企業(yè)網(wǎng)絡搭建及應用模擬競賽試題_第1頁
企業(yè)網(wǎng)絡搭建及應用模擬競賽試題_第2頁
企業(yè)網(wǎng)絡搭建及應用模擬競賽試題_第3頁
企業(yè)網(wǎng)絡搭建及應用模擬競賽試題_第4頁
企業(yè)網(wǎng)絡搭建及應用模擬競賽試題_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

企業(yè)網(wǎng)絡搭建及應用模擬競賽試題網(wǎng)絡配置(本部分30分)下圖為某企業(yè)網(wǎng)絡的拓撲圖,出口路由器RSR20-A、核心RG—S3760-A、核心RG—S3760-B、接入交換機RG-S2026及接在接入交換機下的各種業(yè)務類型的用戶組成分公司業(yè)務辦公局域網(wǎng),為了實現(xiàn)網(wǎng)絡的穩(wěn)定,在網(wǎng)絡中運行VRRP+MSTP實現(xiàn)雙鏈路雙核心。要求兩臺核心使用端口匯聚功能提高帶寬。在網(wǎng)絡中,VLAN10是生產(chǎn)VLAN,VLAN20是行政VLAN,VLAN30是財務VLAN,VLAN40是銷售VLAN。公司規(guī)定下班后不允許訪問互聯(lián)網(wǎng),(工作時間為周一至周五的9:00-18:00)?!菊f明】=1\*GB3①本文中所有“X”這個符號,代表組號,例如:第一組,請使用01代替,建立“用戶”名:W2Kuser101②根據(jù)圖示需要制作網(wǎng)線,便于比賽后期根據(jù)網(wǎng)絡拓撲圖搭建網(wǎng)絡和調(diào)試網(wǎng)絡。③根據(jù)網(wǎng)絡設備的擺放位置和Console線的長度.④為設備命名時,名稱中的序列號應與網(wǎng)絡設備上粘貼標簽的序列號一致。=5\*GB3⑤請每臺網(wǎng)絡設備的配置保存在以記事本的形式保存文檔,文檔名稱:二層交換機為S2-X,路由器分別為R-A—X和R-B-X,三層交換機分別為S3-A-X和S3-B—X。最后將5個文檔保存在名稱為X文件夾中。=6\*GB3⑥配置完相關功能后請盡可能“show”顯示,每個設備配置完成后請運行“showrunning-config"命令.【要求如下】1。網(wǎng)絡物理連接;(1)按圖示結構要求制作網(wǎng)絡連接電纜;(2)利用電纜正確連接網(wǎng)絡設備。2。在全網(wǎng)所有設備上按照要求配置正確的IP地址;S3760A:Vlan10:ipaddress172.16。1.1255。255.255。224Vlan20:ipaddress172.16。1.33255。255。255。224Vlan30:ipaddress172。16。1.65255.255。255.224Vlan40:ipaddress172。16.1。97255.255。255。224F0/1:noswitchportipaddress192.168。1。1255。255.255.252S3760B:Vlan10:ipaddress172。16.1。2255.255.255。224Vlan20:ipaddress172.16.1.34255.255.255.224Vlan30:ipaddress172。16。1。66255.255。255。224Vlan40:ipaddress172.16.1。98255.255.255.224F0/1:noswitchportipaddress192.168.1。5255.255.255.252R1:F0/0ipaddress192.168。1.2255。255.255。252F0/1ipaddress192。168。1.6255.255.255。252S0/1ipaddress119.1。1。1255.255.255.252R2:S0/1ipaddress119。1.1.2255。255.255.252F0/0ipaddress119。1。1.5255。255。255。252F0/1ipaddress119.1.1.9255.255.255。2523.創(chuàng)建VLAN10、VLAN20、VLAN30、VLAN40,并規(guī)劃交換機S2026接口VLAN,1~4在VLAN10、5~9在VLAN20、10~14在VLAN30、15~20在VLAN40;#interrangefa0/1—4#witchportaccessvlan10#interrangefa0/5-9#switchportaccessvlan20#interrangefa0/10-14#witchportaccessvlan30#interrangefa0/15—20#switchportaccessvlan404.在全部交換機上配置MSTP協(xié)議,并且創(chuàng)建二個MSTP實例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;S2026:Spanning-treeSpanning—treemodemstpSpanning—treemstconfigInstance0vlan10,20Instance1vlan30,40S3760A:Spanning-treeSpanning-treemodemstpSpanning-treemstconfigInstance0vlan10,20Instance1vlan30,40S3760BSpanning—treeSpanning-treemodemstpSpanning-treemstconfigInstance0vlan10,20Instance1vlan30,405.設置MSTP的優(yōu)先級,實現(xiàn)在Instance0中S3760-A為根交換機,在Instance1中S3760—B為根交換機;S3760A:Spanning—treemst0pritory4096Spanning—treemst1priorty8192S3760B:Spanning—treemst0pritory8192Spanning—treemst1priorty40966.在二層交換機S2026上配置聚合端口port-group2到端口Fa0/4的端口鏡像,該鏡像能把源聚合端口的接收和發(fā)送都鏡像;monitorsession1sourceinterfaceaggretegateport2bothmonitorsession1destinat(yī)ioninterfaceFastEthernet0/47.配置S2026的F0/21—22與S3760A的F0/10-11之間的鏈路聚合,S2026的F0/23-24與S3760B的F0/10—11之間的鏈路聚合;S2026:#interfaceaggretegateport1#Switchportmodetrunk#interfaceaggretegateport2#SwitchportmodetrunkInterrangefa0/21-22Port-group1Interrangefa0/23-24Port-group2S3760AInterfaceaggretegateport1SwitchportmodetrunkInterfacerangefa0/10—11Port-group1S3760BInterfaceaggretegateport2SwitchportmodetrunkInterfacerangefa0/10-11Port-group28.在二層交換機S2026上配置每個vlan的ARP網(wǎng)關防欺騙;intvlan10anti—ARP-Spoofingip172.16。1。1intervlan20anti-ARP-Spoofingip172.16.1.33intervlan30anti-ARP—Spoofingip172。16.1。65intervlan40anti-ARP-Spoofingip172.16。1。97exit9.在二層交換機F0/1-20上配置廣播的抑制功能;intrangfa0/1-20switchportbroadcast10.對二層交換機上的生成樹進行優(yōu)化配置,配置到相應端口;Spnning-treeportfastbpdufilterdefultInterrangefa0/1—20Spanning—treeportfast11。在三層交換機S3760—A上的端口Fa0/4配置端口安全,最多允許通過50個MAC地址,超過50時,來自新主機的數(shù)據(jù)幀將丟失;Interfa0/4switchportport—securityswitchportport-securitymaxmunin50switchportport-securityviolat(yī)ionshutdown12。對三層交換機使用防掃描功能.設置監(jiān)控主機的最大數(shù)為500,隔離時間為1200,對不存在的IP報文閥值設為15,對一批網(wǎng)段進行掃描攻擊的最大閥值設為10;system-guarddetect-maxnum500//設置監(jiān)控主機的最大數(shù)interfacerangfastEthernet0/1—24system—guardenablesystem-guardisolate-time1200system—guardsame-ip-attack-packets15system-guardscan—ip—at(yī)tack—packets1013。在二層交換機S2026上的端口Fa0/15——端口Fa0/20配置端口安全,端口安全地址個數(shù)為1,安全違例將關閉端口;Interrangefa0/15—20Swithportport-securitySwitchportport—securitymaxminu1Switchportport—securityviolationshutdown14.在三層交換機S3760-A上的端口Fa0/7上配置端口安全,安全MAC地址為:00-12—F0-00-00—01,安全IP地址為192.168.X。60/27,并進行IP和MAC地址的綁定配置;Interfa0/7Switchportport-securitySwitchportport—securitymac-address00—12-F0—00-00-01ip-address192.168.X.60/27Switchportport—securityviolat(yī)ionshutdown15.在三層交換機S3760-B上的端口F0/8設置地址綁定功能,MAC地址為:00—12-F0-00-00—02,IP地址為:192.168.1.35/27;并在端口G0/25設置多播風暴控制,允許通過的多播報文最多占帶寬的20%;Interfa0/8Switchportport-securitySwitchportport-securitymac-address00-12-F0-00-00-02ip—address192。168。1。35/27Intergig0/25Strom-controlmulticastlevel2016。配置VRRP組1、VRRP組2、VRRP組3、VRRP組4,實現(xiàn)VLAN10、VLAN20通過S3760-A轉(zhuǎn)發(fā)數(shù)據(jù),VLAN30、VLAN40通過S3760—B轉(zhuǎn)發(fā)數(shù)據(jù);S3760AIntervlan10Vrrp1ip172.16.1。1Vrrp1pritorty110Intervlan20Vrrp2ip172.16.1.33Vrrp2pritoty110Intervlan30Vrrp3ip172。16。1.65Vrrpprioty90Intervlan40Vrrp4ip172.16。1.97Vrrp4pritoty90S4760BIntervlan10Vrrp1ip172。16。1.1Vrrp1pritorty90Intervlan20Vrrp2ip172.16.1.33Vrrp2pritoty90Intervlan30Vrrp3ip172.16.1。65Vrrpprioty110Intervlan40Vrrp4ip172。16.1.97Vrrp4pritoty11017。三層交換機S3760A和S3760B通過F0/13和F0/14實現(xiàn)鏈路聚合;S3760AInteraggretegeport3SwitchportmodetrunkInterrangefa0/13-14Port—group3inS3760BInteraggretegeport3SwitchportmodetrunkInterrangefa0/13—14Port-group3in18.R1的S0/1與R2的S0/1啟用幀中繼封裝,R1設為模擬交換;R1注:R1為DCE端口)#frame-relayswitching#interser0#encframe—relay#frame-relayintf-typedce#frame—relayinterface—dlci16#frame—relayinverse—arp#clockrate64000R2:#interser0#encframe-relay#frame—relayinterface-dlci16#frame—relayinverse-arp19。在S3760-A、S3760—B與路由器RSR20A上使用動態(tài)路由協(xié)議OSPF實現(xiàn)內(nèi)網(wǎng)互通;S3760ARouterospfNetwork172.16.1.0255。255。255.224area0Network172。16.1.32255.255.255.224area0Network172。16。1。64255.255.255.224area0Network172.16。1.96255。255.255。224area0Network192.168。1。0255.255.255.252area0S3760BNetwork172。16。1.0255.255。255。224area0Network172.16。1。32255.255.255。224area0Network172。16。1.64255。255.255。224area0Network172.16.1.96255。255.255.224area0Network192.168.1.4255.255.255.252area0R1RouterospfNetwork192.168.1.4255.255。255.252area0Network192.168.1.0255.255.255.252area020。RSR20A與RSR20B上啟用RIP2協(xié)議,做RIP與OSPF的重分布,使得全網(wǎng)互通;R1RouterripVersion2Network119.1.1.0R2RouterripVersion2Network119.1.1。021.在RSR20A上配置NAT使內(nèi)網(wǎng)中的vlan10、vlan20能訪問外網(wǎng)的PC4主機,且控制每個源IP的會話數(shù)為300個,使其每個源IP的TCP的老化時間為80,控制每個源IP的速度為2M,不允許其它網(wǎng)段訪問;R1Interrangefa0/0-1Ipnat(yī)insideInters0/1IpnatoutsideAccess—list1permit172。16.1.00.0。0.32Access-list1permit172。16.1.320。0。0。32ipnat(yī)poolnet119。1.1.1119.1。1.1netmask255。255。255.252ipnatinsidesourcelist1poolnetoverloadipnattranslationper-user0.0.0.0300ipnattranslationtcp—timeout80ipnattranslationrate-limitdefaultinbound2000outbound200022.只允許vlan30,vlan40訪問PC4上的FTP服務,其它則訪問INTERNET;Router2access-list100permittcp172.16.1.640。0。0。32119。1.1。40.0.0.32eqftpaccess—list100permittcp172.16.1.960。0.0.32119.1。1。40.0.0.32eqftpaccess-list101denytcp172。16.1。640.0.0。32119.1.1。40。0.0.32eqftpaccess-list101denytcp172.16。1。960.0。0.32119。1.1.40.0.0.32eqftpaccess-list101permitipanyanyroute-mapaccesspermit10matchipaddress100setipdefaultnext-hop119.1.1。5route-mapaccesspermit20#mat(yī)chipaddress101setipdefaultnext-hop119.1.1.9interfaceS0/1ippolicyroute-mapaccess23.配置ACL實現(xiàn)vlan10,vlan20只有上班時間(周一至周五的9:00-18:00)才可以允許訪問PC4;vlan30vlan40在上班時間不允許訪問INTERNET和PC4.R2Time-rangeweekPerciyweekdays9:00to18:00Ipaccess-listexstandweekdayPermittcp172。16.1.00.0。0.32119.1.1.40.0。0.32time—rangeweekPermittcp172。16.1.320。0.0.32119。1.1.40.0.0.32time—rangeweekpermittcp172.16.1.640.0.0.32119。1.1。80.0.0。32time-rangeweekpermittcp172.16.1.960.0.0.32119。1.1.80.0.0.32time-rangeweekIpaccess-listextandfaceDenytcp172。16.1.640。0.0.32119。1.1.80.0。0.32time-rangeweekDenytcp172。16。1.960。0.0。32119。1.1.80。0.0。32time-rangeweekPermitipanyanyInterfa0/0Ipaccess-groupweekdayoutInterfa0/1ipaccess-groupfaceoutWindows及Linux配置(本部分70分)PC1:按要求在虛擬機中安裝FEDORA8。0并通過設置實現(xiàn)以下功能按照根分區(qū)4000MB、交換分區(qū)500MB、home分區(qū)1000MB的容量設置進行分區(qū);新建域:,同時創(chuàng)建正向和反向區(qū)域文件;禁止ctrl+alt+del重啟動命令;配置遠程訪問;新建用戶Userpy,設置密碼為用戶名,同時為該用戶設置配額,配額為50M;建立郵件用戶組mailusers,創(chuàng)建郵件用戶mailuser1和mailuser2密碼均為123456;實現(xiàn)收發(fā)功能(在Windows下實現(xiàn));設置某個人遠程登錄時,系統(tǒng)不顯示操作系統(tǒng)和版本信息;Samba共享,要求如下:一個公司有五個部門,分別是linuxsir,sir01,sir02,sir03,sir04。為這家公司設計一個比較安全的共享文件模型。每個用戶都有自己的網(wǎng)絡磁盤,sir01到sir04還有共用的網(wǎng)絡硬盤;所有用戶(包括匿名用戶)有一個共享資料庫,此庫為了安全是只讀的;所有的用戶(包括匿名用戶)要有一個臨時文件中轉(zhuǎn)的文件夾.。。共享權限設計實現(xiàn)的功能;1)建立五個部門的用戶及組linuxsir、sir01、sir02、sir03、sir04,密碼123456;2)linuxsir部門具有管理所有SMB空間的權限;3)sir01到sir04擁有自己的空間(該空間文件夾與部門名稱對應),并且除了自身及linuxsir有權限以外,對其它用戶具有絕對隱私性;4)linuxsir01到linuxsir04擁有一個共同的讀寫權限的空間sir0104rw,對sir01到sir04的用戶來說是隱私的;5)除了linuxsir有權限寫入外其它所有用戶(包括匿名用戶)有一個有讀權限的空間sirshare,用于資料庫;6)還要有一個空間sirallrw,讓所有用戶可以寫入,能刪除等功能,在權限上無限制,用于公司所有用戶的臨時文檔中轉(zhuǎn).7)所有的共享文件夾均存放在/opt目錄下,并根據(jù)要求正確建立各共享文件夾的位置,在各共享文件夾中建立對應的測試文件:linuxsir.txt、sir01.txt、sir02.txtsir03。txt、sir04.txt、sir0104rw。txt、sirshare.txt、sirallrw.txt,權限r(nóng)wx。二、在PC4上安裝liunx要求:1、FTP服務;禁止FTP匿名登錄.設置FTP的登錄信息為:welcometoFTP!啟用FTP日記記錄;創(chuàng)建用戶ftpuser密碼為:123456此用戶只能讀;創(chuàng)建用戶hacker密碼為:hacker此用戶只能寫;限制為50M創(chuàng)建用戶隔離;2、DNS服務:做www.cz。com和www.yc.com兩個域,正向反向都須創(chuàng)建,3、HTTP服務:用兩個域訪問各自的網(wǎng)站..一個頁面HYPERLINK"http://www.c"顯示為HYPERLINK"http://www.yc.com"www.yc。com,另一個頁面

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論