- 博客(83)
- 收藏
- 关注
原创 2023年全国职业院校技能大赛网络建设与运维赛项样题(一)解析
随着企业数字化转型工作进一步推进,为持续优化运营创新,充 分激活数据要素潜能,为社会创造更多价值,集团决定在总公司建立 两个数据中心,在某省建立异地灾备数据中心,以达到快速、可靠交 换数据,增强业务部署弹性的目的,完成向两地三中心整体战略架构 演进,更好的服务于公司客户。承载二层业务的只有一条裸光缆通道,配置相关技术,方便后续链路扩容与冗余备份,编号为 1, 用 LACP 协议,SW1 为 active,SW2 为 passive;配置域 md5 认证和接口 md5 认证, 密码均为 Key-1122。
2025-06-09 09:14:31
1068
29
原创 湖南省网络建设与运维赛项竞赛规程及样题
IPv6 地址 池名称分别为 Poolv6-Vlan11、Poolv6-Vlan21、Poolv6-Vlan130、Poolv6-Vlan140、 Poolv6-Vlan150,IPv6 地址池用网络前缀表示,排除网关,DNS 为 2400:3200::1。RT2 的 RD 值为 2:2。(1)SW1、SW2、SW3、RT1、RT2、FW1 之间 OSPFv2 和 OSPFv3 协议,进程 1,区 域 0,分别发布 loopback1 地址路由和产品路由,FW1 通告 type1 默认路由。
2025-06-09 09:08:52
772
2
原创 2024年陕西省职业院校技能大赛网络建设与运维样卷
复制“计算机”证书模板,名称为“计算机副本”,申请并颁发一张供windows服务器使用的证书,证书友好名称为pc,(将证书导入到需要证书的windows服务器),证书信息:证书有效期=5年,公用名=skills.lan,国家=CN,省=Beijing,城市=Beijing,组织=skills,组织单位=system,使用者可选名称=*.skills.lan和skills.lan。创建认证用户为UserSkills,采用aes算法进行加密,密钥为Key-1122,哈希算法为sha,密钥为Key-1122;
2025-06-05 08:34:39
910
32
原创 Linux服务配置练习
新建2个ftp账户,ftp1,ftp2,ftp的目录为/var/ftp 要求ftp1账户可以上传,也可以下载,最大传输速率为500k,ftp2的最大传输速率为200k,匿名用户可以登录ftp,其目录为/var/ftpniming,但是只能查看不能下载。复制test用户数据到/tmp/test/目录中;在根目录下新建目录public_smb,将其共享,共享名为gongxiang,创建用户guesttt,此用户不具有登陆系统功能,允许所有用户访问public_smb,具有读取和写入权限,
2025-06-05 08:34:19
904
8
原创 Linux的IPv6配置方法
注: 第4个Interface端口的地址设为2001:250:6c01:100::2,这种配置的时候,一般指定为实际存在的Interface号,如果只有一块网卡的话,应该是4号Interface。Interface 4 是本地的实际端口,其他三个都是虚拟端口,值得注意的是 Interface 2 ,它是 Auto-Tunnel 的端口,在接入配置中我们要用到。如果乌龟不动,说明你走的还是IPV4网络。为本机配置路由: ipv6 rtu ::/0 4/2001:250:6c01:100::1。
2025-06-04 07:23:25
801
10
原创 山西省第十八届职业院校技能大赛 网络建设与运维赛项 样题
containerd。OSPF 区域,其中 ISP_RT 和 ISP_SW 为区域 0;3.设置 ISP_RT 为 NTP 服务器,SX_RT、SH_FW、BJ_SW 与 ISP_RT 进行时间。(5)配置 network150,SSID 为 XX_5.0G(XX 为工位号),绑定 vlan150,个类型为nodeport的service,port为80,targetPort 为80,nodePort。BJ_SW为BJ办事处,ISP_RT和SX_SW模拟ISP_SW为Internet区域,Server1。
2025-06-04 07:22:59
643
4
原创 DNS服务
在我们访问WEB的时候,发现有的网站打开的速度非常快,有的网站打开的非常慢,这是为什么呢?如果主机所询问的本地域名服务器不知道被查询的域名的IP地址,那本地 DNS就会扮演DNS客户的角色,去代理原客户去帮忙找根域名服务器发出请求,递归即递给服务器,所有操作都有服务器来完成。辅助DNS是从主DNS拉取区域数据库文件的的,当主DNS解析的域名对应的区域数据库文件发生变化,辅助就会去找主DNS拉取新的区域数据库文件,保证和主的解析一致,而且是自动的不需要人为干预的,确保了主从DNS的区域数据库文件的一致性。
2025-06-03 07:15:51
338
4
原创 DHCP应用
自然其他DHCP Server也能收到广播,确认不从自己这里拿IP信息后,会将上步从IP池中拿出来的IP在释放到池中,以便别人使用。体验了DHCP服务器给大家带来的方便后,我们工作轻松了很多,但是随着时间的推移,突然有这么一个问题急需你解决,由于公司的发展壮大,公司人员数量越来越多,公司一个网段的IP无法满足日常使用,所以又加了一个网段。DHCP的作者在写DHCP的时候也想到了这个问题,提出了保留IP的概念,就是将某些IP保留,然后服务器来获得IP的时候,根据其MAC地址做匹配,将对应的IP分给它即可。
2025-06-02 07:06:46
519
6
原创 交换机常见蠕虫病毒介绍
为了尽量减少蠕虫病毒在网络上的传播,现在常常配置ACL,把已知的蠕虫病毒常用的一些端口给封掉,可参考下面的配置,但需要注意的是,因为有些端口和一些网络游戏的端口是相同的,可能会导致一些游戏玩不起来,因此需要根据情况,把某些端口还是要打开。针对这些查点,采取的措施就是使用安全的。5.保护防火墙,比如CheckPoint的Firewall-1在256,257,258TCP端口上监听,Microsoft的Proxy Server在1080和1745 TCP端口上监听,使用扫描程序发现这些防火墙就很容易了。
2025-05-26 06:30:46
867
26
原创 2022年武汉市中等职业学校技能大赛“网络搭建与应用”
LAN、STP、RSTP、MSTP、802.1X、ARP、 交换机虚拟化、交换安全、端口聚合、 端口镜像、VRRP、VRRP V3、IPV6、 PBR、IPv6 PBR、ACL、DHCPV6、DHCP Snooping、QOS、 BFD、Keepalive gateway、基于流的重定向等。比赛过程中,要求团队选手合理的安排工作流程、按照题目要求规划网络实施方案,完成设备连接、配置与测试网络设备、设置云平台虚拟化主机、安装配置操作系统、部署安全策略等,完成网络搭建与应用整体工作项目实施。
2025-05-26 06:30:16
603
23
原创 Lookback端口的作用
环回口的特点是稳定,不存在故障的可能性,比如你的路由器有多个接口连接到网络,为了安全起见你只允许一个接口的IP地址可以被telnet,而正好该接口出现了故障,这时你就无法登录到该路由器了,而如果你用了环回口作为telnet的管理地址,只要你还有一个物理接口正常连接到网络,那么你都能登录到该路由器,当然前提是你把环回口的路由宣告到了网络。是一个完全以软件指定的逻辑上的一个端口,它最大的特点就是可以支持所有的平台,并且状态始终UP(开启的),根据它的这个特点,我们把它应用在许多地方。
2025-05-12 10:42:26
1290
84
原创 蜜罐技术简介
DTK(DeceptionToolkit) 由FredChoen用Perl语言编写的一组源代码公开的脚本程序,采用服务仿真技术,是最早出现的一种欺骗系统,它可以在几分钟内部署一系列的陷阱,以显著提高攻击代价,同时降低防御成本,欺骗自动攻击程序,使其无效。据分析的主要来源,通过对捕获到的日志的分析,发现入侵者的攻击方法、攻击目的、攻击技术和所使用的攻击工具。它用真实的或虚拟的系统模拟一个或多个易受攻击的主机,给入侵者提供一个容易攻击的目标,蜜罐的核心技术一般包括数据捕获技术,数据控制技术以及数据分析技术。
2025-05-12 10:41:29
500
36
原创 VSF操作
VSF就是将多台设备通过VSF口连接起来形成一台虚拟的逻辑设备。用户对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。传统的园区和数据中心网络是使用多层网络拓扑结构设计的,如图1-1所示。这些网络类型有以下缺点:(1)网络和服务器复杂,从而导致运营效率低、运营开支高。(2)无状态的网络级故障切换会延长应用恢复时间和业务中断时间。(3)使用率低下的资源降低了投资回报(ROI),提高了资本开支。图1-1传统的企业网为了解决这些问题,出现了VSF。
2025-04-23 11:08:24
1160
102
原创 2022年职业院校技能大赛“网络搭建与应用”赛项竞赛试题解析
RT-1_config#route-map ser 10 permit #设置路由策略 RT-1_config_route_map#match ip address prefix-list wx #绑定前缀列表 RT-1_config_route_map#set local-preference 200 #更改属性 RT-1_config#router bgp 62021 #进入BGP配置模式。2个用户网段对应的DHCP地址池名字分别为FB-11、FB-21,租期为4小时,DNS地址均8.8.8.8。
2025-04-23 09:50:45
1171
50
原创 全国职业院校技能大赛 网络建设与运维样题解析
2023 年随着企业数字化转型工作进一步推进,为持续优化运营 创新,充分激活数据要素潜能,为社会创造更多价值,集团决定在北 京 建立两个数据中心,在贵州建立异地灾备数据中心,以达到快速、 可 靠交换数据,增强业务部署弹性的目的,完成向两地三中心整体战 略架构演进,更好的服务于公司客户。.请根据大赛所提供的竞赛环境,检查所列的硬件设备、软件清 单、材料清单是否齐全,计算机设备是否能正常使用。.竞赛完成后,竞赛设备、软件和赛题请保留在座位上,禁止将 竞赛所用的所有物品(包括试卷等)带离赛场。
2025-03-31 08:34:14
4946
101
原创 密码认证协议----pap
PAP是通过发送用户名和密码进行匹配,我们就必须使用这条命令,并且这个用户名和密码可以通过抓包软件抓到,是明文传输的CHAP的认证过程(单向认证,R2为服务器端,R1为客户端R2首先发一个挑战包给R1,包的内容包括:01(标识符,表示挑战分组)+ID(序列号)随机数自己的用户名(R2R1接收到这个包后,将挑战包的用户名(R2),随机数,ID和本地数据库的密码gairuhe进行计算,得出MD5的值,然后发送给R2。这个回应的分组包括:02(回应标识符)+ID(和。
2025-03-31 08:33:52
902
44
原创 RG-S3760应用协议配置
S3760(config-if)#switchport access vlan 3 ----设置f0/3 口属于VLAN3。S3760(config-vlan)#exit ----退回到全局配置模式下。S3760(config-vlan)#exit ----退回到全局配置模式下。S3760(config)#int vlan 3 ----进入配置VLAN3。S3760(config-if)#exit ----退回到全局配置模式下。S3760(config-if)#exit ----退回到全局配置模式下。
2025-03-19 09:57:57
1190
81
原创 我的创作纪念日——成为创作者的第128天
后来老师对我们说可以在自己学习的时候在CSDN将自己学到的知识写出来,慢慢记录主机成长过程,就这样我开始将自己学习到的东西写成文章,发布出去,就这样我称为了一个创作者。我认为我写的最好的代码是我自己完成的第一套赛题的答案,那是我第一次将所发布的赛题答案分享出来,那是我觉得最好的代码,因为它给了我将自己所写的答案分享出来的勇气。创作,于我而言,早就已经融入了我生活的每一个角落,成为不可或缺的一部分。1.知识的深化:通过撰写文章和分享经验,在学习和整理信息的过程中,对自己所学技术有了更深入的理解。
2025-03-19 09:43:45
301
18
原创 神码AC-AP无线部署
交换机设置!!vlan 1;10;20;100!Interface Ethernet1/0/1 (与AP相连接口)!Interface Ethernet1/0/2 (与AC相连接口)本地VLAN改为AP对应VLAN!!!!ip route1.1.1.1/32100.1.1.1(配置到达AC的路由)!AC配置。
2025-03-04 19:57:35
1229
98
原创 域名的解析与转发
什么是域名解析?域名解析就是域名到IP地址的转换过程。IP地址是网路上标识您站点的数字地址,为了简单好记,采用域名来代替ip地址标识站点地址。域名的解析工作由DNS服务器完成。什么是泛域名解析?
2025-03-04 19:54:01
1180
48
原创 OSPF协议五种网络类型中DR和BDR选举说明
凡是“Point-to系列”(包括to-point,to-multipoint,to-multipoint nonbroadcast)均不需要选举DR/BDR,在Hub-and-Spoke这种星型拓扑中建议使用“Point-to系列”模式。2. 凡是“Broadcast系列”(包括broadcast,non-broadcast),不管加不加non,多少都是广播型链路的翻版,需要选举DR/BDR。
2025-02-18 21:13:50
1422
33
原创 2023年“网络建设与运维”赛题解析
启端口安全功能,只允许的最大安全MAC地址数为10,当超过设定MAC地址数量的最大值,不学习新的MAC、丢弃数据包、发snmp trap、同时在syslog日志中记录,端口的老化定时器到期后,在老化周期中没有流量的部分表项老化,有流量的部分依旧保留,恢复时间为10分钟;RT1配置offset值为3的路由策略,实现RT1-S1/0_RT2-S1/1为主链路,RT1-S1/1_RT2-S1/0为备份链路,ipv4的ACL名称为AclRIP,ipv6的ACL名称为AclRIPng。在SW-3的E1/0/1-3;
2025-01-24 19:37:43
6714
35
原创 PBR(策略路由)的几种使用方式
PBR(策略路由)以前是CISCO用来丢弃报文的一个主要手段。比如:设置set interface null 0,按CISCO说法这样会比ACL的deny要节省一些开销。注:PBR(策略路由)以前是CISCO用来丢弃报文的一个主要手段。比如:设置set interface null 0,按CISCO说法这样会比ACL的deny要节省一些开销。这里我提醒:no ip unreachable //加入这个命令这样避免因为丢弃大量的报文而导致很多ICMP的不可达消息返回。
2025-01-14 08:31:17
1928
25
原创 TCP/UDP/IP报文大小
不同的抓包程序和设备驱动程序所处的优先层次可能不同,抓包程序的优先级可能比设备驱动程序更高,也就是说,我们的抓包程序可能在设备驱动程序还没有填充不到64字节的帧的时候,抓包程序已经捕获了数据。中的概念,需要在 网卡中设置 的,如果IP层有一个数据报要传,而且数据的长度比链路层的MTU还大,那么IP层就需要进行分片(fragmentation),把数据报分成若干片,这样每一片都小于MTU。MTU值越大,封包就越大,理论上可增加传送速率,但 MTU值又不能设得太大,因为封包太大,传送时出现错误的机会大增。
2025-01-13 07:49:13
1870
28
原创 ssl与ipsec的区别
ssl是一种安全协议,可通过Internet安全地发送信息,而ipsec即Internet协议安全性,是为Internet协议提供安全性的一组协议。
2025-01-10 09:00:00
3246
28
原创 基于访问表的安全防范策略
本文将以Cisco2621路由器为例,详细介绍将一台路由器配置为堡垒路由器的实现方法,使之成为校园网抵御外部攻击的第一道安全屏障。
2025-01-09 12:30:00
2046
18
原创 NAT 地址转换详解
NAT(Network Address Translation,网络地址转换)是将IP 数据报头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭。说明:私有 IP 地址是指内部网络或主机的IP 地址,公有IP 地址是指在因特网上全球唯一的IP 地址。
2025-01-09 07:02:19
1602
12
原创 神州数码交换机和路由器命令总结
1. 路由器telneta) //进入全局配置模式b)config tc) enable password 0 [密码]e) Password 0 [密码]2. Login路由器weba) //先建立 用户 密码(特权模式 aaa 建用户)b) ip http server enable 开启WEB管理c)Ip http port 80 //开启web端口为803. 路由器广域网HDLC封装配置4. 路由器广域网PPP封装配置。
2025-01-08 07:01:49
2098
33
原创 交换机划分Vlan配置
某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。标准以太网帧就是不加tag的普通ethernet帧,普通PC机的网卡是可以识别这样的报文进行通讯;tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头;一般来说这样的报文普通PC机的网卡是不能识别的。带802.1Q的帧即VLAN TAG帧。
2025-01-07 18:28:32
1271
18
原创 无线配置实验
先把路由器配置好!Server端(R2)的配置:Router>enServer#ISP端(R1)的配置:Router〉en无线路由器配置。
2025-01-07 06:46:36
484
14
原创 神州数码无线控制器配置及安全
/如果输入option 43 hex 0104C0A80AFE之前AP已经获取到IP地址,需要让AP重新获取IP地址,才可获取到AC地址。拔掉AP的网线,在特权模式下输入。AP 的MAC地址在AP反面,条形码处,也可通过show ip dhcp binding查看到已获取到ip的MAC地址,show ARP 可能不会显示。设置新SSID,不进行认证加密,最多可以接入10个用户,用户之间相互隔离,并对GUEST网络进行流控,上行1M,下行2M。//使能/关闭报告用管理的SSID检测伪装管理AP。
2025-01-06 06:52:00
1914
18
原创 QoS质量配置
本文阐述什么是服务质量(Quality of Service,简写为 QoS),以及使服务质量得到具体 体现的服务模型。另外介绍 QoS 的各种排队算法。
2025-01-05 14:15:07
1602
16
原创 广域网连接PPP
PPP协议是一种应用广泛的点到点链路协议,主要用于点到点连接的路由器间的通信。PPP协议既可以用于同步通信,也可以用于异步通信,本部分只讨论同步接口上的PPP配置。锐捷路由器的同步串行口默认封装Cisco HDLC,所以当把锐捷路由器和不支持Cisco HDLC的路由器相连时,通常采用PPP协议。
2025-01-04 13:05:45
1234
14
原创 交换机的端口聚合配置
Switch(config)#int port-channel 1 //进入该聚合端口port-channel 1配置模式。Switch(config-if-range)#channel-group 1 mode on //加入链路组1并开启。Switch(config-if-range)#channel-group 1 mode on //加入链路组1并开启。Switch(config)#interface range f0/1-2 //进入端口范围f0/1-2。
2025-01-03 14:52:46
1623
10
原创 路由器上配置DHCP
network 192.168.11.0 255.255.255.0 //动态分配192.168.11.0/24这个网段内的IP地址。network 192.168.10.0 255.255.255.0 //动态分配192.168.10.0/24这个网段内的IP地址。ip helper-address 12.1.1.1 //配置辅助寻址,指向DHCP服务器的地址,即路由器R1的IP地址。ip dhcp pool zhulou //配置主楼DHCP地址池。R2配置(配置DHCP中继)
2025-01-03 07:54:37
1275
6
原创 网络端口地址转换NAPT配置
ip nat inside source list 1 pool 5ijsj overload (无overload表示多对多,有overload表示多对一) //把允许被NAT的ACL1和地址池5ijsj关联起来,这里的overload是超载的意思,尤其在内网上网主机多于地址池中合法IP地址的时候(多对一),这个关键字不能忘。你是某公司的网络管理员,公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公司IP地址,配置实现全公司的主机都能访问外网。Server-PT 1台;
2025-01-02 07:11:28
911
9
原创 2022年“网络搭建与应用”正式赛题解析
RT1配置offset值为3的路由策略,实现RT1-S1/0_RT2-S1/1为主链路, RT1-S1/1_RT2-S1/0为备份链路,ipv4的ACL名称为AclRIP,ipv6的ACL名称为AclRIPng。2.SW1、SW2、SW3启用MSTP,实现网络二层负载均衡和冗余备份,创建实例 Instance10和Instance20,名称为SKILLS,修订版本为1,其中Instance10关联vlan60和vlan70,Instance20关联vlan80和vlan90。RT2的RD值为2:2。
2025-01-01 14:18:29
1914
8
全国职业院校技能大赛网络搭建与应用竞赛试题详解
2024-12-28
企业网络搭建及应用竞赛模拟答题卡-网络配置与安全管理方案
2024-12-28
2019年江西省职业院校技能大赛网络搭建与应用竞赛方案
2024-12-27
2023年江苏省中职网络搭建与应用大赛网络环境及IP规划方案
2024-12-26
2020年江西省赛中职网络搭建与应用竞赛样题
2024-12-26
2020年山东省职业院校技能大赛网络搭建与应用赛题
2024-12-25
云实训平台Windows与Linux环境下多服务器配置及服务部署实践
2024-12-25
2018年全国职业院校技能大赛网络搭建与应用竞赛主要网络环境配置说明
2024-12-24
2022年江苏省职业院校技能大赛中职网络搭建与应用赛项公开赛卷技能要求
2024-12-24
2022-2023年度广东省职校信息安全管理与评估竞赛试题解析
2024-12-23
全国职业院校技能大赛网络建设与运维规程
2024-12-23
2025年河北省中职组网络建设与运维竞赛样题解析
2024-12-21
2021年云南省职业院校技能大赛网络搭建与应用竞赛试题
2024-12-20
2021年山东省职业技能大赛中职组网络搭建与应用赛项试题解析
2024-12-20
2021年广东省职业院校技能大赛网络搭建与应用竞赛题解
2024-12-19
2022安徽省中职组网络搭建与应用技能大赛规程
2024-12-16
2022年中职组‘网络安全’赛项宜昌市竞赛任务书-技术详情
2024-12-16
2021年河南省中等职业教育技能大赛-网络搭建与应用项目比赛试题
2024-12-15
山东省职业院校技能大赛中职组网络建设与运维赛项技术文档
2025-06-03
iSCSI配置详解:Windows环境下服务器角色部署与iSCSI服务实现
2025-03-22
组策略综合练习与解析:涵盖运维及网络系统管理国赛题目详解及应用场景
2025-03-19
Samba服务配置详解:实现Linux与Windows间高效文件共享的技术指导
2025-03-17
网络建设与运维竞赛:全国职业院校技能大赛网络建设与运维赛题库解析与实践
2025-01-09
2025年河北网络设备配置指南:IP地址、VLAN划分、OSPF与BGP路由及无线部署技术方案
2025-01-07
2023年江苏省中职网络搭建与应用技能大赛赛项技能要求详析
2025-01-06
网络工程领域竞赛试题:网络搭建与应用的技术实战项目
2025-01-03
湖南网络建设与运维技能竞赛规程及内容详解
2024-12-31
江西省职业院校技能大赛‘网络搭建与应用’赛项任务书详解
2024-12-30
2021年全国职业院校技能大赛网络系统管理项目真题解析-含PDF转换技巧
2024-12-28
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人