admin管理员组文章数量:1576792
2023年全国职业院校技能大赛
GZ073网络系统管理赛项
模块A:网络构建
卷II
目 录
任务清单. 1
(一)基础配置. 1
(二)有线网络配置. 1
(三)无线网络配置. 2
(四)出口网络配置. 4
(五)网络运维配置. 4
(六)SDN网络配置. 5
附录1:拓扑图. 6
附录2:地址规划表. 7
附录3:设备编号表. 10
【答题须知】
1.赛题中涉及的登陆信息请查阅《比赛设备系统平台用户和密码说明》
2.竞赛成果物提交请查阅《竞赛成果提交确认单》并严格按要求提交相关文件(注意,为避免文件丢失,请不要直接在U盘上编辑文档)。
任务清单
(一)基础配置
1.根据附录1拓扑图、附录2地址规划表、附录3设备编号表,配置设备接口及主机名信息。
2.在网络设备上均开启SSH服务端功能。其中用户名和密码为admin、Test@123456。密码为明文类型。特权密码为Test@123456。
3.在网络设备上均部署SNMP功能,配置所有设备SNMP消息,向主机192.1.100.100发送Trap消息。版本采用V2C,读写的Community为“Test@123”。
(二)有线网络配置
1.在全网Trunk链路上做VLAN修剪。
2.在S3、S4开启边缘端口和BPDU防护功能;检测到环路后处理方式为关闭端口。如果端口检测进入禁用状态,设置200秒后会自动恢复。
3.DHCP服务器搭建于S3、S4、GW1、GW2设备上,为局域网终端动态分配IP地址。
4.S5的2条互联链路(G 0/1、G 0/2)启用链路聚合,采取LACP动态聚合模式。
5.北京综合服务中心R2、S1、S2间运行OSPF,归属区域0,进程号10;S1、S3间及S2、S4间分别运行OSPF,归属区域0,基于生产、办公、管理业务分别定义进程号为11、12、13。
6.上海管理中心R3、S5间运行OSPF,归属区域0,进程号20。AC1、AC2与S5间运行静态路由协议。
7.各中心出口设备至互联网使用静态路由协议。
8.R2、S1、S2间部署IBGP,AS号为100;定义R2为路由反射器RR,使用Loopback 0接口建立BGP邻居关系。
9.北京综合服务中心局域网间通过MPLS VPN技术实现各业务安全隔离。R2、S1、S2开启MPLS报文转发及LDP标签转发协议。
10.生产VRF名称为SC,RD值为100:1、RT值自定义;办公VRF名称为BG,RD值为100:2、RT值自定义;管理VRF名称为GL,RD值为100:3、RT值自定义。
11.通过MPLS VPN技术实现同VPN终端间互访,生产与办公不同VPN间禁止互访,管理VPN可与生产及办公VPN互通。北京综合服务中心办公VPN终端用户可访问互联网。
12.北京综合服务中心内网部署IPv6网络,内网启用OSPF V3路由协议,进程号14。R2、S1、S2间归属区域0,S1、S3间归属区域1,S2、S4间归属区域2。VLAN40业务终端可通过无状态自动从网关S3、S4处获取地址。
13.北京综合服务中心内网VLAN40 IPv6终端有访问广域网30.0.0.1地址需求,为此在R2路由器部署NAT-PT实现IPv6地址的动态转换,具体规划内网IPv6地址转换地址池为12.1.1.3-12.1.1.5,30.0.0.1转换为2001:21:1::2。
14.要求终端网段中不出现OSPF协议报文;减少非必须OSPF协商报文;所有路由协议都发布具体网段;需要发布Loopback地址;优化OSPF相关配置,加快OSPF收敛;外部路由引入采用第一类外部路由模式。
(三)无线网络配置
CII集团公司拟投入12万元(网络设备采购部分)用于租用楼宇的无线网络覆盖。该楼宇1楼设有产品展厅、会议室、接待处及办公室。展厅没有吊顶,原有强电通过PVC线槽铺设。项目要求实现1楼无线全覆盖(不要求覆盖洗手间),接待处(105~108)设有打印机及公共电脑,需要使用有线接入网络,信号强度大于65DB。公司的2.4GHz频段用于研发系统使用,本次新建无线网络要求全部使用5GHz频段,平面布局如图1所示。
图1 平面布局图
1.绘制AP点位图(包括:AP型号、编号、信道等信息)。
2.使用无线地勘软件,输出AP点位仿真热图(仿真信号强度要求大于-65db)。
3.根据表1无线产品价格表,制定该无线网络工程项目设备的预算表。
表1无线产品价格表
产品型号 |
产品特征 |
传输速率 |
推荐/最大带点数 |
功率 |
价格(元) |
AP1(放装型) |
双频双流 |
300M/1.167G |
32/256 |
100mw |
6000 |
AP2(智分型) |
双频双流 |
300M/600M |
32/256 |
100mw |
11000 |
AP3(墙面型) |
单频单流 |
150M |
12/32 |
60mw |
3500 |
线缆1 |
10米馈线 |
N/A |
N/A |
N/A |
1600 |
线缆2 |
15米馈线 |
N/A |
N/A |
N/A |
2400 |
天线 |
双频单流/单频单流 |
N/A |
N/A |
N/A |
500 |
Switch |
24口POE交换机 |
N/A |
N/A |
240w |
15000 |
AC |
无线控制器 |
6*1000M |
32/200 |
40w |
50000 |
4.配置两台AC设备,使用虚拟化方案组合成1台虚拟AC。
5.AC1和AC2之间的G 0/3-4端口作为虚拟交换链路。配置AC1为主,AC2为备。主设备 description为AC1,备用设备description为AC2。
6.无线网络采用FIT AP+AC方案,所有AP都关联到上海管理中心AC进行管理。
7.北京综合服务中心使用S3交换机作为无线生产1用户(VLAN 10)、办公1用户(VLAN 20)和无线FIT AP1(VLAN 30)的DHCP服务器。使用S4交换机作为无线生产2用户(VLAN 10)、办公2用户(VLAN 20)和无线FIT AP2(VLAN 30)的DHCP服务器。
8.北京综合服务中心无线网络部署中,创建SSID为BJ_SC_DOT1X_XX;WLANID为1;AP-GROUP为Admin_BJ;无线用户(认证用户名user1、密码为YY)关联SSID后使用802.1X认证方式,可自动获取VLAN10地址(XX、YY现场提供)。
9.北京综合服务中心无线网络部署中,创建SSID为BJ_BG_WEB_XX;WLANID为2;AP-GROUP为Admin_BJ;无线用户(认证用户名user2、密码为YY)关联SSID后使用WEB认证方式,可自动获取VLAN20地址(XX、YY现场提供)。
10.广州生产中心使用GW1/GW2作为无线生产1用户(VLAN 10)、生产2用户(VLAN 11)和无线FIT AP3(VLAN 20)的DHCP服务器。
11.广州生产中心无线网络部署中,创建SSID为GZ_SC_DOT1X_XX;WLANID为3;AP-GROUP为Admin_GZ;无线用户(认证用户名user11、密码为YY)关联SSID后使用802.1X认证方式,可自动获取VLAN10地址(XX、YY现场提供)。
12.广州生产中心无线网络部署中,创建SSID为:GZ_SC_WEB_XX;WLANID为4;AP-GROUP为Admin_GZ;无线用户(认证用户名user12、密码为YY)关联SSID后使用WEB认证方式,可自动获取VLAN11地址(XX、YY现场提供)。
13.认证平台考试现场提供登陆用户名密码信息。
14.所有AP均通过VAC的loopback 0接口建立隧道。
15.无线用户的下行平均速率为1000KB/s,突发速率为1600KB/s。
16.每AP最大带点人数为25人。
(四)出口网络配置
1.北京综合服务中心办公终端可通过出口路由器R2 G 0/0.21子接口的NAPT方式访问互联网。
2.上海管理中心局域网管理终端可通过出口路由器R3 NAPT方式访问互联网。
3.广州生产中心局域网生产终端可通过出口网关GW1/GW2 NAPT方式访问互联网。
4.广州生产中心出口网关内网启用VRRP功能,其中GW1为生产1、AP管理、网络设备管理网段的主设备,优先级255;GW2为生产2的主设备,优先级255;两者互为备份,在其中一台宕机的情况下终端流量可以无缝切换到另一台设备,达到网关冗余备份的目的。
5.在R3与R2间启用GRE隧道,隧道内承载OSPF协议,使上海管理中心与北京综合服务中心内网连通(访问规则遵循MPLS VPN规划)。
6.GW1/GW2与R2间启用L2TP隧道,隧道内承载OSPF协议,使广州生产中心与北京综合服务中心内网连通(访问规则遵循MPLS VPN规划)。两者互为备份,在其中一台宕机的情况下业务流量可自动切换到另一条L2TP隧道进行转发。
7.L2TP隧道验证用户名及密码均为Test@123,L2TP隧道密码为Test@123。L2TP用户地址池为172.16.0.1—172.16.0.254,服务端L2TP隧道接口引用本地loopback 1接口地址。
8.IPsecVPN针对GRE及L2TP隧道内数据进行加密,其中isakmp策略定义加密算法采用3des。散列算法采用md5,预共享密码为Test@123。DH使用组2。此外,转换集myset定义加密验证方式为esp-des esp-md5-hmac。加密图定义为mymap。
9.出口网关GW1上,设置黑名单禁止局域网用户通过浏览器访问www.exam网址。
(五)网络运维配置
1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC的虚拟机中,通过运维平台监控拓扑中所有网络设备(AP除外)。考试现场提供运维平台登陆的用户名密码信息。
2.通过运维平台将被监控设备纳入监控范围;通过拓扑配置功能,将网络拓扑配置到平台中。
3.联通运营商提供的三条互联网链路作为重点监测链路,三条链路名称分别为R1-R2、R1-R3、R1-S7,状态信息中能够监控到各项链路指标信息。
4.自定义监控大屏(名称:Chinaskills_network),将网络拓扑、CPU使用率、内存使用率、链路运行状态、采集器Server状态、最新告警信息、告警级别统计各项指标实时显示在大屏中。
(六)SDN网络配置
版权声明:本文标题:2023年全国职业院校技能大赛GZ073网络系统管理赛项模块A:网络构建卷II 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.elefans.com/xitong/1727807439a1131139.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论