赞
踩
2024年青海省职业院校技能大赛
网络建设与运维赛项
网络建设与运维赛项执委会及专家组
2024年1月10日
竞赛说明
项目简介:
某集团公司原在北京建立了总公司,后在上海建立了分公司,又在长沙建立了办事处。集团全网采用路由协议进行互联互通。
总公司、分公司、办事处、Internet的网络结构详见拓扑图。编号为SW1、SW2、SW3的设备作为总公司核心交换机;编号FW1的设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司互联网出口防火墙;编号为RT1的设备作为互联网出口路由器;编号为RT2的设备作为办事处路由器;编号为AC1的设备作为无线控制器,通过与办事处AP1配合实现所属区域无线覆盖。
网络拓扑:
网络设备IP地址分配表
设备名称 | 设备接口 | IP地址 |
SW1 | Loopback1 | 10.0.1.1/32 |
Vlan11 | 10.0.11.1/24 | |
Vlan12 | 10.0.12.1/24 | |
Vlan13 | 10.0.13.1/24 | |
Vlan14 | 10.0.14.1/24 | |
Vlan1019 | 10.0.255.2/30 | |
Vlan1020 | 10.0.255.9/30 | |
Vlan1022 | 10.0.255.17/30 | |
SW1-BR | Loopback2 | 10.0.1.2/32 |
Vlan2017 | 10.0.254.2/30 | |
Vlan2018 | 10.0.254.9/30 | |
SW1-IN | Loopback3 | 20.0.1.3/32 |
Vlan3013 | 20.0.255.1/30 | |
Vlan3014 | 20.0.255.13/30 | |
Vlan3015 | 20.0.255.21/30 | |
SW2 | Loopback1 | 10.0.2.1/32 |
Vlan21 | 10.0.21.1/24 | |
Vlan22 | 10.0.22.1/24 | |
Vlan23 | 10.0.23.1/24 | |
Vlan24 | 10.0.24.1/24 | |
Vlan1019 | 10.0.255.6/30 | |
Vlan1020 | 10.0.255.13/30 | |
Vlan1022 | 10.0.255.18/30 | |
SW2-BR | Loopback2 | 10.0.2.2/32 |
Vlan2017 | 10.0.254.6/30 | |
Vlan2018 | 10.0.254.13/30 | |
SW2-IN | Loopback3 | 20.0.2.3/32 |
Vlan3013 | 20.0.255.14/30 | |
Vlan3014 | 20.0.255.17/30 | |
Vlan3015 | 20.0.255.25/30 | |
SW3 | Loopback1 | 10.0.3.1/32 |
Vlan31 | 10.0.31.1/24 | |
Vlan32 | 10.0.32.1/24 | |
Vlan33 | 10.0.33.1/24 | |
Vlan34 | 10.0.34.1/24 | |
Vlan1019 | 10.0.255.10/30 | |
Vlan1020 | 10.0.255.14/30 | |
SW3-BR | Loopback2 | 10.0.3.2/32 |
Vlan2017 | 10.0.254.10/30 | |
Vlan2018 | 10.0.254.14/30 | |
SW3-IN | Loopback3 | 20.0.3.3/32 |
Vlan3013 | 20.0.255.10/30 | |
Vlan3014 | 20.0.255.18/30 | |
Vlan3015 | 20.0.255.29/30 | |
AC1 | Loopback1 | 10.0.4.1/32 |
Vlan50 | 10.0.50.1/24 | |
Vlan60 | 10.0.60.1/24 | |
Vlan1001 | 10.0.253.6/30 | |
RT1 | Loopback1 | 10.0.5.1/32 |
G0/0 | 20.0.255.30/30 | |
G0/1 | 10.0.253.1/30 | |
Tunnel1 | 10.0.252.6/30 | |
RT1-IN | Loopback2 | 20.0.5.2/32 |
Loopback3 | 20.0.5.3/32 | |
G0/2 | 20.0.255.2/30 | |
G0/3 | 20.0.255.5/30 | |
RT2 | Loopback1 | 10.0.6.1/32 |
G0/0 | 10.0.253.2/30 | |
G0/1 | 10.0.253.5/30 | |
RT2-IN | Loopback2 | 20.0.6.2/32 |
Loopback3 | 20.0.6.3/32 | |
G0/2 | 20.0.255.6/30 | |
G0/3 | 20.0.255.9/30 | |
FW1 | Loopack1(trust) RIP | 10.0.7.1/32 |
Loopback2(trust) OSPF | 10.0.7.2/32 | |
Loopback3(trust) ISIS | 10.0.7.3/32 | |
E0/1(untrust) | 20.0.255.22/30 | |
E0/2(trust) | 10.0.255.1/30 | |
E0/3(trust) | 10.0.255.5/30 | |
Tunnel1(trust) | 10.0.252.1/30 | |
Tunnel2(trust) | 10.0.252.5/30 | |
FW2 | Loopback1(trust) | 10.0.8.1/32 |
E0/1(untrust) | 20.0.255.26/30 | |
E0/2(trust) | 10.0.254.1/30 | |
E0/3(trust) | 10.0.254.5/30 | |
Tunnel1(trust) | 10.0.252.2/30 | |
PC1 | Eth0 | 10.0.31.10/24 |
PC2 | Eth0 | 10.0.32.10/24 |
职业素养
网络布线
配置SW1、SW2、SW3的Vlan,二层链路只允许相关Vlan通过,不限制vlan1。
设备 | Vlan编号 | 端口 | 说明 |
SW1 | Vlan11 | E1/0/1 | 产品1段 |
Vlan12 | E1/0/2 | 营销1段 | |
Vlan13 | E1/0/3 | 财务1段 | |
Vlan14 | E1/0/4 | 行政1段 | |
SW2 | Vlan21 | E1/0/1 | 产品2段 |
Vlan22 | E1/0/2 | 营销2段 | |
Vlan23 | E1/0/3 | 财务2段 | |
Vlan24 | E1/0/4 | 行政2段 | |
SW3 | Vlan31 | E1/0/1 | 产品3段 |
Vlan32 | E1/0/2 | 营销3段 | |
Vlan33 | E1/0/3 | 财务3段 | |
Vlan34 | E1/0/4 | 行政3段 |
SW1和SW2之间利用连接在E1/0/23和E1/0/24端口的两条光缆实现链路聚合,编号为1,用LACP协议,SW1为active,SW2为active。
SW1、SW2、SW3模拟分公司交换机,VPN实例名称为Branch,RD为1:1。SW1、SW2、SW3、RT1、RT2模拟Internet交换机,VPN实例名称为Internet,RD为2:2。
配置所有设备主机名,名称见“网络拓扑”。启用所有设备的ssh服务,用户名和明文密码均为admin;配置所有设备console连接超时为30分;ssh连接超时为9分钟,交换机和无线控制器的最大连接数为6,路由器和防火墙的最大连接数为1。
配置接口地址,FW1和FW2接口仅启用ping功能以及Loopback1的ssh功能。
SW1、SW2、SW3之间运行OSPF协议,process 1,area 0,发布Loopback地址路由、产品、营销、财务、管理业务路由。
SW1、SW2、FW1之间运行RIPv2协议,FW1发布Loopback地址路由,FW1通告默认路由。在SW1和SW2实现双点双向重分发,解决次优路径。(OSPF路由模式发布网络用接口地址,其他路由协议用网络地址,按照IP地址从小到大的顺序发布。)
SW1-BR、SW2-BR、SW3-BR、FW2、FW1的Tunnel1之间运行OSPF协议,process 2,area 0,发布Loopback地址路由,FW2发布Tunnel1地址路由,FW2通告默认路由。
RT1、RT2、AC1、FW1的Tunnel2之间运行RIPv2协议,RT1通告默认路由,发布Loopback地址路由和Tunnel1地址路由,AC1的业务vlan接口不发送协议数据包。
SW1-IN、SW2-IN、SW3-IN、RT1-IN、RT2-IN之间运行BGP协议。SW1-IN的AS号为100;SW2-IN的AS号为200;SW3-IN的AS号为300;EBGP通过互联接口建立邻居,发布Loopback地址路由,通过prefix-list和route-map分别重发布与总公司、分公司、办事处直连路由。
RT1-IN、RT2-IN AS号400,IBGP内部运行ISIS,NET分别为10.0000.0000.0005.00、10.0000.0000.0006.00,路由器类型是Level-2,通过Loopback2与相邻设备建立邻居,
发布Loopback3地址路由,RT1-IN为路由反射器,RT2-IN为路由反射器客户端。
在AC1上配置DHCP服务,为AP1的管理和业务网络分配IP地址,AP1分配主机地址为10。
FW1、FW2、RT1配置NAT,实现总公司、分公司、办事处用外网接口地址访问Internet。
AC1 Loopback1 IPv4地址作为AC1的管理地址,配置1个ssid,名称为SKILLS-5G,用户接入无线网络时需要采用基于WPA-personal加密方式,密码为Key-1122。用Network 60和radio1(profile 1, mode n-only-g),倒数第一个可用VAP发送信号。
说明:按照IP地址从小到大的顺序用“IP/mask”表示,IPv4 Any地址用0.0.0.0/0,IPv6 Any地址用::/0,禁止使用地址条目,否则按零分处理。
FW1和FW2策略默认动作为拒绝,FW1允许总公司任意网络访问Internet任意服务,FW2允许分公司任意网络访问Internet任意服务。
FW1与FW2之间用Internet互联地址建立GRE Over IPSec VPN,实现总公司与分公司之间的加密访问。
FW1与RT1之间用Internet互联地址建立GRE Over IPSec VPN,实现总公司与办事处之间的加密访问。
拓扑图
网络设备IP地址分配表
用eve-ng镜像创建虚拟机,虚拟机名称为eve-ng,实例类型为F-4-4G-100G,IP地址为10.0.210.110/24。
通过浏览器登录虚拟机,用户名为admin,密码为eve,打开Exam-1.unl,启动所有网络设备。
根据要求完成配置。
完成配置后,导出每台设备的配置,保存到选手目录中以设备名称命名的txt文件中(如XXX设备的文件为XXX.txt)。
PC1系统为ubuntu-desktop-amd64系统(已安装,语言为英文),登录用户为xiao,密码为Key-1122,配置该用户免密码执行sudo命令。
安装remmina,用该软件连接server1上的虚拟机。
从U盘启动PC2,安装kylin-desktop-arm64(安装语言为英文),安装时创建用户为xiao,密码为Key-1122,配置该用户免密码执行sudo命令。
配置minicom,用该软件连接网络设备。
创建实例
网络名称 | Vlan | 子网名称 | 网关 | IPv4地址池 |
Network210 | 210 | Subnet210 | 10.0.210.1/24 | 10.0.210.100-10.0.210.199 |
Network211 | 211 | Subnet211 | none | 10.0.211.100-10.0.211.199 |
名称 | id | vcpu | 内存 | 磁盘 |
F-4-4G-100G | 1 | 4 | 4096MB | 100GB |
实例名称 | 镜像 | 实例类型 | IPv4地址 | 主机名称 |
windows1 | windows2022 | F-4-4G-100G | 10.0.210.101 | windows1 |
windows2 | windows2022 | F-4-4G-100G | 10.0.210.102 | windows2 |
windows3 | windows2022 | F-4-4G-100G | 10.0.210.103 | windows3 |
windows4 | windows2022 | F-4-4G-100G | 10.0.210.104 | windows4 |
windows5 | windows2022 | F-4-4G-100G | 10.0.210.105 | windows5 |
windows6 | windows2022 | F-4-4G-100G | 10.0.210.106 | windows6 |
windows7 | windows2022 | F-4-4G-100G | 10.0.210.107 | windows7 |
windows8 | windows2022 | F-4-4G-100G | 10.0.210.108 10.0.211.108 | windows8 |
windows9 | windows2022 | F-4-4G-100G | 10.0.210.109 10.0.211.109 | windows9 |
域服务
组策略
DFS服务
打印服务
NLB服务
系统安装
虚拟机名称 | vcpu | 内存 | 磁盘 | IPv4地址 | 主机名称 |
linux0 | 2 | 4096MB | 40GB | none | |
linux1 | 2 | 4096MB | 40GB | 10.0.220.101/24 | linux1 |
linux2 | 2 | 4096MB | 40GB | 10.0.220.102/24 | linux2 |
linux3 | 2 | 4096MB | 40GB | 10.0.220.103/24 | linux3 |
linux4 | 2 | 4096MB | 40GB | 10.0.220.104/24 | linux4 |
linux5 | 2 | 4096MB | 40GB | 10.0.220.105/24 | linux5 |
linux6 | 2 | 4096MB | 40GB | 10.0.220.106/24 | linux6 |
linux7 | 2 | 4096MB | 40GB | 10.0.220.107/24 | linux7 |
linux8 | 2 | 4096MB | 40GB | 10.0.220.108/24 | linux8 |
linux9 | 2 | 4096MB | 40GB | 10.0.220.109/24 | linux9 |
dns服务
ntp服务
ansible服务
CA服务
apache2服务
nginx服务
tomcat服务
mariadb服务
字段名 | 数据类型 | 主键 | 自增 |
id | int | 是 | 是 |
name | varchar(10) | 否 | 否 |
height | float | 否 | 否 |
birthday | datetime | 否 | 否 |
sex | varchar(5) | 否 | 否 |
password | varchar(200) | 否 | 否 |
3,user3,1.63,2000-07-03,F,user3
4,user4,1.64,2000-07-04,M,user4
5,user5,1.65,2000-07-05,M,user5
6,user6,1.66,2000-07-06,F,user6
7,user7,1.67,2000-07-07,F,user7
8,user8,1.68,2000-07-08,M,user8
9,user9,1.69,2000-07-09,F,user9
docker服务
任务描述:请采用docker,实现容器虚拟化技术。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。