2024年河南省职业技能竞赛(网络建设与运维赛项)

news2024/11/29 9:45:36

模块二:网络建设与调试
说明:
1.所网络设备在创建之后都可以直接通过 SecureCRT 软件 telnet 远程连接操作。
2.要求在全员化竞赛平台中保留竞赛生成的所有虚拟主机。 3.题目中所有所有的密码均为 Pass-1234,若未按照要求设置,涉 及到该操作的所有分值记为 0 分。
4.网络设备的 IP 地址、设备名称请按照题目要求设定,若未按照 要求设置,涉及到该操作的所有分值记为 0 分。
5.防火墙初始用户名为 hillstone,密码为 hillstone;第一次登 录需要修改密码,密码统一修改为 Pass-1234。
6.选手提交答案方式:在答题界面右上角点击“提交做题结果”,选择需要提交答案的设备点击“提交答案”进行提交。

任务描述: 
某集团公司原在城市 A 成立了总公司,后在城市 B 成立了分公司,又在城市 C 建立了机房。集团设有产品、营销、法务、人力、财务 5 个部门,统一进行 IP 及业务资源的规划和分配,全网采用 OSPF、RIP、ISIS、BGP 路由协议进行互联互通。 
  1. 网络设备 IP 地址分配表
    设备名称 设备接口 ip 地址
    SW1 loopback1 ospfv2 ospfv3 bgp 10.1.1.1/32
    随着企业数字化转型工作进一步推进,为持续优化运营创新,充 分激活数据要素潜能,为社会创造更多价值,集团决定在总公司建立 两个数据中心,在某省建立异地灾备数据中心,以达到快速、可靠交 换数据,增强业务部署弹性的目的,完成向两地三中心整体战略架构 演进,更好的服务于公司客户。
    网络拓扑图及 IP 地址表:
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

一、交换配置 
1.配置相对应 vlan,SW1、SW2、SW3 的二层链路只允许相应 vlan 通过。模拟交换机 SW5 的 G0/7 口设置为 trunk,只允许相应 vlan 通过。 

设备 vlan 编号 说明
SW1 vlan11 产品 1 段
vlan12 营销 1 段
vlan13 法务 1 段
vlan14 人力 1 段
vlan15 财务 1 段
vlan10 信息技术
vlan20 生产
SW2 vlan21 产品 2 段
vlan22 营销 2 段
vlan23 法务 2 段
vlan24 人力 2 段
vlan25 财务 2 段
vlan10 信息技术
vlan20 生产
SW3 vlan31 产品 3 段
vlan32 营销 3 段
vlan33 法务 3 段
vlan34 人力 3 段
vlan10 信息技术
vlan20 生产
SW4 vlan210 服务器网段
模拟交换 机 SW5 vlan110 分公司产品
vlan120 分公司营销

2.SW1 和 SW2 之间利用三条网线实现互通,其中一条网线承载三层 IP 业务、一条网线承载 VPN 业务、一条网线承载二层业务。用相 关技术分别实现财务 1 段、财务 2 段业务路由表与其它业务路由表隔 离,财务业务 VPN 实例名称为 Finance。承载二层业务的只有一条裸 光缆通道,配置相关技术,方便后续链路扩容与冗余备份,编号为 1,用 LACP 协议,SW1 为 active,SW2 为 passive;采用目的、源 IP 进 行实现流量负载分担。
3.SW1 和 SW3 之间、SW2 和 SW3 之间利用两条网线实现互通,其中 一条网线承载三层 IP 业务、一条网线承载二层业务。
4.将 SW3 模拟办事处交换机,实现与集团其它业务路由表隔离,办事处路由表 VPN 实例名称为 Office。将 SW3 模拟为 Internet 交 换机,实现与集团其它业务路由表隔离,Internet 路由表 VPN 实例 名称为 Internet。
5.SW1 和 SW2 所有端口启用链路层发现协议,报文发送时间间隔 为 20s,发送 LLDP 告警的时间间隔为 10s,配置 SW1 和 SW2 互连端口 LLDP 告警功能。
6.SW1 和 SW2 G0/0-2 启用环路故障检测,当发生该故障时,自 动关闭端口,经过 1 分钟后,端口自动重启;发送 Hello 报文时间 间隔为 10s。
二、路由调试
1.配置所有设备主机名,名称见“网络拓扑”。启用所有设备的 ssh 服务,用户名 admin 和密码 Key-1234;配置所有设备 ssh 连接超 时为 1 分钟。
2.配置接口 ipv4 地址和 ipv6 地址,互联接口 ipv6 地址用本地链 路地址。
3.RT1 配置 DHCPv4,分别为总公司产品 1 段、总公司产品 2 段、总公司产品 3 段、分公司产品分配地址。IPv4 地址池名称分别为 Poolv4-Vlan11、Poolv4-Vlan21、Poolv4-Vlan110,排除网关,DNS为 10.1.210.1。SW1、SW2、SW3、模拟交换机 SW5 的中继地址为 RT1 Loopback1 地址。
4.SW1、SW2、SW3、SW4、RT1、FW1、FW2、之间运行 OSPFv2 和 OSPFv3 协议(路由模式发布网络用接口地址)。
(1)SW1、SW2、SW3、RT1 之间运行 OSPFv2 和 OSPFv3 协议,进程 1,区域 0,分别发布 loopback1 地址路由和产品路由。
(2)RT1 和 FW1 之间运行 OSPFv2 和 OSPFv3 协议,进程 1,区域 1,分别发布 loopback1 地址路由。
(3)RT1 和 FW2 之间运行 OSPFv2 和 OSPFv3 协议,进程 1,区域 2,分别发布 loopback1 地址路由。
(4)SW4 和 FW2 之间运行 OSPFv2 和 OSPFv3 协议,进程 2,区域 0。
SW4 发布 loopback1 地址路由和服务器网段路由。FW2 向该区域通告 type1 默认路由。FW2 用 access-list 匹配 SW4 Loopback1 和服务器 网段路由、 FW2 与 SW4 直连 IPv4 路由,将以上路由重发布到 ipv4 process 1。FW2 直接将 ipv6 process2 路由发布到 ipv6 process1 5.RT1、RT2、FW1、FW2 之间分别运行 RIP 协议和 RIPng 协议,版 本 2。分别发布 Loopback2 地址路由,RT1 配置 offset 值为 5 的路由 策略,实现 FW1-E0/2_RT1-G0/2_RT1-G0/3_FW2-E0/3 为主链路,FW1-E0/4_RT1-G0/4_RT1-G0/5_FW2-E0/5 为备份链路。
6.RT1、FW1、FW2 之间运行 ISIS 协议,进程 1,分别实现 loopback3 之间互通。RT1、FW1、FW2 的 NET 分别为 49.0000.0000.0005.00、49.0000.0000.0007.00 、 49.0000.0000.0008.00 , 路 由 器 类 型 是 Level-2,接口网络类型为点到点证。配置域 md5 认证,密码为 Key-1234。
三、安全维护
说明:ip 地址按照题目给定的顺序用“ip/mask”表示,ipv4 any 地址用 0.0.0.0/0,ipv6 any 地址用::/0,禁止用地址条目,否则按 零分处理。

1.FW1 和 FW2 策略默认动作为拒绝,FW1 允许 产品 1 段 IPv4 和 IPv6 访问 Internet 任意服务。 

2.FW2 允许集团产品 1 段 IPv4 访问 DMZ 区域任意服务。
3.FW1 配置 IPv4 NAT,实现集团产品 1 段 IPv4 访问 Internet IPv4,转换 ip/mask 为 200.200.200.16/28,保证每一个源 ip 产生 的所有会话将被映射到同一个固定的 IP 地址。
4.FW2 配置 IPv4 NAT,实现外网访问 200.200.200.5 的 HTTP 服务 时,映射到 10.1.210.20 的 80 端口。
5.FW1 与 FW2 之间用 Internet 互联地址建立 GRE Over IPSec VPN, 实现 Loopback4 之间的加密访问。FW1 和 FW2 的 isakmp proposal 名称为 P-1,isakmp peer 名称为 PEER-1,ipsec proposal 名称为 P-2,tunnel ipsec 名称为 IPSEC-1,tunnel gre 名称为 GRE-1。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2215863.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OBOO鸥柏丨 21.5 寸自助服务终端机智能科技查询一体新势力

OBOO鸥柏数字化 21.5 寸自助服务终端机以其卓越的表现、丰富的功能和可靠的品质,主要应用于政务办事大厅,自助查档,自助打印,自助办理业务一体机触摸终端,智慧城市营业厅均在当前市场中已经展现出强大的优势。科技触控…

想要加密电脑文件?2024年企业常用的10款电脑加密软件排行榜

在2024年,随着网络安全威胁日益增多,企业对数据安全的需求越来越强烈。电脑文件加密已成为保护敏感信息免受未经授权访问的必备手段。企业为了确保数据安全,往往会选择专业的加密软件,帮助保护文件、文件夹、硬盘、甚至整个系统。…

安科瑞ARB5弧光保护在船舶中压配电板中的应用-安科瑞黄安南

摘要:船舶中压配电板弧光故障导致的设备损坏和停电事故,不仅会造成较大的经济损失,而且严重影响船舶电站的安全稳定运行,威胁船舶电站操作人员的安全。弧光保护是基于电力系统开关柜发生弧光故障时而设计的一套母线保护系统&#…

C++编程语言:抽象机制:构造,清理,复制和移动(Bjarne Stroustrup)

(译注:本章细节非常多,纷繁复杂,一些语法特点体现了似乎在禁止一个问题,但是又在背后开了一个后门,在实践中极其容易出错,需要特别注意每一个细节。) 第17章 构造、清理、复制、和移 (Construction,Clea…

惠普HP35670A, Agilent35670a FFT动态信号分析仪

Keysight 35670A(安捷伦)FFT 动态信号分析仪是一款多功能 FFT 分析仪,具有内置信号源,可用于一般频谱和网络分析以及倍频程、阶次和相关性分析。内置源具有可选的分析功能,可优化仪器以分析和排除噪声、振动和声学问题…

跟踪一切学习笔记2024

目录 Track-Anything 多目标跟踪分割 masa 多目标检测跟踪: omnimotion iKUN Track-Anything 交互式,选择多个要跟踪的物体,最后是分割 多目标跟踪分割 https://github.com/gaomingqi/Track-Anything masa 多目标检测跟踪:

区块链积分系统:支付领域的新篇章与未来引领

在数字化浪潮汹涌的今天,支付安全及风险管理议题愈发凸显其重要性。交易量的飞速增长让传统支付体系面临效率、合规性和安全性的严峻挑战,亟需新的解决方案。 区块链技术,凭借其独特的去中心化结构、高透明度以及数据不可更改的特性&#xf…

微信支付商家转账到零钱审核不通过解决方法

商家转账到零钱功能通常指的是微信支付提供的一项服务,允许商家将资金转账至用户的微信零钱账户。以下是商家转账到零钱的最优申请方案总结: 一、申请条件确认 1. 主体资格: a.申请主体必须为公司性质(有限公司类型)…

AI测试入门:理解 LLM 的基准测试(Benchmark)

AI测试入门:理解 LLM 的基准测试(Benchmark) 1. 基准测试的定义2. 基准测试的目的3. 基准测试的常用指标4. 基准测试的流程5. 常用的AI基准测试框架总结1. 基准测试的定义 LLM 的基准测试是一种评估 LLM 的标准化方法,通过使用预定义的数据集、任务和评估指标,对LLM 在特定…

STM32F4-内存管理

1 SRAM的使用 STM32F407自带 192K SRAM,一般应用足够,但对内存要求高时,如算法或GUI,可能不够用。因此,通常在开发板上增加 1M字节SRAM芯片,例如XM8A51216,满足大内存需求。 XM8A51216 是星忆存…

mac安装brew指引

1、根据官网提示 https://brew.sh/ 执行命令行 /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" 安装成功后依次执行 echo export PATH"/opt/homebrew/bin:$PATH" >> ~/.bash_profilesource ~…

WinRAR为什么会自动设置密码?取消自动加密的详细方法

在使用WinRAR压缩文件的过程中,部分用户可能会发现压缩文件时总是自动设置密码。这种情况可能会让人感到困惑,特别是在你并不需要对文件加密的时候。本文将解释为什么会发生这种情况,以及如何取消这种自动设置密码的操作,让你的压…

Leetcode 1489. 找到最小生成树里的关键边和伪关键边

1.题目基本信息 1.1.题目描述 给你一个 n 个点的带权无向连通图,节点编号为 0 到 n-1 ,同时还有一个数组 edges ,其中 edges[i] [fromi, toi, weighti] 表示在 fromi 和 toi 节点之间有一条带权无向边。最小生成树 (MST) 是给定图中边的一…

114.WEB渗透测试-信息收集-ARL(5)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动! 内容参考于: 易锦网校会员专享课 上一个内容:113.WEB渗透测试-信息收集-ARL(4) 输入: docker ps 查…

GPT和BERT

GPT和BERT都是基于Trm的应用,可以理解为GPT是decoder的应用,BERT可以说是encoder的应用 GPT 如图,就是GPT的原理,GPT是做生成式的任务的,没有办法进行下游任务改造,训练也是针对生成式的任务进行训练 BE…

【JavaEE】【IO】文件操作

目录 一、文件1.1 文件的概念1.2 文件的操作1.3 路径1.4 文件分类 二、Java中的文件元信息、路径操作2.1 属性2.2 构造方法2.3 方法2.3.1 文件路径2.3.2 文件判断2.3.3 文件创建删除2.3.4 其他操作 三、文件读写操作3.1 流(Stream)3.1.1 字节流3.1.1.1 I…

vmware虚拟机 报错:客户机操作系统已禁用 CPU,请关闭或重置虚拟机 的解决方法

打开cpu虚拟化全部进行勾选 ctrl e 进行关机 勾选上打开就好了 如果没有那个选项 关机>打开虚拟机>管理>更改硬件兼容性> 往小处改改> >更改此虚拟机

【干货】老师用什么小程序发布期中考试成绩?

即将迎来新学期第一次期中考试。考试结束后,老师们又要开始忙碌于成绩的统计和发布工作。易查分小程序就是其中一个非常实用的选择。它专为发布成绩而设计,能够帮助老师们轻松地完成成绩的发布工作。 通过易查分小程序,老师们可以快速地将成绩…

雷池社区版配置遇到问题不要慌,查看本文解决

很多新人不太熟悉反向代理,所以导致配置站点出现问题 配置问题 记录常见的配置问题 配置后攻击测试没有拦截记录 检查访问请求有没有真实经过雷池 有很多新人配置站点后,真实的网站流量还是走的源站,导致雷池这边什么数据都没有 配置后…

【工程测试技术】第4章 常用传感器分类,机械式,电阻式,电容式,电感式,光电式传感器

上理考研周导师的哔哩哔哩频道 我在频道里讲课哦 目录 4.1 常用传感器分类 4.2 机械式传感器及仪器 4.3 电阻式、电容式与电感式传感器 1.变阻器式传感器 2.电阻应变式传感器 3.固态压阻式传感器 4.典型动态电阻应变仪 4.3.2 电容式传感器 1.变换原理 2.测量电路 …