欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx

    • 资源ID:92799206       资源大小:67.39KB        全文页数:17页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx

    2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第4套模块B:服务部署* 4* ChinaSkills(六)客户端InsideCli上的工作任务按照要求将该主机加入到对应区域的域设置电源配置,以便客户端在通电的情况下,永不进入睡眠;该客户端用于测试用户登录,安全策略和RDS等功能。(七)客户端OutsideCli上的工作任务 该主机不允许加入域。 添加一个名为Connect-CSK的VPN拨号器,用于连接到域网络,不记录用户名称密码信息。 设置电源配置,以便客户端在通电的情况下,永不进入睡眠;该客户端用于测试用户登录,Profiles,文件共享。U!I、Linux初始化环境(一)默认账号及默认密码Username: rootPassword: ChinaSkill23!Username: skillsPassword: ChinaSkill23!注:若非特别指定,所有账号的密码均为ChinaSkill23!(二)操作系统配置所处区域:CST + 8系统环境语言:English US (UTF-8)键盘:English US注意:当任务是配置TLS,请把根证书或者自签名证书添加到受信任区。控制台登陆后不管是网络登录还是本地登录,都按下方欢迎信息内容显示ChinaSkills 2023 - CSKModule C Linux»hostname« »0S Version«» TIME«6/14五、项目任务描述你作为一个Linux的技术工程师,被指派去构建一个公司的内部网络,要 为员工提供便捷、安全稳定内外网络服务。你必须在规定的时间内完成要求的 任务,并进行充分的测试,确保设备和应用正常运行。任务所有规划都基于 Linux操作系统,请根据网络拓扑、基本配置信息和服务需求完成网络服务安装 与测试,网络拓扑图和基本配置信息如下:(一)拓扑图(二)网络地址规划服务器和客户端基本配置如下表,各虚拟机已预装系统。ISPSRV(UOS)完全限定域名:ispsrv普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSk川23 网络地址/掩码/网关:81663.100/24/无AppSrv(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:STORAGESRV(Centos)完全限定域名:7/14普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:ROUTERSRV(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:192.16800.254/24/无、192.1680254/24/无、/无INSIDECLI(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:DHCP From AppSrvOUTSIDECLI (UOS)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:DHCP From IspSrv六、Linux项目任务清单(一)服务器IspSrv工作任务1. DHCP为OutsideCIi客户端网络分配地址,地址池范围:;域名解析服务器:按照实际需求配置DNS服务器地址选项;网关:按照实际需求配置网关地址选项;2. DNS安装BIND9;配置为DNS根域服务器;其他未知域名解析,统一解析为该本机IP;创建正向区域“” ;类型为Slave;主服务器为"AppSrv” ;8/143. WEB服务安装nginx软件包;配置文件名为ispweb.conf,放置在/etc/nginx/conf.d/目录下;网站根目录为/mut/crypt (目录不存在需创建);启用FastCGI功能,让nginx能够解析php请求;index.php 内容使用 Welcome to 2023 Computer Network Application contest!(二)服务器RouterSrv上的工作任务1. DHCP RELAY安装DHCP中继;允许客户端通过中继服务获取网络地址;2. ROUTING开启路由转发,为当前实验环境提供路由功能。根据题目要求,配置单臂路由实现内部客户端和服务器之间的通信。3. SSH工作端口为2021;只允许用户userOl,密码ChinaSkill23登录到router。其他用户(包括 root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从ssh远程 登录。通过ssh登录尝试登录到RouterSrv, 一分钟内最多尝试登录的次数为3 次,超过后禁止该客户端网络地址访问ssh服务。记录用户登录的日志至U/var/log/ssh.log,日志内容要包含:源地址,目标地 址,协议,源端口,目标端口。4. IPTABLES添加必要的网络地址转换规则,使外部客户端能够访问到内部服务器上的 dns> mail、web 和 ftp 月艮务。INPUT、OUTPUT和FOREARD链默认拒绝(DROP)所有流量通行。配置源地址转换允许内部客户端能够访问互联网区域。5. Web Proxy安装Nginx组件;配置文件名为proxy.conf,放置在/etc/nginx/conf.d/目录下;为配置代理前端,通过HTTPS的访问后端Web服务 帑;后端服务器日志内容需要记录真实客户端的IP地址。缓存后端Web服务器上的静态页面。9/14创建服务监控脚本:/shells/chkWeb.sh编写脚本监控公司的网站运行情况;脚本可以在后台持续运行;每隔3s检查一次网站的运行状态,如果发现异常尝试3次;如果确定网站无法访问,则返回用户“网站正在维护中,请您稍后再试” 的页面。(三)服务器AppSrv上的工作任务1. SSH安装SSH,工作端口监听在2101。仅允许InsideCIi客户端进行ssh访问,其余所有主机的请求都应该拒绝。在cskadmin用户环境下可以免秘钥登录,并且拥有root控制权限。2. DHCP为InsideCIi客户端网络分配地址,地址池范围:;域名解析服务器:按照实际需求配置DNS服务器地址选项;网关:按照实际需求配置网关地址选项;为 InsideCIi 分配固定地址为 。3. DNS为域提供域名解析。为 w、和 提供解 析。启用内外网解析功能,当内网客户端请求解析的时候,解析到对应的内部 服务器地址,当外部客户端请求解析的时候,请把解析结果解析到提供服务的 公有地址。请将IspSrv作为上游DNS服务器,所有未知查询都由该服务器处理。4. WEB服务安装WEb服务;服务以用户webuser系统用户运行;限制web服务只能使用系统500M物理内存;全站点启用TLS访问,使用本机上的UCSK Global Root CA"颁发机构颁 发,网站证书信息如下:C = CNST = ChinaL = BeiJing0 = skillsOU = Operations DepartmentsCN = *客户端访问https时应无浏览器(含终端)安全警告信息;当用户使用http访问时自动跳转到https安全连接;搭建 站点;网页文件放在StorgeSrv服务器上;在StorageSrv上安装MriaDB,在本机上安装PHP,发布 WordPress网站;MariaDB 数据库管理员信息:User: root/ Password: ChinaSkill23!o创建网站 站点;仅允许Idsgp用户组访问;网页文件存放在StorageSrv服务器上;在该站点的根目录下创建以下文件“test.mp3, test.mp4, test.pdf”,其中 test.mp4文件的大小为100M,页面访问成功后能够列出目录所有文件。作安全加固,在任何页面不会出现系统和WEB服务器版本信息。5. Mariadb Backup Script脚本文件:/shells/mysqlbk.sh;备份数据到/root/mysqlbackup目录;备份脚本每隔30分钟实现自动备份;导出的文件名为 all-databases-20230213102333,其中 20230213102333 为运 行备份脚本的当前时间,精确到秒。6. MAIL安装配置postfix和dovecot,启用imaps和smtps,并创建测试用户 mailuseri 和 mailuser2o使用 的邮箱向 的邮箱发送 一封测试邮件,邮件标题为"just test mail from mailuserl邮件内容为"hello , mailuser2,o使用 的邮箱向 的邮箱发送 一封测试邮件,邮件标题为"just test mail from mailuser2",邮件内容为"hello , mailuseri”。添加广播邮箱地址all,当该邮箱收到邮件时,所有用户都能 在自己的邮箱中查看。使用网站测试邮件发送与接收。7. CA (证书颁发机构)CA 根证书路径/csk-rootca/csk-ca.pem;签发数字证书,颁发者信息:(仅包含如下信息)C = CNST = ChinaL = BeiJingO = skillsOU = Operations DepartmentsCN = CSK Global Root CA(四)服务器StorageSrv上的工作任务1. SSH安装openssh组件;创建的userOl、user02用户允许访问ssh服务;服务器本地root用户不允许访问;修改SSH服务默认端口,启用新端口 3358;添加用户userOl user02到sudo组;用于远程接入,提权操作。2. DISK添加大小均为10G的虚拟磁盘,配置raid-5磁盘。创建LVM命名为/dev/vgOl/lvOl,大小为100G,格式化为ext4,挂在到本 地目录/webdata,在分区内建立测试空文件disk.txto3. NFS共享/webdata/目录;用于存储AppSrv主机的WEB数据;仅允许AppSrv主机访问该共享。4. VSFTPD禁止使用不安全的FTP,请使用“CSK Global Root CA”证书颁发机构,颁发 的证书,启用FTPS服务;用户webadmin,登录ftp服务器,根目录为/webdata/;登录后限制在自己的根目录;允许WEB管理员上传和下载文件,但是禁止上传后缀名为.doc .docx .xlsx 的文件。限制用户的下载最大速度为lOOkb/s;最大同一 IP在线人数为2人;用于通过工具或者浏览器下载的最大速度不超过100kb/s一个IP地址同时登陆的用户进程/人数不超过2人。5. SAMBA创建samba共享,本地目录为/data/sharel,要求:共享名为sharelo仅允许zsuser用户能上传文件。创建samba共享,本地目录为/data/public,要求:共享名为publico允许匿名访问。所有用户都能上传文件。6. LDAP安装slapd,为samba服务提供账户认证;创建目录服务,并创建用户组Idsgp ,将zsuser、Isusr、wuusro7. ShellScript编写添加用户的脚本,存储在/shells/userAdd.sh目录;当有新员工入职时,管理员运行脚本为其创建公司账号;自动分配客户端账号、公司邮箱、samba目录及权限、网站账号等;以userAdd lifei的方式运行脚本,lifei为举例的员工姓名。(五)服务器lOMSrv工作任务通过Linux代理模板,添加StorageSrv、AppSrv操作系统监控对象,查看运 行状态;通过中间件Nginx模板,添加Nginx监控对象,查看运行状态;通过中间件MySQL数据库Agent模板,添加Mariadb监控对象,查看运行 状态;通过新增WEB探测对象,监控门户网站,查看运行状 态;基于AppSrv上的门户网站业务,完成业务拓扑绘制,并在业务大屏上呈 现。(六)客户端OutsideCli和InsideCli工作任务1. OutsideCli作为DNS服务器域名解析测试的客户端,安装nslookup、dig命令行工具; 作为网站访问测试的客户端,安装firefox浏览器,curl命令行测试工具; 作为SSH远程登录测试客户端,安装ssh命令行测试工具;作为SAMBA测试的客户端,使用图形界面文件浏览器测试,并安装smbclient 工具;作为FTP测试的客户端,安装Iftp命令行工具;作为防火墙规则效果测试客户端,安装Fping命令行工具。截图的时候请使用上述提到的工具进行功能测试。2. InsideCIi作为DNS服务器域名解析测试的客户端,安装nslookup、dig命令行工具; 作为网站访问测试的客户端,安装firefox浏览器,curl命令行测试工具; 作为SSH远程登录测试客户端,安装ssh命令行测试工具;作为SAMBA测试的客户端,使用图形界面文件浏览器测试,并安装smbclient 工具;作为FTP测试的客户端,安装Iftp命令行工具;作为防火墙规则效果测试客户端,安装ping命令行工具。截图的时候请使用上述提到的工具进行功能测试。一、 Windows初始化环境1(一)默认账号及默认密码1二、Windows 项目任务描述1(一)拓扑图1(二)网络地址规划2三、Windows项目任务清单2(一)服务器IspSrv上的工作任务21. FTP22. 互联网访问检测服务器2(二)服务器RouterSrv上的工作任务21. 路由功能22. 动态地址分配中继服务23. NAT 服务2(三)服务器AppSrv上的工作任务31. DHCP 服务32. RDS33. 万维网服务34. DNS35. WebPrint46. 磁盘管理47. iSCSI4(四)服务器DC1&DC2上的工作任务41. 活动目录域服务42. NPS (网络策略服务)53. DNS (域名解析服务)54. 证书颁发机构55. DFS5(五)服务器lOMSrv上的工作任务5(六)客户端InsideCli上的工作任务6(七)客户端OutsideCli上的工作任务6四、Linux初始化环境6(一)默认账号及默认密码6五、项目任务描述7(一)拓扑图7(二)网络地址规划7ISPSRV(UOS)7AppSrv (Centos)7STORAGESRV(Centos) 7ROUTERSRV(Centos) 8INSIDECLI(Centos) 8OUTSIDECLI (UOS) 8六、Linux项目任务清单8(一)服务器IspSrv工作任务81. DHCP82. DNS83. WEB 服务9(二)服务器RouterSrv上的工作任务91. DHCP RELAY92. ROUTING93. SSH94. IPTABLES95. Web Proxy9(三)服务器AppSrv上的工作任务101. SSH102. DHCP103. DNS104. WEB 服务105. Mariadb Backup Script116. MAIL117. CA (证书颁发机构)11(四)服务器StorageSrv上的工作任务121. SSH122. DISK123. NFS124. VSFTPD125. SAMBA126. LDAP137. ShellScript13(五)服务器lOMSrv工作任务13(六)客户端OutsideCli和InsideCli工作任务131.OutsideCli132.InsideCli14、Windows初始化环境(一)默认账号及默认密码Username: AdministratorPassword: ChinaSkill23!Username: demoPassword: ChinaSkill23!注:若非特别指定,所有账号的密码均为ChinaSkill23!二、Windows项目任务描述你作为一名技术工程师,被指派去构建一个公司的内部网络,要为员工提 供便捷、安全稳定内外网络服务。你必须在规定的时间内完成要求的任务,并 进行充分的测试,确保设备和应用正常运行。任务所有规划都基于Windows操 作系统,请根据网络拓扑、基本配置信息和服务需求完成网络服务安装与测 试,网络拓扑图和基本配置信息如下:(一)拓扑图InsideCIiIspSrv(二)网络地址规划服务器和客户端基本配置如下表,各虚拟机已预装系统。主机名所在域网络地址DNS网关DC1Chinaskills, com192. 168. 30. 100/24127.0. 0. 1192. 168. 30. 254DC2Chinaskills, com192. 168. 30. 200/24127.0. 0. 1192. 168. 30. 254AppSrvChinaskills, com192. 168. 40. 100/24192. 168. 30. 100192. 168. 30. 200192. 168. 40. 254RouterSrvChinaskills, com192. 168. 30. 254/24192.168.0.254/24192. 168. 40. 254/24100.100.100. 251/24192. 168. 30. 100100. 100. 100. 254IspSrv保持工作组状态100.100. 100. 100/24127. 0. 0. 1无InsideCliChinaskills, com192. 168. 0. 0/24 (dhcp)192. 168. 30. 100192. 168. 30. 200192. 168. 0. 254OutsideCli保持工作组状态100.100. 100. 10/24100. 100. 100. 100100. 100. 100. 254三、Windows项目任务清单(一)服务器IspSrv上的工作任务1 . FTP 安装FTP服务,新建一个FTP站点,并建立用户softl、soft2,密码均 为 ftpl23; FTP站点主目录为D:ftproot,通过适当技术实现用户softl与soft2通 过匿名方式登录FTP站点时,只能浏览到“Public”子目录中的内容,若用个人 账号登录FTP站点,则只能访问与用户名同名的自己的子文件夹; 设置FTP最大客户端连接数为100。设置无任何操作的超时时间为5分 钟,设置数据连接的超时时间为1分钟;2 .互联网访问检测服务器 为了模拟Internet访问测试,请搭建网卡互联网检测服务。(二)服务器RouterSrv上的工作任务1 .路由功能安装RemoteAccess服务开启路由转发,为当前实验环境提供路由功 能。2 .动态地址分配中继服务安装和配置Dhcp relay服务,为办公区域网络提供地址上网。 DHCP服务器位于AppSrv服务器上。3 . NAT服务启用网络地址转换功能,实现内部客户端访问互联网资源。配置网络地址转换,允许互联网区域客户端访问AppSrv上的HTTP资 源。(三)服务器AppSrv上的工作任务1. DHCP服务安装和配置dhcp服务,为办公区域网络提供地址上网。地址池范围:2. RDS 在RouterSrv安装和配置RDS服务,用户通过 “ 该页面无证书警告。 用户可以获取以下应用: notepad WordPad3. 万维网服务 在RouterSrv上搭建网站服务器 将访问的http的请求重定向到 站点。 网站内容设置为“该页面为测试页!”。 将当前web根目录的设置为d:wwwroot目录。 启用windows身份验证,只有通过身份验证的用户才能访问到该站 点,manager用户组成员使用IE浏览器打开不提示认证,直接访问。 设置uv网站的最大连接数为1000,网站连 接超时为60sl; 使用W3c记录日志;每天创建一个新的日志文件,文件名格式: 日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地 址、服务器端口号; 日志文件存储到"C:WWWLogFile”目录中; IIS (FTP):匿名用户上传的文件都将映射为代P2用户 ftp 在登录前显示 Banner 消息:“Hello, unauthorized login is prohibited!"4. DNS 安装DNS服务;按照该题目要求创建正向和反向区域,并创建必要的DNS解析;将DC2作为备份DNS服务器;5. WebPrint添加一台虚拟打印机,名称为“GZ-Print",发布到AD域;客户端们都能够通过访问u查看打印机。6. 磁盘管理 安装及配置软RAID5; 在安装好的AppSrv虚拟机中添加3块5G虚拟磁盘; 组成RAID5,磁盘分区命名为卷标F盘:Raid5; 手动测试破坏一块磁盘,做RAID磁盘修复;确认RAID1配置完毕。7. iSCSI 磁盘存储在F: ISCSIFATA; iSCSI磁盘提供给DC1使用,磁盘容量500 G,启用chap验证; DC1上连接成功后,把磁盘格式化为NTFS格式并挂载到卷标D盘。(四)服务器DC1&DC2上的工作任务1 .活动目录域服务 在DC1和DC2服务器上安装活动目录域服务,DC2作为主域控,DC1 作为备份域控,活动目录域名为:。 域用户能够使用username进行登录。 创建一个名为"CSK的OU,并新建以下域用户和组: sa01-sa20,请将该用户添加到sales用户组。 it01-it20,请将该用户添加到IT用户组。 maOl-malO,请将该用户添加到manager用户组。 许除manager组和H组,所有用户隐藏C盘。 除manager组和IT组,所有普通给用户禁止使用cmd。 ITOI用户登陆域后,会自动增加驱动器X,该驱动器自动关联DC1的 C:tools文件夹。 sales 用户组的 Internet Explorer 默认将代理指向 ,端 口号为8080o 所有用户都应该收到登录提示信息:标题"登录安全提示:,内容“禁 止非法用户登录使用本计算机。 设置所有主机的登录Banner: 标题为"CHINASKILLS-DOMAIN”; 内容为"Hello, unauthorized login is prohibited!,zo域内的所有计算机(除de外),当de服务器不可用时,禁止使用缓存 登录。启用AD回收站功能。2. NPS (网络策略服务) 在DC1上安装网络策略服务作为VPN用户登录验证; 仅允许PPT/MPPEVPN进行VPN连接访问验证; 认证、授权日志将存储到DC1上的“C:NPS"目录下;3. DNS (域名解析服务)DC2作为AppSrv的备份服务器,进行DNS信息同步;4. 证书颁发机构 在DC1服务器上安装证书办法机构; 定义名称:CSK2022-ROOTCAo 证书颁发机构有效期:5 yearso 为域内的web站点颁发web证书。 当前拓扑内所有机器必须信任该证书颁发机构。 所域内所有计算机自动颁发一张计算机证书。5. DFS 在DC1和DC2上安装及配置DFS服务; 目录设置在 F: DFSsharedir; 配置DFS复制,使用AppSrv作为次要服务器,复制方式配置为交错拓 扑; 在F: DFSsharedir文件夹内新建所有部门的文件夹; 所有部门的用户之可以访问部门内的文件,不可以跨部门访问别的部门 文件夹内容; Management用户组用户可以访问全局的文件夹。(五)服务器lOMSrv上的工作任务 通过 Windows 代理模板,添加 DCIServer、DC2Sserver> AppSrv 操作系 统监控对象,查看运行状态。 通过中间件IIS模板,添加IIS监控对象,查看运行状态。 通过新增WEB探测对象,监控门户网站http:,查 看运行状态。 基于AppSrv上的门户网站业务,完成业务拓扑绘制,并在业务大屏上 呈现。

    注意事项

    本文(2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx)为本站会员(太**)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开