资源描述
答题说明:
1)整个试卷中不得做任何形式的书写或标记,否则试卷成绩作废;
2)考试完毕,不得将考卷、草稿纸带离考场,否则成绩作废。
实验题目:Web服务器综合实验
一、实验环境:
整个实验需要路由器2台、PC机5至9台,路由器与路由器之间使用serial线连接,PC机系统可使用WindowsXP 操作系统,其中一台服务器可使用Windows Server 2003操作系统。
注:如果校区网络设备数量有限,可使用Dynamics模拟器配置。
二、实验目的:
通过该实验,深入了解VLAN间路由、访问控制列表、静态路由、路由汇总等知识。
某公司拓扑图:
拓扑表:
R1 - 写字楼内部网关
s0/0 dce 10.192.24.1/27
LoopBack 0 202.106.11.2/30
R0 - 公司内部网关
s0/0 10.192.24.25/27
f0/0
f0/0.1 172.16.10.1/24
f0/0.2 172.16.20.1/24
f0/1
f0/1.1 172.16.30.1/24
f0/1.2 172.16.40.1/24
pc0 172.16.30.2/24
pc1 172.16.30.3/24
pc2 172.16.40.2/24
pc3 172.16.40.3/24
ser0 172.16.40.4/24
pc4 172.16.10.2/24
pc5 172.16.10.3/24
pc6 172.16.20.2/24
pc7 172.16.20.3/24
三、模拟情景:(学员再此情境中要扮演两个角色,角色一:某公司网管、角色二:某写字楼网管)
角色一:
某公司内部分为4个部门,分别为:财务部、网络技术部、销售部、运营部。为了让公司各部门的网络便于管理,公司管理层决定把公司内部网络划分为4个VLAN,其中网络技术部负责对公司内部办公网站的维护工作,具体如图所示。公司路由器R0负责公司内各部门与公司所在写字楼路由器R1之间的路由,楼宇路由器R1负责整个写字楼与外网Internet的链接。司网络技术人员,需要把公司网络按如下需求配置。需求如下:
(1)按照拓扑图把4个部门分别划分VLAN,使4个部门可以互相通信。
(2)在网络技术部的Vlan中配置一台HTTP服务器(设置简单的Web主页即可)。
(3)给r0配置默认路由到r1,可以使公司内部的几个部门连通internet(写字楼的网管给公司
提供的对外IP为10.192.24.25/27)。
(4)在4个部门可以相互通信的基础上配置访问控制列表,需求如下:
禁止销售部、运营部访问财务部的vlan,但可以访问公司内部网站与Internet
禁止销售部员工使用即时聊天工具(假设即时聊天工具的端口为TCP4000 与 UDP 4000)
角色二:
为所在写字楼中的公司分配一个与写字楼网关R1通信的IP地址,并且能与公网Internet通信。需求如下:
(1)为某公司分配一个能与路由器R1通信的IP地址
(2)配置通往外网Internet的路由,保证处在写字楼中的公司能与Internet通信
四、实验要求:
(1)角色二配置要求
配置路由器R1,使路由器负责某公司内部局域网与外部网络进行通信(外部网络可使用LoopBack接口模拟、联通某公司内部局域网使用路由汇总)。
(2)角色一配置要求
<1>按照公司的部门分类划分4个VLAN,对应VLAN所属交换机接口进行配置。
<2>配置公司路由器R0,使4个部门的主机可以相互通信。
<3>对路由器R0配置默认路由,使公司内部局域网可以与互联网通信。.
<4>为网络技术部安装IIS服务器,创建HTTP服务并且制作一个可浏览的简单主页。
<5>按照公司的访问控制列表要求,配置相应的访问控制列表。
展开阅读全文