2022年全国职业院校技能大赛:网络系统管理项目-样题3.docx

2022年全国职业院校技能大赛:网络系统管理项目-样题3.docx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2022年全国职业院校技能大赛

网络系统管理赛项

模块A:网络构建

(样题3)

网络系统管理赛项-模块A:网络构建PAGE

PAGE1/NUMPAGES13

任务描述

CII集团公司业务不断发展壮大,为适应IT行业技术飞速发展,满足公司业务发展需要,集团公司决定建设广州总部、吉林分部的信息化网络。你做为火星公司网络工程师前往CII集团完成网络规划与建设任务。

任务清单

(一)基础配置

1.根据附录1、附录2,配置设备接口信息。

2.所有交换机和无线控制器开启SSH服务,用户名密码分别为admin、admin1234;密码为明文类型,特权密码为admin。

3.交换机配置SNMP功能,向主机172.16.0.254发送Trap消息版本采用V2C,读写的Community为“Test”,只读的Community为“public”,开启Trap消息。

(二)有线网络配置

1.在全网Trunk链路上做VLAN修剪。

2.为隔离部分终端用户间的二层互访,在交换机S1/S2的Gi0/5-Gi0/16端口启用端口保护。

3.要求在吉林分部接入设备S1/S2进行防环处理。具体要求如下:终端接口开启BPDU防护不能接收BPDU报文;终端接口下开启RLDP防止环路,检测到环路后处理方式为Shutdown-Port;连接终端的所有端口配置为边缘端口;如果端口被BPDUGuard检测进入Err-Disabled状态,再过300秒后会自动恢复(基于接口部署策略),重新检测是否有环路。

4.在交换机S3、S4上配置DHCP中继,对VLAN10内的用户进行中继,使得本部PC1用户使用DHCPRelay方式获取IP地址。具体要求如下:DHCP服务器搭建于VSU上,地址池命名为Pool_VLAN10,DHCP对外服务使用loopback0地址;为了防御动态环境局域网伪DHCP服务欺骗,在S1、S2交换机部署DHCPSnooping功能。

5.为了防止伪IP源地址攻击,导致出口路由器会话占满,要求S1交换机部署端口安全,接口Gi0/1只允许PC1通过。

6.在吉林分部交换机S1、S2、S3、S4上配置MSTP防止二层环路;要求所有数据流经过S4转发,S4失效时经过S3转发。所配置的参数要求如下:region-name为test;revision版本为1;S3作为实例中的从根,S4作为实例中的主根;主根优先级为4096,从根优先级为8192;在S3和S4上配置VRRP,实现主机的网关冗余,所配置的参数要求如表1;S3、S4各VRRP组中高优先级设置为150,低优先级设置为120。

表1S3和S4的VRRP参数表

VLAN

VRRP备份组号(VRID)

VRRP虚拟IP

VLAN10

10

192.1.10.254

VLAN20

20

192.1.20.254

VLAN30

30

192.1.30.254

VLAN100(交换机间)

100

192.1.100.254

7.S6和S7间部署虚拟化,其中S7为主,S6为备;规划S6和S7间的Gi0/48端口作为双主机检测链路,配置基于BFD的双主机检;主设备:Domainid:1,switchid:2,priority150,description:S6000-2;备设备:Domainid:1,switchid:1,priority120,description:S6000-1。

8.广州总部与吉林分部内网均使用OSPF协议组网,访问互联网均使用默认路由。具体要求如下:总部S5、AC1、AC2、EG1间运行OSPF,进程号为10;吉林分部EG2、S3、S4、S6/S7间运行OSPF,进程号为10;要求业务网段中不出现协议报文;要求所有路由协议都发布具体网段;为了管理方便,需要发布Loopback地址;优化OSPF相关配置,以尽量加快OSPF收敛;重发布路由进OSPF中使用类型1。

9.吉林分部部署IPV6网络实现内网IPV6终端通过无状态自动从网关处获取地址;

10.在S3和S4上配置VRRPforIPv6,实现主机的IPv6网关冗余;VRRP与MSTP的主备状态与IPV4网络一致;IPV6地址规划如下表2:

表2IPV6地址规划表

设备

接口

IPV6地址

VRRP组号

虚拟IP

S3

VLAN10

2001:193:10::252/64

10

2001:193:10::254/64

VLAN20

2001:193:20::252/64

20

2001:193:20::254/64

VLAN30

2001:193:30::252/64

30

2001:193:30::254/64

S4

VLAN10

2001:193:10::2

您可能关注的文档

文档评论(0)

1243595614 + 关注
实名认证
内容提供者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档