- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 1
2012’湖南省职业院校技能竞赛《计算机网络应用》模拟题A
一、项目背景
XX集团是一家从事高科技产品研发、生产和销售的大型企业,总公司和分公司通过网络互连,随着业务的发展,公司原有网络已经不能满足高效企业管理的需要,为了满足业务的需要,公司决定构建一个高速、稳定、安全的适应企业现代化办公需求的高性能网络。为了更好的进行网络实施,公司网络中心决定构建一个网络模拟环境进行测试。网络主要分为内网1、2、3和互联网几个不同的区域网络,根据不同区域的要求,需要实现不同的建网目标。
二、网络拓扑
三、IP规划
网络区域
设备名称
设备接口
IP地址
内网1
PC11
NIC
1/24
PC12
NIC
2/24
内网2
Linux server2
NIC
/24
5526S S3
E0/0/1
/24
内网3
5526S S4
E0/0/5
根据给定自行分配
Windows server1
NIC
/24
互联网
5526S S4--2611 R3
以太网口
/30
1702 R2--2611 R3
串行接口
/30
1702 R1--2611 R3
串行接口
/30
1702 R1
Vlan10
/24
Vlan11
/24
Vlan12
/24
Vlan13
/24
1702 R2
Vlan6
/24
Vlan7
/24
四.竞赛要求与分值
(一)团体协作(5分)
竞赛过程中,要求团队风貌好、团队协作与沟通默契、组织与管理能力强、工作有计划、团队纪律好。
(二)网络系统设计(20分)
某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下:
1、为了保证网络出口稳定可靠性:企业向ISP申请了两条Internet线路,需要这两条线路做负载均衡和冗余备份。
2、为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。
3、管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。
要求:进行网络规划,要求对二层协议、路由协议、网络安全与新技术应用、整体设计的可靠性、可用性及安全性进行合理规划,所使用到的技术要求在拓扑图中进行合理标注并在技术文档中说明。
2、在设备选型时,要求传输介质、网络设备、扩展模块选型合理、可靠。
3、工程化IP地址,要求IP地址在划分时简洁易懂,管理方便,路由有效。
4、使用Cisco Packet Tracer 搭建网络物理拓扑图,进行合理标注,如IP地址、VLAN信息及其他文字说明等,保存并提交电子文档,文档名为:座位号.pkt;
5、编制工作技术文档,要求内容包括建网目标,技术选型,网络拓扑,设计说明,设备清单,方案评价,保存并提交电子文档,文档名为:座位号.doc。
(三)网络系统搭建(45分)
1、根据网络拓扑图所示,对网络设备的各接口、VLAN等相关信息进行配置,使其能够正常通讯,配置Hostname为拓扑图上各设备名称。
2、根据网络拓扑图所示:需要在S1和S2给端口分配VLAN,接口F0/10-13分别对应分配给VALN10-13。
2、根据网络拓扑图所示,要求将S1和S2上F0/1-2接口捆绑为一个以太网通道,
3、根据网络拓扑图所示,需要在S3给端口分配VLAN,接口F0/6-7分别对应分配给VALN6-7。
4、根据图络拓扑图所示,要求在R2和S3上启用OSPF路由协议学习路由,并通过OSPF分发默认路由,为保证OSPF动态路由协议更新的安全,需要使用基于接口的MD5验证,验证口令为digitalchina;OSPF骨干区域需要使用基于区域和接口的MD5验证;
5、根据网络拓扑图所示,要求在交换机上开启STP,在交换机的边缘端口上配置快速以太网接口。
6、根据网络拓扑图所示,要求内网1中所有PC使用PAT访问Internet。
7、根据网络拓扑图所示,要求将内网2和3中的两台服务器中的WEB、FTP端口通过端口NAT映射到公网上。
8、根据网络拓扑图所示,所有设备的配置文件均需上传到FTP服务器上。
9、根据网络拓扑图所示,为了网络安全,除了能够访问到内部的Web与FTP外,其它地址和服务禁止访问。
四)应用系统搭建(30分)
1、Windows服务器配置
(1)系统安装配置
1)在服务器上利用VMware workstation软件,安装Windows 2003 ser系统,标签分为win2003-vm1,存放位置分别为D:\WIN
原创力文档


文档评论(0)