2019年全國(guó)職業(yè)院校技能大賽計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用賽項(xiàng)題庫(kù)
2019年全國(guó)職業(yè)院校技能大賽計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用賽項(xiàng)題庫(kù),2019,全國(guó),職業(yè)院校,技能,大賽,計(jì)算機(jī)網(wǎng)絡(luò),應(yīng)用,題庫(kù)
“2019年全國(guó)職業(yè)院校技能大賽”高職組
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用競(jìng)賽
競(jìng)賽樣題A卷
賽題說明
一、競(jìng)賽內(nèi)容分布
模塊一:無線網(wǎng)絡(luò)規(guī)劃與實(shí)施(10%)
模塊二:設(shè)備基礎(chǔ)信息配置與驗(yàn)證(10%)
模塊三:網(wǎng)絡(luò)搭建與網(wǎng)絡(luò)冗余備份方案部署(20%)
模塊四:移動(dòng)互聯(lián)網(wǎng)搭建與網(wǎng)優(yōu)(15%)
模塊五:出口安全防護(hù)與遠(yuǎn)程接入(10%)
模塊六:云平臺(tái)搭建與企業(yè)服務(wù)應(yīng)用(15%)
模塊七:綜合布線規(guī)劃與設(shè)計(jì)(15%)
模塊八:賽場(chǎng)規(guī)范和文檔規(guī)范(5%)
二、競(jìng)賽時(shí)間
競(jìng)賽時(shí)間為4個(gè)小時(shí)。
三、競(jìng)賽注意事項(xiàng)
1. 競(jìng)賽所需的硬件、軟件和輔助工具由組委會(huì)統(tǒng)一布置,選手不得私自攜帶任何軟件、移動(dòng)存儲(chǔ)、輔助工具、移動(dòng)通信等進(jìn)入賽場(chǎng)。
2. 請(qǐng)根據(jù)大賽所提供的比賽環(huán)境,檢查所列的硬件設(shè)備、軟件清單、材料清單是否齊全,計(jì)算機(jī)設(shè)備是否能正常使用。
3. 操作過程中,需要及時(shí)保存設(shè)備配置。比賽結(jié)束后,所有設(shè)備保持運(yùn)行狀態(tài),不要拆動(dòng)硬件連接。
4. 比賽完成后,比賽設(shè)備、軟件和賽題請(qǐng)保留在座位上,禁止將比賽所用的所有物品(包括試卷和草紙)帶離賽場(chǎng)。
5. 裁判以各參賽隊(duì)提交的競(jìng)賽結(jié)果文檔為主要評(píng)分依據(jù)。所有提交的文檔必須按照賽題所規(guī)定的命名規(guī)則命名,不得以任何形式體現(xiàn)參賽院校、工位號(hào)等信息。
四、競(jìng)賽結(jié)果文件的提交
按照題目要求,提交符合模板的WORD文件以及對(duì)應(yīng)的PDF文件(利用Office Word另存為pdf文件方式生成pdf文件)、Visio圖紙文件和設(shè)備配置文件。
網(wǎng)絡(luò)規(guī)劃與實(shí)施
注意事項(xiàng)
l 賽場(chǎng)提供一組云平臺(tái)環(huán)境,已經(jīng)安裝好JCOS系統(tǒng)及導(dǎo)入虛擬機(jī)模板鏡像(Windows Server 2008 R2及CentOS 7.0)。JCOS系統(tǒng)的IP地址為172.16.0.2。
l 考生通過WEB頁(yè)面登錄到JCOS系統(tǒng)中,建立虛擬機(jī)并對(duì)虛擬機(jī)中的操作系統(tǒng)進(jìn)行相關(guān)網(wǎng)絡(luò)服務(wù)配置。JCOS系統(tǒng)的登錄密碼是XX(現(xiàn)場(chǎng)提供)。
l Windows操作系統(tǒng)的管理員和CentOS的root用戶的密碼在創(chuàng)建云主機(jī)的時(shí)候自行設(shè)置,ODL的虛擬機(jī)默認(rèn)用戶名密碼都是mininet,軟件均已經(jīng)安裝在電腦中。
l 考生在PC機(jī)上通過SecureCRT軟件配置網(wǎng)絡(luò)設(shè)備,軟件已經(jīng)安裝在電腦中。
l 競(jìng)賽結(jié)果文件的制作請(qǐng)參考U盤“答題卡”文件夾中的 “無線網(wǎng)絡(luò)勘測(cè)設(shè)計(jì)答題卡.docx”、“交換路由無線網(wǎng)關(guān)設(shè)備配置答題卡.docx”、“云平臺(tái)服務(wù)器配置答題卡.docx”。請(qǐng)注意排版,文檔排版得分將計(jì)入總成績(jī)。
設(shè)備及文檔列表
本競(jìng)賽中所使用的網(wǎng)絡(luò)設(shè)備及線纜如下表所示:
表1-1 設(shè)備及線纜列表
序號(hào)
類別
設(shè)備
廠商
型號(hào)
數(shù)量
1
硬件
出口網(wǎng)關(guān)
銳捷
RG-EG2000
2臺(tái)
2
硬件
路由器
銳捷
RG-RSR20-14E(LAB)/RSR20-X-28
3臺(tái)
3
硬件
數(shù)據(jù)中心交換機(jī)
銳捷
RG-S6000C-48GT4XS-E
2臺(tái)
4
硬件
數(shù)據(jù)中心電源模塊
銳捷
RG-PA70I
2個(gè)
5
硬件
萬(wàn)兆堆疊模塊
銳捷
XG-SFP-CU1M/XG-SFP-AOC1M
2條
6
硬件
三層交換機(jī)
銳捷
RG-S5750-24GT4XS-L
3臺(tái)
7
硬件
二層接入交換機(jī)
銳捷
RG-S2910-24GT4XS-E
2臺(tái)
8
硬件
無線控制器
銳捷
RG-WS6008
2臺(tái)
9
硬件
無線AP
銳捷
RG-AP520/RG-AP720
3臺(tái)
10
硬件
電源適配器
銳捷
RG-E-120
3個(gè)
11
硬件
串口接口模塊
銳捷
RG-SIC-1HS/RG-SIC-2HS
6個(gè)
12
硬件
串口線纜
銳捷
CAB-V.35DTE-V.35DCE
3條
13
硬件
服務(wù)器
銳捷
推薦RG-UDS1022G或同等配置的其他主流品牌服務(wù)器服務(wù)器最低配置要求
若干臺(tái)
14
軟件
云平臺(tái)管理軟件
銳捷
RG-JCOS
集中部署
15
軟件
無線地勘系統(tǒng)
銳捷
無線地勘系統(tǒng)
1套
注:賽場(chǎng)云平臺(tái)環(huán)境為集中部署模式,云平臺(tái)線纜已經(jīng)連接在工位所在機(jī)柜的交換機(jī)接口上。
本競(jìng)賽中使用的設(shè)備參考資料如下表所示:
表1-2 文檔列表
序號(hào)
名稱
位置
1
RG-RSR20-14系列由器配置手冊(cè).pdf
PC機(jī)桌面上的“競(jìng)賽資料”
2
RG-S5750系列交換機(jī)配置手冊(cè).pdf
3
RG-S6000E系列交換機(jī)配置手冊(cè).pdf
4
RG-S2910系列交換機(jī)配置手冊(cè).pdf
5
RG-AC系列無線控制器配置手冊(cè).pdf
6
RG-AP系列無線接入點(diǎn)配置手冊(cè).pdf
7
RG-EG2000系列出口網(wǎng)關(guān)配置手冊(cè).pdf
8
無線地勘系統(tǒng)用戶手冊(cè).pdf
9
RG-JCOS系列捷云操作系統(tǒng) 用戶手冊(cè).pdf
項(xiàng)目背景
近年來,我國(guó)大多數(shù)學(xué)校實(shí)現(xiàn)了寬帶網(wǎng)絡(luò)校校通、優(yōu)質(zhì)資源班班通,教育信息化在推進(jìn)區(qū)域間、城鄉(xiāng)之間、校與校之間教育的協(xié)調(diào)發(fā)展、促進(jìn)教育公平、提高教育質(zhì)量等方面發(fā)揮著重要的作用。伴隨著“互聯(lián)網(wǎng)+”、物聯(lián)網(wǎng)等新 技術(shù)對(duì)教育信息化的推動(dòng),校園信息化建設(shè)已經(jīng)進(jìn)入“智慧校園”時(shí)代,校園WLAN無線網(wǎng)絡(luò)對(duì)學(xué)校新教學(xué)模式探索的支撐作用非常明顯,無線城域網(wǎng)的統(tǒng)一規(guī)劃、統(tǒng)一建設(shè)模式有助于消除學(xué)?;A(chǔ)網(wǎng)絡(luò)服務(wù)能力的差異,為學(xué)校搭建高質(zhì)量的無線網(wǎng)絡(luò),進(jìn)一步促進(jìn)教育公平公正。目前火星教育局教育城域網(wǎng)已在規(guī)劃建設(shè)中,旨在通過集中式AC部署與虛擬化實(shí)現(xiàn)宕機(jī)平滑切換,保障無線業(yè)務(wù)不中斷,通過安全審計(jì)設(shè)備解決師生上網(wǎng)行為管理難,安全問題無法溯源等問題,最大限度給予各學(xué)校以公平公正的網(wǎng)絡(luò)環(huán)境。
模塊一:無線網(wǎng)絡(luò)規(guī)劃與實(shí)施
火星教育局最近在濟(jì)南新租用了一棟綜合辦公樓用于臨時(shí)辦公,由于原樓層未進(jìn)行信息化改造,考慮到是短期租用,信息部建議通過部署無線來實(shí)現(xiàn)網(wǎng)絡(luò)接入,用于購(gòu)置無線設(shè)備的預(yù)算為13萬(wàn)元。
1. 業(yè)務(wù)背景及需求
? 樓宇的相關(guān)信息如下:
建筑使用說明:該樓宇為一棟綜合樓,供員工辦公。開放式辦公區(qū)約有90名員工流動(dòng)辦公,產(chǎn)品展示廳分上下午開放展示,每次參觀人數(shù)為50人。
建筑現(xiàn)場(chǎng)情況:該樓宇為室內(nèi)無吊頂,開放式辦公區(qū)設(shè)有吊頂。
建筑物弱電間情況: 該樓宇目前有獨(dú)立的弱電間,整層建筑的平面布局圖如圖1-1所示:
圖1-1 平面布局圖
? 無線產(chǎn)品的參數(shù)與價(jià)格
表1-3無線產(chǎn)品及配件價(jià)格表
產(chǎn)品型號(hào)
產(chǎn)品特征
傳輸速率
(2.4G/最大)
推薦/最大帶點(diǎn)數(shù)
功率
價(jià)格(元)
AP330-I
雙頻雙流
300M/1.167G
32/256
100mw
6000
AP220-E(M)-V3.0
雙頻雙流
300M/600M
32/256
100mw
11000
RG-Cab-SMA-10m
10米饋線
N/A
N/A
N/A
1600
RG-Cab-SMA-15m
15米饋線
N/A
N/A
N/A
2400
RG-IOA-2505-S1
雙頻單流/單頻單流
N/A
N/A
N/A
500
AP110-w
單頻單流
150M
12/32
60mw
2500
S2928G-24P
24口POE交換機(jī)
N/A
N/A
240w
15000
WS6008
無線控制器
6*1000M
32/200
40w
50000
? 網(wǎng)絡(luò)系統(tǒng)集成物料清單
表1-4 綜合布線工程材料清單
產(chǎn)品名稱
規(guī)格
容納網(wǎng)線數(shù)
單位
Cat5e網(wǎng)絡(luò)配線架
24口、1U
24
個(gè)
理線架
1U
24
個(gè)
PVC線槽
20mm*10mm*2.8m
1~2
條
25mm*12.5mm*2.8m
3~4
條
30mm*16mm*2.8m
5~7
條
39mm*19mm*2.8m
8~12
條
50mm*25mm*2.8m
13~22
條
PVC線槽底盒
標(biāo)準(zhǔn)
2
個(gè)
PVC暗盒
標(biāo)準(zhǔn)
2
個(gè)
PVC線管
16mm*2.8m
1~3
條
20mm*2.8m
2~5
條
25mm*2.8m
4~8
條
金屬橋架
50mm*25mm
13~22
米
60mm*22mm
13~23
米
Cat5e網(wǎng)線
305米/箱
N/A
箱
Cat5e水晶頭
100個(gè)/盒
N/A
盒
機(jī)柜
6U
N/A
個(gè)
機(jī)柜
12U
N/A
個(gè)
2. 無線業(yè)務(wù)規(guī)劃
? 無線地勘部分
根據(jù)提供的建筑平面布局圖、項(xiàng)目預(yù)算(設(shè)備經(jīng)費(fèi))和業(yè)務(wù)需求進(jìn)行AP的規(guī)劃與設(shè)計(jì),通過無線地勘軟件進(jìn)行AP點(diǎn)位設(shè)計(jì)和無線信號(hào)仿真,確保無線信號(hào)全覆蓋(廁所、樓梯間區(qū)域無須覆蓋)。然后進(jìn)一步做無線信道規(guī)劃,并輸出該層無線AP點(diǎn)位示意圖、無線熱圖和網(wǎng)絡(luò)設(shè)備清單。
1)繪制AP點(diǎn)位圖(包括:AP型號(hào)、編號(hào)、信道等信息,其中信道采用2.4G的1、6、11三個(gè)信道進(jìn)行規(guī)劃),AP點(diǎn)位參考示意圖如圖1-2所示。
圖1-2 AP點(diǎn)位參考示意圖
2)使用無線地勘軟件,輸出AP點(diǎn)位圖的2.4G信號(hào)仿真熱圖(仿真信號(hào)強(qiáng)度要求大于-65db),參考示意圖如圖1-3所示。
圖1-3 仿真熱圖示意圖
3)輸出該無線網(wǎng)絡(luò)工程項(xiàng)目設(shè)備的預(yù)算表,網(wǎng)絡(luò)設(shè)備型號(hào)和價(jià)格依據(jù)表1-3。
表1-5 設(shè)備清單表
設(shè)備型號(hào)
單價(jià)
數(shù)量
總價(jià)
項(xiàng)目總預(yù)算
? 網(wǎng)絡(luò)系統(tǒng)集成工勘
根據(jù)AP點(diǎn)位部署位置和建筑物現(xiàn)場(chǎng)情況,輸出無線網(wǎng)絡(luò)工程項(xiàng)目施工的水平布線圖、機(jī)柜安裝示意圖、網(wǎng)絡(luò)配線架標(biāo)簽和物料清單。
1)根據(jù)無線AP點(diǎn)位和建筑物現(xiàn)場(chǎng)環(huán)境設(shè)計(jì)該無線網(wǎng)絡(luò)的水平布線圖(vsd格式),在進(jìn)行綜合布線型材選型中,根據(jù)GB50311-2016要求,線槽截面利用率不能高于50%,線管截面利用率不能高于30%,且線槽/管規(guī)格選擇最小規(guī)格。參考示意圖如下。
圖1-4 水平布線示意圖
2)根據(jù)機(jī)柜上架設(shè)備清單,規(guī)劃設(shè)備在機(jī)柜的安裝位置、設(shè)備和網(wǎng)絡(luò)配線架的標(biāo)識(shí),輸出機(jī)柜安裝示意圖(vsd格式)。參考示意圖如圖1-5所示。
圖1-5 機(jī)柜安裝示意圖
3)根據(jù)無線AP點(diǎn)位編號(hào)信息,合理規(guī)劃AP對(duì)應(yīng)雙絞線的上架位置,并在網(wǎng)絡(luò)配線架面板做標(biāo)注。請(qǐng)將機(jī)柜上網(wǎng)絡(luò)配線架的標(biāo)簽信息(從左到右)填寫到表1-6中。
表1-6 數(shù)據(jù)配線架標(biāo)簽表
網(wǎng)絡(luò)配線架標(biāo)簽表
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
4)工程物料清單
根據(jù)無線網(wǎng)絡(luò)的水平布線圖,計(jì)算本次無線網(wǎng)絡(luò)工程的物料清單,其中線纜采用平均值法進(jìn)行估算,所有材料以表1-4為準(zhǔn)。請(qǐng)將本次無線網(wǎng)絡(luò)工程的物料清單填寫到表1-7中。
表1-7物料清單表
物料名稱
單位
數(shù)量
提交競(jìng)賽結(jié)果文件(模塊一)
制作競(jìng)賽結(jié)果文件:嚴(yán)格按照 “無線網(wǎng)絡(luò)勘測(cè)設(shè)計(jì)答題卡.docx”文檔格式要求制作輸出競(jìng)賽結(jié)果文件,同時(shí)另存一份PDF格式文檔(利用Office Word另存為pdf文件方式生成pdf格式文件)。
考生將競(jìng)賽結(jié)果文件“無線網(wǎng)絡(luò)勘測(cè)設(shè)計(jì)答題卡.docx”和“無線網(wǎng)絡(luò)勘測(cè)設(shè)計(jì)答題卡.pdf”保存到桌面上,并且拷貝到 “提交文檔”目錄下然后提交給現(xiàn)場(chǎng)工作人員。
注意:考生所提交的文件是競(jìng)賽結(jié)果的唯一依據(jù),請(qǐng)考生一定確保文件確實(shí)有效,能夠正常讀取。如有疑問,可咨詢現(xiàn)場(chǎng)工作人員。
云計(jì)算融合網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)
一、 云計(jì)算融合網(wǎng)絡(luò)業(yè)務(wù)需求說明
網(wǎng)絡(luò)信息化項(xiàng)目規(guī)劃與建設(shè)中,需求如下:
1、 在區(qū)教育局與各區(qū)縣學(xué)校均需要部署無線網(wǎng)絡(luò),滿足移動(dòng)辦公的需求且各區(qū)縣學(xué)校所有AP由區(qū)教育局雙AC統(tǒng)一管理維護(hù)。
2、 在出口網(wǎng)關(guān)設(shè)備實(shí)現(xiàn)流控與審計(jì)功能達(dá)到安全穩(wěn)定、高效的訪問互聯(lián)網(wǎng)。
3、 區(qū)教育局與各學(xué)校之間部署鏈路冗余備份和鏈路加密等功能,實(shí)現(xiàn)安全可靠的數(shù)據(jù)傳輸。
4、 網(wǎng)絡(luò)設(shè)計(jì)應(yīng)針對(duì)OA辦公、云計(jì)算平臺(tái)、門戶網(wǎng)站等關(guān)鍵業(yè)務(wù)高可用做具體策略部署;針對(duì)特殊業(yè)務(wù)部門應(yīng)用,應(yīng)做安全訪問策略部署。
5、 部署防止環(huán)路、數(shù)據(jù)負(fù)載均衡等相關(guān)策略,確保接入層業(yè)務(wù)安全、可靠。
二、 網(wǎng)絡(luò)拓?fù)湔f明
無線城域網(wǎng)信息化建設(shè)方案拓?fù)鋱D如下圖所示,相關(guān)說明如下:
1、 兩臺(tái)EG2000編號(hào)EG1和EG2,分別用作各區(qū)縣學(xué)校出口;
2、 兩臺(tái)S6000數(shù)據(jù)中心交換機(jī)編號(hào)為S6和S7,用作錦繡小學(xué)核心交換機(jī);
3、 兩臺(tái)S5750編號(hào)為S3和S4,作為實(shí)驗(yàn)小學(xué)核心交換機(jī);
4、 兩臺(tái)S2910交換機(jī)編號(hào)為S1和S2,用作實(shí)驗(yàn)小學(xué)與錦繡小學(xué)接入交換機(jī);
5、 兩臺(tái)WS6008無線控制器編號(hào)AC1和AC2,用作區(qū)教育局的無線控制器;
6、 一臺(tái)S5750交換機(jī)編號(hào)S5,用作區(qū)教育局的接入交換機(jī);
7、 3臺(tái)AP編號(hào)為AP1,AP2,AP3分別做為各區(qū)縣學(xué)校的無線接入點(diǎn);
8、三臺(tái)RSR20路由器編號(hào)R1、R2和R3作為城域網(wǎng)骨干網(wǎng)接入點(diǎn)。
圖1-6網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖
三、 網(wǎng)絡(luò)拓?fù)溥B線要求與說明
設(shè)備互聯(lián)規(guī)范主要對(duì)各種網(wǎng)絡(luò)設(shè)備的互聯(lián)進(jìn)行規(guī)范定義,在項(xiàng)目實(shí)施中,如用戶無特殊要求,應(yīng)根據(jù)規(guī)范要求進(jìn)行各級(jí)網(wǎng)絡(luò)設(shè)備的互聯(lián),統(tǒng)一現(xiàn)場(chǎng)設(shè)備互聯(lián)界面,結(jié)合規(guī)范的線纜標(biāo)簽使用,使網(wǎng)絡(luò)結(jié)構(gòu)清晰明了,方便后續(xù)的維護(hù)。本項(xiàng)目的網(wǎng)絡(luò)物理連接表如表1-8所示,請(qǐng)根據(jù)拓?fù)鋱D及網(wǎng)絡(luò)物理連接表完成設(shè)備的連線。
表1-8網(wǎng)絡(luò)物理連接表
源設(shè)備名稱
設(shè)備接口
接口描述
目標(biāo)設(shè)備名稱
設(shè)備接口
S1
Gi0/1
Con_To_PC1
PC1
S1
Gi0/5
Con_To_PC2
PC2
S1
Gi0/21
Con_To_AP1_Gi0/1
AP1
Gi0/1
S1
Gi0/22
Con_To_AP2_Gi0/1
AP2
Gi0/1
S1
Gi0/23
Con_To_S3_Gi0/1
S3
Gi0/1
S1
Gi0/24
Con_To_S4_Gi0/1
S4
Gi0/1
S3
Gi0/1
Con_To_S1_Gi0/23
S1
Gi0/23
S3
Gi0/11
Con_To_Cloud
云平臺(tái)
S3
Gi0/21
Con_To_S4_Gi0/21
S4
Gi0/21
S3
Gi0/22
Con_To_S4_Gi0/22
S4
Gi0/22
S3
Gi0/24
Con_To_EG1_Gi0/0
EG1
Gi0/0
S4
Gi0/1
Con_To_S1_Gi0/24
S1
Gi0/24
S4
Gi0/21
Con_To_S4_Gi0/21
S3
Gi0/21
S4
Gi0/22
Con_To_S4_Gi0/22
S3
Gi0/22
S4
Gi0/24
Con_To_EG1_Gi0/1
EG1
Gi0/1
S5
Gi0/1
Con_To_AC1_Gi0/1
AC1
Gi0/1
S5
Gi0/2
Con_To_AC2_Gi0/1
AC2
Gi0/1
S5
Gi0/24
Con_To_R3_ Gi0/0
R3
Gi0/0
AC1
Gi0/1
Con_To_S5_Gi0/1
S5
Gi0/1
AC2
Gi0/1
Con_To_S5_Gi0/2
S5
Gi0/2
S2
Gi0/1
Con_To_AP3_Gi0/1
AP3
Gi0/1
S2
Gi0/23
Con_To_S6_Gi0/1
S6
Gi0/1
S2
Gi0/24
Con_To_S7_Gi0/1
S7
Gi0/1
S6
Gi0/1
Con_To_S2_Gi0/23
S2
Gi0/23
S6
Gi0/2
Con_To_EG2_Gi0/1
EG2
Gi0/0
S6
Gi0/48
BFD
S7
Gi0/48
S6
Te0/49
Con_To_S7_Te0/49
Te0/49
S6
Te0/50
Con_To_S7_Te0/50
Te0/50
S7
Gi0/1
Con_To_S2_Gi0/24
S2
Gi0/24
S7
Gi0/2
Con_To_EG2_Gi0/2
EG2
Gi0/1
S7
Gi0/48
BFD
S6
Gi0/48
S7
Te0/49
Con_To_S6_Te0/49
S6
Te0/49
S7
Te0/50
Con_To_S6_Te0/50
S6
Te0/50
EG1
Gi0/0
Con_To_S3_Gi0/24
S3
Gi0/24
EG1
Gi0/1
Con_To_S4_Gi0/24
S4
Gi0/24
EG1
Gi0/4
Con_To_R1_Gi0/0
R1
Gi0/0
EG2
Gi0/0
Con_To_S6_Gi0/2
S6
Gi0/2
EG2
Gi0/1
Con_To_S7_Gi0/2
S7
Gi0/2
EG2
Gi0/4
Con_To_R2_Gi0/0
R2
Gi0/0
R1
Gi0/0
Con_To_EG1_Gi0/4
EG1
Gi0/4
R1
Se2/0
Con_To_R2_ Se2/0
R2
Se2/0
R1
Se3/0
Con_To_R3_ Se2/0
R3
Se2/0
R2
Gi0/0
Con_To_EG2_Gi0/4
EG2
Gi0/4
R2
Se2/0
Con_To_R1_ Se2/0
R1
Se2/0
R2
Se3/0
Con_To_R3_ Se3/0
R3
Se3/0
R3
Gi0/0
Con_To_S5_Gi0/24
S5
Gi0/24
R3
Se2/0
Con_To_R1_ Se3/0
R1
Se3/0
R3
Se3/0
Con_To_R2_ Se3/0
R2
Se3/0
表1-9 網(wǎng)絡(luò)設(shè)備名稱表
(ZB:實(shí)驗(yàn)小學(xué),F(xiàn)B:錦繡小學(xué),F(xiàn)W:區(qū)教育局,ISP:城域網(wǎng)骨干網(wǎng))
拓?fù)鋱D中設(shè)備名稱
配置主機(jī)名(hostname名)
S1
ZB-S2910-01
S2
FB-S2910-01
S3
ZB-S5750-01
S4
ZB-S5750-02
S5
FW-S5750-01
S6
FB-VSU-S6000
S7
R1
ISP-RSR20-01
R2
ISP-RSR20-02
R3
FW-RSR20-01
AC1
FW-WS6008-01
AC2
FW-WS6008-02
EG1
ZB-EG2000-01
EG2
FB-EG2000-01
AP1
ZB-AP520-01
AP2
ZB-AP520-02
AP3
FB-AP520-01
表1-10 IPv4地址分配表
設(shè)備
接口或VLAN
VLAN名稱
二層或三層規(guī)劃(XX現(xiàn)場(chǎng)提供)
說明
S1
VLAN10
CAIWU
Gi0/1至Gi0/4
財(cái)務(wù)部
VLAN20
KEJI
Gi0/5至Gi0/8
科技部
VLAN30
YANFA
Gi0/9至Gi0/12
研發(fā)部
VLAN40
HOUQIN
Gi0/13至Gi0/16
后勤部
VLAN50
AP
Gi0/20至Gi0/21
無線AP管理
VLAN100
Manage
192.XX.100.1/24
設(shè)備管理VLAN
S3
VLAN10
CAIWU
192.XX.10.252/24
財(cái)務(wù)部
VLAN20
KEJI
192.XX.20.252/24
科技部
VLAN30
YANFA
192.XX.30.252/24
研發(fā)部
VLAN40
HOUQIN
192.XX.40.252/24
后勤部
VLAN50
AP
192.XX.50.252/24
AP
VLAN60
Wireless
192.XX.60.252/24
無線用戶
VLAN100
Manage
192.XX.100.252/24
設(shè)備管理VLAN
Gi0/11
193.XX.0.1/30
云平臺(tái)
Gi0/21
Trunk
AG1成員口
Gi0/22
Trunk
AG1成員口
Gi0/24
10.1.0.1/30
LoopBack 0
11.1.0.33/32
S4
VLAN10
CAIWU
192.XX.10.253/24
財(cái)務(wù)部
VLAN20
KEJI
192.XX.20.253/24
科技部
VLAN30
YANFA
192.XX.30.253/24
研發(fā)部
VLAN40
HOUQIN
192.XX.40.253/24
后勤部
VLAN50
AP
192.XX.50.253/24
AP
VLAN60
Wireless
192.XX.60.253/24
無線用戶
VLAN100
Manage
192.XX.100.253/24
設(shè)備管理VLAN
Gi0/11
云平臺(tái)(備用)
Gi0/21
Trunk
AG1成員口
Gi0/22
Trunk
AG1成員口
Gi0/24
10.1.0.5/30
LoopBack 0
11.1.0.34/32
AC1
LoopBack 0
11.1.0.204/32
Vlan100
Manage
194.XX.100.2/24
管理與互聯(lián)VLAN
AC2
LoopBack 0
11.1.0.205/32
Vlan100
Manage
194.XX.100.3/24
管理與互聯(lián)VLAN
S5
Gi0/24
40.1.0.1/30
VLAN100
Manage
194.XX.100.254/24
管理與互聯(lián)VLAN
LoopBack 0
11.1.0.5/32
EG1
GI0/0
10.1.0.2/30
GI0/1
10.1.0.6/30
GI0/4
20.1.0.1/30
LoopBack 0
11.1.0.11/32
EG2
GI0/0
10.1.0.14/30
GI0/1
10.1.0.18/30
GI0/4
30.1.0.1/30
LoopBack 0
11.1.0.12/32
R1
Gi0/0
20.1.0.2/30
Se2/0
12.1.0.1/28
Se3/0
13.1.0.1/28
LoopBack 0
11.1.0.1/32
R2
Gi0/0
30.1.0.2/30
Se2/0
12.1.0.2/28
Se3/0
23.1.0.2/28
LoopBack 0
11.1.0.2/32
R3
Gi0/0
40.1.0.2/30
Se2/0
13.1.0.3/28
Se3/0
23.1.0.3/28
LoopBack 0
11.1.0.3/32
S2
VLAN10
CAIWU
財(cái)務(wù)部
VLAN20
KEJI
科技部
VLAN50
AP
Gi0/1至Gi0/20
無線AP管理
VLAN100
Manage
193.XX.100.2/24
設(shè)備管理VLAN
S6
VLAN10
CAIWU
193.XX.10.254/24
財(cái)務(wù)部
VLAN20
KEJI
193.XX.20.254/24
科技部
VLAN50
AP
193.XX.50.254/24
無線AP管理
VLAN60
Wireless
193.XX.60.254/24
無線用戶
VLAN100
Manage
193.XX.100.254/24
設(shè)備管理VLAN
Gi0/2
10.1.0.13/30
LoopBack 0
11.1.0.67/32
S7
VLAN10
CAIWU
193.XX.10.254/24
財(cái)務(wù)部
VLAN20
KEJI
193.XX.20.254/24
科技部
VLAN50
AP
193.XX.50.254/24
無線AP管理
VLAN60
Wireless
193.XX.60.254/24
無線用戶
VLAN100
Manage
193.XX.100.254/24
設(shè)備管理VLAN
Gi0/2
10.1.0.17/30
LoopBack 0
11.1.0.67/32
PC機(jī)
PC1
自動(dòng)獲取
根據(jù)測(cè)試需求靈活調(diào)整終端位置及網(wǎng)段
PC2
自動(dòng)獲取
PC3
自動(dòng)獲取
模塊二:設(shè)備基礎(chǔ)信息配置與驗(yàn)證
1. 設(shè)備命名規(guī)范和設(shè)備的基礎(chǔ)信息
l 根據(jù)總體規(guī)劃內(nèi)容,將所有的設(shè)備根據(jù)命名規(guī)則修訂設(shè)備名稱
l 依據(jù)設(shè)備的總體規(guī)劃端口連接表,配置設(shè)備的接口描述信息
2. 密碼恢復(fù)和軟件版本統(tǒng)一
l 將接入交換機(jī)S5做密碼恢復(fù),新的密碼設(shè)置為ruijie ;
l 接入交換機(jī)S5進(jìn)行版本更新,更新版本至RGOS11.4(1)B12;
l 各區(qū)縣學(xué)校AP3進(jìn)行版本更新,更新版本至RGOS11.1(5)B9P11。
3. 網(wǎng)絡(luò)設(shè)備安全技術(shù)
l 為交換機(jī)和無線控制器開啟SSH服務(wù)端功能,用戶名和密碼為admin,密碼為明文類型,特權(quán)密碼為admin。
l 為路由器和出口網(wǎng)關(guān)開啟Telnet功能,對(duì)所有Telnet用戶采用本地認(rèn)證的方式。創(chuàng)建本地用戶,設(shè)定用戶名和密碼為admin,密碼為明文類型,特權(quán)密碼為admin。
l 配置所有設(shè)備SNMP消息,向主機(jī)172.16.0.254發(fā)送Trap消息版本采用V2C,讀寫的Community為“ruijie”,只讀的Community為“public”,開啟Trap消息。
模塊三:網(wǎng)絡(luò)搭建與網(wǎng)絡(luò)冗余備份方案部署
1. 虛擬局域網(wǎng)及IPv4地址部署
為了減少網(wǎng)絡(luò)廣播,需要規(guī)劃和配置VLAN,要求如下:
l 配置合理,Trunk鏈路上不允許不必要VLAN的數(shù)據(jù)流通過;
l 為隔離部分終端用戶間的二層互訪,在交換機(jī)S5的Gi0/1-Gi0/10端口啟用端口保護(hù)。
根據(jù)上述總體要求,請(qǐng)根據(jù)表1-9、表1-10要求,在各設(shè)備上完成VLAN、IP地址的配置。
2. 局域網(wǎng)環(huán)路規(guī)避方案部署
為規(guī)避網(wǎng)絡(luò)末端接入設(shè)備上出現(xiàn)環(huán)路影響全網(wǎng),要求在實(shí)驗(yàn)小學(xué)接入設(shè)備S1進(jìn)行防環(huán)處理。具體要求如下:
l 終端接口開啟BPDU防護(hù)不能接收 BPDU報(bào)文;
l 終端接口下開啟 RLDP防止環(huán)路,檢測(cè)到環(huán)路后處理方式為 Shutdown-Port;
l 連接PC終端的所有端口配置為邊緣端口;
l 如果端口被 BPDU Guard檢測(cè)進(jìn)入 Err-Disabled狀態(tài),再過 300 秒后會(huì)自動(dòng)恢復(fù)(基于接口部署策略),重新檢測(cè)是否有環(huán)路;
3. DHCP中繼與服務(wù)安全部署
在交換機(jī)S3、S4上配置DHCP中繼,對(duì)VLAN10內(nèi)的用戶進(jìn)行中繼,使得PC1用戶使用DHCP Relay方式獲取IP地址。具體要求如下:
l DHCP服務(wù)器搭建于EG1上,地址池命名為Pool_VLAN10,DHCP對(duì)外服務(wù)使用loopback 0地址;
l 為了防御動(dòng)態(tài)環(huán)境局域網(wǎng)偽DHCP服務(wù)欺騙,在S1交換機(jī)部署DHCP Snooping功能;
l S2調(diào)整CPU保護(hù)機(jī)制中ARP閾值500pps;
l 為了防止偽 IP 源地址攻擊,導(dǎo)致出口路由器會(huì)話占滿,要求S1交換機(jī)部署端口安全,接口Gi0/5只允許PC3通過。
4. MSTP及VRRP部署
在交換機(jī)S1、S3、S4上配置MSTP防止二層環(huán)路;要求VLAN10、VLAN20、VLAN50、VLAN60、VLAN100數(shù)據(jù)流經(jīng)過S3轉(zhuǎn)發(fā),S3失效時(shí)經(jīng)過S4轉(zhuǎn)發(fā);VLAN30、VLAN40數(shù)據(jù)流經(jīng)過S4轉(zhuǎn)發(fā),S4失效時(shí)經(jīng)過S3轉(zhuǎn)發(fā)。所配置的參數(shù)要求如下:
l region-name為ruijie;
l revision版本為1;
l S3作為實(shí)例1的主根、實(shí)例2的從根, S4作為實(shí)例2的主根、實(shí)例1的從根;
l 主根優(yōu)先級(jí)為4096,從根優(yōu)先級(jí)為8192;
l 在S3和S4上配置VRRP,實(shí)現(xiàn)主機(jī)的網(wǎng)關(guān)冗余,所配置的參數(shù)要求如表1-11;
l S3、S4各VRRP組中高優(yōu)先級(jí)設(shè)置為150,低優(yōu)先級(jí)設(shè)置為120。
表1-11 S3和S4的VRRP參數(shù)表
VLAN
VRRP備份組號(hào)(VRID)
VRRP虛擬IP
VLAN10
10
192.XX.10.254
VLAN20
20
192.XX.20.254
VLAN30
30
192.XX.30.254
VLAN40
40
192.XX.40.254
VLAN50
50
192.XX.50.254
VLAN60
60
192.XX.60.254
VLAN100(交換機(jī)間)
100
192.XX.100.254
5. 網(wǎng)絡(luò)設(shè)備虛擬化
錦繡小學(xué)兩臺(tái)數(shù)據(jù)中心交換機(jī)通過VSU虛擬化為一臺(tái)設(shè)備進(jìn)行管理,從而實(shí)現(xiàn)高可靠性。當(dāng)任意交換機(jī)故障時(shí),都能夠?qū)崿F(xiàn)設(shè)備、鏈路切換,保證業(yè)務(wù)不中斷。
l 規(guī)劃S6和S7間的Te0/49-50端口作為VSL鏈路,使用VSU技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備虛擬化。其中S6為主,S7為備;
l 規(guī)劃S6和S7間的Gi0/48端口作為雙主機(jī)檢測(cè)鏈路,配置基于BFD的雙主機(jī)檢測(cè),當(dāng)VSL的所有物理鏈路都異常斷開時(shí),備機(jī)會(huì)切換成主機(jī),從而保障網(wǎng)絡(luò)正常;
l 主設(shè)備:Domain id:1,switch id:1,priority 150, description: S6000-1;
l 備設(shè)備:Domain id:1,switch id:2,priority 120, description: S6000-2;
6. 總分機(jī)構(gòu)IPV4路由協(xié)議部署
區(qū)教育局與各區(qū)縣學(xué)校內(nèi)網(wǎng)均使用OSPF協(xié)議組網(wǎng),區(qū)教育局、各區(qū)縣學(xué)校與城域網(wǎng)骨干網(wǎng)間使用靜態(tài)路由協(xié)議。具體要求如下:
l S3、S4、EG1間運(yùn)行OSPF,進(jìn)程號(hào)為10,規(guī)劃單區(qū)域0;
l S6、S7、EG2間運(yùn)行OSPF,進(jìn)程號(hào)為20,規(guī)劃單區(qū)域0;
l 區(qū)教育局使用靜態(tài)路由組網(wǎng);
l 要求業(yè)務(wù)網(wǎng)段中不出現(xiàn)協(xié)議報(bào)文;
l 要求所有路由協(xié)議都發(fā)布具體網(wǎng)段;
l 為了管理方便,需要發(fā)布Loopback地址;
l 優(yōu)化OSPF相關(guān)配置,以盡量加快OSPF收斂;
l 重發(fā)布路由進(jìn)OSPF中使用類型1。
注意:(S3需要重發(fā)布云平臺(tái)(172.16.0.0/22)靜態(tài)路由至內(nèi)網(wǎng))
7. IPV6部署
l 各區(qū)縣學(xué)校部署IPV6網(wǎng)絡(luò)實(shí)現(xiàn)總分機(jī)構(gòu)內(nèi)網(wǎng)IPV6終端可通過無狀態(tài)自動(dòng)從網(wǎng)關(guān)處獲取地址。
l IPV6地址規(guī)劃如下:
表1-12 IPV6地址規(guī)劃表
設(shè)備
接口
IPV6地址
VRRP組號(hào)
虛擬IP
S3
VLAN10
2001:192:10::252/64
10
2001:192:10::254/64
VLAN20
2001:192:20::252/64
20
2001:192:20::254/64
VLAN30
2001:192:30::252/64
30
2001:192:30::254/64
VLAN40
2001:192:40::252/64
40
2001:192:40::254/64
VLAN60
2001:192:60::252/64
60
2001:192:60::254/64
VLAN100
2001:192:100::252/64
100
2001:192:100::254/64
S4
VLAN10
2001:192:10::253/64
10
2001:192:10::254/64
VLAN20
2001:192:20::253/64
20
2001:192:20::254/64
VLAN30
2001:192:30::253/64
30
2001:192:30::254/64
VLAN40
2001:192:40::253/64
40
2001:192:40::254/64
VLAN60
2001:192:60::253/64
60
2001:192:60::254/64
VLAN100
2001:192:100::253/64
100
2001:192:100::254/64
S6/S7
VLAN10
2001:193:10::254/64
VLAN20
2001:193:20::254/64
VLAN60
2001:193:60::254/64
l 在S3和S4上配置VRRP for IPv6,實(shí)現(xiàn)主機(jī)的IPv6網(wǎng)關(guān)冗余;
l 在S3和S4上VRRP與MSTP的主備狀態(tài)與IPV4網(wǎng)絡(luò)一致。
8. 城域網(wǎng)骨干網(wǎng)EGP路由協(xié)議部署
區(qū)教育局為各區(qū)縣學(xué)校提供AP集中管理服務(wù)。為了確保區(qū)教育局各區(qū)縣學(xué)?;ヂ?lián)互通的效率和質(zhì)量。針對(duì)骨干網(wǎng)組網(wǎng)要求如下:
l R1、R2、R3直連接口封裝PPP協(xié)議,部署IGP中OSPF動(dòng)態(tài)路由實(shí)現(xiàn)直連網(wǎng)段互聯(lián)互通;
l R1、R2、R3間部署IBGP,AS號(hào)為100, 使用Loopback接口建立Peer;
l 骨干網(wǎng)通告EG1、EG2專線至區(qū)教育局,R1、R2均以匯總B段靜態(tài)路由的方式進(jìn)行發(fā)布。
l 區(qū)教育局通過R3將AC1、AC2通告到BGP中;
9. 路由選路部署
考慮到數(shù)據(jù)分流及負(fù)載均衡的目的,具體要求如下:
l 可通過修改OSPF 路由COST達(dá)到分流的目的,且其值必須為5或10;
l 財(cái)務(wù)、科技IPV4用戶與互聯(lián)網(wǎng)互通主路徑規(guī)劃為:S3-EG1;
l 研發(fā)、后勤IPV4用戶與互聯(lián)網(wǎng)互通主路徑規(guī)劃為:S4-EG1;
l 主鏈路故障可無縫切換到多條備用鏈路上。
10. QoS部署
為了防止突發(fā)數(shù)據(jù)過大并導(dǎo)致網(wǎng)絡(luò)擁擠,必須對(duì)接入的用戶流量加以限制。具體要求如下
l 實(shí)驗(yàn)小學(xué)接入設(shè)備S1的Gi0/1至Gi0/16接口入方向設(shè)置接口限速,限速10Mbps,猝發(fā)流量1024 kbytes;
l 城域網(wǎng)骨干網(wǎng)R2服務(wù)節(jié)點(diǎn)在帶寬為2Mbps的S3/0接口做流量整形;
l 城域網(wǎng)骨干網(wǎng)R2服務(wù)節(jié)點(diǎn)在G0/0接口做流量監(jiān)管,上行報(bào)文流量不能超過10Mbps,Burst-normal為1M bytes, burst-max為2M bytes如果超過流量限制則將違規(guī)報(bào)文丟棄。
模塊四:移動(dòng)互聯(lián)網(wǎng)搭建與網(wǎng)優(yōu)
為滿足互聯(lián)網(wǎng)+時(shí)代下移動(dòng)辦公的發(fā)展趨勢(shì),促進(jìn)校園信息化建設(shè),區(qū)教育局與各區(qū)縣學(xué)校均需要規(guī)劃和部署無線網(wǎng)絡(luò)。同時(shí),為保證不同用戶利用無線安全、可靠的訪問互聯(lián)網(wǎng),需要進(jìn)行無線網(wǎng)絡(luò)安全及性能優(yōu)化配置,確保良好的上網(wǎng)體驗(yàn)。
1. 無線網(wǎng)絡(luò)基礎(chǔ)部署
l 使用S3、S4作為實(shí)驗(yàn)小學(xué)無線用戶和無線AP的DHCP 服務(wù)器,使用S6/S7作為錦繡小學(xué)無線用戶和無線AP的DHCP服務(wù)器;
l 創(chuàng)建實(shí)驗(yàn)小學(xué)內(nèi)網(wǎng) SSID 為 Ruijie-ZB_XX(XX現(xiàn)場(chǎng)提供),WLAN ID 為1,AP-Group為ZB,內(nèi)網(wǎng)無線用戶關(guān)聯(lián)SSID后可自動(dòng)獲取地址。
l 創(chuàng)建錦繡小學(xué)內(nèi)網(wǎng) SSID 為 Ruijie-FB_XX(XX現(xiàn)場(chǎng)提供),WLAN ID 為2,AP-Group為FB,內(nèi)網(wǎng)無線用戶關(guān)聯(lián)SSID后可自動(dòng)獲取地址。
2. AC熱備部署
l AC1為主用,AC2為備用。AP與AC1、AC2均建立隧道,當(dāng)AP與AC1失去連接時(shí)能無縫切換至AC2并提供服務(wù)。
3. 無線安全部署
l 各區(qū)縣學(xué)校無線用戶接入無線網(wǎng)絡(luò)時(shí)需要采用WPA2加密方式,加密密碼為XX(現(xiàn)場(chǎng)提供);
4. 無線性能優(yōu)化
l 要求各區(qū)縣學(xué)校內(nèi)網(wǎng)無線網(wǎng)絡(luò)啟用本地轉(zhuǎn)發(fā)模式;
l 為了保障每個(gè)用戶的無線體驗(yàn),針對(duì)WLAN ID2下的每個(gè)用戶的下行平均速率為 800KB/s ,突發(fā)速率為1600KB/s;
l 每AP最大帶點(diǎn)人數(shù)為30人;
l 各區(qū)縣學(xué)校通過時(shí)間調(diào)度,要求每周一至周五的21:00至23:30期間關(guān)閉無線服務(wù);
- 30 -
l 設(shè)置AP信號(hào)發(fā)射功率調(diào)整為30%;
l 關(guān)閉低速率(11b/g 1M、2M、5M,11a 6M、9M)應(yīng)用接入。
模塊五:出口安全防護(hù)與遠(yuǎn)程接入
各區(qū)縣學(xué)校無線用戶需要通過獨(dú)立的互聯(lián)網(wǎng)線路訪問外網(wǎng)資源,同時(shí)針對(duì)訪問資源進(jìn)行用戶身份認(rèn)證與信息審計(jì)監(jiān)督。
1. 出口NAT部署
具體配置參數(shù)如下:
l 出口網(wǎng)關(guān)上進(jìn)行NAT配置實(shí)現(xiàn)學(xué)校內(nèi)網(wǎng)的所有用戶(ACL 110)均可訪問互聯(lián)網(wǎng),通過NAPT方式將內(nèi)網(wǎng)用戶IP地址轉(zhuǎn)換到互聯(lián)網(wǎng)接口上;
l 在實(shí)驗(yàn)小學(xué)EG1上配置,使內(nèi)網(wǎng)核心交換S4(11.1.0.34)設(shè)備的SSH服務(wù)可以通過骨干網(wǎng)被訪問,將其地址映射為20.1.0.1;
2. 全局流表策略部署
在用戶沒有防火墻做限制的情況下,如果遇到大量的偽源IP攻擊,或者是端口掃描時(shí),會(huì)把設(shè)備的流表給占滿,而導(dǎo)致正常的數(shù)據(jù)無法建流而被丟棄,為此要求區(qū)教育局部署全局流表防火墻,ACL(編號(hào)為102)策略要求如下:
l 放通所有IP到本設(shè)備外網(wǎng)接口的ICMP、Telnet協(xié)議;
l 放通內(nèi)網(wǎng)終端IP到外網(wǎng)所有資源的訪問;
l 放通任意IP來訪問映射的內(nèi)網(wǎng)交換機(jī)的資源;
l 根據(jù)上下文要求放通設(shè)備已啟用的功能協(xié)議端口。
3. Web Portal用戶認(rèn)證部署
l 在實(shí)驗(yàn)小學(xué)網(wǎng)關(guān)上啟用Web Portal認(rèn)證服務(wù),并創(chuàng)建Caiwu1、KEJI2,密碼均為XX(現(xiàn)場(chǎng)提供);
l 有線用戶需進(jìn)行WEB認(rèn)證訪問互聯(lián)網(wǎng);
4. 應(yīng)用流量控制部署
l 錦繡小學(xué)EG2針對(duì)訪問外網(wǎng)WEB流量限速每IP 1000Kbps,內(nèi)網(wǎng)WEB總流量不超過50Mbps。
5. 用戶行為策略部署
l EG2基于網(wǎng)站訪問、郵件收發(fā)、IM聊天、論壇發(fā)帖、搜索引擎多應(yīng)用啟用審計(jì)功能;
l 對(duì)創(chuàng)建的用戶user1用戶上網(wǎng)活動(dòng)不進(jìn)行監(jiān)控審計(jì)。
l 禁止內(nèi)網(wǎng)用戶通過瀏覽器訪問http://40.1.0.9。
6. VPN部署
考慮到廣域網(wǎng)線路安全性較差,所以需要使用IPSec對(duì)各區(qū)縣學(xué)校到區(qū)教育局的業(yè)務(wù)數(shù)據(jù)進(jìn)行加密。
要求使用動(dòng)態(tài)隧道主模式,安全協(xié)議采用esp協(xié)議,加密算法采用3des,認(rèn)證算法采用md5,以IKE方式建立IPsec SA。
在EG1和EG2上所配置的參數(shù)要求如下:
? ipsec加密轉(zhuǎn)換集名稱為myset;
? 預(yù)共享密鑰為明文123456;
? 靜態(tài)的ipsec加密圖mymap。
? ACL編號(hào)為101;
提交競(jìng)賽結(jié)果文件(模塊二、模塊三、模塊四、模塊五)
制作競(jìng)賽結(jié)果文件:嚴(yán)格按照 “交換路由無線網(wǎng)關(guān)設(shè)備配置答題卡.docx”文檔格式要求制作輸出競(jìng)賽結(jié)果文件,同時(shí)另存一份“PDF格式文檔(利用Office Word另存為pdf文件方式生成pdf文件)。
在每臺(tái)設(shè)備上使用show running-config命令,將該命令下顯示的結(jié)果分別保存到獨(dú)立的TXT文件中,文件名以設(shè)備編號(hào)命名(S1、S2、S3、S4、S5、VSU、R1、R2、R3、AC1、AC2、EG1、EG2),并把所有的TXT文件存放在“設(shè)備配置”文件夾下。
考生將“交換路由無線網(wǎng)關(guān)設(shè)備配置答題卡.docx”、“交換路由無線網(wǎng)關(guān)設(shè)備配置答題卡.pdf”以及“設(shè)備配置”文件夾保存到桌面上,并且拷貝到U盤上的“提交文檔”目錄下然后提交給現(xiàn)場(chǎng)工作人員。
注意:考生在U盤中所提交的文件是競(jìng)賽結(jié)果的唯一依據(jù),請(qǐng)考生一定確保文件確實(shí)有效,能夠正常讀取。如有疑問,可咨詢現(xiàn)場(chǎng)工作人員。
33
模塊六:云平臺(tái)搭建與企業(yè)服務(wù)應(yīng)用
實(shí)驗(yàn)小學(xué)為了更好管理數(shù)據(jù),提供服務(wù),需要建立自己的小型數(shù)據(jù)中心及云計(jì)算服務(wù)平臺(tái),以達(dá)到快速、可靠交換數(shù)據(jù),以及增強(qiáng)業(yè)務(wù)部署彈性的目的。
1. 云計(jì)算管理平臺(tái)環(huán)境
? JCOS云平臺(tái)登陸地址:http://172.16.0.2
? 登陸方式:(現(xiàn)場(chǎng)提供)
域名:default
用戶名:隨機(jī)
密碼:隨機(jī)
注意:登陸之后禁止點(diǎn)擊首頁(yè)的“一鍵VPC”按鈕。
2. 創(chuàng)建兩臺(tái)虛擬交換機(jī),要求如下:
? 虛擬交換機(jī)子網(wǎng)用途:
l 虛擬機(jī)交換機(jī)D-Net:對(duì)外數(shù)據(jù)通信網(wǎng)絡(luò)
l 虛擬機(jī)交換機(jī)S-Net:數(shù)據(jù)存儲(chǔ)通信網(wǎng)絡(luò)
? 為數(shù)據(jù)網(wǎng)絡(luò)D-Net創(chuàng)建虛擬交換機(jī),具體要求如下:
l 虛擬交換機(jī)名稱:D-Net
l 子網(wǎng)名稱:D-SubNet
l 網(wǎng)絡(luò)地址: 172.16.1XX.0/24
l 啟用DHCP功能
l 分配地址池范圍:172.16.1XX.10-172.16.1XX.100
? 為存儲(chǔ)網(wǎng)絡(luò)S-Net創(chuàng)建虛擬交換機(jī),具體要求如下:
l 虛擬交換機(jī)名稱:S-Net
l 子網(wǎng)名稱:S-SubNet
l 網(wǎng)絡(luò)地址: 192.168.1XX.0/24
l 勾選禁用網(wǎng)關(guān)功能
l 啟用DHCP功能
l 分配地址池范圍:192.168.1XX.10-192.168.1XX.100
3. 創(chuàng)建一臺(tái)虛擬路由器,要求如下:
? 虛擬路由器名稱:VGate
? 虛擬路由器跟D-Net虛擬交換機(jī)子網(wǎng)關(guān)聯(lián)。
4. 創(chuàng)建2臺(tái)云主機(jī),要求如下:
? serverA的配置要求
l 硬件資源:CPU 2核;內(nèi)存 2G
l 操作系統(tǒng):CentOS7
l 網(wǎng)卡數(shù)量:2
網(wǎng)卡1與D-Net連接,IP為:172.16.1XX.22
網(wǎng)卡2與S-Net連接,IP為:192.168.1XX.22
l 隨機(jī)申請(qǐng)并綁定一個(gè)公網(wǎng)IP地址
? serverB的配置要求
l 硬件資源:CPU 2核;內(nèi)存 2G
l 操作系統(tǒng):CentOS7
l 網(wǎng)卡數(shù)量:2
網(wǎng)卡1與D-Net連接,IP為:172.16.1XX.33
網(wǎng)卡2與S-Net連接,IP為:192.168.1XX.33
l 隨機(jī)申請(qǐng)并綁定一個(gè)公網(wǎng)IP地址
5. 應(yīng)用部署
在CentOS系統(tǒng)中,利用賽場(chǎng)提供的CentOS鏡像文件和軟件包(/root目錄),配置本地yum源,然后完成httpd、mod_ssl、php、nfs-utils、bind、bind-utils、haproxy、mariadb-server、mariadb軟件包的安裝;請(qǐng)將CentOS鏡像文件掛載到/mnt/cdrom目錄下(目錄需要自行創(chuàng)建)。
? serverA的配置
1) 云硬盤的配置要求
l 新建一個(gè)15G的云硬盤,云硬盤名稱為A-15,掛載到serverA
l 創(chuàng)建lvm物理卷;
2 創(chuàng)建一個(gè)名為datastore的卷組,卷組的PE尺寸為8MB;
2 邏輯卷的名稱為database所屬卷組為datastore,該邏輯卷大小為8G;
2 將新建的邏輯卷database格式化為XFS文件系統(tǒng),編輯/etc/fstab文件實(shí)現(xiàn)以UUID的形式將邏輯卷開機(jī)自動(dòng)掛載至/data/web_data目錄。
2) 配置主機(jī)名
l 設(shè)置主機(jī)名為serverA.rj.com
3) 配置NFS服務(wù)
l 共享目錄/data/web_data,以讀寫權(quán)限進(jìn)行共享
l 共享目標(biāo):192.168.1XX.0/24
4) 配置DNS服務(wù)
l 監(jiān)聽當(dāng)前主機(jī)的所有地址
l 允許所有主機(jī)進(jìn)行查詢
l 區(qū)域定義均配置在/etc/named.conf文件中
l rj.com的區(qū)域數(shù)據(jù)文件名為rj.com.zone
2 為www.rj.com添加A記錄解析,解析至serverA的公網(wǎng)IP。
2 為ftp.rj.com添加A記錄解析,解析至serverB的公網(wǎng)IP。
l 配置反向域數(shù)據(jù)文件名為172.16.0.zone
2 為serverA、serverB的公網(wǎng)IP添加www、ftp的PTR解析記錄
5) 配置http服務(wù)
l 將/etc/httpd/conf.d/ssl.conf重命名為ssl.conf.bak
l 配置文件名為virthost.conf,放置在/etc/httpd/conf.d目錄下;
l 配置https功能,https所用的證書httpd.crt、私鑰httpd.key放置在/etc/httpd/ssl目錄中(目錄需自己創(chuàng)建);
l 使用www.rj.com作為域名進(jìn)行訪問;
l 網(wǎng)站根目錄為/data/web_data;
l 僅監(jiān)聽192.168.1XX.22 IP地址的80和443端口;
l index.html內(nèi)容使用Welcome to 2019 Computer Network Application contest!
6) 配置Haproxy ,使用listen實(shí)現(xiàn)http代理,使用frontend、backend實(shí)現(xiàn)https代理,具體要求如下:
l listen的配置需求如下
2 名稱:http
2 監(jiān)聽地址:172.16.1XX.22:80
2 后端server:serverA和serverB
l frontend的配置需求如下:
2 名稱:https
2 監(jiān)聽地址:172.16.1XX.22:443
2 模式:tcp
2 默認(rèn)后端:web_server
l backend的配置需求如下:
2 名稱:web_server
2 模式:tcp
2 后端server:serverA和serverB。
? serverB的配置
1) 云硬盤的配置要求
l 新建一個(gè)10G的云硬盤,名稱分別為B-10,掛載到serverB
l 將新加的硬盤整盤(無需分區(qū))格式化為xfs文件系統(tǒng),編輯/etc/fstab文件實(shí)現(xiàn)以UUID的形式開機(jī)自動(dòng)掛載至/data/database目錄。
2) 配置主機(jī)名
l 設(shè)置主機(jī)名為serverB.rj.com
3) 配置NFS服務(wù)
l 編輯/etc/fstab配置文件實(shí)現(xiàn)開機(jī)自動(dòng)掛載serverA的NFS共享至/data/web_data目錄
l 系統(tǒng)啟動(dòng)過程中網(wǎng)絡(luò)不可用時(shí)系統(tǒng)將自動(dòng)停止掛載操作
4) 配置openssl提供私有CA服務(wù)。
l 為serverA和serverB的web站點(diǎn)提供https證書服務(wù),web證書有效期為365天。
5) 配置http服務(wù),以虛擬主機(jī)的方式
收藏
編號(hào):66079370
類型:共享資源
大?。?span id="ievbyqtbdd" class="font-tahoma">15.58MB
格式:ZIP
上傳時(shí)間:2022-03-26
30
積分
- 關(guān) 鍵 詞:
-
2019
全國(guó)
職業(yè)院校
技能
大賽
計(jì)算機(jī)網(wǎng)絡(luò)
應(yīng)用
題庫(kù)
- 資源描述:
-
2019年全國(guó)職業(yè)院校技能大賽計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用賽項(xiàng)題庫(kù),2019,全國(guó),職業(yè)院校,技能,大賽,計(jì)算機(jī)網(wǎng)絡(luò),應(yīng)用,題庫(kù)
展開閱讀全文
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學(xué)習(xí)交流,未經(jīng)上傳用戶書面授權(quán),請(qǐng)勿作他用。