版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2024年甘肃省职业院校技能大赛网络建设与运维赛项样题赛题说明网络建设与调试;模块三:服务搭建与运维等三个模块。竞赛安排和分值权重见表1。表1竞赛时间安排与分值权重分值模块一网络理论测试模块二网络建设与调试3.5小时设备实操设备实操1.禁止携带和使用移动存储设备、计算器、通信工具及参考资料。2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件及文档清单、材料清单是否齐全,计算机设备是否能正常使用。3.请参赛选手仔细阅读赛卷,按照要求完成各项操作。4.操作过程中需要及时按照答题要求保存相关结果。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和提交文档为最终结5.竞赛完成后,竞赛设备、软件和赛题请保留在座位上,禁止将竞赛所用的所有物品(包括试卷等)带离赛场。6.禁止在纸质资料、比赛设备和电脑桌上作任何与竞赛无关的标记,禁止在提交资料上填写与竞赛无关的标记,如违反规定,可视为0分。7.与比赛相关的软件和文档存放在<U盘>/soft文件夹中。8.请在贴有“pc1-赛位号”U盘(赛位号从01-99变化)根目录新建夹名称为“01”),按照U盘中“答案提交指南.txt”要求生成答案文档,将答案文档复制到选手目录。9.server1管理web网址http://192.168.100.100/dcncloud,管理员为admin,密码为admin。Windows虚拟机中Administrator用户密码为Key-1122,题目中所有未指定的密码均用该密码。虚拟主机的IP地址必须手动设置为该虚拟机自动获取的IP地址。11.使用完全合格域名访问网络资源。模块二:网络建设与调试任务背景描述:某集团公司原在A市建立了总公司,后在城市B建立了分公司。集团设有产品、营销、法务、财务、人力5个部门,统一进行IP及业务资源的规划和分配,全网采用OSPF、RIP、ISIS、BGP路由协议进行互联集团、分公司的网络结构详见拓扑图。编号为SW1的设备作为总公司1#DC核心交换机,编号为SW2的设备作为总公司2#DC核心交设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司防火墙;编号为RT1的设备作为总公司核心路由器;编号为RT2的设备作为分公司路由器;编号为AC1的设备作为分公司的有线无线智能一体化控制器,通过与AP1配合实现所属区域无线覆盖。注意:在此典型互联网应用网络架构中,作为IT网络运维人员,请根据拓扑构建完整的系统环境,使整体网络架构具有良好的稳定性、安全性、可扩展性。请完成所有配置后,需从客户端进行测试,确保能正常访问到相应应用。LLoR]a1.网络拓扑图NICACm2)12.网络设备IP地址分配表设备接口Loopback1ospfv2ospfLoopbacklospfv2ospf设备接口Vlan140无线2.4G产品Vlan150无线5G营销(一)工程统筹(本题共15分)1.职业素养(1)整理赛位,工具、设备归位,保持赛后整洁序。(2)无因选手原因导致设备损坏。(3)恢复调试现场,保证网络和系统安全运行。2.网络布线(1)跳线制作与测试。根据网络拓扑要求,截取适当长度和数量的双绞线,所有网络跳线要求按T568B标准制作端接水晶头,插入相应设备的相关端口上,实现PC、设备之间的连通。(二)交换配置(本题共120分)1.总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,网管人员可对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。(1)两台设备之间建立一个vsfport-group,vsfport-group编号都为2,每个vsfport-group绑定两个千兆光端口。(2)SW-1:成员编号为1,域编号为32,优先级为32;SW-2:成员编号为16,域编号为32,优先级为1;正常情况下SW-1负责管理整个VSF。2.配置SW-Core的二层链路只允许下面Vlan通过,不限制vlan1。端口说明营销1段财务1段产品1段人力1段3.SW-Core的Vlan10、20、30、40网段内用户通过SW-Core上的DHCP服务获取IP地址。DHCP地址池名字30、Pool-40,租期为7天,配置默认网关、DNS地址均为该网段最后一个IP地址,每个地址池均排除网关及DNS地址。4.为方便后续验证与测试,将SW3模拟分公司交换机,实现与集团其它业务路由表隔离,分公司路由表VPN实例名称为Subcom,RD为1:1。业务网段按下表要求分配接口。端口说明产品3段营销3段法务3段人力3段财务3段5.将SW3模拟为Internet交换机,实现与集团其它业务路由表隔离,Internet路由表VPN实例名称为Internet,RD为2:2。6.SW交换机Vlan10、Vlan20防止ARP的自动学习与更新,将动态ARP表项转换为静态的ARP表项。7.在AC上通过相关技术实现禁止Vlan40网段的任何计算机通过BT下载和做BT种子,BT常用端口范围54333流量的丢失。配置相关技术,根据上联设备故障情况自动切换数据传(三)路由调试(本题共125分)1.配置所有设备主机名,名称见“网络拓扑”。启用所有设备的ssh服务,用户名和明文密码均为admin;配置所有设备ssh连接超时为92.配置所有设备的时区为GMT+08:00。调整SW1时间为实际时间,SW1配置为ntpserver,其他设备为ntpclient,请求报文时间间隔1分钟,用SW1Loopback1IPv4地址作为ntpserver地址。3.配置接口IPv4地址和IPv6地址,互联接口IPv6地址用本地链路4.AC配置DHCPv4功能,分别为分公司无线Vlan130、VlaDNS为和44。AP保留地址(DHCPv4地址池名称为AP)。RT2配置DHCPv4功能,为分公司产品3段自动分配IP地址,DNS为和44。OSPFv3协议(路由模式发布网络用网络地址)。(4)为增加IPv4网络数据传输中的安全性,需在骨干区域配置基于区域,非骨干区域配置基于端口的md5安全认证,认证密钥均7.FW2和RT2之间运行ISIS协议,实现Loopback2之间IPv4互通和Core、RT2分别只发布营销、法务等IPv4和IPv6路由。9.同时还规划总部与办事处之间使用BGP协议,进程号分别为:总部是62021,办事处是62022,具体要求如下:(1)总部防火墙与办事处路由器之间分别通过Internet互联网链路上的FW-1的Eth1口与RT-2的GO/0口地址建邻居关系,和通过总部防火墙与办事处路由器之间的GRE隧道的互联地址建立邻居互相重发,并通过相关Route-map技术实现深圳办事处只能学习到营销、行政、财务业务网段信息。(四)无线部署(本题共60分)Network140和radiol(profile1,moden-only-g),用户接入无线网络时需要采用基于WPA-personal加密方式,密码为Key-1122,用第一个可用VAP发送2.4G信号,设定AP的使用功率为80%。SKILLS-2.保障无线信息的覆盖性,无线AP的发射功率设置为90%。3.禁止MAC地址为80-45-DD-77-CC-48的无线终端连接。4.针对SSIDDCN-5.0G开启内置portal+本地认证的认证方式,账号为(五)安全维护(本题共80分)用/0,IPv6Any地址用::/0,禁止使用地址条目。1.FW1配置IPv4NAT,id为1,实现集团产品1段IPv4访问InternetIPv4,保证每一个源ip产生的所有会话将被映射到同一个固定的IP地址。FW2配置IPv4NAT允许分公司人力和财务IPv4访问2.FW1配置NAT64,id为2,实现集团产品1段IPv6访问64:ff9b::/96。3.FW1和FW2策略默认动作为拒绝,并根据题意设置3.为加强访问Internet安全性,要求在北京总部防火墙上禁止通过HTTP下载可执行文件和批处理文件。4.针对广州数据中心机房安全防护要求,开启关于untrust区域的所有安全防护。同时为合理分配访问资源,限制访问服务器资源的vpn用户最大的会话数为500。模块三:服务搭建与运维任务背景描述:随着信息技术更迭,集团计划2024年把部分业务由原有的X86架构服务器上迁移到ARM架构服务器上,同时根据目前的部分业务需求进行了部分调整和优化。(一)X86架构计算机安装与管理(本题共50分)为Key-1122。在对系统配置之前请进行提权,设置根用户密码为2.安装remmina,用该软件连接server1上的虚拟机,并配置虚拟机(二)ARM64架构计算机操作系统安装与管理(本题共50分)1.从U盘启动PC2,安装kylin-desktop-arm64(安装语言为英文),安装时创建用户为xiao,密码为Key-1122。在对系统配置之前请进行提权,设置根用户密码为Key-1122。2.安装配置minicom,用该软件连接网络设备。(三)Windows云服务配置(本题共200分)1.创建实例实例类型信息表(提示:删除所有已有实例类型)实例信息表2.域服务任务描述:请采用域环境,管理企业网络资源。(1)配置windows1为域控制器安装dns服务,dns正反向区域在activedirectory中存储,负责该域的正反向域名解析。配置域在activedirectory中存储,负责该域的正反向域名解析。把其他windows主机加入到域。所有windows主机(含域控制器)(2)在windows1上安装证书服务,为windows主机颁发证书,证书颁发机构有效期为20年,证书颁发机构的公用名为。复制“计算机”证书模板,名称为“计算机副本”,申请并颁发一张供windows服务器使用的证书,证书友好名称为pc,证书信息:证书有效期=10年,公用名=,国家=CN,省=XX,城市=XX,组织=skills,组织单位=system,使用者可选名称=*.和。浏览器访问https网站时,不出现证书警(3)在windows2上安装从属证书服务,证(4)在windows1上行政部、人事部、技术部3个组织单元,其名称分别为ADMIN、HR、IT的3个组织单元;每个组织单元内新建与组织单元部IT1-IT30,设置用户密码与用户名相同,并将用户移动到各自对应的组织单元内,不能修改其口令,密码永不过期。ADMIN10拥有域管理员3.组策略任务描述:请采用组策略,实现软件、计算机和用户的策略设置。(1)在登录时不自动显示服务器管理器。(2)加密数据库修正,保护级别为“易受攻击”。(3)为正在登录此计算机的所有用户设置漫游配置文件路径为Windows1的C:\share,每个用户提供单独的配置文件文件夹。(4)用户的主文件夹为windows1的C:\home,驱动器号为X。(5)登录计算机时,在桌面新建名称为chinaskills的快捷方式,目标为,快捷键为Ctrl+S4.远程桌面任务描述:请采用RDS,实现远程桌面web方式访问。安装和配置RDS服务,用户可通过/rdweb访问windows3主机远程桌面,远程桌面证书由从属证书服务器颁发,友好名称为Y3-CRT。配置RDP会话集合,并保证能够在远程访问时可以看到会话名称,只允许技术组用户使用此功能。配置负载平衡会话限制为100,客户端可以使用服务器的驱动器、打印机,共享剪贴板。将所有用户配置和数据存储到c:\RDP目录下,并设置用户仅获取msedge程序应用(2)站点名称为asp,http和https绑定本机外部网络IP地址,仅允许使用域名访问。启用HSTS,将http重定向到https。(3)网站目录为C:\IIS\Contents,主页文档index.aspx的内容为(4)启用windows身份验证,只有通过身份验证的用户才能访问到该站6.创建WindowsServer2022虚拟机,虚拟机信息如下:虚拟机名称内存IPv4地址完全合格域名22(1)安装windows6,系统为WindowsServer2022Datacenter(Core版),网络模式为桥接模式,网卡、硬盘、显示驱动均为virtio,安装网卡、硬盘、显示驱动,并加入到WindowsAD中。关闭防火墙,安装并启动DNS服务。(2)安装windows7,系统为WindowsServer2022Datacenter(Core网卡、硬盘、显示驱动,并加入到WindowsAD中。在windows7中添加3块5GB的硬盘(硬盘驱动为virtio),初始化为GPT,配置为raid5,驱动器(四)Linux云服务配置(本题共200分)1.系统安装(1)PC1浏览器连接server2,给server2安装rocky-arm64(语言为英文)。(2)配置Server2的IPv4地址为00/24。(4)创建rocky-arm64虚拟机,虚拟机磁盘文件保存在根用户家目录,名称为linuxN.qcow2(N表示虚拟机编号0-6,如虚拟机linux1的磁盘文件为linux1.qcow2),内存IPv4地址主机名称2222222(5)安装linux0,系统为rocky9CLI,网络模式为桥接模式,用户root密码为Key-1122。(6)关闭linux0,给linux0创建快照,快照名称为linux-snapshot。根据linux0克隆虚拟机linux1-linux6。任务描述:创建DNS服务器,实现企业域名访问。配置linux主机的IP地址和主机名称。(1)所有linux主机启用防火墙,防火墙区域为public,在防火墙中放行对应服务端口。(2)所有linux主机之间(包含本主机)root用户实现密钥ssh认证,禁用密码认证,登录时禁用连接提示,关闭TCPKeepAlive功能,客户端不活跃超时设置为30秒,Shell超过3分钟不响应则断开连接。(4)利用bind,配置linux1为主DNS服务器,linux2为备用DNS服务器,为所有linux主机提供冗余DNS正反向解析服务。正向区域/var/named/named.40。所有linux主机对应的域名格式为:主机任务描述:搭建NIS服务器。(2)在Linux3上,创建用户,用户名为tom,uid=222,gid=222,家目录为/home/tomdir。/24网络用户具有读写权限,所有用户映射为tom;kdc加密方式为krb5p。目录/srv/tmp的共享要求为:所有人都可以读写,都(含root用户)不改变身份;kdc加密方式为krb5p。(4)配置Linux4为NFS客户端,新建/opt/share和/opt/tmp目录,分别挂载Linux3上的/srv/share和/srv/tmp。(5)配置Linux3为NIS服务器,ypserv服务监听端口为1020;新建user1和user2用户,用户目录分别为/home/user1和/home/user2。(6)配置Linux4为NIS客户端,按需自动挂载Linux3上的user1和user2用户目录到/home。任务描述:请采用ansible,实现自动化运维。(1)在linux1上安装系统自带的ansible-core,作为a(2)编写/root/host.yml剧本,实现在所有linux主机的/root目录下创建一个host.txt文件,文件内容为:“ansible脚本测试,主机名为:任务描述:利用系统自带tomcat,搭建Tomcat网站。(1)配置linux2为nginx服务器,网站目录为/www/nginx,默认文档index.html的内容为“HelloNginx”;仅允许使用域名访问,http访问自动跳转到https。(2)配置linux3和linux4为tomcat服务器,网站目录均为/www/tomcat,网站默认首页内容分别为“tomcatA”均衡,通过https://tomcat.China_加密访问Tomcat服务任务描述:请采用samba服务,实现资源共享。与目录名相同。(2)新建用户user00-user03,用户名和密码相同。user00和user01添加到admin组,user02和user03添加到hr组。把用户user00-user03添加到samba用户。(3)admin组用户对sharesmb共享有读写权限,hr组对sha享有只读权限;用户对自己新建的文件有完全权限,对其他用户的文件只有读权限,且不能删除别人的文件。(4)在本机用smbclient命令测试。(5)在linux4上使用用户user00实现无需手动输入密码自动挂载linux3的sharesmb共享到/sharesmb,同时防止运行恶意脚本运,禁止运行.sh文件,禁止在挂载命令中显示明文密码。7.脚本编写任务描述:编写脚本,实现快速批量操作。(1)请在“云主机5”中编写/root/createuser.py的python3脚本。要置同用户名,并加入到test组获得sudo权限。设置账户过期时间为2025年任务描述:搭建Pacemarker服务。(1)为Linux5添加4块硬盘,每块硬盘大小为5G,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 25115.3-2026工业洗涤机械的安全要求第3部分:隧道式洗涤机组和相关机械
- 欺诈分析图嵌入应用课程设计
- WebGL粒子特效系统高级教程课程设计
- MATLAB倒立摆控制仿真实验课程设计
- 超市管理系统课程设计web
- 深度学习尺寸方案课程设计
- 车间调度优化模拟退火技术课程设计
- 基于日志审计的异常行为检测工具评测课程设计
- WebGL粒子光照模型开发课程设计
- 步进驱动器课程设计
- 新版(2026秋)人教版(新教材)六年级数学上册全册教案合集
- 初中数学八年级上册《因式分解》单元教案
- 2026磷化集团 面试题及答案
- 新生儿脑出血外科治疗
- 2026人教版五年级数学上册第一单元第1课《观察简单组合体(1)》课件
- 2026年秋季冀人版小学科学四年级上册教学计划
- 领取现金协议书样本
- 2026-2030中国心律管理系统行业市场发展趋势与前景展望战略分析研究报告
- 2026中级注册安全工程师《安全生产技术基础》培训课件
- 广东能源微藻减排转化利用火电机组二氧化碳产业化示范工程项目环境影响报告表
- 教辅材料征订申请表
评论
0/150
提交评论