2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx
《2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx》由会员分享,可在线阅读,更多相关《2023高职73 网络系统管理赛项赛题第4套B模块(赛项赛题).docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第4套模块B:服务部署* 4* ChinaSkills(六)客户端InsideCli上的工作任务按照要求将该主机加入到对应区域的域设置电源配置,以便客户端在通电的情况下,永不进入睡眠;该客户端用于测试用户登录,安全策略和RDS等功能。(七)客户端OutsideCli上的工作任务 该主机不允许加入域。 添加一个名为Connect-CSK的VPN拨号器,用于连接到域网络,不记录用户名称密码信息。 设置电源配置,以便客户端在通电的情况下,永不进入睡眠;该客户端用于测试用户登录,Profiles,文件共享。U!I、Linux初始化环境(一)默
2、认账号及默认密码Username: rootPassword: ChinaSkill23!Username: skillsPassword: ChinaSkill23!注:若非特别指定,所有账号的密码均为ChinaSkill23!(二)操作系统配置所处区域:CST + 8系统环境语言:English US (UTF-8)键盘:English US注意:当任务是配置TLS,请把根证书或者自签名证书添加到受信任区。控制台登陆后不管是网络登录还是本地登录,都按下方欢迎信息内容显示ChinaSkills 2023 - CSKModule C Linuxhostname 0S Version TIME6
3、/14五、项目任务描述你作为一个Linux的技术工程师,被指派去构建一个公司的内部网络,要 为员工提供便捷、安全稳定内外网络服务。你必须在规定的时间内完成要求的 任务,并进行充分的测试,确保设备和应用正常运行。任务所有规划都基于 Linux操作系统,请根据网络拓扑、基本配置信息和服务需求完成网络服务安装 与测试,网络拓扑图和基本配置信息如下:(一)拓扑图(二)网络地址规划服务器和客户端基本配置如下表,各虚拟机已预装系统。ISPSRV(UOS)完全限定域名:ispsrv普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSk川23 网络地址/掩码/
4、网关:81663.100/24/无AppSrv(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:STORAGESRV(Centos)完全限定域名:7/14普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:ROUTERSRV(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:192.1
5、6800.254/24/无、192.1680254/24/无、/无INSIDECLI(Centos)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:DHCP From AppSrvOUTSIDECLI (UOS)完全限定域名:普通用户/登录密码:skills/ChinaSkill23超级管理员/登录密码:root/ChinaSkill23网络地址/掩码/网关:DHCP From IspSrv六、Linux项目任务清单(一)服务器IspSrv工作任务1. DHCP为OutsideCIi客户端网络
6、分配地址,地址池范围:;域名解析服务器:按照实际需求配置DNS服务器地址选项;网关:按照实际需求配置网关地址选项;2. DNS安装BIND9;配置为DNS根域服务器;其他未知域名解析,统一解析为该本机IP;创建正向区域“” ;类型为Slave;主服务器为AppSrv” ;8/143. WEB服务安装nginx软件包;配置文件名为ispweb.conf,放置在/etc/nginx/conf.d/目录下;网站根目录为/mut/crypt (目录不存在需创建);启用FastCGI功能,让nginx能够解析php请求;index.php 内容使用 Welcome to 2023 Computer Ne
7、twork Application contest!(二)服务器RouterSrv上的工作任务1. DHCP RELAY安装DHCP中继;允许客户端通过中继服务获取网络地址;2. ROUTING开启路由转发,为当前实验环境提供路由功能。根据题目要求,配置单臂路由实现内部客户端和服务器之间的通信。3. SSH工作端口为2021;只允许用户userOl,密码ChinaSkill23登录到router。其他用户(包括 root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从ssh远程 登录。通过ssh登录尝试登录到RouterSrv, 一分钟内最多尝试登录的次数为3 次,超过后禁止该客户端
8、网络地址访问ssh服务。记录用户登录的日志至U/var/log/ssh.log,日志内容要包含:源地址,目标地 址,协议,源端口,目标端口。4. IPTABLES添加必要的网络地址转换规则,使外部客户端能够访问到内部服务器上的 dns mail、web 和 ftp 月艮务。INPUT、OUTPUT和FOREARD链默认拒绝(DROP)所有流量通行。配置源地址转换允许内部客户端能够访问互联网区域。5. Web Proxy安装Nginx组件;配置文件名为proxy.conf,放置在/etc/nginx/conf.d/目录下;为配置代理前端,通过HTTPS的访问后端Web服务 帑;后端服务器日志内容
9、需要记录真实客户端的IP地址。缓存后端Web服务器上的静态页面。9/14创建服务监控脚本:/shells/chkWeb.sh编写脚本监控公司的网站运行情况;脚本可以在后台持续运行;每隔3s检查一次网站的运行状态,如果发现异常尝试3次;如果确定网站无法访问,则返回用户“网站正在维护中,请您稍后再试” 的页面。(三)服务器AppSrv上的工作任务1. SSH安装SSH,工作端口监听在2101。仅允许InsideCIi客户端进行ssh访问,其余所有主机的请求都应该拒绝。在cskadmin用户环境下可以免秘钥登录,并且拥有root控制权限。2. DHCP为InsideCIi客户端网络分配地址,地址池范
10、围:;域名解析服务器:按照实际需求配置DNS服务器地址选项;网关:按照实际需求配置网关地址选项;为 InsideCIi 分配固定地址为 。3. DNS为域提供域名解析。为 w、和 提供解 析。启用内外网解析功能,当内网客户端请求解析的时候,解析到对应的内部 服务器地址,当外部客户端请求解析的时候,请把解析结果解析到提供服务的 公有地址。请将IspSrv作为上游DNS服务器,所有未知查询都由该服务器处理。4. WEB服务安装WEb服务;服务以用户webuser系统用户运行;限制web服务只能使用系统500M物理内存;全站点启用TLS访问,使用本机上的UCSK Global Root CA颁发机构
11、颁 发,网站证书信息如下:C = CNST = ChinaL = BeiJing0 = skillsOU = Operations DepartmentsCN = *客户端访问https时应无浏览器(含终端)安全警告信息;当用户使用http访问时自动跳转到https安全连接;搭建 站点;网页文件放在StorgeSrv服务器上;在StorageSrv上安装MriaDB,在本机上安装PHP,发布 WordPress网站;MariaDB 数据库管理员信息:User: root/ Password: ChinaSkill23!o创建网站 站点;仅允许Idsgp用户组访问;网页文件存放在StorageS
12、rv服务器上;在该站点的根目录下创建以下文件“test.mp3, test.mp4, test.pdf”,其中 test.mp4文件的大小为100M,页面访问成功后能够列出目录所有文件。作安全加固,在任何页面不会出现系统和WEB服务器版本信息。5. Mariadb Backup Script脚本文件:/shells/mysqlbk.sh;备份数据到/root/mysqlbackup目录;备份脚本每隔30分钟实现自动备份;导出的文件名为 all-databases-20230213102333,其中 20230213102333 为运 行备份脚本的当前时间,精确到秒。6. MAIL安装配置pos
13、tfix和dovecot,启用imaps和smtps,并创建测试用户 mailuseri 和 mailuser2o使用 的邮箱向 的邮箱发送 一封测试邮件,邮件标题为just test mail from mailuserl邮件内容为hello , mailuser2,o使用 的邮箱向 的邮箱发送 一封测试邮件,邮件标题为just test mail from mailuser2,邮件内容为hello , mailuseri”。添加广播邮箱地址all,当该邮箱收到邮件时,所有用户都能 在自己的邮箱中查看。使用网站测试邮件发送与接收。7. CA (证书颁发机构)CA 根证书路径/csk-root
14、ca/csk-ca.pem;签发数字证书,颁发者信息:(仅包含如下信息)C = CNST = ChinaL = BeiJingO = skillsOU = Operations DepartmentsCN = CSK Global Root CA(四)服务器StorageSrv上的工作任务1. SSH安装openssh组件;创建的userOl、user02用户允许访问ssh服务;服务器本地root用户不允许访问;修改SSH服务默认端口,启用新端口 3358;添加用户userOl user02到sudo组;用于远程接入,提权操作。2. DISK添加大小均为10G的虚拟磁盘,配置raid-5磁盘。
15、创建LVM命名为/dev/vgOl/lvOl,大小为100G,格式化为ext4,挂在到本 地目录/webdata,在分区内建立测试空文件disk.txto3. NFS共享/webdata/目录;用于存储AppSrv主机的WEB数据;仅允许AppSrv主机访问该共享。4. VSFTPD禁止使用不安全的FTP,请使用“CSK Global Root CA”证书颁发机构,颁发 的证书,启用FTPS服务;用户webadmin,登录ftp服务器,根目录为/webdata/;登录后限制在自己的根目录;允许WEB管理员上传和下载文件,但是禁止上传后缀名为.doc .docx .xlsx 的文件。限制用户的下
16、载最大速度为lOOkb/s;最大同一 IP在线人数为2人;用于通过工具或者浏览器下载的最大速度不超过100kb/s一个IP地址同时登陆的用户进程/人数不超过2人。5. SAMBA创建samba共享,本地目录为/data/sharel,要求:共享名为sharelo仅允许zsuser用户能上传文件。创建samba共享,本地目录为/data/public,要求:共享名为publico允许匿名访问。所有用户都能上传文件。6. LDAP安装slapd,为samba服务提供账户认证;创建目录服务,并创建用户组Idsgp ,将zsuser、Isusr、wuusro7. ShellScript编写添加用户的脚
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023高职73 网络系统管理赛项赛题第4套B模块赛项赛题 2023 高职 73 网络 系统管理 赛项赛题第 模块 赛项赛题
限制150内