2023高职73 网络系统管理赛项赛题第5套B模块(赛项赛题).docx
《2023高职73 网络系统管理赛项赛题第5套B模块(赛项赛题).docx》由会员分享,可在线阅读,更多相关《2023高职73 网络系统管理赛项赛题第5套B模块(赛项赛题).docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第5套模块B:服务部署“4ChinaSkills(一)拓扑图AppSxvvSw tchRoutesrvvSwitchStoraceSrvInsideCli(二)网络地址规划服务器和客户端基本配置如下表,各虚拟机已预装系统。ISPSRV (UOS) 完全限定域名:ispsrv 普通用户/登录密码:skills/ChinaSkill23 超级管理员/登录密码:root/ChinaSkil123 网络地址/掩码/网关:00/24/无AppSrv ( Centos ) 完全限定域名: 普通用户/登录密码:skills/ChinaSkill23
2、 超级管理员/登录密码:root/ChinaSkill23 网络地址/掩码/网关:00/24/192.168.100.254 lOMSrv (Centos) 网络地址/掩码/网关:50/24/1STORAGESRV (Centos) 完全限定域名: 普通用户/登录密码:skills/ChinaSkill23 超级管理员/登录密码:root/ChinaSkill23 网络地址/掩码/网关:ROUTERSRV (Centos) 完全限定域名: 普通用户/登录密码:skills/ChinaSkill23 超级管理员/登录密码:root/ChinaSkill23 网络地址/掩码/网关:/无、192.1
3、680254/24/无、 /无INSIDECLI (Centos) 完全限定域名: 普通用户/登录密码:skills/ChinaSkill23 超级管理员/登录密码:root/ChinaSkill23 网络地址/掩码/网关:DHCP From AppSrvOUTSIDECLI (UOS) 完全限定域名: 普通用户/登录密码:skills/ChinaSkill23 超级管理员/登录密码:root/ChinaSkill23 网络地址/掩码/网关:DHCP From IspSrv六、Linux项目任务清单(一)服务器IspSrv工作任务1. DHCP 为OutsideCli客户端网络分配地址,地址池
4、范围:; 域名解析服务器:按照实际需求配置DNS服务器地址选项; 网关:按照实际需求配置网关地址选项;2. DNS 安装 BIND9; 配置为DNS根域服务器; 其他未知域名解析,统一解析为该本机IP; 创建正向区域”; 类型为Slave; 主服务器为AppSrv” ;3. WEB服务 安装nginx软件包; 配置文件名为ispweb.conf,放置在/etc/nginx/conf.d/目录下; 网站根目录为/mut/crypt (目录不存在需创建); 启用FastCGI功能,让nginx能够解析php请求; index.php 内容使用 Welcome to 2023 Computer Ne
5、twork Application contest!(二)服务器RouterSrv上的工作任务1. DHCP RELAY安装DHCP中继;允许客户端通过中继服务获取网络地址;2. ROUTING开启路由转发,为当前实验环境提供路由功能。根据题目要求,配置单臂路由实现内部客户端和服务器之间的通 信。3. SSH 工作端口为2021; 只允许用户userOl,密码ChinaSkill21登录到router。其他用户(包 括root)不能登录,创建一个新用户,新用户可以从本地登录,但 不能从ssh远程登录。 通过ssh登录尝试登录到RouterSrv, 一分钟内最多尝试登录的次数 为3次,超过后禁止
6、该客户端网络地址访问ssh服务。 记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址, 目标地址,协议,源端口,目标端口。4. IPTABLES 添加必要的网络地址转换规则,使外部客户端能够访问到内部服务 器上的dns mails web和ftp服务。 INPUT、 OUTPUT和FOREARD链默认拒绝(DROP)所有流量通 行。 配置源地址转换允许内部客户端能够访问互联网区域。5. Web Proxy 安装Nginx组件; 配置文件名为proxy.conf,放置在/etc/nginx/conf.d/目录下; 为配置代理前端,通过HTTPS的访问后端Web 服务器;
7、 后端服务器日志内容需要记录真实客户端的IP地址。 缓存后端Web服务器上的静态页面。 创建服务监控脚本:/shells/chkWeb.sh 编写脚本监控公司的网站运行情况; 脚本可以在后台持续运行; 每隔3s检查一次网站的运行状态,如果发现异常尝试3次; 如果确定网站无法访问,则返回用户“网站正在维护中,请您稍后 再试”的页面。(三)服务器AppSrv上的工作任务1. SSH 安装SSH,工作端口监听在2101。 仅允许InsideCli客户端进行ssh访问,其余所有主机的请求都应该 拒绝。 在cskadmin用户环境下可以免秘钥登录,并且拥有root控制权限。2. DHCP 为Inside
8、Cli客户端网络分配地址,地址池范围:192.168.0.110- ; 域名解析服务器:按照实际需求配置DNS服务器地址选项; 网关:按照实际需求配置网关地址选项; 为 InsideCli 分配固定地址为 。3. DNS 为域提供域名解析。 为 和 提供解析。 启用内外网解析功能,当内网客户端请求解析的时候,解析到对应 的内部服务器地址,当外部客户端请求解析的时候,请把解析结 果解析到提供服务的公有地址。 请将IspSrv作为上游DNS服务器,所有未知查询都由该服务器处 理。4. web服务 安装web服务; 服务以用户webuser系统用户运行; 限制web服务只能使用系统500M物理内存;
9、 全站点启用TLS访问,使用本机上的“CSK Global Root CA”颁发 机构颁发,网站证书信息如下:C = CNST = ChinaL = BeiJing0 = skillsOU = Operations DepartmentsCN = 客户端访问https时应无浏览器(含终端)安全警告信息; 当用户使用http访问时自动跳转到https安全连接; 搭建 站点; 网页文件放在StorgeSrv服务器上; 在StorageSrv上安装MriaDB,在本机上安装PHP,发布 WordPress 网站; MariaDB 数据库管理员信息:User: root/ Password: Chin
10、askill23!o 创建网站 站点; 仅允许Idsgp用户组访问; 网页文件存放在StorageSrv服务器上; 在该站点的根目录下创建以下文件“test.mp3, test.mp4, test.pdf5,其 中test.mp4文件的大小为100M,页面访问成功后能够列出目录所 有文件。 作安全加固,在任何页面不会出现系统和WEB服务器版本信息。5. Mariadb Backup Script 脚本文件:/shells/mysqlbk.sh; 备份数据到/root/mysqlbackup目录; 备份脚本每隔30分钟实现自动备份; 导出的文件名为 all-databases-202302131
11、02333,其中 20230213102333为运行备份脚本的当前时间,精确到秒。6. MAIL 安装配置postfix和dovecot,启用imaps和smtps,并创建测试用户 mailuseri 和 mailuser2o 使用 mailuseri 的邮箱向 的 邮箱发送一封测试邮件,邮件标题为just test mail from mailuser邮件内容为hello , mailuser2vo 使用 的邮箱向 mailuseri 的 邮箱发送一封测试邮件,邮件标题为“just test mail from mailuser2, 邮件内容为hello , mailuserr 添加广播邮箱
12、地址all,当该邮箱收到邮件时,所有 用户都能在自己的邮箱中查看。 使用网站测试邮件发送与接收。7. CA (证书颁发机构) CA 根证书路径/csk-rootca/csk-ca.pem;签发数字证书,颁发者信息:(仅包含如下信息)C = CNST = ChinaL 二 BeiJingO = skillsOU 二 Operations DepartmentsCN = CSK Global Root CA(四)服务器StorageSrv上的工作任务1. SSH 安装openssh组件; 创建的userOl、user02用户允许访问ssh服务; 服务器本地root用户不允许访问; 修改SSH服务默
13、认端口,启用新端口 3358; 添加用户userO 1 user02到sudo组;用于远程接入,提权操作。2. DISK添加大小均为10G的虚拟磁盘,配置raid-5磁盘。 创建LVM命名为/dev/vgOl/lvOl,大小为100G,格式化为ext4,挂 在到本地目录/webdata,在分区内建立测试空文件disk.txt03. NFS 共享/webdata/目录; 用于存储AppSrv主机的WEB数据; 仅允许AppSrv主机访问该共享。4. VSFTPD 禁止使用不安全的FTP,请使用“CSK Global Root CA”证书颁发 机构,颁发的证书,启用FTPS服务; 用户webadm
14、in,登录ftp服务器,根目录为/webdata/; 登录后限制在自己的根目录; 允许WEB管理员上传和下载文件,但是禁止上传后缀名为.doc .docx .xlsx 的文件。 限制用户的下载最大速度为100kb/s;最大同一 IP在线人数为2 人; 用于通过工具或者浏览器下载的最大速度不超过1 OOkb/s 一个IP地址同时登陆的用户进程/人数不超过2人。5. SAMBA 创建samba共享,本地目录为/data/sharel,要求:共享名为share 1。仅允许zsuser用户能上传文件。 创建samba共享,本地目录为/data/public,要求:共享名为publico 允许匿名访问。
15、 所有用户都能上传文件。6. LDAP安装slapd,为samba服务提供账户认证;创建目录服务,并创建用户组Idsgp,将zsuser lsusr wuusto7. ShellScript 编写添加用户的脚本,存储在/shells/userAdd.sh目录; 当有新员工入职时,管理员运行脚本为其创建公司账号; 自动分配客户端账号、公司邮箱、samba目录及权限、网站账号 等; 以userAdd lifei的方式运行脚本,lifei为举例的员工姓名。(五)服务器lOMSrv工作任务 图形界面登陆lOMSrv运维平台,登陆地址; 通过Linux代理模板,添加Storagesrv、AppSrv操作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023高职73 网络系统管理赛项赛题第5套B模块赛项赛题 2023 高职 73 网络 系统管理 赛项赛题第 模块 赛项赛题
限制150内