【2021_GXSKILLS_C模块】

news/2024/11/15 5:38:50/

一、赛题说明 

竞赛注意事项 

比赛规定开始时间和结束时间,请合理分配您的时间。 

1. 请仔细阅读以下要求! 

2. 操作过程中,需要及时保存设备配置。 

3. 比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 

4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 

5. 根据相关拓扑结构图及设备连接表对网络设备进行物理互联。 

6. 在该网络架构中,作为 IT 网络系统管理运维人员,应根据拓扑构建功能完整及内外网区域分明的网络环境,拓扑图中的客户端和服务器为逻辑存在,不需要额外配置和连接。 

7. 在每台设备上使用 show running-config 命令,将该命令下显示的结果,分别保存为独立的“*.txt”文件中。其中,文件名要以设备的编号命名。并把所有的“*.txt”文件,集中存放在新建的桌面“设备配置”文件夹下。 

二、项目任务描述 

某集团公司原在南宁建立了总公司,后在柳州建立了办事处。南宁总公司网络内部采用双核心设备架构提高可靠性;外部则连接着两个网络:互联网和园区网。互联网通过防火墙连接,园区网则通过路由器专线进行连接。柳州办事处网络内部设有无线网络和有线网络,外部通过防火墙连接着互联网。南宁总公司与柳州办事处内部网络之间通过 IPSEC 进行跨互联网通信。请根据以下信息和规划要求来实施网络搭建和功能部署。

1.拓扑结构图

2.网络设备连接表

3. 网络设备 IP 地址分配表 

4. 任务需求 

注意:若题目中未明确规定,请使用默认配置。 

请按照上述表格进行设备互联及 IP 地址配置! 

请在防火墙的安全-策略里配置允许 trust 到 untrust 的流量!

主区网络交换网络配置 

1)、NN-SW1、NN-SW2 通过 VSF 技术形成一台虚拟的逻辑设备 NN-SW-Core。用户通过对该虚拟设备进行管理,从而实现对虚拟设备中所有物理设备的管理。两台设备VSF 逻辑域为 10;其中 NN-SW1 的成员编号为 1,NN-SW2 的成员编号为 2;正常情况下 NN-SW1 负责管理整个 VSF;NN-SW1 与 NN-SW2 之间建立一个 vsf port-group,其编号为 1,vsf port-group 绑定两个万兆光端口。对逻辑设备NN-SW-Core 启用 VSF 自动合并功能。开启 BFD MAD 分裂检测功能,NN-SW1 BFDMAD 接口 IP 地址为:8.8.8.9/30,NN-SW2 BFD MAD 接口 IP 地址为:8.8.8.10/30。

2)、NN-SW-Core 分别通过 E1/0/21、E2/0/22 与 NN-SW3 的 E1/0/21、E1/0/22接口相互连接,把归属于同一设备的两个接口捆绑成一个逻辑接口,编号设定为 1,NN-SW-Core 为主动端, NN-SW3 为被动端。将聚合后的端口设置成 Trunk 接口,且只允许相关业务 Vlan 及管理 Vlan 通过,VLAN200 的流量通过 trunk 时不封装标签。 

3)、根据下述 VLAN 规划信息表的要求,在交换机上创建对应的 VLAN 及命名,并将交换机的相应端口加入对应的 VLAN,端口均为 Access 类型。

4)、NN-SW-Core 和 NN-SW3 上设置 Vlan 200 为管理 Vlan。要求设备启用 SSH服务,远程登录账户仅为“GXSkills”,密码为明文“GXSkills-ssh”,采用 SSH 方式登录设备时需要输入 enable 密码,密码设置为明文“enable”。要求最多允许 9 个用户同时 SSH 登陆设备。 

5)、VLAN 10、20、30、40 网段内的用户通过 NN-SW-Core 上的 DHCP 服务获取IP 地址。DHCP 地址池名字分别为 Pool-10、Pool-20、Pool-30、Pool-40,租期为 6天,配置默认网关为该网段最后一个 IP 地址,配置 DNS 地址为 114.114.114.114。每个地址池均排除网关地址,同时为防止 ip 分配冲突,请开启冲突检测。 

6)、NN-SW3 为防止终端产生 MAC 地址泛洪攻击,在 E1/0/6-10 设置开启端口安全功能,配置端口允许的最大安全 MAC 数量为 6,发生违规阻止后续违规流量通过,关闭端口,并在 150 秒后恢复端口。

主区网络互联网络配置 

1)、公司主区网络内部规划采用 RIPv2 协议作为主要路由协议,请在 NN-FW、NN-Router 和 NN-SW-Core 上配置 RIPv2:NN-FW 上把默认路由重发布到 RIPv2里;NN-Router 上只允许发布互联网段;NN-SW-Core 上不允许把 172.16.0.8/30 网段发布进 RIPv2 里,四个业务 VLAN 不发送协议报文。 

2)、公司主区网络内部规划采用静态路由作为备用冗余路由,冗余线路为 NN-FW,NN-Router,NN-SW-Core(NN-SW2 侧)。在 NN-SW-Core 上配置默认路由,路由指向为 NN-Router;在 NN-FW 上配置 172.16.0.0/16 的静态路由,路由指向为NN-Router;在 NN-Router 上配置 172.16.0.0/16 的静态路由,路由指向为NN-SW-Core。所有静态路由的间距设置为 200。 

3)、在 NN-FW 上配置默认路由,指向 ISP-Router;当互联网通过 web 访问 132.2.2.2的 80 端口时,把数据转发给 172.16.100.1;业务 VLAN 可以通过 NN-FW 的 E0/1 接口进行网络地址转换访问互联网。 

4)、在 NN-Router 上配置动态 NAT,当业务网段访问园区网时,使用 S0/1 接口进行动态 NAT 转换,启用 NAT 超载功能。 

5)、在 NN-Router 与 ISP-Router 之间配置 OSPF 作为园区网路由协议,进程号为10,互联网段为 AREA1,园区网段为 AREA0;NN-Router 的 Router-id 为 201.1.0.2,ISP-Router 的 Router-id 为 1.1.1.1;启用区域 MD5 验证,验证密钥为:GXSkills。

分区网络配置 

1)、根据下述 VLAN 规划信息表的要求,在 AC 上创建对应的 VLAN 及命名,并将交换机的相应端口加入对应的 VLAN。

2)、分区网络内部采用静态路由通信,在 LZ-AC 上配置默认路由指向 LZ-FW;在LZ-FW 上配置汇聚后的静态路由 192.168.0.0/17 指向 LZ-AC。 

3)、在 LZ-AC 上配置 DHCP 服务,有线用户、无线用户和 AP 都通过 LZ-AC 来自动获取 IP 地址。为 VLAN10、100、101 配置 DHCP 地址池,地址池名称为 LZ-10,

LZ-100, 

LZ-101;网关地址设置为网段的最后一个可用 IP 地址,DNS 设置为 114.114.114.144。 

4)、配置一个无线网络,SSID 为 LZ-XX(XX 为比赛工位号),采用 WPA-PSK 认证 

方式,加密方式为 WPA 个人版,配置密钥为 2021GXSkills。 

5)、在 LZ-FW 上配置默认路由,指向 ISP-Router;有线网络和无线网络可以通过LZ-FW 的 E0/1 接口进行 NAT 访问互联网。 

6)、在 NN-FW 和 LZ-FW 上配置 IPSEC 隧道,实现主区网络的行政网段和分区网络的有线网络之间能通过 IPSEC 隧道相互通信。 


http://www.ppmy.cn/news/761375.html

相关文章

PXCMGRMGC

MGRPXC/MGCMHA优点原生高可用、数据一致性保证、支持多主类似MGR成熟稳定、对MySQL侵入小、 宕机后保证数据一致————缺点太新有BUG(如新加入集群宕机,并行复制有不一致bug)、管理不方便(需配合mysql-shell)性能损耗大&#xf…

BM69-把数字翻译成字符串

题目 有一种将字母编码成数字的方式&#xff1a;a->1, b->2, ... , z->26。 现在给一串数字&#xff0c;返回有多少种可能的译码结果。 数据范围&#xff1a;字符串长度满足 0<n≤90。 进阶&#xff1a;空间复杂度 O(n)&#xff0c;时间复杂度 O(n)。 示例1 …

MySQL8 JSON

MySQL8 JSON 语法 本章主要讲解 MySQL8 数据库的 JSON 数据类型和相关的 JSON 语法&#xff0c;例如使用 JSON 函数进行创建、修改、搜索和查看属性等操作&#xff0c;以下每一个 JSON 函数都有一个在线示例可以参考&#xff0c;不同的在线示例根据作用进行分类介绍。 1. JSO…

他在腾讯开会可以睡觉,年薪却超3个亿

百度&#xff0c;阿里巴巴&#xff0c;腾讯被称为“互联网三巨头”&#xff0c;百度公司的百度搜索引擎是世界上第一个中文搜索引擎&#xff0c;在国内市场占有率达到77.53%&#xff0c;排名第一&#xff0c;可见百度是互联网发展中的一个标杆&#xff1b;阿里巴巴公司的网上商…

最近好忙啊!~

做的时候越来越觉得自己的能力不够,学习的东西不够多. 不知道其他的人都是怎么过来的,我好想找一个经历过很多的人来聊聊天 一句话说的好:管理比技术难很多 唉,下面的路该怎么走那!~

最近忙什么呢

老朋友上线&#xff0c;第一句话一般都会问&#xff1a;“最近忙什么呢&#xff1f;” 忙什么呢&#xff1f;想想自己确实一点不忙。起床&#xff0c;按时上班&#xff0c;一天轻松的工作&#xff0c;按时下班&#xff0c;吃饭看电视上上网&#xff0c;早早睡觉。这就是我目前…

我人傻掉了!从腾讯辞职后找不到工作,投了20多家简历,却只面过一家。

题主2019年非985/211非计算机专业本科毕业&#xff08;野生程序员&#xff09;&#xff0c;之前在腾讯实习了半年多毕业后在腾讯工作了一年 年中的时候因个人原因&#xff0c;打算离开腾讯&#xff0c;到外面看看&#xff0c;投了若干简历&#xff0c;最终面试了字节跳动、虾皮…

华为其实并不太忙

(1) 华为人均劳动生产率不要说无法和国外巨头们相比;在国内,也只是UT和中兴的2/3左右,你能很忙吗? (2) 华为是个彻头彻尾的高科技公司,生产人员只有10%左右,生产线已经完全流程化和自动化,你能很忙吗? (3) 华为的品牌在国内是老大哥,和国际巨头也可以分庭抗礼,…