中职企业网搭建应用比赛试题
时间:2025-04-24
时间:2025-04-24
中职企业网搭建应用比赛试题
企业网络搭建及应用模拟竞赛试题
网络配置(本部分30分)
下图为某企业网络的拓扑图,出口路由器RSR20-A、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。要求两台核心使用端口汇聚功能提高带宽。在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。
【说明】
①本文中所有“X”这个符号,代表组号,例如:第一组,请使用01代替,建立“用户”名:W2Kuser101
②根据图示需要制作网线,便于比赛后期根据网络拓扑图搭建网络和调试网络。
③根据网络设备的摆放位置和Console线的长度。
④为设备命名时,名称中的序列号应与网络设备上粘贴标签的序列号一致。
⑤请每台网络设备的配置保存在以记事本的形式保存文档,文档名称:二层交换机为S2-X,路由器分别为R-A-X和R-B-X,三层交换机分别为S3-A-X和S3-B-X。最后将5个文档保存在名称为X文件夹中。
⑥配置完相关功能后请尽可能 “show”显示,每个设备配置完成后请运行“show running-config”命令。
【要求如下】
1.网络物理连接;
(1)按图示结构要求制作网络连接电缆;
中职企业网搭建应用比赛试题
(2)利用电缆正确连接网络设备。
2.在全网所有设备上按照要求配置正确的IP地址;
S3760A:
Vlan 10 :ip address 172.16.1.1 255.255.255.224
Vlan 20:ip address 172.16.1.33 255.255.255.224
Vlan 30:ip address 172.16.1.65 255.255.255.224
Vlan 40:ip address 172.16.1.97 255.255.255.224
F0/1 :no switchport ip address 192.168.1.1 255.255.255.252
S3760B:
Vlan 10 :ip address 172.16.1.2 255.255.255.224
Vlan 20:ip address 172.16.1.34 255.255.255.224
Vlan 30:ip address 172.16.1.66 255.255.255.224
Vlan 40:ip address 172.16.1.98 255.255.255.224
F0/1 :no switchport ip address 192.168.1.5 255.255.255.252
R1:F0/0 ip address 192.168.1.2 255.255.255.252 F0/1 ip address 192.168.1.6 255.255.255.252
S0/1 ip address 119.1.1.1 255.255.255.252
R2:S0/1 ip address 119.1.1.2 255.255.255.252 F0/0 ip address 119.1.1.5 255.255.255.252
F0/1 ip address 119.1.1.9 255.255.255.252
3.创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、 5~9在VLAN20、10~14在VLAN30、15~20在VLAN40;
#inter range fa 0/1-4
#witchport access vlan 10
#inter range fa 0/5-9
#switchport access vlan 20
#inter range fa 0/10-14
#witchport access vlan 30
#inter range fa 0/15-20
中职企业网搭建应用比赛试题
#switchport access vlan 40
4.在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;
S2026:
Spanning-tree
Spanning-tree mode mstp
Spanning-tree mst config
Instance 0 vlan 10,20
Instance 1 vlan 30,40
S3760A:
Spanning-tree
Spanning-tree mode mstp
Spanning-tree mst config
Instance 0 vlan 10,20
Instance 1 vlan 30,40
S3760B
Spanning-tree
Spanning-tree mode mstp
Spanning-tree mst config
Instance 0 vlan 10,20
Instance 1 vlan 30,40
5.设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机;
S3760A:
Spanning-tree mst 0 pritory 4096
Spanning-tree mst 1 priorty 8192
S3760B:
Spanning-tree mst 0 pritory 8192
中职企业网搭建应用比赛试题
Spanning-tree mst 1 priorty 4096
6.在二层交换机S2026上配置聚合端口port-group 2到端口Fa 0/4的端口镜像,该镜像能把源聚合端口的接收和发送都镜像;
monitor session 1 source interface aggretegateport 2 both
monitor session 1 destination interface FastEthernet 0/4
7.配置S2026的F0/21-22与S3760A的F0/10-11之间的链路聚合,S2026的F0/23-24与S3760B的F0/10-11之间的链路聚合;
S2026:
#interface aggretegateport 1
#Switchport mode trunk
#interface aggretegateport 2
#Switchport mode trunk
Inter range fa 0/21-22
Port-group 1
Inter range fa 0/23-24
Port-group 2
S3760A
Interface aggretegateport 1
Switchport mode trunk
Interface range fa 0/10-11
Port-group 1
S3760B
Interface aggretegateport 2
Switchport mode trunk
Interface range fa 0/10-11
Port-group 2
中职企业网搭建应用比赛试题
8.在二层交换机S2026上配置每个vlan的ARP网关防欺骗;
int vlan 10
anti-ARP-Spoofing ip 172.16.1.1
inter vlan 20
anti-ARP-Spoofing ip 172.16.1.33
inter vlan 30
anti-ARP-Spoofing ip 172.16.1.65
inter vlan 40
anti-ARP-Spoofing ip 172.16.1.97
exit
9.在二层交换机F0/1-20上配置广播的抑制功能;
int rang fa 0/1-20
switchport broadcast
10.对二层交换机上的生成树进行优化配置,配置到相应端口;
Spnning-tree portfast bpdufilter defult
Inter range fa0/1-20
Spanning-tree portfast
11.在三层交换机S3760-A上的端口Fa 0/4配置端口安全,最多允许通过50个MAC地址,超过50时,来自新主机的数据帧将丢失;
Inter fa 0/4
switchport port-security
…… 此处隐藏:8334字,全部文档内容请下载后查看。喜欢就下载吧 ……