【题目】2023年全国职业院校技能大赛 GZ073 网络系统管理赛项赛题第2套A模块

2023年全国职业院校技能大赛

GZ073网络系统管理赛项

赛题第2套

模块A:网络构建

信息安全管理与评估 网络系统管理 网络搭建与应用 云计算 软件测试 移动应用开发等多个赛项技术支持
任务书,赛题,解析等资料,知识点培训服务
添加博主wx:liuliu5488233

在这里插入图片描述

任务描述

为了顺利实施陕西招财银行全省营业网点的网络改造,优化省行的网络,为其它区域的网络提供高效的保障服务,陕西招财银行同时针对各个分支行、网点的网络进行升级、改造和优化。

任务清单

(一)基础配置

  1. 根据附录1拓扑图及附录2地址规划表,配置设备接口信息。

  2. 交换机S7做密码恢复,新密码设置为admin1234。

  3. 在所有的网络设备上开启SSH服务,用户名密码分别为admin、admin1234。特权密码为admin1234。

  4. 交换设备上部署SNMP功能,主机172.16.0.254发送Trap消息版本采用V2C。读写的Community为“admin”。只读的Community为“public”。开启Trap消息通告。

(二)有线网络配置

  1. 在全网Trunk链路上做VLAN修剪。

  2. 在支行连接PC机端口上开启Portfast和BPDUguard防护功能。

  3. 支行接入交换机的连接终端的接口上检测到环路后,要求处理的方式为Shutdown-Port,实现防环保护。

  4. 一旦端口检测异常事件并进入Err-Disabled状态,设置300秒自动恢复机制(基于接口部署策略)。

  5. 在交换机S3、S4上配置DHCP中继功能,使得网络中的终端用户通过DHCP
    Relay方式获取IP地址。

  6. 在S1上搭建DHCP服务器,为网络中的无线AP设备提供管理地址(具体参数见IPv4地址分配表,共3个网段:192.1.10.0/24,192.1.50.0/24,192.1.60.0/24)。无线AP的地址租约为永久。无线网络中用户设备的租约为0.5天。

  7. 在S3和S4上配置VRRP,所配置的参数要求如表1所示。,在交换机S3、S4上设置各VRRP组中的高优先级设置为150,低优先级设置为120。

  8. 在S3与S4之间部署2条互联链路(Gi0/21、Gi0/22),并采取LACP动态聚合模式配置二层链路聚合。其它接口根据网络设备互联需要,进行静态链路聚合配置,生成聚合接口AG2。

表1 S3和S4的VRRP参数表

VLANVRRP备份组号(VRID)VRRP虚拟IP
VLAN1010192.1.10.254
VLAN5050192.1.50.254
VLAN6060192.1.60.254
VLAN100100192.1.100.254
  1. 在省行的核心区与业务区(S1、S2、S3、S4)中,部署OSPF
    100。使用单区域(区域0)部署。

  2. 在省行的互联区和各支行/网点(S1、S2、R1、R2、S7)连接上,部署OSPF
    200。使用多区域规划。其中,省行互联区(S1、S2、R1、R2)属于AREA
    0。龙首原支行(R1、R2、S7)属于AREA 1。

  3. 在省行业务区,要求VLAN100设备管理地址段不参与OSPF邻居建立。

  4. 在省行的业务区,要在交换机S3、S4的始发终端网段以及VLAN100设备管理地址段,均以重发布直连的方式注入路由。

  5. 优化OSPF相关配置,以尽量加快OSPF收敛。

  6. 重发布路由进OSPF中使用类型1。

  7. 在AC1和AC2之间通过静态路由,使用管理地址(VLAN
    100)分别与S3、S4交换机之间通信。

  8. 使用静态路由实现省行的外联区之间(EG1、S1、S2)通信。

  9. 使用静态路由第三方公司(EG2、AP3)之间通信。

  10. 使用静态路由Internet区域(EG1、R3、EG2)之间通信。

  11. 原生产网段(VLAN 410)、办公网段(VLAN
    460)需要与省行的业务区、生产办公区的业务互联互通,需要在交换机S7本地以Network发布明细路由。

  12. 各路由图以及连接的各接口中,凡是涉及COST值的调整,要求其值必须调整为5或10。

  13. 通过部署策略,使得生产网段的业务(VLAN 410-VLAN
    10)的主路径为S7-R1-S1-S3-VSU。办公网段的业务(VLAN 460-VLAN
    60)的主路径为S7-R2-S2-S4-VSU。并且要求来回路径一致。

  14. 配置省区业务区中的办公数据(VLAN
    60)访问Internet的路径为S4-S2-EG1。配置各支行/网点中的办公数据(VLAN
    460)访问Internet的路径为:S7-R2-S2-EG1。并且要求来回路径一致。

(三)无线网络配置

陕西招财银行的某局点银行实施无线覆盖工程,项目拟投入17.5万元(网络设备采购部分),项目要求办公区、办公室、会议厅、寝室、展厅均覆盖(不要求覆盖茶水间、洗手间),如图1所示。

在这里插入图片描述

图1 平面布局图

1.绘制AP点位图(包括:AP型号、编号、信道等信息,其中信道采用2.4G的1、6、11三个信道进行规划,洗手间、楼梯区域无须覆盖)。

2.使用无线地勘软件,输出AP点位图的2.4G频道的信号仿真热图(仿真信号强度要求大于-65db)。

3.根据表2无线产品价格表,制定该无线网络工程项目设备的预算表。

表2无线产品价格表

| 产品型号 | 产品特征 | 传输速率 | 推荐/最大带点数 | 功率 | 价格(元) |

(2.4G/最大)
AP1双频双流300M/1.167G32/256100mw6000
AP2双频双流300M/600M32/256100mw11000
AP3单频单流150M12/3260mw2500
线缆110米馈线N/AN/AN/A1600
线缆215米馈线N/AN/AN/A2400
天线双频单流/单频单流N/AN/AN/A500
Switch24口POE交换机N/AN/A240w15000
AC无线控制器6*1000M32/20040w50000
  1. 在省行的业务区中部署无线网络,无线网络架构采用FIT
    AP+AC的方案。区域内所有AP(AP1)都关联到双AC进行管理。

  2. 在省行的业务区中,配置S1交换机作为无线网络中用户(VLAN 60)和无线FIT
    AP(VLAN 50)的DHCP服务器。

  3. 在省行的业务区部署无线网络,设置内网中的SSID为Admin_SHYWQ_XX(XX现场提供)。WLANID为1。AP-GROUP为Admin_SHYWQ。内网中的无线用户在关联SSID后,可自动获取VLAN60地址,启用WEB认证方。

  4. 龙首原支行无线网络架构采用FIT
    AP+AC的方案,区域内所有AP(AP2)都关联到双AC进行管理。

  5. 龙首原支行使用S7交换机作为无线网络中用户(VLAN 460)和无线网络中的FIT
    AP(VLAN 450)设备的DHCP服务器。

  6. 在龙首原支行中配置内网的SSID为Admin_LSYZH_XX(XX现场提供)。WLANID为2。AP-GROUP为Admin_LSYZH。内网中的无线用户在关联到SSID后,可自动获取VLAN460地址,启用802.1X认证方式。

  7. 在无线网络中部署AC冗余,实现备份。其中,配置AC1为主用。配置AC2为备用。此外,AP与AC1、AC2之间均需要建立隧道,规划Fit
    AP与双AC的VLAN100设备管理地址建立隧道建立。

  8. 当AP与AC1失去连接时,能无缝切换至AC2。

  9. 第三方公司的AP3使用胖模式进行部署,具体要求如下所示。

  10. 配置AP3设备,使用透明模式传输。其中,管理地址为195.1.100.1/24。网关地址为195.1.100.254,网关部署在EG2上。

  11. 在AP3设备上,创建SSID(WLAN-ID
    3)为Admin-Fat_XX(备注:XX现场提供),保障内网中无线网络中的用户在关联SSID后,可自动获取
    195.1.60.0/24网段地址(DHCP部署在EG2上)。

  12. 认证服务器(IP:192.1.100.100)建立省行认证用户user1,user2,支行认证用户user3,user4分别对应WEB、DOT1X认证;

  13. 无线网络中的用户通过Fat
    AP方式接入无线网络时,采用WEB认证方式,认证用户名、密码为XX(现场提供)。

  14. 省行业务区AP(AP1)采用集中转发模式,各支行/网点AP(AP2)采用本地转发模式。

(四)出口网络配置

  1. 省行外联区出口网关EG1上进行NAT配置,实现省行业务区办公网络(VLAN 60、VLAN
    460),通过NAPT方式将内网IP地址转换到互联网接口上。其中,NAT地址池的地址为200.1.1.3/29-200.1.1.5/29。生产网络(VLAN
    10,VLAN 410)及其他地址均不允许访问互联网。

  2. 在第三方公司的出口网关EG2上,进行NAT部署,实现其无线网络中的用户能访问Internet。其中,NAT地址池与EG2的Gi0/4接口IP相同。

  3. 在网络安全出口设备EG1与EG2之间,启用GRE Over IPSec VPN嵌套功能。

  4. 配置IPSec使用静态点对点模式。esp传输模式封装协议。isakmp策略定义加密算法采用3des。散列算法采用md5。预共享密码为test。DH使用组2。转换集myset定义加密验证方式为esp-3des
    esp-md5-hmac,感兴趣流ACL编号为103,加密图定义为mymap。

(五)网络运维配置

  1. 完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控省行网络内所有设备(具体设备:S1-S6、EG1、R1、R2、AC1、AC2)。

  2. 通过运维平台将省行核心网的被监控设备纳入监控范围;通过拓扑配置功能,将省行核心网的网络拓扑配置到平台中。

  3. 将省行核心网S1、S2和省行外联区EG1的两条链路作为重点监测链路,纳入链路监控。

  4. 自定义监控大屏(名称:Chinaskills_network),将网络拓扑、设备运行状态(CPU使用率)、链路运行状态实时显示在大屏中。

(六)SDN网络配置

  1. SDN控制器登录地址:192.168.1.2/24,默认用户密码为admin/test@123。

  2. 使用S4/S5/S6构建SDN网络,S5/S6连接SDN控制器的6653端口。S5/S6所有业务流转发需经SDN控制器统一控制管理。

  3. 通过SDN控制器手工给S5下发一条流表项名称为drop的流表,执行动作为丢弃,并在交换机上查看流表,测试普通PC禁止ping通高性能PC。

  4. 通过SDN控制器流表管理实现PC1/PC2与省行各核心网段互联互通。

附录1:拓扑图

在这里插入图片描述

附录2:地址规划表

设备接口或VLANVLAN名称二层或三层规划说明
S1Gi0/1\10.1.3.1/30互联地址
Gi0/2\10.1.1.1/30互联地址
Gi0/3\10.1.1.5/30互联地址
Gi0/4\10.1.2.1/30互联地址
Gi0/5\10.1.2.5/30互联地址
Gi0/47-48 (AG1)\10.1.254.253/30OSPF100进程
Loopback 0\10.1.0.1/32——
S2Gi0/1\10.1.3.5/30互联地址
Gi0/2\10.1.1.9/30互联地址
Gi0/3\10.1.1.13/30互联地址
Gi0/4\10.1.2.9/30互联地址
Gi0/5\10.1.2.13/30互联地址
Gi0/47-48(AG1)\10.1.254.254/30OSPF100进程
Loopback 0\10.1.0.2/32——
S3VLAN 10Production192.1.10.252/24生产/有线用户地址
VLAN 50APManage_YWQ192.1.50.252/24业务区AP管理地址
VLAN 60Wireless192.1.60.252/24办公/无线用户地址
VLAN 100Manage192.1.100.252/24设备管理
Gi0/23\10.1.1.2/30互联地址
Gi0/24\10.1.1.10/30互联地址
Loopback 0\10.1.0.3/32——
S4VLAN 10Production192.1.10.253/24生产/有线用户地址
VLAN 50APManage_YWQ192.1.50.253/24业务区AP管理地址
VLAN 60Wireless192.1.60.253/24办公/无线用户地址
VLAN 100Manage192.1.100.253/24设备管理地址
Gi0/23\10.1.1.6/30互联地址
Gi0/24\10.1.1.14/30互联地址
Loopback 0\10.1.0.4/32——
S5VLAN 10ProductionGi1/0/6至 Gi1/0/20, Gi2/0/6至 Gi2/0/20生产/有线用户地址
Gi0/23SDN-Manage192.168.1.3SDN管理网段
S6VLAN 10ProductionGi1/0/6至 Gi1/0/20, Gi2/0/6至 Gi2/0/20生产/有线用户地址
Gi0/23SDN-Manage192.168.1.4SDN管理网段
AC1VLAN 100Manage192.1.100.2/24设备管理地址
Loopback 0\10.1.0.5/32——
AC2VLAN 100Manage192.1.100.3/24设备管理地址
Loopback 0\10.1.0.6/32——
R1Gi0/0\10.1.2.2/30互联地址
Gi0/1\10.1.2.10/30互联地址
Fa1/0\10.1.2.253/30互联地址
Fa1/1\10.1.2.21/30互联地址
Loopback 0\10.1.0.7/32——
R2Gi0/0\10.1.2.6/30互联地址
Gi0/1\10.1.2.14/30互联地址
Fa1/0\10.1.2.254/30互联地址
Fa1/1\10.1.2.25/30互联地址
Loopback 0\10.1.0.8/32——
S7Gi0/23\10.1.2.22/30互联地址
Gi0/24\10.1.2.26/30互联地址
VLAN 410Production194.1.10.254/24 G0/11-20生产/有线用户地址
VLAN 450APManage_YWQ194.1.50.254/24业务区AP管理地址
VLAN 460Wireless194.1.60.254/24办公/无线用户地址
Loopback 0\10.1.0.9/32——
EG1Gi0/1\10.1.3.2/30互联地址
Gi0/2\10.1.3.6/30互联地址
Gi0/4\200.1.1.2/29互联地址
Tunnel0\10.1.4.1/30GRE接口地址
Loopback 0\10.1.0.10/32——
R3Gi0/0\200.2.1.1/29互联地址
Gi0/1\200.1.1.1/29互联地址
Loopback 1\195.1.1.1/32——
EG2Gi0/1.60\195.1.60.254/24用户地址
Gi0/1.100\195.1.100.254/24AP管理地址
Gi0/4\200.2.1.2/29互联地址
Tunnel0\10.1.4.2/30GRE接口地址
Loopback 0\10.1.0.11/32——
Tunnel0\10.1.4.2/30GRE接口地址
Loopback 0\10.1.0.11/32——
  • 24
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
        本课程采用线上录播的形式授课,简短理论部分,着重实战操作。课程特色主要针对《2021全国职业院校技能大赛网络系统管理项目-模块B--样题1》做赛题分析并进行实操演练,由于作者本人工作时间受限本课程并未把整赛题做完,只完成了赛题要求的Dcserver之前的知识点讲解,若需要完整的赛题讲解,待作者抽出时间录制后,开创新课程。购买前需注意:若需要完整的赛题讲解请勿购买。      本课程针对全国高职院校技能大赛的《网络系统管理赛项进行赛题知识点做实战操作和理论剖析,具有非常有力的针对性,视频资源全程干货,不浪费一点备赛时间,可使新手简单入门。       在临近省赛之际,很多粉丝朋友希望作者把视频多放点出来,我只能把部分录制的视频按照199的价格给到有需要的你。这5个课时的价格,结合线下课程本人经过慎重考虑才定的。本想着此视频不收费,但是很多粉丝朋友不能接受,提到最多的是(付出了要有收获,不能白嫖)。        本视频资源供备赛选手做学习参考,望各参赛队取得好成绩。在日后的时间里我将多花时间精力到这块的视频录制工作中来,尽快把赛题的完整视频赶制出来。课程章节如下:1、win2019基础环境2、主备AD域与DNS配置3、WINS及DHCP安装与配置4、DCserver 设置相关安全策略5、DCserver文件共享

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值