赞
踩
2022年山东省职业院校技能大赛
网络搭建与应用赛项
第二部分
网络搭建与安全部署&服务器配置及应用
竞赛说明:
一、竞赛内容分布
竞赛共分二个模块,其中:
第一模块:网络搭建及安全部署项目
第二模块:服务器配置及应用项目
二、竞赛注意事项
网络搭建及安全部署项目
项目简介:
某集团公司原在北京建立了总公司,后在成都建立了分公司,广东设立了办事处。集团设有产品、营销、法务、财务、人力5个部门,全网采用OSPF、RIP、ISIS、BGP路由协议进行互联互通。
为了更好管理数据,提供服务,集团在北京建立两个数据中心,在贵州建立异地灾备数据中心,以达到快速、可靠交换数据,更好的服务于公司客户。
公司网络结构详见网络拓扑图。SW1和SW2作为集团北京核心交换机;SW3作为贵州DC核心交换机;FW1作为集团互联网出口防火墙;FW2作为办事处防火墙;RT1作为集团核心路由器;RT2作为分公司路由器;AC1作为分公司的无线控制器,与AP1实现分公司无线覆盖。
网络拓扑:
网络设备IP地址分配表
设备名称 | 设备接口 | IP地址 |
SW1 | Loopback1 OSPF BGP | 10.10.1.1/32 2001:10:10:1::1/128 |
Loopback2 | 10.10.1.2/32 2001:10:10:1::2/128 | |
Vlan10 | 10.10.11.1/24 2001:10:10:11::1/64 | |
Vlan20 | 10.10.21.1/24 2001:10:10:21::1/64 | |
Vlan30 | 10.10.31.1/24 2001:10:10:31::1/64 | |
Vlan40 | 10.10.41.1/24 2001:10:10:41::1/64 | |
Vlan50 | 10.10.51.1/24 2001:10:10:51::1/64 | |
Vlan60 | 10.10.60.1/24 2001:10:10:60::1/64 | |
Vlan70 | 10.10.70.1/24 2001:10:10:70::1/64 | |
Vlan80 | 10.10.80.1/24 2001:10:10:80::1/64 | |
Vlan90 | 10.10.90.1/24 2001:10:10:90::1/64 | |
Vlan1021 | 10.10.255.14/30 | |
Vlan1022 | 10.10.255.5/30 | |
Vlan1026 | 10.10.255.1/30 | |
Vlan1027 VPN | 10.10.255.1/30 | |
SW2 | Loopback1 OSPF BGP | 10.10.2.1/32 2001:10:10:2::1/128 |
Loopback2 | 10.10.2.2/32 2001:10:10:2::2/128 | |
Vlan10 | 10.10.12.1/24 2001:10:10:12::1/64 | |
Vlan20 | 10.10.22.1/24 2001:10:10:22::1/64 | |
Vlan30 | 10.10.32.1/24 2001:10:10:32::1/64 | |
Vlan40 | 10.10.42.1/24 2001:10:10:42::1/64 | |
Vlan50 | 10.10.52.1/24 2001:10:10:52::1/64 | |
Vlan60 | 10.10.60.2/24 2001:10:10:60::2/64 | |
Vlan70 | 10.10.70.2/24 2001:10:10:70::2/64 | |
Vlan80 | 10.10.80.2/24 2001:10:10:80::2/64 | |
Vlan90 | 10.10.90.2/24 2001:10:10:90::2/64 | |
Vlan1021 | 10.10.255.22/30 | |
Vlan1022 | 10.10.255.9/30 | |
Vlan1026 | 10.10.255.2/30 | |
Vlan1027 VPN | 10.10.255.2/30 | |
SW3 | Loopback1 OSPF BGP | 10.10.3.1/32 2001:10:10:3::1/128 |
Vlan10 | 10.10.13.1/24 2001:10:10:13::1/64 | |
Vlan20 | 10.10.23.1/24 2001:10:10:23::1/64 | |
Vlan30 | 10.10.33.1/24 2001:10:10:33::1/64 | |
Vlan50 | 10.10.53.1/24 2001:10:10:53::1/64 | |
Vlan60 | 10.10.60.3/24 2001:10:10:60::3/64 | |
Vlan70 | 10.10.70.3/24 2001:10:10:70::3/64 | |
Vlan80 | 10.10.80.3/24 2001:10:10:80::3/64 | |
Vlan90 | 10.10.90.3/24 2001:10:10:90::3/64 | |
Vlan1021 | 10.10.255.6/30 | |
Vlan1022 | 10.10.255.10/30 | |
SW3模拟 办事处 | Loopback2 | 10.10.3.2/32 2001:10:10:3::2/128 |
Vlan110 | 10.16.110.1/24 2001:10:16:110::1/64 | |
Vlan120 | 10.16.120.1/24 2001:10:16:120::1/64 | |
Vlan1015 | 10.10.255.46/30 | |
SW3模拟 Internet | Loopback3 | 200.200.3.3/32 2001:200:200:3::3/128 |
Vlan1017 | 200.200.200.1/30 | |
Vlan1018 | 200.200.200.5/30 | |
AC1 | Loopback1 OSPF | 10.10.8.1/32 2001:10:10:8::1/128 |
Loopback2 RIP | 10.10.8.2/32 2001:10:10:8::2/128 | |
Loopback3 | 10.10.8.3/32 2001:10:10:8::3/128 | |
Vlan100 无线管理 | 10.17.100.1/24 2001:10:17:100::1/64 | |
Vlan110 无线2.4G 产品网络 | 10.17.110.1/24 2001:10:17:110::1/64 | |
Vlan120 无线5G 营销网络 | 10.17.120.1/24 2001:10:17:120::1/64 | |
Vlan1001 | 10.10.255.42/30 | |
RT1 | Loopback1 OSPF BGP MPLS | 10.10.4.1/32 2001:10:10:4::1/128 |
Loopback2 RIP | 10.10.4.2/32 2001:10:10:4::2/128 | |
Loopback3 ISIS | 10.10.4.3/32 2001:10:10:4::3/128 | |
Loopback4 集团与办事处互联 | 10.10.4.4/32 2001:10:10:4::4/128 | |
Loopback5 VPN财务 | 10.10.4.5/32 2001:10:10:4::5/128 | |
G0/0 | 10.10.255.29/30 | |
G0/1 | 10.10.255.21/30 | |
G0/2 | 10.10.255.18/30 | |
G0/3 | 10.10.255.25/30 | |
S1/0 | 10.10.255.33/30 | |
S1/1 | 10.10.255.37/30 | |
RT2 | Loopback1 OSPF BGP MPLS | 10.10.5.1/32 2001:10:10:5::1/128 |
Loopback2 RIP | 10.10.5.2/32 2001:10:10:5::2/128 | |
Loopback3 ISIS | 10.10.5.3/32 2001:10:10:5::3/128 | |
Loopback4 ipsecVPN | 10.10.5.4/32 2001:10:10:5::4/128 | |
Tunnel4 ipsecVPN | 10.10.255.50/30 | |
Loopback5 VPN财务 | 10.10.5.5/32 2001:10:10:5::5/128 | |
G0/0 | 10.10.255.30/30 | |
G0/1 | 10.10.255.41/30 | |
G0/3 | 200.200.200.6/30 | |
S1/0 | 10.10.255.38/30 | |
S1/1 | 10.10.255.34/30 | |
FW1 | Loopback1 OSPF trust | 10.10.6.1/32 2001:10:10:6::1/128 |
Loopback2 RIP trust | 10.10.6.2/32 2001:10:10:6::2/128 | |
Loopback4 ipsecVPN trust | 10.10.6.4/32 2001:10:10:6::4/128 | |
Tunnel4 ipsecVPN VPNHUB | 10.10.255.49/30 | |
E0/1 trust | 10.10.255.13/30 | |
E0/2 trust | 10.10.255.17/30 | |
E0/3 untrust | 200.200.200.2/30 | |
FW2 | Loopback1 OSPF trust | 10.10.7.1/32 2001:10:10:7::1/128 |
E0/1 trust | 10.10.255.45/30 | |
E0/2 dmz | 10.10.255.26/30 |
| Vlan编号 | 端口 | 说明 |
SW1 | Vlan10 | E1/0/1 | 产品1段 |
Vlan20 | E1/0/2 | 营销1段 | |
Vlan30 | E1/0/3 | 法务1段 | |
Vlan40 | E1/0/4 | 财务1段 | |
Vlan50 | E1/0/5 | 人力1段 | |
Vlan60 | E1/0/6 | 产品管理 | |
Vlan70 | E1/0/7 | 产品研发 | |
Vlan80 | E1/0/8 | 产品生产 | |
Vlan90 | E1/0/9 | 产品支持 | |
SW2 | Vlan10 | E1/0/1 | 产品2段 |
Vlan20 | E1/0/2 | 营销2段 | |
Vlan30 | E1/0/3 | 法务2段 | |
Vlan40 | E1/0/4 | 财务2段 | |
Vlan50 | E1/0/5 | 人力2段 | |
Vlan60 | E1/0/6 | 产品管理 | |
Vlan70 | E1/0/7 | 产品研发 | |
Vlan80 | E1/0/8 | 产品生产 | |
Vlan90 | E1/0/9 | 产品支持 | |
SW3 | Vlan10 | E1/0/1 | 产品3段 |
Vlan20 | E1/0/2 | 营销3段 | |
Vlan30 | E1/0/3 | 法务3段 | |
Vlan50 | E1/0/5 | 人力3段 | |
Vlan60 | E1/0/6 | 产品管理 | |
Vlan70 | E1/0/7 | 产品研发 | |
Vlan80 | E1/0/8 | 产品生产 | |
Vlan90 | E1/0/9 | 产品支持 |
四、安全配置
说明:IP地址按照题目给定的顺序用“ip/mask”表示,IPv4 any地址用0.0.0.0/0,IPv6 any地址用::/0,禁止用地址条目,否则按零分处理。
服务器配置及应用项目
网络名称 | Vlan | 子网名称 | 网关 | IPv4地址池 |
network110 | 110 | subnet110 | 10.10.110.1 | 10.10.110.100-10.10.110.199 |
network120 | 120 | subnet120 | 10.10.120.1 | 10.10.120.100-10.10.120.199 |
名称 | vcpu | 内存 | 磁盘 | 实例名称 | 镜像模板 |
windows | 4 | 4096MB | 40GB | windows1-windows7 | windows2022 |
rocky | 2 | 2048MB | 40GB | linux1-linux7 | rocky9 |
实例名称 | IPv4地址 | 完全合格域名 |
windows1 | 10.10.110.101/24 | windows1.skills.com |
windows2 | 10.10.110.102/24 | windows2.skills.com |
windows3 | 10.10.110.103/24 | windows3.skills.com |
windows4 | 10.10.110.104/24 | windows4.skills.com |
windows5 | 10.10.110.105/24 | windows5.skills.com |
windows6 | 10.10.110.106/24 | windows6.cnskills.com |
windows7 | 10.10.110.107/24 | windows7.bj.cnskills.com |
linux1 | 10.10.120.101/24 | linux1.skills.com |
linux2 | 10.10.120.102/24 | linux2.skills.com |
linux3 | 10.10.120.103/24 | linux3.skills.com |
linux4 | 10.10.120.104/24 | linux4.skills.com |
linux5 | 10.10.120.105/24 | linux5.skills.com |
linux6 | 10.10.120.106/24 | linux6.skills.com |
linux7 | 10.10.120.107/24 | linux7.skills.com |
字段名 | 数据类型 | 主键 |
id | serial | 是 |
name | varchar(10) | 否 |
birthday | date | 否 |
sex | varchar(5) | 否 |
password | varchar(100) | 否 |
3,user3,2004-6-3,男,user3
4,user4,2004-6-4,男,user4
5,user5,2004-6-5,女,user5
6,user6,2004-6-6,女,user6
7,user7,2004-6-7,男,user7
8,user8,2004-6-8,女,user8
9,user9,2004-6-9,男,user9
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。