版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2018年全國職業(yè)院校技能大賽上海中職選拔賽
網(wǎng)絡搭建與應用選拔方案
一、賽項名稱
(一)賽項名稱
網(wǎng)絡搭建與應用
二、賽項目的
通過競賽,檢驗參賽選手的計算機網(wǎng)絡的拓撲規(guī)劃能力、IP
地址規(guī)劃能力、設備配置與連接能力、網(wǎng)絡安全管理與維護能力、
服務器的搭建與調(diào)試能力、故障排除和驗證能力、應用的接入與
測試能力、中英文技術(shù)文檔閱讀和應用能力、工程現(xiàn)場問題的分
析和處理能力、組織管理與團隊協(xié)調(diào)能力、質(zhì)量管理和成本控制
意識。引導中職院校關(guān)注綠色、安全、智能的計算機網(wǎng)絡技術(shù)發(fā)
展趨勢和產(chǎn)業(yè)應用方向,引導教師在教學模式和學生評價模式的
改革,引導院校、教師、企業(yè)促進教產(chǎn)互動、校企合作,提升中
職信息技術(shù)類專業(yè)學生能力素質(zhì)與企業(yè)用人標準的吻合度。
賽項涉及了計算機網(wǎng)絡技術(shù)專業(yè)中綜合布線設計與施工、網(wǎng)
絡設備安裝與調(diào)試、無線網(wǎng)絡測試與維護、網(wǎng)絡管理與維護、網(wǎng)
絡產(chǎn)品營銷、網(wǎng)絡與信息安全等六個專業(yè)(技能)方向,重點考
察了選手在網(wǎng)絡設備、無線網(wǎng)絡、信息安全、系統(tǒng)管理、云服務
等五大領(lǐng)域的知識點和技能點。
賽項作為全國職業(yè)院校技能大賽的成熟賽項,已經(jīng)成功舉辦
十年。通過賽項給參賽選手充分提供了網(wǎng)絡技術(shù)方面自我實踐能
力的展示平臺,成就了大量的高素質(zhì)技能人才;促進了專業(yè)教師
實踐技能的提升,培養(yǎng)了大批網(wǎng)絡領(lǐng)域優(yōu)秀師資;拓展了職業(yè)學
校的專業(yè)視野,使之明確了企業(yè)社會對人才需求的要求和標準;
充分展現(xiàn)了職教改革成果及師生良好精神面貌。
三、賽項內(nèi)容
競賽內(nèi)容就是崗位的主要工作內(nèi)容,主要分為三部分:
1.網(wǎng)絡組建:利用賽項提供的計算機、網(wǎng)絡等設備完成設備
連接、鏈路質(zhì)量檢測、端口檢測;IP地址規(guī)劃與實施;交換機、
路由器和無線等網(wǎng)絡設備的設置與調(diào)試,局域網(wǎng)和廣域網(wǎng)的相關(guān)
配置。
2.服務器配置及應用:安裝服務器操作系統(tǒng)(Windows/Linux)
并配置DNS、Web、FTP、E-mail,DHCP服務(Windows/Linux)、數(shù)
據(jù)庫安裝配置、服務器系統(tǒng)管理、虛擬化技術(shù),服務器集群技術(shù);
云實訓平臺搭建以及在平臺上部署傳統(tǒng)服務,使其運行的服務與
網(wǎng)絡設備協(xié)同工作。
3.網(wǎng)絡設備安全配置與防護:部署防火墻保證網(wǎng)絡安全,包
括實現(xiàn)路由、NAT轉(zhuǎn)換、防DDoS攻擊、包過濾、URL過濾、P2P
流量控制、入侵檢測、病毒攻擊、緩沖區(qū)溢出攻擊、端口攻擊等、
利用VPN技術(shù)實現(xiàn)遠程安全接入和站點到站點的IPsecVPN;配置
無線網(wǎng)絡WEP加密、MAC認證接入控制。
四、競賽方式
(一)競賽方式:團隊賽
(二)組隊要求:每個學??蛇x派一支參賽隊伍,每支參賽
隊由2名選手組成,不得跨校組隊,其中隊長1名,可配2名指
導教師。
五、競賽時間安排與流程
(一)競賽時間
本賽項競賽時間3小時,比賽時間為2018年3月29日
(二)競賽地點
上海信息技術(shù)學校(真南路1008號)13號樓3樓
(三)日程安排
具體安排分配如下:
3.29日程安排
07:30-07:40裁判進入裁判室
07:40-08:20選手抽簽并入場
08:20-08:30參賽隊就位并領(lǐng)取比賽任務
08:30-11:30比賽時間
12:30-評分完畢裁判評分
12:50-13:00參賽隊就位并領(lǐng)取比賽任務
13:00-16:00參賽隊就位并領(lǐng)取比賽任務
17:30裁判評分
(三)比賽流程
賽前準備:選手抽簽入場,參賽隊就位并領(lǐng)取比賽任務,完成
比賽設備、線纜和工具檢查等準備工作。
正式比賽:參賽選手需按題目要求在答題紙上規(guī)劃IP地址并
填寫,配置網(wǎng)絡設備和服務器操作系統(tǒng)等,完成網(wǎng)絡搭建及應用,
操作順序和分工,由參賽隊自行商定。
裁判會議
■
裁判分工
監(jiān)
督
組
監(jiān)
督
成績發(fā)布
八、評分標準制定原則、評分方法、評分細則
(一)評分標準的制定原則
競賽評分嚴格按照公平、公正、公開的原則,評分標準注重
考察參賽選手以下三個方面的能力和水平:
1.網(wǎng)絡系統(tǒng)的安裝組建、配置管理、安全防護的正確性、規(guī)
范性和合理性;
2.相關(guān)文檔的準確性與規(guī)范性;
3.競賽要求遵守、團隊風貌、團隊協(xié)作與溝通、組織與管理
能力;
(二)評分方法:結(jié)果性評分
1.參賽隊成績由賽項裁判組統(tǒng)一評定;
2.評分流程按照全國職業(yè)院校技能大賽上海選拔賽組委會
成績管理辦法中結(jié)果性評分統(tǒng)一要求執(zhí)行,100%為客觀性評分。
(三)評分細則
序
號具體內(nèi)容分值及評分細則
綜合布線網(wǎng)絡綜合布線安完成配線架安裝調(diào)試,設備連接,
1
5%裝和施工保證和測試物理連通性
2IP地址劃分實施完成子網(wǎng)劃分、IP規(guī)劃實施
完成指定的交換路由、廣域網(wǎng)和無
3網(wǎng)絡調(diào)試
線的配置
4網(wǎng)絡配置硬件防火墻配置完成企業(yè)網(wǎng)的相關(guān)策略配置
45%完成網(wǎng)絡優(yōu)化配置,交換虛擬化配
5網(wǎng)絡配置優(yōu)化
置.
無線網(wǎng)絡安全技
6完成無線網(wǎng)絡安全配置
術(shù)
完成云實訓平臺搭建及傳統(tǒng)服務
云實訓平臺安裝
7的部署,保證云實訓平臺及其上層
與應用
服務與網(wǎng)絡設備協(xié)同工作
操作系統(tǒng)安裝
8系統(tǒng)配置管理完成操作系統(tǒng)的安裝和配置
(Windows/Linux)
50%
能夠熟練安裝配置各類應用服務、
配置常用服務系統(tǒng)管理和數(shù)據(jù)庫安裝調(diào)試
9
(Windows/Linux)在服務器、數(shù)據(jù)庫、網(wǎng)絡部署完成
后,安裝部署真實的移動web應
用,并達到最終訪問測試
服務器虛擬化掌握虛擬化技術(shù),使用服務器集群
10
服務器集群技術(shù)
操作系統(tǒng)安全技
11掌握操作系統(tǒng)方面安全技術(shù)配置
術(shù)
基于競賽保密性的考慮,競賽詳細評分細則結(jié)合競賽試題由
上海市選拔賽競賽執(zhí)委會和命題專家共同制定。
附:主要競賽知識點和技能點
序號內(nèi)容模塊具體內(nèi)容說明
綜合布線基礎(chǔ):配線架的安裝調(diào)試、設備
網(wǎng)絡綜合布線安安裝、網(wǎng)絡布線、設備連接、端口標識、
1
裝和施工電源接入;物理連通性檢測、鏈路質(zhì)量(基
于GB50312-2007)檢測、端口檢測等
2IP地址劃分實施VLSM、CIDR等
網(wǎng)絡基本
VLAN、STP、RSTP、MSTP、802.IX、交換
配置
3交換基本配置機虛擬化、交換安全、端口聚合、端口鏡
像、VRRP等
靜態(tài)、RIP、OSPF等路由協(xié)議、NTP、DHCP、
4路由基本配置
TELNET、策略路由等
5無線配置設置、分配、接入、開通等
6廣域網(wǎng)配置PPP、NAT,NAP"
操作系統(tǒng)安裝能夠熟練安裝操作系統(tǒng),并能對操作系統(tǒng)
7
(Windows/Linux)進行安全配置和應用管理
能夠根據(jù)企業(yè)的應用需求,熟練安裝和配
置AD、WDS、DNS、HS、FTP、TFTP、DFS、
配置常用服務
8E-MAIL.DHCP、JSP+TOMCAT、磁盤管理、
(Windows/Linux)
服務器配SAMBA、NFS、代理服務等常用服務并進行
置與管理數(shù)據(jù)庫配置與管理,綜合實現(xiàn)實際運用
能夠熟練掌握虛擬化技術(shù)完成特定環(huán)境
服務器虛擬化
9配置;使用服務器集群技術(shù)來實現(xiàn)網(wǎng)絡的
服務器集群
故障轉(zhuǎn)移、均衡負載
WINDOWSSERVER域安全配置、文件系統(tǒng)
操作系統(tǒng)安全技
10安全配置、權(quán)限管理、CA服務、IPTABLES
術(shù)
等
能夠在企業(yè)網(wǎng)絡中部署防火墻,使用防火
墻規(guī)則保護內(nèi)網(wǎng)服務安全,在防火墻上實
11防火墻
現(xiàn)路由、NAT轉(zhuǎn)換、防DDOS攻擊;實現(xiàn)包
網(wǎng)絡安全過濾、URL過濾、P2P流量控制等
12與網(wǎng)絡優(yōu)網(wǎng)絡優(yōu)化利用ACL、QOS等配置,實現(xiàn)網(wǎng)絡優(yōu)化
化利用VPN實現(xiàn)遠程安全接入和站點到站點
13VPN技術(shù)
的IPSECVPN等
配置無線網(wǎng)絡WEP加密、MAC認證接入控
14無線網(wǎng)絡
制等、用戶隔離、流量控制等;
理解和分析一個企業(yè)云計算應用系統(tǒng)的
需求,部署并維護一個安全、可靠的云計
云計算基礎(chǔ)
算服務平臺,進一步在平臺上啟動實例進
云實訓平
行傳統(tǒng)服務的部署。
15臺安裝與
根據(jù)云實訓平臺設計方案配置、調(diào)試防火
應用數(shù)據(jù)中心聯(lián)調(diào)
墻和交換機,確保網(wǎng)絡正常運行。
根據(jù)云實訓平臺設計方案配置、調(diào)試底層
IAAS技術(shù)
IAAS操作系統(tǒng),確保操作系統(tǒng)正常運行。
九、技術(shù)規(guī)范
(一)教育教學標準
1.職業(yè)素養(yǎng)
(1)具備計算機基礎(chǔ)知識,能使用常用軟件
(2)能安裝與維護計算機系統(tǒng)
(3)具備網(wǎng)絡相關(guān)知識,了解網(wǎng)絡技術(shù)發(fā)展動態(tài)
(4)具備良好的人際交往、團隊合作能力和服務意識
2.專業(yè)知識和技能
(1)能使用網(wǎng)絡施工常用設備和工具
(2)能進行網(wǎng)絡布線施工
(3)能夠組建局域網(wǎng)絡
(4)能安裝、配置桌面和服務器操作系統(tǒng)
(5)能管理和維護網(wǎng)絡軟、硬件
(6)會使用與維護數(shù)據(jù)庫
(7)具有網(wǎng)絡安全維護的能力
(8)能夠建立與維護網(wǎng)站
(二)行業(yè)標準
序號標準號中文標準名稱
1GB50311-2007綜合布線系統(tǒng)工程設計規(guī)范
2GB50312-2007綜合布線系統(tǒng)工程驗收規(guī)范
3GB50174-2008電子信息系統(tǒng)機房設計規(guī)范
4GB21671-2008基于以太網(wǎng)技術(shù)的局域網(wǎng)系統(tǒng)驗收測評規(guī)范
5GB/T22239-2008信息系統(tǒng)安全等級保護基本要求
無線局域網(wǎng)的介質(zhì)訪問控制協(xié)議CSMA/CA及其物理層技
6IEEE802.11
術(shù)規(guī)范
十、建議使用的比賽器材、技術(shù)平臺和場地要求
(一)網(wǎng)絡設備競賽器材
本次比賽使用各網(wǎng)絡廠商通用網(wǎng)絡設備競賽器材,建議優(yōu)先
選擇滿足競賽功能需要,且為業(yè)界先進、成熟、往屆使用的設備。
如以下網(wǎng)絡設備代表為示例O
序號設備名稱參數(shù)數(shù)量備注
4個10/100/1000Base-TX
路由口,1個
10/100Base-TX路由口,2
1路由器個高速同/異步串口,4個2沿用往屆設備
接口卡插槽,1個網(wǎng)絡模
塊插槽,1個配置口,1
個備份口
DB60(If)—1XDB34
DCE(孔)+1X
2路由器線纜2沿用往屆設備
DB34DTE(針),V.351拖
2混合型線纜
24個千兆以太網(wǎng)電口+4
個復用千兆SFP光口+4個
1OGSFP+光口,支持雙熱
插拔AC&DC電源
三層虛擬化沿用往屆設備
3每臺標配:2
交換機
M6200-AC-A交流電源模
塊
DAC-SFPX-3MVSF虛擬化
連接套件
千兆以太網(wǎng)交換機,(24
4二層交換機個千兆以太網(wǎng)電口+4個1沿用往屆設備
千兆SFP光口)
9個10/100/1000M以太網(wǎng)
電口;1U標準機箱
沿用往屆設備
5多核防火墻每臺標配:2
USG-N3002-LIC特征庫
升級許可
有線無線一體化智能控
制器,4個千兆SFP光口,
24個千兆PoE電口,全部
6無線交換機1沿用往屆設備
電口支持最大30W
(802.3at標準)供電,
最大PoE供電功率370W
室內(nèi)802.llac放裝式無
線AP,內(nèi)置天線,2.4G/5G
7無線接入點1沿用往屆設備
雙頻,整機4條空間流,
整機最大速率
1.167Gbps,支持
802.1la/n/ac和
802.llb/g/n同時工作,1
個千兆口+1個百兆口,支
持USB2.0□
10/100/1000Mbps單端口
8POE模塊802.3atPoE模塊,最高1沿用往屆設備
輸出功率為30W
軟件提供統(tǒng)一的WEB管理
界面,以及底層的命令行
9云實訓平臺1新增云實訓設備
管理功能,可以提供穩(wěn)
定,高速的云環(huán)境
2.競賽用PC機
設備名稱設備需求描述數(shù)量備注
CPU主頻>=3.5GHZ,>=四核
心八線程
PC機2承辦校提供
內(nèi)存>=8G硬盤>=1T
支持硬件虛擬化
(二)軟件技術(shù)平臺
具體軟件參數(shù)如下所示:
1.微軟Windows7(64位中文版)試用版;
2.Centos6.5(64位);
3.川口!^1^5.21(中文版)試用版;
4.微軟MicrosoftOffice2010(中文版)試用版;
5.微軟WindowsServer2008R2(中文版)試用版;
6.微軟WindowsServer2012R2(中文版)試用版;
7.VMwareworkstation12免費版;
8.SecureCRT;
9.VMwarevSphere5.560天試用版;
10.存儲模擬軟件openfileresa-2.99.1開源軟件;
11.ApacheTomcat7.0.27;
12.JDK(JavaDevelopmentKit)1.7及以上;
13.谷歌瀏覽器(GoogleChrome)官方正式版。
(三)賽場環(huán)境要求
競賽現(xiàn)場設置場內(nèi)競賽區(qū)、現(xiàn)場裁判工作區(qū)、技術(shù)支持區(qū)、
場外互動區(qū)等。
競賽工位內(nèi)設有操作平臺,每工位配備220V電源(帶漏電保
護裝置),工位內(nèi)的電纜線應符合安全要求。每個競賽工位面積
12m2,確保參賽隊之間互不干擾,具備至少安排100支參賽隊的競
賽場地。競賽工位標明工位號和參賽設備號,并配備競賽平臺和
技術(shù)工作要求的軟、硬件。環(huán)境標準要求保證賽場采光(大于
5001ux)、照明通風良好、溫度濕度適宜;為每支參賽隊提供一套
網(wǎng)絡布線工具、5類非屏蔽雙絞線20米、5類水晶頭40個和一個
垃圾箱,留有賽場觀摩通道。
十一、安全保障
賽事安全是2018全國職業(yè)院校技能大賽選拔賽一切工作順利
開展的先決條件,是本賽項籌備和運行工作必須考慮的核心問題。
組織機構(gòu)
賽項執(zhí)委會組織專門機構(gòu)負責賽區(qū)內(nèi)賽項的安全工作,建立
公安、消防、司法行政、交通、衛(wèi)生、食品、質(zhì)檢等相關(guān)部門協(xié)
調(diào)機制保證比賽安全,制定應急預案,及時處置突發(fā)事件。制定
相應安全管理的規(guī)范、流程和突發(fā)事件應急預案,全過程保證比
賽籌備和實施工作安全。
賽項設計
1.比賽內(nèi)容涉及的器材、設備應符合國家有關(guān)安全規(guī)定。賽
項專家組應充分考慮比賽內(nèi)容和所用器材、耗材可能存在的危險
因素,通過完善設計規(guī)避風險,采取有效防范措施保證選手備賽
和比賽安全。危險提示和防范措施應在賽項技術(shù)文件中加以明確。
2.賽項技術(shù)文件應包含國家(或行業(yè))有關(guān)職業(yè)崗位安全的
規(guī)范、條例和資格證書要求等內(nèi)容。
3.賽項執(zhí)委會須在賽前對本賽項全體裁判員進行執(zhí)裁培訓和
安全培訓,對服務人員進行安全培訓。源于實際生產(chǎn)過程的賽項,
須根據(jù)《中華人民共和國勞動法》等法律法規(guī),建立完善的安全
事故防范制度,并在賽前對選手進行培訓,避免發(fā)生人身傷害事
故。
4.賽項執(zhí)委會須制定專門方案保證比賽命題、賽題保管和評
判過程的安全。
比賽環(huán)境
1.環(huán)境安全保障
賽場組織與管理員應制定安保須知、安全隱患規(guī)避方法及突
發(fā)事件預案,設立緊急疏散路線及通道等,確保比賽期間所有進
入帶點車輛、人員需憑證入內(nèi);嚴禁攜帶易燃易爆物、管制刀具
等危險品及比賽嚴令禁止的其他物品進入場地;對于緊急發(fā)生的
擁擠、踩踏、地震、火災等進行緊急有效的處置。
2.信息安全保障
安裝UPS:采用UPS防止現(xiàn)場因突然斷電導致的系統(tǒng)數(shù)據(jù)丟失,
額定功率:3KVA,后備時間:2小時,電池類型:輸出電壓:230V
±5%V;市電采用雙路供電。
3.操作安全保障
賽前要對選手進行計算機、網(wǎng)絡設備、工具等操作的安全培
訓,進行安全操作的宣講,確保每個隊員能夠安全操作設備后方
可進行比賽。裁判員在比賽前,宣讀安全注意事項,強調(diào)用火、
用電安全規(guī)則。
整個大賽過程邀請當?shù)毓蚕到y(tǒng)、衛(wèi)生系統(tǒng)和保險系統(tǒng)協(xié)助
支持。
參賽代表隊:由學校負責參賽選手旅途及競賽過程中的安全
保障。
4.賽項執(zhí)委會須在賽前組織專人對比賽現(xiàn)場、住宿場所和交
通保障進行考察,并對安全工作提出明確要求。賽場的布置,賽
場內(nèi)的器材、設備,應符合國家有關(guān)安全規(guī)定。如有必要,也可
進行賽場仿真模擬測試,以發(fā)現(xiàn)可能出現(xiàn)的問題。承辦單位賽前
須按照賽項執(zhí)委會要求排除安全隱患。
5.賽場周圍要設立警戒線,防止無關(guān)人員進入發(fā)生意外事件。
比賽現(xiàn)場內(nèi)應參照相關(guān)職業(yè)崗位的要求為選手提供必要的勞動保
護。在具有危險性的操作環(huán)節(jié),裁判員要嚴防選手出現(xiàn)錯誤操作。
6.承辦單位應提供保證應急預案實施的條件。對于比賽內(nèi)容
涉及高空作業(yè)、可能有墜物、大用電量、易發(fā)生火災等情況的賽
項,必須明確制度和預案,并配備急救人員與設施。
7.賽項執(zhí)委會須會同承辦單位制定開放賽場和體驗區(qū)的人員
疏導方案。賽場環(huán)境中存在人員密集、車流人流交錯的區(qū)域,除
了設置齊全的指示標志外,須增加引導人員,并開辟備用通道。
8.大賽期間,賽項承辦單位須在賽場管理的關(guān)鍵崗位,增加
力量,建立安全管理日志。
9.參賽選手進入賽位、賽事裁判工作人員進入工作場所,嚴
禁攜帶通訊、照相攝錄設備,禁止攜帶記錄用具。如確有需要,
由賽場統(tǒng)一配置、統(tǒng)一管理。賽項可根據(jù)需要配置安檢設備對進
入賽場重要部位的人員進行安檢。
生活條件
1.比賽期間,原則上由賽事承辦單位統(tǒng)一安排參賽選手和指
導教師食宿。承辦單位須尊重少數(shù)民族的信仰及文化,根據(jù)國家
相關(guān)的民族政策,安排好少數(shù)民族選手和教師的飲食起居。
2.比賽期間安排的住宿地應具有賓館/住宿經(jīng)營許可資質(zhì)。以
學校宿舍作為住宿地的,大賽期間的住宿、衛(wèi)生、飲食安全等由
賽項執(zhí)委會和提供宿舍的學校共同負責。
3.大賽期間有組織的參觀和觀摩活動的交通安全由賽區(qū)組委
會負責。賽項執(zhí)委會和承辦單位須保證比賽期間選手、指導教師
和裁判員、工作人員的交通安全。
4.各賽項的安全管理,除了可以采取必要的安全隔離措施外,
應嚴格遵守國家相關(guān)法律法規(guī),保護個人隱私和人身自由。
組隊責任
1.各學校在組織代表隊時,須安排為參賽選手購買大賽期間
的人身意外傷害保險。
2.各學校代表隊組成后,須制定相關(guān)管理制度,并對所有選
手、指導教師進行安全教育。
3.各參賽隊伍須加強對參與比賽人員的安全管理,實現(xiàn)與賽
場安全管理的對接。
應急處理
比賽期間發(fā)生意外事故,發(fā)現(xiàn)者應第一時間報告賽項執(zhí)委會,
同時采取措施避免事態(tài)擴大。賽項執(zhí)委會應立即啟動預案予以解
決并向賽區(qū)執(zhí)委會報告。出現(xiàn)重大安全問題的賽項可以停賽,是
否停賽由賽區(qū)組委會決定。事后,賽區(qū)執(zhí)委會應向大賽執(zhí)委會報
告詳細情況。
處罰措施
1.賽項出現(xiàn)重大安全事故的,停止承辦單位的賽項承辦資格。
2.因參賽隊伍原因造成重大安全事故的,取消其獲獎資格。
3.參賽隊伍有發(fā)生重大安全事故隱患,經(jīng)賽場工作人員提示、
警告無效的,可取消其繼續(xù)比賽的資格。
4.賽事工作人員違規(guī)的,按照相應的制度追究責任。情節(jié)惡
劣并造成重大安全事故的,由司法機關(guān)追究相應法律責任。
2018年全國職業(yè)院校技能大賽
網(wǎng)絡搭建與應用上海選拔賽
(總分1000分)(樣題)
賽題說明
一、競賽內(nèi)容分布
“網(wǎng)絡搭建與應用”競賽共分二個部分,其中:
第一部分:網(wǎng)絡搭建及安全部署項目
第二部分:服務器配置及應用項目
二、競賽注意事項
(1)禁止攜帶和使用移動存儲設備、計算器、通信工具及參
考資料。
(2)請根據(jù)大賽所提供的比賽環(huán)境,檢查所列的硬件設備、
軟件清單、材料清單是否齊全,計算機設備是否能正常使用。
(3)本試卷共有兩個部分。請選手仔細閱讀比賽試卷,按照
試卷要求完成各項操作。
(4)操作過程中,需要及時保存設備配置。比賽結(jié)束后,所
有設備保持運行狀態(tài),評判以最后的硬件連接和配置為最終結(jié)果。
(5)比賽完成后,比賽設備、軟件和賽題請保留在座位上,
禁止將比賽所用的所有物品(包括試卷和草紙)帶離賽場。
(6)禁止在紙質(zhì)資料上填寫與競賽無關(guān)的標記,如違反規(guī)定,
可視為0分。
(7)與比賽相關(guān)的工具軟件放置在每臺主機的D盤soft文
件夾中。
項目簡介
某集團公司原在國內(nèi)建立了總部,后在俄羅斯地區(qū)建立了分
部??偛吭O有行政、營銷、財務與法務、技術(shù)等4個部門,統(tǒng)一
進行IP及業(yè)務資源的規(guī)劃和分配,網(wǎng)絡采用BGP、0SPF和RIP路
由協(xié)議。
公司規(guī)模在2018年快速發(fā)展,業(yè)務數(shù)據(jù)量和公司訪問量增長
巨大。為了更好管理數(shù)據(jù),提供服務,集團決定建立自己的小型
數(shù)據(jù)中心及業(yè)務服務平臺,以達到快速、可靠交換數(shù)據(jù),以及增
強業(yè)務部署彈性的目的。
集團總部及俄羅斯地區(qū)分部的網(wǎng)絡拓撲結(jié)構(gòu)如下圖所示。
兩臺CS6200交換機VSF虛擬化后編號為SW-Core,作為總部
的核心交換機,一臺4600作為二層交換機;一臺DCFW-1800作為
總部的內(nèi)網(wǎng)防火墻;另一臺DCFW-1800作為總部&分部的外網(wǎng)防火
墻,存放于ISP機房;一臺DCR-2600路由器編號為RT1,作為總
部的核心路由器;另一臺DCR-2600路由器編號為RT2,作為分部
路由器;一臺DCWS-6028作為分部機構(gòu)的有線無線智能一體化控
制器,編號為DCWS,通過與WL8200-I2高性能企業(yè)級AP配合實現(xiàn)
分部無線覆蓋。
拓撲結(jié)構(gòu)圖
FW-1
RT-2DCWS
Internet
表1網(wǎng)絡設備連接表
A設備連接至B設備
設備名稱接口設備名稱接口
RT1G0/5FW-2EO/1
RT1S0/2RT2SO/1
RT1S0/1RT2SO/2
SW-1E1/0/28SW-2El/0/28
SW-1E1/0/27SW-2El/0/27
SW-1E1/0/24SW-2El/0/24
SW-1E1/0/23SW-3El/0/23
SW-2E1/0/23SW-3El/0/24
SW-1E1/0/22FW-1EO/1
SW-2E1/0/22FW-1EO/2
SW-1E1/0/21RT1GO/3
SW-2E1/0/21RT1GO/4
FW-2E0/3Internet
RT2G0/5FW-2EO/2
RT2G0/3DCWSEl/0/24
DCWSE1/0/1AP
SW-1E1/0/10ServerlNIC
SW-1E1/0/11Server2NIC
SW-2E1/0/10DCCNIC
表2.網(wǎng)絡設備IP地址分配表
設備設備名稱設備接口IP地址
Loopback110.10.254.2/32
G0/310.10.255.10/30
G0/410.10.255.14/30
RT1
G0/510.10.255.25/30
S0/1-210.10.255.21/30
路由器Tunnel110.10.255.17/30
G0/510.10.255.30/30
GO/3.10172.16.10.254/24
GO/3.20172.16.20.254/24
RT2
GO/3.100172.16.101.254/23
S0/1-210.10.255.22/30
Tunnel110.10.255.18/30
Loopback110.10.254.1/32
VLAN10SVI10.10.10.254/24
VLAN20SVI10.10.20.254/24
VLAN30SVI10.10.30.254/24
VLAN40SVI10.10.40.254/24
VLAN100SVI54/24
三層交換機SW-Core
VLAN200SVI10.10.200.254/24
VLAN1000SVI10.10.255.1/30
VLAN1001SVI10.10.255.5/30
VLAN1002SVI10.10.255.9/30
VLAN1003SVI10.10.255.13/30
VLAN1006SVI10.10.220.1/30
10.10.255.2/30
EthO/1-2
(trust安全域)
防火墻1FW-1
10.10.255.6/30
EthO/1-2
(untrust安全域)
10.10.255.26/30
EthO/1
(trust安全域)
10.10.255.29/30(DMZ
EthO/2
防火墻2FW-2安全域)
202.99.192.1/28
EthO/3(untrust安全域),對端
地址:28
二層交換機SW-3VLAN200SVI10.10.200.1/24
云實訓平臺DCCNIC10.10.220.2/30
表3.服務器IP地址分配表
虛擬主機名系統(tǒng)及IPv4
宿主機域名信息服務角色
稱版本信息地址信息
10.100.100.223/
ESXI-A1ESXI-1虛擬化ESXI5.5
24
DHCP服務器
Windows
WDS服務器10.100.100.170/
ServerlWin2008-AlServer2008
DFS服務器24
R2
FTP服務器
MAIL服務器10.100.100.213/
Centos-Al.netCentos6.5
PXE服務器24
10.100.100.224/
Server2ESXI-BlESXI-2虛擬化ESXI5.5
24
邏輯卷磁盤10.100.100.169/
Centos-Bl.netCentos6.5
NTP服務器24
FTP服務器10.100.100.210/
Centos-B2,netCentos6.5
Samba服務器24
Server3
(VCENTEWEB服務器Windows
10.100.100.161/
R服務器)Win2008-ClFQDN:故障轉(zhuǎn)移集群Server2008
24
IP:服務R2
10.100.1
00.244
域控制器
DNS服務器Windows
10.100.100.186/
Win2012-Dlde.CA證書服務Server2012
24
器R2
DFS服務器
Server4WEB服務器故Windows
10.100.100.160/
Win2008-DlFQDN:障轉(zhuǎn)移集群服Server2008
24
務R2
Windows
Tomcat服務10.100.100.196/
Win2008-D2Server2008
器24
R2
網(wǎng)絡搭建及安全部署項目
(500分)
【說明】
(1)設備console線有兩條。交換機,AC,防火墻使用同一
條console線,路由器使用另外一條console線。
(2)設備配置完畢后,保存最新的設備配置。裁判以各參賽隊
提交的競賽結(jié)果文檔為主要評分依據(jù)。所有提交的文檔必
須按照賽題所規(guī)定的命名規(guī)則命名,截圖有截圖的簡要說
明,否則按無效內(nèi)容處理;所有需要提交的文檔均放置在
PC1桌面的“比賽文檔X”(X為組號)文件夾中。
保存文檔方式分為兩種:
?交換機和路由器要把showrunning-config的配置保存
在PCI桌面的相應文檔中,文檔命名規(guī)則為:設備名
稱.docx,例如:RT1路由器文件命名為:,然后放入到
PC1桌面上”比賽文檔_X”文件夾中;
?防火墻等截圖方式的設備,把截圖的圖片放到同一word
文檔中,文檔命名規(guī)則為:設備名稱.docx,例如:防火
墻FW-1文件命名為:,保存后放入到PC1桌面上“比賽
文檔_X”文件夾中。
一、物理連接
右側(cè)布線面板立面示意圖左側(cè)布線面板立面示意圖
說明
(1)機柜左側(cè)布線面板,機柜上已經(jīng)安裝好的信息點底盒
代表為總部數(shù)據(jù)中心水平配線區(qū)配線點101,面板左側(cè)為1號端
口,右側(cè)為2號端口;機柜右側(cè)布線面板,機柜上已經(jīng)安裝好的
信息點底盒代表為總部數(shù)據(jù)中心水平配線區(qū)配線點102,面板左
側(cè)為1號端口,右側(cè)為2號端口
(2)機柜上配線架代表總部數(shù)據(jù)中心主配線區(qū)配線點
(3)數(shù)據(jù)中心主配線區(qū)配線點與水平配線區(qū)配線點連線對
應關(guān)系表:
序計算機編底盒編信息點編配線架端口編
信息點編號
號號號號號
1PC1-101-1-01PC1101101
2PC2-101-2-02PC2101202
3PC3-102-1-03DCC102103
1.鋪設線纜并端接
(1)截取4根適當長度的雙絞線,兩端制作標簽,穿過PVC
線槽或線管。一端使用扎帶固定在機柜網(wǎng)絡配線架上,一端
進入底盒。
(2)將4根雙絞線的一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線點
與水平配線區(qū)配線點連線對應關(guān)系表”的要求,端接在配線
架的相應端口上。
(3)將4根雙絞線的另一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線
點與水平配線區(qū)配線點連線對應關(guān)系表”的要求,端接上
RJ45模塊,并且安裝上信息點面板,并標注標簽。
2.跳線制作與測試
(1)再截取4根當長度的雙絞線,兩端制作標簽,根據(jù)“數(shù)
據(jù)中心主配線區(qū)配線點與水平配線區(qū)配線點連線對應關(guān)系
表”的要求,鏈接網(wǎng)絡信息點和相應計算機,端接水晶頭,
制作網(wǎng)絡跳線,所有網(wǎng)絡跳線要求按568B標準制作。
(2)根據(jù)網(wǎng)絡拓撲要求,截取適當長度和數(shù)量的雙絞線,
端接水晶頭,制作網(wǎng)絡跳線,根據(jù)題目要求,插入相應設備
的相關(guān)端口上。
(3)實現(xiàn)PC、信息點面板、配線架、設備之間的連通。(提
示:可利用機柜上自帶的設備進行通斷測試)
二、交換機配置
1.總部兩臺核心交換機通過VSF物理端口連接起來形成一臺
虛擬的邏輯設備,用戶對這臺虛擬設備進行管理,來實現(xiàn)
對虛擬設備中所有物理設備的管理。兩臺設備之間建立一
個vsfport-group,vsfport-group編號都為1,每個
vsfport-group綁定兩個千兆光端口,VSF邏輯域為10,
SWT的成員編號為1,SW-2的成員編號為2,正常情況下
SW-2負責管理整個VSF,采用BFDMAD分裂檢測,SW-1BFD
MADIP地址為:53/30,SW-2BFDMAD接口
IP地址為:10.10.255.254/30,使能VSF自動合并功能;
2.為了減少廣播,需要根據(jù)題目要求規(guī)劃并配置VLAN。具體
要求如下:
(1)配置合理,所有鏈路上不允許不必要VLAN的數(shù)據(jù)流
通過,包括VLAN1;
(2)盡可能加大總部接入交換機與核心交換機之間的帶
寬。
根據(jù)下述信息及表,在交換機上完成VLAN配置和端口分
配。
設備VLAN編號VLAN名稱端口說明
SW-CoreVLAN10XZE1/0/1至E1/0/4行政
VLAN20YXE1/0/5至E1/0/9營銷
VLAN30CWFW
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度辦公用品及辦公設備租賃一體化服務合同
- 二零二五年度養(yǎng)老社區(qū)入住與緊急救援協(xié)議3篇
- 2025年度養(yǎng)豬場養(yǎng)殖廢棄物處理設施建設合同3篇
- 2025年度農(nóng)村房屋買賣合同及土地承包權(quán)轉(zhuǎn)讓與配套設施租賃及物業(yè)管理合同
- 2025年度農(nóng)副產(chǎn)品線上與線下銷售融合合作協(xié)議3篇
- 二零二五年度?;饭坟浳镞\輸安全管理合同3篇
- 二零二五年度公司經(jīng)理戰(zhàn)略合作伙伴關(guān)系聘用協(xié)議3篇
- 二零二五年度美發(fā)行業(yè)美容美發(fā)行業(yè)投資合作協(xié)議書3篇
- 2025年度農(nóng)村自建房合同協(xié)議書(含節(jié)能環(huán)保建筑材料)
- 二零二五年度農(nóng)村房屋置換項目合作框架協(xié)議
- 人教版(PEP)小學六年級英語上冊全冊教案
- 廣東省廣州市海珠區(qū)2023-2024學年六年級上學期月考英語試卷
- 消防水域救援個人防護裝備試驗 大綱
- 機電樣板施工主要技術(shù)方案
- 涉稅風險管理方案
- 青島市2022-2023學年七年級上學期期末道德與法治試題
- 高空作業(yè)安全免責協(xié)議書范本
- 石油化學智慧樹知到期末考試答案章節(jié)答案2024年中國石油大學(華東)
- 手術(shù)后如何防止排尿困難
- 特種設備“日管控、周排查、月調(diào)度”表格
- 重點關(guān)愛學生幫扶活動記錄表
評論
0/150
提交評論