2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx

上传人:王** 文档编号:1499899 上传时间:2024-08-01 格式:DOCX 页数:15 大小:94.51KB
下载 相关 举报
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第1页
第1页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第2页
第2页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第3页
第3页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第4页
第4页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第5页
第5页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第6页
第6页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第7页
第7页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第8页
第8页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第9页
第9页 / 共15页
2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx_第10页
第10页 / 共15页
亲,该文档总共15页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx》由会员分享,可在线阅读,更多相关《2022年全国职业院校技能大赛:网络系统管理项目-样题1.docx(15页珍藏版)》请在优知文库上搜索。

1、2022年全国职业院校技能大赛网络系统管理赛项模块A:网络构建(样题DChinaSkiIIs网络系统管理赛项-模块A:网络构建2/15任务描述Cn集团公司业务不断发展壮大,为适应IT行业技术飞速发屣,满足公司业务发展需要,集团公司决定建设广州总部与福州分部的信息化网络。你做为火星公司网络工程师前往CII集团完成网络规划与建设任务.任务清单(一)基础配置1 .根据附录1、附录2,配宜设符接口信息。2 .所有交换机和无线控制器开启SSH服务,用户名密码分别为admin、admin1.234:密码为明文类型,特权密码为admin。3 .交换机配置SVIP功能,向主机172.16.0.254发送Tra

2、P消息版本采用V2C,读写的Community为Test,只读的Cooununity为pub1.ic”,开启Trap消息。(二)有线网络配置1 .在全网TrUnk链路上做V1.AN修剪。2 .为隔离部分终湍用户间的二所互访,在交换机S5的Gi01.-0i010端口启用端口保护。3 .为规避网络末端接入设备上出现环路影响全网,要求在总部接入设备S1.进行防环处理。具体要求如卜丁终端接口开启BPDU防护不能接收BPDu报文:终端接口下开启RU)P防止环路,检测到环路后处理方式为Shutdown-Port;连接PC终端的所仃端口配置为边缘端口:如果端口被BPDUGUard检测进入ErDisab1.c

3、d状态,再过300秒后会自动恢豆(基于接口部署策略,亚新检测是否有环路。4 .在交换机S3、S4上配置DHCP中继,对V1.AN1.O内的用户进行中继,使得总部PC1.用户使用DHCPRe1.ay方式获取IP地址。5 .DHCP服务器搭建于EG1.上,地址池命名为POO1.V1.AN10,DHCP对外服务使用100pback0地址。6 .为了防御动态环境局域网伪DHCP服务欺骗,在S1.交换机部署DUCPSnooping功能。7 .在总部交换机51、S3,54上配置MSTP防止二层环路;要求V1.AN1.0、V1.N20,V1,AN50,Y1.AN60、VI.AN100数据流经过S3转发,S3

4、失效时经过S4转发:Y1.AN30、V1.N40数据流经过S4转发,S4失效时经过S3转发。所配置的参数要求如E:region-name为test;revision版本为1;S3作为实例1的主根、实例2的从根,S4作为实例2的主根、实例2的从根:生成树优先级可设置为4096、8192或保持默认值:在S3和S4上配置YRRP,实现主机的网关冗余,所配置的参数要求如下表:S3、S4各YRRP组中高优先级设置为150,低优先级设置为120。表1S3和S4的VRRP参数表V1.ANVRRP备份枢号(VRID)VRRPAIKIPV1.AN1.O10192.1.10.254V1.AN2020192.1.2

5、0.254V1.AN3030192.1.30.254Y1.AN4040192.1.40.254V1.AN5050192.1.50.254V1.AN6060192.1.60.254V1.AN1.oO(交换机间)100192.1.100.2548 .分部两台数据中心交换机通过虚拟化为一台设备进行管理,其中S6为主,S7为备;规划S6和S7间的Gi048端口作为双主机检测链路,配置基于BFD的双主机检;主设备:Domainid:1,switchid:1,priority150;备设备:Domainid:1,switchid:2,priority1209 .总部与分部内网均使用OSPF协议组网,总部、

6、分部与互联网间使用静态路由协议。具体要求如下:总部S3、S4、EG1.间运行OSPF,进程号为10,规划单区域0:分部S6/S7、EG2间运行OSPF,进程号为20,规划单区域0:服务器区使用静态路由组网;重发布路由进OSPF中使用类型1.10 .总部与分部部署IPV6网络实现总分机构内网IpV6终端可通过无状态自动从网关处获取地址.IPV6地址规划如下:表2IPV6地址规划表设备接口IPV6地址VRRP想号虚拟IPS3V1.ANIO2001:192:10:252/61102001:192:10:254/64Y1.AN202001:192:20:252/64202001:192:20:254/

7、64Y1.AN302001:192:30:252/61302001:192:30:254/64V1.AN402001:192:40:252/64102001:192:40:254/64V1.AN602001:192:60:252/64602001:192:60:254/64V1.AN1002001:192:100:252/641002001:192:100:254/MS4V1.AN1.O2001:192:10:253/64102001:192:10:254/64V1.AN202001:192:20:253/64202001:192:20:254/64V1.AN302001:192:30:253

8、/64302001:192:30:254/64V1.AMO2001:192:40:253/61402001:192:40:254/64Y1.AN602001:192:60:253/64602001:1.d2:60::254/64VI.AN1002001:192:100:253/641002001:192:100::254WS6/S7V1.AN1.O2001:193:10:254/64V1.AN202001:193:20:254/61V1.AN602001:193:60:254/64I1.在S3和S4上配置VRRPforIPv6,实现主机的IPv6网关冗余;在S3和S4上VRRP与MSTP的主备

9、状态与IPV4网络致。12 .RKR2、R3直连接口封装PPP协议,部署IGP中OSPF动态路由实现直连网段互联互通.13 .RKR2、R3间部署IBGP1AS号为100,使用1.oopback接口建立Peer.14 .运营商通告EG1.EG2专线至服务器区,R1.、R2均以汇总B段静态路由的方式进行发布。服务器区通过R3将AC1.、AC2通告到BGP中。15 .可通过修改OSPE路由COST达到分流的11的,且其值必须为5或10.16 .总部财务、销件IPV4用户与互联网互通主路径规划为:S3-EGk17 .总部研发、市场IPV4用户与互联网互通主路径规划为:S4-EG1.18 .主链路故障

10、可无健切换到多条备用链路上。(三)无线网络配置CII集团公司拟投入13万元(网络设备采购部分),项目要求重点覆盖楼层、走廊和办公室。平面布局如图1所示。1.绘制AP点位图(包括:AP型号、编号信道等信息,其中信道采用2.4G的1、6、U三个信道进行规划)。2 .使用无线地勘软件,输出AP点位图的2.4G频道的信号仿其热图(仿真信号强度要求大于-65db).3 .根据表3无线产品价格表,制定该无线网络工程项目设备的预算表。表3无线产品价格表产品型号产品杵衽传输速率(2.4G/最大)推善/最大点数功率价格元)AP1.双频双流300M1.I67G32/256100aw6000AP2双版双流300M.

11、600M32/256100nwI1.OOOAP3单妓单流150M12/326011t2500110米馈线N/AN/AN/A1600线维215米馈线N/AN/AN/A2100天姨双频单流/单版单流N/AN/AN/A500Switch24口POE交换机KN/A240WISOOOAC无故控制器6*100OM32/20040w500004 .使用S3、S4作为总部无线用户和无线AP的DHCP服务%使用S6/S7作为分部无线用户和无线AP的DHCP服务器.5 .创建总部内网SSID为test-ZB_XX(XX现场提供),W1.ANID为1,AP-GrOUP为ZB,总部内网无线用户关联SSID后可自动获取

12、地址。6 .创建分部内网SSID为test-FB_XX(XX现场提供),W1.ANID为2,AP-GrOUP为FB,总部内网无线用户关联SSID后可自动获取地址“7 .K1.为主用,AC2为备用。AP与AC1、AC2均建立隧道,当AP与AC1.失去连接时能无筵切换至AC2并提供服务。8 .分部无线用户接入无线网络时需要采用WPA2加密方式,加密密码为XX(现场提供)。9要求总部分部内网无线网络启用本地转发模式.10. 为了保障每个用户的无线体验,针对W1.ANID2卜的每个用户的卜行平均速率为800KBs,突发速率为1600KBs.11. 总部每AP最大带点人数为30人。12. 分部通过时间调

13、度,要求每周一至周五的21:00至23:30期间关闭无线服务。13. 总部设置AP信号发送强度为30O14. 总部关闭低速率(1.1.bgM2M、5M,I1.a6M、9M)应用接入.(四)出口网络配置1 .出口网关上进行NAT配置实现总部与分部的所有用户Se1.1.1.O)均可访问互联网,通过NAPT方式将内网用户IP地址转换到互联网接口上.2 .在总部EG1.上配置,使总部核心交换S411.1.0.34)设备的SSH服务可以通过互联网被访问,将其地址映射至联通线路上,映射地址为20.1.0.1。3 .在总部网关上启用WCbPOrtaI认证服务,并创建CaiWU1、Xiaoshou2,密码均为

14、XX(现场提供)。4 .总部有线用户需进行WEB认证访问互联网。5 .分部EG2针对访问外网WEB流量限速每IP100OKbps,内网WEB总流量不超过50Mbps。6 .分部EG2基于网站访问、邮件收发、IM聊天、论坛发帖、搜索引擎多应用启用审计功能。7 .对创建的用户USerI用户上网活动不进行监控审计。8 .要求使用IPSeC陂道主模式,安全协议采用esp协议,加密算法采用3des,认证算法采用md5,以IKE方式建立IPsecSAe在EG1.和EG2上所配置的参数要求如卜:ipsec加密转换集名称为myset:预共享密钥为明文123456:静态的ipsec加密图mymapoAC1.编号为101。附录1:拓扑图附录2:地址规划表设备接口或V1.ANV1.AN名称二层或三层规划说明S1.V1.AN1.OCAIW1.iGiO/1至Gi04财务部V1.AN20XiaoshouGi05至Gi08销售部VI.AN30YANFAGi09至Gi012研发部V1.AN1.OShichangGi013至Gi016市场部V1.AN50APGi0/20至Gi021无线AP管理VI.A

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 网络与通信

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!