版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
2018年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用競賽(省賽樣題)(總分1000分)賽題說明一、競賽內(nèi)容分布“網(wǎng)絡(luò)搭建與應(yīng)用”競賽共分二個部分,其中:第一部分:網(wǎng)絡(luò)搭建及安全部署項(xiàng)目第二部分:服務(wù)器配置及應(yīng)用項(xiàng)目二、競賽注意事項(xiàng)(1)禁止攜帶與使用移動存儲設(shè)備、計算器、通信工具及參考資料。(2)請根據(jù)大賽所提供得比賽環(huán)境,檢查所列得硬件設(shè)備、軟件清單、材料清單就是否齊全,計算機(jī)設(shè)備就是否能正常使用。(3)本試卷共有兩個部分。請選手仔細(xì)閱讀比賽試卷,按照試卷要求完成各項(xiàng)操作。(4)操作過程中,需要及時保存設(shè)備配置。比賽結(jié)束后,所有設(shè)備保持運(yùn)行狀態(tài),評判以最后得硬件連接與配置為最終結(jié)果。(5)比賽完成后,比賽設(shè)備、軟件與賽題請保留在座位上,禁止將比賽所用得所有物品(包括試卷與草紙)帶離賽場。(6)禁止在紙質(zhì)資料上填寫與競賽無關(guān)得標(biāo)記,如違反規(guī)定,可視為0分。(7)與比賽相關(guān)得工具軟件放置在每臺主機(jī)得D盤soft文件夾中。項(xiàng)目簡介:某集團(tuán)公司原在國內(nèi)建立了總部,后在俄羅斯地區(qū)建立了分部。總部設(shè)有行政、營銷、財務(wù)與法務(wù)、技術(shù)等4個部門,統(tǒng)一進(jìn)行IP及業(yè)務(wù)資源得規(guī)劃與分配,網(wǎng)絡(luò)采用BGP、OSPF與RIP路由協(xié)議。公司規(guī)模在2017年快速發(fā)展,業(yè)務(wù)數(shù)據(jù)量與公司訪問量增長巨大。為了更好管理數(shù)據(jù),提供服務(wù),集團(tuán)決定建立自己得小型數(shù)據(jù)中心及業(yè)務(wù)服務(wù)平臺,以達(dá)到快速、可靠交換數(shù)據(jù),以及增強(qiáng)業(yè)務(wù)部署彈性得目得。集團(tuán)總部及俄羅斯地區(qū)分部得網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下圖所示。其中一臺S4600交換機(jī)編號為SW-3,用于實(shí)現(xiàn)終端高速接入;兩臺CS6200交換機(jī)VSF虛擬化后編號為SW-Core,作為總部得核心交換機(jī);一臺DCFW-1800作為總部得內(nèi)網(wǎng)防火墻;另一臺DCFW-1800作為總部&分部得外網(wǎng)防火墻,存放于ISP機(jī)房;一臺DCR-2600路由器編號為RT1,作為總部得核心路由器;另一臺DCR-2600路由器編號為RT2,作為分部路由器;一臺DCWS-6028作為分部機(jī)構(gòu)得有線無線智能一體化控制器,編號為DCWS,通過與WL8200-I2高性能企業(yè)級AP配合實(shí)現(xiàn)分部無線覆蓋。拓?fù)浣Y(jié)構(gòu)圖表1網(wǎng)絡(luò)設(shè)備連接表A設(shè)備連接至B設(shè)備設(shè)備名稱接口設(shè)備名稱接口RT1G0/5FW-2E0/1RT1S0/2RT2S0/1RT1S0/1RT2S0/2SW-1E1/0/28SW-2E1/0/28SW-1E1/0/27SW-2E1/0/27SW-1E1/0/24SW-2E1/0/24SW-1E1/0/23SW-3E1/0/23SW-2E1/0/23SW-3E1/0/24SW-1E1/0/22FW-1E0/1SW-2E1/0/22FW-1E0/2SW-1E1/0/21RT1G0/3SW-2E1/0/21RT1G0/4FW-2E0/3InternetRT2G0/5FW-2E0/2RT2G0/3DCWSE1/0/24DCWSE1/0/1APSW-1E1/0/10Server1NICSW-1E1/0/11Server2NICSW-2E1/0/10Server3NICSW-2E1/0/11Server4NIC表2、網(wǎng)絡(luò)設(shè)備IP地址分配表設(shè)備設(shè)備名稱設(shè)備接口IP地址路由器RT1Loopback110、10、254、2/32G0/310、10、255、10/30G0/410、10、255、14/30G0/510、10、255、25/30S0/1-210、10、255、21/30Tunnel110、10、255、17/30RT2G0/510、10、255、30/30G0/3、10172、16、10、254/24G0/3、20172、16、20、254/24G0/3、100172、16、101、254/23S0/1-210、10、255、22/30Tunnel110、10、255、18/30三層交換機(jī)SW-CoreLoopback110、10、254、1/32VLAN10SVI10、10、10、254/24VLAN20SVI10、10、20、254/24VLAN30SVI10、10、30、254/24VLAN40SVI10、10、40、254/24VLAN100SVI10、100、100、254/24VLAN200SVI10、10、200、254/24VLAN1000SVI10、10、255、1/30VLAN1001SVI10、10、255、5/30VLAN1002SVI10、10、255、9/30VLAN1003SVI10、10、255、13/30防火墻1FW-1Eth0/1-210、10、255、2/30(trust安全域)Eth0/1-210、10、255、6/30(untrust安全域)防火墻2FW-2Eth0/110、10、255、26/30(trust安全域)Eth0/210、10、255、29/30(DMZ安全域)Eth0/3202、99、192、1/28(untrust安全域),對端地址:202、99、192、12/28二層交換機(jī)SW-3VLAN200SVI10、10、200、1/24表3、服務(wù)器IP地址分配表宿主機(jī)虛擬主機(jī)名稱域名信息服務(wù)角色系統(tǒng)及版本信息IPv4地址信息Server1ESXI-A1ESXI-1虛擬化ESXI5、510、100、100、223/24Win2008-A1DHCP服務(wù)器WDS服務(wù)器DFS服務(wù)器FTP服務(wù)器WindowsServer2008R210、100、100、170/24Centos-A1mail、jnds、netMAIL服務(wù)器PXE服務(wù)器Centos6、510、100、100、213/24Server2ESXI-B1ESXI-2虛擬化ESXI5、510、100、100、224/24Centos-B1ntp、jnds、net邏輯卷磁盤NTP服務(wù)器Centos6、510、100、100、169/24Centos-B2FTP服務(wù)器Samba服務(wù)器Centos6、510、100、100、210/24Server3(VCENTER服務(wù)器)IP:10、100、100、244Win2008-C1FQDN:WEB服務(wù)器故障轉(zhuǎn)移集群服務(wù)WindowsServer2008R210、100、100、161/24Open存儲服務(wù)器Open10、100、100、245/24Centos-C1WEB服務(wù)器數(shù)據(jù)庫服務(wù)器Centos6、510、100、100、212/24WIN7-C1Client模板Windows7WIN7-C2Win7、chinaskills、ClientWindows710、100、100、117/24Server4Win2012-D1dc、chinaskills、域控制器DNS服務(wù)器CA證書服務(wù)器DFS服務(wù)器WindowsServer2012R210、100、100、186/24Win2008-D1FQDN:WEB服務(wù)器故障轉(zhuǎn)移集群服務(wù)WindowsServer2008R210、100、100、160/24Win2008-D2Tomcat服務(wù)器WindowsServer2008R210、100、100、196/24Centos-D1dns、jnds、net域名服務(wù)器代理服務(wù)器Centos6、510、100、100、211/24網(wǎng)絡(luò)搭建及安全部署項(xiàng)目(500分)【說明】設(shè)備console線有兩條。交換機(jī),AC,防火墻使用同一條console線,路由器使用另外一條console線。設(shè)備配置完畢后,保存最新得設(shè)備配置。裁判以各參賽隊(duì)提交得競賽結(jié)果文檔為主要評分依據(jù)。所有提交得文檔必須按照賽題所規(guī)定得命名規(guī)則命名,截圖有截圖得簡要說明,否則按無效內(nèi)容處理;所有需要提交得文檔均放置在PC1桌面得“比賽文檔_X”(X為組號)文件夾中。保存文檔方式分為兩種:交換機(jī)與路由器要把showrunning-config得配置保存在PC1桌面得相應(yīng)文檔中,文檔命名規(guī)則為:設(shè)備名稱、docx,例如:RT1路由器文件命名為:RT1、docx,然后放入到PC1桌面上“比賽文檔_X”文件夾中;防火墻等截圖方式得設(shè)備,把截圖得圖片放到同一word文檔中,文檔命名規(guī)則為:設(shè)備名稱、docx,例如:防火墻FW-1文件命名為:FW-1、docx,保存后放入到PC1桌面上“比賽文檔_X”文件夾中。物理連接右側(cè)布線面板立面示意圖? 左側(cè)布線面板立面示意圖說明(1)機(jī)柜左側(cè)布線面板,機(jī)柜上已經(jīng)安裝好得信息點(diǎn)底盒代表為總部數(shù)據(jù)中心水平配線區(qū)配線點(diǎn)101,面板左側(cè)為1號端口,右側(cè)為2號端口;機(jī)柜右側(cè)布線面板,機(jī)柜上已經(jīng)安裝好得信息點(diǎn)底盒代表為總部數(shù)據(jù)中心水平配線區(qū)配線點(diǎn)102,面板左側(cè)為1號端口,右側(cè)為2號端口(2)機(jī)柜上配線架代表總部數(shù)據(jù)中心主配線區(qū)配線點(diǎn)。(3)數(shù)據(jù)中心主配線區(qū)配線點(diǎn)與水平配線區(qū)配線點(diǎn)連線對應(yīng)關(guān)系表:序號信息點(diǎn)編號計算機(jī)編號底盒編號信息點(diǎn)編號配線架端口編號1PC1-101-1-01PC11011012PC2-101-2-02PC21012023PC3-102-1-03PC31021034PC4-102-2-04PC41022041、鋪設(shè)線纜并端接(1)截取4根適當(dāng)長度得雙絞線,兩端制作標(biāo)簽,穿過PVC線槽或線管。一端使用扎帶固定在機(jī)柜網(wǎng)絡(luò)配線架上,一端進(jìn)入底盒。(2)將4根雙絞線得一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線點(diǎn)與水平配線區(qū)配線點(diǎn)連線對應(yīng)關(guān)系表“得要求,端接在配線架得相應(yīng)端口上。(3)將4根雙絞線得另一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線點(diǎn)與水平配線區(qū)配線點(diǎn)連線對應(yīng)關(guān)系表”得要求,端接上RJ45模塊,并且安裝上信息點(diǎn)面板,并標(biāo)注標(biāo)簽。2、跳線制作與測試(1)再截取4根當(dāng)長度得雙絞線,兩端制作標(biāo)簽,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線點(diǎn)與水平配線區(qū)配線點(diǎn)連線對應(yīng)關(guān)系表”得要求,鏈接網(wǎng)絡(luò)信息點(diǎn)與相應(yīng)計算機(jī),端接水晶頭,制作網(wǎng)絡(luò)跳線,所有網(wǎng)絡(luò)跳線要求按568B標(biāo)準(zhǔn)制作。(2)根據(jù)網(wǎng)絡(luò)拓?fù)湟?截取適當(dāng)長度與數(shù)量得雙絞線,端接水晶頭,制作網(wǎng)絡(luò)跳線,根據(jù)題目要求,插入相應(yīng)設(shè)備得相關(guān)端口上。(3)實(shí)現(xiàn)PC、信息點(diǎn)面板、配線架、設(shè)備之間得連通。(提示:可利用機(jī)柜上自帶得設(shè)備進(jìn)行通斷測試)交換機(jī)配置總部兩臺核心交換機(jī)通過VSF物理端口連接起來形成一臺虛擬得邏輯設(shè)備,用戶對這臺虛擬設(shè)備進(jìn)行管理,來實(shí)現(xiàn)對虛擬設(shè)備中所有物理設(shè)備得管理。兩臺設(shè)備之間建立一個vsfport-group,vsfport-group編號都為1,每個vsfport-group綁定兩個千兆光端口,VSF邏輯域?yàn)?0,SW-1得成員編號為1,SW-2得成員編號為2,正常情況下SW-2負(fù)責(zé)管理整個VSF,采用BFDMAD分裂檢測,SW-1BFDMADIP地址為:10、10、255、253/30,SW-2BFDMAD接口IP地址為:10、10、255、254/30,使能VSF自動合并功能;為了減少廣播,需要根據(jù)題目要求規(guī)劃并配置VLAN。具體要求如下:配置合理,所有鏈路上不允許不必要VLAN得數(shù)據(jù)流通過,包括VLAN1;盡可能加大總部接入交換機(jī)與核心交換機(jī)之間得帶寬。根據(jù)下述信息及表,在交換機(jī)上完成VLAN配置與端口分配。設(shè)備VLAN編號VLAN名稱端口說明SW-3VLAN10XZE1/0/1至E1/0/4行政VLAN20YXE1/0/5至E1/0/9營銷VLAN30CWFWE1/0/10至E1/0/13賬務(wù)與法務(wù)VLAN40JSE1/0/14至E1/0/18技術(shù)VLAN200GL管理SW-CoreVLAN4000E1/0/24、E2/0/24BFDMAD總部接入交換機(jī)SW-3配置相關(guān)協(xié)議實(shí)現(xiàn)主備鏈路冗余備份及故障快速遷移,正常情況下營銷、財務(wù)與法務(wù)、行政、技術(shù)、管理業(yè)務(wù)優(yōu)先通過SW-3—SW-1鏈路轉(zhuǎn)發(fā),SW-3—SW-2鏈路備份,控制VLAN為50,開啟搶占模式,使得主端口故障時副端口立即進(jìn)行搶占,同時發(fā)送flush報文,更新網(wǎng)絡(luò)中其她設(shè)備得MAC地址表與ARP表;要求盡可能加大總部核心交換機(jī)SW-Core與FW-1之間得帶寬,模式為動態(tài)方式,采用PBR方式實(shí)現(xiàn)總部與分部互訪業(yè)務(wù)、總部訪問Internet來回數(shù)據(jù)流都經(jīng)過FW-1進(jìn)行安全防護(hù);總部核心交換機(jī)SW-Core系統(tǒng)中所有存在得接口啟動定時發(fā)送免費(fèi)ARP報文功能;總部核心交換機(jī)SW-Core與總部RT1互連接口通過采樣、統(tǒng)計等方式將數(shù)據(jù)發(fā)送到分析器10、10、200、50,源地址為:10、10、200、254,采樣速率1000pps,采樣得最大時間間隔為60s,由分析器對收到得數(shù)據(jù)進(jìn)行用戶所要求得分析。路由器配置與調(diào)試因歷史原因,總部使用RIP、OSPF、BGP多協(xié)議組網(wǎng)。RT1、SW-Core之間規(guī)劃使用OSPF協(xié)議;RT1、FW-2、RT2之間規(guī)劃使用RIP協(xié)議;RT1、RT2之間規(guī)劃使用BGP協(xié)議;總部RT1、SW-Core之間規(guī)劃使用OSPF協(xié)議,進(jìn)程號為10,Area10,要求業(yè)務(wù)網(wǎng)段中不出現(xiàn)協(xié)議報文;加快鄰居關(guān)系收斂,打開記錄OSPF鄰居狀態(tài)變化日志功能;為了管理方便,需要發(fā)布Loopback地址,并盡量在OSPF域中發(fā)布;總部RT1、ISP機(jī)房FW-2、分部RT2之間規(guī)劃使用RIP協(xié)議,版本號為RIP-2,取消自動聚合,同時在分部RT2上發(fā)布相關(guān)業(yè)務(wù)路由; RT1、RT2之間使用與FW-2得接口互聯(lián)地址建立GRE隧道,Tunnel接口得驗(yàn)證密鑰為:2017;總部RT1、分部RT2之間規(guī)劃使用BGP協(xié)議,通過接口互聯(lián)地址建立兩對E-BGP鄰居關(guān)系,其中一對鄰居關(guān)系建立采用GRETunnelIP地址,同時在分部RT2上發(fā)布相關(guān)業(yè)務(wù)路由;總部RT1配置路由重分布:將BGP協(xié)議與OSPF協(xié)議相互引入;OSPF協(xié)議引入至RIP協(xié)議,RIP協(xié)議禁止引入至OSPF協(xié)議。廣域網(wǎng)配置總部RT1與分部RT2間、總部RT1、分部RT2與ISP機(jī)房FW-2間都屬于專線鏈路,其中總部RT1-分部RT2間所租用鏈路帶寬為4M;總部RT1-ISP機(jī)房FW-2間所租用鏈路速率為100M,分部RT2-ISP機(jī)房FW-2間所租用鏈路速率為10M,請?jiān)谙嚓P(guān)設(shè)備上進(jìn)行配置,以使設(shè)備接口能夠匹配實(shí)際鏈路速率(波特率);因總部RT1-分部RT2間Serial專線得帶寬有限,為了保證關(guān)鍵得應(yīng)用,需要在設(shè)備上配置優(yōu)先級隊(duì)列,應(yīng)用優(yōu)先級從高到低為:服務(wù)器業(yè)務(wù)、財務(wù)&法務(wù)業(yè)務(wù)、營銷業(yè)務(wù)、技術(shù)與行政業(yè)務(wù)。無線配置無線控制器DCWS二層與分部RT2互通,所有業(yè)務(wù)網(wǎng)關(guān)位于分部RT2上,使用無線控制器提供DHCP服務(wù),動態(tài)分配IP地址與網(wǎng)關(guān),DCWS配置VLAN100為AP管理VLAN,VLAN10、20為業(yè)務(wù)VLAN,需要排除相關(guān)地址;DCWS使用第一個地址作為管理地址,AP二層注冊,采用序列號認(rèn)證;設(shè)置兩個SSIDFenZhiXX-IN、FenZhiXX-Internet,其中FenZhiXX中得XX為組號,具體要求如下:SSIDFenZhiXX-IN1:主要訪問總部業(yè)務(wù),VLAN10,采用WPA—企業(yè)加密方式,配置密鑰為Dcn,信號隱藏;SSIDFenZhiXX-Internet:主要訪問Internet,VLAN20,采用開放接入;配置所有無線接入用戶相互隔離,開啟自動強(qiáng)制漫游功能、動態(tài)黑名單功能。安全策略配置FW-1采用靜態(tài)路由,配置trunst,untrunst區(qū)域與相應(yīng)安全防護(hù)策略;FW-2采用RIP協(xié)議,配置trunst,untrunst,DMZ區(qū)域與相應(yīng)安全防護(hù)策略;配置FW-1,FW-2untrunst區(qū)域攻擊防護(hù):開啟以下Flood防護(hù):ICMP洪水攻擊防護(hù),警戒值1000,動作丟棄;UDP供水攻擊防護(hù),警戒值1000,動作丟棄;SYN洪水攻擊防護(hù),警戒值1000,動作丟棄;開啟以下DOS防護(hù):PingofDeath攻擊防護(hù);Teardrop攻擊防護(hù);IP選項(xiàng),動作丟棄;ICMP大包攻擊防護(hù),動作丟棄;總部與分部統(tǒng)一通過ISP機(jī)房FW-2訪問外網(wǎng),配置PAT,實(shí)現(xiàn)總部行政與技術(shù)業(yè)務(wù)、分部SSIDFenZhiXX-Internet業(yè)務(wù)訪問外網(wǎng),同時外網(wǎng)用戶通過202、99、192、4可以訪問總部Server10、100、100、161Web服務(wù);FW-2實(shí)現(xiàn)公司用戶訪問Internet控制、審計,要求禁止用戶使用MSN、QQ與雅虎通聊天,并記錄日志;對應(yīng)用得行為進(jìn)行控制與審計;FW-2配置L2TPVPN,允許遠(yuǎn)程辦公用戶通過撥號登陸訪問總部服務(wù)器區(qū)業(yè)務(wù),LNS地址池為10、10、220、1-10、10、220、100,網(wǎng)關(guān)為最大可用地址,認(rèn)證賬號user01,密碼dcn001業(yè)務(wù)選路配置1、考慮到從分部到總部有兩條廣域網(wǎng)鏈路,且其帶寬不一樣,所以規(guī)劃正常情況下總部RT1-ISP機(jī)房FW-2-分部RT2間專線為主鏈路,總部RT1與分部RT2間Serial專線為備鏈路;分部訪問總部除財務(wù)與法務(wù)、營銷業(yè)務(wù)之外得其她業(yè)務(wù)優(yōu)先走主鏈路;分部訪問總部財務(wù)與法務(wù)、營銷業(yè)務(wù)優(yōu)先走備鏈路,主、備鏈路業(yè)務(wù)相互備份。根據(jù)以上需求,在總部RT1、分部RT2進(jìn)行合理得業(yè)務(wù)選路配置。具體要求如下:使用IP前綴列表匹配數(shù)據(jù)流;使用BGPMED屬性進(jìn)行業(yè)務(wù)選路配置,只允許使用Route-map來改變MED屬性,且MED值必須為100或200;2、總部RT1、SW-Core之間優(yōu)先通過RT-1-SW-1鏈路轉(zhuǎn)發(fā)業(yè)務(wù),RT-1-SW-2鏈路備份。服務(wù)器配置及應(yīng)用項(xiàng)目(500分)【說明】(1)題目中所涉及得所有系統(tǒng)得管理員以及其她普通用戶密碼均為2017Netwrk(注意區(qū)分大小寫),若未按照要求設(shè)置密碼,涉及到該操作得所有分值記為0分。(2)虛擬主機(jī)得IP屬性設(shè)置請按照網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖以及“表3:服務(wù)器IP地址分配表”得要求設(shè)定。(3)除非作特殊說明,在同一主機(jī)下需要安裝相同操作系統(tǒng)版本得虛擬機(jī)時,可采用VMwareWorkstation軟件自帶得克隆系統(tǒng)功能實(shí)現(xiàn)。(4)所有系統(tǒng)鏡像文件及試題所需得其它軟件均存放在每臺主機(jī)得D:\soft文件夾中,并將競賽題目要求得截圖內(nèi)容以、jpg格式存儲于各物理機(jī)桌面BACKUP_X(X為組號)文件夾中,文件名與存放位置錯誤,涉及到得所有操作分值記為0分。(5)題目要求得虛擬機(jī)均安裝于每臺主機(jī)得D:\virtualPC目錄,即路徑為D:\virtualPC\虛擬主機(jī)名稱。(6)所有服務(wù)要求虛擬機(jī)系統(tǒng)重新啟動后,均能正常啟動與使用,否則扣除該服務(wù)功能一半分?jǐn)?shù)。虛擬化與存儲部分一、在Server1上完成如下操作:(一)完成虛擬化系統(tǒng)ESXIServer得啟動1、將標(biāo)識為“Server1上”得計算機(jī)上已有得虛擬化系統(tǒng)“ESXI-A1”啟動,開啟ESXI-A1得時間同步與I/O重定向功能,將開啟功能截圖分別保存為time、jpg與io、jpg;2、配置兩塊虛擬網(wǎng)卡均為Bridge橋接模式,并且對第一塊網(wǎng)卡配置IP地址為10、100、100、223/24;3、創(chuàng)建第二個虛擬交換機(jī),綁定第二塊物理網(wǎng)卡并在其中配置虛擬機(jī)端口組,命名為VMNetwork2,添加一個VMKernel端口,命名為VMkernel2,并設(shè)定IP地址為10、100、100、225/24,對兩臺虛擬交換機(jī)截圖保存為sv1、jpg;二、在Server2上完成如下操作:(一)完成虛擬化系統(tǒng)ESXIServer得創(chuàng)建1、在VMwareWo(hù)rkstation上安裝名為“ESXI-B1”得虛擬化系統(tǒng),具體要求內(nèi)存為4G,硬盤80G;2、安裝VMwarevSphereClient,開啟ESXI-B1得shell與ssh功能;3、配置兩塊虛擬網(wǎng)卡均為Bridge橋接模式,并且對第一塊網(wǎng)卡配置IP地址為10、100、100、224/24;4、創(chuàng)建第二個虛擬交換機(jī),綁定第二塊物理網(wǎng)卡并在其中配置虛擬機(jī)端口組,命名為VMNetwork2,添加一個VMKernel端口,命名為VMkernel2,并設(shè)定IP地址為10、100、100、226/24,對兩臺虛擬交換機(jī)截圖保存為sv2、jpg;三、在Server3上完成如下操作:(一)完成存儲系統(tǒng)得虛擬機(jī)創(chuàng)建在VMwareWorkstat(yī)ion上安裝名為“Open”得存儲系統(tǒng),具體要求為內(nèi)存為1G,硬盤10G;(二)完成VMwareVcenterServer與VMwarevSphereClient得安裝將Server3得IP地址配置為10、100、100、244/24,并完成VMwareVcenterServer與VMwarevSphereClient得安裝;(三)完成存儲系統(tǒng)中磁盤得配置1、在Open存儲系統(tǒng)上添加兩塊SATA磁盤,每塊磁盤大小為40G;2、將兩塊硬盤配置成RAID0格式得卷組,卷組名稱為:iSCSI-VG,將配置結(jié)果截圖保存為raid0、jpg;3、將卷組iSCSI-VG配置成iSCSI格式得邏輯卷,邏輯卷名稱為:iSCSI-LG,大小為全部空間可用,邏輯卷描述為:open,將配置結(jié)果截圖保存為;4、開啟iSCSItargetserver得服務(wù),截圖保存為on、jpg;5、添加newiSCSItarget,并對其iSCSI-LG進(jìn)行映射,讀寫模式為:write-thru,配置NetworkALL允許同網(wǎng)段得計算機(jī)可以訪問。(四)完成VcenterServer數(shù)據(jù)中心得創(chuàng)建與主機(jī)得添加1、使用VMwarevSphereClient登錄VcenterServer,并創(chuàng)建數(shù)據(jù)中心,名稱為DataCenter,截圖保存為da、jpg;2、在DataCenter下創(chuàng)建一個集群,命名為Cluster-HA,并開啟Cluster1集群得HA功能;3、在集群Cluster-HA中添加虛擬主機(jī)ESXI-A1與ESXI-B1,截圖保存為ab、jpg。(五)完成ESXIServer中使用iSCSI磁盤得配置1、在ESXI-A1與ESXI-B1上,要求通過動態(tài)發(fā)現(xiàn)得方式,配置iSCSI存儲適配器;2、在ESXI-A1與ESXI-B1上,完成主機(jī)掛載數(shù)據(jù)存儲,文件系統(tǒng)版本為:VMFS-5,共享存儲名稱為:iSCSI-LG,容量為:最大可用空間,使服務(wù)器進(jìn)行正常存儲,將最終結(jié)果截圖保存為iSCSI-LG、jpg。(六)完成ESXIServer中虛擬系統(tǒng)得創(chuàng)建1、在ESXI-A1上創(chuàng)建windows7得虛擬機(jī)操作系統(tǒng),名稱為win7-C1,內(nèi)存為512M,硬盤大小為10G;2、在ESXI-A1上創(chuàng)建Cenots6、5得虛擬機(jī)操作系統(tǒng),名稱為Centos-C1,內(nèi)存大小為512M,硬盤大小為10G,存儲位置為iSCSI-LG中;3、在ESXI-A1上將名稱為win7-C1得虛擬機(jī)系統(tǒng)轉(zhuǎn)換為模板,將其模板截圖保存為mu、jpg;4、在ESXI-B1上通過ESXI-A1創(chuàng)建得虛擬機(jī)模板,生成名稱為win7-C2得虛擬機(jī)系統(tǒng),并加入到chinaskills、域中,成功加入域后截圖保存為dcc、jpg;(七)在主機(jī)Win7-C2中完成相關(guān)測試功能1、訪問HYPERLINK""網(wǎng)站,顯示內(nèi)容截圖為chinaskills、jpg;2、訪問HYPERLINK""網(wǎng)站,顯示內(nèi)容截圖為jnds、jpg。(八)在主機(jī)Centos-C1中完成Apache服務(wù)器及MySQL數(shù)據(jù)庫服務(wù)器得部署1、在此服務(wù)器中安裝d服務(wù),建立虛擬主機(jī)站點(diǎn)HYPERLINK"",其網(wǎng)站主目錄為/,主頁名字為chinaskills、html,首頁內(nèi)容為“Welechinaskills’swebsite”,將虛擬站點(diǎn)得配置截圖保存為xn、jpg,將驗(yàn)證結(jié)果截圖保存為hw、jpg;2、使用openssl申請證書,創(chuàng)建自簽名證書server、crt與私鑰server、key,要求只允許使用域名通過SSL加密訪問;3、將此服務(wù)器配置為MySQL服務(wù)器,創(chuàng)建數(shù)據(jù)庫為mydatabase,在庫中創(chuàng)建表為mytable,在表中創(chuàng)建2個用戶,分別為(myuser1,1996-7-1,male),(myuser2,1997-9-1,female),口令與用戶名相同,需要對登錄網(wǎng)站得用戶進(jìn)行身份驗(yàn)證,表結(jié)構(gòu)如下;字段名數(shù)據(jù)類型主鍵自增IDInt就是就是Namevarchar(10)否否BirthdayDatetime否否Sexchar(8)否否Passwordchar(64)否否4、修改表mytable得結(jié)構(gòu),向表中添加新字段Age(數(shù)據(jù)類型為int),新字段得有效值依次為(21,22);5、將表mytable中得記錄導(dǎo)出,并存放到/root/mysql、sql文件中。
Windows操作系統(tǒng)一、在Server1上完成如下操作:(一)完成虛擬主機(jī)得創(chuàng)建1、安裝虛擬機(jī)“Win2008-A1”,具體要求為內(nèi)存為1、5G,硬盤60G,并將服務(wù)器加入到chinaskills、域環(huán)境;2、在虛擬機(jī)“Win2008-A1”中添加二塊SCSI虛擬硬盤,其每塊硬盤得大小為5G;并創(chuàng)建以SCSI-two為名字得存儲池,利用存儲池技術(shù)添加一塊虛擬簡單卷盤符為E盤,在E盤開啟數(shù)據(jù)刪除重復(fù)功能,排除擴(kuò)展名為、docx,、txt得文件;3、在虛擬機(jī)“Win2008-A1”中得E盤上新建共享文件夾,只有技術(shù)部得員工具有完全控制權(quán)限;(二)在主機(jī)Win2008-A1中完成DHCP與WDS服務(wù)得部署1、安裝DHCP服務(wù),為服務(wù)器網(wǎng)段部分主機(jī)與內(nèi)網(wǎng)行政部、營銷部與技術(shù)部得用戶主機(jī)動態(tài)分配IPv4地址,建立作用域,作用域得名稱采用對應(yīng)名稱得全拼,其中服務(wù)器網(wǎng)段為10、100、100、0/24,地址池為10、100、100、195-199。超級作用域得名稱為DHCPSERVER,DNS服務(wù)器及域名;此后將DHCP服務(wù)管理器有關(guān)超級作用域內(nèi)容展開并截圖存儲為dhcp、jpg;2、安裝WDS服務(wù),目得就是在Server4中通過網(wǎng)絡(luò)引導(dǎo)得方式來安裝Windowsserver2008R2操作系統(tǒng)。(三)在主機(jī)Win2008-A1中完成FTP服務(wù)與DFS服務(wù)得部署1、安裝FTP服務(wù),新建一個FTP站點(diǎn):名稱為:MyFTP,主目錄為E:\。通過適當(dāng)技術(shù)實(shí)現(xiàn)域中得技術(shù)部員工sys1與sys2在登錄FTP站點(diǎn)時,只能訪問自己得子文件夾;2、配置DFS服務(wù),實(shí)現(xiàn)兩個服務(wù)器得內(nèi)容保持同步,空間名稱為DFSROOT,文件夾為,復(fù)制組為,拓?fù)洳捎媒诲e方式,設(shè)置復(fù)制在周六與周日帶寬為完整,周一至周五帶寬為64M;二、Server3上完成如下操作:(一)完成虛擬主機(jī)得創(chuàng)建安裝虛擬機(jī)“Win2008-C1”,其內(nèi)存為1、5G,硬盤60G,并將服務(wù)器加入到chinaskills、域環(huán)境;(二)在主機(jī)Win2008-C1中完成故障轉(zhuǎn)移群集服務(wù)器得部署1、在VMwareWorkstation上添加安裝三塊網(wǎng)卡,第一塊網(wǎng)卡IPv4地址為10、100、100、161/24,第二塊網(wǎng)卡IPv4地址為110、10、10、161/24,第三塊網(wǎng)卡為心跳線網(wǎng)卡,其IPv4地址為120、10、10、10/24;2、安裝故障轉(zhuǎn)移群集功能、文件服務(wù)器功能與存儲多路徑功能,在存儲多路徑功能得屬性中,添加對iSCSI設(shè)備得支持,將添加成功后得界面截圖保存為iscsi、jpg;3、使用iSCSI發(fā)起程序連接Win2012-D1得iSCSI虛擬磁盤Quorum與Files,實(shí)現(xiàn)對iSCSI虛擬磁盤Quorum與Files得存儲多路徑功能,并能正常訪問。(三)在主機(jī)Win2008-C1中完成WEB服務(wù)器2得部署1、安裝IIS組件,創(chuàng)建站點(diǎn),在N:\MyShare文件夾內(nèi)中創(chuàng)建名稱為chinaskills、html得主頁,主頁顯示內(nèi)容“熱烈慶祝2017年全國職業(yè)技能競賽開幕”,同時只允許使用SSL訪問;2、設(shè)置網(wǎng)站得最大連接數(shù)為1000,網(wǎng)站連接超時為60s,網(wǎng)站得帶寬為1000KB/S,使用W3C記錄日志;每天創(chuàng)建一個新得日志文件,使用當(dāng)?shù)貢r間作為日志文件名;日志只允許記錄日期、時間、客戶端IP地址、用戶名、服務(wù)器IP地址、服務(wù)器端口號與方法;三、在Server4上完成如下操作:(一)完成虛擬主機(jī)得創(chuàng)建1、安裝虛擬機(jī)“Win2008-D1”,其內(nèi)存為1、5G,硬盤40G,并將服務(wù)器加入到chinaskills、域環(huán)境;2、安裝虛擬機(jī)“Win2008-D2”,通過Win2008-A1得WDS服務(wù)進(jìn)行網(wǎng)絡(luò)引導(dǎo)與安裝,安裝完成后為Win2008-D2分配指定靜態(tài)地址且停止DHCP中服務(wù)器網(wǎng)段得作用域。(二)在主機(jī)Win2012-D1中完成域控制器及磁盤陣列得部署1、將標(biāo)識為“Server4上”得計算機(jī)上得已有虛擬機(jī)Win2012-D1啟動,將此服務(wù)器配置為正確域控制器,域名為chinaskills、,保證win7-C2,Win2008-A1,Win2008-C1,Win2008-D1四臺虛擬機(jī)能夠成為域成員;此外,安裝證書服務(wù),設(shè)置為企業(yè)根,有效期為5年,為企業(yè)內(nèi)部自動回復(fù)證書申請;2、添加3塊SCSI虛擬硬盤,其每塊硬盤得大小為4G,將三塊硬盤配置為RAID5,對應(yīng)磁盤盤符為E:\;3、將此服務(wù)器配置為主DNS服務(wù)器,正確配置chinaskills、域名得正向及反向解析區(qū)域,能夠正確解析chinaskills、域中得所有服務(wù)器;創(chuàng)建對應(yīng)服務(wù)器主機(jī)記錄,需要關(guān)閉網(wǎng)絡(luò)掩碼排序功能。設(shè)置DNS服務(wù)正向區(qū)域與反向區(qū)域與活動目錄集成,啟用ActiveDirectory得回收站功能;4、創(chuàng)建3個用戶組,組名采用對應(yīng)部門名稱得中文全拼命名,每個部門都創(chuàng)建2個用戶,行政部用戶:adm1~adm2、營銷部用戶:sale1~sale2、技術(shù)部用戶:sys1~sys2,所有用戶不能修改其用戶口令,并要求用戶只能在上班時間可以登錄(每周工作日9:00~18:00);(三)在主機(jī)Win2012-D1中完成iSCSI存儲與DFS服務(wù)得部署1、安裝iSCSI目標(biāo)服務(wù)器與存儲多路徑,并新建iSCSI虛擬磁盤,存儲位置為E:\;虛擬磁盤名稱分別為Quorum與Files,大小分別為512M與5G,訪問服務(wù)器為Win2008-D1與Win2008-C1;2、配置DFS服務(wù),實(shí)現(xiàn)兩個服務(wù)器得內(nèi)容保持同步,空間名稱為DFSROOT,文件夾為,復(fù)制組為,拓?fù)洳捎媒诲e方式,設(shè)置復(fù)制在周六與周日帶寬為完整,周一至周五帶寬為64M,將帶寬截圖分別保存為WZ、jpg與64M、jpg。(四)在主機(jī)Win2008-D1中完成故障轉(zhuǎn)移群集服務(wù)器得部署1、在VMwareWorkstation上添加安裝三塊網(wǎng)卡,第一塊網(wǎng)卡IPv4地址為10、100、100、160/24,第二塊網(wǎng)卡IPv4地址為110、10、10、160/24,第三塊網(wǎng)卡為心跳線網(wǎng)卡,其IPv4地址為120、10、10、11/24;2、安裝故障轉(zhuǎn)移群集功能與存儲多路徑功能,在存儲多路徑功能得屬性中,添加對iSCSI設(shè)備得支持;3、使用iSCSI發(fā)起程序連接Win2012-D1得iSCSI虛擬磁盤Quorum與Files,實(shí)現(xiàn)對iSCSI虛擬磁盤Quorum與Files得存儲多路徑功能,并對Quorum與Files進(jìn)行初始化與創(chuàng)建卷,設(shè)置驅(qū)動器號分別為M與N,完成格式化操作;4、在故障轉(zhuǎn)移群集功能中,添加Win2008-D1與Win2008-C1服務(wù)器,并生成故障轉(zhuǎn)移群集驗(yàn)證報告驗(yàn)證結(jié)果,截圖為baogao、jpg;5、創(chuàng)建故障轉(zhuǎn)移群集,群集名稱為:webcluster,IP地址為:10、100、100、166/24;6、添加文件服務(wù)器功能與配置文件服務(wù)器角色,名稱為:MyCluserFiles,IP地址為:10、100、100、165/24,為MyClusterFiles添加共享文件夾,共享協(xié)議采用“SMB”,共享名稱為MyShare,存儲位置為N:\,共享權(quán)限采用管理員具有完全控制權(quán)限,其她用戶具有讀寫權(quán)限,NTFS權(quán)限采用管理員具有完全控制權(quán)限,其她用戶具有修改權(quán)限;(五)在主機(jī)Win2008-D1中完成WEB服務(wù)器1得部署1、安裝IIS組件,創(chuàng)建站點(diǎn),在N:\MyShare文件夾內(nèi)中創(chuàng)建名稱為chinaskills、html得主頁,主頁顯示內(nèi)容“熱烈慶祝2017年全國職業(yè)技能競賽開幕”,同時只允許使用SSL;2、設(shè)置網(wǎng)站得最大連接數(shù)為1000,網(wǎng)站連接超時為60s,網(wǎng)站得帶寬為1000KB/S,使用W3C記錄日志;每天創(chuàng)建一個新得日志文件,使用當(dāng)?shù)貢r間作為日志文件名;日志只允許記錄日期、時間、客戶端IP地址、用戶名、服務(wù)器IP地址、服務(wù)器端口號與方法;(六)在主機(jī)Win2008-D2中完成JSP+Tomcat運(yùn)行環(huán)境得部署1、安裝jdk與jre,安裝完成后,配置JAVA環(huán)境變量,配置完成后,測試JAVA運(yùn)行環(huán)境就是否已安裝成功;2、安裝tomcat服務(wù)并啟動,在瀏覽器輸入HYPERLINK://10、100、100、196:8080;3、將D:\soft\jndsjs中全部微網(wǎng)站應(yīng)用程序,復(fù)制到tomcat得相關(guān)目錄下,通過適當(dāng)配置,可以實(shí)現(xiàn)通過HYPERLINK顯示指定得網(wǎng)頁內(nèi)容,打開chrome瀏覽器,按F12點(diǎn)擊“移動設(shè)備模式”將瀏覽模式切換到手機(jī)模擬器,將微網(wǎng)站鏈接復(fù)制到谷歌瀏覽器地址欄,將頁面顯示截圖保存為mweb、jpg。Linux操作系統(tǒng)部分一、在Server1上完成如下操作:(一)完成虛擬主機(jī)得創(chuàng)建安裝虛擬機(jī)“Centos-A1”,具體要求為內(nèi)存512MB,硬盤20GB;(二)在主機(jī)Centos-A1中完成PXE服務(wù)器得部署1、在此服務(wù)器上以YUM方式安裝DHCP服務(wù),創(chuàng)建超級作用域,名稱為:mydhcpdomain,網(wǎng)段為10、100、100、0/24,地址池為10、100、100、200-210。指定DNS服務(wù)域名為dns、jnds、net,指定DNS服務(wù)器以及網(wǎng)關(guān)得IP地址信息,設(shè)置租約時間172800s,最大租約時間為259200s,指明下一跳TFTP服務(wù)器IP信息,同時設(shè)置自動安裝腳本文件;2、在此服務(wù)器上以YUM方式安裝TFTP服務(wù),并將服務(wù)根目錄設(shè)置為/t;3、在此服務(wù)器上以YUM方式安裝FTP服務(wù),并將比賽提供得CentOS光盤內(nèi)容完整拷貝至FTP公共目錄下,開啟FTP服務(wù)得匿名上傳及寫入權(quán)限;4、配置PXE服務(wù)器,目得就是在Server2中通過網(wǎng)絡(luò)引導(dǎo)得方式來安裝Centos6、5操作系統(tǒng)。(三)在主機(jī)Centos-A1中完成E-MAIL服務(wù)器得部署1、在此服務(wù)器上安裝配置sendmail郵件服務(wù),創(chuàng)建兩個用戶mail1,mail2;每個用戶得郵箱空間為20MB,顯示兩個用戶郵箱大小截圖保存分別為quotamail1、jpg與quotamail2、jpg;限定用戶發(fā)郵件時,附件最大為5MB,附件大小截圖保存為HYPERLINK""\t"_blank"ament、jpg;2、為mail1與mail2兩個員工創(chuàng)建郵箱賬戶,實(shí)現(xiàn)不同用戶之間得正常通訊,用戶密碼為321,郵件服務(wù)器得域名后綴為jnds、net,郵件服務(wù)器要在所有IP地址上進(jìn)行偵聽;3、創(chuàng)建名稱為everyone得郵件列表,,每個員工均可收到;4、開啟SMTP得SASL驗(yàn)證,允許通過身份驗(yàn)證得用戶轉(zhuǎn)發(fā)郵件;5、使用Server1上安裝得officeoutlook2010軟件發(fā)送郵件,mail1用戶發(fā)給mail2用戶,主題為“您好”,內(nèi)容為“歡迎大家”,郵件發(fā)送成功截圖保存為success、jpg。二、在Server2上完成如下操作:(一)完成虛擬主機(jī)得創(chuàng)建1、安裝虛擬機(jī)“Centos-B1”,具體要求為內(nèi)存512MB,硬盤10GB;2、通過Centos-A1得PXE服務(wù)器網(wǎng)絡(luò)安裝“Centos-B2”虛擬機(jī),具體要求為內(nèi)存512MB,硬盤15GB;將引導(dǎo)過程得主要步驟截圖保存在pxe、docx文檔中(如無法實(shí)現(xiàn)網(wǎng)絡(luò)安裝,可本地安裝一個作為代替);(二)在主機(jī)Centos-B1中完成磁盤管理得部署將以下題目實(shí)現(xiàn)方法得主要步驟與驗(yàn)證結(jié)果,截圖保存在名字為raid、docx得文檔中。1、在“Centos-B1”中手動添加四塊SCSI硬盤,前三塊容量均為2G,第四塊容量為4G,將前三塊硬盤設(shè)置為一個主分區(qū),第四塊硬盤設(shè)置為兩個邏輯分區(qū)(分別2G容量),并完成磁盤陣列RAID10得操作;2、將RAID10得/dev/md10分區(qū),分出一個大小為1G得空間,格式化為swap分區(qū),設(shè)為開機(jī)生效;3、將RAID10得/dev/md10分區(qū)上剩余得空間創(chuàng)建二個大小相同得分區(qū),建立LVM為/dev/vg1/lv0與/dev/vg1/lv1,格式化為ext3文件系統(tǒng),開機(jī)自動掛載到/lvm0與/lvm1目錄;4、針對現(xiàn)有得邏輯卷/dev/
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 踩高蹺幼兒園教案
- 保護(hù)牙齒教案反思小班
- 漢真有趣說課稿
- 航空航天履約管理辦法
- 塑料大棚建設(shè)安裝協(xié)議
- 臨時醫(yī)療電源租賃合同
- 電信業(yè)不合格服務(wù)管理
- 航空航天設(shè)施保溫施工協(xié)議
- 脊椎病診斷與治療
- 研發(fā)項(xiàng)目保密規(guī)則
- 中國近現(xiàn)代史綱要第3階段練習(xí)題 參考答案 2023年春 江南大學(xué)
- 中醫(yī)基本技能操作針刺法
- 保溫砂漿施工規(guī)程
- 夏商周考古課件 第3章 二里岡文化(4-6節(jié))
- GB/T 29790-2020即時檢驗(yàn)質(zhì)量和能力的要求
- GB 40165-2021固定式電子設(shè)備用鋰離子電池和電池組安全技術(shù)規(guī)范
- 音標(biāo)3元音字母e發(fā)音用上課
- 深圳市失業(yè)人員停止領(lǐng)取失業(yè)保險待遇申請表空表
- 第十三章醫(yī)療服務(wù)管理課件
- 工程質(zhì)保期滿驗(yàn)收報告模板
- 《中國當(dāng)代文藝思潮》導(dǎo)論文藝思潮的基本概念
評論
0/150
提交評論