赞
踩
培训、环境、资料、考证
公众号:Geek极安云科
网络安全群:624032112
网络系统管理群:223627079
网络建设与运维群:870959784极安云科专注于技能提升,赋能
2024年广东省高校的技能提升,受赋能的客户院校均获奖!
2024年江苏省赛一二等奖前13名中,我们赋能客户占五支队伍!
2024年湖南省赛赋能三所院校均获奖!
2024年山东省赛赋能两所院校均获奖!
2024年湖北省赛赋能参赛院校九支队伍,共计斩获一等奖2项、三等奖7项!
2024 年河北省职业院校技能大赛网络建设与运维赛项
“网络建设与运维”竞赛共分为模块一:网络理论测试;模块二:
网络建设与调试;模块三:服务搭建与运维等三个模块。竞赛安排和分值权重见表 1。
表 1 竞赛时间安排与分值权重
模块 |
比赛时长 |
分值 |
答题方式 | |
模块一 | 网络理论测试 | 0.5 小时 | 10% | 在线测试 |
模块二 | 网络建设与调试 |
3.5 小时 | 40% | 设备实操 |
模块三 | 服务搭建与运维 | 50% | 设备实操 | |
合计 | 4 小时 | 100% |
|
“xx”文件夹作为“选手目录”(xx 为赛位号。举例:1 号赛位,文件夹名称为“01”),按照 U 盘中“答案提交指南.txt”要求生成答案文档,将答案文档复制到选手目录。
为Key-1122。Windows 虚拟机中Administrator 用户密码为Key-1122,题目中所有未指定的密码均用该密码。虚拟主机的 IP 地址必须手动设置为该虚拟机自动获取的IP 地址。
3 / 23
模块二:网络建设与调试
任务背景描述:
某集团公司原在A市建立了总公司,后在城市 B 建立了分公司。集团
设有产品、营销、法务、财务、人力5 个部门,统一进行 IP 及业务资源的规划和分配,全网采用 OSPF、RIP、ISIS、BGP 路由协议进行互联互通。
集团、分公司的网络结构详见拓扑图。编号为SW1 的设备作为总公司 1#DC 核心交换机,编号为 SW2 的设备作为总公司 2#DC 核心交换机;编号为 SW3 的设备作为某市灾备 DC 核心交换机;编号FW1 的设备作为总公司互联网出口防火墙;编号为FW2 的设备作为分公司防火墙;编号为 RT1 的设备作为总公司核心路由器;编号为RT2 的设备作为分公司路由器;编号为 AC1 的设备作为分公司的有线无线智能一体化控制器,通过与AP1 配合实现所属区域无线覆盖。
注意:在此典型互联网应用网络架构中,作为 IT 网络运维人员,
请根据拓扑构建完整的系统环境,使整体网络架构具有良好的稳定性、安全性、可扩展性。请完成所有配置后,需从客户端进行测试,确保能正常访问到相应应用。
网络拓扑图及IP 地址表:
设备名称 | 设备接口 | IP 地址 |
SW-Core | Loopback1 ospfv2 ospfv3 bgp | 10.10.1.1/32 2002:10:10:1::1/128 |
Vlan1 | 192.168.1.2/24 | |
Vlan2 | 192.168.2.1/24 | |
Vlan10 | 10.10.10.1/24 2002:10:10:10::1/64 | |
Vlan20 | 10.10.20.1/24 2002:10:10:20::1/64 | |
Vlan30 | 10.10.30.1/24 2002:10:10:30::1/64 | |
Vlan40 | 10.10.40.1/24 2002:10:10:40::1/64 | |
Vlan50 | 10.10.50.1/24 2002:10:10:50::1/64 | |
Vlan100 | 192.168.100.1/24 | |
Vlan1000 | 10.10.255.1/30 | |
Vlan1001 | 10.10.255.5/30 2001:10:10:255::5/127 | |
Vlan1002 | 10.10.255.9/30 | |
SW3 | Vlan1 | 192.168.1.1/24 |
SW3 模拟 Internet | Vlan1004 | 200.200.200.1/30 |
Vlan1003 | 200.200.200.5/30 | |
AC1 | Loopback1 rip | 10.10.4.1/32 |
Vlan1001 | 10.10.255.14/30 | |
RT1 | Loopback1 ospfv2 ospfv3 bgp mpls | 10.10.5.1/32 2001:10:10:5::1/128 |
Loopback3 vpn 财务 | 10.10.5.3/32 2002:10:10:5::3/128 | |
G0/0 | 10.10.255.21/30 | |
G0/2 | 10.10.255.6/30 2001:10:10:255::4/127 | |
G0/3 | 10.10.255.10/30 | |
S1/0 | 10.10.255.25/30 2001:10:10:255::/127 | |
S1/1 | 10.10.255.29/30 2001:10:10:255::A/127 | |
RT2 | Loopback1 ospfv2 ospfv3 bgp mpls | 10.10.6.1/32 2002:10:10:6::1/128 |
Loopback2 isis | 10.10.6.2/32 |
设备名称 | 设备接口 | IP 地址 |
2002:10:10:6::2/128 | ||
Loopback3 vpn 财务 | 10.10.6.3/32 2002:10:10:6::3/128 | |
G0/0 | 10.10.255.22/30 | |
G0/2 | 10.10.255.18/30 | |
G0/3.131 | 10.10.31.1/24 2002:10:10:31::1/64 | |
G0/3.132 | 10.10.32.1/24 2002:10:10:32::1/64 | |
G0/3.133 | 10.10.33.1/24 2002:10:10:33::1/64 | |
G0/3.134 | 10.10.34.1/24 2002:10:10:34::1/64 | |
G0/3.135 | 10.10.35.1/24 2002:10:10:35::1/64 | |
S1/0 | 10.10.255.30/30 2001:10:10:255::B/127 | |
S1/1 | 10.10.255.26/30 2001:10:10:255::1/127 | |
FW1 | Loopback1 ospfv2 ospfv3 trust | 10.10.7.1/32 2002:10:10:7::1/128 |
Loopback2 rip trust | 10.10.7.2/32 | |
Loopback4 trust | 10.10.7.4/32 | |
Tunnel1 ipsecvpn untrust | 1.1.1.1/30 | |
Tunnel4 VPNHUB | 10.10.255.49/30 | |
E0/1 dmz | 10.10.255.13/30 | |
E0/2 trust | 10.10.255.2/30 | |
E0/3 trust | 10.10.255.2/30 | |
E0/4 untrust | 200.200.200.2/30 | |
FW2 | Tunnel1 ipsecvpn untrust | 1.1.1.2/30 |
Tunnel4 VPNHUB | 10.10.255.50/30 | |
Loopback2 trust | 10.10.8.2/32 2002:10:10:8::2/128 | |
Loopback4 trust | 10.10.8.4/32 | |
E0/2 trust | 10.10.255.17/30 | |
E0/3 untrust | 200.200.200.6/30 | |
Vlan130 无线管理 | 10.10.130.1/24 2002:10:10:130::1/64 | |
Vlan140 无线 2.4G 产品 | 10.10.140.1/24 2002:10:10:140::1/64 | |
Vlan150 无线 5G 营销 | 10.10.150.1/24 2002:10:10:150::1/64 |
(一)工程统筹(本题共 15 分)
1. 职业素养
2. 网络布线
(1)跳线制作与测试。根据网络拓扑要求,截取适当长度和数量的双绞线,所有网络跳线要求按 T568B 标准制作端接水晶头,插入相应设备的相关端口上,实现 PC、设备之间的连通。
(二)交换配置(本题共 120 分)
1. 总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,网管人员可对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。
2,每个vsf port-group绑定两个千兆光端口。
为16,域编号为32,优先级为1;正常情况下SW-1负责管理整个VSF。
2.2.2.1/30,SW-2 BFD MAD接口IP地址为:2.2.2.2/30,配置VSF链路 down延迟上报时间为0.5s。
设备 | Vlan 编号 | 端口 | 说明 |
SW-Core | Vlan10 | E1/0/11;E16/0/11 | 产品 1 段 |
Vlan20 | E1/0/12;E16/0/12 | 营销 1 段 | |
Vlan30 | E1/0/13;E16/0/13 | 法务 1 段 | |
Vlan40 | E1/0/14;E16/0/14 | 人力 1 段 | |
Vlan50 | E1/0/15;E16/0/15 | 财务 1 段 | |
SW3 | Vlan10 | E1/0/1 | 产品 1 段 |
Vlan20 | E1/0/2 | 营销 1 段 | |
Vlan30 | E1/0/3 | 法务 1 段 | |
Vlan40 | E1/0/4 | 人力 1 段 | |
Vlan50 | E1/0/5 | 人力 1 段 |
它业务路由表隔离,分公司路由表VPN 实例名称为Subcom,RD 为 1:1。
业务网段按下表要求分配接口。
设备 | Vlan 编号 | 端口 | 说明 |
SW3 | Vlan31 | E1/0/11 | 产品 3 段 |
Vlan32 | E1/0/12 | 营销 3 段 | |
Vlan33 | E1/0/13 | 法务 3 段 | |
Vlan34 | E1/0/14 | 人力 3 段 | |
Vlan35 | E1/0/15 | 财务 3 段 |
Internet 路由表 VPN 实例名称为Internet,RD 为 2:2。
机与防火墙FW1、路由器RT1互连流量提供给多个厂商网流分析平台。
配置使用远程交换Vlan为2023,SW1核心交换机端口20做流量反射。
1优先选择SW3的E1/0/10作为转发业务主端口,选择SW3的E1/0/20作为转发业务副端口;组2优先选择SW3的E1/0/20作为转发业务主端口,选择SW3的E1/0/10作为转发业务副端口;均开启抢占模式,并使用
VLAN2000做为控制VLAN;网络设备开启MAC地址更新和ARP删除的 flush报文的发送、接收功能。
(三)路由调试(本题共 125 分)
114.114.114.144。
1,area 2,OSPFv3:process 1,area 1,发布 Loopback1 地址
路由, FW1 在OSPFv2中通告默认路由。
为abc@123456。
以太链路G0/2之间采用IPv6静态路由协议;IPv4与IPv6协议均发布人力、财务路由,并使得总部与分部的人力、财务互通。
IPv6 互通。FW2和RT2 的 NET 分别为 10.0000.0000.0001.00 、
10.0000.0000.0002.00 、路由器类型是Level-2。
RT2的AS为号65002。SW-Core、RT1之间通过Loopback1 建立IPv4和IPv6
BGP邻居, RT1、RT2之间通过串行链路建立IPv4和IPv6 BGP邻居。SWCore、RT2分别只发布营销、法务等 IPv4 和 IPv6路由。
Finance, RT1 的RD 值为 1:1,export rt 值为 1:2,import rt 值为 2:1;RT2 的 RD 值为 2:2。通过两端 Loopback1 建立 VPN 邻居,分别实现两端Loopback3 IPv4 互通和IPv6 互通。
(四)无线部署(本题共 60 分)
1. AC使用 Loopback1 IPv4地址分别作为 AC1 的 IPv4管理地址。AP 三层自动注册,AP 采用密码认证,密码为Hbds123。配置 2 个ssid,分别
为HBDS-2.4G 和HBDS-5G。HBDS-2.4G 对应 Vlan140,用 Network 140 和 radio1(profile 1, mode n-only-g),用户接入无线网络时需要采用基于 WPA-personal 加密方式,密码为 Key-1122,用第一个可用
VAP 发送 2.4G 信号,设定AP的使用功率为70%。HBDS-5G 对应 Vlan150,用Network 150 和radio2(profile 1, mode n-only-a),开启WAPI 认证,密码为dcn-12345678, HBDS-5G 用倒数第一个可用VAP 发送 5G
信号,设置每分钟跨信道扫描无线信号。
(五)安全维护(本题共 80 分)
说明:按照 IP 地址从小到大的顺序用“IP/mask”表示,IPv4 Any 地址用 0.0.0.0/0,IPv6 Any 地址用::/0,禁止使用地址条目。
1.FW1 配置IPv4 NAT,id 为 1,实现集团产品 1 段 IPv4 访问 Internet
IPv4,保证每一个源 ip 产生的所有会话将被映射到同一个固定的 IP 地址。FW2配置IPv4 NAT允许分公司人力和财务 IPv4 访问Internet 任
意服务。
2. FW1 配置 NAT64,id 为 2,实现集团产品 1 段 IPv6 访问 Internet IPv4,转换为出接口 IP,IPv4 转IPv6 地址前缀为 64:ff9b::/96。 3.FW1 和 FW2 策略默认动作为拒绝,并根据题意设置FW1和FW2的策略条目,dmz区域要求使用明细地址条目。
4. FW1 与FW1 之间用 Internet 互联地址建立IPSec VPN, 实现 Loopback4 之间的加密访问。防火墙的isakmp proposal 名称为 P1, isakmp peer 名称为 PEER,ipsec proposal 名称为P2,tunnel ipsec 名称为IPSEC,使用tunnel1 做隧道传输接口。
模块三:服务搭建与运维
任务背景描述:
随着信息技术更迭,集团计划 2023 年把部分业务由原有的 X86 架构服务器上迁移到 ARM 架构服务器上,同时根据目前的部分业务需求进行了部分调整和优化。
(一)X86 架构计算机安装与管理(本题共 50 分)
Key-1122。
(二)ARM64 架构计算机操作系统安装与管理(本题共 50 分)
(三)Windows 云服务配置(本题共 200 分)
1.创建实例
网络信息表
网络名称 | Vlan | 子网名称 | 网关 | IPv4 地址池 |
Net10 | 10 | Sub10 | 10.10.10.1/24 | 10.10.10.100-10.10.10.199 |
Net20 | 20 | Sub20 | 10.10.20.1/24 | 10.10.20.100-10.10.20.199 |
Net50 | 50 | Sub50 | 10.10.50.1/24 | 10.10.50.100-10.10.50.199 |
实例类型信息表(提示:删除所有已有实例类型)
名称 | id | vcpu | 内存 | 磁盘 |
Hbds | 1 | 4 | 4096MB | 100GB |
实例信息表
实例名称 | 镜像 | 实例类型 | IPv4 地址 | 主机名称 |
windows1 | windows2022 | Hbds | 10.10.10.101 | windows1 |
windows2 | windows2022 | Hbds | 10.10.10.102 | windows2 |
windows3 | windows2022 | Hbds | 10.10.10.103 | windows3 |
windows4 | windows2022 | Hbds | 10.10.20.101 10.10.50.101 | windows4 |
windows5 | windows2022 | Hbds | 10.10.20.102 10.10.50.102 | windows5 |
2.域服务
任务描述:请采用域环境,管理企业网络资源。
windows 主机加入到 hbds.cn 域。所有 windows 主机(含域控制器)用hbds\Administrator 身份登陆。
复制“计算机”证书模板,名称为“计算机副本”,申请并颁发一张供 windows 服务器使用的证书,证书友好名称为 pc,证书信息:证书有效期=10年,公用名=hbds.cn,国家=CN,省=XX,城市=XX,组织=hbds,组织单位=system,使用者可选名称=*.hbds.cn 和 hbds.cn。浏览器访问 https 网站时,不出现证书警告信息。
3.组策略
任务描述:请采用组策略,实现软件、计算机和用户的策略设置。
4.远程桌面
任务描述:请采用RDS,实现远程桌面web方式访问。
安装和配置 RDS 服务,用户可通过https://windows3.hbds.cn/rdweb访问windows3主机远程桌面, 远程桌面证书由从属证书服务器颁发,友好名称为 Y3-CRT。配置RDP会话集合,并保证能够在远程访问时可以看到
会话名称,只允许技术组用户使用此功能。配置负载平衡会话限制为200,
客户端可以使用服务器的驱动器、打印机,共享剪贴板。将所有用户配
置和数据存储到c:\RDP目录下,并设置用户仅获取 msedge程序应用权限。
5.NLB 服务
任务描述:请采用NLB,实现负载平衡。 配置windows4和 windows5为
NLB 服务器。
地址为 10.10.20.103/24,群集名称为 www.hbds.cn。配置 windows4 为 web 服务器,站点名称为 www,网站的最大连接数为 20000,网站连接超时为 60s,网站的带宽为 200Mbps。
T:\WebShare\Logs。网站主页index.asp标题为“NLB负载平衡测试中…”,内容为“当前时间为:系统时间”,系统时间格式为 yyyy/mm/dd hh:mm:ss,且时间实时更新。
(浏览器证书模板为“管理员”)。
6.创建Windows Server 2022虚拟机,虚拟机信息如下:
虚拟机名称 | vcpu | 内存 | 硬盘 | IPv4地址 | 完全合格域名 |
Windows6 | 2 | 4096MB | 40GB | 10.10.30.101/24 | Windows6.hbds.cn |
Windows7 | 2 | 4096MB | 40GB | 10.10.30.102/24 | Windows7.hbds.cn |
(四)Linux 云服务配置(本题共 200 分)
1.系统安装
(语言为英文)。
名称为linuxN.qcow2(N 表示虚拟机编号 0-6,如虚拟机linux1 的磁盘文件为linux1.qcow2),虚拟机信息如下:
虚拟机名称 | vcpu | 内存 | 磁盘 | IPv4 地址 | 主机名称 |
linux0 | 2 | 4096MB | 80GB | none |
|
linux1 | 2 | 4096MB | 80GB | 10.10.40.101/24 | linux1 |
linux2 | 2 | 4096MB | 80GB | 10.10.40.102/24 | linux2 |
linux3 | 2 | 4096MB | 80GB | 10.10.40.103/24 | linux3 |
linux4 | 2 | 4096MB | 80GB | 10.10.40.104/24 | linux4 |
linux5 | 2 | 4096MB | 80GB | 10.10.40.105/24 | linux5 |
linux6 | 2 | 4096MB | 80GB | 10.10.40.106/24 | linux6 |
root密码为 Key-1122。
2.dns 服务
任务描述:创建DNS 服务器,实现企业域名访问。配置linux 主机的 IP
地址和主机名称。
行对应服务端口。
服务器,为所有 linux 主机提供冗余 DNS 正反向解析服务。正向区域
文件均 为 /var/named/named.hbds , 反 向 区 域 文 件 均 为 /var/named/named.40。所有linux主机对应的域名格式为:主机
名.China_hbds.cn。
3.Openssl证书服务
任务描述:创建证书服务器,实现安全通讯访问。
China_hbds.cn。要求浏览器访问https 网站时,不出现证书警告信息。
index.html,目录为/var/www/CA/,域名为ca.China_hbds.cn。为确保
证书安全传输,CA服务器启用HTTPS服务,CA的签发证书全部要用CURL命令工具安全下载,存放在需要证书的云主机的/etc/ssl目录下,HTTP和 HTTPS站点均指向同一主页index.html,内容为“欢迎使用证书服务器下载证书!”。
4.ansible 服务
任务描述:请采用ansible,实现自动化运维。
创建一个host.txt 文件,文件内容为:“ansible脚本测试,主机名为:
hostname”,hostname为各对应主机的FQDN全名。
5.nginx 和tomcat 服务
任务描述:利用系统自带tomcat,搭建 Tomcat网站。
(1)配置 linux2 为 nginx 服务器,网站目录为/www/nginx,默认文档 index.html 的内容为“HelloNginx”;仅允许使用域名访问,http 访问自动跳转到 https。(2)配置 linux3 和 linux4 为 tomcat 服务
器,网站目录均为/www/tomcat,网站默认首页内容分别为“tomcatA” 和“tomcatB”,使用http默认80端口。
(3)利用 nginx 反向代理,实现 linux3 和 linux4 的 tomcat 负载均衡, 通过 https://tomcat.China_hbds.cn 加密访问 Tomcat服务器, http 访问通过301 自动跳转到https。
6.samba 服务
任务描述:请采用samba 服务,实现资源共享。
与目录名相同。
7.脚本编写
任务描述:编写脚本,实现快速批量操作。
(1)请在“云主机5”中编写/root/createuser.py 的 python3 脚本。要求创建100 个用户,每个用户名用 “test00” 至“test99”,密码设置同用户名,并加入到test组获得sudo权限。设置账户过期时间为2025年
12月31日。
8.磁盘配额限制服务
任务描述:请采用配额功能,管理用户存储使用。
/data/quota目录下。
(5)实现自动化的配额管理,每天0点0分自动用户qu03的配额限制设置为软限制600M、硬限制1000M。
9.邮件服务任务描述:请采用postfix,搭建邮件服务器。
区域内的邮件收发。启用SSL/TLS,仅支持SMTPS和IMAPS;使用windows1 证书服务器签名的证书;
TEST.txt。
好保障服务”。验证yf和js用户邮箱内所接收mail2用户群发的邮件内容。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。