2022年宜春市职业院校技能大赛中职组“网络搭建与应用”赛项任务书

news2024/11/19 8:40:30

2022年宜春市职业院校技能大赛中职组“网络搭建与应用”赛项任务书

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目

第二部分:服务器配置及应用项目

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在D:\soft文件夹中。

89a290e9b36040dcadc04c9533312dba.png
拓扑结构图

地址规划

(一)网络架构

请根据下表和网络拓扑图,将所有连接起来,注意接口按照实际比赛设备接口进行相应调整。

A设备连接至B设备

设备名称

接口

设备名称

接口

RTA

G0/5

RTB

G0/5

SWA

E1/0/21

SWB

E1/0/21

SWA

E1/0/22

SWB

E1/0/22

SWA

E1/0/23

SWC

E1/0/23

SWB

E1/0/24

SWC

E1/0/24

SWA

E1/0/1

RTA

G0/3

SWB

E1/0/1

RTA

G0/4

SWC

E1/0/19

PCA

NIC

SWC

E1/0/20

PCB

NIC

SWC

E1/0/21

PCC

NIC

表2:网络地址规划表:

设备

设备名称

设备接口

IP地址

备注

路由器

RTA

G0/3

192.168.101.6/30

连接SWA

G0/4

192.168.101.2/30

连接SWB

G0/5

172.17.201.1/30

连接RTB

L0

1.1.1.1/32

RTB

G0/5

172.17.201.2/30

连接RTA

G0/6

202.101.13.2/28

外网口

L0

2.2.2.2/32

三层交换机

SWA

Vlan10

192.168.10.252/24

研发部

Vlan20

192.168.20.252/24

人事部

Vlan30

192.168.30.252/24

财务部

Vlan40

192.168.40.252/24

市场部

Vlan101

192.168.101.5/30

连接RTA

Vlan1

172.16.10.1/24

SWB

Vlan10

192.168.10.253/24

研发部

Vlan20

192.168.20.253/24

人事部

Vlan30

192.168.30.253/24

财务部

Vlan40

192.168.40.253/24

市场部

Vlan102

192.168.101.1/30

连接RTA

Vlan1

172.16.10.2/24

二层交换机

SWC

Vlan10

1-4端口所在VLAN

Vlan20

5-8端口所在VLAN

Vlan30

9-12端口所在VLAN

Vlan40

13-18端口所在VLAN

Vlan1

172.16.10.3/24

竞赛题目

网络搭建及安全部署项目

(500分)

【说明】

  1. 设备console线有两条,交换机使用同一条console线,路由器使用另外一条console线,内有3%加分项,美观与网线质量
  2. 设备配置完毕后,保存最新的设备配置。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在桌面的PC1“设备文档_X”(X为组号)文件夹中

保存文档方式分为:

  1. 交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,文档命名规则为:设备名称.txt,例如:RA路由器文件命名为:RA.txt,然后放入到PC1桌面上“设备文档_X”(X为组号)文件夹中
  1. 物理连接、IP地址规划及连通性(40分)
  1. 根据网络拓扑图所示,对所有网络设备、无线设备和安全设备的各接口、VLAN等接口IP地址进行配置,使其能够正常通讯。(20分)
  2. 根据网络拓扑图所示,在所有交换机上创建相应的VLAN,将每个VLAN需要使用部门名称的拼音来命名,例如“销售部”为“xiaoshoubu”。(20分)
  1. 交换机调试与配置(250分)
  1. 在每个网络设备与其它网络设备连接的接口都要进行描述,例如“RTA路由器的G0/3接口与SWA 连接”其描述为“R1 TO SWA interface G0/1 ”。(20分)

根据拓扑图所示,将所有交换机接口加入到不同的VLAN,(30分)

  1. 公司内网采用双核心架构,在两个核心之间的链路采用链路聚合技术,实现冗余和增加链路带。(40分
  2. 在网络内部采用MSTP和VRRP技术实现二层与三层负载均衡,创建两个生成树实例分别为实例10和实例20,将VLAN10和VLAN20加入到实例10,将VLAN30和VLAN40加入到实例20,将SWA设置为实例10的根,同时也是实例20的备份根,将SWB设置为实例20的根,同时也是实例10的备份根;设置SWA为VLAN10、VLAN20的跃路器,设置SWB为VLAN30、VLAN40的活跃路由器,VLAN10的虚拟IPv4地址为10.0.1.254;VLAN20的虚拟IPv4地址为10.0.2.254; VLAN30的虚拟IPv4地址为10.0.3.254;VLAN40的虚拟IP地址为10.0.4.254; MST域名2022DCN:(80分)
  3. SWA、SWB、SWC上删除设备原先的万能用户名admin,配置telnet服务,telnet登录密码为DCN2022,enable登录密码为2022SS,要求设置为明文;(40分)
  4. VLAN40 网段内用户通过 SWA 上的 DHCP 获得 IP 地址, DHCP 地址池名字为 SC40,租期为 7 天,配置默认网关为 192.168.40.254,排除地址为 192.168.40.1-10 和 250-254,其中 192.168.40.200 保留给00-50-0E-A0-BC-D1 机器使用(40分)
  1. 路由器调试与配置(195分)
  1. 根据网络拓扑结构所示,公司的网络中配置OSPF动态路由协议和静态路由协议,将网络规划到不同的区域中。需要指定网络设备的RID,其中总公司网络设备指定RTA的RID为1.1.1.1、RTB的RID为2.2.2.2、SWA的RID为4.4.4.4、SWB的RID为6.5.6.5(50分)
  2. 在OSPF动态路由协议的网络中,为保障路由协议安全,需要在路由更新时采用基于接口的MD5验证方式,其口令为chinaskills;(50分)
  3. 路由器开启远程登录功能,RTA,RTB上配置 telnet 管理功能,其中 RTA只允许192.168.100.0/24 的主机对路由器进行管理,RTB 只允许 10.10.10.0/24网段的主机对路由器进行管理,同时要求每台设备只允许 3 个线路管理网络设备,用户分别为 user1、user2、user3,口令都为 wl2022,所有设备的特权口令均为 dj2022;(60分)
  4. 公司网络采用了静态路由协议;RTB 上设置路由重发布,将静态路 由信息发布到 OSPF 路由协议时,设置其类型为 E1,其开销为 50。(45 分)

服务器配置及应用项目

(500)

Windows操作系统部分

一、在PC2上完成如下操作:

通过VMware Workstation完成虚拟主机的创建 主机系统为Windows,安装虚拟机“Win20012-A1”,具体要求为内存为1G,硬盘30G,并将服务器加入到Windows域环境;

(一)完成主域控制器服务器的部署

1.将其升级为2022skills.com的主域控制器,其完全域名为dc.2022skills.com。

2.按照“表8:域用户和组信息表”所示,创建域用户和创建域用户组。

表8:域用户和组信息表

域用户名

登陆时间

域用户组

组作用域

组类型

adrms1

周三至周日8点至17点

Enterprise Admins

全局

安全组

adrms2

周三至周日8点至17点

sale1

周三至周日8点至17点

sale

全局

通讯组

sale2

周三至周日8点至17点

sys1

周一至周日8点至20点

sys

本地域

安全组

sys2

周一至周日8点至20点

3. 设置组策略的“print spooler”服务改为手动启动;设置组策略对“不显示最后的登录名”选项已启用;设置组策略禁用“将everyone权限应用于匿名用户”;更改组策略密码策略为无复杂性要求。

4.创建组织单元,名称为研发部,该组织单元包含sys组、adm1用户、云主机1和云主机2;设置该组织单元组策略,命名为“研发部GPO”,要求关闭windows自动更新,并禁止修改IE浏览器的主页。

(三)完成分布式文件系统服务器部署

5.配置DFS服务,与sdc.win.2020skills.com做文件夹同步,在C盘创建文件夹dfs-root作为复制对象,复制组为dfs-backup,设置复制在周六和周日带宽为完整,周一至周五带宽为64M,拓扑采用交错方式。

二、在主机PC2上完成如下操作

6.主机系统为Windows,安装虚拟机“Win20012-A2”,具体要求为内存为1G,硬盘30G,并将服务器加入到Windows域环境;

(一)子域控制器服务器的部署

7.升级为子域控制器,域名为win.2022skills.com,其完全域名为sdc.win.2022skills.com。

(二)完成CA证书服务器的部署

8.安装证书服务,设置为企业根,有效期为5年,为企业内部自动回复证书申请。

(三)完成域名服务器的部署

9.配置DNS服务,正确配置win.2022skills.com域名的正向及反向解析区域,如“表10:域名信息表2”创建对应服务器主机记录

10.将此服务器配置为主DNS服务器,按照“表9:域名信息表1”创建对应服务器主机记录,正确配置2022skills.com域名的正向及反向解析区域;并关闭网络掩码排序功能。设置DNS服务正向区域和反向区域与活动目录集成,启用Active Directory的回收站功能。

表10:域名信息表2

完全限定域名

sdc.win.2022skills.com

iis.win.2022skills.com

web.win.2020skills.com

www.win.2020skills.com

sec.win.2020skills.com

(四)完成分布式文件系统服务器部署

12.配置DFS服务,与dc.2020skills.com做文件夹同步,在C盘创建文件夹dfs-root作为复制对象,复制组为dfs-backup,设置复制在周六和周日带宽为完整,周一至周五带宽为64M;拓扑采用交错方式。

(五)完成网站服务器部署

13.创建web.win.2020skills.com站点,主目录为C:\web_root,默认文档:index.html,主页显示内容为“热烈庆祝2020年全国职业技能竞赛开幕”,同时设置网站的最大连接数为1000,网站连接超时为60s,网站的带宽为1000KB/S。

14.创建www.win.2020skills.com站点,主目录为C:\www_root,默认文档:auto.htm,主页显示内容为“传承技术技能、促进就业创业”;设置该网站虚拟目录为vdir,虚拟目录内容为“劳动光荣,技能宝贵”;访问端口为1080,编辑匿名用户身份验证凭据:用户名为webuser,密码为2020skills.com。

15.配置web服务器,创建sec.win.2020skills.com站点,主目录为C:\sec_root,默认文档:sec.htm,主页显示内容为“人人皆可成才、人人尽展其才”,通过加密认证方式访问该网站,其中CA证书从云主机2获取。

Linux操作系统部分

一、在PC3上完成如下操作

安装虚拟机“Centos-B1”,具体要求为内存512MB,硬盘10GB;

(一)完成授权DNS服务器及证书服务器的部署

1.配置云主机7的IP地址,并安装Unbound软件包;

2.修改配置文件/etc/unbound/unbound.conf,在其中添加“skillschina.com”区域,并且能负责区域“skillschina.com”内主机解析,主机分别为dns1.skillschina.com(授权DNS服务器)、dns2.skillschina.com(纯缓存DNS服务器)、ftp.skillschina.com、www.skillschina.com,market.skillschina.com,mail.skillschina.com,并且做好正反向DNS服务解析;

3.将此服务器配置成CA证书服务器(CA认证中心),负责Web服务器的证书发放工作;

(1)使用脚本/etc/pki/tls/misc/CA来创建CA认证中心,要求CA证书路径为/etc/pki/CA/cacert.pem;

(2)签发数字证书,颁发者:

  • 通用名称=“xxzx.skillschina.com”;
  • 组织=“xxzx”;
  • 组织单位=“DCN”;
  • 城市/地点 =“GZ”;
  • 省/市/自治区=“GD”;
  • 国家/地区=“CN”;

(二)完成时间服务器Chrony的部署

4.在此服务器上实现网络时间服务Chrony的配置,使得192.168.30.0/24网络中的其它计算机通过此服务器进行网络校时;

二.在PC3上完成以下操作

安装虚拟机“Centos-B2”,具体要求为内存512MB,硬盘10GB;

(一)完成Apache服务器的部署

5.在此服务器中安装Apache服务,建立安全站点market.skillschina.com;

6.网站主目录为/ skillschina/market,网页的内容是”欢迎访问网上交易系统“;

7.配置此网站的SSL连接,具体要求为:

(1)设置仅支持https协议连接;

(2)密钥路径为/etc/pki/tls/certs/server.key;

(3)证书路径为/etc/pki/tls/certs/server.crt;

8.创建证书申请时,证书必需信息为:

(1)通用名称=“market.skillschina.com”;

(2)组织=“market”;

(3)组织单位=“DCN”;

(4)城市/地点 =“GZ”;

(5)省/市/自治区=“GD”;

(6)国家/地区=“CN”;

(二)完成数据库服务器的部署

9.安装MariaDB服务器,启动并启用MariaDB,将登录的root密码设置为redhat,并仅帧听在本机。

10.配置MariaDB服务器,支持汉字数据处理。

11.创建数据库为myclass,在库中创建表为mystudent,结构如“表11:mystudent表结构”所示,在表中创建2个用户,分别为(1,张三,1996-7-1,女),(2,李四,1997-9-1,男),Password是姓名拼音的首字母。

              11mystudent表结构

字段名

数据类型

主键

ID

Int

Name

varchar(10)

Birthday

Datetime

Sex

char(8)

Password

char(128)

12.创建文本文件mysql.txt,并输入两行记录(3,王五,1999-7-1,女,haha)和(4,赵六,1999-12-10,男,hehe)将mysql.txt中的内容导入到mystudent表中;

13.创建用户user1,此用户仅对mystudent表有查询功能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/106921.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【实时数仓】DWS层访客主题计算(续)、商品主题计算

文章目录一 DWS层-访客主题计算1 写入OLAP数据库&#xff08;1&#xff09;增加ClickhouseUtila JdbcSink.<T>sink( )的四个参数说明b ClickhouseUtil中获取JdbcSink函数的实现c 构造者设计模式d 赋值给问号占位符并创建TransientSink注解e 在GmallConfig中配置ClickHous…

SWRM(2022)

论文题目&#xff08;Title&#xff09;&#xff1a;Sentiment Word Aware Multimodal Refinement for Multimodal Sentiment Analysis with ASR Errors 研究问题&#xff08;Question&#xff09;&#xff1a;具有语音识别错误的多模态情感分析的情感词感知多模态细化 研究动…

位 字节 字符

位 字节 字符 比特位(bit)→【百度百科】 字节(Byte)→【百度百科】 字符 →【百度百科】 位(bit,简写为b)&#xff1a;&#xff1a; 1、计算机 最小的存储单位&#xff1b; 2、比特位上的值只能存 0 或 1&#xff1b; 3、数据传输大多是以 位 为单位。 字节(Byte,简写为B)&…

SQL | 你必须知道的一些 SELECT 查询

数据是许多大小企业的核心部分。例如&#xff0c;Facebook 存储每个用户的个人资料信息&#xff0c;数据库系统内的数据包括他们的朋友和帖子。SQL&#xff08;Structured Query Language 的缩写&#xff09;是一种编程语言&#xff0c;使开发人员和数据库管理员能够使用那些数…

云、数、智“三江并流”,亚马逊云科技将把数字化航船带向何方?

科技云报道原创。 数流和智流融合不仅仅是趋势&#xff0c;而是正在发生的事情。 从国家层面“十四五”规划为数字化转型高度定调&#xff0c;到各行业内外部刚需推进&#xff0c;数字化转型是千行百业必然发展趋势。 如果说过去两年是数字化转型的试验阶段&#xff0c;进行…

打开远程会议模式新篇章,华为云会议让沟通更高效!

当下&#xff0c;“降本增效”似乎已成诸多公司的战略选择&#xff0c;不少企业希望能够借助借数字化的转型&#xff0c;对办公方式以及远程会议模式进行升级。在这一市场需求的推动下&#xff0c;不少云服务厂商都针对办公推出了全新的会议模式&#xff0c;比如我们熟悉的华为…

ArcGIS基础:拓扑工具编辑面要素的公共边

需求&#xff1a;在普通的面要素数据中&#xff0c;存在很多相邻面要素&#xff0c;其一大特点就是存在公共边和公共顶点&#xff0c;如下所示&#xff1a; 如果对其中的一个公共边或者公共顶点进行编辑&#xff0c;必须保证相邻的面要素在数据的编辑前后保持拓扑关系不变。 …

搭建基于 Python+Flask+MySQL 的学生培养计划管理系统(附源码)

大家好&#xff0c;今天给大家分析一款 PythonFlaskMySQL 实现的学生培养计划管理系统&#xff0c;项目包括课程推荐、课程评分、交流论坛和模拟退选课模块。 文章目录项目功能项目目录项目环境使用方法源码项目展示项目功能 学生培养计划可视化&#xff0c;学生能够直观地了解…

转行前端一年大概是什么水平

水平“仅供参考” 你很可能是通过搜索找到这篇文章的。 刚入行那会儿&#xff0c;整个小团队就我一只前端。我没有参考坐标系&#xff0c;不知道自己水平是什么程度&#xff0c;不知道大家是什么水平&#xff0c;更不知道就业市场对一年工作经验的要求是怎样的。那种感觉&…

推荐8个提高工作效率的IntelliJ插件

前言 欢迎关注个人公众号——JAVA旭阳 IntelliJ目前已经成为市面上最受欢迎的Java开发工具&#xff0c;这得益于里面非常丰富的插件机制。本文我将分享在日常开发中我经常使用的5个插件&#xff0c;它们可以帮助您提高工作效率。 1. GenerateAllSetter 作为开发人员&#xff…

美国物理学会Physics网站公布“年度亮点”工作,AlphaFold和潘建伟团队成果等入选

凭借詹姆斯韦伯太空望远镜拍摄的令人惊叹的图像、激光聚变的突破、升级后的大型强子对撞机的启动以及小行星防御系统的首次测试&#xff0c;2022 年提供了大量的宏伟成果。 在生物、量子和凝聚态物理学方面也有重要的小规模努力&#xff0c;以及在多样性、公平性和包容性方面的…

图片颜色处理

目录背景任务需求思考过程背景 背景叙述的是我为什么要做颜色处理以及整个思考过程&#xff0c;有些流水账&#xff0c;可不看。 任务需求 拍照&#xff0c;获取图片中固定一块区域的颜色&#xff0c;判断是不是红色。 思考过程 知道这个任务的时候&#xff0c;首先对图像…

深入理解Self-attention

概述 输入的特点 是一个向量序列序列的长度是可变的例如&#xff1a;对于音频数据&#xff0c;STFT之后&#xff0c;得到每个帧的特征&#xff0c;这些帧在时间维度上构成序列 输出类型有三种 对序列中的每一个向量&#xff0c;都有一个对应的输出&#xff0c;比如说要对一段…

活动星投票国潮大秀东方网络评选投票怎么做的免费微信投票活动

如果通过一个小程序免费制作一个微信投票活动呢&#xff1f;文章详细讲解如何利用一款免费好用的微信小程序“活动星投票”小程序来制作投票活动&#xff0c;无需注册即可免费制作&#xff0c;非常的方便快捷&#xff0c;可以实现视频投票、分组投票、隐藏选手票数、导出投票数…

Feign作为HTTP客户端调用远程服务

前言 在分布式微服务的机构体系下&#xff0c;我们日常开发调用内部微服务的方式通常是Feign调用&#xff0c;grpc、dubbo&#xff0c;大部分的公司后端架构基本是以Spring Cloud 体系下的&#xff0c;所以基本会用到Feign&#xff0c;Feign是 Netflix开发的声明式、模板化的H…

基于jeecgboot的flowable流程支持定时边界事件

Flowable事件 事件&#xff08;event&#xff09;通常用于为流程生命周期中发生的事情建模。事件总是图形化为圆圈。在BPMN 2.0中&#xff0c;有两种主要的事件分类&#xff1a;*捕获&#xff08;catching&#xff09;与抛出&#xff08;throwing&#xff09;*事件。 捕获: 当…

【Linux】——权限理解

目录 1.Linux权限的概念 Linux权限管理 1.文件访问者的分类&#xff08;人的属性&#xff09; 2.文件类型和访问权限&#xff08;事物属性&#xff09; 2.1文件类型 2.2基本权限 2.3文件权限值的表示方法 2.4文件访问权限的相关设置方法 file指令 目录的权限 默认权限…

2000-2019年省级农业绿色全要素生产率原始测算数据和结果数据

2000-2019年省级农业绿色全要素生产率原始测算数据和结果数据 1、时间&#xff1a;2000-2019年 2、范围&#xff1a;包括30个省份 3、方法&#xff1a;使用的方法为SBM-GML指数、SBM-BML指数、SBM-ML指数和全局SBM&#xff08;静态&#xff09;。 同时&#xff0c;还提供了…

抗反射蛾眼结构的严格分析与设计

摘要 对于许多光学应用来说需要减少表面反射。控制表面反射的一种非常有效的方法是使用抗反射的纳米或微米结构&#xff0c;启发来源于自然界&#xff08;蛾眼&#xff09;。这些具有亚波长范围特征尺寸的结构表现出关于波长和角度依赖性的独特性质。在本文中&#xff0c;介绍了…

SSM校园报修系统

开发工具(eclipse/idea/vscode等)&#xff1a; 数据库(sqlite/mysql/sqlserver等)&#xff1a; 功能模块(请用文字描述&#xff0c;至少200字)&#xff1a; 1、学生功能&#xff1a; (1)学生登录&#xff1a;学生通过管理员下发的初始账号和密码&#xff0c;可以登录系统进行申…