




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
山西省第七届职业院校技能大赛高职组“H3C杯”计算机网络应用技能大赛;任务 书参赛队伍编号: 竞赛说明一、注意事项:1、检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。2、赛场已在物理机计算机上安装好华三设备操作手册,检查电脑设备是否正常。3、禁止携带和使用移动存储设备、运算器、通信工具及参考资料。4、操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。5、不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。二、竞赛环境:硬件环境:序号设备型号数量1路由器RT-MSR2630-AC321端口增强型同/异步串口接口模块RT-SIC-1SAE-H363同异步串口(SA)V.35 DTE电缆(DB28)CAB-V35DTE(DB28)34同异步串口(SA)V.35 DCE电缆(DB28)CAB-V35DCE(DB28)35数据中心交换机LS-5800-32C-H326SFP+电缆0.65mLSWM1STK27三层交换机LS-3600V2-28TP-EI38个人电脑4三、项目背景某知名外企步入中国,在北京建设了自己的国内总部。为满足公司经营、管理的需要,现在建立公司信息化网络。总部办公区设有市场部、财务部、人力资源部、信息技术部、技术服务部等5个部门,并在广州、上海设立了分部,统一进行IP及业务资源的规划和分配。公司规模在2013年快速发展,业务数据量和公司访问量增长量巨大。为了更好管理数据,提供服务,公司决定建立自己的小型数据中心,以达到快速、可靠交换数据的目的。四、竞赛拓扑:图1 网络拓扑图根据这个企业的建网的需求,某系统集成公司进行网络规划和部署。为了确保部署成功,前期进行仿真测试。测试环境包括了3台路由器、3台三层交换机、2台数据中心交换机及4台主机。请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IRF配置、IP地址配置、VLAN配置、路由协议、网络安全与可靠性等配置任务。竞赛要求一、网络物理连接1、制作双绞线:按568B的标准,制作适当长度的15根网线,并验证无误。2、拓扑连接:根据下表和网络拓扑图,将所有网络设备与主机连接起来。源设备名称设备接口目标设备名称设备接口SW1E1/0/1SW2E1/0/2SW1E1/0/2SW3E1/0/2SW2E1/0/1RT1G0/0SW2E1/0/3SW3E1/0/3SW2E1/0/4SW3E1/0/4SW2E1/0/5Windows ServerSW3E1/0/1RT1G0/1SW3E1/0/23IRF-SW1G1/0/24SW3E1/0/24IRF-SW2G1/0/24RT1S2/0RT2S2/0RT1S3/0RT3S2/0RT2S3/0RT3S3/0RT2G0/1Linux ServerRT3G0/1PC2二、网络设备配置1、 网络设备基本配置根据下表为网络设备配置主机名:设备名称配置主机名(Sysname名)说明SW1SW1总部二层交换机SW2SW2总部三层交换机SW3SW3总部三层交换机IRF-SW1IRF-SW2IRF总部数据中心交换机RT1RT1总部路由器RT2RT2上海分部路由器RT3RT3广州分部路由器2、 虚拟化配置 数据中心交换机需要实现虚拟化。交换机是H3C的5800系列交换机,所支持的虚拟化技术为IRF。在2台交换机上启用IRF,要求为链形堆叠,IRF Domain值为10。为了增加IRF可靠性,要求在IRF间使用LACP MAD。3、 广域网链路配置路由器间使用广域网串口线连接,使用PPP协议。为了安全起见,均使用双向CHAP验证(用户名+密码的方式),用户名分别为RT1、RT2、RT3,验证口令为123456。4、 链路可靠性配置1. 链路聚合。SW2与SW3、SW3与IRF间的互连链路间采用链路聚合,要求使用动态LACP方式。2. DLDP。要求数据中心交换机与其他交换机的互连链路间使能DLDP协议,以防止由于单向链路引发的设备不能正常收发数据的情况。5、 VLAN配置为了减少广播,需要规划VLAN。具体要求如下:1. 所有交换机间均采用Trunk链路互连,要求配置合理,不允许不必要的VLAN通过。2. 根据下表,在二层交换机上完成VLAN配置和端口分配。VLAN编号VLAN名称说明端口映射VLAN10Marketing市场部SW1、IRF-SW1、IRF-SW2上的5 8端口VLAN20Finance财务部SW1、IRF-SW1、IRF-SW2上的9 12端口VLAN30HR人力资源部SW1、IRF-SW1、IRF-SW2上的13 16端口VLAN100IT信息技术部SW1、IRF-SW1、IRF-SW2上的17 20端口VLAN200Service技术服务部SW1、IRF-SW1、IRF-SW2上的21 22端口VLAN1000Mgmt管理VLAN3. 三层交换机与路由器间不建议采用VLAN-Interface接口互连,直接采用三层模式互连。6、 IP地址规划与配置北京总部办公区各部门以及公司分部信息点分布如下:部门信息点市场部100财务部40人力资源部17信息技术部23技术服务部25广州分部30上海分部20公司网络使用/23地址段。规划的结果如下:区域IP地址段网关市场部/2526财务部28/2690人力资源部92/2722信息技术部24/2754技术服务部/270广州分部2/272上海分部4/274管理VLAN28/254公司放置和维护2台服务器,其中一台是Windows操作系统,位于公司总部;另外一台是linux操作系统,位于上海分部。所规划的服务器IP地址如下:设备IP地址网关服务器1(windows)00/2810服务器2(linux)5/284为了维护管理方便,计划给公司内所有网络设备配置LoopBack地址或管理地址。要求LoopBack地址使用32位掩码,管理地址在28/25内。所规划的LoopBack和管理地址如下所示:设备IP地址/掩码SW1的管理地址01/25SW2的管理地址02/25SW3的管理地址03/25IRF的管理地址04/25RT1的LoopBack0地址/32RT2的LoopBack0地址/32RT3的LoopBack0地址/32设备间互连地址使用/26地址段,30位掩码。规划如下:设备IP地址SW2RT/30SW3RT2/30RT1RT36/30RT1RT20/30RT2RT34/30根据以上说明,请在设备上进行相关配置。7、 STP及VRRP配置1、 MSTP配置。在交换机上配置MSTP防止二层环路;要求SW3作为财务部和人力资源部所在VLAN的主根,SW2作为其他VLAN的主根,且互为备份。在数据中心交换机的所有连接终端的端口上启用边缘端口特性。2、 VRRP配置。在三层交换机SW2和SW3上配置VRRP,实现主机的网关冗余。要求在正常情况下,财务部和人力资源部所在VLAN内主机的数据流经由三层交换机SW3RT1进行转发(不允许经由SW2转发);当SW3的上行链路发生故障时,主机的数据流切换到经SW2RT1进行转发;故障恢复后,主机的数据流又能够切换回去。在正常情况下,其它各部门内主机的数据流经由三层交换机SW2RT1转发(不允许经由SW3转发);当SW2的上行链路发生故障时,主机的数据流切换到经SW3RT1转发;故障恢复后,主机的数据流又能够切换回去。其中各VRRP组中高优先级设置为150,低优先级设置为110。VRRP组中的Master设备配置监视上行链路功能,并和BFD配合,要求上行链路故障时,VRRP切换时间小于1S。8、 路由配置公司内网使用OSPF协议和静态路由。具体要求如下:1)、公司总部配置为OSPF的骨干区域,RT1配置为ABR;上海分部配置为区域100,广州分部配置为区域200;上海分部和广州分部间使用静态路由直接互访。2)、为了安全起见,使用OSPF协议的简单明文验证,验证口令为123456;3)、为减少分部路由数量,要求总部将路由聚合后发布给分部; 4)、不允许OSPF将路由发布给PC、服务器等非网络设备。5)、配置OSPF参考带宽为100Gbps;6)、分部配置浮动静态路由(不允许使用缺省路由)以达到备份功能。正常情况下,分部到总部的数据流直接通过直达链路转发;如果分部与总部间直达链路故障,则数据流通过另一分部转发。为了管理方便,要求公司内部网络(包括公司分部)的所有网络设备均将Loopback地址或管理地址发布。9、 访问控制配置在RT2上配置访问控制列表,仅允许总部和广州分部的FTP数据流能够访问Linux Server,不对上海分部访问总部和广州分部的数据流进行限制。10、 设备管理配置1、 为网络设备开启远程登录(TELNET)功能,登录用户采用本地认证的方式,创建本地用户。用户名和密码均为000000。2、 为网络设备开启简单网络管理协议(SNMP)。要求使用所有设备开启SNMP Agent功能,网管服务器通过SNMP V 2访问设备。读团体字:public,写团体字:private。三、提交配置文件考试完成后,考生需提交以下文件。1、 网络设备配置
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 家具厂溯源管理制度
- 家淘宝平台管理制度
- 形象进度与管理制度
- 径向井安全管理制度
- 德鲁纳酒店管理制度
- 志愿团规章管理制度
- 快速充电站管理制度
- 性少数群体管理制度
- 总经理巡检管理制度
- 意向金转正管理制度
- 浙江省宁波市慈溪市部分校2025届数学五年级第二学期期末考试模拟试题含答案
- 大模型备案-落实算法安全主体责任基本情况
- 犊牛腹泻防控课件
- 整形医院AI智能设备行业深度调研及发展战略咨询报告
- 学校护学岗制度
- 天津市静海区第四中学2024-2025学年高二下学期3月月考英语试题(原卷版+解析版)
- 人工智能艺术风格-深度研究
- 养发馆对员工规章制度
- 2025年反三违考试试题及答案
- 特种设备重大事故隐患判定准则
- 供电所现场安全管控
评论
0/150
提交评论