赞
踩
一、竞赛内容分布
“网络搭建与应用”竞赛共分三个部分,其中:
第一部分:网络搭建及安全部署项目 (500分)
第二部分:服务器配置及应用项目 (480分)
第三部分:职业规范与素养 ( 20分)
二、竞赛注意事项
某集团公司原在北京建立了总公司,后在成都建立了分公司,又在广东设立了一个办事处。集团设有营销、产品、法务、财务、人力 5个部门,统一进行IP及业务资源的规划和分配,全网采用OSPF和BGP路由协议进行互联互通。
春回大地,万象更新,站在“两个一百年”历史的交汇点,上半年公司规模依然保持快速发展,业务数据量和公司访问量增长巨大,努力开创新局面,以高质量业绩向党献礼。为了更好管理数据,提供服务,集团决定在北京建立两个数据中心及业务服务平台、在贵州建立异地灾备数据中心,以达到快速、可靠交换数据,以及增强业务部署弹性的目的,初步完成向两地三中心整体战略架构演进,更好的服务于公司客户。
集团、分公司及广东办事处的网络结构详见“网络环境”拓扑图。
两台交换机分别作为集团北京两个DC的核心交换机编号分别为SW-1和SW-2;又新采购一台交换机编号为SW-3,作为集团灾备DC的核心交换机;两台防火墙FW-1和FW-2分别作为集团、广东办事处的防火墙;一台路由器编号为RT-1,作为集团的核心路由器;另一台路由器编号为RT-2,作为分公司的路由器;一台有线无线智能一体化控制器作为分公司的AC,与高性能企业级AP配合实现分公司无线覆盖。
请注意:在此典型互联网应用网络架构中,作为IT网络系统管理及运维人员,请根据拓扑构建完整的系统环境,使整体网络架构具有良好的稳定性、安全性、可扩展性。请完成所有服务配置后,从客户端进行测试,确保能正常访问到相应应用。
【说明】
保存文档方式如下:
拓扑结构图
A设备连接至B设备 | |||
设备名称 | 接口 | 设备名称 | 接口 |
FW-1 | E0/1 | SW-1模拟Internet交换机 | E1/0/18 |
SW-1模拟Internet交换机 | E1/0/19 | SW-3 | E1/0/19 |
FW-1 | E0/2 | SW-1 | E1/0/23 |
RT-1 | G0/0 | FW-1 | E0/3 |
RT-1 | G0/1 | SW-2 | E1/0/23 |
RT-1 | G0/2 | FW-2 | E0/1 |
RT-1 | S0/1 | RT-2 | S0/2 |
RT-1 | S0/2 | RT-2 | S0/1 |
RT-2 | G0/0 | AC | E1/0/24 |
SW-1 | E1/0/22 | SW-3 | E1/0/23 |
SW-1 | E1/0/24(实现三层IP业务承载) | SW-2 | E1/0/24(实现三层IP业务承载) |
SW-1 | E1/0/27(实现VPN业务承载) | SW-2 | E1/0/27(实现VPN业务承载) |
SW-1 | E1/0/28(实现二层业务承载) | SW-2 | E1/0/28(实现二层业务承载) |
SW-2 | E1/0/22 | SW-3 | E1/0/24 |
SW-2 | E1/0/20 | 云平台 | 管理口 |
SW-2 | E1/0/21 | 云平台 | 业务口 |
SW-1 | E1/0/20 | PC1 | NIC |
SW-1 | E1/0/21 | PC2 | NIC |
AC | E1/0/10 | AP | |
AC | E1/0/1 | PC2 (临时组播测试) | NIC |
设备 | 设备名称 | 设备接口 | IP地址 |
路 由 器 | RT-1 | Loopback1 | 10.50.255.8/32 (集团内使用) |
Loopback2 | 10.50.255.9/32 (集团与广东办事处互联使用) | ||
G0/0 | 10.50.254.6/30 | ||
G0/1 | 10.50.254.9/30 2001:10:50:254::9/127 | ||
G0/2 | 10.50.254.25/30 | ||
S0/1 | 10.50.254.29/30 2001:10:50:254::29/127 | ||
S0/2 | 10.50.254.33/30 2001:10:50:254::33/127 | ||
RT-2 | G0/0.100 | 172.50.100.254/24 | |
G0/0.101 | 172.50.101.254/24 2001:172:50:101::254/64 | ||
S0/2 | 10.50.254.30/30 2001:10:50:254::30/127 | ||
S0/1 | 10.50.254.34/30 2001:10:50:254::34/127 | ||
三 层 交 换 机 | SW-1 | Loopback 1 (ospfv2使用) | 10.50.255.1/32 |
Loopback 2 (ospfv3使用) | 10.50.255.4/32 2001:10:50:255::4/128 | ||
VLAN10 SVI | 10.50.10.254/24 | ||
VLAN20 SVI | 10.50.20.254/24 2001:10:50:20::254/64 | ||
VLAN30 SVI | 10.50.30.254/24 2001:10:50:30::254/64 | ||
VLAN40 SVI | 10.50.40.254/24 | ||
VLAN50 SVI | 10.50.50.254/24 2001:10:50:50::254/64 | ||
VLAN1000 SVI | 10.50.254.2/30 | ||
VLAN1001 SVI | 10.50.254.14/30 2001:10:50:254::14/127 | ||
VLAN4093 SVI | 10.50.254.21/30 (实现VPN业务承载) | ||
VLAN4094 SVI | 10.50.254.21/30 2001:10:50:254::21/127 | ||
SW-1模拟 Internet 交换机 | VLAN4000 SVI | 202.50.100.2/30 | |
VLAN4001 SVI | 202.50.100.5/30 | ||
SW-2 | Loopback 1 (ospfv2使用) | 10.50.255.2/32 | |
Loopback 2 (ospfv3使用) | 10.50.255.5/32 2001:10:50:255::5/128 | ||
VLAN10 SVI | 10.50.11.254/24 | ||
VLAN20 SVI | 10.50.21.254/24 2001:10:50:21::254/64 | ||
VLAN30 SVI | 10.50.31.254/24 2001:10:50:31::254/64 | ||
VLAN40 SVI | 10.50.41.254/24 | ||
VLAN50 SVI | 10.50.51.254/24 2001:10:50:51::254/64 | ||
VLAN1000 SVI | 10.50.254.10/30 2001:10:50:254::10/127 | ||
VLAN1001 SVI | 10.50.254.18/30 2001:10:50:254::18/127 | ||
VLAN4093 SVI | 10.50.254.22/30 (实现VPN业务承载) | ||
VLAN4094 SVI | 10.50.254.22/30 2001:10:50:254::22/127 | ||
SW-3 | Loopback 1 (ospfv2使用) | 10.50.255.3/32 | |
Loopback 2 (ospfv3使用) | 10.50.255.6/32 2001:10:50:255::6/128 | ||
VLAN10 SVI | 10.50.12.254/24 | ||
VLAN20 SVI | 10.50.22.254/24 2001:10:50:22::254/64 | ||
VLAN30 SVI | 10.50.32.254/24 2001:10:50:32::254/64 | ||
VLAN50 SVI | 10.50.52.254/24 2001:10:50:52::254/64 | ||
VLAN1000 SVI | 10.50.254.13/30 2001:10:50:254::13/127 | ||
VLAN1001 SVI | 10.50.254.17/30 2001:10:50:254::17/127 | ||
VLAN4094 SVI | 10.50.254.22/30 2001:10:50:254::22/127 | ||
SW-3模拟 Internet 交换机 | VLAN4000 SVI | 202.50.100.6/30 | |
Loopback100 | 202.50.100.100/32 | ||
防 火 墙 | FW-1 | Loopback1 | 10.50.255.7/32 |
E0/2 | 10.50.254.1/30 (trust安全域) | ||
E0/3 | 10.50.254.5/30 (trust安全域) | ||
E0/1 | 202.50.100.1/30 (untrust安全域) | ||
FW-2 | Loopback1 | 10.50.255.10/32 | |
E0/1 | 10.50.254.26/30 (dmz安全域) | ||
E0/2.10 (营销网段业务) | 172.50.11.254/24 (trust安全域) | ||
E0/2.20 (产品网段业务) | 172.50.21.254/24 (trust安全域) |
虚拟机名称 | 完全合格域名 | 角色 | 系统版本 | IPv4地址 |
Windows-1 | dc1.skills.com | 域服务 DNS服务 | Windows Server 2019 | 10.10.70.101/24 |
Windows-2 | dc2.netskills.com | 域服务 DNS服务 docker服务 | Windows Server 2019 | 10.10.70.102/24 |
Windows-3 | dc3.bj.netskills.com | 域服务 DNS服务 | Windows Server 2019 | 10.10.70.103/24 |
Windows-4 | dc.skills.com | CA服务 | Windows Server 2019 | 10.10.70.104/24 |
Windows-5 | www1.skills.com | NLB服务 WEB服务 DHCP故障转移 WDS服务 | Windows Server 2019 | 10.10.70.105/24 10.10.80.101/24 10.10.80.102/24 |
Windows-6 | www2.skills.com | NLB服务 WEB服务 DHCP故障转移 | Windows Server 2019 | 10.10.70.106/24 10.10.80.103/24 10.10.80.104/24 |
Windows-7 | wintgt.skills.com | iSCSI服务 WEB服务 | Windows Server 2019 | 10.10.70.107/24 |
Windows-8 | winnode1.skills.com | 故障转移群集 | Windows Server 2019 | 10.10.70.108/24 10.10.80.105/24 10.10.90.101/24 |
Windows-9 | winnode2.skills.com | 故障转移群集 | Windows Server 2019 | 10.10.70.109/24 10.10.80.106/24 10.10.90.102/24 |
Linux-1 | dns.skills.com | DNS服务 CA服务 chrony服务 KDC服务 | CentOS 8.3 | 10.10.70.110/24 |
Linux-2 | smb.skills.com | DNS服务 PXE服务 mail服务 | CentOS 8.3 | 10.10.70.111/24 |
Linux-3 | tomcat1.skills.com | Tomcat服务 NIS服务 NFS服务 | CentOS 8.3 | 10.10.70.112/24 10.10.80.107/24 10.10.80.108/24 |
Linux-4 | tomcat2.skills.com | Tomcat服务 NIS客户端 NFS客户端 | CentOS 8.3 | 10.10.70.113/24 10.10.80.109/24 10.10.80.110/24 |
Linux-5 | lintgt.skills.com | iSCSI服务 | CentOS 8.3 | 10.10.70.114/24 10.10.80.111/24 |
Linux-6 | linnode1.skills.com | pacemarker集群 | CentOS 8.3 | 10.10.70.115/24 10.10.80.112/24 |
Linux-7 | linnode2.skills.com | pacemarker集群 | CentOS 8.3 | 10.10.70.116/24 10.10.80.113/24 |
Linux-8 | lnmt.skills.com | Mariadb服务 nginx服务 | CentOS 8.3 | 10.10.70.117/24 |
Linux-9 | docker.skills.com | docker服务 Mariadb客户端 | CentOS 8.3 | 10.10.70.118/24 |
网络名称 | Vlan | 子网名称 | 子网地址 | 网关 | 地址范围 |
Vlan70 | 70 | Vlan70-subnet | 10.10.70.0/24 | 10.10.70.254 | 10.10.70.100- 10.10.70.200 |
Vlan80 | 80 | Vlan80-subnet | 10.10.80.0/24 | 10.10.80.100- 10.10.80.200 | |
Vlan90 | 90 | Vlan90-subnet | 10.10.90.0/24 | 10.10.90.100- 10.10.90.200 |
虚拟机名称 | 镜像模板 | 实例规格 | VCPU数 | 内存、硬盘信息 |
Windows-1 至 Windows-9 | WindowsServer2019 | Large | 2 | 4G,40G |
Linux-1 至 Linux-9 | CentOS8.3 | Small | 1 | 2G,40G |
右侧布线面板立面示意图 左侧布线面板立面示意图
【说明】
PC1、PC2配线点连线对应关系表
信息点编号 | 配线架编号 | 底盒编号 | 信息点编号 | 配线架端口编号 | |
1 | W1-02-101-1 | W1 | 101 | 1 | 02 |
2 | W1-06-102-1 | W1 | 102 | 1 | 06 |
设备 | VLAN编号 | 端口 | 说明 |
SW-1 | VLAN10 | E1/0/1-4 | 营销1段 |
VLAN20 | E1/0/5-7 | 产品1段 | |
VLAN30 | E1/0/8-10 | 法务1段 | |
VLAN40 | E1/0/11-12 | 财务1段 | |
VLAN50 | E1/0/13-14 | 人力1段 | |
SW-2 | VLAN10 | E1/0/1-4 | 营销2段 |
VLAN20 | E1/0/5-7 | 产品2段 | |
VLAN30 | E1/0/8-10 | 法务2段 | |
VLAN40 | E1/0/11-12 | 财务2段 | |
VLAN50 | E1/0/13-14 | 人力2段 | |
SW-3 | VLAN10 | E1/0/1-4 | 营销3段 |
VLAN20 | E1/0/5-7 | 产品3段 | |
VLAN30 | E1/0/8-10 | 法务3段 | |
VLAN50 | E1/0/11-12 | 人力3段 |
说明:
【任务描述】 为实现高效管理,请采用域控制器,提升企业网络安全程度,整合局域网内基于网络的资源。
【任务描述】 采用链路聚合,提供链路的冗余性。
【任务描述】 为客户获取公司产品信息和企业宣传的需要,创建安全动态网站,采用IIS搭建Web服务。
【任务描述】 由于企业新购一批服务器,需要安装Windows Server 2019操作系统,请采用WDS服务实现需求。
【任务描述】 为提升网络并发数据处理能力、优化网络性能,请采用NLB,以保证网络服务的灵活性和可用性。
【任务描述】 为提供一个高可用性应用程序或服务的网络环境,请采用iSCSI SAN文件服务器故障转移群集。
【任务描述】 随着虚拟化技术的发展,企业把测试环境迁移到docker容器中。
【任务描述】 创建DNS服务器,实现企业域名访问。
【任务描述】 为构建一个企业级邮件服务器,请采用postfix和dovecot,实现更快、更容易管理、更安全的邮件服务。
【任务描述】 由于企业新购一批服务器,需要安装CentOS 8.3 操作系统,请采用PXE+DHCP+TFTP+httpd+Kickstart服务实现需求。
【任务描述】 为实现Linux主机之间资源共享,加强企业Linux账户的集中管理,请采用NIS实现该需求。
【任务描述】 为准确地表达的集群资源之间的关系,请采用pacemarker+CoroSync,实现Web服务的高可用。
【任务描述】 根据企业需要搭建Linux动态网站,采用LNMT实现该需求。
字段名 | 数据类型 | 主键 | 自增 |
id | int | 是 | 是 |
name | varchar(10) | 否 | 否 |
birthday | datetime | 否 | 否 |
sex | char(5) | 否 | 否 |
password | char(200) | 否 | 否 |
【任务描述】 随着虚拟化技术的发展,企业把测试环境迁移到docker容器中,并且把Linux加入到Windows域环境中。
请参考PC1的D:\soft文件夹中《项目实施总结报告模板》,撰写完成后将文件存放到PC1桌面上的“XX_项目实施总结报告”(XX为赛位号)文件夹中。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。