网络搭建与应用赛项公开赛卷——网络环境要求 1
图 1 网络拓扑图
1 / 8
表 1.网络设备连接表
A 设备连接至 B 设备 |
|||
设备名称 |
接口 |
设备名称 |
接口 |
SW-1 |
E1/0/23 |
SW-2 |
E1/0/23 |
SW-1 |
E1/0/24 |
SW-3 |
E1/0/27 |
SW-2 |
E1/0/24 |
SW-3 |
E1/0/28 |
SW-1 |
E1/0/22 |
DCWS |
E1/0/23 |
SW-2 |
E1/0/22 |
DCWS |
E1/0/24 |
SW-1 |
E1/0/21 |
FW-1 |
G0/3 |
SW-2 |
E1/0/21 |
FW-1 |
G0/4 |
FW-1 |
E0/1 |
SW-2 模拟 Internet 交换机 |
E1/0/17 |
FW-2 |
E0/1 |
SW-2 模拟 Internet 交换机 |
E1/0/18 |
SW-1 |
E1/0/1 |
PC1 |
NIC |
SW-2 |
E1/0/1 |
云平台 |
管理口 |
SW-2 |
E1/0/2 |
云平台 |
业务口 |
SW-3 |
E1/0/13 |
AP |
|
SW-3 |
E1/0/14 |
PC2 |
NIC |
表 2.网络设备 IP 地址分配表
设备 |
设备名称 |
设备接口 |
IP 地址 |
三层交换机 |
SW-1 |
Loopback 1 |
10.10.255.1/32 |
VLAN10 SVI |
10.10.10.0/24 |
||
VLAN20 SVI |
10.10.20.0/24 |
||
VLAN30 SVI |
10.10.30.0/24 |
||
VLAN40 SVI |
10.10.40.0/24 |
||
VLAN50 SVI |
10.10.50.0/24 |
||
VLAN200 SVI |
10.10.200.0/24 |
||
VLAN1000 SVI |
10.10.254.9/30 |
||
VLAN1001 SVI |
10.10.254.1/30 |
||
VLAN4094 SVI |
10.10.254.253/30 |
||
SW-2 |
Loopback 1 |
10.10.255.2/32 |
|
VLAN10 SVI |
10.10.10.0/24 |
||
VLAN20 SVI |
10.10.20.0/24 |
||
VLAN30 SVI |
10.10.30.0/24 |
||
VLAN40 SVI |
10.10.40.0/24 |
||
VLAN50 SVI |
10.10.50.0/24 |
||
VLAN200 SVI |
10.10.200.0/24 |
||
VLAN1002 SVI |
10.10.254.13/30 |
||
VLAN1001 SVI |
10.10.254.5/30 |
||
VLAN4094 SVI |
10.10.254.254/30 |
||
SW-2 模拟 Internet 交换机 |
VLAN4000 SVI |
202.99.192.2/30 |
|
VLAN4001 SVI |
202.99.192.65/30 |
||
Loopback100 |
202.100.100.100/32 |
||
SW-3 |
VLAN200 SVI |
10.10.200.250/24 |
|
防火墙 |
FW-1 |
Loopback1 |
10.10.255.5/32 |
Eth0/1 |
202.99.192.1/30 |
||
Eth0/3 |
10.10.254.2/30 |
||
Eth0/4 |
10.10.254.6/30 |
||
Tunnel 1 |
10.10.254.33/30 |
||
FW-2 |
Eth0/1 |
202.99.192.66/30 |
|
Eth0/2 |
172.30.30.254/24 |
Tunnel 1 |
10.10.254.34/30 |
||
无线控制器 |
DCWS |
VLAN1000 SVI |
10.10.254.10/30 |
VLAN1002 SVI |
10.10.254.14/30 |
||
VLAN220 SVI |
10.10.220.254/24 |
表 3.服务器 IP 地址分配表
宿主 机 |
虚拟主机 名称 |
域名信息 |
服务角色 |
系统及 版本信息 |
IPv4 地址信息 |
云
实
训
平
台 |
云主机 1 |
dc. JsSkill.com |
域控制器DNS 服务器 CA 证书服务器 |
Windows Server 2022 |
10.10.30.xx/24 10.10.30.xx/24 |
云主机 2 |
subca.JsSkill.com |
从属 CA 服务器辅助域控制器 磁盘管理 AD RMS |
Windows Server 2022 |
10.10.30.xx/24 10.10.30.xx/24 |
|
云主机 3 |
Wds.JsSkill.com |
磁盘管理 WDS 服务器DHCP 服务器 文件服务器 |
Windows Server 2022 |
10.10.30.xx/24 |
|
云主机 4 |
www1.JsSkill.com |
WEB 服务器DFS 服务 |
Windows Server 2022 |
10.10.30.xx/24 |
|
云主机 5 |
www2.JsSkill.com |
WEB 服务器DFS 服务 |
Windows Server 2022 |
10.10.30.xx/24 |
|
云主机 6 |
w10.JsSkill.com |
Client |
Windows 10 |
10.10.30.xx/24 |
|
Linux-1 |
dns1.skills.com |
DNS、CA 服务 chrony 服务 |
Rocky 8.3 |
10.10.20.xx/24 |
|
Linux-2 |
dns2.skills.com |
辅助 DNS 服务Apache 服务 |
Rocky 8.3 |
10.10.20.xx/24 |
|
Linux-3 |
db.skills.com |
Apache 服务 Mariadb 服务 |
Rocky 8.3 |
10.10.20.xx/24 |
|
Linux-4 |
ftp.skills.com |
ftp 服务 Mariadb 客户端 |
Rocky 8.3 |
10.10.20.xx/24 |
|
Linux-5 |
redis.skills.com |
redis 服务 firewalld 服务 |
Rocky 8.3 |
10.10.20.xx/24 |
|
PC1 |
服务器 1 |
dc. JiangSuskills.com |
域控制器 卷影副本 |
Windows Server 2022 |
10.10.30.30/24 |
服务器 2 |
dc2.cz.JsSkill.com |
子域控制器 服务器安全配置 |
Windows Server 2022 |
10.10.30.29/24 |
|
服务器 3 |
wscore.JiangSuskills.c om |
CORE 系统 DHCP 服务器 |
Windows Server Core 2022 |
10.10.30.28/24 |
|
PC2
|
Linux-6 |
fw.skills.com |
nginx 服务 Proxy 服务firewalld 服务 |
Rocky 8.3 |
10.10.20.xx/24 |
Linux-7 |
podman.skills.com |
podman 服务ftp 客户端 |
Rocky 8.3 |
10.10.20.xx/24 |
网络名称 |
Vlan 号 |
外部网络 |
子网名称 |
子网网络地址 |
网关 IP |
激活 DHCP |
地址池范围 |
Vlan10 |
10 |
是 |
Vlan10-subnet |
10.10.10.0/24 |
10.10.10.254 |
是 |
10.10.10.100~200 |
Vlan20 |
20 |
是 |
Vlan20-subnet |
10.10.20.0/24 |
10.10.20.254 |
是 |
10.10.20.100~200 |
Vlan30 |
30 |
是 |
Vlan30-subnet |
10.10.30.0/24 |
10.10.30.254 |
是 |
10.10.30.100~200 |
Vlan40 |
40 |
是 |
Vlan40-subnet |
10.10.40.0/24 |
10.10.40.254 |
是 |
10.10.40.100~200 |
Vlan50 |
50 |
是 |
Vlan50-subnet |
10.10.50.0/24 |
10.10.50.254 |
是 |
10.10.50.100~200 |
虚拟主机 名称 |
镜像模板(源) |
云主机类型 (flavor) |
VCPU 数量 |
内存、硬 盘信息 |
网络名称 |
备注 |
云主机 1 |
windows2022 |
window-490 |
2 |
4G、90G |
Vlan30 |
加入域 |
云主机 2 |
windows2022 |
window-485 |
2 |
4G、85G |
Vlan30 |
加入域 连接卷 hd1-hd3 |
云主机 3 |
windows2022 |
window-480 |
2 |
4G、80G |
Vlan30 |
加入域 |
云主机 4 |
windows2022 |
window-465 |
2 |
4G、65G |
Vlan30 |
加入域 |
云主机 5 |
windows2022 |
window-460 |
2 |
4G、60G |
Vlan30 |
加入域 |
云主机 6 |
Windows10 |
window10-260 |
2 |
2G、60G |
Vlan30 |
加入域 |
Linux-1~ Linux-7 |
Rocky 8.3 |
Small |
1 |
2G,40G |
Vlan20 |
云主机和服务器密码 |
Netw@rkCZ!@#(注意区分大小写) |
注:需把云主机的默认密码改为表 6.云主机和服务器密码表要求的密码
(一)完成虚拟主机的创建
将按照“表 5:虚拟主机信息表”生成的虚拟主机加入到 JsSkill.com 域环境。
显示的内容为“请注意财务数据的安全!”;
Profiles 文件夹内。
1. 配置云主机 2 为辅助 DNS 服务器
安装 AD RMS 权限管理服务:
\\WDF\FilesWeb\FilesConfigs 内;
RPC 端口从 8000 开始,共 1000 个端口。
\\WDF\FilesWeb\FilesConfigs 内的共享配置;
器网段的作用域。
JiangSuskills.com 域的共享资源 share 文件夹,反之不可以。
服务。
【任务描述】为保障企业提供的网络服务具有加密功能,提供证书服务,配置 CA 服务器, 为模拟相关功能,请使用 Linux-1、Linux-2、Linux-3 模拟完成相关功能配置及实际测试。
【任务描述】随之企业服务对象的不断扩大,在网络边界实现了多运营商接入的情况下,为保障企业提供的网络服务外网的高速访问,同时为了实现区域服务优化,对企业的 DNS 服务实现升级,为模拟相关功能,请使用 Linux-1、Linux-2、Linux-3、 Linux-4、Linux-5 模拟完成相关功能配置及实际测试。
在 Linux-2 上安装配置对应备份服务器。
Linux-1 的 DNS 的其他配置文件】:
/etc/named.rfc1912.zones.bj、/etc/named.rfc1912.zones.sh 三个不同 zones 文件及其他需要的文件并有效授权,存放 Jiangsu、Beijing、Shanghai 三个区域的相关域 m-skills.com 配置信息。
17.规则如下:Linux-3 主机返回 121.2.3.4,Linux-4 主机返回 58.2.3.4, Linux-5 主机返回 211.2.3.4。【使用 hosts 文件不得分!】
【任务描述】FTP 是一个古老而有效的服务,允许用户以文件操作的方式与另一
主机相互通信,可用 FTP 程序访问远程资源, 实现用户往返传输文件、目录管理等, 即使双方计算机配有不同的操作系统和文件存储方式。
SELinux 和防火墙,请正确配置相关参数,保证网络正常访问。
mark-1 目录,在 markftp 目录下上传 hello 文件,内容为:Hello Skills2023! 27.请在 Linux-7 上请使用 techftp 用户登录 FTP 服务器,在 pub 目录下新
建 tech-1 目录,在 techftp 目录下上传 hello 文件,内容为:Hello Skills2023! 28.配置完成重启相关服务,并验证检查相关状态;
【任务描述】为了解决应用服务器的.CPU 和内存压力,减轻.I/O 的压力,请采用.Redis 服务,实现高并发数据和海量数据的读写(读写分离)。
务, 7003-7004 模拟 7001 的从节点,7005-7006 模拟 7002 的从节点。
name=”Skills-Redis-2”。
【任务描述】为按数据结构来存储和管理数据,请采用 Mariadb,实现方便、严密、有效的数据组织、数据维护、数据控制和数据运用。
【任务描述】“没有网络安全就没有国家安全”,为进一步有效保障企业服务器安
全,企业安全部门提出利用系统中 Firewall-cmd 的一些功能,提升一下服务器的安全管控及应急能力。
1020/tcp,描述为:Nis-1020,在 dmz 区域放行 skills-nis 服务。
222/ucp,描述为:skills-222,在 dmz 区域放行 skills-xy 服务。
【任务描述】随着企业规模的不断扩大,为了进一步提高企业 WEB 服务的可靠
性、提升 WEB 服务的效能,同时有效保护前期 IT 投资,请采用 Apache 配置 Web 服务,实现基于 NGINX 的初步的简单负载均衡,有效整合资源,实现对企业网站的高效、安全、有效的访问,采用主机链路聚合技术,有效提高链路的冗余、负载均衡性。请使用 Linux-2、Linux-3、Linux-5 模拟完成相关功能配置及实际测试。
/web/skills/html,默认文档 index.html 的内容为“Apache01 加密访问! Linux- 2”;使用域名 web01.skills.com 访问虚拟主机。
[email protected]),私钥路径为/etc/pki/httpd/ssl/http01.key。
/etc/httpd/conf.d/myweb.conf【80 和 443 相关配置都存放在 myweb.conf 文件,对应同一 index.html】, 将所有通过 http、https 的访问(使用 IP 地址、Linux- 2.skills.com 访问时)自动 301 跳转到 https://web01.skills.com,在主机及PC2 上测试。
“Jiangsu”,市/县=“CZ”,组织=“skills”,组织单位=“NIC”,服务器主机名= “ web02.skills.com ”, [ 邮 件 名 [email protected]](mailto: 邮 件 名
[email protected]),私钥路径为/etc/pki/httpd/ssl/http02.key。
【80 和 443 相关配置都存放在 myweb.conf 文件,对应同一 index.html】,将所有通过 http、https 的访问(使用 IP 地址、Linux-3.skills.com 访问时)自动 301 跳转到 https://web02.skills.com,在主机及 PC2 上测试。
【任务描述】随着虚拟化技术的发展,企业把测试环境迁移到 docker 容器中, 考虑到一些安全方面的问题,公司决定启用 podman 兼容 Docker。
可以直接访问到 172.16.88.0/24 网段的容器。