网络设备配置与管理阶段大作业.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络设备配置与管理阶段大作业.doc

企业网络搭建及应用考试试题 (时间180分钟,总分100分) 案例分析 下图是一家企业网络模型,通过路由器接入Internet,内有两台三层交换机和一台两层交换机,分别作为核心层、会聚层和接入层交换,SWL3A和路由器之间采用SVI方式和RA互联。因业务需要,需要在内网提供WEB服务和DNS服务,WEB服务器和DNS服务器在VLAN10中。WEB服务器操作系统为Fedora 8,用Apache提供HTTP服务,并支持PHP;DNS服务器操作系统为Windows 2003 Server,同时兼做域控制器;在VLAN30中有一台打印机和一台Samba服务器,分别提供打印和文件服务。交换机SWL3A同时也提供DHCP服务,用来给VLAN20、VLAN30、VLAN40分配IP地址,各VLAN中主机号小于等于20的地址保留,不能用来动态分配。 在该拓扑图中,PC1、PC2、PC3、PC4为安装了Windows XP Professional的高性能计算机作为宿主机,VPC1、VPC2、VPC3、VPC4都是用VMWare Server虚拟出来的机器,其中VPC1安装Windows 2008 Server操作系统,其中VPC2安装Fedora 8操作系统,其中VPC3安装Windows 2003 Server操作系统,其中VPC4安装Fedora 8操作系统。 题目要求 第一部分:网络搭建部分(30分) 根据网络拓扑图,正确制作跳线并连接各个设备。 根据下表的要求,给各设备配置适当的IP地址和名字(区分大小写),有“?”的地方需要考生自己解决。 IP地址 接口 PC1 /27 VPC1 /27 RA /27 F0/0 RA /30 F0/1 SWL3A 192.168.1.?/30 ? SWL3A /24 VLAN 10 SWL3A /24 VLAN 20 SWL3A /24 VLAN 30 SWL3A /24 VLAN 40 PC2 0/24 VPC2 1/24 PC3 2/24 VPC3 3/24 SWL3B /24 VLAN 10 SWL3B /24 VLAN 20 SWL3B /24 VLAN 30 SWL3B /24 VLAN 40 PC4 0/24 VPC4 1/24 SWL2 /24 ? 在二层交换机SWL2中,将f0/1-5划入VLAN30,F0/11-15划入VLAN40。 在SWL3B三层交换机中,F0/11-15划入VLAN20。F0/4-5做会聚。会聚编号为1。 在SWL3A中F0/2-3划入VLAN10, F0/4-5做会聚。会聚编号为1。 在SWL3A上启用DHCP服务,VLAN20、VLAN30、VLAN40分配IP地址,主机号小于等于20的地址保留,不能用来动态分配。 全网络各个设备间用RIP2路由协议实现网络的互联互通。 在RA上配置NAT,实现内网访问互联网,使用内部全局地址池-0 在RA上做NAT,使外部访问公网地址的80端口指向内部地址1(WEB服务器地址)。 在VLAN10中,禁止VLAN10中的机器访问外部的WEB服务器。 在VLAN20中,禁止所有机器在工作日(周一到周五)的8:00~12:00,14:00~16:00访问公网的WEB服务和FTP服务。 在VLAN30中,仅允许PC4、VPC4访问任何外部网络和服务,其它计算机拒绝。 第二部分:Windows系统部分(40分) 在VPC1上安装Windows 2008 Server操作系统,在VMWare Server的标签上显示名称为VPC1,超级用户密码为Vm2008。 在VPC3上安装Windows 2003 Server操作系统,在VMWare Server的标签上显示名称为VPC3,超级用户密码为Vm2003。 在VPC3上安装活动目录,域名为,并新建一个组织单位jsj,内有用户jsjuser,密码为Abcd1234。 在VPC3上针对组织单位jsj新建组策略对象链接jsjgp,要求不允许替代的特性。该策略对jsj组织单元用户帐户做“从桌面删除回收站”限制。 把VPC1加入到域,重启后用jsjuser登录,登录成功后,设置分辨为1024X768,然后点击左下角的“开始”菜单,然后截屏,保存文件名为“duser.jpg”。(注:截屏内容包括桌面和开始菜单的内容) 在VPC1上切换到本地administrator登录,安装FTP服务。 在VPC1上新建一个FTP用户,名字叫ftpuser,密码Abcd1234,帐户属性设置为“用户不能更改密码”、“密码永不过期”。 在VPC1上设置FTP站点属性:把FTP的TCP端口改为8021;不允许匿名连接;主目录允许读取、写入;仅拒绝4/

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档