2013年全国职业院校技能大赛高职组网络组建与维护.docxVIP

2013年全国职业院校技能大赛高职组网络组建与维护.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013年全国职业院校技能大赛高职组网络组建与维护

2010年全国职业院校技能大赛高职组本次公司的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连接到网络出口防火墙,同时核心路由器通过专线连接到分公司的出口路由器。总公司的网络出口使用防火墙分别连接到ISP和VPN设备,通过配置防火墙来实现内网用户访问Internet以及保护内网的安全。总公司和分公司之间的办公用户通过VPN建立的隧道相互通信,有效的保证了数据传输的安全性。 服务器集中放置在网络中心机房,直接连接到核心交换机,通过部署IDS对网络中访问服务器的数据进行检测。对于会议室区域则采用无线接入的方式,可以保证用户通过无线网络来访问网络中的资源。分公司的网络的出口路由器分别连接到ISP 和VPN设备,通过部署防火墙来保护内网的安全,内网的用户分别通过专网或VPN建立的安全隧道来访问总公司的资源。上述通过console进行管理的设备,只有VPN设备需要把“超级终端”的连接速率“每秒位数”设置为“115200”,其它安默认值进行设置;对于其它设备通过console管理时,需要把“超级终端”的连接速率“每秒位数”设置为“9600”,其它安默认值进行设置。2.按照下表中的信息,在接入交换机SW2_A、SW2_B及核心交换机SW3_A、SW3_B上创建VLAN,并将端口加入到相应的VLAN中。 (3分)3.服务器直接连接在核心交换机SW3_A的Fa0/5-6端口上,需要在两个端口上限制接入服务器的数量,F0/5限制为4台,F0/6限制为6台,超过后将关闭该端口。(4分) 4.两个核心交换机SW3_A和SW3_B之间使用双线路连接,分别下联到接入交换机SW2_A,采用基于VLAN生成树协议MSTP,实现网络中的二层的负载均衡和冗余备份。交换机创建两个MSTP实例:分别为Instance 10和Instance 20, 其中Instance 10关联VLAN 10和VLAN11,Instance 20关联VLAN 12。SW3_A为缺省Instance0和Instance20的根交换机, 为Instance10备份交换机;SW3_B为Instance10根交换机,为缺省Instance0和Instance20的备份交换机, 按需求设置STP优先级为8192或者4096。同时结合VRRP技术实现VLAN10、VLAN11、VLAN12内的用户网关的冗余备份,其中SW3_A为VLAN12的Master Router(优先级为150),为VLAN10和VLAN11的Backup Router;SW3_B为VLAN10和VLAN11的Master Router (优先级为150),为VLAN12的Backup Router。各个VLAN的虚拟IP地址如表2-4所示:(8分)5.总公司的会议室1和会议室2都通过无线AP接入到公司网络中,其中会议室1要求使用的无线的SSID名称为XX-VLAN10(XX代表参赛队编码,该代码贴在试卷档案袋外侧),无线用户通过DHCP获得的地址范围为00 ~ 00,网关为54, DNS Server为00,Domain Name为;会议室2要求无线的SSID为XX-VLAN11(XX代表参赛队编码),无线用户通过DHCP获得的地址范围为00 ~ 00,网关为54,DNS Server为00,Domain Name为。用户接入到无线网络时均采用WEB认证,认证的用户名为user,密码为111111,数据加密方式为WEP,XX-VLAN10的加密口令为1111111111,XX-VLAN11的加密口令为2222222222。(10分)-----------------------------------------------------------------------------------提交的截图: ? 将截图粘贴到“工位号_网络配置文档.doc”中,标记为“(1)无线网络相关配置截图”,并对截图进行必要的说明。 ? SSID名称:无线电脑Client1搜索“查看可用的无线网络”信息,包括XX-VLAN10和XX-VLAN11(只截本参赛队的SSID号)。 ? 无线电脑Client1分别连接到两个不同的SSID后,将获取到的无线网卡的IP信息通过ipconfig /all 查看并截图。 ? 获取到正确的IP信息后,在IE 地址栏中输入10,截取web认证的界面。 ? 在输入正确的用户名和密码后,截取认证成功的界面。--------------------------------------------------------------------------------

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档