/rpm.all应含有rpm的信息)
8、在PC4上新建一个共享文件目录sharefile,并在该文件下新建一个共享文件sharefile.doc;
然后再虚拟机种使用字符命令连接PC4的共享文件目录sharefile,并查看该共享文件目录sharefile下的共享文件名,然后把字符命令和执行字母后的信息进行拷贝,保存文件名为DC2.bmp。
在虚拟机中使用字符命令方式,将计算机为PC4的共享文件目录sharefile映射为虚拟机的网络驱动器(映射目录为/mnt/sharefile)
三、DNS服务器配置(6分)
在Linux服务器上配置为DNS服务,为Internet用户提供域名解析。
1、添加对于主机的域名映射
主机名
对应地址
WindowsServerIP
Linux主机IP
2、邮件服务器的FQDN为,请配置DNS服务器,其负责查询域的邮件交换服务器。
(ping各个域名,是否可以ping通)
四、Samba服务器配置 (5分)
(1)、创建下列用户和工作组。
如下表所示。
用户名
密码
工作组
Manager
manager
Jack
jack
office
Lily
lily
Bond
bond
networkcenter
其中manager是校长,负责管理office和networkcenter小组,jack和lily是office组组员,bond是networkcenter组组员。
1、在/share下创建以各个工作组命名的目录,属组是各个工作组,属组是各个工作下的用户,
不允许用户直接登录linux,只作为smb的登录用户,密码作为登录smb的密码。
(1分)
2、用samba搭建文件服务器。
设置samba工作组为Linux,服务器描述为LinuxFileServer。
3、建立公共共享share,对应目录/share,允许所有人访问,权限为只读。
4、建立单独共享,为办公室office和网络中心networkcenter分别建立以office和networkcenter命名的独立共享,目录对应各属组目录,且只允许总经理和对应部门员工访问。
5、设定samba访问验证方式为用户验证。
(ls–l/share查看share目录下各子目录的属主属组,在客户机上通过\\192.168.1.3输入各个账户和密码登录到smb服务器,vi/etc/samba/smb.conf下建立名为office和networkcenter的单独共享和名为smb的公共共享,只有manager和office组的账户可以访问office共享,只有manager和networkcenter组的账户可以访问networkcenter共享)
五、Apache服务器配置(5分)
1、设置虚拟站点,使得按照域名地址能够直接访问到网页主文件
域名
目录
主文件
/web/zjzx
index.htm
/web/gxzj
index.html
2、为网站建立一个测试网页index.htm,显示内容为“Welcome!
”。
3、为网站下建立一个测试网页index.html,显示内容为“!
”
(在客户机上通过访问和可以访问到相应内容)
六、ftp服务器配置(4分)
1、把vsftpd服务设置为“每次启动计算机时自动启动”
2、创建目录/ftp/public/pub (ls/ftp/pubice)
3、设置ftp主机,目录在/ftp/public下,允许所有员工上传和下载文件。
(ls–l查看pubice的权限
4、在pub目录中创建zjzx的目录。
(ls/ftp/public/pub命令应查看到zjzx的目录)
第三部分 网络应用——Windows服务器配置(30分)
一、安装WindowsServer2003服务器(2分)
在PC3上安装一台WindowsServer2003服务器,作为企业网管理服务器(Server1)。
(1)创建名称为WindowsServer的虚拟机,硬盘空间为10G,分配内存为400M,网卡使用桥接模式。
(2)将硬盘分为两个分区,C盘为6G,D盘为4G,两个分区文件系统为NTFS。
选择正确的授权模式,希望能同时满足100个客户机的连接。
服务器名称为ABCSERVER,系统管理员密码为admin,根据要求配置服务器的IP地址等相关信息。
2、搭建Windows域环境学校为了集中管理公司的网络,利用WindowsServer2003中的ActiveDirectory所提供的功能,来组织、管理与控制网络资源。
通过组策略功能,控制与管理网络上用户的工作环境与计算机环境,以减轻网络管理的负担,降低网络管理的成本。
学校的组织机构如下图所示。
(1)载Server1上配置一台域控制器,域名为,NetBIOS域名为zjzx,服务器的FQDN为,域的功能级别为2003模式。
同时,该服务器为DNS服务器,负责解析域名。
(2)创建域用户、全局组和OU,用户的初始密码为“用户名+1”(例如,用户lixy,密码为lixy1),用户首次登录时能自己更改密码。
(3)根据提供的打印机驱动在客户机Client1中安装打印机Panasonic,设置为默认打印机,实现共享。
并在域中发布该共享打印机。
(4)将该域控制器作为文件服务器,禁止默认C$共享。
在该服务器上创建共享名为public共享文件夹,存放学校公共资料,希望域中所有用户均能访问该共享,并且要求只赋予只读权限。
(6)为方便用户使用服务器上public共享资源,当任何一个域用户在客户机上登录时,都能够在本地映射网络驱动器Z:
盘,通过配置组策略方式自动实现。
(查看脚本内容,该内容格式为bat内容:
@echooffnetuserz:
\\server\share/user:
usernamepasswdexit)
(7)将客户机Client1加入到域中,并使用帐户lixy登录,更改密码为123456。
验证组策略。
将客户机Client2加入到域中,并使用帐户zhengw登录,更改密码为123456,验证组策略。
(8)为方便网络管员远程管理域控制器,请开启域控制器远程桌面管理功能,允许帐户Administrator和may的用户远程登录。
(9)请备份ActiveDirectory数据库到d:
\zjzx_ad.bkf。
3、DNS服务器配置(3)
在Server1上配置DNS服务器,为学校内部用户提供域名解析服务,同时也负责向外部DNS服务器转发DNS请求。
(1)能实现正向、反向域名解析服务。
(2)实现和域名解析服务。
(3)邮件服务器FQDN为,能实现该域名解析服务。
(4)实现DNS转发功能
4、DHCP服务器配置(3分)
在Server1上配置DHCP服务器,实现为学校内部主机自动分配IP地址。
(1)创建IP作用域VLAN10,地址范围为172.16.1.101-172.16.1.200,DNS和网关根据需求指定,租约期限为4天。
保留IP地址172.16.1.101给客户机Client1。
(2)创建IP作用域VLAN20,地址范围为172.16.2.101-172.16.2.200,DNS和网关根据需求指定,租约期限为4天。
保留IP地址172.16.2.102给客户机Client2。
(3)备份DHCP服务器的数据库文件到c:
\Data\中。
5、WEB服务器配置(4分)
目前学校需要搭建一个网站,发布一些学校招生、活动等信息,提供一个了解学校信息的一个平台。
可通过域名访问。
(1)请安装IIS组件,利用IIS6.0来建立WEB站点,站点主目录为c:
\wwwroot\,要求测试主页内容为“励志照亮人生,技能改变命运!
”。
(2)实现直接利用浏览器来管理远程的WEB服务器,并在客户机Client1上实现远程管理,在IE中收藏管理页面。
6、FTP服务器配置(3分)
在Server1上搭建一台FTP服务器,实现文件的上传和下载服务。
(说明:
FTP服务器中的下载内容由考生自己创建)。
(1)利用IIS6.0来建立FTP站点,可以通过域名ftp:
//访问该站点。
要求站点主目录为c:
\ftproot\,允许匿名登录,只能下载文件;
使用FTP命令登录时,FTP站点欢迎消息为:
“欢迎访问FTP服务器!
”,日志文件记录到c:
\ftproot\LogFiles目录下。
(2)创建虚拟目录sales,且只有行政管理部和教师办公室可以访问,可以实现文件的上传和下载,并启用日志记录功能。
7、邮件服务器配置(4分)
在Server1上架设一台邮件服务器,邮件服务器FQDN为,为公司员工实现发送与接收邮件的功能。
(1)安装IIS6.0,并配置服务器为邮件服务器。
其邮箱域为,为域中的所有用户分配邮箱。
(2)在Client1中配置邮件客户端Outlookexpress,配置邮件帐户maht,发送邮件服务器要求身份验证。
(3)在Client2中配置邮件客户端Outlookexpress,配置邮件帐户chentj,发送邮件服务器要求身份验证。
(4)实现用户maht和chentj邮件的互发。