全国职业院校技能大赛
网络搭建与应用赛项
《项目实施总结报告》
- 整体项目概况
某集团公司原在北京建立了总公司,后在成都建立了分公司,又在广东设立了一个办事处。集团设有营销、产品、法务、财务、人力 5个部门,统一进行IP及业务资源的规划和分配,全网采用OSPF和BGP路由协议进行互联互通。
上半年公司规模依然保持快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定在北京建立两个数据中心及业务服务平台、在贵州建立异地灾备数据中心,以达到快速、可靠交换数据,以及增强业务部署弹性的目的,完成向两地三中心整体战略架构演进,更好的服务于公司客户。
主要网络结构由三台交换机、两台防火墙、两台路由器、一台无线控制器、一台AP和服务器等设备组成
网络搭建与安全部署项目分为网络布线与基础连接、交换配置与调试、路由配置与调试、无线配置、安全策略配置、业务选路与组播配置
服务器配置及应用项目分为云实训平台设置、Windows服务配置、Linux服务配置
网络搭建与安全部署项目
- 实施内容
- 网络布线与基础连接
- 交换配置与调试
- 路由配置与调试
- 无线配置
- 安全策略配置
- 业务选路与组播配置
- 工作结果
一、网络布线与基础连接
1.截取 2 根适当长度的双绞线,两端制作标签,穿过线管,一端,根据“PC1、PC2配线点连线对应关系表“的要求,端接在配线架的相应端口上;另一端接上 RJ45 模块,安装上信息点面板,并标注标签,通过扎带合理固定。
2.截取适当长度和数量的双绞线,端接水晶头(568B),制作网络跳线, 根据题目要求,链接网络信息点和相应计算机、插入相应设备的相关端口上;(包括设备与设备之间、设备与配线架之间);
3.全部设备互联互通
二、交换配置与调试
1.SW-1、SW-2、SW-3完成VLAN配置和端口分配。
2.SW-1、SW-2完成相关接口限制
3.SW-1、SW-2、SW-3完成裸光缆通道相关配置
4.SW-1、SW-2、SW-3完成配置简单网络管理协议
5.SW-3完成二层流量隔离、端口安全、CPU防护相关配置
6.SW-1、SW-3模拟为Internet交换机,实现与集团其它业务网段路由表隔离
7.SW-1、SW-2、SW-3完成lldp相关配置
三、路由配置与调试
1.SW-1、SW-2、SW-3、RT-1、FW-1、FW-2完成OSPF协议相关配置
2.SW-1、SW-2、SW-3、RT-1完成OSPFv3协议配置
3.SW-1、SW-2、SW-3、RT-1、RT-2完成BGP协议配置
4.SW-1、SW-2、SW-3完成业务选路,实现来回路径一致
四、无线配置
1.在AC上完成关联AP,查看是否成功管理
2.在AC上完成SSID相关配置
3.在AC上完成关联设备相关配置
五、安全策略配置
1.在FW-1、FW-2完成访问Internet和业务互访策略
2.在FW-1完成L2TP部署,实现远程用户通过拨号访问集团营销业务
3.在FW-1完成NAT配置和日志配置
4.在FW-2完成安全网关相关配置
六、业务选路与组播配置
1.在SW-1、SW-2、SW-3完成业务选路,实现主备链路相互备份
2.在SW-1营销业务到分公司无线业务途径设备开启组播完成相关配置,实现从无线业务部门可以通过组播播放SW-1串流出的视频
- 服务器配置及应用项目
- 实施内容
- 云实训平台设置
- Windows服务配置
三、Linux服务配置
- 工作结果
一、云实训平台设置
1.按照《网络环境》要求新建网络、新建云主机类型、新建虚拟主机,主机IP地址与《网络环境》中的一致、新建硬盘,并连接到虚拟主机。
二、Windows服务配置
(一)域服务配置
(二)Windows链路聚合配置
(三)Web服务配置
(四)WDS服务配置
(五)NLB服务配置
(六)故障转移群集配置
(七)虚拟化配置
三、Linux服务配置
(一)DNS服务和CA服务配置
(三)PXE服务配置
(四)NIS服务配置
(五)高可靠性配置
(六)LNMT服务配置
(七)虚拟化配置
- 项目实施总结与反思
请简述项目建设过程、反思实施目标是否达成的原因,以及注意事项和建议等。
时间:规划时间,做好配置,按步骤完成
拓扑:规划完整清晰的网络架构
清单:明确设备硬件清单
资源:对资源以最优方案划分
冗余:做好备份,应急方案