赞
踩
2022年甘肃省职业院校技能大赛
“网络搭建与应用”赛项
竞赛说明
“网络搭建与应用”赛项竞赛共分三个部分,其中:
第一部分:网络搭建及安全部署项目(500分)
第二部分:服务器配置及应用项目(480分)
第三部分:职业规范与素养(20分)
项目简介:
2021年疫情过后,公司计划继续开展之前定下的战略规划。在党及集团高层领导下,下半年公司规模恢复快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定把公司大部分对外业务放在运营商托管机房。
集团、分公司及运营商托管机房的网络结构详见网络拓扑图。
其中一台CS6200交换机编号为SW-3,用于实现分公司业务终端高速接入;两台CS6200交换机作为集团的核心交换机;两台DCFW-1800分别作为集团、运营商托管机房的防火墙;一台DCR-2855路由器编号为RT-1,作为集团的核心路由器;另一台DCR-2855路由器编号为RT-2,作为分公司路由器;一台DCWS-6028作为全集团内无线AP统一集中控制器,编号为AC,通过与WL8200-I2高性能企业级AP配合实现分公司无线覆盖。
请注意:在此典型互联网应用网络架构中,作为IT网络系统管理及运维人员,请根据拓扑构建完整的系统环境,使整体网络架构具有良好的稳定性、安全性、可扩展性。请完成所有服务配置后,从客户端进行测试,确保能正常访问到相应应用。
网络拓扑图:
表1:网络设备链接表
A设备连接至B设备 | |||
设备名称 | 接口 | 设备名称 | 接口 |
SW-1 | 1/0/27 | SW-2 | 1/0/28 |
SW-1 | 1/0/28 | SW-2 | 1/0/27 |
SW-1 | 1/0/24 | AC | 1/0/1 |
SW-2 | 1/0/24 | AC | 1/0/2 |
SW-1 | 1/0/1 | FW-1 | E0/3 |
SW-2 | 1/0/1 | FW-1 | E0/4 |
FW-1 | E0/1 | SW-2模拟 Internet交换机 | 1/0/15 |
FW-1 | E0/2 | RT-1 | G0/0 |
FW-2 | E0/1 | SW-2模拟 Internet交换机 | E1/0/16 |
FW-2 | E0/4 | 云服务平台 | 管理口 |
FW-2 | E0/5 | 云服务平台 | 业务口 |
RT-1 | S1/0 | RT-2 | S1/1 |
RT-1 | S1/1 | RT-2 | S1/0 |
RT-1 | G0/1 | SW-2模拟 Internet交换机 | E1/0/17 |
RT-2 | G0/0 | SW-2模拟 Internet交换机 | E1/0/18 |
RT-2 | G0/1 | SW-3 | E1/0/24 |
RT-2 | G0/2 | AP | ETH |
SW-1 | E1/0/5 | PC-1 | NIC |
SW-3 | E1/0/10 | PC-2 | NIC |
表2:网络设备IP地址分配表
设备 | 设备名称 | 设备接口 | IP地址 |
三层交换机 | SW-Core | Loopback 1 | 10.30.255.1/32 |
Vlan 10 SVI | |||
Vlan 20 SVI | |||
Vlan 30 SVI | |||
Vlan 40 SVI | |||
Vlan 1000 SVI | 10.30.225.1/30 | ||
Vlan 1001 SVI | 10.30.225.5/30 | ||
SW-2模拟Internet交换机 | Vlan 4091 SVI | 202.11.33.26/29 | |
Vlan 4092 SVI | 113.137.56.229/30 | ||
Vlan 4093 SVI | 221.11.67.1/30 | ||
Vlan 4094 SVI | 221.11.67.25/29 | ||
SW-3 | Vlan 1000 SVI | 172.30.225.1/30 | |
Vlan 10 SVI | 172.16.10.1/24 | ||
Vlan 20 SVI | 172.16.20.1/24 | ||
路由器 | RT-1 | Loopback 1 | 10.30.255.2/32 |
Tunnle 1 | 1.1.1.1/30 | ||
G0/0 | 10.30.225.10/30 | ||
G0/1 | 221.11.67.2/30 | ||
S1/0-1 | 10.100.100.1/30 | ||
RT-2 | Loopback 1 | 10.30.255.3/32 | |
Tunnle 1 | 1.1.1.2/30 | ||
G0/0 | 221.11.67.26/29 | ||
G0/1 | 172.30.225.2/30 | ||
G0/2 | 172.16.30.5/30 Vlan 11:172.16.11.1/24 Vlan 21:172.16.21.1/24 | ||
S1/0-1 | 10.100.100.2/30 | ||
防火墙 | FW-1 | Loopback 1 | 10.30.255.4/32 |
E0/1(Untrust) | 202.11.33.25/29 | ||
E0/2(Trust) | 10.30.225.9/30 | ||
E0/3(Trust) | 10.30.225.2/30 | ||
E0/4(Trust) | |||
FW-2 | Tunnle 2 | 192.168.255.1/24 | |
E0/1(Untrust) | 113.137.56.230/30 | ||
E0/4(Trust) | 192.168.100.1/24 | ||
E0/5(Trust) | Vlan 60:10.10.60.254/24 Vlan 70:10.10.70.254/24 | ||
无线控制器 | AC | Loopback 1 | 10.30.255.5/32 |
Vlan 1001 SVI | 10.30.225.6/30 | ||
无线AP | AP | ETH0 | 172.16.30.6/30 |
比赛计算机 | PC-1 | NIC | 10.30.10.130/26 |
PC-2 | NIC | 172.16.10.130/24 |
表3:云服务平台网络信息表
网络名称 | Vlan | 子网名称 | 子网地址 | 网关 | 地址范围 |
Network60 | 60 | Subnet60 | 10.10.60.0/24 | 10.10.60.254 | 10.10.60.10-10.10.60.99 |
Network70 | 70 | Subnet70 | 10.10.70.0/24 | 10.10.70.254 | 10.10.70.10-10.10.70.99 |
Network80 | 80 | Subnet80 | 10.10.80.0/24 | none | 10.10.80.10-10.10.80.99 |
Network90 | 90 | Subnet90 | 10.10.90.0/24 | none | 10.10.90.10-10.10.90.99 |
表4:实例规格信息表
实例名称 | 镜像模板 | 名称 | ID | VCPU数 | 内存(MB) | 硬盘(GB) |
Windows-1至Windows-7 | Windows2019 | Large | 1 | 4 | 4096 | 40 |
Linux-1至Liunx-7 | CentOS8-cli | Small | 2 | 1 | 2048 | 40 |
表5:服务器IP地址分配表
虚拟机名称 | 域名信息 | 服务角色 | IPv4信息 |
Windows-1 | ws1.skills.com | 域服务 DNS服务 CA服务 | 10.10.60.11 |
Windows-2 | ws2.bj.skills.com | 域服务 DNS服务 DFS服务 docker服务 | 10.10.60.12 |
Windows-3 | ws3.skills.com | DFS服务 NLB服务 WEB服务 | 10.10.60.13 10.10.80.11 |
Windows-4 | ws4.skills.com | DFS服务 NLB服务 WEB服务 | 10.10.60.14 10.10.80.12 |
Windows-5 | ws5.skills.com | iSCSI服务 | 10.10.60.15 10.10.80.13 |
Windows-6 | ws6.skills.com | 故障转移群集 | 10.10.60.16 10.10.80.14 10.10.90.11 |
Windows-7 | ws7.skills.com | 故障转移群集 | 10.10.60.17 10.10.80.15 10.10.90.12 |
Linux-1 | cs1.skills.com | DNS服务 CA服务 chrony服务 | 10.10.70.11 |
Linux-2 | cs2.skills.com | DNS服务 mail服务 docker服务 | 10.10.70.12 |
Linux-3 | cs3.skills.com | apache2服务 Mariadb服务 PHP服务 rsyslog服务 | 10.10.70.13 |
Linux-4 | cs4.skills.com | Mariadb客户端 rsyslog客户端 | 10.10.70.14 |
Linux-5 | cs5.skills.com | iSCSI服务 | 10.10.70.15 10.10.80.16 |
Linux-6 | cs6.skills.com | keepalive集群 | 10.10.70.16 10.10.80.17 |
Linux-7 | cs7.skills.com | keepalive集群 | 10.10.70.17 10.10.80.18 |
表6:卷信息表
卷名称 | 配额 | 分配实例 |
d1至d4 | 5G | Windows-5 |
d5至d8 | 5G | Liunx-5 |
网络搭建及安全部署项目
(500分)
【说明】
设备 | Vlan编号 | Vlan名称 | 端口 | 说明 |
SW-Core | Vlan 10 | YF | 1/0/4-8 | 研发部 |
Vlan 20 | YX | 1/0/9-13 | 营销部 | |
Vlan 30 | XZ | 2/0/4-8 | 行政部 | |
Vlan 40 | CW | 2/0/9-13 | 财务部 | |
Vlan 1000 | E1/0/1、E2/0/1 | 连接FW-1 | ||
Vlan 1001 | E1/0/24、E2/0/24 | 链接AC | ||
AC | Vlan 11 | |||
Vlan 21 | ||||
Vlan 1001 | E1/0/1、E1/0/2 | 链接SW-Core | ||
SW-3 | Vlan 10 | FB-YX | E1/0/4-8 | 营销部 |
Vlan 10 | FB-YF | E1/0/9-13 | 研发部 | |
Vlan 1000 | E1/0/24 | 连接RT-2 |
服务器配置及应用项目
(480分)
【说明】
云服务平台安装与运用
注意事项:
Windows服务配置
(240分)
Liunx服务配置
(240分)
字段名 | 数据类型 | 主键 | 自增 |
id | int | 是 | 是 |
name | varchar(10) | 否 | 否 |
birthday | datetime | 否 | 否 |
sex | char(5) | 否 | 否 |
password | char(200) | 否 | 否 |
职业规范与素养
(20分)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。