赞
踩
模块C、Cisco功能模块配置(满分100分)
ModelC:Cisco网络环境配置
模块C Cisco功能模块配置部分,比赛时间总长为3小时,你作为一个小型互联网企业的网络管理员,在这个模块中,你需要按照要求在企业的网络架构中配置Cisco功能模块。实现企业基础应用的信息系统构建;
通过配置好的所有的服务器,通过模块C:Cisco 功能模块发布到公网和内部网络环境;配置的服务的时候,你需要考虑企业真实场景的服务器配置和管理方式。
此测试项目使用各种网络技术进行设计,这些技术是思科认证当中相当熟悉的。任务分为以下配置:
首先阅读整个测试项目非常重要。 您有责任有效地管理您的时间和决定完成任务的顺序。如上所述,如果您遇到一些较难的任务,请不要浪费太多的时间。 您可以使用临时解决方案并继续处理其他任务,如果还 有时间的话,您可以事后返回并修复那些无法正常运行的问题。 另外,我们建议您在完成以下模块时检查您之前的所有工作。
提供参考的架构图是虚拟一个小型的互联网公司的网络架构,公司规模属于中小型网络架构,包含基础网络设施及基础安全配置;由HQ1-OFFICE,HQ2-IDC两个部分;办公网络和IDC生产网络完全分离;通过IPsec VPN进行连通管理;HQ1-OFFICE 内网采用DHCP分配IP地址;服务器和终端的网关均由本地三层交换机VLAN控制转发及网关;Cisco功能模块部分没有任何需要安装的软件;
预计所有测试项目都可以由参赛选手利用基础设施列表中指定的设备和材料完成。 注意:请参考最后一页的图表,以便快速获得规格的参考。
如果题目没有提供详细信息,请使用默认配置。
除非另有说明,否则所有机器上的所有用户账户的密码应为Skills46。预先提供给选手登录的虚拟 机也将预先设置该密码。
使用 Cisco VIRL 1.3 的默认账户和密码;在打开虚拟机的时候,你可以看到VIRL系统的访问地址以及系统配置用户名密码;注意,请您在离开比赛现场之前提取 VM Maestro 中的配置;VM Maestro 默认用户名密码:guest/guest;
禁止对VIRL虚拟机底层操作系统的配置信息进行修改;禁止重启VIRL系统,禁止对VIRL平台参数做修改;VM Maestro在操作主机上进行操作;
序号 | 设备名称 | 型号 | 单位 | 数量 |
1 | 操作主机 | CPU:Intel i5 及以上; 内存:16G 及以上; 硬盘:240G SSD 及以上; 网卡:千兆及以上网卡1 张。 | 台 | 1 |
2 | VIRL Server | CPU: E5-2600及以上; 内存:64G 及以上; 硬盘:512G SSD 及以上; 网卡:千兆及以上网卡2 张。 | 台 | 1 |
3 | 显示器 | 21英寸以上 | 台 | 3 |
第一阶段:安全参数
第二阶段:安全参数
R3# show crypto session //查看IPSec会话信息;
第一阶段:安全参数
第二阶段:安全参数
R2# show crypto session //查看IPSec会话信息;
所属区域 | 设备名称 | 端口信息 | IP/子网掩码 | 用途 |
HQ1-OFFICE | R3 | S0 | 222.84.158.122 | HQ1 外网口 |
G0/0 | 10.0.30.1 | |||
SW3 | G0/0 | 10.0.30.2 | ||
G0/1-24 | VLAN 30 | Port access | ||
172.0.30.1/24 网关:172.0.30.254 | VLAN 30 Office | |||
L2 Access Switch | 二层接入交换机 | |||
Office PC | DHCP | |||
ISP | R1 | S0 | 222.84.158.121 | HQ1外网连接 |
S1 | 222.84.157.121 | HQ2 外网连接 | ||
S2 | 222.84.156.121 | 远端外网连接 | ||
Remote PC | 222.84.156.122 | |||
HQ2-IDC | R2 | S0 | 222.84.157.122 | 外网接口 |
G0/0 | 10.0.0.1 | FW1级联口 | ||
G0/1 | 10.0.1.1 | FW2级联口 | ||
FW1 | G0/0 | 10.0.0.2 | R2路由器级联 | |
G0/1 | 10.0.100.1 | Line Based- Failover | ||
G0/2 | 10.0.101.1 | Stateful-failover | ||
G0/3 | 10.0.10.1 | SW1三层交换机级联 | ||
G0/4 | 10.1.10.1 | SW2三层交换机级联 | ||
10.0.100.1 | 管理地址 | |||
FW2 | G0/0 | 10.0.1.2 | R2路由器级联 | |
G0/1 | 10.0.100.2 | Line Based-Failover | ||
G0/2 | 10.0.101.2 | Stateful-failover | ||
G0/3 | 10.1.20.1 | SW2三层交换机级联 | ||
G0/4 | 10.0.20.1 | SW1三层交换机级联 | ||
10.0.101.1 | 管理地址 | |||
SW1 | G0/0 | 10.0.10.2 | FW1级联口 | |
G0/1 | 10.1.20.2 | FW2级联口 | ||
G0/2 | DMZ | |||
G0/3 | DMZ | |||
G0/4 | EtherChannel | |||
G0/5 | EtherChannel | |||
G0/6 | ||||
G0/7 | ||||
172.0.10.1/24 网关:172.0.10.254 | VLAN 10 APP | |||
172.0.20.1/24 网关:172.0.20.254 | VLAN 20 DMZ | |||
SW2 | G0/0 | 10.0.20.1 | FW2级联口 | |
G0/1 | 10.1.10.2 | FW1级联口 | ||
G0/2 | null | |||
G0/3 | null | |||
G0/4 | EtherChannel | |||
G0/5 | EtherChannel | |||
G0/6 | ||||
G0/7 | ||||
172.0.10.1/24 网关:172.0.10.254 | VLAN 10 APP | |||
172.0.20.1/24 网关:172.0.20.254 | VLAN 20 DMZ | |||
Baston host | 172.0.20.100 | VLAN 20 DMZ | ||
Zabbix Server | 172.0.20.101 | VLAN 20 DMZ | ||
WINServer1(test) | 172.0.10.100 | VLAN 10 APP | ||
LinuxServer1(test) | 172.0.10.120 | VLAN 10 APP |
附录:Cisco功能模块详细网络拓扑图下
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。