【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建

2022 年全国职业院校技能大赛

网络系统管理赛项 模块 A:网络构建

在这里插入图片描述

目录

考试说明 … 3

任务描述 … 3

任务清单 … 3

(一)基础配置 … 3

(二)有线网络配置 … 4

(三)无线网络配置 … 5

(四)出口安全配置 … 7

附录 1:拓扑图 … 8

附录 2:地址规划表 … 9

附录 3:设备清单表 … 10

考试说明

1. 安全操作:竞赛过程安全操作,注意赛位电源线位置,操作时不要碰到,及时进行设备配置保存,以防误碰电缆导致设备断电配置丢失情况。

2. 竞赛成果物提交确认:评分将以各参赛队提交的竞赛提交物为主要评分依据。

请按照 U 盘中答题卡要求创建和编辑竞赛成果物,确保答题卡截图信息清晰完整,并在竞赛结束时提交,所有提交的内容必须按照“竞赛成果物提交要求”进行命名并签署《竞赛成果提交确认单》。

3. 离场要求:竞赛结束时,所有设备保持运行状态,不要拆掉网络连接。禁止将竞赛用的所有物品(包括试卷和草纸)带离赛场。

4. 竞赛成果提交物:请在 U 盘根目录建立“竞赛成果物”文件夹,文件夹中包含

以下内容:
网络构建答题卡.pdf
“设备配置”文件夹:文件夹内包含 4 个文本文档,按网络设备类型分别

存放交换、路由、无线、出口网关设备配置记录集,文件命名为:Switch.txt、Router.txt、Wireless.txt、EG.txt。

任务描述

集团公司业务不断发展壮大,满足公司业务发展需要,集团公司决定建设北京总部与各地分部的信息化网络。你做为网络工程师前往火星集团完成网络规划与建设任务,最终目标为:

1. 北京总部局域网内互联互通;
2. 各地分部局域网内互联互通;
3. 北京总部通过运营商专线业务与各分部间互联互通;
4. 各地分部通过运营商专线业务实现分部间互联互通;
5. 各地分部统一通过总部运营商宽带业务访问互联网资源;
6. 总部与分部间互访数据安全加密;
7. 分部与分部间互访数据安全加密。

任务清单

(一)基础配置

1.根据附录 1 拓扑图、附录 2 地址规划表及附录 3 设备清单表,完成设备连线及设备接口信息配置;
2.所有设备采用 SSH 认证,设定用户名:admin,密码:987321Aa,特权密码:Admin123!,密码呈现需加密;
3.S5 设备启用 SNMPv3 功能;用户名 Admin!@#(隶属组 test),认证方式为 sha2-256,认证密码为 Test!@#,加密算法为 aes128,加密密码为 Test$#@!;安全级别为认证加密模式 priv;用户 admin 对 MIB 具有读写权限;交换机能够主动向 SNMP 服务器172.16.0.254 发送验证加密的消息。

(二)有线网络配置

1.局域网二层网络部署 RSTP 防环协议;
2.局域网接入设备启用环路功能优化,规避不同设备间、同一设备不同端口、同一设备单一端口下的多种环路现象;检测到环路后处理方式 Shutdown-Port;
3.局域网接入设备启用安全优化功能,控制局域网二层广播传播范围;限制接入层终端设备间广播交互;
4.北京总部启用 VRRP 功能实现网关冗余备份的目的,其中 S1 为主设备,优先级255;S2 为备设备,优先级为 100;5.S1、S2 的 2 条互联链路(Gi0/7、Gi0/8),启用二层链路聚合,采取 LACP 动态聚合模式;
6.总部 R1 与分部 R2、R3 上启用 DHCP,为局域网 VLAN10、VLAN20 终端自动分配地址;
7.总部局域网内启用 DHCP 安全防护机制,通过硬件 IP/MAC 表项过滤匹配,保证动态环境下网关及终端主机安全;
8.分部局域网内启用 DHCP 安全防护机制,规避动态环境下用户私设 IP 地址;
9.联通运营商 S5/S6/S7 骨干网设备间启用 OSPF 路由协议,进程号 10,区域号 0;
10.联通运营商只维护宽带业务与专线业务网段,对于客户私有网段不做转发;
11.总部R1与分部R2、R3 上启用点到多点GRE隧道,隧道IP 地址段为10.5.1.0/24;
12.GRE 隧道内运行 OSPF 协议,实现总部与分部,分部与分部间局域网互联互通。其中总部 S1/S2/EG1/EG2/R1 局域网内启用 OSPF 路由协议,进程号 11,区域号 0;广州分部 R2 局域网内启用 OSPF 路由协议,进程号 12,区域号 0;上海分部 R3 局域网内启用 OSPF 路由协议,进程号 13,区域号 0;
13.Tunnel 0 隧道口调整 OSPF 网络类型使其可以完成分支机构间路由交互的同时自动优化下一跳的目的;
14.启用 IPSEC VPN 加密 GRE 隧道流量,对总部与分部,分部与分部间业务数据进行保护;规避报文分片导致的设备性能消耗,调整 IPSEC 隧道封装模式减小报文长度;
15.联通运营商、公司总部、各分支机构以 OSPF LSA5 OE1 的方式引入路由,并基于业务网段各自汇总发布 C 类路由(包含 VLAN10、VLAN20、宽带业务网段、专线业务网段);
16.路由策略部署中如若过滤非必须路由,策略名称定义为 filter;
17.禁止物理接口、SVI 接口及重发布中修改 OSPF cost 值;
18.网络正常时业务连通路径要求:总部访问互联网的主路径为:S1-EG1-S5-S6;总部访问分部的主路径为:S1-R1-(R2/R3);分部访问互联网的主路径为:(R2/R3)-R1-S1-EG1-S5-S6;要求来回数据一致;
19.网络异常时业务连通路径要求:EG1 宕机情况,总部访问互联网的路径切换为:S1-S2-EG2-S6-S5;S1/R1 间线路故障情况,总部访问分部的路径切换为:S1-S2-R1-(R2/R3)。

20.IPV6 网络建设要求:总部与各分部通过隧道口 Tunnel 1 口建立 IPV6 点到多点隧道,实现总部与分部间 VLAN20 IPV6 网段互联互通;总分部 VLAN20 IPV6 地址自行规划计算。隧道内启动静态路由协议;北京总部局域网S1/S2/R1间启用OSPFV3协议;总部 VLAN20 网段以 O 类路由引入,通过 cost 值修改(取值 5 或 10)实现S1 主转发 IPV6 终端业务数据;重发布路由采用 OE1 方式;总分部 VLAN20 终端使用无状态地址获取自动从网关获取 IPV6 前缀地址。

(三)无线网络配置

集团公司下光明医院门诊区近期拟升级院区无线网络,预算为 11.5 万元(网络设备采购部分)。医院网络和环境情况:楼层配线间位于卫生间外部走廊;所有科室均已部署了有线网络,有线网络部署在办工桌下方,其它区域没有有线网络;门诊区没有吊顶,原有监控网络和有线网络均通过 PVC 线槽铺设;门诊部的

平面布局如图 1 所示。
本次无线升级要求:实现医院办公场所及大厅走廊无线全覆盖(备注:不要求覆盖洗手间);医院采用了大量的医用设备,这些设备均通过 2.4G 频段接入(信道 1,6,11),要求信号强度大于 65db;就医群众采用 5G(信道 149,153,157,161)频段接入;无线网络施工可以利旧。
在这里插入图片描述

图 1 平面布局图

1.绘制 AP 点位图(包括:AP 型号、编号、信道等信息,卫生间、楼梯和电梯区域无须覆盖);
2.使用无线地勘软件,输出 AP 点位图的 2.4G 频道的信号仿真热图(仿真信号强度要求大于-65db);
3.输出该无线网络工程项目设备的预算表,网络设备型号和价格依据表 3;
表 3 无线产品价格表

产品型号产品特征传输速率 (2.4G/最大)推荐/最大 带点数功率价格 (元)
AP330-I双频双流300M/1.167G32/256100mw6000
AP220-E(M)-V3.0双频双流300M/600M32/256100mw11000
AP110-w单频单流150M12/3260mw2500
RG-Cab-SMA-10m10 米馈线N/AN/AN/A1600
RG-Cab-SMA-15m15 米馈线N/AN/AN/A2400
RG-IOA-2505-S1双频单流/单频单流N/AN/AN/A500
S2928G-24P24 口 POE 交换机N/AN/A240w15000
WS6008无线控制器6*1000M32/20040w50000

4.创建广州分部内网 SSID 为 Test-GZ_XX(XX 现场提供),WLAN ID 为 1,AP-Group为 GZ。创建上海分部内网 SSID 为 Test-SH_XX(XX 现场提供),WLAN ID 为 2,AP-Group 为 SH;创建北京总部内网 SSID 为 Test-BJ_XX(XX 现场提供),WLAN ID为 3,AP-Group 为 BJ;

5.AP 与 AC1、AC2 均建立隧道,当 AP 与主用 AC1 失去连接时能无缝切换至备用 AC2并提供服务。

6.要求无线网络均启用本地转发模式;

7.无线用户接入网络时需要采用 WPA2 加密方式,加密密码现场提供;

8.上海分部每个无线终端的下行平均速率为 800KB/s ,突发速率为 1600KB/s;

9.关闭低速率(11b/g 1M、2M、5M,11a 6M、9M)应用接入。

(四)出口安全配置

1.出口网关上进行NAT 配置实现总部与分部的所有终端均可访问互联网,通过NAPT方式将内网用户 IP 地址转换到互联网接口上。

2.针对 WEB 流量限速每 IP 500Kbps,WEB 总流量不超过 50Mbps(通道名称为 web);

3.基于网站访问、邮件收发、IM 聊天、论坛发帖、搜索引擎多应用启用审计功能;

4.周一到周五工作时间 09:00-17:00(命名为 work)阻断并审计 P2P 应用软件使用;

5.禁止局域网用户通过浏览器访问 http://15.1.1.2。

附录 1:拓扑图

在这里插入图片描述

附录 2:地址规划表

设备接口地址说明
EG1Gi0/110.1.1.1/30互联地址
Gi0/215.1.1.2/30互联地址
LoopBack 010.10.10.1/32Router ID
EG2Gi0/110.2.1.1/30互联地址
Gi0/226.1.1.2/30互联地址
LoopBack 010.10.10.2/32Router ID
R1Gi0/010.3.1.1/30 2001:10:3:1::1/64IPV6 对端地址:2001:10:3:1::2
Gi0/110.4.1.1/30 2001:10:4:1::1/64IPV6 对端地址:2001:10:4:1::2
Gi0/217.1.1.2/30互联地址
LoopBack 010.10.10.10/32Router ID
Tunnel 010.5.1.1/24互联地址
R2VLAN10172.16.2.1/25AP 管理
VLAN20172.16.2.254/25 X:Y:Z::254/64无线用户 IPV6 地址 XYZ 自行计算补充
Gi0/225.1.1.2/30互联地址
LoopBack 010.10.10.20/32Router ID
Tunnel 010.5.1.2/24互联地址
R3VLAN10172.16.3.1/25AP 管理
VLAN20172.16.3.254/25 X:Y:Z::254/64无线用户 IPV6 地址 XYZ 自行计算补充
Gi0/237.1.1.2/30互联地址
LoopBack 010.10.10.30/32Router ID
Tunnel 010.5.1.3/24互联地址
S5Te0/2756.1.1.1/30互联地址
LoopBack 010.10.10.5/32Router ID
LoopBack 120.10.10.5/32宽带业务网段
S6Te0/2756.1.1.2/30互联地址
Te0/2867.1.1.2/30互联地址
LoopBack 010.10.10.6/32Router ID
LoopBack 120.10.10.6/32宽带业务网段
S7Te0/2867.1.1.1/30互联地址
LoopBack 010.10.10.7/32Router ID
S1VLAN10172.16.1.1/25AP 管理
VLAN20172.16.1.254/25 X:Y:Z::254/64无线用户 IPV6 地址 XYZ 自行计算补充
-------------------------------------------------------------------------------------------
Vlan100172.16.100.254/24设备管理
LoopBack 010.10.10.100/32Router ID
S2VLAN10172.16.1.2/25AP 管理
VLAN20172.16.1.253/25 X:Y:Z::253/64无线用户 IPV6 地址 XYZ 自行计算补充
Vlan100172.16.100.253/24设备管理
LoopBack 010.10.10.200/32Router ID
AC1Vlan100172.16.100.1/24设备管理
AC2Vlan100172.16.100.2/24设备管理
S3Vlan100172.16.100.3/24设备管理
S4Vlan100172.16.100.4/24设备管理

附录 3:设备清单表

拓扑编号网络设备型号
S1RG-S5760C-48GT4XS-X
S2RG-S6000C-48GT4XS-E
S3RG-S2910-24GT4XS-E
S4RG-S5300-24GT4XS-E
S5RG-S5310-24GT4XS-E
S6RG-S5310-24GT4XS-E
S7RG-S5310-24GT4XS
R1RSR20-X-28
R2RSR20-X-28
R3RSR20-X-28
EG1RG-EG3210V2
EG2RG-EG2000F
AC1RG-WS6008
AC2RG-WS6008
AP1RG-AP850
AP2RG-AP520
AP3RG-AP520
EG1RG-EG3210V2
EG2RG-EG2000F
AC1RG-WS6008
AC2RG-WS6008
AP1RG-AP850
AP2RG-AP520
AP3RG-AP520

极安云科专注职业教育技能竞赛培训4年,包含信息安全管理与评估、网络系统管理、网络搭建等多个赛项各大CTF模块培训学习服务。本团队基于赛项知识点,提供完整全面的系统性理论教学与技能培训,成立至今持续优化教学资源与讲师结构,拥有丰富的职业教育经验,提供CTF赛事承办、理论讲解、技能教学等多种服务,通过校企合作、产教融合为院校与经济社会发展培养更多高素质应用型技能人才,推进学校高质量建设。
团队讲师由各赛项国赛选手、大厂在职专家等专业人才组成。
极安云科提供从0到1的竞赛知识点掌握方案,也可根据学生掌握情况定制专属学习计划。
截止2023年已帮助各大院校竞赛团队取得各省国家级奖项十余次,CTF赛事承办方案获采六次
获各省市院校一致好评与认可。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/479318.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

仿muduo库实现one thread one loop式并发服务器

文章目录 一、项目简介 二、项目整体认识 2、1 HTTP服务器 2、2 Reactor模型 三、预备知识 3、1 C11 中的 bind 3、2 简单的秒级定时任务实现 3、3 正则库的简单使用 3、4 通用类型any类型的实现 四、服务器功能模块划分与实现 4、1 Buffer模块 4、2 Socket模块 4、3 Channel模…

数据结构--树(二叉树)

定义 树的结点 如上图A的结点为2,B的结点为1,树的结点就是最多的那个,这棵树的结点就是3. 树的存储结构 树的存储结构可以是多样的 typedef struct BiTNode /* 结点结构 */ {DATATYPE data; /* 结点数据 */struct BiTNode *lchild,*rchi…

算法打卡Day14

今日任务: 1)104.二叉树的最大深度 2)559.n叉树的最大深度 3)111.二叉树的最小深度 4)222.完全二叉树的节点个数 104.二叉树的最大深度 题目链接:104. 二叉树的最大深度 - 力扣(LeetCode&#…

视频讲解|基于非对称纳什谈判的多微网电能共享运行优化策略

1 主要内容 该讲解视频对应的程序链接为基于非对称纳什谈判的多微网电能共享运行优化策略_吴锦领,主要内容是对《基于非对称纳什谈判的多微网电能共享运行优化策略》的matlab复现,解决的是微网间基于非对称纳什谈判的P2P电能交易共享问题,基…

js生成笛卡尔集合

let arr[[黑, 金, 白],[16G, 32G],[电信, 移动, 联通], ]let listarr.reduce((a, b) > { return a.flatMap(x > b.map(y > [...x, y]))}, [[]] )console.log(list)生成结果

20240322,结构类型,枚举,

一&#xff0c;枚举 1.1 常量符号化 程序中用符号表达数字&#xff0c;增加程序的可读性&#xff1f; #include<stdio.h>//能跑&#xff0c;但是报错不推荐将字符串转为CHAR** const int red0; const int yellow1; const int green2; //为撒在前面&#xff1f; int…

移动硬盘加Type-C接口充电:革新存储与充电体验

随着科技的飞速发展&#xff0c;电子设备的功能和性能也在不断提升。近年来&#xff0c;移动硬盘作为数据存储的重要工具&#xff0c;其接口和充电方式的革新也备受关注。特别是Type-C接口的普及&#xff0c;为移动硬盘带来了前所未有的便利。本文将深入探讨移动硬盘加入Type-C…

Linux 源码安装: PostgreSQL 15.6数据库

Linux 源码安装&#xff1a; PostgreSQL 15.6数据库 1、下载 postgresql-15.6.tar.gz 源码包2、安装postgresql-15.62.1、解压 tar.gz 文件2.2、进入解压后的目录2.3、创建 "postgres" 用户和对应的用户组2.4、创建data目录&#xff0c;授权2.5、编译 PostgreSQL2.6、…

【Qt】使用Qt实现Web服务器(五):QtWebApp上传文件、详解请求数据处理过程

1、示例 1)演示 2)上传图片 3)显示图片 2、源码 示例源码Demo1->FileUploadController void FileUploadController::service(HttpRequest& request, HttpResponse& response)

Linux docker7--私有镜像仓库registry和UI搭建及使用

一、对于开源的镜像&#xff0c;如redis&#xff0c;nginx等&#xff0c;可以通过官方仓库Docker Hub&#xff0c;或者国内的阿里云等共有仓库下载获取到镜像。但是企业内对于自己的研发产品不可能往公共仓库去发布镜像的&#xff0c;一般都会搭建私有的镜像仓库&#xff0c;保…

快速排序(递归)

快速排序是Hoare于1962年提出的一种二叉树结构的交换排序方法&#xff0c;其基本思想为&#xff1a;任取待排序元素序列中的某元素作为基准值&#xff0c;按照该排序码将待排序集合分割成两子序列&#xff0c;左子序列中所有元素均小于基准值&#xff0c;右子序列中所有元素均大…

哲♂学家带你深♂入了♂解结构体及结构体内存大小问题

目录 概要 一、结构体的声明 二、结构体变量的创建和初始化 三、结构体的特殊声明 四、结构体内存对齐 1、对齐原则 2、例一 对齐数 计算方法 3、例二 总结 概要 结构体是我们日常编程中经常要用到的一种自定义类型&#xff0c;使用起来也是十分的方便。接下来就由…

Git常用操作命令

Git常用操作命令 前言 Git是一个分布式版本控制系统&#xff0c;用于跟踪和管理软件开发项目的版本历史。Git 是我们日常工作中使用频率极高的工具&#xff0c;各种指令让人眼花缭乱&#xff0c;这里对Git的一些相关命令进行总结。 常用命令 一般来说&#xff0c;日常使用g…

今日AI:Gemini Pro1.5向所有人开放;Stable Diffusion核心团队集体离职;HeyGen5.0上线视频翻译功能;剪映内测视频翻译功能

欢迎来到【今日AI】栏目!这里是你每天探索人工智能世界的指南&#xff0c;每天我们为你呈现AI领域的热点内容&#xff0c;聚焦开发者&#xff0c;助你洞悉技术趋势、了解创新AI产品应用。 新鲜AI产品点击了解&#xff1a;AIbase - 智能匹配最适合您的AI产品和网站 &#x1f91…

十七、LockSupport

TestLockSupport 淘宝面试题&#xff1a;实现一个容器,提供两个方法,add,size。写两个线程,线程1添加10个元素到容器中,线程2实现监控元素的个数,当个数到5个时,线程2给出提示并结束面试题:写一个固定容量同步容器,拥有put和get方法,以及 getcount方法,能够支持2个生产者线程以…

企业数字化转型:是竞争力的关键,还是行业炒作?

企业作为市场经济活动的核心主体&#xff0c;其角色已经从传统的资源集聚和生产组织形式逐步演变为数据驱动、智能决策的创新引擎。数字化转型对于企业而言&#xff0c;并非炒作概念&#xff0c;而是实实在在提升竞争力的关键路径。 什么是企业&#xff1f; 企业是市场经济体系…

网络安全是什么? 为什么要学网络安全 ?网络安全怎么学习?

网络安全是什么&#xff1f; 网络安全是指保护计算机网络、网络设备、应用程序、数据和用户免受非法访问、攻击、破坏或泄漏的过程和技术。网络安全包括多个领域&#xff0c;例如网络防御、漏洞管理、加密技术、身份验证和访问控制等等。 网络安全非常重要&#xff0c;因为现…

【C++】string类模拟实现

个人主页 &#xff1a; zxctscl 如有转载请先通知 文章目录 1. 前言2. 构造函数和析构函数3. 遍历3.1 下标[]3.2 迭代器 4. Modifiers4.1 push_back和append4.2 4.3 insert4.4 erase4.5 swap 5.Capacity5.1 resize5.2 clear 6. 深浅拷贝6.1 浅拷贝&#xff08;值拷贝&#xff0…

【MySQL】基本查询(1)

【MySQL】基本查询&#xff08;1&#xff09; 目录 【MySQL】基本查询&#xff08;1&#xff09;表的增删改查Create单行数据 全列插入多行数据 指定列插入插入否则更新替换 RetrieveSELECT 列全列查询指定列查询查询字段为表达式为查询结果指定别名结果去重 WHERE 条件英语不…

【MySQL】3.2MySQL事务和存储引擎

MySQL事务 一、MySQL事物的概念 事务是一种机制&#xff0c;包含了一件事的完整的一个过程 ●事务是一种机制、一个操作序列&#xff0c;包含了一组数据库操作命令&#xff0c;并且把所有的命令作为一个整体一起向系统提交或撤销操作请求&#xff0c;即这一组数据库命令要么…