竞赛试题真题(一)
一、竞赛环境
硬件环境:
河北旅游景点介绍
设备类型
设备型号
设备数量(台)
RSR20-04
2
二层交换机
RG-S2026F
1
三层交换机
RG-S3760
2
计算机
4
打印机
1
二、网络拓扑
如下图所示:
2
地址规划列表
源设备名称
设备接口
IP地址
备注
RSR20A
S1/2
192.168.1.5/30
RSR20A
FA0/0
192.168.1.2/30
RSR20B
S1/2
192.168.1.6/30
RSR20B
FA0/1
99.1.1.1/28
S3760-A
FA0/1
192.168.1.1/30
S3760-A
VLAN10
172.16.1.1/24
S3760-A
VLAN20
172.16.2.1/24
S3760-A
VLAN30
172.16.3.1/24
S3760-B
VLAN10
172.16.1.2/24
S3760-B
VLAN20
172.16.2.2/24
S3760-B
VLAN30
172.16.3.2/24
FTP服务器
PC
172.16.3.10
打印服务器
PC
172.16.3.11
互联网服务器
PC
99.1.1.12/28
三、竞赛需求
1、路由器RSR-20-A需求(12分)
基本功能(2分)
配置IP地址
路由功能(4分)
配置OSPF路由协议,使全网互通
安全功能(6分)
配置PPP协议,配置PAP验证,此路由器为验证方,口令为123456.
2、路由器RSR-20-B需求(20分)
基本功能(2分)
配置IP地址
路由功能(5分)
配置OSPF路由协议、静态路由或路由重分发,使全网互通。
NAT功能(7分)
配置NAT,内网中的VLAN10能够通过地址池(99.1.1.3~99.1.1.5/28)访问互联网;内网中的VLAN20能够通过地址池(99.1.1.6~99.1.1.8/28)访问互联网;只将FTP服务器的FTP服务发布到互联网上,其公网IP地址为99.1.1.10
安全功能(6分)
配置PPP协议,配置PAP验证,此路由器被验证方,口令为123456;
配置ACL实现所有用户只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;
3、交换机S3760-A需求(28分)
弦轴作用
基本功能(4分)
配置IP地址、配置VLAN信息
路由功能(4分)
配置OSPF路由协议,使全网互通
优化功能(7分)
配置MSTP协议:并且创建二个MSTP实例:Instance10、Instance20;其中,Instance10包括:VLAN10,而Instance20包括:VLAN20;设置此交换机为instance10的生成树根,是instance20的生成树备份根;
可靠性能(7分)
配置VRRP协议:创建二个VRRP组,分别为group10、group20,实现S3760-A是VLAN10活跃路由器,VLAN20的备份路由器;
配置链路聚合:将FA0/13-14两接口配置为链路聚合,并将聚合接口配置为trunk。
安全功能(6)
只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、打印服务器,其它时间不允许访问。
不允许VLAN10与VLAN20互相访问,其它不受限制。
4、交换机S3760-B需求(28分)
基本功能(4分)
配置IP地址、配置VLAN信息
路由功能(4分)
配置OSPF路由协议,使全网互通
优化功能(7分)
配置MSTP协议:并且创建二个MSTP实例:Instance10、Instance20;其中,Instance10包括:VLAN10,而Instance20包括:VLAN10;设置此交换机为instance20的生成树根,是instance10的生成树备份根;
可靠性能(7分)
配置VRRP协议:创建二个VRRP组,分别为group10、group20,实现S3760-B是VLAN20活跃路由器,VLAN10的备份路由器;
配置链路聚合:将FA0/13-14两接口配置为链路聚合,并将聚合接口配置为trunk。
安全功能(6)
只允许VLAN10、VLAN20的用户在上班的时间(9:00~18:00)访问FTP、打印服务器,其它时间不允许访问。
不允许VLAN10与VLAN20互相访问,其它不受限制。
5、交换机S2026F需求(12分)
基本功能(2分)
配置VLAN信息
优化功能(3分)
配置MSTP协议:并且创建二个MSTP实例:Instance10、Instance20;其中,Instance10包括:VLAN10;而Instance20包括:VLAN20
接口功能(3分)
将接口fa0/1~5加入到VLAN10;将接口fa0/6~10加入到VLAN20;
安全功能(4分)
配置端口安全功能,每个接入接口的最大连接数为2,如果违规则关闭接口
试题(一)参考答案
题目
参考答案
路由器RSR-20-A需求
基本功能
RSR20-A(config)#interface s1/2
RSR20-A(config-if)#ip add 192.168.1.5 255.255.255.252
RSR20-A(config-if)#no shutdown
RSR20-A(config)#interface fa0/0
RSR20-A(config-if)#ip add 192.168.1.2 255.255.255.252
雅思托福怎么考路由功能
RSR20-A(config)#route ospf 10
RSR20-A(config-route)#network 192.168.1.4  0.0.0.3 area 10
RSR20-A(config-route)#network 192.168.1.0 0.0.0.3 area 0
安全功能
RSR20-A(config)#interface s1/2
RSR20-A(config-if)# encapsulation ppp
RSR20-A(config-if)#ppp authenticate pap
RSR20-A(config)#username RSR20-B password 123456
路由器RSR-20-B需求
基本功能
RSR20-B(config)#interface s1/2冬至的古诗四句
RSR20-B(config-if)#ip add 192.168.1.6 255.255.255.252
RSR20-B(config-if)#no shutdown
RSR20-B(config)#interface fa0/1
RSR20-B(config-if)#ip add 99.1.1.1 255.255.255.240
RSR20-B(config-if)#no shutdown
路由功能
RSR20-B(config)#router ospf 10
RSR20-B(config-router)#network 192.168.1.4 0.0.0.255 area 10
RSR20-B(config-router)# default-information originate
RSR20-B(config)#ip route 0.0.0.0 0.0.0.0 fa0/1
NAT功能
RSR20-B(config)#interface s1/2
RSR20-B(config-if)#ip nat inside
RSR20-B(config)#interface fa0/1
RSR20-B(config-if)#ip nat outside
RSR20-B(config)#ip nat pool pool1 99.1.1.3 99.1.1.5 netmask 255.255.255.240
RSR20-B(config)#ip nat pool pool2 99.1.1.6 99.1.1.8 netmask 255.255.255.240
RSR20-B(config)#access-list 10 permit 172.16.1.0 0.0.0.255
RSR20-B(config)#access-list 11 permit 172.16.2.0 0.0.0.255
RSR20-B(config)#ip nat inside source list 10 pool pool1 overload
RSR20-B(config)#ip nat inside source list 11 pool pool2 overload
RSR20-B(config)#ip nat inside source static tcp 172.16.3.10 20 99.1.1.10 20
RSR20-B(config)#ip nat inside source static tcp 172.16.3.10 21 99.1.1.10 21
安全功能
RSR20-B(config)#interface s1/2
RSR20-B(config-if)# encapsulation ppp
RSR20-B(config-if)# ppp pap sent-username RSR20-B password 123456
RSR20-B(config)#time-range work-time
RSR20-B(config-time-range)#periodic weekdays 09:00 to 18:00
RSR20-B(config-time-range)#exit
RSR20-B(config)#access-list 20 permit 172.16.1.0 0.0.0.255 time-range work-time
RSR20-B(config)#access-list 20 permit 172.16.2.0 0.0.0.255 time-range work-time
RSR20-B(config)#interface s1/2
RSR20-B(config-if)#ip access-group 20 in
交换机S3760-A需求
基本功能
S3760-A(config)#vlan 10
S3760-A(config)#vlan 20
S3760-A(config)#vlan 30
S3760-A(config)#interface vlan 10
S3760-A(config-if)#ip add 172.16.1.1 255.255.255.0
S3760-A(config)#interface vlan 20
S3760-A(config-if)#ip add 172.16.2.1 255.255.255.0
S3760-A(config)#interface vlan 30
S3760-A(config-if)#ip add 172.16.3.1 255.255.255.0
S3760-A(config)#interface 0/1
S3760-A(config-if)#ip add 192.168.1.1 255.255.255.252
S3760-A(config-if)#no shutdown
S3760-A(config)#interface fa0/10
S3760-A(config-if)#switchport mode ttunk
路由功能
S3760-A(config)#router ospf 10
S3760-A(config-router)#network 192.168.1.0 0.0.0.3 area 0
S3760-A(config-router)#network 172.16.1.0 0.0.0.255 area 0
S3760-A(config-router)#network 172.16.2.0 0.0.0.255 area 0
S3760-A(config-router)#network 172.16.3.0 0.0.0.255 area 0
优化功能
S3760-A(config)#spanning-tree
S3760-A(config)#spanning-tree mode mstp
S3760-A(config)#spanning-tree mst
S3760-A(config)# spanning-tree mst configuration
S3760-A(config-mst)# instance 10 vlan 10
S3760-A(config-mst)# instance 20 vlan 20
S3760-A(config-mst)#name ruijie
S3760-A(config-mst)# revision 1
S3760-A(config)#spanning-tree mst 10 priority 4096
S3760-A(config)#spanning-tree mst 20 priority 8192
可靠性能
S3760-A(config)#interface vlan 10
S3760-A(config-if)#vrrp 10 ip 172.16.1.254
S3760-A(config-if)#vrrp 10 priority 120
S3760-A(config)#interface vlan 20
S3760-A(config-if)#vrrp 20 ip 172.16.2.254
S3760-A(config)#interface range fa0/13-14
S3760-A(config-if-range)#port-group1
S3760-A(config)#interface agg 1
S3760-A(config-if)#switchport mode trunk
安全功能
S3760-A (config)#time-range work-time
S3760-A (config-time-range)#periodic weekdays 09:00 to 18:00
S3760-A (config)#access-list 110 permit ip 172.16.1.0 0.0.0.255 host 172.16.3.10 time-range work-time
S3760-A (config)#access-list 110 permit ip 172.16.2.0 0.0.0.255 host 172.16.3.10 time-range work-time
S3760-A (config)#interface vlan 30
S3760-A (config-if)#ip acess-group 110 in
S3760-A (config)#access-list 120 deny ip 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255
S3760-A (config)#access-list 120 permit ip any any
S3760-A (config)#int vlan 10
S3760-A (config-if)#ip acess-group 120 in
交换机S3760-B需求
基本功能
S3760-B(config)#vlan 10
S3760-B(config)#vlan 20
S3760-B(config)#vlan 30
S3760-B(config)#interface vlan 10
S3760-B(config-if)#ip add 172.16.1.2 255.255.255.0
S3760-B(config)#interface vlan 20
S3760-B(config-if)#ip add 172.16.2.2 255.255.255.0
S3760-B(config)#interface vlan 30
S3760-B(config-if)#ip add 172.16.3.2 255.255.255.0
S3760-B(config)#interface fa0/10
S3760-B(config-if)#switchport mode ttunk
S3760-B(config)#interface range fa0/11-12
S3760-B(config-if-range)#switchport acess vlan 30
路由功能
S3760-B(config)#router ospf 10
S3760-B(config-router)#network 172.16.1.0 0.0.0.255 area 0
S3760-B(config-router)#network 172.16.2.0 0.0.0.255 area 0
S3760-B(config-router)#network 172.16.3.0 0.0.0.255 area 0
优化功能
S3760-B(config)#spanning-tree
S3760-B(config)#spanning-tree mode mstp
S3760-B(config)#spanning-tree mst
S3760-B(config)# spanning-tree mst configuration
S3760-B(config-mst)# instance 10 vlan 10
S3760-B(config-mst)# instance 20 vlan 20
S3760-B(config-mst)#name ruijie
S3760-B(config-mst)# revision 1
S3760-B(config)#spanning-tree mst 20 priority 4096
S3760-B(config)#spanning-tree mst 10 priority 8192
可靠性能
S3760-B(config)#interface vlan 10
S3760-B(config-if)#vrrp 10 ip 172.16.1.254
S3760-B(config)#interface vlan 20
S3760-B(config-if)#vrrp 20 ip 172.16.2.254
S3760-B(config-if)#vrrp 20 priority 120
S3760-B(config)#interface range fa0/13-14
S3760-B(config-if-range)#port-group1
S3760-B(config)#interface agg 1
S3760-B(config-if)#switchport mode trunk
安全功能
S3760-B (config)#time-range work-time
S3760-B (config-time-range)#periodic weekdays 09:00 to 18:00
S3760-B (config)#access-list 110 permit ip 172.16.1.0 0.0.0.255 host 172.16.3.10 time-range work-time
S3760-B (config)#access-list 110 permit ip 172.16.2.0 0.0.0.255 host 172.16.3.10 time-range work-time
S3760-B (config)#interface vlan 30
S3760-B (config-if)#ip acess-group 110 in
S3760-B (config)#access-list 120 deny ip 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255
S3760-B (config)#access-list 120 permit ip any any
S3760-B (config)#int vlan 10
S3760-B (config-if)#ip acess-group 120 in
交换机S2026F需求
基本功能
S2026 (config)#vlan 10
S2026 (config)#vlan 20
优化功能
S2026蒲巴甲身高 (config)#interface range fa0/23-24
S2026 (config-if-range)#switchport mode trunk
S2026 (config)#spanning-tree
S2026 (config)#spanning-tree mode mstp
S2026 (config)#spanning-tree mst
S2026 (config)# spanning-tree mst configuration
S2026 (config-mst)# instance 10 vlan 10
S2026 (config-mst)# instance 20 vlan 20
S2026 (config-mst)#name ruijie
S2026 (config-mst)# revision 1
接口功能
S2026 (config)#interface range fa0/1-5
S2026 (config-if-range)#switchport acess vlan 10
S2026 (config)#interface range fa0/6-10
S2026 (config-if-range)#switchport acess vlan 20
安全功能
S2026 (config)#interface range fa0/1-10
S2026 (config-if)#switchport port-security
S2026 (config-if)#switchport port-security maximum 2
S2026 (config-if)#switchport port-security violation shutdown