赞
踩
2023年宜昌市中等职业学校技能大赛 “网络搭建与应用”竞赛题
一、竞赛内容分布
“网络搭建及应用”竞赛共分二个部分,其中:
第一部分:企业网络搭建部署项目,占总分的比例为50%;
第二部分:企业网络服务配置及应用项目,占总分的比例为50%;
某集团公司新建公司网络,计划使用ospf技术作为主要运维技术,为保障公司核心网络冗余计划使用MSTP与VRRP作为公司网关保障,该公司网络具体拓扑结构如图1所示。
请你帮助公司网络管理员进行网络调试与改造,完成相关任务
A设备连接至B设备 | |||
设备名称 | 接口 | 设备名称 | 接口 |
RT1 | G0/3 | SW1 | E1/0/24 |
RT1 | G0/4 | SW2 | E1/0/24 |
RT1 | G0/5 | FW1 | E0/2 |
RT2 | G0/3 | FW1 | E0/1 |
RT2 | G0/4 | FW2 | E0/1 |
RT3 | G0/3 | SW4 | E1/0/24 |
RT3 | G0/4 | DCWS | E1/0/1 |
RT3 | G0/5 | FW2 | E0/2 |
SW1 | E1/0/21-22 | SW2 | E1/0/21-22 |
SW1 | E1/0/23 | SW3 | E1/0/23 |
SW2 | E1/0/23 | SW3 | E1/0/24 |
SW4 | E1/0/1 | AP | |
SW2 | E1/0/10 | Server1 | |
SW2 | E1/0/11 | Server2 | |
SW2 | E1/0/12 | Server3 |
设备 | 设备名称 | 设备接口 | IP地址 |
路由器 | RT1 | G0/3 | 10.0.0.5/30 |
G0/4 | 10.0.0.9/30 | ||
G0/5 | 10.0.0.1/30 | ||
RT2 | G0/3 | 202.103.100.1/24 | |
G0/4 | 202.103.150.1/24 | ||
RT3 | G0/3.100 | 192.168.100.0/24 | |
G0/3.110 | 192.168.110.0/24 | ||
G0/3.120 | 192.168.120.0/24 | ||
G0/4 | 10.1.1.5/30 | ||
G0/5 | 10.1.1.1/30 | ||
交换机 | SW1 | VLAN10 | 172.16.10.0/24 |
VLAN20 | 172.16.20.0/24 | ||
VLAN30 | 172.16.30.0/24 | ||
VLAN40 | 172.16.40.0/24 | ||
VLAN1000 | 10.0.0.6/30 | ||
Vlan[工位号] | 连接DCM的网段 | ||
Loopback1 | 1.1.1.1/32 | ||
SW2 | VLAN10 | 172.16.10.0/24 | |
VLAN20 | 172.16.20.0/24 | ||
VLAN30 | 172.16.30.0/24 | ||
VLAN40 | 172.16.40.0/24 | ||
VLAN1001 | 10.0.0.10/30 | ||
Loopback1 | 1.1.1.2/32 | ||
防火墙 | FW1 | E0/1 | 202.103.100.2/24 |
E0/2 Tunnel | 10.0.0.2/30 172.16.1.1/24 | ||
远程办公 | 10.10.10.10 | ||
远程办公地址池 | 10.10.10.10-10.10.10.20 | ||
FW2 | E0/1 | 202.103.150.2/24 | |
E0/2 | 10.1.1.2/30 | ||
Tunnel | 172.16.1.2/24 | ||
无线控制器 | DCWS | VLAN1002 | 10.1.1.6/30 |
表4.虚拟主机信息表
虚拟主机名称 | 镜像模板 (源) | 云主机类型(flavor) | VCPU 数量 | 内存、硬盘信息 | 网络名称 | 备注 |
云主机1 | WindowsServer2019 | windows-440 | 1 | 4G、40G | Vlan工位号 | |
云主机2 | WindowsServer2019 | windows-440 | 1 | 4G、40G | ||
云主机3 | WindowsServer2019 | windows-440 | 1 | 4G、40G | ||
云主机4 | Centos8.3 | CentOS-220 | 1 | 2G、20G | ||
云主机5 | Centos8.3 | CentOS-220 | 1 | 2G、20G | ||
云主机6 | Centos8.3 | CentOS-220 | 1 | 2G、20G |
【注意事项】
设备console线有两条。交换机, AC,防火墙使用同一条console线,路由器使用另外一条console线。
设备配置完毕后,保存最新的设备配置。请将截图填写进答题卡。
第一部分 网络搭建
二、交换机设置
(一)、在核心交换机SW1和SW2之间采用业务容错技术来实现所有业务网关的备份冗余。要求所有业务Vlan及管理Vlan都使用各自Vlan的最后一个可用IP作为本Vlan的虚拟地址、SW1使用本Vlan的倒数第二个可用地址、SW2使用本Vlan的倒数第三个可用地址。同时要求SW2作为销售1组、销售2组二个业务群组主网关设备,SW1作为行政、技术支持两个业务群组的主 网关设备,并且SW1与SW2业务网关相互备份。
(二)、在交换机SW1、SW2和SW3之间通过冗余协议来实现销售1组、销售2组等业务优先通过SW2转发,行政、技术支持等业务优先通过SW1转发,从而实现VLAN流量的负载分担与相互备份;为确保网络的稳定运行。
(三)、根据下述Vlan规划信息表的要求,在交换机上创建对应的Vlan,并将交换机的相应端口加入对应的Vlan,端口均为Access类型。要求SW1、SW2、SW3之间互联接口设置为Trunk接口,且只允许相关业务Vlan及管理Vlan通过;
| VLAN编号 | VLAN名称 | 端口 | 说明 |
SW3 | VLAN10 | XZ | E1/0/3-5 | 行政 |
VLAN20 | XS-1 | E1/0/6-8 | 销售1组 | |
VLAN30 | XS-2 | E1/0/9-11 | 销售2组 | |
VLAN40 | JS | E1/0/12-14 | 技术 |
(四)、SW1、SW2上设置启用SSH服务,远程登录账户仅包含“ChinaWSC”,密码为明文“ChinaWSC-ssh”,采用SSH方式登录设备时需要输入enable密码,密码设置为明文“enable”。要求最多允许8个用户同时SSH登陆设备;
(五)、公司为通过等级保护规范要求,计划在公司内部署多个安全设备对公司内部全部用户数据进行实时监控及安全审计。现需要把多个安全设备分别连接到SW1、SW2是设备的1/0/18-19口,通过端口镜像技术把两台核心交换机到防火墙、接入交换机的所有数据流量提交给安全设备进行监控分析,目的端口为e1/0/20。
(六)、SW3两台接入交换机为防止终端产生MAC地址泛洪攻击,在E1/0/18-19设置开启端口安全功能,配置端口允许的最大安全MAC数量为5,发生违规阻止后续违规流量通过,关闭端口,并在180s后恢复端口
(七)、为防止网络内用私自在交换机上私自插拔网线,而造成的网络环路,要求在SW3的所有业务端口上开启单端口环路检测功能,存在环路时30秒发送1次,无环路时15秒发送1次,发现有环路自动关闭端口避免对其他用户造成影响;
(八)、在SW1和SW2两台交换机上开启ARP防护功能,设置每个IP每秒上的ARP报文上限为10。
(九)、核心交换机SW-1、SW-2分别配置简单网络管理协议,计划启用V3版本,V3版本在安全性方面做了极大的扩充。配置引擎号分别为62001、62002;创建认证用户为2023,采用3des算法进行加密,密钥为:20232023,哈希算法为SHA,密钥为:20232023;加入组,采用最高安全级别;配置组的读、写视图分别为:2023_R、2023_W;当设备有异常时,需要使用本地的环回地址Loopback1发送Trap消息至集团网管服务器10.60.15.120,采用最高安全级别;当行政户接口发生UP/DOWN事件时禁止发送trap消息至上述集团网管服务器。s
三、互联访问设置
设备名称 | RID |
RT1 | 1.1.1.1 |
SW1 | 2.2.2.2 |
SW2 | 3.3.3.3 |
FW1 | 4.4.4.4 |
四、无线配置
SW4上有三个vlan,vlan100为AP的管理vlan,vlan110,vlan120为业务vlan。使用DHCP服务为用户和AP自动下发地址,DCWS做为DHCP服务器。
五、安全策略设置
第二部分 信息系统部署与应用
一、云平台配置
注:每个工位上有个网线连接的电脑,ip地址是本工位号(如:工位是1,地址这是192.168.101.0/24),访问云平台地址为192.168.0.100
名称 | 用户名 | 密码 | ssh | rdp |
Windows-server 2019 | administrator | Qwer1234 | 否 | 是 |
Centos8.3 | root | 123456 | 是 | 否 |
二、Windows系统配置
域用户名 | 登陆时间 | 域用户组 | 组作用域 | 组类型 |
adrms1 | 周三至周日8点至17点 | Enterprise Admins | 全局 | 安全组 |
adrms2 | 周三至周日8点至17点 | |||
sale1 | 周三至周日8点至17点 | sale | 全局 | 通讯组 |
sale2 | 周三至周日8点至17点 | |||
sys1 | 周一至周日8点至20点 | sys | 本地域 | 安全组 |
sys2 | 周一至周日8点至20点 |
虚拟机名称 | 完全限定域名 |
云主机5 | adrms.skills.com. |
云主机6 | iscsi.skills.com. |
虚拟机名称 | 完全限定域名 |
云主机2 | sdc.win.skills.com |
云主机3 | iis.win.skills.com |
web.win.skills.com | |
www.win.skills.com | |
sec.win.skills.com | |
ftp.win.skills.com | |
ftp1.win.skills.com |
2.完成文件传输服务器部署
三、Linux系统配置
3.完成FTP服务器的部署
4.完成计划任务
3.完成Samba服务器的部署
共享目录 | 共享要求 |
/share/public | 所有师生员工只读 |
/share/jwc | 教务处本部门用户cici、vega只能看到jwc与public的共享名,并且jwc只允许本部门用户可写入,其他用户禁止访问 |
/share/zsb | 招生办本部门用户lily、lisa只能看到zsb与public的共享名,并且zsb只允许本部门用户可写入,其他用户禁止访问 |
4.完成NFS服务的部署
共享目录 | 共享要求 |
/data | 本服务器网段的用户具有读写权限,其它只读,客户端任何用户写入文件的用户名映射为mail |
字段名 | 数据类型 | 主键 |
ID | Int | 是 |
Name | varchar(10) | 否 |
Birthday | Datetime | 否 |
Sex | char(8) | 否 |
Password | char(128) | 否 |
创建用户user1,此用户仅对mystudent表有查询功能。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。