ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:419.83KB ,
资源ID:19432028      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19432028.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(全国职业院校技能大赛高职组计算机网络应用赛项样题 1Word文档下载推荐.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

全国职业院校技能大赛高职组计算机网络应用赛项样题 1Word文档下载推荐.docx

1、CAB-V35DTE(DB28); CAB-V35DCE(DB28)3对计算机特别说明,由于空间原因,竞赛现场只提供了4台电脑,否则摆不下。4三、项目背景某知名外企步入中国,在北京建设了自己的国内总部。为满足公司经营、管理的需要,现在建立公司信息化网络。总部办公区设有市场部、财务部、人力资源部、信息技术部等4个部门,并在异地设立了一个分部,为了业务的开展需要合作伙伴访问公司内部服务器。公司规模在2013年快速发展,业务数据量和公司访问量增长量巨大。为了更好管理数据,提供服务,公司决定建立自己的小型数据中心,以达到快速、可靠交换数据的目的。四、竞赛拓扑:图1 网络拓扑图根据这个企业的建网的需求,

2、某系统集成公司进行网络规划和部署。为了确保部署成功,前期进行仿真测试。测试环境包括了3台路由器、3台以太网交换机、2台数据中心交换机、2台服务器、2台主机。请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、IRF、路由协议、网络安全与可靠性等配置任务。竞赛要求一、网络物理连接1、制作双绞线:按568B的标准,制作适当长度的15根网线,并验证无误。2、拓扑连接:根据下表和网络拓扑图,将所有网络设备与主机连接起来。源设备名称设备接口目标设备名称SW11端口SW22端口SW33端口PC1RT1以太网1端口23端口IRF-SW124端口IRF-

3、SW2Windows ServerLinux Server以太网2端口串口1端口RT2串口2端口RT3PC2二、网络设备配置1、 网络设备基本配置根据下表为网络设备配置主机名:设备名称配置主机名(Sysname名)说明总部二层交换机总部三层交换机IRF总部数据中心交换机总部路由器分部路由器合作伙伴路由器2、 虚拟化配置 数据中心交换机需要实现虚拟化。交换机是H3C的5800系列交换机,所支持的虚拟化技术为IRF。在2台交换机上启用IRF,要求为环形堆叠,IRF Domain值为10。3、 链路可靠性配置1. 广域网链路可靠性。RT1与RT2、RT1与RT3使用广域网串口线连接,使用PPP 协议

4、。为了安全起见,使用双向CHAP验证(用户名+密码的方式),验证口令为123456。2. 链路聚合。数据中心交换机与SW2的互连链路间采用链路聚合方式。4、 VLAN配置为了减少广播,需要规划VLAN。具体要求如下:1. 所有交换机间均采用Trunk链路互连,要求配置合理,不允许不必要的VLAN通过。2. 根据下表,在二层交换机上完成VLAN配置和端口分配。VLAN编号VLAN名称端口分配VLAN10Marketing市场部SW1、IRF-SW1、IRF-SW2上的5 8端口VLAN20Finance财务部SW1、IRF-SW1、IRF-SW2上的9 12端口VLAN30HR人力资源部SW1、

5、IRF-SW1、IRF-SW2上的13 16端口VLAN100IT信息技术部SW1、IRF-SW1、IRF-SW2上的17 20端口VLAN400Windows服务器区IRF-SW1上的1 4端口VLAN500Linux服务器区IRF-SW2上的1 4端口3. 三层交换机与UTM设备间不建议采用VLAN-Interface接口互连,直接采用三层模式互连。5、 IP地址规划与配置北京总部办公区各部门以及公司分部信息点分布如下:部门信息点100401713公司分部30由于公网地址紧张,所以只能在公司的总部和分部使用私网地址。计划使用10.0.0.0/23地址段。规划的结果如下:区域IP地址段网关1

6、0.0.0.0/2510.0.0.12610.0.0.128/2610.0.0.19010.0.0.192/2710.0.0.22210.0.0.224/2810.0.0.23810.0.1.0/2710.0.1.30公司总部放置和维护2台服务器,其中一台是Windows操作系统,另外一台是linux操作系统。所规划的服务器IP地址如下:设备IP地址服务器1(windows)10.0.1.100/2810.0.1.110服务器2(linux)10.0.1.200/2810.0.1.206为了给合作伙伴提供服务,计划使用静态NAT技术将服务器IP地址向公网发布。公司从ISP处申请到的公网IP地址

7、为100.0.0.1100.0.0.15 。规划的服务器私网地址与公网地址映射关系如下:私网地址公网地址100.0.0.1100.0.0.2为了维护管理方便,计划给公司内所有三层网络设备配置LoopBack地址,要求使用32位掩码。所规划的LoopBack地址如下所示:RT1的LoopBack0地址9.9.9.1SW2的LoopBack0地址9.9.9.2SW3的LoopBack0地址9.9.9.3RT2的LoopBack0地址9.9.9.4此外,路由器间通过公网连接,其IP地址情况如下表所示:RT1RT2202.0.1.0/30RT1RT3202.0.2.0/30公司内部设备间互连地址使用1

8、72.16.0.0/24网段,并使用30位掩码。如下表所示:SW2RT1172.16.0.0/30SW3RT1172.16.0.4/30根据以上说明,请在设备上进行相关配置。6、 路由配置路由器间连接属于公网部分,使用静态路由。公司总部网络使用OSPF协议,分部使用静态路由。OSPF协议配置具体要求如下:1. 总部网络配置为OSPF的骨干区域;2. 在RT1上配置去往分部的静态路由,并引入到OSPF中;3. 配置OSPF Hello报文的发送时间为1S;4. 配置OSPF进行SPF计算的时间间隔最小值为100ms;5. 公司内部网络(包括公司分部)的所有网络设备均将Loopback地址发布。7

9、、 STP及VRRP在交换机SW1、SW2、SW3上配置MSTP防止二层环路;在三层交换机SW2和SW3上配置VRRP,实现主机的网关冗余。要求如下:1. 在正常情况下,部门内主机的数据流经由三层交换机SW2RT1转发(不允许经由SW3转发);当SW2的上行链路发生故障时,主机的数据流切换到经SW3RT1转发;故障恢复后,主机的数据流又能够切换回去。2. 其中各VRRP组中高优先级设置为120,低优先级设置为100。8、 高可靠性为了增强网络的可靠性以适应数据中心快速收敛要求,要求相关设备上实现如下配置:1. DLDP。要求数据中心交换机与SW2的互连链路间使能DLDP协议,以防止由于单向链路

10、引发的设备不能正常收发数据的情况。要求链路聚合配置为动态(Dynamic)聚合组。3. VRRP监视功能。VRRP组中的Master设备配置监视上行链路功能,并和BFD配合,要求上行链路故障时,VRRP切换时间小于1S。9、 网络地址转换规划与配置在RT1上配置NAT。要求内网的所有私有地址(网络设备除外)均可经地址转换(使用地址池方式)后而访问公网。公网用户通过静态NAT转换而访问公司内服务器。合作伙伴通过Easy IP方式的NAT进行地址转换后访问公网。10、 VPN配置总部与分部间通过IPSec VPN互访。总部与分部间(RT1RT2)采用IKE的主模式建立隧道,预共享密钥为123456

11、。报文封装形式是Tunnel模式,安全协议为ESP,加密算法为DES,验证算法为MD5。11、 设备安全访问设置为网络设备开启远程登录(TELNET)功能,并按照下表为网络设备配置相应密码。并且只允许信息技术部的工作人员可以通过TELNET访问设备。设备名称(主机名)远程登录密码000000(明文)UTM四、提交配置文件考试完成后,考生需提交网络设备配置文件,文件名称以“考生编号设备名称”来标识,文件类型为TXT文本文档。例如,考生编号为123456,则文件名称为123456RT1.txt,123456SW2.txt等。第二部分 网络服务器配置项目一 、答题注意事项 赛场提供4台计算机,其中2

12、台作为服务器使用,另2台作为客户机使用。 服务器操作系统在Windows 7平台上利用VMware Workstation虚拟机系统实现。 请各位选手在所有的计算机桌面创建“竞赛结果文件”目录,用来存放竞赛结果文件,在竞赛结束时,将该文件夹复制到监考老师指定的U盘,用于评分。 请各位选手按题目要求完成各项服务器配置,并注意按照要求完成关键步骤的截图保存,窗口截图将作为评分的唯一依据。 所有的截图、配置文件等竞赛结果要求以PDF文档方式提交,如:Server1中windows2003系统的所有截图及运行结果按照试题顺序粘贴在文件名为: win2003_server.pdf【pdf文件的制作可以利

13、用word 2007另存为pdf功能来完成】的文档中,文档格式请参照U盘中竞赛结果文件模板“win2003_server模板文件.doc”的文件格式。 Server2中centos 5.8系统相关配置结果以linux_server.pdf文件提交,文档格式请参照U盘中竞赛结果文件模板“linux_server模板文件.doc”的文件格式。二 、设备规划表2-1 台式机系统设备规划表设备标签功能Server1Server1物理机个人计算机(win 7)10.0.1.101/28虚拟机WIN2003CA、Https10.0.1.102/28Server2Server2物理机10.0.1.201/2

14、8虚拟机centos 5.8FTP、Mail10.0.1.202/28Client1台式计算机客户机、终端、调试设备使用自动获取IPClient2三 、项目实施为了满足企业业务需要,要求架设MAIL、HTTPS、FTP、CA等网络服务,并通过安全设置,确保服务的安全性和健壮性。(一)windows 2003服务器配置1Windows 2003系统安装(1)在Server 1的VMware workstation虚拟机上,利用赛场提供的Windows 2003 R2的光盘镜像文件,按照以下要求,完成windows 2003的安装:windows 2003系统内存达1GB、C盘空间达10GB,按表

15、2-1 台式机系统设备规划表完成IP地址的配置,并把windows2003主机名重命名为CASERVER。(2)保存结果文件: 在虚拟机中,确保运行着Windows登陆界面,截图,确保可以看到Windows Server 2003登陆界面。将截图粘贴到竞赛结果文件指定位置。在windows 2003系统中,进入cmd命令行窗口,运行ipconfig /all ,将运行结果截图,确保截图可以看到IP和主机信息。2Windows 2003系统中CA服务配置(1)在windows 2003系统中,实现独立根CA服务器的搭建,要求能够通过web提供数字证书的签发和管理服务。确保此CA的公用名称为“ro

16、ot”,可分辨的后缀为“DC=tj,DC=cn”,有效期为5年。验证证书服务器的安装,打开“c:windowssystem32certlog”文件夹(详细信息方式),将文件夹界面截图,确保截图中可以看到该文件夹下的文件和文件的大小,将截图粘贴到竞赛结果文件指定位置。通过IE浏览器打开CA服务器web支持页面将运行,如http:/ 10.0.1.101/certsrv,将浏览界面截图,确保截图可以看到CA服务器web支持欢迎页面。通过CA服务器web支持页面,申请一个web浏览器证书,设置证书信息为:姓名:User1电子邮件:user1公司:AAA部门:网络教育市/县:天津省:国家(地区):cn

17、通过证书颁发机构管理器,对该证书进行颁发,并在“颁发的证书”中,打开该证书,将证书“常规”界面截图,确保截图中包含“颁发给:”和“颁发者:”信息,将截图粘贴到竞赛结果文件指定位置。3Windows 2003系统中https服务配置(1)在windows 2003系统中,创建网站,实现服务,客户端可以通过网站证书来验证网站的身份,而网站不验证客户端的身份。(2)为网站创建证书申请文件,利用“服务器证书”向导,新建证书,证书名称为“ site”,位长为“1024”,单位为“AAA”,部门为“Network”,站点公用名称为https_server,国家(地区)为CN,省/自治区为天津市,市县为天津

18、市,证书请求文件名为“c:certreq.txt”,将文件“c:certreq.txt”的内容粘贴到竞赛结果文件指定位置。(3)通过CA服务器的web支持功能,提交证书的申请、颁发、下载、导入等操作,保持“SSL端口”为443,成功设置后,对站点的查看证书功能(“属性”中“安全通道”中“查看证书”)的“证书信息”进行截图,确保截图中包含“颁发给:(4)通过IE浏览器,输入访问证书网站,对网站页面进行截图,将截图粘贴到竞赛结果文件指定位置。(二)Centos 5.8服务器配置1系统安装配置(1)在Server 2服务器上利用VMware workstation软件,安装Centos 5.8系统,

19、标签为Centos,存放位置为D:Centos文件夹下,硬盘容量为18G,内存为1GB,网卡均使用桥接模式连接,系统管理员密码为Tj2013;将Server2中虚拟机的Centos标签下的Virtual Machine Settings对话框下的Hardware、Options选项截图保存。(2)设置Centos 5.8服务器主机名称为Linux-Server,将查询结果截图保存。(3)根据网络连接拓扑图的要求配置Server2物理主机与CENTOS服务器的IP地址、子网掩码、网关和DNS,将配置界面分别截图保存。2数据库配置在Centos 5.8上安装MYSQL5.0数据库,并新创建一个数据

20、库名为newstaff;创建一个数据表为stafftable;字段类型为Username Char(20),Sex Char(6),Age int;并将下表中的总公司部门员工信息插入到stafftable表中,将查询数据表stafftable的结果截图保存。表2-3 总公司部门员工信息表序号UsernameSexAge1JanesMale33SelireFemale32Bonnie24Lesir235Jonie27Pense3FTP服务器配置在Centos 5.8上配置FTP服务,使得用户在客户端能通过域名访问服务器。该服务器允许匿名用户访问,但只允许其下载数据,不允许上传数据;(1)开启vs

21、ftp的log功能设置,文件名为/var/log/xferlog。(2)设置无任何操作的超时时间为两分钟, 设置数据连接的超时时间为五分钟。(3)设置FTP服务器最大支持连接数为1000个,每个IP最多能支持10个链接。(4)限制匿名用户以下载速度为不超过512KB/S速度下载,其他用户以1MB/S速度下载。将配置文件界面截图保存。(5)在客户端Client2通过域名访问FTP服务器,将访问的结果窗口截图保存。第三部分 网络综合布线及无线传感网应用项目 (本部分样题,只提供比赛形式的参考,竞赛时使用的设备型号和数量,以原已公布的竞赛规程为准)本次竞赛项目分为5个模块,模块一、模块二、模块三、模

22、块四为本次竞赛项目的网络布线考核内容,模块五为无线传感网考核内容,所有参赛者均需参加这部分内容的考核。模块一:光纤网布线及安装要求:1) 按照附图1-4所示,完成BD机柜内光纤配线架等设备的安装。2) 按附图1-1、1-2所示,要求完成BD-FD3 主干光纤敷设,主干链路安装1根PVC线管50mm,墙体至BD机柜部分线管贴地敷设,主干光纤敷设4根光缆,并制作快速连接头,光纤整理入架,并做好标签。3) 要求完成FD3-FD1 楼层光纤敷设,楼层链路管材采用40线槽,楼层光纤敷设2根光缆,并制作快速连接头,光纤整理入架,并做好标签。4) 要求完成FD3-FD2 楼层光纤敷设,楼层链路管材采用40线

23、槽,楼层光纤敷设2根光缆,并制作快速连接头,光纤整理入架,并做好标签。模块二:建筑物布线系统1) 按照附图1-4所示,完成BD机柜内24口配线架、110配线架的安装,要求安装位置正确,安装牢固。2) 按照附图1-3所示位置完成FD3壁装机柜内配线架的安装,要求安装位置正确,安装牢固。3) 完成BD-FD3 有线电视干线线缆敷设,敷设主1根干75-5铜轴电缆至FD3,并完成主干线缆两端端接,线缆整理入架,并做好标签。4) 完成BD-FD3 电话通讯线缆干线敷设,敷设1根主干25对大对数至FD3,选择对应色谱并完成25对大对数中的6对线缆端接,线缆整理入架,并做好标签。5) 完成FD3-FD1 有

24、线电视楼层线缆的敷设,楼层使用的管材请参照附图1-2,楼层线材采用75-5铜轴电缆,并完成主干线缆两端端接,线缆整理入架,并做好标签。6) 完成FD3-FD2 楼层电话通讯线缆敷设,楼层使用的管材请参照附图1-2,楼层线材采用25对大对数,选择对应色谱并完成25对大对数中的6对线缆端接,线缆整理入架,并做好标签。7) 按照附图1-3所示位置完成FD1壁装机柜内配线架及的安装,要求安装位置正确,安装牢固。8) 完成FD1壁装机柜24口配线架8个端口端接,按照图纸要求选择对应的模块,模块端接线序统一按照568B进行端接,并做好标签记号。9) 完成FD1壁装机柜铜轴电缆接续,线缆采用SYWV75-5

25、,要求铜轴电缆F头压接到位,与分配器连接后整理入架,并做好标签。10) 按照附图1-3所示位置完成FD2壁装机柜内配线架的安装,要求安装位置正确,安装牢固。11) 完成FD2壁装机柜24口配线架4个端口端接,按照图纸要求选择对应的模块,模块端接线序统一按照568B进行端接,并做好标签记号。12) 完成FD2壁装机柜110配线架6对线缆端接,按照图纸要求选择对应的模块,选择对应色谱序进行端接,并做好标签记号。13) 按照附图1-2、1-3、1-4,用VISIO2003、EXCEL2003等软件进行综合布线系统结构图的绘制、设备线缆连接表的制作(包括线缆起点、终点、线缆型号、长度等等),示例如下所示:图1 综合布线系统拓扑结构图表1 设备线缆连接表线缆起点线缆终点线缆类型根数长度BDFD325对大对数电缆2米/根4芯多模光纤SYWV75-5同轴电缆模块三:办公及家庭网络布线1) 按照附图1-2所示完成FD1壁装机柜到终端的水平子系统的安装,使用20PVC线管来实现链路的安装,线管与机柜接口处使用黄腊管连接,要求安装位置正确,固定牢固,接头整齐美观,布线施工规范合理。2) 按

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1