2024年甘肅省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)搭建與應(yīng)用”賽項(xiàng)樣卷2_第1頁(yè)
2024年甘肅省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)搭建與應(yīng)用”賽項(xiàng)樣卷2_第2頁(yè)
2024年甘肅省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)搭建與應(yīng)用”賽項(xiàng)樣卷2_第3頁(yè)
2024年甘肅省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)搭建與應(yīng)用”賽項(xiàng)樣卷2_第4頁(yè)
2024年甘肅省職業(yè)院校技能大賽中職組“網(wǎng)絡(luò)搭建與應(yīng)用”賽項(xiàng)樣卷2_第5頁(yè)
已閱讀5頁(yè),還剩40頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2024年甘肅省職業(yè)院校技能大賽網(wǎng)絡(luò)建設(shè)與運(yùn)維賽項(xiàng)樣題賽題說(shuō)明網(wǎng)絡(luò)建設(shè)與調(diào)試;模塊三:服務(wù)搭建與運(yùn)維等三個(gè)模塊。競(jìng)賽安排和分值權(quán)重見(jiàn)表1。表1競(jìng)賽時(shí)間安排與分值權(quán)重分值模塊一網(wǎng)絡(luò)理論測(cè)試模塊二網(wǎng)絡(luò)建設(shè)與調(diào)試3.5小時(shí)設(shè)備實(shí)操設(shè)備實(shí)操1.禁止攜帶和使用移動(dòng)存儲(chǔ)設(shè)備、計(jì)算器、通信工具及參考資料。2.請(qǐng)根據(jù)大賽所提供的比賽環(huán)境,檢查所列的硬件設(shè)備、軟件及文檔清單、材料清單是否齊全,計(jì)算機(jī)設(shè)備是否能正常使用。3.請(qǐng)參賽選手仔細(xì)閱讀賽卷,按照要求完成各項(xiàng)操作。4.操作過(guò)程中需要及時(shí)按照答題要求保存相關(guān)結(jié)果。比賽結(jié)束后,所有設(shè)備保持運(yùn)行狀態(tài),評(píng)判以最后的硬件連接和提交文檔為最終結(jié)5.競(jìng)賽完成后,競(jìng)賽設(shè)備、軟件和賽題請(qǐng)保留在座位上,禁止將競(jìng)賽所用的所有物品(包括試卷等)帶離賽場(chǎng)。6.禁止在紙質(zhì)資料、比賽設(shè)備和電腦桌上作任何與競(jìng)賽無(wú)關(guān)的標(biāo)記,禁止在提交資料上填寫與競(jìng)賽無(wú)關(guān)的標(biāo)記,如違反規(guī)定,可視為0分。7.與比賽相關(guān)的軟件和文檔存放在<U盤>/soft文件夾中。8.請(qǐng)?jiān)谫N有“pc1-賽位號(hào)”U盤(賽位號(hào)從01-99變化)根目錄新建夾名稱為“01”),按照U盤中“答案提交指南.txt”要求生成答案文檔,將答案文檔復(fù)制到選手目錄。9.server1管理web網(wǎng)址http://192.168.100.100/dcncloud,管理員為admin,密碼為admin。Windows虛擬機(jī)中Administrator用戶密碼為Key-1122,題目中所有未指定的密碼均用該密碼。虛擬主機(jī)的IP地址必須手動(dòng)設(shè)置為該虛擬機(jī)自動(dòng)獲取的IP地址。11.使用完全合格域名訪問(wèn)網(wǎng)絡(luò)資源。模塊二:網(wǎng)絡(luò)建設(shè)與調(diào)試任務(wù)背景描述:某集團(tuán)公司原在A市建立了總公司,后在城市B建立了分公司。集團(tuán)設(shè)有產(chǎn)品、營(yíng)銷、法務(wù)、財(cái)務(wù)、人力5個(gè)部門,統(tǒng)一進(jìn)行IP及業(yè)務(wù)資源的規(guī)劃和分配,全網(wǎng)采用OSPF、RIP、ISIS、BGP路由協(xié)議進(jìn)行互聯(lián)集團(tuán)、分公司的網(wǎng)絡(luò)結(jié)構(gòu)詳見(jiàn)拓?fù)鋱D。編號(hào)為SW1的設(shè)備作為總公司1#DC核心交換機(jī),編號(hào)為SW2的設(shè)備作為總公司2#DC核心交設(shè)備作為總公司互聯(lián)網(wǎng)出口防火墻;編號(hào)為FW2的設(shè)備作為分公司防火墻;編號(hào)為RT1的設(shè)備作為總公司核心路由器;編號(hào)為RT2的設(shè)備作為分公司路由器;編號(hào)為AC1的設(shè)備作為分公司的有線無(wú)線智能一體化控制器,通過(guò)與AP1配合實(shí)現(xiàn)所屬區(qū)域無(wú)線覆蓋。注意:在此典型互聯(lián)網(wǎng)應(yīng)用網(wǎng)絡(luò)架構(gòu)中,作為IT網(wǎng)絡(luò)運(yùn)維人員,請(qǐng)根據(jù)拓?fù)錁?gòu)建完整的系統(tǒng)環(huán)境,使整體網(wǎng)絡(luò)架構(gòu)具有良好的穩(wěn)定性、安全性、可擴(kuò)展性。請(qǐng)完成所有配置后,需從客戶端進(jìn)行測(cè)試,確保能正常訪問(wèn)到相應(yīng)應(yīng)用。LLoR]a1.網(wǎng)絡(luò)拓?fù)鋱DNICACm2)12.網(wǎng)絡(luò)設(shè)備IP地址分配表設(shè)備接口Loopback1ospfv2ospfLoopbacklospfv2ospf設(shè)備接口Vlan140無(wú)線2.4G產(chǎn)品Vlan150無(wú)線5G營(yíng)銷(一)工程統(tǒng)籌(本題共15分)1.職業(yè)素養(yǎng)(1)整理賽位,工具、設(shè)備歸位,保持賽后整潔序。(2)無(wú)因選手原因?qū)е略O(shè)備損壞。(3)恢復(fù)調(diào)試現(xiàn)場(chǎng),保證網(wǎng)絡(luò)和系統(tǒng)安全運(yùn)行。2.網(wǎng)絡(luò)布線(1)跳線制作與測(cè)試。根據(jù)網(wǎng)絡(luò)拓?fù)湟?,截取適當(dāng)長(zhǎng)度和數(shù)量的雙絞線,所有網(wǎng)絡(luò)跳線要求按T568B標(biāo)準(zhǔn)制作端接水晶頭,插入相應(yīng)設(shè)備的相關(guān)端口上,實(shí)現(xiàn)PC、設(shè)備之間的連通。(二)交換配置(本題共120分)1.總部?jī)膳_(tái)核心交換機(jī)通過(guò)VSF物理端口連接起來(lái)形成一臺(tái)虛擬的邏輯設(shè)備,網(wǎng)管人員可對(duì)這臺(tái)虛擬設(shè)備進(jìn)行管理,來(lái)實(shí)現(xiàn)對(duì)虛擬設(shè)備中所有物理設(shè)備的管理。(1)兩臺(tái)設(shè)備之間建立一個(gè)vsfport-group,vsfport-group編號(hào)都為2,每個(gè)vsfport-group綁定兩個(gè)千兆光端口。(2)SW-1:成員編號(hào)為1,域編號(hào)為32,優(yōu)先級(jí)為32;SW-2:成員編號(hào)為16,域編號(hào)為32,優(yōu)先級(jí)為1;正常情況下SW-1負(fù)責(zé)管理整個(gè)VSF。2.配置SW-Core的二層鏈路只允許下面Vlan通過(guò),不限制vlan1。端口說(shuō)明營(yíng)銷1段財(cái)務(wù)1段產(chǎn)品1段人力1段3.SW-Core的Vlan10、20、30、40網(wǎng)段內(nèi)用戶通過(guò)SW-Core上的DHCP服務(wù)獲取IP地址。DHCP地址池名字30、Pool-40,租期為7天,配置默認(rèn)網(wǎng)關(guān)、DNS地址均為該網(wǎng)段最后一個(gè)IP地址,每個(gè)地址池均排除網(wǎng)關(guān)及DNS地址。4.為方便后續(xù)驗(yàn)證與測(cè)試,將SW3模擬分公司交換機(jī),實(shí)現(xiàn)與集團(tuán)其它業(yè)務(wù)路由表隔離,分公司路由表VPN實(shí)例名稱為Subcom,RD為1:1。業(yè)務(wù)網(wǎng)段按下表要求分配接口。端口說(shuō)明產(chǎn)品3段營(yíng)銷3段法務(wù)3段人力3段財(cái)務(wù)3段5.將SW3模擬為Internet交換機(jī),實(shí)現(xiàn)與集團(tuán)其它業(yè)務(wù)路由表隔離,Internet路由表VPN實(shí)例名稱為Internet,RD為2:2。6.SW交換機(jī)Vlan10、Vlan20防止ARP的自動(dòng)學(xué)習(xí)與更新,將動(dòng)態(tài)ARP表項(xiàng)轉(zhuǎn)換為靜態(tài)的ARP表項(xiàng)。7.在AC上通過(guò)相關(guān)技術(shù)實(shí)現(xiàn)禁止Vlan40網(wǎng)段的任何計(jì)算機(jī)通過(guò)BT下載和做BT種子,BT常用端口范圍54333流量的丟失。配置相關(guān)技術(shù),根據(jù)上聯(lián)設(shè)備故障情況自動(dòng)切換數(shù)據(jù)傳(三)路由調(diào)試(本題共125分)1.配置所有設(shè)備主機(jī)名,名稱見(jiàn)“網(wǎng)絡(luò)拓?fù)洹?。啟用所有設(shè)備的ssh服務(wù),用戶名和明文密碼均為admin;配置所有設(shè)備ssh連接超時(shí)為92.配置所有設(shè)備的時(shí)區(qū)為GMT+08:00。調(diào)整SW1時(shí)間為實(shí)際時(shí)間,SW1配置為ntpserver,其他設(shè)備為ntpclient,請(qǐng)求報(bào)文時(shí)間間隔1分鐘,用SW1Loopback1IPv4地址作為ntpserver地址。3.配置接口IPv4地址和IPv6地址,互聯(lián)接口IPv6地址用本地鏈路4.AC配置DHCPv4功能,分別為分公司無(wú)線Vlan130、VlaDNS為和44。AP保留地址(DHCPv4地址池名稱為AP)。RT2配置DHCPv4功能,為分公司產(chǎn)品3段自動(dòng)分配IP地址,DNS為和44。OSPFv3協(xié)議(路由模式發(fā)布網(wǎng)絡(luò)用網(wǎng)絡(luò)地址)。(4)為增加IPv4網(wǎng)絡(luò)數(shù)據(jù)傳輸中的安全性,需在骨干區(qū)域配置基于區(qū)域,非骨干區(qū)域配置基于端口的md5安全認(rèn)證,認(rèn)證密鑰均7.FW2和RT2之間運(yùn)行ISIS協(xié)議,實(shí)現(xiàn)Loopback2之間IPv4互通和Core、RT2分別只發(fā)布營(yíng)銷、法務(wù)等IPv4和IPv6路由。9.同時(shí)還規(guī)劃總部與辦事處之間使用BGP協(xié)議,進(jìn)程號(hào)分別為:總部是62021,辦事處是62022,具體要求如下:(1)總部防火墻與辦事處路由器之間分別通過(guò)Internet互聯(lián)網(wǎng)鏈路上的FW-1的Eth1口與RT-2的GO/0口地址建鄰居關(guān)系,和通過(guò)總部防火墻與辦事處路由器之間的GRE隧道的互聯(lián)地址建立鄰居互相重發(fā),并通過(guò)相關(guān)Route-map技術(shù)實(shí)現(xiàn)深圳辦事處只能學(xué)習(xí)到營(yíng)銷、行政、財(cái)務(wù)業(yè)務(wù)網(wǎng)段信息。(四)無(wú)線部署(本題共60分)Network140和radiol(profile1,moden-only-g),用戶接入無(wú)線網(wǎng)絡(luò)時(shí)需要采用基于WPA-personal加密方式,密碼為Key-1122,用第一個(gè)可用VAP發(fā)送2.4G信號(hào),設(shè)定AP的使用功率為80%。SKILLS-2.保障無(wú)線信息的覆蓋性,無(wú)線AP的發(fā)射功率設(shè)置為90%。3.禁止MAC地址為80-45-DD-77-CC-48的無(wú)線終端連接。4.針對(duì)SSIDDCN-5.0G開(kāi)啟內(nèi)置portal+本地認(rèn)證的認(rèn)證方式,賬號(hào)為(五)安全維護(hù)(本題共80分)用/0,IPv6Any地址用::/0,禁止使用地址條目。1.FW1配置IPv4NAT,id為1,實(shí)現(xiàn)集團(tuán)產(chǎn)品1段IPv4訪問(wèn)InternetIPv4,保證每一個(gè)源ip產(chǎn)生的所有會(huì)話將被映射到同一個(gè)固定的IP地址。FW2配置IPv4NAT允許分公司人力和財(cái)務(wù)IPv4訪問(wèn)2.FW1配置NAT64,id為2,實(shí)現(xiàn)集團(tuán)產(chǎn)品1段IPv6訪問(wèn)64:ff9b::/96。3.FW1和FW2策略默認(rèn)動(dòng)作為拒絕,并根據(jù)題意設(shè)置3.為加強(qiáng)訪問(wèn)Internet安全性,要求在北京總部防火墻上禁止通過(guò)HTTP下載可執(zhí)行文件和批處理文件。4.針對(duì)廣州數(shù)據(jù)中心機(jī)房安全防護(hù)要求,開(kāi)啟關(guān)于untrust區(qū)域的所有安全防護(hù)。同時(shí)為合理分配訪問(wèn)資源,限制訪問(wèn)服務(wù)器資源的vpn用戶最大的會(huì)話數(shù)為500。模塊三:服務(wù)搭建與運(yùn)維任務(wù)背景描述:隨著信息技術(shù)更迭,集團(tuán)計(jì)劃2024年把部分業(yè)務(wù)由原有的X86架構(gòu)服務(wù)器上遷移到ARM架構(gòu)服務(wù)器上,同時(shí)根據(jù)目前的部分業(yè)務(wù)需求進(jìn)行了部分調(diào)整和優(yōu)化。(一)X86架構(gòu)計(jì)算機(jī)安裝與管理(本題共50分)為Key-1122。在對(duì)系統(tǒng)配置之前請(qǐng)進(jìn)行提權(quán),設(shè)置根用戶密碼為2.安裝remmina,用該軟件連接server1上的虛擬機(jī),并配置虛擬機(jī)(二)ARM64架構(gòu)計(jì)算機(jī)操作系統(tǒng)安裝與管理(本題共50分)1.從U盤啟動(dòng)PC2,安裝kylin-desktop-arm64(安裝語(yǔ)言為英文),安裝時(shí)創(chuàng)建用戶為xiao,密碼為Key-1122。在對(duì)系統(tǒng)配置之前請(qǐng)進(jìn)行提權(quán),設(shè)置根用戶密碼為Key-1122。2.安裝配置minicom,用該軟件連接網(wǎng)絡(luò)設(shè)備。(三)Windows云服務(wù)配置(本題共200分)1.創(chuàng)建實(shí)例實(shí)例類型信息表(提示:刪除所有已有實(shí)例類型)實(shí)例信息表2.域服務(wù)任務(wù)描述:請(qǐng)采用域環(huán)境,管理企業(yè)網(wǎng)絡(luò)資源。(1)配置windows1為域控制器安裝dns服務(wù),dns正反向區(qū)域在activedirectory中存儲(chǔ),負(fù)責(zé)該域的正反向域名解析。配置域在activedirectory中存儲(chǔ),負(fù)責(zé)該域的正反向域名解析。把其他windows主機(jī)加入到域。所有windows主機(jī)(含域控制器)(2)在windows1上安裝證書服務(wù),為windows主機(jī)頒發(fā)證書,證書頒發(fā)機(jī)構(gòu)有效期為20年,證書頒發(fā)機(jī)構(gòu)的公用名為。復(fù)制“計(jì)算機(jī)”證書模板,名稱為“計(jì)算機(jī)副本”,申請(qǐng)并頒發(fā)一張供windows服務(wù)器使用的證書,證書友好名稱為pc,證書信息:證書有效期=10年,公用名=,國(guó)家=CN,省=XX,城市=XX,組織=skills,組織單位=system,使用者可選名稱=*.和。瀏覽器訪問(wèn)https網(wǎng)站時(shí),不出現(xiàn)證書警(3)在windows2上安裝從屬證書服務(wù),證(4)在windows1上行政部、人事部、技術(shù)部3個(gè)組織單元,其名稱分別為ADMIN、HR、IT的3個(gè)組織單元;每個(gè)組織單元內(nèi)新建與組織單元部IT1-IT30,設(shè)置用戶密碼與用戶名相同,并將用戶移動(dòng)到各自對(duì)應(yīng)的組織單元內(nèi),不能修改其口令,密碼永不過(guò)期。ADMIN10擁有域管理員3.組策略任務(wù)描述:請(qǐng)采用組策略,實(shí)現(xiàn)軟件、計(jì)算機(jī)和用戶的策略設(shè)置。(1)在登錄時(shí)不自動(dòng)顯示服務(wù)器管理器。(2)加密數(shù)據(jù)庫(kù)修正,保護(hù)級(jí)別為“易受攻擊”。(3)為正在登錄此計(jì)算機(jī)的所有用戶設(shè)置漫游配置文件路徑為Windows1的C:\share,每個(gè)用戶提供單獨(dú)的配置文件文件夾。(4)用戶的主文件夾為windows1的C:\home,驅(qū)動(dòng)器號(hào)為X。(5)登錄計(jì)算機(jī)時(shí),在桌面新建名稱為chinaskills的快捷方式,目標(biāo)為,快捷鍵為Ctrl+S4.遠(yuǎn)程桌面任務(wù)描述:請(qǐng)采用RDS,實(shí)現(xiàn)遠(yuǎn)程桌面web方式訪問(wèn)。安裝和配置RDS服務(wù),用戶可通過(guò)/rdweb訪問(wèn)windows3主機(jī)遠(yuǎn)程桌面,遠(yuǎn)程桌面證書由從屬證書服務(wù)器頒發(fā),友好名稱為Y3-CRT。配置RDP會(huì)話集合,并保證能夠在遠(yuǎn)程訪問(wèn)時(shí)可以看到會(huì)話名稱,只允許技術(shù)組用戶使用此功能。配置負(fù)載平衡會(huì)話限制為100,客戶端可以使用服務(wù)器的驅(qū)動(dòng)器、打印機(jī),共享剪貼板。將所有用戶配置和數(shù)據(jù)存儲(chǔ)到c:\RDP目錄下,并設(shè)置用戶僅獲取msedge程序應(yīng)用(2)站點(diǎn)名稱為asp,http和https綁定本機(jī)外部網(wǎng)絡(luò)IP地址,僅允許使用域名訪問(wèn)。啟用HSTS,將http重定向到https。(3)網(wǎng)站目錄為C:\IIS\Contents,主頁(yè)文檔index.aspx的內(nèi)容為(4)啟用windows身份驗(yàn)證,只有通過(guò)身份驗(yàn)證的用戶才能訪問(wèn)到該站6.創(chuàng)建WindowsServer2022虛擬機(jī),虛擬機(jī)信息如下:虛擬機(jī)名稱內(nèi)存IPv4地址完全合格域名22(1)安裝windows6,系統(tǒng)為WindowsServer2022Datacenter(Core版),網(wǎng)絡(luò)模式為橋接模式,網(wǎng)卡、硬盤、顯示驅(qū)動(dòng)均為virtio,安裝網(wǎng)卡、硬盤、顯示驅(qū)動(dòng),并加入到WindowsAD中。關(guān)閉防火墻,安裝并啟動(dòng)DNS服務(wù)。(2)安裝windows7,系統(tǒng)為WindowsServer2022Datacenter(Core網(wǎng)卡、硬盤、顯示驅(qū)動(dòng),并加入到WindowsAD中。在windows7中添加3塊5GB的硬盤(硬盤驅(qū)動(dòng)為virtio),初始化為GPT,配置為raid5,驅(qū)動(dòng)器(四)Linux云服務(wù)配置(本題共200分)1.系統(tǒng)安裝(1)PC1瀏覽器連接server2,給server2安裝rocky-arm64(語(yǔ)言為英文)。(2)配置Server2的IPv4地址為00/24。(4)創(chuàng)建rocky-arm64虛擬機(jī),虛擬機(jī)磁盤文件保存在根用戶家目錄,名稱為linuxN.qcow2(N表示虛擬機(jī)編號(hào)0-6,如虛擬機(jī)linux1的磁盤文件為linux1.qcow2),內(nèi)存IPv4地址主機(jī)名稱2222222(5)安裝linux0,系統(tǒng)為rocky9CLI,網(wǎng)絡(luò)模式為橋接模式,用戶root密碼為Key-1122。(6)關(guān)閉linux0,給linux0創(chuàng)建快照,快照名稱為linux-snapshot。根據(jù)linux0克隆虛擬機(jī)linux1-linux6。任務(wù)描述:創(chuàng)建DNS服務(wù)器,實(shí)現(xiàn)企業(yè)域名訪問(wèn)。配置linux主機(jī)的IP地址和主機(jī)名稱。(1)所有l(wèi)inux主機(jī)啟用防火墻,防火墻區(qū)域?yàn)閜ublic,在防火墻中放行對(duì)應(yīng)服務(wù)端口。(2)所有l(wèi)inux主機(jī)之間(包含本主機(jī))root用戶實(shí)現(xiàn)密鑰ssh認(rèn)證,禁用密碼認(rèn)證,登錄時(shí)禁用連接提示,關(guān)閉TCPKeepAlive功能,客戶端不活躍超時(shí)設(shè)置為30秒,Shell超過(guò)3分鐘不響應(yīng)則斷開(kāi)連接。(4)利用bind,配置linux1為主DNS服務(wù)器,linux2為備用DNS服務(wù)器,為所有l(wèi)inux主機(jī)提供冗余DNS正反向解析服務(wù)。正向區(qū)域/var/named/named.40。所有l(wèi)inux主機(jī)對(duì)應(yīng)的域名格式為:主機(jī)任務(wù)描述:搭建NIS服務(wù)器。(2)在Linux3上,創(chuàng)建用戶,用戶名為tom,uid=222,gid=222,家目錄為/home/tomdir。/24網(wǎng)絡(luò)用戶具有讀寫權(quán)限,所有用戶映射為tom;kdc加密方式為krb5p。目錄/srv/tmp的共享要求為:所有人都可以讀寫,都(含root用戶)不改變身份;kdc加密方式為krb5p。(4)配置Linux4為NFS客戶端,新建/opt/share和/opt/tmp目錄,分別掛載Linux3上的/srv/share和/srv/tmp。(5)配置Linux3為NIS服務(wù)器,ypserv服務(wù)監(jiān)聽(tīng)端口為1020;新建user1和user2用戶,用戶目錄分別為/home/user1和/home/user2。(6)配置Linux4為NIS客戶端,按需自動(dòng)掛載Linux3上的user1和user2用戶目錄到/home。任務(wù)描述:請(qǐng)采用ansible,實(shí)現(xiàn)自動(dòng)化運(yùn)維。(1)在linux1上安裝系統(tǒng)自帶的ansible-core,作為a(2)編寫/root/host.yml劇本,實(shí)現(xiàn)在所有l(wèi)inux主機(jī)的/root目錄下創(chuàng)建一個(gè)host.txt文件,文件內(nèi)容為:“ansible腳本測(cè)試,主機(jī)名為:任務(wù)描述:利用系統(tǒng)自帶tomcat,搭建Tomcat網(wǎng)站。(1)配置linux2為nginx服務(wù)器,網(wǎng)站目錄為/www/nginx,默認(rèn)文檔index.html的內(nèi)容為“HelloNginx”;僅允許使用域名訪問(wèn),http訪問(wèn)自動(dòng)跳轉(zhuǎn)到https。(2)配置linux3和linux4為tomcat服務(wù)器,網(wǎng)站目錄均為/www/tomcat,網(wǎng)站默認(rèn)首頁(yè)內(nèi)容分別為“tomcatA”均衡,通過(guò)https://tomcat.China_加密訪問(wèn)Tomcat服務(wù)任務(wù)描述:請(qǐng)采用samba服務(wù),實(shí)現(xiàn)資源共享。與目錄名相同。(2)新建用戶user00-user03,用戶名和密碼相同。user00和user01添加到admin組,user02和user03添加到hr組。把用戶user00-user03添加到samba用戶。(3)admin組用戶對(duì)sharesmb共享有讀寫權(quán)限,hr組對(duì)sha享有只讀權(quán)限;用戶對(duì)自己新建的文件有完全權(quán)限,對(duì)其他用戶的文件只有讀權(quán)限,且不能刪除別人的文件。(4)在本機(jī)用smbclient命令測(cè)試。(5)在linux4上使用用戶user00實(shí)現(xiàn)無(wú)需手動(dòng)輸入密碼自動(dòng)掛載linux3的sharesmb共享到/sharesmb,同時(shí)防止運(yùn)行惡意腳本運(yùn),禁止運(yùn)行.sh文件,禁止在掛載命令中顯示明文密碼。7.腳本編寫任務(wù)描述:編寫腳本,實(shí)現(xiàn)快速批量操作。(1)請(qǐng)?jiān)凇霸浦鳈C(jī)5”中編寫/root/createuser.py的python3腳本。要置同用戶名,并加入到test組獲得sudo權(quán)限。設(shè)置賬戶過(guò)期時(shí)間為2025年任務(wù)描述:搭建Pacemarker服務(wù)。(1)為L(zhǎng)inux5添加4塊硬盤,每塊硬盤大小為5G,

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論