2023高职73 网络系统管理赛项赛题第9套A模块(赛项赛题).docx
2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第9套模块A:网络构建*ChinaSkills附录2:地址规划表设备接口或VLANVLAN名称二层或三层规划说明S1VLAN10JXLGi0/l 至 GiO/4教学楼VLAN20SYLGiO/5 至 GiO/8实验楼VLAN30BGLGiO/9 至 GiO/12办公楼VLAN40TSGGiO/13 至 GiO/16图书馆VLAN50APGi0/20 至 GiO/21无线AP管理VLAN100Manage192. 1. 100. 11/24设备管理VLANS2VLAN10JXLGi0/l 至 GiO/4教学楼VLAN20SYLGiO/5 至 GiO/8实验楼VLAN30BGLGiO/9 至 GiO/12办公楼VLAN40TSGGiO/13 至 GiO/16图书馆VLAN50APGi0/20 至 GiO/21无线AP管理GiO/24SDN-Manage192. 168. 1.3SDN管理网段S3VLAN10JXL192. 1. 10. 252/24教学楼VLAN20SYL192. 1.20. 252/24实验楼VLAN30BGL192. 1. 30. 252/24办公楼VLAN40TSG192. 1.40. 252/24图书馆VLAN100Manage192. 1. 100. 252/24设备管理VLANGiO/2410. 1.0. 2/30LoopBack 011. 1.0. 33/32S4VLAN10JXL192. 1. 10. 253/24教学楼VLAN20SYL192. 1.20. 253/24实验楼VLAN30BGL192. 1. 30. 253/24办公楼VLAN40TSG192. 1.40. 253/24图书馆VLAN100Manage192. 1. 100. 253/24设备管理VLANGiO/2410. 1.0. 6/30LoopBack 011. 1.0. 34/32AC1LoopBack 011. 1.0. 204/32VLAN50AP192. 1. 50. 252/24无线AP管理VLAN60Wiressless192. 1. 60. 252/24无线用户VlanlOOManage192. 1. 100. 2/24管理与互联VLANAC2LoopBack 011. 1.0. 205/32VLAN50AP192. 1. 50. 253/24无线AP管理VLAN60Wiressless192. 1.60. 253/24无线用户VlanlOOManage192. 1. 100. 3/24管理与互联VLANEG1GI0/010. 1.0. 1/30GI0/110. 1.0. 5/30GIO/220. 1.0. 6/29GIO/330. 1.0. 6/29GIO/440. 1.0. 6/29设备接口或VLANVLAN名称二层或三层规划说明LoopBack 011. 1.0. 11/32LoopBack 112. 1. 0. 1/24EG2S5GIO/O10. 1.0. 9/30GIO/220. 1.0. 14/29GIO/330. 1.0. 14/29GIO/440. 1.0. 14/29LoopBack 011. 1.0. 12/32GiO/2410. 1.0. 10/30VLAN10Primary_vlan194. 1. 10. 254/24primary vlanVLAN11Community_vlanGiO/1 至 GiO/4community vlanVLAN12Isolated_vlanGiO/5 至 GiO/8isolated vlanVLAN20AP194. 1.20. 254/24分校无线AP管理VLAN30Wiressless_usersl194. 1. 30. 254/24分校无线用户VLAN40Wiressless_users2194. 1.40. 254/24分校无线用户LoopBack 011. 1.0. 5/32AP3GiO/1DHCP动态获取R1Gi0/050. 1.0. 9/30GiO/150. 1.0. 1/30VLAN10Con-EGl20. 1.0. 1/29成员口 Gil/1VLAN20Con-EG220. 1.0. 9/29成员口 Gil/2LoopBack 011. 1.0. 1/32R2Gi0/050. 1.0. 2/30GiO/150. 1.0. 5/30VLAN10Con-EGl30. 1.0. 1/29成员口 Gil/1VLAN20Con-EG230. 1.0. 9/29成员口 Gil/2LoopBack 011. 1.0. 2/32R3Gi0/050. 1.0. 13/30GiO/150. 1.0. 6/30VLAN10Con-EGl40. 1.0. 1/29成员口 Gil/1VLAN20Con-EG240. 1.0. 9/29成员口 Gil/2LoopBack 011. 1.0. 3/32S6VLAN10Develop60. 1. 10. 254/24GiO/1 至 GiO/4VLAN20Product60. 1. 20. 254/24GiO/5 至 GiO/8GiO/2450. 1.0. 10/30LoopBack 0S7VLAN10Develop70. 1. 10. 254/24GiO/1 至 GiO/4VLAN20Product70. 1.20. 254/24GiO/5 至 GiO/8GiO/2450. 1.0. 14/30LoopBack 0PCPC194. 1. 10. 1/24根据测试需求灵活调整终端 位置及网段任务清单1(一)基础配置1(二)有线网络配置1(三)无线网络配置3(四)出口网络配置5(五)网络运维配置6(六)SDN网络配置6附录1:拓扑图7附录2:地址规划表8任务清单(一)基础配置1 .根据附录1拓扑图及附录2地址规划表,配置设备接口信息;2 .在网络设备上,均开启SSH服务端功能。其中,用户名和密码为admin、adminl23o密码为明文 类型。特权密码为adminl234;3 .交换设备上部署SNMP功能。配置所有设备SNMP消息,向主机172. 16. 0.254发送Trap消息版 本采用 V2C,读写的 Community 为 “Test123”,只读的 Community 为 “public123”,开启 Trap消息。(二)有线网络配置1 .在全网Trunk链路上做VLAN修剪;2 .在S1开启Portfast和BPDUguard防护功能。检测到环路后处理方式Shutdown-Porto如果端口 检测进入Err-Disabled状态,300秒后会自动恢复(基于接口部署策略);3 .在S1交换机部署DHCP Snooping功能;4 .在S1开启RLDP防止环路,检测到环路后处理方式为Shutdown-Port;5 .在S3、S4上配置DHCP中继,对VLAN10内的用户进行中继,DHCP服务器搭建于EG1上,地址池 命名为Pool_VLAN10, DHCP对外服务使用loopback 0地址;6 .分校S5交换机配置Private Vian;7 .配置MSTP,要求所有有线数据流经过S3转发,S3失效时经过S4转发。所配置的参数要求如 下:region-name为rui jie; revision版本为1; S3作为实例中的主根,S4作为实例中的从 根;主根优先级为4096,从根优先级为8192;8 .在S3和S4上配置VRRP,各VRRP组中高优先级设置为150,低优先级设置为120,所配置的参 数要求如表1;表1 S3和S4的VRRP参数表VLANVRRP备份组号(VRID)VRRP虚拟IPVLAN1010192. 1. 10. 254VLAN2020192. 1.20. 254VLAN3030192. 1. 30. 254VLAN4040192. 1. 40. 254VLAN100100192. 1. 100. 2549 .本部与分校内网均使用0SPF协议组网,本部、分校与互联网间使用静态路由协议;10 . S3、S4、EG1、AC1、AC2间运行0SPF,进程号为10,规划多区域:区域0 (S3、S4、EG1),区网络系统管理赛项模块A :网络构建1/9域 1 (S3、S4、ACK AC2);11 . ACK AC2 OSPF接口不参与DR/BDR选举;区域1部署为完全NSSA简化AC1, AC2路由条目;12 .分部EG2、S5间运行OSPF,进程号为10,规划单区域:区域0 (EG2、S5);13 .要求业务网段中不出现协议报文;要求所有路由协议都发布具体网段;为了管理方便,需要发 布Loopback地址;14 .优化OSPF相关配置,以尽量加快0SPF收敛;重发布路由进OSPF中使用类型1;15 .总部与分校部署IPV6网络实现总分机构内网IPV6终端可自动从网关处获取地址;16 . S3和S4上配置VRRP for IPv6,实现主机的IPv6网关冗余;VRRP与MSTP的主备状态与IPV4网 络一致;17 .驻外办事处内网均部署OSPFV3协议,进程号10,区域号为0;18 .驻外办事处间S6/S7通过Gre隧道实现办事处间局域网IPV6终端互联互通,且隧道内运行 0SPFV3 协议;19 .驻外办事处间部署IPV6网络实现办事处间IPV6业务终端互联互通,地址规划如表2:表2 IPV6地址规划表设备接口IPV6地址VRRP组号虚拟IPS3VLAN102001:192:10:252/64102001:192:10:254/64VLAN202001:192:20:252/64202001:192:20:254/64VLAN302001:192:30:252/64302001:192:30:254/64VLAN402001:192:40:252/64402001:192:40:254/64S4VLAN102001:192:10:253/64102001:192:10:254/64VLAN202001:192:20:253/64202001:192:20:254/64VLAN302001:192:30:253/64302001:192:30:254/64VLAN402001:192:40:253/64402001:192:40:254/64S5VLAN102001:194:10:254/64VLAN202001:194:20:254/64VLAN302001:194:30:254/64VLAN402001:194:40:254/64S6VLAN102001:195:10:254/64VLAN202001:195:20:254/64TunnelO2001:193:10:253/64S7VLAN102001:196:10:254/64VLAN202001:196:20:254/64设备接口IPV6地址VRRP组号虚拟IPTunnelO2001:193:10:254/6420. RI、R2、R3部署IGP使用OSPF动态路由实现直连网段互联互通;21 . S6、S7关于IGP协议只维护直连路由,不使用任何路由协议;22 . RI、R2及R2、R3间部署IBGP, AS号为100,使用Loopback接口建立Peer;部署R2作为R1与 R3的路由反射器RR;23 . RI、S6部署EBGP, AS号为110,使用直连接口建立Peer;R3、S7部署EBGP, AS号为120,使用 直连接口建立Peer;24 .办事处业务网段通告至二级运营商的路由条目只有一条汇总后的B段路由,且保证汇总后路径 信息不丢失;25 .二级运营商通告宽带业务接入网段至办事处,R1处以汇总B段静态路由的方式进行发布;26 .北京分校不同业务部门对于上海与杭州驻外办事处有业务互访需求,具体要求如下:分校内网 VLAN10终端通过R1服务节点中转访问上海办事处;分校内网VLAN40终端通过R3服务节点中转 访问杭州办事处;当EG2与RI、R3服务节点间链路失效时,可自动切换到R2服务节点进行转 发;Route-map策略名为Fenliu;分校VLAN10流量由ACL101 (编号101)来定义;分校VLAN40 流量由ACL102 (编号102)来定义;27 .为加快广域网线路异常时策略路由可快速收敛转发,为此部署Track检测,编号Track 1, Track2, Track3分别检测本端广域网联通,电信,教育网接口状态,一旦接口协议状态为DOWN 即刻进行切换;28 .考虑到数据分流及负载均衡的目的,具体要求如下:可通过修改OSPF路由COST达到分流的目 的,且其值必须为5或10;本部有线IPV4用户与互联网互通主路径规划为:S3-EG1;本部无线 IPV4用户与互联网互通主路径规划为:AC2-S4-EG1;主链路故障时可无缝切换到多条备用链路 上;29 .二级运营商R3服务节点在G0/0接口做流量监管,上行报文流量不能超过10Mbps, Burst- normal为IM bytes, burst-max为2M bytes如果超过流量限制则将违规报文丢弃。(三)无线网络配置集团企业广州分部医学院需要部署Wi-Fi网络,购置网络设备的预算为12万,除卫生间、楼 梯间和电梯区域无需覆盖,其它都需重点覆盖。平面布局如图1所示。备注:单位:吃米墙厚:2(X)mm楼高3米图1平面布局图1 .绘制AP点位图(包括:AP型号、编号、信道等信息,其中信道采用2. 4G的1、6、11三个信道 进行规划,卫生间、楼梯和电梯区域无须覆盖);2 .使用无线地勘软件,输出AP点位图的2. 4G频道的信号仿真热图(仿真信号强度要求大于- 65db);3 .输出该无线网络工程项目设备的预算表,网络设备型号和价格依据表3;表3无线产品价格表产品型号产品特征传输速率 (2. 4G/最大)推荐/最大 带点数功率价格 (元)API双频双流300M/1. 167G32/256100mw6000AP2双频双流300M/600M32/256100mw11000AP3单频单流150M12/3260mw2500线缆110米馈线N/AN/AN/A1600线缆215米馈线N/AN/AN/A2400天线双频单流/单频单流N/AN/AN/A500Switch24 口 POE交换机N/AN/A240w15000AC无线控制器6*1000M32/20040w500004 .使用AC1和AC2作为总部无线用户和无线AP的DHCP服务器,使用S5作为分校无线用户和无线 AP的DHCP服务器;5 .创建总部内网SSID为Ruijie-BX_XX(XX现场提供),WLAN ID为1, AP-Group为BX,本部内 网无线用户关联SSID后可自动获取地址;6 .总部AC2为主用,AC1为备用。AP与AC1、AC2均建立隧道,当AP与AC2失去连接时能无缝切 换至AC1并提供服务;7 . AP3使用无线AP胖模式,以透明模式进行部署,S5部署DHCP服务为无线终端及AP分配地址, 且AP每次均获取地址均为194. 1. 20. 2;网络系统管理赛项模块A :网络构建4/98 . AP3创建SSID (WLAN-ID 1)为Rui jie-BJ_XX_1 (XX现场提供),分校内网无线用户关联SSID后 可自动获取分校VLAN30网段地址;9 . AP3创建SSID (WLAN-ID 2)为Rui jie-BJ_XX_2 (XX现场提供),分校内网无线用户关联SSID后 可自动获取分校VLAN40网段地址;10 .总部无线用户接入无线网络时需要采用WPA2加密方式,加密密码为XX(现场提供);11 .为了防御无线局域网ARP欺骗影响用户上网体验,总部配置无线环境ARP欺骗防御功能;12 .要求总部内网无线网络启用本地转发模式;13 .为了保障总部每个用户的无线体验,针对WLAN ID 1下的每个用户的下行平均速率为 800KB/S ,突发速率为 1600KB/S;14 .总部每AP最大带点人数为45人;15 .总部设置用户最小接入信号强度为-65dbm;16 .总部关闭低速率(llb/g IM、2M、5M, 11a 6M、9M)应用接入。(四)出口网络配置1 .出口网关上进行NAT配置实现本部与分校的所有用户均可访问互联网,通过NAPT方式将内网用 户IP地址转换到互联网接口上,同时总部用户仅可在周一到周五工作时间09: 00-17:00 (命名 为work )访问互联网;2 .在本部EG1上配置,使本部核心交换S4 (11. 1.0.34)设备的SSH服务可以通过互联网被访问, 将其地址映射至联通线路上,映射地址为20. 1. 0. 2;3 .本部内网主机有访问上海办事处S6设备的Telnet服务需求,但本部内网因网络规划要求不能 引入外部路由,同时上海办事处网络运维人员考虑安全起见也不希望将S6设备(11.1.0.6)地 址对外公布。为此规划在出口网关上进行NAT地址转化将S6真实地址映射至20. 1. 0. 20;4 .在本部网关上启用Web Portal认证服务,并创建userl、user2,密码均为XX (现场提供);5 .本部有线用户需进行WEB认证访问互联网;6 .本部无线用户不需在EG上进行WEB认证即可访问互联网;7 .分校EG2联通线路针对访问外网WEB流量限速每IP 1000Kbps,内网WEB总流量不超过 50Mbps;8 .分校EG2周一到周五工作时间09: 00-17:00 (命名为work)阻断并审计P2P应用软件使用;9 .本部与分校用户数据流匹配EG内置联通、电信与教育地址库,实现访问联通资源走联通线路, 访问电信资源走电信线路,访问教育网资源走教育网线路;10 .除联通、电信、教育资源之外默认所有数据流在三条线路间进行负载转发;11 .部署L2Tp隧道进行本部对分部路由的对接验证,验证用户名密码均为ruijie, L2Tp隧道密码 为 ruijie;12 . L2Tp 用户地址池为 12. 1.0. 112. 1.0. 254, Virtual-Template 接口引用本地 loopback 1 接口 地址,Virtual-ppp 使用 12. 1. 0. 2;13 . L2TP隧道中承载0SPF协议,使其总部与分部通过0SPF进行路由交互,区域号0;14 .部署IPSec对L2Tp隧道中的业务数据加密;15 . IPSec VPN需要采用传输模式、预共享密码为ruijie,加密认证方式为ESP-3DES、ESP-MD5- HMAC , DH使用组2;16 .总分机构间数据通信及加密通过二级运营商R1联通节点作为中转设备;17 .本部有线IPV4用户与分部IPV4用户互通主路径规划为:S3-EG1-EG2-S5(EG1/EG2间运行VPN隧 道)。(五)网络运维配置1 .完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维 平台的URL为. 1. 100. 100),通过运维平台监控总部所有设备。2 .通过运维平台将被监控设备纳入监控范围;通过拓扑配置功能,将网络拓扑配置到平台中;3 .将S3、S4和EG1的两条链路作为重点监测链路,纳入链路监控;4 .自定义监控大屏(名称:Chinaskills_network),将网络拓扑、设备运行状态(CPU使用率)、链 路运行状态实时显示在大屏中。(六)SDN网络配置1 . SDN控制器登录地址:192. 168. 1. 2/24,默认用户密码为admin/test123o2 .使用S2/S4构建SDN网络,S2连接SDN控制器的6653端口。3 .通过SDN控制器手工给S2下发流表项使其S2下终端可与业务网段互联互通。附录1:拓扑图GiO/24S6上海GiO/OGiO/1Gil/2Gil/1GiO/2GiO/3EG研发生产专线(VIP)业务Gil/1 Gil/2宽带接入业务GiO/1杭州办事处运营商网络GiO/3GiO/4GiO/24GiO 24GiO/3GiO/OEG1GiO/1GiO/2GiO/24GiO/22GiO-23GiO/4GiO/1iO/GiO/4<->GiO/4总部GiO/2EGGiO/OGiO/24EG2iO. 24GiO/23GiO/21 S5AP3分部