2024年广东省网络系统管理样题第1套网络搭建部分

2024年广东省职业院校技能大赛样题1

信息安全管理与评估 网络系统管理 网络搭建与应用 云计算 软件测试 移动应用开发
任务书,赛题,解析等资料,知识点培训服务
添加博主wx:liuliu5488233

网络系统管理赛项

模块A:网络构建

【答题须知】

1.赛题中涉及的登陆信息请查阅《比赛设备系统平台用户和密码说明》

2.竞赛成果物提交请查阅《竞赛成果提交确认单》并严格按要求提交相关文件(注意,为避免文件丢失,请不要直接在U盘上编辑文档)。

任务清单

(一)基础配置

1.根据附录1拓扑图、附录2地址规划表、附录3设备编号表,配置设备接口及主机名信息。

2.在网络设备上均开启SSH服务端功能。其中用户名和密码为admin、Test@123456。密码为明文类型。特权密码为Test@123456。

3.在网络设备上均部署SNMP功能,配置所有设备SNMP消息,向主机192.1.100.100发送Trap消息。版本采用V2C,读写的Community为“Test@123”。

(二)有线网络配置

1.在全网Trunk链路上做VLAN修剪。

2.在S3、S4开启边缘端口和BPDU防护功能;检测到环路后处理方式为关闭端口。如果端口检测进入禁用状态,设置200秒后会自动恢复。

3.DHCP服务器搭建于S3、S4、GW1、GW2设备上,为局域网终端动态分配IP地址。

4.S5的2条互联链路(G 0/1、G 0/2)启用链路聚合,采取LACP动态聚合模式。

5.北京综合服务中心R2、S1、S2间运行OSPF,归属区域0,进程号10;S1、S3间及S2、S4间分别运行OSPF,归属区域0,基于生产、办公、管理业务分别定义进程号为11、12、13。

6.上海管理中心R3、S5间运行OSPF,归属区域0,进程号20。AC1、AC2与S5间运行静态路由协议。

7.各中心出口设备至互联网使用静态路由协议。

8.R2、S1、S2间部署IBGP,AS号为100;定义R2为路由反射器RR,使用Loopback
0接口建立BGP邻居关系。

9.北京综合服务中心局域网间通过MPLS
VPN技术实现各业务安全隔离。R2、S1、S2开启MPLS报文转发及LDP标签转发协议。

10.生产VRF名称为SC,RD值为100:1、RT值自定义;办公VRF名称为BG,RD值为100:2、RT值自定义;管理VRF名称为GL,RD值为100:3、RT值自定义。

11.通过MPLS
VPN技术实现同VPN终端间互访,生产与办公不同VPN间禁止互访,管理VPN可与生产及办公VPN互通。北京综合服务中心办公VPN终端用户可访问互联网。

12.北京综合服务中心内网部署IPv6网络,内网启用OSPF
V3路由协议,进程号14。R2、S1、S2间归属区域0,S1、S3间归属区域1,S2、S4间归属区域2。VLAN40业务终端可通过无状态自动从网关S3、S4处获取地址。

13.北京综合服务中心内网VLAN40
IPv6终端有访问广域网30.0.0.1地址需求,为此在R2路由器部署NAT-PT实现IPv6地址的动态转换,具体规划内网IPv6地址转换地址池为12.1.1.3-12.1.1.5,30.0.0.1转换为2001:21:1::2。

14.要求终端网段中不出现OSPF协议报文;减少非必须OSPF协商报文;所有路由协议都发布具体网段;需要发布Loopback地址;优化OSPF相关配置,加快OSPF收敛;外部路由引入采用第一类外部路由模式。

4.配置两台AC设备,使用虚拟化方案组合成1台虚拟AC。

5.AC1和AC2之间的G 0/3-4端口作为虚拟交换链路。配置AC1为主,AC2为备。主设备
description为AC1,备用设备description为AC2。

6.无线网络采用FIT AP+AC方案,所有AP都关联到上海管理中心AC进行管理。

7.北京综合服务中心使用S3交换机作为无线生产1用户(VLAN 10)、办公1用户(VLAN
20)和无线FIT AP1(VLAN 30)的DHCP服务器。使用S4交换机作为无线生产2用户(VLAN
10)、办公2用户(VLAN 20)和无线FIT AP2(VLAN 30)的DHCP服务器。

8.北京综合服务中心无线网络部署中,创建SSID为BJ_SC_DOT1X_XX;WLANID为1;AP-GROUP为Admin_BJ;无线用户(认证用户名user1、密码为YY)关联SSID后使用802.1X认证方式,可自动获取VLAN10地址(XX、YY现场提供)。

9.北京综合服务中心无线网络部署中,创建SSID为BJ_BG_WEB_XX;WLANID为2;AP-GROUP为Admin_BJ;无线用户(认证用户名user2、密码为YY)关联SSID后使用WEB认证方式,可自动获取VLAN20地址(XX、YY现场提供)。

10.广州生产中心使用GW1/GW2作为无线生产1用户(VLAN 10)、生产2用户(VLAN
11)和无线FIT AP3(VLAN 20)的DHCP服务器。

11.广州生产中心无线网络部署中,创建SSID为GZ_SC_DOT1X_XX;WLANID为3;AP-GROUP为Admin_GZ;无线用户(认证用户名user11、密码为YY)关联SSID后使用802.1X认证方式,可自动获取VLAN10地址(XX、YY现场提供)。

12.广州生产中心无线网络部署中,创建SSID为:GZ_SC_WEB_XX;WLANID为4;AP-GROUP为Admin_GZ;无线用户(认证用户名user12、密码为YY)关联SSID后使用WEB认证方式,可自动获取VLAN11地址(XX、YY现场提供)。

(三)出口网络配置

1.北京综合服务中心办公终端可通过出口路由器R2 G
0/0.21子接口的NAPT方式访问互联网。

2.上海管理中心局域网管理终端可通过出口路由器R3 NAPT方式访问互联网。

3.广州生产中心局域网生产终端可通过出口网关GW1/GW2 NAPT方式访问互联网。

4.广州生产中心出口网关内网启用VRRP功能,其中GW1为生产1、AP管理、网络设备管理网段的主设备,优先级255;GW2为生产2的主设备,优先级255;两者互为备份,在其中一台宕机的情况下终端流量可以无缝切换到另一台设备,达到网关冗余备份的目的。

5.在R3与R2间启用GRE隧道,隧道内承载OSPF协议,使上海管理中心与北京综合服务中心内网连通(访问规则遵循MPLS
VPN规划)。

6.GW1/GW2与R2间启用L2TP隧道,隧道内承载OSPF协议,使广州生产中心与北京综合服务中心内网连通(访问规则遵循MPLS
VPN规划)。两者互为备份,在其中一台宕机的情况下业务流量可自动切换到另一条L2TP隧道进行转发。

7.L2TP隧道验证用户名及密码均为Test@123,L2TP隧道密码为Test@123。L2TP用户地址池为172.16.0.1—172.16.0.254,服务端L2TP隧道接口引用本地loopback
1接口地址。

8.IPsecVPN针对GRE及L2TP隧道内数据进行加密,其中isakmp策略定义加密算法采用3des。散列算法采用md5,预共享密码为Test@123。DH使用组2。此外,转换集myset定义加密验证方式为esp-des
esp-md5-hmac。加密图定义为mymap。

9.出口网关GW1上,设置黑名单禁止局域网用户通过浏览器访问www.exam.com网址。

(四)SDN网络配置

1.考试现场提供SDN控制器登陆的用户名密码信息。

2.S6完成基础IP、VLAN及端口配置确保传统网络连通的情况,使用openflow1.3版本对接至SDN控制器下发策略(基于传统表项转发)达到流量转发控制的目的。

3.SDN控制器下发流表至S6默认禁止所有流量通过。

附录1:拓扑图

在这里插入图片描述

附录2:地址规划表

设备接口/VLAN接口/VLAN描述二层/三层规划说明
S1G 0/24Connect_To_R210.1.0.1/30 2001:10:1::1/64级联R2
VLAN11SC1-Connect10.1.1.1/30生产1VPN互联
VLAN12BG1-Connect10.1.2.1/30办公1VPN互联
VLAN13GL1-Connect10.1.3.1/30管理1VPN互联
VLAN14IPv6-Connect2001:10:1:4::1/64IPv6互联
LoopBack 0\10.0.0.1/32OSPF 10
Router-id
LoopBack11\10.1.4.1/32生产1 OSPF 11 Router-id
LoopBack12\10.1.4.2/32办公1 OSPF 12 Router-id
LoopBack13\10.1.4.3/32管理1 OSPF 13 Router-id
S3VLAN11SC1-Connect10.1.1.2/30生产1VPN互联
VLAN12BG1-Connect10.1.2.2/30办公1VPN互联
VLAN13GL1-Connect10.1.3.2/30管理1VPN互联
VLAN14IPv6-Connect2001:10:1:4::2/64IPv6互联
VLAN10SC1-Terminal10.1.10.254/24生产终端
VLAN20BG1-Terminal10.1.20.254/24办公终端
VLAN30GL1-Terminal10.1.30.254/24G 0/21(AP)
VLAN40IPv6-Terminal2001:10:1:40::254/64IPv6终端
LoopBack11\10.1.4.4/32生产1 OSPF 11 Router-id
LoopBack12\10.1.4.5/32办公1 OSPF 12 Router-id
LoopBack13\10.1.4.6/32管理1 OSPF 13 Router-id
LoopBack14\10.1.4.7/32IPv6 OSPF 14 Router-id
S2G 0/24Connect_To_R210.2.0.1/30 2001:10:2::1/64级联R2
VLAN11SC2-Connect10.2.1.1/30生产2VPN互联
VLAN12BG2-Connect10.2.2.1/30办公2VPN互联
VLAN13GL2-Connect10.2.3.1/30管理2VPN互联
VLAN14IPv6-Connect2001:10:2:4::1/64IPv6互联
LoopBack 0\10.0.0.2/32OSPF 10
Router-id
S2LoopBack11\10.2.4.1/32生产2 OSPF 11 Router-id
LoopBack12\10.2.4.2/32办公2 OSPF 12 Router-id
LoopBack13\10.2.4.3/32管理2 OSPF 13 Router-id
S4VLAN11SC2-Connect10.2.1.2/30生产2VPN互联
VLAN12BG2-Connect10.2.2.2/30办公2VPN互联
VLAN13GL2-Connect10.2.3.2/30管理2VPN互联
VLAN14IPv6-Connect2001:10:2:4::2/64IPv6互联
VLAN10SC2-Terminal10.2.10.254/24生产终端
VLAN20BG2-Terminal10.2.20.254/24办公终端
VLAN30GL2-Terminal10.2.30.254/24G 0/21(AP)
VLAN40IPv6-Terminal2001:10:2:40::254/64IPv6终端
LoopBack11\10.2.4.4/32生产2 OSPF 11 Router-id
LoopBack12\10.2.4.5/32办公2 OSPF 12 Router-id
LoopBack13\10.2.4.6/32管理2 OSPF 13 Router-id
LoopBack14\10.2.4.7/32IPv6 OSPF 14 Router-id
R2G 0/1Connect_To_S110.1.0.2/30 2001:10:1::2/64
G 0/2Connect_To_S110.2.0.2/30 2001:10:2::2/64
G 0/0Connect_To_R112.1.1.2/29对接各业务中心
G 0/0.21Connect_To_R121.1.1.2/29对接Internet
LoopBack 0\10.0.0.22/32
LoopBack 1\172.16.0.2/24L2TP隧道
Tunnel 0\172.17.0.2/24GRE隧道
LoopBack13\10.1.4.22/32运维管理使用
R1G 0/1Connect_To_R212.1.1.1/29
G 0/1.21Connect_To_R221.1.1.1/29
G 0/2Connect_To_R313.1.1.1/29
G 0/0Connect_To_S717.1.1.1/29
LoopBack 20\20.0.0.1/32模拟IPv4公网 资源
LoopBack 30\30.0.0.1/32
R3G 0/1Connect_To_R113.1.1.2/29
G 0/2Connect_To_S510.3.0.1/30
LoopBack 0\10.3.1.3/32OSPF 20 Router id
Tunnel 0\172.17.0.3/24GRE隧道
S5G 0/24Connect_To_R310.3.0.2/30
AG1Connect_To_VAC10.3.0.10/30G 0/1 G 0/2
LoopBack 0\10.3.1.5/32OSPF 20 Router id
G 0/21Connect_To_IOM192.1.100.254/24运维系统
G 0/22Connect_To_AAA194.1.100.254/24认证系统
VACAG1Connect_To_S510.3.0.9/30G 1/0/2 G 2/0/2
LoopBack 0\10.3.1.12/32OSPF 20 Router id
GW1G 0/0Connect_To_R117.1.1.2/29
G 0/1.10SC1-Terminal10.4.10.254/24生产1终端
G 0/1.11SC2-Terminal10.4.11.254/24生产2终端
G 0/1.20AP-Manage10.4.20.254/24AP管理
G 0/1.30Net-Manage10.4.30.254/24设备管理
LoopBack 0\10.4.1.1/32
Virtual-ppp172.16.0.3/24L2tp隧道
GW2G 0/0Connect_To_R117.1.1.3/29
G 0/1.10SC1-Terminal10.4.10.253/24生产1终端
G 0/1.11SC2-Terminal10.4.11.253/24生产2终端
G 0/1.20AP-Manage10.4.20.253/24AP管理
G 0/1.30Net-Manage10.4.30.253/24设备管理
LoopBack 0\10.4.1.2/32
Virtual-ppp\172.16.0.4/24L2tp隧道
S6G 0/21Connect_To_SDN192.168.1.6/24SDN控制器
VLAN10SC1-Terminal\
VLAN11SC2-Terminal\
VLAN20AP-Manage\G 0/11(AP)
VLAN30Net-Manage10.4.30.1/24设备管理
S7VLAN1HUB17.1.1.4/29测试运维使用

注:交换设备、安全设备、无线设备的接口编号G 0/x与G1/0/x一致。

附录3:设备编号表

编号锐捷硬件型号H3C硬件型号
S1RG-S5760C-48GT4XS-XH3C S5560X
S2RG-S5760C-48GT4XS-XH3C S5560X
S3RG-S5310-24GT4XS-EH3C S5560X
S4RG-S5310-24GT4XS-EH3C S5560X
S5RG-S5310-24GT4XSH3C S5560X
S6RG-S5300-24GT4XS-EH3C S5130S
S7RG-S2910-24GT4XS-EH3C S5130S
GW1RG-EG3210H3C SecPath F1010
GW2RG-EG3210H3C SecPath F1010
R1RSR20-X-28H3C MSR3600
R2RSR20-X-28H3C MSR3600
R3RSR20-X-28H3C MSR3600
AC1RG-WS6008H3C WX3510
AC2RG-WS6008H3C WX3510
AP1RG-AP520H3C WA6320
AP2RG-AP520H3C WA6320
AP3RG-AP850H3C WA6320
8H3C WX3510
AP1RG-AP520H3C WA6320
AP2RG-AP520H3C WA6320
AP3RG-AP850H3C WA6320

信息安全管理与评估 网络系统管理 网络搭建与应用 云计算 软件测试 移动应用开发 任务书,赛题,解析等资料,知识点培训服务
添加博主wx:liuliu5488233

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/541150.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Unity给地图物体添加对撞机

在项目/Assets下创建Prefabs文件夹 选择素材拖入层级下,注意此时地图素材有可能看不到,此时选择Tilemap在检查器中修改图层顺序调至最低。 添加对撞机 选择素材,在检查器中点击添加组件Box Collider 2D,将素材拖入Prefabs文件下…

C++ - 二叉搜索树的基本实现

目录 0. 引言 1. 二叉搜索树 1.1 定义 1.2 特点 2. 二叉搜索树的实现 2.1 基本框架 2.2 查找 2.3 插入 2.4 删除 2.4.1 右子树为空 2.4.2 左子树为空 2.4.3 左右都不为空 2.4.4 代码 0. 引言 在C语言数据结构中,我们已经基本了解过二叉树&#xff…

04异常Lambda算法正则

异常 异常是什么? 异常是代码在编译或者执行的过程中可能出现的错误。避免异常的出现,同时处理可能出现的异常,让代码更稳健。 异常分为几类? 编译时异常、运行时异常。编译时异常:没有继承RuntimeExcpetion的异常…

GB/T 28181标准中的错误码,国标28181中可能出现的SIP协议相关的错误码及其含义

目录 一、GB/T 28181标准介绍 (一)概述 (二)关键内容和特点 1. 系统架构: 2. 设备接入: 3. 网络通信: 4. 业务功能: 5. 安全保护: 6. 平台管理: &a…

MATLAB 构建协方差矩阵,解算特征值和特征向量(63)

MATLAB 局部点云构建协方差矩阵,解算特征值和特征向量(63) 一、算法介绍二、算法实现1.代码2.结果一、算法介绍 对于某片有待分析的点云,我们希望构建协方差矩阵,计算特征值和特征向量,这是很多算法必要的分析方法,这里提供完整的计算代码(验证正确) !!! 特别需要注意…

03-JAVA设计模式-责任链模式

责任链模式 什么是责任链模式 责任链模式(Chain of Responsibility Pattern)是一种行为设计模式,允许你将请求沿着处理者链进行传递。每个处理者均对请求进行某些处理,并可决定是否将请求沿着链传递下去。这种模式给予请求的处理…

使用ArrayList.removeAll(List list)导致的机器重启

背景 先说一下背景,博主所在的业务组有一个核心系统,需要同步两个不同数据源给过来的数据到redis中,但是每次同步之前需要过滤掉一部分数据,只存储剩下的数据。每次同步的数据与需要过滤掉的数据量级大概在0-100w的数据不等。 由…

Windows 关闭占用指定端口的进程

以下示例以443端口为例,具体哪个端口视自己情况而定 输入命令 # 输出的最后一列就是进程号pid netstat -ano | findstr "443" 找出占用443端口的进程号(pid)(第二列是你本机的应用占用的端口,看第二列就行)如下图&am…

面向电力行业定制安全云工作站解决方案,麒麟信安出席2024年电力企业信创替代技术研讨会

日前,由中国电子企业协会主办的“2024年电力企业信创替代技术研讨会”在江苏南京正式召开。会议以国家推进实现自主可控、加快建设“数字中国”为大背景,聚焦电力企业紧抓“信创替代”机遇,通过安全可靠的软硬件迭代升级,实现企业…

算法打卡day39|动态规划篇07| Leetcode 70. 爬楼梯(进阶版)、322. 零钱兑换、279.完全平方数

算法题 Leetcode 70. 爬楼梯&#xff08;进阶版&#xff09; 题目&#xff1a; 假设你正在爬楼梯。需要 n 阶你才能到达楼顶。 每次你可以爬至多m (1 < m < n)个台阶。你有多少种不同的方法可以爬到楼顶呢&#xff1f; 注意&#xff1a;给定 n 是一个正整数。 输入描述…

初始Linux(上)

目录 Linux的发展史UNIX发展史Linux的发展史 Linux下的基本命令ls指令pwd命令cd指令touch指令mkdir指令rmdir指令和rm指令man指令cp指令mv指令cat指令 总结 Linux的发展史 UNIX发展史 1968年&#xff0c;一些来自通用电器公司、贝尔实验室和麻省理工学院的研究人员开发了一个名…

从0到1实现RPC | 12 限流

在服务提供者provider端添加限流逻辑 限流&#xff1a;指定时间内请求数超过指定阈值时就抛出异常。 在ProviderInvoker的调用过程中&#xff0c;添加限流逻辑&#xff1a; 使用滑动窗口SlidingTimeWindow统计30s的请求数&#xff1b;每个服务service对应一个滑动窗口&#…

【C语言】字符串函数和内存函数及其模拟实现

文章目录 前言 一、常见字符串库函数1.strlen函数2.长度不受限制的字符串函数2.1 strcpy2.2 strcat2.3 strcmp 3.长度受限制的字符串函数3.1 strncpy3.2 strncat3.3 strncmp 二、字符串查找函数strstrstrtok 三、strerror函数四、内存操作函数1.memcpy2.memmove3.memcmp 五、字…

天地人和•大道不孤——卢禹舜中国画作品展在重庆美术馆隆重开幕

2024年4月12日&#xff0c;由中国国家画院、重庆市文化和旅游发展委员会主办&#xff0c;重庆美术馆&#xff08;重庆画院、重庆国画院&#xff09;、北京八荒锦绣美术馆、中国国际文化交流基金会卢禹舜艺术基金承办的“天地人和•大道不孤——卢禹舜中国画作品展”开幕式在重庆…

照片jpeg怎么变成jpg格式?这2种方法超简单!

在上传或下载照片时&#xff0c;某些网络服务可能对jpeg格式的上传或下载速度较慢&#xff0c;或者可能对文件大小有限制。通过将照片转换为jpg格式&#xff0c;您可以减小文件大小&#xff0c;提高上传和下载速度&#xff0c;并适应网络服务对jpg格式的更好支持&#xff0c;接…

·13·1dawwd

c语言中的小小白-CSDN博客c语言中的小小白关注算法,c,c语言,贪心算法,链表,mysql,动态规划,后端,线性回归,数据结构,排序算法领域.https://blog.csdn.net/bhbcdxb123?spm1001.2014.3001.5343 给大家分享一句我很喜欢我话&#xff1a; 知不足而奋进&#xff0c;望远山而前行&am…

21 标准错误

标准输出重定向关闭无数据 下面的代码&#xff1a; #include <stdio.h> #include <string.h> #include <stdlib.h> #include <unistd.h> #include <sys/types.h> #include <sys/stat.h> #include <fcntl.h>int main() {close(1);i…

使用Postman发送跨域请求实验

使用Postman发送跨域请求 1 跨域是什么&#xff1f;2 何为同源呢?3 跨域请求是如何被检测到的&#xff1f;4 Postman跨域请求测试4.1 后端准备4.2 测试用例4.2.1 后端未配置跨域请求(1) 前端不跨域&#xff08;2&#xff09;前端跨域 4.2.2 后端配置跨域信息&#xff08;1&…

商标没有去注册有哪些不好的影响!

有些商家咨询普推知产老杨&#xff0c;商标没有去注册有哪些不好的影响&#xff0c;其实对企业来说还有许多实际不利的影响&#xff0c;有时代价比注册一个商标要大很多。 想的商标名称没去注册商标&#xff0c;如果别人抢注拿下商标注册证&#xff0c;那就会涉及侵权&#xf…

C++11 设计模式4. 抽象工厂(Abstract Factory)模式

问题的提出 从前面我们已经使用了工厂方法模式 解决了一些问题。 现在 策划又提出了新的需求&#xff1a;对于各个怪物&#xff0c;在不同的场景下&#xff0c;怪物的面板数值会发生变化&#xff0c; //怪物分类&#xff1a;亡灵类&#xff0c;元素类&#xff0c;机械类 …