GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx

上传人:王** 文档编号:658594 上传时间:2023-12-08 格式:DOCX 页数:31 大小:232.92KB
下载 相关 举报
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第1页
第1页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第2页
第2页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第3页
第3页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第4页
第4页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第5页
第5页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第6页
第6页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第7页
第7页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第8页
第8页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第9页
第9页 / 共31页
GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx_第10页
第10页 / 共31页
亲,该文档总共31页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx》由会员分享,可在线阅读,更多相关《GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx(31页珍藏版)》请在优知文库上搜索。

1、2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第9套模块A:网络构建ChinaSkiIIs任务清单1(一)基础配置1(二)有线网络配置1(=)无线网络配置3(四)出口网络配置5(五)网络运维配置6(六)SDN网络配置6附录L拓扑图7附录2:地址规划表8任务清单(一)基础配置1 .根据附录1拓扑图及附录2地址规划表,配置设备接口信息;2 .在网络设备上,均开启SSH服务端功能。其中,用户名和密码为admin、adminl23o密码为明文类型。特权密码为adminl234;3 .交换设备上部署SNMP功能。配置所有设备SNMP消息,向主机172.16.0.254发送Trap消息版本采

2、用V2C,读写的COmmUnity为“Test123”,只读的COmmUnity为“public123”,开启TraP消息。(一)有线网络配置1 .在全网Trunk链路上做VLAN修剪;2 .在Sl开启边缘端口和BPDU防护功能。检测到环路后处理方式关闭端口。如果端口检测进入禁用状态,300秒后会自动恢复;3 .在Sl交换机部署DHCPSnooping功能;4 .在Sl开启防止环路功能,检测到环路后处理方式为关闭端口;5 .在S3、S4上配置DHCP中继,对VLANlO内的用户进行中继,DHCP服务器搭建于EGl上,地址池命名为POOLVLAN10,DHCP对外服务使用100PbaCk0地址;

3、6 .分校S5交换机配置PriVateVian;7 .配置MSTP,要求所有有线数据流经过S3转发,S3失效时经过S4转发。所配置的参数要求如下:region-name为ruijie;revision版本为1;S3作为实例中的主根,S4作为实例中的从根;主根优先级为4096,从根优先级为8192;8 .在S3和S4上配置VRRP,各VRRP组中高优先级设置为150,低优先级设置为120,所配置的参数要求如表1;表1S3和S4的VRRP参数表VLANVRRP备份组号(VRlD)VRRP虚拟IPVLANlO10192.1.10.254VLAN2020192.1.20.254VLAN3030192.

4、1.30.254VLAN4040192.1.40.254VLAN100100192.1.100.2549 .本部与分校内网均使用OSPF协议组网,本部、分校与互联网间使用静态路由协议;10 .S3、S4、EG1、ACKAC2间运行OSPF,进程号为10,规划多区域:区域0(S3、S4、EGD,区网络系统管理赛项模块A:网络构建1/9域1(S3、S4、ACKAC2);11 .AClAC2OSPF接口不参与DR/BDR选举;区域1部署为完全NSSA简化ACl,AC2路由条目;12 .分部EG2、S5间运行OSPF,进程号为10,规划单区域:区域0(EG2、S5);13 .要求业务网段中不出现协议报

5、文;要求所有路由协议都发布具体网段;为了管理方便,需要发布Loopback地址;14 .优化OSPF相关配置,以尽量加快OSPF收敛;重发布路由进OSPF中使用类型1;15 .总部与分校部署IPV6网络实现总分机构内网IPV6终端可自动从网关处获取地址;16 .S3和S4上配置VRRPforIPv6,实现主机的IPv6网关冗余;VRRP与MSTP的主备状态与IPV4网络一致;17 .驻外办事处内网均部署OSPFV3协议,进程号10,区域号为0;18 .驻外办事处间S6/S7通过Gre隧道实现办事处间局域网IPV6终端互联互通,且隧道内运行0SPFV3协议;19 .驻外办事处间部署IPV6网络实

6、现办事处间IPV6业务终端互联互通,地址规划如表2:表2IPV6地址规划表设备接口IPV6地址VRRP组号虚拟IPS3VLANlO2001:192:10:252/64102001:192:10:254/64VLAN202001:192:20:252/64202001:192:20:254/64VLN302001:192:30::252/64302001:192:30:254/64VLAN402001:192:40:252/64402001:192:40:254/64S4VLANlO2001:192:10:253/64102001:192:10:254/64VLAN202001:192:20::

7、253/64202001:192:20:254/64VLN302001:192:30::253/64302001:192:30:254/64VLAN402001:192:40:253/64402001:192:40:254/64S5VLANlO2001:194:10:254/64VLAN202001:194:20::254/64VLN302001:194:30::254/64VLAN402001:194:40:254/64S6VLANlO2001:195:10:254/64VLAN202001:195:20:254/64TunnelO2001:193:10:253/64S7VLANlO2001

8、:196:10:254/64VLAN202001:196:20::254/64TunnelO2001:193:10:254/6420 .RI、R2、R3部署IGP使用OSPF动态路由实现直连网段互联互通;21 .S6、S7关于IGP协议只维护直连路由,不使用任何路由协议;22 .RkR2及R2、R3间部署IBGP,AS号为100,使用LoOPbaCk接口建立Peer;部署R2作为RI与R3的路由反射器RR;23 .RkS6部署EBGP,AS号为110,使用直连接口建立Peer;R3、S7部署EBGP,AS号为120,使用直连接口建立Peer;24 .办事处业务网段通告至二级运营商的路由条目只有

9、一条汇总后的B段路由,且保证汇总后路径信息不丢失;25 .二级运营商通告宽带业务接入网段至办事处,Rl处以汇总B段静态路由的方式进行发布;26 .北京分校不同业务部门对于上海与杭州驻外办事处有业务互访需求,具体要求如下:分校内网VLANlO终端通过Rl服务节点中转访问上海办事处;分校内网VLAN40终端通过R3服务节点中转访问杭州办事处;当EG2与RI、R3服务节点间链路失效时,可自动切换到R2服务节点进行转发;ROUte-InaP策略名为FenIiu;分校VLANlo流量由AeLloI(编号101)来定义;分校VLAN40流量由CL102(编号102)来定义;27 .为加快广域网线路异常时策

10、略路由可快速收敛转发,为此部署TraCk检测,编号TraCk1,Track2,TraCk3分别检测本端广域网联通,电信,教育网接口状态,一旦接口协议状态为DOWN即刻进行切换;28 .考虑到数据分流及负载均衡的目的,具体要求如下:可通过修改OSPF路由CoST达到分流的目的,且其值必须为5或10;本部有线IPV4用户与互联网互通主路径规划为:S3-EGl;本部无线IPV4用户与互联网互通主路径规划为:AC2-S4-EGl;主链路故障时可无缝切换到多条备用链路上;29 .二级运营商R3服务节点在G0/0接口做流量监管,上行报文流量不能超过IOMbPs,Burstnormal为IMbytes,bu

11、rst-max为2Mbytes如果超过流量限制则将违规报文丢弃。(三)无线网络配置集团企业广州分部医学院需要部署Wi-Fi网络,购置网络设备的预算为12万,除卫生间、楼梯间和电梯区域无需覆盖,其它都需重点覆盖。平面布局如图1所示。I37OO9100在注:单位:米 增厚:200Bin楼高3米图1平面布局图1 .绘制AP点位图(包括:AP型号、编号、信道等信息,其中信道采用2.4G的1、6、11三个信道进行规划,卫生间、楼梯和电梯区域无须覆盖);2 .使用无线地勘软件,输出AP点位图的2.4G频道的信号仿真热图(仿真信号强度要求大于-65db);3 .输出该无线网络工程项目设备的预算表,网络设备型

12、号和价格依据表3;表3无线产品价格表产品型号产品特征传输速率(2.4G/最大)推荐/最大带点数功率价格(元)API双频双流300M/1.167G32/256100mw6000AP2双频双流300M/600M32/256100mw11000AP3单频单流150M12/3260mw2500线缆110米馈线N/AN/AN/A1600线缆215米馈线N/AN/AN/A2400天线双频单流/单频单流N/AN/AN/A500Switch24口POE交换机N/AN/A240w15000AC无线控制器6*1OOOM32/20040w500004 .使用ACl和AC2作为总部无线用户和无线AP的DHCP服务器,

13、使用S5作为分校无线用户和无线AP的DHCP服务器;5 .创建总部内网SSID为RUijie-BX_XX(XX现场提供),WLANID为1,AP-Group为BX,本部内网无线用户关联SSID后可自动获取地址;6 .总部AC2为主用,ACI为备用。AP与AC1、AC2均建立隧道,当AP与AC2失去连接时能无缝切换至ACl并提供服务;7 .AP3使用无线AP胖模式,以透明模式进行部署,S5部署DHCP服务为无线终端及AP分配地址,且AP每次均获取地址均为194.1.20.2;网络系统管理赛项模块A:网络构建4/98 .AP3创建SSID(WLAN-1DD为RUijie-BJ_XX_1(XX现场提

14、供),分校内网无线用户关联SSID后可自动获取分校VLAN30网段地址;9 .AP3创建SSID(WLAN-ID2)为RUijie-BJ_XX_2(XX现场提供),分校内网无线用户关联SSID后可自动获取分校VLAN40网段地址;10 .总部无线用户接入无线网络时需要采用WPA2加密方式,加密密码为XX(现场提供);11 .为了防御无线局域网ARP欺骗影响用户上网体验,总部配置无线环境ARP欺骗防御功能;12 .要求总部内网无线网络启用本地转发模式;13 .为了保障总部每个用户的无线体验,针对WLANID1下的每个用户的下行平均速率为800KBs,突发速率为1600KBs;14 .总部每AP最大带点人数为45人;15 .总部设置用户最小接入信号强度为-65dbm;16 .总部关闭低速率(llbgIM、2M、5M,Ila6M、9M)应用接入。(四)出口网络配置1 .出口网关上进行NAT配置实现本部与分校的所有用户均可访问互联网,通过NAPT方式将内网用户IP地址转换到互联网接口上,同时总部用户仅可在周一到周五工作时间09:00-17:00(命名为Work)访问互联网;2 .在本部EGl上配置,使本部核心交换S4(11.L0.34)设备的SSH服务可以通过互联网被访问,将其地址映射至联通线路上,映射地址为20.1.0.2;3 .本部内网主机

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 活动策划

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!