2022年山东省职业院校技能大赛
网络搭建与应用赛项
第二部分
网络搭建与安全部署&服务器配置及应用
竞赛说明:
一、竞赛内容分布
竞赛共分二个模块,其中:
第一模块:网络搭建及安全部署项目
第二模块:服务器配置及应用项目
二、竞赛注意事项
网络搭建及安全部署项目
项目简介:
某集团公司原在北京建立了总公司,后在成都建立了分公司,广东设立了办事处。集团设有产品、营销、法务、财务、人力5个部门,全网采用OSPF、RIP、ISIS、BGP路由协议进行互联互通。
为了更好管理数据,提供服务,集团在北京建立两个数据中心,在贵州建立异地灾备数据中心,以达到快速、可靠交换数据,更好的服务于公司客户。
公司网络结构详见网络拓扑图。SW1和SW2作为集团北京核心交换机;SW3作为贵州DC核心交换机;FW1作为集团互联网出口防火墙;FW2作为办事处防火墙;RT1作为集团核心路由器;RT2作为分公司路由器;AC1作为分公司的无线控制器,与AP1实现分公司无线覆盖。
网络拓扑:
网络设备IP地址分配表
设备名称 |
设备接口 |
IP地址 |
SW1 |
Loopback1 OSPF BGP |
10.10.1.1/32 2001:10:10:1::1/128 |
Loopback2 |
10.10.1.2/32 2001:10:10:1::2/128 |
|
Vlan10 |
10.10.11.1/24 2001:10:10:11::1/64 |
|
Vlan20 |
10.10.21.1/24 2001:10:10:21::1/64 |
|
Vlan30 |
10.10.31.1/24 2001:10:10:31::1/64 |
|
Vlan40 |
10.10.41.1/24 2001:10:10:41::1/64 |
|
Vlan50 |
10.10.51.1/24 2001:10:10:51::1/64 |
|
Vlan60 |
10.10.60.1/24 2001:10:10:60::1/64 |
|
Vlan70 |
10.10.70.1/24 2001:10:10:70::1/64 |
|
Vlan80 |
10.10.80.1/24 2001:10:10:80::1/64 |
|
Vlan90 |
10.10.90.1/24 2001:10:10:90::1/64 |
|
Vlan1021 |
10.10.255.14/30 |
|
Vlan1022 |
10.10.255.5/30 |
|
Vlan1026 |
10.10.255.1/30 |
|
Vlan1027 VPN |
10.10.255.1/30 |
|
SW2 |
Loopback1 OSPF BGP |
10.10.2.1/32 2001:10:10:2::1/128 |
Loopback2 |
10.10.2.2/32 2001:10:10:2::2/128 |
|
Vlan10 |
10.10.12.1/24 2001:10:10:12::1/64 |
|
Vlan20 |
10.10.22.1/24 2001:10:10:22::1/64 |
|
Vlan30 |
10.10.32.1/24 2001:10:10:32::1/64 |
|
Vlan40 |
10.10.42.1/24 2001:10:10:42::1/64 |
|
Vlan50 |
10.10.52.1/24 2001:10:10:52::1/64 |
|
Vlan60 |
10.10.60.2/24 2001:10:10:60::2/64 |
|
Vlan70 |
10.10.70.2/24 2001:10:10:70::2/64 |
|
Vlan80 |
10.10.80.2/24 2001:10:10:80::2/64 |
|
Vlan90 |
10.10.90.2/24 2001:10:10:90::2/64 |
|
Vlan1021 |
10.10.255.22/30 |
|
Vlan1022 |
10.10.255.9/30 |
|
Vlan1026 |
10.10.255.2/30 |
|
Vlan1027 VPN |
10.10.255.2/30 |
|
SW3 |
Loopback1 OSPF BGP |
10.10.3.1/32 2001:10:10:3::1/128 |
Vlan10 |
10.10.13.1/24 2001:10:10:13::1/64 |
|
Vlan20 |
10.10.23.1/24 2001:10:10:23::1/64 |
|
Vlan30 |
10.10.33.1/24 2001:10:10:33::1/64 |
|
Vlan50 |
10.10.53.1/24 2001:10:10:53::1/64 |
|
Vlan60 |
10.10.60.3/24 2001:10:10:60::3/64 |
|
Vlan70 |
10.10.70.3/24 2001:10:10:70::3/64 |
|
Vlan80 |
10.10.80.3/24 2001:10:10:80::3/64 |
|
Vlan90 |
10.10.90.3/24 2001:10:10:90::3/64 |
|
Vlan1021 |
10.10.255.6/30 |
|
Vlan1022 |
10.10.255.10/30 |
|
SW3模拟 办事处 |
Loopback2 |
10.10.3.2/32 2001:10:10:3::2/128 |
Vlan110 |
10.16.110.1/24 2001:10:16:110::1/64 |
|
Vlan120 |
10.16.120.1/24 2001:10:16:120::1/64 |
|
Vlan1015 |
10.10.255.46/30 |
|
SW3模拟 Internet |
Loopback3 |
200.200.3.3/32 2001:200:200:3::3/128 |
Vlan1017 |
200.200.200.1/30 |
|
Vlan1018 |
200.200.200.5/30 |
|
AC1 |
Loopback1 OSPF |
10.10.8.1/32 2001:10:10:8::1/128 |
Loopback2 RIP |
10.10.8.2/32 2001:10:10:8::2/128 |
|
Loopback3 |
10.10.8.3/32 2001:10:10:8::3/128 |
|
Vlan100 无线管理 |
10.17.100.1/24 2001:10:17:100::1/64 |
|
Vlan110 无线2.4G 产品网络 |
10.17.110.1/24 2001:10:17:110::1/64 |
|
Vlan120 无线5G 营销网络 |
10.17.120.1/24 2001:10:17:120::1/64 |
|
Vlan1001 |
10.10.255.42/30 |
|
RT1 |
Loopback1 OSPF BGP MPLS |
10.10.4.1/32 2001:10:10:4::1/128 |
Loopback2 RIP |
10.10.4.2/32 2001:10:10:4::2/128 |
|
Loopback3 ISIS |
10.10.4.3/32 2001:10:10:4::3/128 |
|
Loopback4 集团与办事处互联 |
10.10.4.4/32 2001:10:10:4::4/128 |
|
Loopback5 VPN财务 |
10.10.4.5/32 2001:10:10:4::5/128 |
|
G0/0 |
10.10.255.29/30 |
|
G0/1 |
10.10.255.21/30 |
|
G0/2 |
10.10.255.18/30 |
|
G0/3 |
10.10.255.25/30 |
|
S1/0 |
10.10.255.33/30 |
|
S1/1 |
10.10.255.37/30 |
|
RT2 |
Loopback1 OSPF BGP MPLS |
10.10.5.1/32 2001:10:10:5::1/128 |
Loopback2 RIP |
10.10.5.2/32 2001:10:10:5::2/128 |
|
Loopback3 ISIS |
10.10.5.3/32 2001:10:10:5::3/128 |
|
Loopback4 ipsecVPN |
10.10.5.4/32 2001:10:10:5::4/128 |
|
Tunnel4 ipsecVPN |
10.10.255.50/30 |
|
Loopback5 VPN财务 |
10.10.5.5/32 2001:10:10:5::5/128 |
|
G0/0 |
10.10.255.30/30 |
|
G0/1 |
10.10.255.41/30 |
|
G0/3 |
200.200.200.6/30 |
|
S1/0 |
10.10.255.38/30 |
|
S1/1 |
10.10.255.34/30 |
|
FW1 |
Loopback1 OSPF trust |
10.10.6.1/32 2001:10:10:6::1/128 |
Loopback2 RIP trust |
10.10.6.2/32 2001:10:10:6::2/128 |
|
Loopback4 ipsecVPN trust |
10.10.6.4/32 2001:10:10:6::4/128 |
|
Tunnel4 ipsecVPN VPNHUB |
10.10.255.49/30 |
|
E0/1 trust |
10.10.255.13/30 |
|
E0/2 trust |
10.10.255.17/30 |
|
E0/3 untrust |
200.200.200.2/30 |
|
FW2 |
Loopback1 OSPF trust |
10.10.7.1/32 2001:10:10:7::1/128 |
E0/1 trust |
10.10.255.45/30 |
|
E0/2 dmz |
10.10.255.26/30 |
设备 |
Vlan编号 |
端口 |
说明 |
SW1 |
Vlan10 |
E1/0/1 |
产品1段 |
Vlan20 |
E1/0/2 |
营销1段 |
|
Vlan30 |
E1/0/3 |
法务1段 |
|
Vlan40 |
E1/0/4 |
财务1段 |
|
Vlan50 |
E1/0/5 |
人力1段 |
|
Vlan60 |
E1/0/6 |
产品管理 |
|
Vlan70 |
E1/0/7 |
产品研发 |
|
Vlan80 |
E1/0/8 |
产品生产 |
|
Vlan90 |
E1/0/9 |
产品支持 |
|
SW2 |
Vlan10 |
E1/0/1 |
产品2段 |
Vlan20 |
E1/0/2 |
营销2段 |
|
Vlan30 |
E1/0/3 |
法务2段 |
|
Vlan40 |
E1/0/4 |
财务2段 |
|
Vlan50 |
E1/0/5 |
人力2段 |
|
Vlan60 |
E1/0/6 |
产品管理 |
|
Vlan70 |
E1/0/7 |
产品研发 |
|
Vlan80 |
E1/0/8 |
产品生产 |
|
Vlan90 |
E1/0/9 |
产品支持 |
|
SW3 |
Vlan10 |
E1/0/1 |
产品3段 |
Vlan20 |
E1/0/2 |
营销3段 |
|
Vlan30 |
E1/0/3 |
法务3段 |
|
Vlan50 |
E1/0/5 |
人力3段 |
|
Vlan60 |
E1/0/6 |
产品管理 |
|
Vlan70 |
E1/0/7 |
产品研发 |
|
Vlan80 |
E1/0/8 |
产品生产 |
|
Vlan90 |
E1/0/9 |
产品支持 |
四、安全配置
说明:IP地址按照题目给定的顺序用“ip/mask”表示,IPv4 any地址用0.0.0.0/0,IPv6 any地址用::/0,禁止用地址条目,否则按零分处理。
服务器配置及应用项目
网络名称 |
Vlan |
子网名称 |
网关 |
IPv4地址池 |
network110 |
110 |
subnet110 |
10.10.110.1 |
10.10.110.100-10.10.110.199 |
network120 |
120 |
subnet120 |
10.10.120.1 |
10.10.120.100-10.10.120.199 |
名称 |
vcpu |
内存 |
磁盘 |
实例名称 |
镜像模板 |
windows |
4 |
4096MB |
40GB |
windows1-windows7 |
windows2022 |
rocky |
2 |
2048MB |
40GB |
linux1-linux7 |
rocky9 |
实例名称 |
IPv4地址 |
完全合格域名 |
windows1 |
10.10.110.101/24 |
windows1.skills.com |
windows2 |
10.10.110.102/24 |
windows2.skills.com |
windows3 |
10.10.110.103/24 |
windows3.skills.com |
windows4 |
10.10.110.104/24 |
windows4.skills.com |
windows5 |
10.10.110.105/24 |
windows5.skills.com |
windows6 |
10.10.110.106/24 |
windows6.cnskills.com |
windows7 |
10.10.110.107/24 |
windows7.bj.cnskills.com |
linux1 |
10.10.120.101/24 |
linux1.skills.com |
linux2 |
10.10.120.102/24 |
linux2.skills.com |
linux3 |
10.10.120.103/24 |
linux3.skills.com |
linux4 |
10.10.120.104/24 |
linux4.skills.com |
linux5 |
10.10.120.105/24 |
linux5.skills.com |
linux6 |
10.10.120.106/24 |
linux6.skills.com |
linux7 |
10.10.120.107/24 |
linux7.skills.com |
字段名 |
数据类型 |
主键 |
id |
serial |
是 |
name |
varchar(10) |
否 |
birthday |
date |
否 |
sex |
varchar(5) |
否 |
password |
varchar(100) |
否 |
3,user3,2004-6-3,男,user3
4,user4,2004-6-4,男,user4
5,user5,2004-6-5,女,user5
6,user6,2004-6-6,女,user6
7,user7,2004-6-7,男,user7
8,user8,2004-6-8,女,user8
9,user9,2004-6-9,男,user9