2024年甘肃省职业院校技能大赛中职组“网络搭建与应用”赛项样卷1_第1页
2024年甘肃省职业院校技能大赛中职组“网络搭建与应用”赛项样卷1_第2页
2024年甘肃省职业院校技能大赛中职组“网络搭建与应用”赛项样卷1_第3页
2024年甘肃省职业院校技能大赛中职组“网络搭建与应用”赛项样卷1_第4页
2024年甘肃省职业院校技能大赛中职组“网络搭建与应用”赛项样卷1_第5页
已阅读5页,还剩41页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年甘肃省职业院校技能大赛网络建设与运维赛项样题赛题说明一、竞赛项目简介网络建设与调试;模块三:服务搭建与运维等三个模块。竞赛安排和分值权重见表1。表1竞赛时间安排与分值权重比赛时长分值模块一网络理论测试模块二网络建设与调试3.5小时设备实操设备实操4小时1.禁止携带和使用移动存储设备、计算器、通信工具及参考资料。2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件及文档清单、材料清单是否齐全,计算机设备是否能正常使用。3.请参赛选手仔细阅读赛卷,按照要求完成各项操作。4.操作过程中需要及时按照答题要求保存相关结果。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和提交文档为最终结5.竞赛完成后,竞赛设备、软件和赛题请保留在座位上,禁止将竞赛所用的所有物品(包括试卷等)带离赛场。6.禁止在纸质资料、比赛设备和电脑桌上作任何与竞赛无关的标记,禁止在提交资料上填写与竞赛无关的标记,如违反规定,可视为0分。7.与比赛相关的软件和文档存放在<U盘>/soft文件夹中。8.请在贴有“pc1-赛位号”U盘(赛位号从01-99变化)根目录新建“xx”文件夹作为“选手目录”(xx为赛位号。举例:1号赛位,文件夹名称为“01”),按照U盘中“答案提交指南.txt”要求生成答案文档,将答案文档复制到选手目录。9.server1管理web网址http://192.168.100.100/dcncloud,管理员为admin,密码为dcncloud。Windows虚拟机中Administrator用户密码为Key-1122,题目中所有未指定的密码均用该密码。虚拟主机的IP地址必须手动设置为该虚拟机自动获取的IP地址。11.使用完全合格域名访问网络资源。模块二:网络建设与调试任务背景描述:某集团公司原在A市建立了总公司,后在城市B建立了分公司。集团设有产品、营销、法务、财务、人力5个部门,统一进行IP及业务资源的规划和分配,全网采用OSPF、RIP、ISIS、BGP路由协议进行互联集团、分公司的网络结构详见拓扑图。编号为SW1的设备作为总公司1#DC核心交换机,编号为SW2的设备作为总公司2#DC核心交换机;编号为SW3的设备作为某市灾备DC核心交换机;编号FW1的设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司防火墙;编号为RT1的设备作为总公司核心路由器;编号为RT2的设备作为分公司路由器;编号为AC1的设备作为分公司的有线无线智能一体化控制器,通过与AP1配合实现所属区域无线覆盖。注意:在此典型互联网应用网络架构中,作为IT网络运维人员,请根据拓扑构建完整的系统环境,使整体网络架构具有良好的稳定性、安全性、可扩展性。请完成所有配置后,需从客户端进行测试,确保能正常访问到相应应用。11APmm网络拓扑图及IP地址表:1.网络拓扑图NCe4tnn32.网络设备IP地址分配表设备接口Loopbacklospfv2ospfLoopbacklospfv2ospf设备接口Vlan140无线2.4G产品Vlan150无线5G营销(一)工程统筹(本题共15分)1.职业素养(1)整理赛位,工具、设备归位,保持赛后整洁序。(2)无因选手原因导致设备损坏。(3)恢复调试现场,保证网络和系统安全运行。2.网络布线(1)跳线制作与测试。根据网络拓扑要求,截取适当长度和数量的双绞线,所有网络跳线要求按T568B标准制作端接水晶头,插入相应设备的相关端口上,实现PC、设备之间的连通。(二)交换配置(本题共120分)1.总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,网管人员可对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。(1)两台设备VSF逻辑域为5;其中SW-1的成员编号为1,优先级为32,SW-2的成员编号为2,优先级为10。为确保两台核心交换机VSF链路冗余,在两台设备之间建立两个vsfport-group,group1绑定27端口,group2(2)在SW-1和SW-2之间采用LACPMAD分裂检测功能,通过集团核心交功能相关配置来实现监控两台核心设备的VSF状态并同时每隔3s进行快2.配置SW-Core的二层链路只允许下面Vlan通过,不限制vlan1。端口说明产品1段人力1段3.配置相关技术,方便后续链路扩容与冗余备份,编号为10,用LACP4.为方便后续验证与测试,将SW3模拟分公司交换机,实现与集团其它业务路由表隔离,分公司路由表VPN实例名称为Subcom,RD为1:1。业务网段按下表要求分配接口。端口说明产品3段营销3段法务3段人力3段财务3段5.将SW3模拟为Internet交换机,实现与集团其它业务路由表隔离,Internet路由表VPN实例名称为Internet,RD为2:2。6.集团预采购多个厂商网流分析平台对集团整体流量进行监控、审计,分别连接在SW3交换机E1/0/16-E1/0/17接口测试,将核心交换机与防火墙FW1、路由器RT1互连流量提供给多个厂商网流分析平台。配置使用远程交换Vlan为2023,SW1核心交换机端口20做流量反射。7.配置相关技术,避免SW-Core和SW3之间形成环路:产品和营销1段业务网段划分到1组,法务、人力和财务1段业务网段划分到2组;组1优先选择SW3的E1/0/10作为转发业务主端口,选择SW3的E1/0/20作为转发业务副端口;组2优先选择SW3的E1/0/20作为转发业务主端口,选择SW3的E1/0/10作为转发业务副端口;均开启抢占模式,并使用VLAN2000做为控制VLAN;网络设备开启MAC地址更新和ARP删除的flush报文的发送、接收功能。8.为方便用户日志查询管理,现需要把所有交换机的时间在每年4月第一个星期日23:00到这一年的10月最后一个星期日00:00,实行夏令时,时钟偏移量为2小时,命名为Time。(三)路由调试(本题共125分)1.配置所有设备主机名,名称见“网络拓扑”。启用务,用户名和明文密码均为admin;配置所有设备ssh连接超时为93.配置接口IPv4地址和IPv6地址,互联接口IPv6地址用本地链路4.AC配置DHCPv4功能,分别为分公司无线Vlan130、Vla5.SW-Core、RT1以太链路、RT2以太链路、FW1之间运行OSPFv2和OSPFv3协议(路由模式发布网络用网络地址)。(1)SW-Core与FW-1之间属于骨干区域,FW-1与RT-1之间属于普通区域20,采用各自设备Loopback地址作为Router-id。(2)SW-Core、FW-1、RT-1分别发布自己的环回地址方便日常管理。(3)骨干区域启用区域MD5验证,md5密钥为:qywdj@dcn,KeyID为1。(4)为增加IPv4网络数据传输中的安全性,需在骨干区域配置基于区域,非骨干区域配置基于端口的md5安全认证,认证密钥均以太链路G0/2之间采用IPv6静态路由协议;IPv4与IPv6协议均发布人力、财务路由,并使得总部与分部的人力、财务互通。7.FW2和RT2之间运行ISIS协议,实现Loopback2之间IPv4互通和Core、RT2分别只发布营销、法务等IPv4和IPv6路由。交换、标签分发协议。RT1与RT2间创建财务VPN实例,名称为值为2:1;RT2的RD值为2:2。通过两端Loopback1建立VPN邻居,分别实现两端Loopback3IPv4互通和IPv6互通。(四)无线部署(本题共60分)Network140和radiol(profile1,moden-only-g),用户接入无线网络时需要采用基于WPA-personal加密方式,密码为Key-1122,用第一个可用VAP发送2.4G信号,设定AP的使用功率为80%。SKILLS-only-a),开启WAPI认证,密码为Key-12345,SKILLS-5G用倒数第一个可用VAP发送5G信号,设置每分钟跨信道扫描无线信号。2.通过配置防止多AP和AC相连时过多的安全认证连接而消耗CPU资源,检测到AP与AC在10分钟内建立连接5次就不再允许继续连接,两小时后恢复正常。3.配置所有Radio接口:AP在收到错误帧时,将不再发送ACK帧;打开AP组播广播突发限制功能;开启Radio的自动信道调整,每天上午10:00触发信道调整功能。(五)安全维护(本题共80分)说明:按照IP地址从小到大的顺序用“IP/mask”表示,IPv4Any地址用/0,IPv6Any地址用::/0,禁止使用地址条目。1.FW1配置IPv4NAT,id为1,实现集团产品1段IPv4访问InternetIPv4,保证每一个源ip产生的所有会话将被映射到同一个固定的IP地址。FW2配置IPv4NAT允许分公司人力和财务IPv4访问64:ff9b::/96。3.FW1和FW2策略默认动作为拒绝,并根据题意设置3.为了方便维护人员在外远程维护管理托管在外的业务系统,同运营商协商后,在托管机房防火墙上配置SSLVPN,并且通过策略只开放云服务平台的web管理服务和托管下所有业务应用系统远程连接端模块三:服务搭建与运维(共计500分)任务背景描述:随着信息技术更迭,集团计划2024年把部分业务由原有的X86架构服务器上迁移到ARM架构服务器上,同时根据目前的部分业务需求进行了部分调整和优化。(一)X86架构计算机安装与管理(本题共50分)为Key-1122。在对系统配置之前请进行提权,设置根用户密码为2.安装remmina,用该软件连接server1上的虚拟机,并配置虚拟机(二)ARM64架构计算机操作系统安装与管理(本题共50分)1.从U盘启动PC2,安装kylin-desktop-arm64(安装语言为英文),安装时创建用户为xiao,密码为Key-1122。在对系统配置之前请进行提权,设置根用户密码为Key-1122。2.安装配置minicom,用该软件连接网络设备。(三)Windows云服务配置(本题共200分)1.创建实例网络信息表实例类型信息表(提示:删除所有已有实例类型)1实例信息表2.域服务任务描述:请采用域环境,管理企业网络资源。(1)将Windows1升级为主域控制器,安装DNS,负责该域的正反向域名解析,要求整个域中的主机都能正反向解析。的正反向域名解析。(3)把其余的Windows主机加入到域中。(4)在Windows1上安装证书服务器,证书颁发机构有效期为20年,颁发证书有效期10年,证书信息:公用名=,国家=CN,省=Beijing,城市=Beijing,组织=Skills,组织单位=System。Windows主机使用同一张证书,chrome浏览器访问https网站时,不出现证书警告提(5)在Windows1上新建名称为sys和manager的组织单元,每个组织单元内新建与组织单元同名的全局安全组;每个组内新建2个用户:sys1,sys2,manager1,manager2;所有用户不能修改口令,密码永不过期,每天02:00-06:00不可以登录,manager1拥有域管理员权限。任务描述:请采用组策略,实现软件、计算机和用户的策略设置。(1)配置相关策略,实现所有域用户登录服务器时不自动显示服务器管(2)域中主机自动申请“ipsec”模板证书。自动注册“工作站身份验证”模板证书,该模板可用作“服务器身份验证”,有效期10年。域控制器;拒绝HR组从网络访问域控制器。(4)禁用软件calc.exe,即使该软件不在C:\Windows\System32\目录下或该软件更改名称,也不能使用。4.远程桌面任务描述:请采用RDS,实现远程桌面web方式访问。安装和配置RDS服务,用户可通过/rdweb访问windows3主机远程桌面,远程桌面证书由从属证书服务器颁发,友好名称为Y3-CRT。配置RDP会话集合,并保证能够在远程访问时可以看到会话名称,只允许技术组用户使用此功能。配置负载平衡会话限制为100,客户端可以使用服务器的驱动器、打印机,共享剪贴板。将所有用户配置和数据存储到c:\RDP目录下,并设置用户仅获取msedge程序应用任务描述:请采用NLB,实现负载平衡。配置windows3和windows4为(2)Windows3群集优先级为3,Windows4群集优先级为5,群集IPv4地址为0/24,群集名称为,采用多播方式。(3)配置Windows3为web服务器,站点名称为,网站的最大连接数为10000,网站连接超时为60s,网站的带宽为100Mbps。(4)共享网页文件、共享网站配置文件和网站日志文件分别存储到D:\FilesWeb\Logs,连接用户为域管理员。网站主页index.html内容为"HelloNLB",index.html文件编码为ANS(5)使用W3C记录日志,每天创建一个新的日志文件,日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号。(6)网站仅绑定https,IP地址为群集地址,仅允许使用域名加密访问。6.创建WindowsServer2022虚拟机,虚拟机信息如下:虚拟机名称内存IPv4地址完全合格域名22版),网络模式为桥接模式,网卡、硬盘、显示驱动均为virtio,安装网卡、硬盘、显示驱动,并加入到WindowsAD中。关闭防火墙,安装并启动DNS服务。版),网络模式为桥接模式,网卡、硬盘、显示驱动均为virtio,安装网卡、硬盘、显示驱动,并加入到WindowsAD中。在windows7中添加3块5GB的硬盘(硬盘驱动为virtio),初始化为GPT,配置为raid5,驱动器盘符为T,卷标为RAID5。关闭防火墙,安装启动DCHP服务,并将DHCP服务器在WindowsAD中授权。(四)Linux云服务配置(本题共200分)1.系统安装(1)PC1浏览器连接server2,给server2安装rocky-arm64CLI系统(语言为英文)。(4)创建rocky-arm64虚拟机,虚拟机磁盘文件保存在根用户家目录,名称为linuxN.qcow2(N文件为linux1.qcow2),表示虚拟机编号0-6,如虚拟机linux1虚拟机信息如下:的磁盘内存IPv4地址主机名称2222222(5)安装linux0,系统为rocky9CLI,网络模式为桥接模式,用户root密码为Key-1122。(6)关闭linux0,给linux0创建快照,快照名称为linux-snapshot。根据linux0克隆虚拟机linux1-linux6。2.dns服务任务描述:创建DNS服务器,实现企业域名访问。配置linux主机的IP地址和主机名称。(1)设置所有Linux服务器的时区设为“上海”,本地时间调整为实际时间。(2)启动所有Linux服务器的防火墙,并添加相应端口(不允许添加服务)放行相关服务。(3)利用chrony配置Linux1为其他Linux主机提供时间同步服务。(4)利用bind9软件,配置Linux1为主DNS服务器,采用rndc技术提供不间断的DNS服务;配置Linux2为备用DNS服务器,为所有Linux主机提供冗余DNS正反向解析服务。(5)所有Linux主机root用户使用完全合格域名免密码ssh登录到其他(6)配置Linux1为CA服务器,为所有Linux主机颁发证书,不允许修改/etc/pki/tls/openss1.conf。CA证书有效期20年,CA颁发证书有效期均为10年,证书信息:国家=“CN”,省=“Beijing”,城市=“Beijing”,组织=“Skills”,组织单位=“System”,公用名=。Linux主机使用同一张证书,证书路径均为/etc/ssl/skills.crt,私钥路径均为/etc/ssl/skills.key,chrome浏览器访问https网站时,不出现证书3.Openss1证书服务任务描述:创建证书服务器,实现安全通讯访问。(1)配置linux1为CA服务器,使用4096位密钥和SHA256算法,为linux主机颁发证书。(2)证书颁发机构有效期10年,公用名为linux1.China_。CA根证书使用系统默认路径及文件名:/etc/pki/CA/Ca_crt.pem。(3)申请并颁发一张供linux服务器使用的证书为2023China.crt,私钥为2023China.key,存放在/etc/pki/tls目录,证书信息:有效期=5年,公用名=C,国家=CN,省=XX,城市=XX,组织=skills,组织单位=system,使用者可选名称=*.China_和China_。要求浏览器访问https网站时,不出现证书警告信息。(4)在linux1中安装配置Apache服务,搭建Web网站,首页文档为命令工具安全下载,存放在需要证书的云主机的/etc/ssl目录下,HTTP和HTTPS站点均指向同一主页index.html,内容为“欢迎使用证书服务器下(1)配置Linux2为httpd服务器,安装apache2,http访问时自动跳转到(2)使用或(any代表任意网址前缀,用和测试)访问时,自动跳转到(3)客户端访问时,必需有SSL证书。(4)关闭不安全的服务器信息,在任何页面不会出现系统和WEB服务器版本信息。任务描述:利用系统自带tomcat,搭建Tomcat网站。(1)配置linux2为nginx服务器,网站目录为/www/nginx,默认文档index.html的内容为“HelloNginx”;仅允许使用域名访问,http器,网站目录均为/www/tomcat,网站默认首页内容分别为“tomcatA”(3)利用nginx反向代理,实现linux3和linux4的tomcat负载均衡,通过https://tomcat.China_加密访问Tomcat6.samba服务任务描述:请采用samba服务,实现资源共享。与目录名相同。(2)新建用户user00-user03,用户名和密码相同。user00和user01添加到admin组,user02和userO3添加到hr组。把用户user00-(3)admin组用户对sharesmb共享有读写权限,hr组对sharesmb共享有只读权限;用户对自己新建的文件有完全权限,对其他用户的文件只有读权限,且不能删除别人的文件。(4)在本机用smbclient命令测试。(5)在

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论