您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 综合/其它 > 国赛计算机网络应用湖南赛区试题
第1页共9页2013年湖南省职业院校技能大赛高职组《计算机网络应用》项目技能竞赛(A卷)任务书参赛队伍编号:……………………………………………………………………第2页共9页竞赛说明一、注意事项1、检查硬件设备、网线、水晶头、Console线、PC机、线缆、测线仪器、制线工具等数量是否齐全。2、请考生检查电脑、设备、仪器等是否正常。3、每台电脑计算机的“d:\竞赛资料”已经准备好竞赛所需软件及H3C设备操作手册,禁止携带和使用移动存储设备、运算器、通信工具及参考资料进入赛场。4、操作完成后,需要保存设备配置,设备配置文件属于评分的重要依据,请务必保存并提交。5、操作完成后不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷、草稿纸不得带在考场。6、不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。二、竞赛环境硬件环境:序号设备型号数量1路由器RT-MSR2630-AC321端口增强型同/异步串口接口模块RT-SIC-1SAE-H363同异步串口(SA)V.35DTE电缆(DB28)CAB-V35DTE(DB28)34同异步串口(SA)V.35DCE电缆(DB28)CAB-V35DCE(DB28)35数据中心交换机LS-5800-32C-H326SFP+电缆0.65mLSWM1STK27三层交换机LS-3600V2-28TP-EI38个人电脑59综合布线工具箱1三、项目背景某知名外企步入中国,在北京建设了自己的国内总部。为满足公司经营、管理的需要,现在建立公司信息化网络。总部办公区设有市场部、财务部、人力资源部、信息技术部等4个部门,并在异地设立了一个分部,统一进行IP及业务资源的规划和分配。公司规模在2013年快速发展,业务数据量和公司访问量增长量巨大。为了更好管理数据,提供服务,公司决定建立自己的小型数据中心,以达到快速、可靠交换数据的目的。第3页共9页四、竞赛拓扑图1网络拓扑图根据这个企业的建网的需求,为了确保部署成功,请考生针对需求进行仿真测试。测试环境包括了3台路由器、3台三层交换机、2台数据中心交换机及5台电脑。请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IRF配置、IP地址配置、VLAN配置、路由协议、网络安全与可靠性、服务器等配置任务。竞赛要求一、网络规划根据需求、拓扑图、网络设备配置制作工程实施文档。二、网络物理连接1、线缆制作:按国家标准,根据拓扑需求制作相当数量、适当长度的网线,并验证无误。2、拓扑连接:根据网络拓扑图、设备命名表、设备连接表,连接相关设备。3、布线要求:美观整齐,符合综合布线国家相关标准。三、网络设备配置1、网络设备基本配置根据设备命名表进行设备命名配置:第4页共9页设备命名表设备默认名称配置主机名(Sysname名)说明H3CSW1总部二层交换机H3CSW2总部三层交换机H3CSW3总部三层交换机H3CIRF总部数据中心交换机H3CRT1总部路由器H3CRT2公网路由器H3CRT3公司分部路由器设备连接表源设备名称设备接口目标设备名称设备接口SW1E1/0/1SW2E1/0/2SW1E1/0/2SW3E1/0/2SW1E1/0/3PC1SW2E1/0/1RT1G0/0SW2E1/0/3SW3E1/0/3SW2E1/0/4SW3E1/0/4SW2E1/0/5ServerSW2E1/0/6ServerSW2E1/0/24IRF-SW1G1/0/24SW3E1/0/1RT1G0/1SW3E1/0/24IRF-SW2G2/0/24RT1S2/0RT3S2/0RT1S3/0RT2S3/0RT3G0/0PC22、虚拟化配置数据中心交换机需要实现虚拟化。交换机是H3C的5800系列交换机,所支持的虚拟化技术为IRF。在2台交换机上启用IRF,要求为链形堆叠,IRFDomain值为10。第5页共9页3、广域网链路配置总部与分部间使用广域网串口线连接。为了安全起见,广域网连接使用双向CHAP验证(用户名+密码的方式),用户名和验证口令均为123456。4、链路可靠性配置1)链路聚合。SW2与SW3的互连链路间采用链路聚合,要求使用静态LACP方式。2)DLDP。要求数据中心交换机与其他交换机的互连链路间使能DLDP协议,以防止由于单向链路引发的设备不能正常收发数据的情况。5、VLAN配置为了减少广播,需要规划VLAN。具体要求如下:1)所有交换机间均采用Trunk链路互连,要求配置合理,不允许不必要的VLAN通过。2)根据下表,在二层交换机上完成VLAN配置和端口分配。VLAN编号VLAN名称说明端口映射VLAN10Marketing市场部SW1、IRF-SW1、IRF-SW2上的5~8端口VLAN20Finance财务部SW1、IRF-SW1、IRF-SW2上的9~12端口VLAN30HR人力资源部SW1、IRF-SW1、IRF-SW2上的13~16端口VLAN100IT信息技术部SW1、IRF-SW1、IRF-SW2上的17~20端口VLAN400Server服务器区SW2上的E1/0/5和E1/0/6VLAN1000Mgmt管理VLAN3)三层交换机与路由器设备间不建议采用VLAN-Interface接口互连,直接采用三层模式互连。第6页共9页6、IP地址规划与配置北京总部办公区各部门以及公司分部信息点分布如下:部门信息点市场部100财务部40人力资源部17信息技术部23公司分部30由于公网地址紧张,所以只能在公司的总部和分部使用私网地址。计划使用172.16.0.0/23地址段。规划的结果如下:区域IP地址段网关市场部10172.16.0.0/25172.16.0.126财务部20172.16.0.128/26172.16.0.190人力资源部30172.16.0.192/27172.16.0.222信息技术部100172.16.0.224/27172.16.0.254公司分部172.16.1.0/27172.16.1.30管理VLAN10009.9.9.128/259.9.9.254公司总部放置和维护2台服务器,其中一台是FTP服务器,另外一台是WEB与DNS服务器。所规划的服务器IP地址如下:设备IP地址网关服务器1(FTP)172.16.1.200/28172.16.1.206服务器2(WEB与DNS)172.16.1.201/28172.16.1.206为了给合作伙伴提供服务,计划使用静态NAT技术将服务器IP地址向公网发布。公司从ISP处申请到的公网IP地址为100.0.0.1-100.0.0.15。规划的服务器私网地址与公网地址映射关系如下:第7页共9页设备名称私网地址公网地址服务器1(FTP)172.16.1.200/28100.0.0.1服务器2(WEB与DNS)172.16.1.201/28100.0.0.2为了维护管理方便,计划给公司内所有网络设备配置LoopBack地址或管理地址。要求LoopBack地址使用32位掩码,管理地址在9.9.9.128/25内。所规划的LoopBack和管理地址如下所示:设备IP地址/掩码SW1的管理地址9.9.9.201/25SW2的管理地址9.9.9.202/25SW3的管理地址9.9.9.203/25IRF的管理地址9.9.9.204/25RT1的LoopBack0地址9.9.9.2/32RT3的LoopBack0地址9.9.9.3/32此外,RT2作为公网路由器,其LoopBack0地址为202.0.0.1/32,以模拟公网。各设备间的互连地址如下表所示:设备IP地址RT1-RT2202.0.1.0/30SW2-RT1192.168.0.4/30SW3-RT1192.168.0.8/30RT1-RT3192.168.0.16/30公司分部的主机PC2所在网段为172.16.1.0/27,网关为172.16.1.30。公司总部域名为kaoshi.com。根据以上说明,请在设备上进行相关配置。7、STP及VRRP配置1)MSTP配置。在交换机上配置MSTP防止二层环路;要求SW3作为财务部和人力资源部所在VLAN的主根,SW2作为其他VLAN的主根,且互为备份。在数据中心交换机的所有连接终端的端口上启用边缘端口特性。2)VRRP配置。在三层交换机SW2和SW3上配置VRRP,实现主机的网关冗余。第8页共9页要求在正常情况下,财务部和人力资源部所在VLAN内主机的数据流经由三层交换机SW3RT1进行转发(不允许经由SW2转发);当SW3的上行链路发生故障时,主机的数据流切换到经SW2RT1进行转发;故障恢复后,主机的数据流又能够切换回去。在正常情况下,其它各部门内主机的数据流经由三层交换机SW2RT1转发(不允许经由SW3转发);当SW2的上行链路发生故障时,主机的数据流切换到经SW3RT1转发;故障恢复后,主机的数据流又能够切换回去。其中各VRRP组中高优先级设置为150,低优先级设置为110。VRRP组中的Master设备配置监视上行链路功能,并和BFD配合,要求上行链路故障时,VRRP切换时间小于1S。8、路由配置公司内网使用OSPF协议。具体要求如下:1)、公司总部配置为OSPF的骨干区域,分部配置为区域100。2)、为了安全起见,使用OSPF协议的简单明文验证,验证口令为123456。3)、为减少分部路由数量,要求将分部的OSPF区域100配置为STUB区域。4)、不允许OSPF将路由发布给PC、服务器等非网络设备。5)、公网出口设备需要将缺省路由通过OSPF发布。(不允许通过静态配置)6)、配置OSPFHello报文的发送时间为1S。为了管理方便,要求公司内部网络(包括公司分部)的所有三层网络设备均将Loopback地址或管理地址发布。9、网络地址转换规划与应用配置在RT1上配置NAT。要求内网的所有业务地址(管理地址、LoopBack地址、互连地址除外)均可经地址转换(使用地址池方式)后而访问公网。外部用户通过静态NAT转换而访问公司内服务器。公司分部通过域名访问总部网站,页面内容为“2013年计算机网络应用竞赛”并截图,如果域名配置不成功,可以使用IP访问并截图。公司分部通过IP访问总部FTP服务器,并将全部考试设备配置文件压缩名为第9页共9页“hnks+工位号”上传至C盘根目录下的KSFTP目录下。10、设备管理配置为网络设备开启远程登录(TELNET)功能,登录用户采用本地认证的方式,创建本地用户。用户名和密码均为000000。11、综合布线:SW1必须放在模拟墙机柜中,PC1通过跳线连接信息面板。从操作台通过线槽,连接模拟墙机柜中SW1交换机。交换机通过垂直布线、水平子系统到二楼信息面板。局域网的PC1通过跳线连接信息面板进行测试成功并截图。四、提交配置文件1)考试完成后,考生需提交网络设备配置文件打印。文件名称以“日期-上下午标标时-工位号-设备名称”来标识,文件类型为TXT文本文档。例如,日期为5月8日,上午为A,下午为P,工位号为X。则上午考试文件名称为0508_A_X_RT1.txt,0508_A_X_RT2.txt等。则下午考试文件名称为0508_P_X_RT1.txt,0508_P_X_RT2txt等。2)考试所有截图放在FTP服务器的C盘KSFTP目录下的命名为截图.doc文件中。每一个截图需文字说明,尽量按考题要求顺序编号,并打印提交。3)工程实施文档放在FTP服务器的C盘KSFTP目录下,并打印提交。注意:设备配置文件属于评分的重要依据,请务必保存并提交。
本文标题:国赛计算机网络应用湖南赛区试题
链接地址:https://www.777doc.com/doc-2596488 .html