計算機(jī)應(yīng)用技能大賽_第1頁
計算機(jī)應(yīng)用技能大賽_第2頁
計算機(jī)應(yīng)用技能大賽_第3頁
計算機(jī)應(yīng)用技能大賽_第4頁
計算機(jī)應(yīng)用技能大賽_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

計算機(jī)應(yīng)用技能大賽試卷

企業(yè)網(wǎng)絡(luò)搭建及應(yīng)用項目簡介你是某金融公司網(wǎng)絡(luò)管理員,從公司建立初期便就職于該公司,見證了公司從一個只有幾個人的小公司走向擁有多家子公司的大型公司的成長歷程。你也從一名管理員成長為網(wǎng)絡(luò)總監(jiān)?,F(xiàn)在,根據(jù)你在公司這些年的工作歷程,將公司的網(wǎng)絡(luò)從無到有搭建起來。拓?fù)浣Y(jié)構(gòu)'深圳分公司E0/0/3E0/0/1E0/0/2E0/0/6E0/0/4地址規(guī)劃設(shè)備地址設(shè)備設(shè)備名稱設(shè)備接口IP地址路由器DCRAF0/3/24S0/1/24DCRBF0/0/24S0/2/24DCRCF0/0/24F0/3/24三層交換機(jī)DCRSAE0/0/1Vlan40/24E0/0/2Vlan10/24E0/0/3-5Vlan20/24E0/0/6-8Vlan30/24E0/0/9-11Vlan40/24DCRSBE0/0/1Vlan10/24E0/0/2Vlan20/24E0/0/3Vlan30/24E0/0/4Vlan40/24E0/0/5Vlan50/24E0/0/6Vlan60/24二層交換機(jī)DCSVLAN10/24防火墻DCFWE0/1/24E0/2/24無線控制器DCWSE1/0/1/24無線接入點(diǎn)DCWL00/24計算機(jī)PCA/24PCB/24PCC/24PCD/24應(yīng)用系統(tǒng)地址宿主機(jī)虛擬服務(wù)器名稱提供服務(wù)操作系統(tǒng)IP地址PCA域服務(wù)/DNS服務(wù)/證書服務(wù)WindowsServer20080/24額外DC/DNS服務(wù)WindowsServer20031/24PCB只讀DCWindowsServer20080/24DHCP服務(wù)CentOS5.41/24PCC郵件服務(wù)WindowsServer2003R20/24萬維網(wǎng)服務(wù)WindowsServer20031/24PCDFTP服務(wù)CentOS5.40/241/242/24

P測試WindowsXP0/24競賽題目網(wǎng)絡(luò)搭建(500分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,對所有網(wǎng)絡(luò)設(shè)備的各接口、VLAN等接口IP地址進(jìn)行配置,使其能夠正常通訊。防火墻需提供配置截圖與效果截圖文件,保存至word中。802根據(jù)網(wǎng)絡(luò)拓?fù)鋱D所示,在所有交換機(jī)上創(chuàng)建相應(yīng)的VLAN,并將交換機(jī)接口加入到不同的VLAN603公司在建立初期選址在深圳,為了能夠正常辦公,公司的內(nèi)部網(wǎng)絡(luò)運(yùn)行靜態(tài)路由,公司內(nèi)的員工通過內(nèi)部的路由連入互聯(lián)網(wǎng),深圳公司的設(shè)備由DCS與DCRC組成,后來公司將總部遷至北京,在北京總部設(shè)立了核心機(jī)房,將深圳分公司的網(wǎng)絡(luò)連入核心機(jī)房中的核心交換機(jī)DCRSBo在DCS、DCRC、DCRSB組成的網(wǎng)絡(luò)內(nèi)運(yùn)行靜態(tài)路由。604公司將核心遷移至北京后,在北京總部的網(wǎng)絡(luò)內(nèi)運(yùn)行了RIPv2動態(tài)路由協(xié)議,公司總部的網(wǎng)絡(luò)由DCRB、DCRSB、DCFW組成。在DCRB、DCRC、DCRSB組成的網(wǎng)絡(luò)內(nèi)運(yùn)行RIPv2動態(tài)路由協(xié)議。防火墻需提供配置截圖與效果截圖文件,保存至word中。605在經(jīng)過一段時間的發(fā)展后,公司為了拓展業(yè)務(wù),在新疆成立了分公司,通過廣域網(wǎng)相連,考慮到路由協(xié)議的優(yōu)秀型,公司決定在今后所開展的分公司全部運(yùn)行OSPF動態(tài)路由協(xié)議。新疆分公司只有一臺路由器DCRA,與總公司的DCRB相連。在DCRA、DCRB組成的網(wǎng)絡(luò)內(nèi)運(yùn)行OSPF動態(tài)路由協(xié)議。606在新疆分公司成立后,緊接著河北分公司也宣告成立,在河北分公司依然運(yùn)行OSPF動態(tài)路由協(xié)議,由于總公司運(yùn)行了RIPv2路由協(xié)議,且總公司內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,擔(dān)心更改網(wǎng)絡(luò)結(jié)構(gòu)后會出現(xiàn)不必要的麻煩,所以總公司的網(wǎng)絡(luò)結(jié)構(gòu)不進(jìn)行變化,為河北分公司所建立的網(wǎng)路運(yùn)行OSPF動態(tài)路由協(xié)議,由于不與新疆分公司直接相連,所以河北分公司所使用的OSPF路由協(xié)議與新疆分公司所使用的OSPF路由協(xié)議不在同一自制系統(tǒng)內(nèi)。河北分公司由DCRSA組成,與總公司的DCRSB相連接。在DCRSA、DCRSB組成的網(wǎng)絡(luò)內(nèi)運(yùn)行OSPF動態(tài)路由協(xié)議。607北京總公司與新疆分公司之間通過廣域網(wǎng)相連,為了使之間能夠相互通信。在DCRA與DCRB之間的串行鏈路上進(jìn)行PPP封裝,但不進(jìn)行認(rèn)證,端口速率采用2Mo408為了能夠保證數(shù)據(jù)的安全性,在運(yùn)行OSPF路由協(xié)議的網(wǎng)絡(luò)需要進(jìn)行OSPF認(rèn)證,北京與新疆采用廣域網(wǎng)連接,安全系數(shù)較小,所以要求在RA與RB間進(jìn)行ospfMD5認(rèn)證,認(rèn)證密鑰為:123456609在河北分公司網(wǎng)絡(luò)也運(yùn)行OSPF路由協(xié)議,在分公司與總公司之間通過兩臺三層交換機(jī)相連。在DCRSA與DCRSB之間進(jìn)行OSPF明文認(rèn)證,密鑰為:65432160

10由于公司網(wǎng)絡(luò)內(nèi)運(yùn)行了多種路由協(xié)議,為了能夠讓網(wǎng)絡(luò)內(nèi)的設(shè)備與PC能夠相互通信,需要在網(wǎng)絡(luò)內(nèi)的多個設(shè)備上進(jìn)行路由重分發(fā),以保證網(wǎng)絡(luò)的暢通。在DCRB、DCRC、DCRSB上面設(shè)置靜態(tài)、直連、RIP、OSPF的路由重分發(fā)。6011當(dāng)員工在外地出差的時候,需要連接內(nèi)網(wǎng)尋找資料時需要通過防火墻才能連接內(nèi)網(wǎng),為了保證安全性,不讓非公司內(nèi)的員工連接進(jìn)入內(nèi)網(wǎng),需要在防火墻上設(shè)置SSLVPN,公司員工通過撥號登陸內(nèi)網(wǎng)。在防火墻設(shè)置SSLVPN,公司員工用戶名為:vpnuser,密碼為:password。要求對登陸成功界面進(jìn)行截圖。8012防火墻做為作為總公司內(nèi)網(wǎng)出口,配置SNAT,將出口作為轉(zhuǎn)換地址。4013為了不影響工作,在公司內(nèi)不許使用聊天軟件,但是由于工作需求,需要使用MSN與客戶進(jìn)行聯(lián)系。在出口防火墻上設(shè)置內(nèi)網(wǎng)用戶禁止使用聊天軟件,除了MSN。防火墻需提供配置截圖與效果截圖文件,保存至word中。3014PCD與PCB分別是新疆與河北分公司的員工PC機(jī),由于業(yè)務(wù)原因,要求PCD不能夠訪問PCB,但是PCB可以訪問PCD。在河北分公司的DCRSA上進(jìn)行設(shè)置ACL,以ICMP協(xié)議的訪問連通性作為能否訪問的依據(jù)。5015為保證內(nèi)網(wǎng)終端安全,要求內(nèi)網(wǎng)用戶PCB的MAC地址與接入交換機(jī)接口接口進(jìn)行綁定。4016同時,在深圳分公司內(nèi)也要將端口進(jìn)行綁定,保證內(nèi)網(wǎng)用戶的安全。在DCS上綁定PCC的MAC地址與IP地址。4018由于內(nèi)部人員總是在上班時間下載數(shù)據(jù),占用了大量的網(wǎng)絡(luò)資源,所以將內(nèi)部的PCB、PCD進(jìn)行流量限制,流量限制在5M/s。在內(nèi)網(wǎng)核心設(shè)備DCRSB出口上配置QoS。6019北京分公司由于工作環(huán)境復(fù)雜,所以設(shè)置了無線AP,為了給無線AP分配IP地址,在DCRSB上設(shè)置DHCP,為DCWL無線AP分配IP地址,所分配的IP必須與地址列表相同。60無線搭建(100分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1北京分公司的員工通過AP可以連入內(nèi)網(wǎng),現(xiàn)在需要將AP注冊到AC中,使其可以使用。502為了不讓其他的公司蹭網(wǎng),需要將AP上進(jìn)行加密,用戶在連接AP時需要輸入密碼,密碼采用wep格式,密碼為:123456303將AP的信道設(shè)置為1信道20服務(wù)器架設(shè)(400分)拓?fù)鋱D中共有四臺物理計算機(jī),每臺物理計算機(jī)使用Vmware安裝2個虛擬計算機(jī),按照地址規(guī)劃中安裝相應(yīng)服務(wù),具體要求如下所述:

?域控制器(50分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCA上,使用Vmware安裝WindowsServer2008操作系統(tǒng),其內(nèi)存為512MB,硬盤40G,其完整的合法域名為,其IP地址為0/24102創(chuàng)建4個組,組名采用需要使用部門名稱的拼音來命名,每個部門都創(chuàng)建5個用戶,銷售部用戶:user1~user5、營銷部用戶:user6~user10、市場部用戶:user11~user15、管理部用戶:user16~user20,用戶名采用user+數(shù)字,例如“usre1”其用戶不能修改用戶口令,其用戶口令為ABCabc123#,并要求用戶只能在上班時間可以登錄(周一到周五9:00~18:00)。103為4個部門分別創(chuàng)建OU,OU名稱采用需要使用部門名稱的拼音來命名,并將相應(yīng)用戶和組放置到相應(yīng)的OU中103并將此服務(wù)器配置為主DNS服務(wù)器,正確配置域名的正向區(qū)域與IPV4反向區(qū)域,能夠正確解析網(wǎng)絡(luò)中的所有服務(wù)器;創(chuàng)建所有服務(wù)器主機(jī)記錄和郵件服務(wù)器的MX記錄,需要關(guān)閉網(wǎng)絡(luò)掩碼排序功能。當(dāng)遇到無法解析的域名時,將其請求轉(zhuǎn)發(fā)至0互聯(lián)網(wǎng)域名服務(wù)器,只允許在“名稱服務(wù)器”選項卡中列出的服務(wù)器(1)進(jìn)行復(fù)制;設(shè)置DNS服務(wù)正向區(qū)域和反向區(qū)域與活動目錄集成;要求動態(tài)更新設(shè)置為非安全;104設(shè)置域和林的功能級別為WindwosServer2003。55安裝證書服務(wù),設(shè)置為企業(yè)根,有效期為5年。5?組策略(20分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在上,設(shè)置銷售部用戶的組策略為禁止更改桌面墻紙52在上,設(shè)置營銷部用戶的組策略為禁止訪問控制面板53在上,設(shè)置市場部用戶的組策略為禁止訪問CMD54在上,設(shè)置管理部用戶的組策略為禁止訪問注冊表5?額外域控制器(20分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCA上,使用Vmware安裝WindowsServer2003操作系統(tǒng),其內(nèi)存為512MB,硬盤40G,使其成為的額外域控制器,其完整的合法域名為,其IP地址為1/24102在上,安裝DNS服務(wù),并作為主機(jī)的備份DNS服務(wù)器,把所有記錄備份下來10?RODC(30分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCB上,使用Vmware安裝WindowsServer2008操作系統(tǒng),其內(nèi)存為512MB,硬盤40G,其完整的合法域名為,其IP地址為0/24102將AD中所有的內(nèi)容全部備份到中103在Vmware上添加一塊虛擬硬盤,其每塊硬盤的大小為40G。將該磁盤與系統(tǒng)盤作為鏡像卷。10

?DHCP服務(wù)器(100分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCB上,使用Vmware安裝CentOS5.4操作系統(tǒng),其內(nèi)存為512M,硬盤40G,其合法域名為,其網(wǎng)絡(luò)服務(wù)IP地址為1/24。202安裝DHCP服務(wù),為內(nèi)網(wǎng)VLAN20、VLAN30、VLAN40的用戶主機(jī)動態(tài)分配IP地址,建立作用域,作用域的名稱為相應(yīng)VLAN的ID,為用戶分配網(wǎng)關(guān)、DNS服務(wù)器及域名;VLAN20地址段為00-150,VLAN30地址段為00-150,VLAN40地址段為00-150603設(shè)置DHCP服務(wù)需要在運(yùn)行級別3和5級別開機(jī)自動啟動。20?Mail服務(wù)器(30分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCC上,使用Vmware安裝WindowsServer2003R2操作系統(tǒng),其內(nèi)存為512M,硬盤40G,其合法域名為,其網(wǎng)絡(luò)服務(wù)IP地址為0/24102安裝SMTP和POP3服務(wù),為所有部門的用戶創(chuàng)建郵箱;限制每個用戶發(fā)送最大郵件為10M;設(shè)置SMTP的連接數(shù)為200,連接超時為10分鐘,使用W3C擴(kuò)展方式記錄日志,其它均不受限制。20?WEB服務(wù)器(30分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCC上,使用Vmware安裝WindowsServer2003操作系統(tǒng),其內(nèi)存為1G,硬盤40G,其合法域名為,其網(wǎng)絡(luò)服務(wù)IP地址為1/24。52在Vmware上添加三塊虛擬硬盤,其每塊硬盤的大小為2G。將三塊硬盤制作成RAID5,磁盤盤符為e:\。安裝IIS組件,創(chuàng)建站點(diǎn),在掛載的網(wǎng)絡(luò)磁盤e:\下創(chuàng)建名稱為www的目錄,在www目錄中創(chuàng)建名稱為abc.html的主頁,主頁顯示內(nèi)容“熱烈技能競賽開幕”,要求只允許使用域名通過SSL加密訪問。203設(shè)置網(wǎng)站的最大連接數(shù)為1000,網(wǎng)站連接超時為60s,網(wǎng)站的帶寬為1000KB/S,使用W3C記錄日志;每天創(chuàng)建一個新的日志文件,使用當(dāng)?shù)貢r間作為日志文件名;日志只允許記錄日期、時間、客戶端IP地址、用戶名、服務(wù)器IP地址、服務(wù)器端口號和方法。5?FTP服務(wù)器(100分)序號網(wǎng)絡(luò)需求分?jǐn)?shù)1在PCD上,使用Vmware安裝CentOS5.4操作系統(tǒng),其內(nèi)存為512M,硬盤40G,其合法域名為,其IP地址為0/24、1/24、2/24。152安裝并啟動VSFTPD服務(wù),創(chuàng)建三個FTP站點(diǎn),分別為ftp.、ftp1.、,其分別對應(yīng)用的地址0/24、1/24、2/24,其根目錄分別為/var/ftp、25

/var/ftp1、/var/ftp2,當(dāng)同一個用戶登錄不同的站點(diǎn)時,其主目錄分別為/var/ftp、/var/ftp1、/var/ftp2。3所有站點(diǎn)域用戶都可以上傳文件和下載文件,而匿名用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論