魔方綜合HCSE模擬題211_第1頁
魔方綜合HCSE模擬題211_第2頁
魔方綜合HCSE模擬題211_第3頁
魔方綜合HCSE模擬題211_第4頁
魔方綜合HCSE模擬題211_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、設備隨意加密碼,試卷留在考場競賽說明一、注意事項:1、檢查硬件設備、網(wǎng)線頭、Console線、PC機、線纜、測線儀器以及自帶的制線 工具等的數(shù)量是否齊全。2、賽場已在PC機上安裝好華三設備操作手冊,請考生自己檢查電腦設備是否正常。3、禁止攜帶和使用移動存儲設備、運算器、通信工具及參考資料。4、操作完成后,需要保存設備配置,不要關閉任何設備,不要拆動硬件的連接, 不要對設備隨意加密碼,試卷留在考場。5、不要損壞賽場準備的比賽所需要的競賽設備、競賽軟件和競賽材料等。一、競賽環(huán)境:硬件環(huán)境:序號設備型號數(shù)量1路由器RT-MSR2630-AC321端口增強型同/異步串口接口模塊RT-SIC-1SAE-

2、H363同異步串口(SA)V.35 DTE 電纜(DB28)CAB-V35DTE(DB28)34同異步串口 (SA)V.35 DCE 電纜(DB28)CAB-V35DCE(DB28)35數(shù)據(jù)中心交換機LS-5800-32C-H326SFP+ 電纜 0.65mLSWM1STK27三層交換機LS-3600V2-28TP-EI38服務器H3C FlexServer R39019PC機2軟件環(huán)境:軟件名稱介質形式軟件數(shù)量VC-CAS-SH3C CAS-CAS云計算管理1平臺標準版-純軟件(DVD)SecureCRT1三、項目背景某知名外企步入中國,在北京建設了自己的國內總部。為滿足公司經(jīng)營、管理的需

3、要,現(xiàn)在建立公司信息化網(wǎng)絡??偛哭k公區(qū)設有市場部、財務部、人力資源部、信息技 術部等4個部門,并在異地設立了一個分部,統(tǒng)一進行 IP及業(yè)務資源的規(guī)劃和分配公司規(guī)模在2013年快速發(fā)展,業(yè)務數(shù)據(jù)量和公司訪問量增長量巨大。為了更好管 理數(shù)據(jù),提供服務,公司決定建立自己的小型數(shù)據(jù)中心,以達到快速、可靠交換數(shù)據(jù)的 目的。為適應公司業(yè)務需求,2014年購入服務器并建立自己的云計算平臺。四、競賽拓撲:SW1W2SW3IRFPC1Server公司總部圖1網(wǎng)絡拓撲圖根據(jù)這個企業(yè)的建網(wǎng)的需求,某系統(tǒng)集成公司進行網(wǎng)絡規(guī)劃和部署。為了確保部署 成功,前期進行仿真測試。測試環(huán)境包括了 3臺路由器、3臺三層交換機、2臺

4、數(shù)據(jù)中 心交換機及、1臺服務器、2臺PC機。請考生根據(jù)競賽要求在網(wǎng)絡設備上進行實際操作,完成網(wǎng)絡物理連接、IRF配置、IP地址配置、VLAN配置、路由協(xié)議、網(wǎng)絡安全與可靠性、云計算平臺安裝、云計算平臺 部署等配置任務。競賽要求一、網(wǎng)絡物理連接1、制作雙絞線:按568B的標準,制作適當長度的15根網(wǎng)線,并驗證無誤。2、拓撲連接:根據(jù)下表和網(wǎng)絡拓撲圖,將所有網(wǎng)絡設備與主機連接起來。源設備名稱設備接口目標設備名稱設備接口SW1E1/0/1SW2E1/0/2SW1E1/0/2SW3E1/0/2SW1E1/0/5PC1SW2E1/0/1RT1G0/0SW2E1/0/3SW3E1/0/3SW2E1/0/4

5、SW3E1/0/4SW2E1/0/24IRF-SW1G1/0/24SW3E1/0/1RT1G0/1SW3E1/0/24IRF-SW2G1/0/24IRF-SW1G1/0/23IRF-SW2G1/0/23IRF-SW1G1/0/1Server (第1塊網(wǎng)卡)IRF-SW2G1/0/1Server (第2塊網(wǎng)卡)RT1S2/0RT3S2/0RT1S3/0RT2S3/0RT3G0/0PC2、網(wǎng)絡設備配置1、網(wǎng)絡設備基本配置根據(jù)下表為網(wǎng)絡設備配置主機名:設備名稱配置主機名(Sys name名)說明SW1SW1總部二層交換機SW2SW2總部三層交換機SW3SW3總部三層交換機IRF-SW1IRF總部數(shù)據(jù)

6、中心交換機IRF-SW2RT1RT1總部路由器RT2RT2公網(wǎng)路由器RT3RT3公司分部路由器2、虛擬化配置數(shù)據(jù)中心交換機需要實現(xiàn)虛擬化。交換機是H3C的5800系列交換機,所支持的虛擬化技術為IRF。在2臺交換機上啟用IRF,要求為鏈形堆疊,IRF Domain值為10。3、廣域網(wǎng)鏈路配置總部與分部間使用廣域網(wǎng)串口線連接。為了安全起見,廣域網(wǎng)連接使用雙向CHAP驗證(用戶名+密碼的方式),用戶名和驗證口令均為123456。4、鏈路可靠性配置1. 鏈路聚合。SW2與SW3的互連鏈路、數(shù)據(jù)中心交換機到服務器間采用鏈路聚 合,要求使用靜態(tài)LACP方式。2. DLDP。要求數(shù)據(jù)中心交換機與其他交換機

7、的互連鏈路間使能DLDP協(xié)議,以防止由于單向鏈路引發(fā)的設備不能正常收發(fā)數(shù)據(jù)的情況。5、VLAN配置為了減少廣播,需要規(guī)劃 VLAN。具體要求如下:1.所有交換機間均采用Trunk鏈路互連,要求配置合理,不允許不必要的 VLAN通過。2.根據(jù)下表,在二層交換機上完成 VLAN配置和端口分配。VLAN編號VLAN描 述(descriptio n )說明端口映射VLAN10Marketi ng市場部SW1、IRF-SW1、IRF-SW2 上的5 8端口VLAN20Finance財務部SW1、IRF-SW1、IRF-SW2 上的9 12端口VLAN30HR人力資源SW1、IRF-SW1、IRF-SW2

8、 上部的13 16端口VLAN100IT信息技術SW1、IRF-SW1、IRF-SW2 上部的17 20端口VLAN400Server服務器區(qū)IRF-SW1、IRF-SW2 上的 1 4端口VLAN1000Mgmt管理VLAN3. 三層交換機與路由器設備間不建議采用VLAN-In terface接口互連,直接采用三層模式互連。6、IP地址規(guī)劃與配置北京總部辦公區(qū)各部門以及公司分部信息點分布如下:部門信息點市場部100財務部40人力資源部17信息技術部23公司分部30由于公網(wǎng)地址緊張,所以只能在公司的總部和分部使用私網(wǎng)地址。計劃使用172.16.0.0/23 地址段。規(guī)劃的結果如下:區(qū)域IP地址

9、段網(wǎng)關市場部VLAN10172.16.0.0/25172.16.0.126財務部VLAN20172.16.0.128/26172.16.0.190人力資源部172.16.0.192/27172.16.0.222VLAN30信息技術部172.16.0.224/27172.16.0.254VLAN100服務器區(qū)VLAN400172.16.1.96/28172.16.1.110公司分部172.16.1.0/27172.16.1.30管理 VLAN 10009.9.9.128/259.9.9.254公司總部放置和維護1臺物理服務器,通過虛擬化后成為2臺服務器,給用戶提供 服務。所規(guī)劃的服務器IP地址如

10、下:設備IP地址網(wǎng)關Server (物理172.16.1.100/28172.16.1.110設備)Server 1172.16.1.101/28172.16.1.110Server 2172.16.1.102/28172.16.1.110為了給合作伙伴提供服務,計劃使用靜態(tài) NAT技術將服務器IP地址向公網(wǎng)發(fā)布。 公司從ISP處申請到的公網(wǎng)IP地址為100.0.0.1 100.0.0.15 。規(guī)劃的服務器私網(wǎng)地址 與公網(wǎng)地址映射關系如下:設備名稱私網(wǎng)地址公網(wǎng)地址Server 1172.16.1.101/28100.0.0.1Server 2172.16.1.102/28100.0.0.2為了

11、維護管理方便,計劃給公司內所有網(wǎng)絡設備配置LoopBack地址或管理地址。要求LoopBack地址使用32位掩碼,管理地址在9.9.9.128/25 內。所規(guī)劃的LoopBack和管理地址如下所示:設備IP地址/掩碼SW1的管理地址9.9.9.201/25SW2的管理地址9.9.9.202/25SW3的管理地址9.9.9.203/25IRF的管理地址9.9.9.204/25RT1 的 LoopBack。地址9.9.9.2/32RT3 的 LoopBackO 地址 9.9.9.3/32此外,RT2作為公網(wǎng)路由器,其 LoopBackO地址為202.0.0.1/32,以模擬公網(wǎng)各設備間的互連地址如

12、下表所示:設備IP地址RT1 RT2202.0.1.0/30SW2 RT1192.168.0.4/30SW3 RT1192.168.0.8/30RT1 RT3192.168.0.16/30公司分部的主機PC2所在網(wǎng)段為172.16.1.0/27,網(wǎng)關為172.16.1.30 根據(jù)以上說明,請在設備上進行相關配置。7、STP及VRRP配置1、MSTP配置。在交換機上配置MSTP防止二層環(huán)路;要求SW3作為財務部 和人力資源部所在VLAN的主根,SW2作為其他VLAN的主根,且互為備份。 在數(shù)據(jù)中心交換機的5 20端口上啟用邊緣端口特性。2、VRRP配置。在三層交換機 SW2和SW3上配置VRRP

13、,實現(xiàn)主機的網(wǎng)關冗余。要求在正常情況下,財務部和人力資源部所在VLAN內主機的數(shù)據(jù)流經(jīng)由三層交換機SW3 RT1進行轉發(fā)(不允許經(jīng)由SW2轉發(fā));當SW3的上 行鏈路發(fā)生故障時,主機的數(shù)據(jù)流切換到經(jīng)SW2 RT1進行轉發(fā);故障恢復后, 主機的數(shù)據(jù)流又能夠切換回去。在正常情況下,其它各部門內主機的數(shù)據(jù)流經(jīng)由三層交換機 SW2 RT1轉發(fā)(不 允許經(jīng)由SW3轉發(fā));當SW2的上行鏈路發(fā)生故障時,主機的數(shù)據(jù)流切換到 經(jīng)SW3 RT1轉發(fā);故障恢復后,主機的數(shù)據(jù)流又能夠切換回去。 其中各VRRP組中高優(yōu)先級設置為150,低優(yōu)先級設置為110。VRRP組中的Master設備配置監(jiān)視上行鏈路功能,并和 B

14、FD配合,要求上行 鏈路故障時,VRRP切換時間小于1S。8、路由配置公司內網(wǎng)使用OSPF協(xié)議。具體要求如下:1 )、公司總部配置為OSPF的骨干區(qū)域,分部配置為區(qū)域100 ;2 )、為了安全起見,使用 OSPF協(xié)議的簡單明文驗證,驗證口令為 123456 ;3 )、為減少分部路由數(shù)量,要求將分部的 OSPF區(qū)域100配置為STUB區(qū)域;4 )、不允許OSPF將路由發(fā)布給PC、服務器等非網(wǎng)絡設備;5)、公網(wǎng)出口設備需要將缺省路由通過 OSPF發(fā)布。(不允許通過靜態(tài)配置)6)、配置OSPF Hello報文的發(fā)送時間為1S;為了管理方便,要求公司內部網(wǎng)絡(包括公司分部)的所有三層網(wǎng)絡設備均將 Lo

15、opback地址或管理地址發(fā)布。9、網(wǎng)絡地址轉換規(guī)劃與配置在RT1上配置NAT。要求內網(wǎng)的所有業(yè)務地址(管理地址、LoopBack地址、互連地址除外)均可經(jīng)地址轉換(使用地址池方式)后而訪問公網(wǎng)。外部用戶通過靜態(tài) NAT轉換而訪問公司內服務器。10、設備管理配置為網(wǎng)絡設備開啟遠程登錄(TELNET)功能,登錄用戶采用本地認證的方式,創(chuàng)建本地用戶。用戶名和密碼均為 000000。四、提交配置文件考試完成后,考生需提交網(wǎng)絡設備配置文件。文件名稱以“考生編號-設備名稱”來標識,文件類型為TXT文本文檔。例如,考生編號為123456,則文件名稱為123456 RT1.txt,123456 SW2.tx

16、t 等。三、云計算配置1、服務器基礎配置,安裝CAS配置iLO 口地址,同時添加一個用戶名為:admin ,密碼為:1qaz ! QAZ的用戶通過remote con sole 功能安裝CAS。請注意將root用戶的密碼設置為root。服務器網(wǎng)絡參數(shù)如下:設備網(wǎng)口類型IP地址網(wǎng)關備注R390iLO10.0.0.1/24業(yè)務網(wǎng)口172.16.1.100/2810.0.1.1102、配置主機池、集群、主機添加名為Hostpool-test 的主機池和名為Cluster-test的集群。并在集群下添加名 為Server-test的主機。3、創(chuàng)建虛擬機在主機的存儲池isopool中通過U盤方式上傳操作系統(tǒng)iso鏡像文件,再創(chuàng)建虛擬機。虛擬機相關參數(shù)如下:虛擬機名稱IP地址CPU內存磁盤容量Server 1172.16.1.101/2822048MB20480 MBServer 2172.16.1.102/2811024MB10240 MB啟動虛擬機,并通過控制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論