(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第1套B模块.docx
《(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第1套B模块.docx》由会员分享,可在线阅读,更多相关《(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第1套B模块.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第1套模块B:服务部署目 录一、Windows初始化环境1(一)默认账号及默认密码1二、Windows项目任务描述1(一)基本配置1(二)拓扑图2三、Windows项目任务清单2(一)DCserver配置任务21.DCserver系统基础环境配置22.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务23.DNS SERVICE配置工作任务34.DHCP SERVICE配置工作任务35.为ChinaS域配置安全策略36.AD域打印机37.配置CA服务器3(二)SDCserver配置任务41.SDCserver系
2、统基础环境配置42.ACTIVE DIRECTORY SERVICE辅助域控活动目录配置工作任务43.GPO:组策略与系统配置44.服务器磁盘配置工作任务45.辅助WINS SERVICE配置工作任务4(三)Server01配置任务51.Server01系统基础环境配置52.WEB环境配置工作任务(IIS+CA)5(四)Server02配置任务51.Server02系统基础环境配置52.DISK配置服务器软RAID工作任务5(五)Server03配置任务51.Server03系统基础环境配置6(六)GWserver配置任务61.GWserver系统基础环境配置62.安装和配置路由服务63.安装
3、及配置VPN服务6(七)IOMSrv配置任务6(八)Client配置任务61.对等网客户端配置7四、Linux初始化环境7(一)默认账号及默认密码7(二)操作系统配置7五、Linux项目任务描述7(一)拓扑图7(二)基本配置8六、Linux项目任务清单9(一)CLIENT TASK91.Client相关任务,具体要求如下:9(二)RSERVER TASK91.NETWORK92.squid93.Iptables94.DHCP95.SSH96.CA107. Web Proxy10(三)SERVER01 TASK101.NETWORK102.DISK(RAID5)103.NFS104.DNS105
4、.Webserver106.SSH117.DBMS118.SDN服务11(四)SERVER02 TASK121.NETWORK122.Ftp123.MAIL124.SSH13(五)SERVER03 TASK131.NETWORK132.chrony133.SSH13(六)SERVER04 TASK131.NETWORK132.DNS133.Webserver134.SSH145.LDAP14(七)IOMSrv TASK14一、Windows初始化环境(一)默认账号及默认密码Username: AdministratorPassword: ChinaSkills23Username: demoP
5、assword: ChinaSkills23注:若非特别指定,所有账号的密码均为ChinaSkills23二、Windows项目任务描述你作为一名网络技术工程师,被指派去构建ChinaS的网络服务。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。(一)基本配置1、服务器和客户端信息,各虚拟机已预装系统。DeviceHostnameFQDNIPAddressDCserverDCserverDCserver.ChinaS172.16.100.221SDCserverSDCserverSDCserver.ChinaS172.16.100.222Server01Serve
6、r01Server01.ChinaS192.168.10.251Server02Server02Server02.ChinaS192.168.10.252Server03Server03Server03.ChinaS192.168.10.253GWserverGWserverGWserver.ChinaS172.16.100.254192.168.10.25410.10.100.254ClientClient10.10.100.x2、网络信息NetworkCIDR办公区域10.10.100.0/24服务区172.16.100.128/25应用区域192.168.10.240/28(二)拓扑图构
7、建ChinaS的网络服务环境如下图所示。三、Windows项目任务清单(一)DCserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkills231.DCserver系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名IP地址,创建要求的用户名及密码;(2)配置Windows防火墙,仅允许配置的服务
8、通过防火墙;禁止ICMP回显请求。2.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务(1)在DCserver上配置如下服务与设置:为ChinaS安装和配置活动目录域服务;只有域管理员和IT部门员工可以登陆服务器。(2)创建如下全局AD组与用户:Sales(Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);(3)创建ChinaSkills23为GPO管理员;加入到企业管理、域控管理员组;为所有域用户设置漫游文件(除Management外),漫游文件放于ChinaSChinaSkills2
9、3Roaming Profile目录中;(4)开启本地及域控用户登录操作日志审计记录;(5)开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;(6)配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:DFSsharedirITbackup目录。3.DNS SERVICE配置工作任务(1)安装及配置DNS服务;(2)创建必要的ChinaS正向区域,添加必要的域名解析记录;(3)配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;(4)为当前域网络创建反向查找区域。4.DHCP SERVICE配置工作任务(1)
10、安装及配置DHCP服务;(2)创建一个名为“ChinaS”的DHCP作用域;(3)保留地址172.16.100.129-139,起始地址172.16.100.140-254;绑定SDCserver的IP地址为172.16.100.222/25;(4)网关地址:172.16.100.254;(5)DNS服务器:172.16.100.221;8.8.8.8。5.为ChinaS域配置安全策略(1)限制Management(Manage01-05)只能从Client登录;(2)限制Finance(F01-10),不能关闭计算机和重启计算机;(3)所有的域计算机和域用户都能自动注册证书,证书颁发机构已经
11、颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;(4)为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;(5)对于Finance(F01-10),有一个例外,无需密码即可登录客户端;(6)对IT(IT01-05)用户启用桌面环境副本,移除回收站图表,统一添加IE浏览器快捷方式在桌面;(7)禁止Sales(Sales001-010)使用注册表编辑工具、PowerShell以及Cmd。6.AD域打印机(1)添加一台虚拟打印机,名称为“SD-Print”;(2)发布到AD域。7.配置CA服务器(1)配置证书服务器,提供CA自动申请证书;实现证书颁发机构及机构WEB注册服务;
12、(2)配置为企业CA域成员;CA类型:根CA中心;加密类型SHA256位,密钥长度2248位;CA共用名称:C; 可分辨后缀:DC=Chinaskills,DC=local;有效期为1年;(3)证书数据存储路径:H:DFSsharedirCA。(二)SDCserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“SDCserver”的为“SDCserver”服务器系统,服务器上请安装基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkill
13、s231.SDCserver系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2)配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3)安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内。2.ACTIVE DIRECTORY SERVICE辅助域控活动目录配置工作任务(1)为安装和配置活动目录域服务:将SDCserver加入到C的域中,只有域管理员和IT部门员工,可以登陆服务器;将服务器配置为辅助域控。DCserver主域控服务器;
14、当DCserver离线时,SDCserver成为主服务器;(2)开启本地及域控用户登录操作日志审计记录;(3)开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;(4)配置域控组策略及域控配置信息备份;自动备份到本地的D盘根目录;并同步复制到DFS目录下:DFSsharedirITbackup目录。3.GPO:组策略与系统配置(1)所有的服务器不需要按ctrl+alt+del;(2)关闭所有的机器的睡眠功能;(3)对于IT组来说,所有站点都启用SSO;(4)所有的计算机都不允许登录Microsoft账户;(5)允许IT组进行系统时间更改;(6)设定所有职务
15、为managers的用户为本地管理员,除了域控制器;(7)允许所有的Managers组在域控制器登录。4.服务器磁盘配置工作任务(1)安装及配置RAID;(2)配置系统软RAID;添加两块10G磁盘;(3)在服务器上为创建一个RAID-1阵列;(4)格式化该磁盘挂载为I盘,名称为:RAID1。5.辅助WINS SERVICE配置工作任务(1)安装WINS并配置为辅助WINS;(2)DCserver为主要的WINS服务器;(3)定期复制主WINS服务器的记录;(4)DCserver离线后,自动切换为辅助服务器。(三)Server01配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,
16、虚拟机名称为“Server01”的为“Server01”服务器系统,服务器已安装好基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkills231.Server01系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2)配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3)将Server01加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。2.WEB环境配置工作任务
17、(IIS+CA)(1)在服务器上装Web服务器,启用HTTPS服务;(2)在服务器上为“web.C”创建相应的Web站点包含DNS相关记录;(3)站点首页采用技术,首页设置为index.aspx;(4)添加显示当前日期和主机的静态页面内容。(四)Server02配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“Server02”的为“Server02”服务器系统,服务器需要安装,并完成配置基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkil
18、ls231.Server02系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2)配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3)将Server02加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。2.DISK配置服务器软RAID工作任务(1)安装及配置RAID;(2)配置系统软RAID;添加两块10G磁盘;(3)在服务器上为创建一个RAID-1阵列;(4)格式化该磁盘挂载为I盘,名称为:RAID1。(五)Server03配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器
19、上,虚拟机名称为“Server03”的为“Server03”服务器系统,服务器需要安装,并完成配置基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkills231.Server03系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2)配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3)安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主
20、机的D:/tools文件夹内;(4)将Server03加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。(六)GWserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“GWserver”的为“GWserver”服务器系统,服务器已安装好基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23注:本题目中没特别说明的密码皆为:ChinaSkills231.GWserver系统基础环境配置(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名
21、及密码;(2)配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。2.安装和配置路由服务(1)请不要把该服务器加入到任何AD域;(2)安装Remote Access服务并启用路由功能。3.安装及配置VPN服务(1)仅允许Layer 2 Tunneling Protocol连接;(2)为保障认证的安全性,采用证书作为Layer 2 Tunneling Protocol认证手段;(3)客户端连接成功后获得的内部地址范围为:192.168.10.241-192.168.10.248;(4)使用域用户作为VPN登录认证用户。(七)IOMSrv配置任务(1)图形界面登陆IOMSr
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全国 职业技能 比赛 高职 GZ073 网络 系统管理 赛项赛题第 模块
限制150内