内蒙古计算机网络组建与安全样题V.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2011年全国职业院校技能大赛高职组内蒙古选拔赛 计算机网络组建与安全维护竞赛样题一 第一部分:网络设备配置与调试(520分) 一、注意事项 1、检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。 2、自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 3、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加、密码,试卷留在考场。 4、赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。 二、竞赛环境 硬件环境 设备类型 设备型号 设备数量(台) 路由器 RG-RSR20-18 路由器 RG-RSR20- V35线缆 3 路由器模块 SIC- 二层交换机 RG-S2328G 2 三层交换机 RG-S3760-24 2 防火墙 RG-WALL1602 入侵检测系统 RG-IDS500S 1 VPN设备 RG-WALL-V160S 2 无线交换机 RG-MXR-2 1 无线AP RG-MP3 软件环境 软件名称 介质形式 软件数量 Windows 2003 Server企业版 光盘 1 Red Had Linux AS5 光盘 1 Windows XP Professional 光盘 1 杀毒软件瑞星试用版 硬盘 1 Adobe Reader免费版 硬盘 1 PGP Desktop V9.9.0 英文版(32位系统)免费软件 硬盘 1 Microsoft Office 2003 硬盘 1 三、网络拓扑 如下图所示: psec隧道。 为保证网络安全,在SW1连接IDS,配置端口镜像,监控网络中的安全事件。 分公司 分公司用户配置基于出接口IP地址0 NAT转换,上网时间为周一到周五9:00至于17:00上网,周六周日全天上网。 分公司用户采用无线上网、WEP加密,自动获取IP地址。 四:项目组建与规划(20分) 网络拓扑连接与IP规划(根据下表和网络拓扑图,将所有设备连接起来。) 设备 设备名称 设备接口 IP地址 分数(分) 路由器 R1 Fa0/0 /30 2 Fa0/1 /30 Fa0/2 /30 R2 S2/0 /30 2 Loopback 0 /32 Fa0/0 /29 R3 S3/0 /30 2 S2/0 /30 Loopback 0 /32 R4 Fa0/0 /30 2 S3/0 /30 Loopback 0 /32 防火墙 FW1 GE1 /30 2 GE2 4/30 GE3 /29 FW2 GE1 /30 2 GE2 /30 GE3 0/30 三层交换机 SW1 Fa0/24 /29 2 VLAN10 /24 VLAN20 /24 VLAN30 /24 SW2 Fa0/24 /29 2 VLAN10 /24 VLAN20 /24 VLAN30 /24 VPN网关 VPN-1 Eth0 3/30 1 Eth1 /30 VPN-2 Eth0 /30 1 Eth1 /30 入侵检测 IDS 管理地址 54/24(管理接入SW1的FA0/22,属于VLAN30,监视口接入SW1的FA0/23. 2 无线网络 MXR 子网 设备管理IP地址,MX-2为无线用户为无线用户分配IP地址范围(0-00)网关为. 该项不计分 五:项目实施(500分) (1)总公司局域网实施(160分) 设备 名称 实现 功能 详细 说明 分数 (分) VPN-1 安全功能 (1)配置Site-To-Site VPN,省公司网段/16与分公司网段/16相互通信,允许承载ping服务 5 路由功能 配置相关路由,使得分公司与省公司主机互相访问。 5 FW-1 安全功能 放行进出省公司与分公司互访问VPN数据流数据通过 5 地址转换 (1)配置NAT,实现内部网络(VLAN20、VLAN30)访问互联网,其使用合法的公网地址为/29。(请创建代表VLAN20及VLAN30网段的地址对象,建立一条NAT规则) (2)实现将内网的WEB、FTP(0、1)资源发布的互联上,其合法公网地址为/29。 15 路由功能 配置静态路由,要求如下: 配置访问公网及分公司的路由,实现省公司访问公网数据流及VPN数据流的分流。(访问公网请采用缺省路由。访问分公司请采用聚合网段/16为目标网段。) 分公司数据流可以访问总公司。 5 R1 路由功能 (1)配置缺省路由 (2)SW1与R1线路为主用线路,承载正常数据流,SW2与R2为

文档评论(0)

phl805 + 关注
实名认证
文档贡献者

建筑从业资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年05月12日上传了建筑从业资格证

1亿VIP精品文档

相关文档