- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2010 年宁波市首届大学生网络与信息安全技能大赛试题
2010 年宁波市首届大学生
网络与信息安全技能大赛试题 ( 实践部分 )
一、注意事项
1.检查硬件设备、网线头和 Console 线等的数量是否齐全,电脑设备是否正常。
2.自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。
3.操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对
设备随意加密码,试卷留在考场。
4.赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。
5.参赛选手使用双绞线制作工作自己制作网络互联的网线。
二、竞赛环境
1.硬件环境
设备类型
设备型号
设备数量(台)
路由器
RG-RSR20-18
4
路由器
RSR20-04
3
二层交换机
RG-S2328G
2
三层交换机
RG-S3760
2
防火墙
RG-WALL160M
1
VPN设备
RG-WALL-V160S
2
无线交换机
RG-MXR-2
1
无线 AP
RG-MP422
2
CONSOLE线
配置线
2
电脑
DELL 760MT
6
网线
6 类
若干
水晶头
RJ45
若干
工具
RJ45
1 套
异步口模块
SIC-1A 1
端口
3
异步口模块
SIC-1A 8
端口
1
同步串口接口模块
SIC-1HS 1 端口
2
V.35DTE-V.35DCE线缆
两端均为 POS26
4
2.软件环境
软件名称
介质形式
软件数量
Windows 2003 Server 企业版
光盘
1
Red Had Linux ES4
光盘
1
Windows XP Professional
光盘
1
Microsoft Office 2003
硬盘
1
Microsoft Visio 2003
硬盘
1
VMware 6.0
硬盘
1
三、项目简介
某科技集团公司在北京市设有总公司,在宁波市设为分公司,由于集团业务发展的需求,需要构建一个跨越两地的城域网络。
本项目中分别由总公司网络、城域网络和分公司网络三部分组成。
1)总公司网络
总公司局域网采用的三层交换做为核心交换机,在网络中架设防火墙保证内网用户和业
1 / 6
2010 年宁波市首届大学生网络与信息安全技能大赛试题
务流量的安全。
使用路由器做为网络的出口,并从 ISP 申请了两条链路,一条为 2M的专用线路,用来传
输业务流量;另一条为访问互联链路,满足内网用户访问互联网资源。
在总公司的外口部署 VPN 网关,主要是提供移动办公用户安全访问内网服务器,并且作
为业务流量的备用链路, 当专用链路中断时, VPN网关自动启用 VPN功能实现安全传输业务数
据。
总公司网络采用 OSPF动态路由协议,并通过专用线路学习到分公司路由信息,实现网络的畅通。
(2)城域网络
城域网部分使用的二台路由器组成,用来实现城域网数据传输,采用的 OSPF动态路由协
议。
(3)分公司网络
分公司局域网采用的三层交换做为核心交换机,使用路由器做为网络的出口,并从 ISP
申请了两条链路,一条为 2M的专用线路,用来传输业务流量;另一条为访问互联链路,满足
内网用户访问互联网资源。
在分公司的外口部署 VPN 网关,主要是作为业务流量的备用链路,当专用链路中断时,
VPN网关自动启用 VPN功能实现安全传输业务数据。
分公司网络采用 OSPF动态路由协议,并通过专用线路只能学习到分公司网络服务器群的路由信息,实现网络的畅通。
您作为构建该网络的工程师,请根据拓扑图建设一个安全、可靠、稳定的网络。
2 / 6
2010 年宁波市首届大学生网络与信息安全技能大赛试题
3 / 6
2010 年宁波市首届大学生网络与信息安全技能大赛试题
四、地址规划
1.基础架构
根据下表和网络拓扑图,将所有连接起来。
设备
设备名称
设备接口
IP 地址 / 电话号码
Fa0/0
/30
RA
Fa0/1
/28
Fa0/2
/30
RB
Fa0/0
/30
Fa0/1
/30
路由器
Fa0/0
/30
RC
S2/0
/30
Fa0/0
/30
RD
Fa0/1
2/28
S2/0
0/30
GE1
/30
防火墙
FW1
GE2
/30
GE3
/30
Fa0/1
/30
VLAN110
/24
SW1
VLAN120
/24
VLAN130
/24
三层交换机
VLAN150
/24
Fa0/1
/30
SW3
Fa0/10
/30
VLAN200
/24
VLAN210
/24
VPN-1
Eth0
4/28
Eth1
0/30
VPN网关
Eth0
3/28
VPN-2
Eth1
0/30
2.应用系统
设备
设备名称
操作系统
IP 地址
Windows server 2003/RedHa
文档评论(0)