2017 技能大赛 拟设赛题 高职 计算机网络应用 样题I卷
2017 技能大赛 高职 正式赛卷 计算机网络应用 综合布线评分标准

(2)配线架安装(8 分)
05 配线架安装牢固(4 分)
配线架安装不牢固扣 0.5 分/个
06 配线架安装美观(4 分)
配线架水平安装,倾斜扣 0.5 分/个
(3)Φ50PVC 线管安装(3 分)
07 弯头衔接(2 分)
管与机柜衔接、弯头制作不牢固、存在缝隙,扣 0.5 分/个
08 线管安装美观(1 分)
11 光缆安装位置正确(2 分)
光缆端接完成插在指定端口,不符合扣 0.5 分/处
12 大对数端接正确(8 分)
大对数线序不正确扣 0.5 分/处,端接位置不正确扣 0.5 分/处,链路不通不 得分
13 大对数预留长度(2 分)
大对数两端需要预留 0.6 至 1 米,小于 0.6 米或大于 1 米扣 0.5 分/处,预留 线盘在机架上
(1)FD1、FD2 安装(6 分)
01 机柜安装牢固(3 分)
机柜固定至少使用 4 个螺丝,少一个螺丝扣 0.5 分,机柜松动不得分
02 机柜安装端正(1 分)
机柜水平安装,倾斜扣 0.5 分
03 机柜位置正确(1 分)
按要求安装机柜,不符合要求扣 0.5 分
04 机柜表面整洁、美观(1 分)
机柜表面在安装过程中被划伤,划痕明显或机柜变形扣 0.5 分
本次赛项安装内容:两个 FD 机柜、8 个配线架、6 个信息盒、6 条水平敷设安装、1 条干线敷设安装、4 条光缆,2 条大对数、 2 条同轴电缆、6 条铜缆、测试报告、10 对铜缆标签、4 对光缆标签和整体施工管理。以此为评分依据。
计算机应用赛项评分规则(150 分)
序号
评分内容
评分要点说明
任务 1 干线(垂直)子系统安装和端接(38 分)
《计算机网络应用》技能大赛模拟题及答案

《计算机网络应用》技能大赛模拟题拓扑编址:设备名称接口地址PC1 IP 192.168.10.100/24 PC2 IP 192.168.20.100/24 PC3 IP 192.168.30.100/24 PC4 IP 10.11.12.100/24S3760 VLAN10 192.168.10.1/24S3760 VLAN20 192.168.20.1/24S3760 VLAN30 192.168.30.1/24S3760 F0/24 192.168.2.1/24R1762A F1/1 192.168.2.2/24R1762A S1/2 200.1.1.1/30R1762B S1/2 200.1.1.2/30R1762B F1/0 10.11.12.1/24SERVER1 IP 192.168.30.252/24 SERVER2 IP 192.168.30.253/24 SERVER1和2物理主机IP 192.168.30.254/24 SERVER3 IP 10.11.12.100/24实验题目1、在S3760与S2126上划分VLAN,将PC机与服务器加入到相应的VLAN 中。
S2126A划分VLAN、端口S2126B划分VLAN、端口S3760B划分VLAN2、服务器直接连接在核心交换机SW3760的Fa0/1上,需要在两个端口上限制接入服务器的数量,F0/1限制为4台,超过后将关闭该端口。
3、为S3760上的VLAN接口、R1762A和R1762B上的以太网接口配置IP地址。
S3760上的VLAN配置R1762A以太网接口配置R1762B以太网接口配置4、在S3760A使用具有三层特性的物理端口实现RIP路由与R1762A实现内网的互联。
5、R1762A和R1762B之间运行静态路由协议,提供园区内部网络的连通性。
6、在R1762A和R1762B之间建立PPP链路,并对PPP进行CHAP验证。
2017 技能大赛 拟设赛题 高职 计算机网络应用 题库B卷

“2017年全国职业院校技能大赛”高职组计算机网络应用竞赛竞赛样题B卷赛题说明一、竞赛内容分布第一部分:网络规划与实施(80%)模块一:无线网络规划与实施(10%)模块二:云计算融合网络部署(23%)模块三:移动互联网络组建与优化(14%)模块四:网络空间安全部署(15%)模块五:云计算网络服务环境搭建(18%)第二部分:综合布线规划与设计(15%)另有:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为4个小时。
三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3.操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5.裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。
四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件和Visio图纸文件和设备配置文件。
第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。
JCOS系统的IP地址为172.16.0.2。
●考生通过WEB页面登录到JCOS系统中,基于模板镜像建立虚拟机并对虚拟机中的操作系统进行相关网络服务配置。
JCOS系统的登录用户名和密码都是XX(现场提供)。
●Windows操作系统的管理员和CentOS的root用户密码都是Root2017。
●考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。
2017全国职业院校技能大赛web应用软件开发赛项试题

2017全国职业院校技能大赛web应用软件开发赛项试题摘要:一、大赛背景及意义二、赛事内容与形式三、参赛技巧与策略四、对我国web应用软件开发行业的影响正文:一、大赛背景及意义2017全国职业院校技能大赛web应用软件开发赛项试题,作为一项全国性的赛事,旨在选拔和培养我国优秀的web应用软件开发人才。
大赛不仅考验了参赛选手的技能水平和创新思维,也展示了我国web应用软件开发行业的最新成果和发展趋势。
大赛的背后,是我国对互联网+时代的高度重视,以及对高素质技术人才的迫切需求。
二、赛事内容与形式本次大赛分为初赛、复赛和决赛三个阶段,初赛主要为在线理论知识测试,复赛和决赛则以实际项目操作为主。
赛事内容涵盖了web应用软件开发的各个方面,如前端设计、后端编程、数据库管理、网络安全等。
参赛选手需要在规定的时间内完成指定任务,展示自己的综合能力。
三、参赛技巧与策略1.深入研究赛事大纲,了解考试范围和题型,有针对性地进行复习和准备。
2.注重团队合作,明确分工,充分发挥团队成员的优势,提高工作效率。
3.注重时间管理,合理分配各个任务的时间,确保项目进度不受影响。
4.充分准备,熟练掌握相关技术和工具,提高自己的实际操作能力。
5.保持良好的心态,面对压力和挑战,保持冷静,调整好自己的状态。
四、对我国web应用软件开发行业的影响此次大赛的成功举办,进一步推动了我国web应用软件开发行业的发展,激发了职业院校学生对web应用软件开发的兴趣和热情。
同时,大赛也为我国企业输送了大量具备实战能力的优秀人才,促进了企业与院校的交流与合作。
此外,大赛对我国web应用软件开发技术的创新和进步也起到了积极的推动作用。
云南省中等职业学校计算机技能大赛网络搭建与应用竞赛题精选文档

云南省中等职业学校计算机技能大赛网络搭建与应用竞赛题精选文档 TTMS system office room 【TTMS16H-TTMS2A-TTMS8Q8-2017年云南省中等职业学校“唯康.神码.京东杯”计算机技能大赛网络搭建与应用竞赛-A卷(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目,占总分的比例为45%;第二部分:服务器配置及应用项目,占总分的比例为55%;二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。
(8)与比赛相关的工具软件放置在D盘的tools文件夹中。
第一部分网络搭建(450分)某集团公司经过业务发展,总公司在北京市,在上海设置了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。
采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。
总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。
分公司采用路由器接入互联网络和城域网专用网络,总公司部分内网用户采用无线接入方式访问网络资源。
2017年浙江省高职高专院校技能大赛计算机网络应用竞赛

2017年浙江省高职高专院校技能大赛“计算机网络应用”竞赛暨全国大赛选拔赛赛项规程一、赛项名称赛项名称:计算机网络应用英语翻译:Computer Network Applications赛项组别:高职组赛项归属产业:电子信息类二、竞赛目的通过竞赛,考核学生对企业网络的拓扑规划能力、IP地址规划能力、有线无线网络融合能力、IP融合通信网络部署能力、数据中心搭建与实施能力、云计算融合网络的部署与维护能力、网络安全规划与实施能力、无线Wi-Fi网的应用配置、软件定义网络(SDN)在设备上的配置能力、出口规划与实施能力、设备配置与连接能力、服务的搭建与调试能力、工程现场问题的分析和处理能力、组织管理与团队协调能力,推进计算机网络技术专业对接最新职业标准、行业标准和岗位规范,紧贴弱电工程前沿技术和实际生产,调整课程结构,更新课程内容,有效开展实践性教学,促进产教深度融合的人才培养模式改革。
三、竞赛时间与内容(一)竞赛时间本次竞赛时间安排为2.5小时,比赛日期为4月21日至22日两天,具体安说明:如协办企业提供比赛设备充足,则比赛将安排在一个批次内完成,正式比赛批次与时间安排以竞赛秩序册为准。
(二)竞赛内容参赛队根据给定项目需求,完成一定规模的智慧园区网络,符合数据中心需求的绿色、可靠、安全、智能的计算机网络拓扑规划,IP地址规划,设备配置与连接,云计算融合网络的搭建及配置,网络安全的规划和实施,无线网络设计、搭建与调试等,同时考察学生的快速学习和应用能力。
在竞赛中,学生根据现场提供的中文或简单英文技术文档完成新技术或新特性的简单配置和应用。
主要涉及的知识技能模块如下:模块一:云计算融合网络部署网络基础知识:按照拓扑图结构,完成总部与分部内部网络的设计与搭建及服务器区域网络设备的虚拟化部署,并进行路由及冗余配置的优化,保证内网业务的不间断连通。
模块二:移动互联网络组建与优化在有线网络建设的基础上为了方便移动办公及物联网接入需求,根据拓扑结构完成无线网络搭建、无线数据安全加固、无线性能及可靠性优化。
2017年江苏省高等职业院校技能大赛 赛题

备注
云平台Public 无线用户网关 有线用户网关 互联出口网关
功能 SDN管理网
设备
SDN核心交换机 GI0/1
SDN接入交换机 GI0/1
云服务器
ETH1
SDN控制器
ETH1
接口
地址 192.168.1.1/24 192.168.1.3/24 192.168.1.4/24 192.168.1.2/24
Байду номын сангаас
第二部分 网络配置
任务五 配置出口网关设备
webmaster username admin password admin
设置Loopback Ruijie(config)#interface loopback 0 Ruijie(config-if-Loopback 0)#ip address 1.1.1.1 255.255.255.255 Ruijie(config-if-Loopback 0)#exit Ruijie(config)#enable service web-server Ruijie(config)#ip route 172.16.0.0 255.255.0.0 10.10.1.2
网络环境:
控制器:(1)硬件:主机RG-SE04、智能板卡RG-SE-SC-02XS、网元授权RG-ONC-DEVICE-10H1K、显示器
(1个)、键鼠(1套) (2)软件:RG-ONC 1.1.065
三层交换机:RG-S5750-24GT4XS-L 二层交换机:RG-S2910-24GT4XS-E
G0/2
SDN接入交 换机
G0/3 G0/4
G0/5
vlan
vlan1 vlan1 vlan1
2017年XXX中等职业学生技能大赛——网络搭建及应用竞赛试题

2017年XX市中等职业学生技能大赛网络搭建及应用竞赛(总分100分)赛题说明一、竞赛内容分布“网络搭建及应用”竞赛共分三个部分,其中:第一部分:网络搭建项目 40%第二部分:服务器配置及应用项目 55%第三部分:职业规范及团队精神5%二、竞赛注意事项(1)禁止携带和使用比赛提供之外的移动存储设备和资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)所有需要提交的文档和配置截图均按照赛题中结果提交要求放置在PC1主机桌面的“工位号+比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
2017年XX市中等职业学生技能大赛网络搭建及应用竞赛题(7)裁判以各参赛队提交的竞赛结果文档和配置截图为主要评分依据。
网络搭建部分所有提交的结果采用Word文档方式保存,文档均按照设备名称正确命名,防火墙保存配置功能截图并进行功能描述、其它设备保存show run所有配置命令。
网络服务器部分所有提交的结果采用截图方式并按照题目编号保存到Word文档中,该Word文档须按照赛题要求进行命名并放置在相应的文件夹中,未按试题要求进行截图的不得分。
项目简介:某集团公司经过业务发展,设立了分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络。
公司总部对外采用双出口模式分别连接到电信网络和联通网络,并实现策略路由。
内部采用双核心的网络架构,路由器通过专用链路来传输业务数据流。
总部为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
“2017年全国职业院校技能大赛”高职组计算机网络应用竞赛竞赛样题I卷赛题说明一、竞赛内容分布第一部分:网络规划与实施(80%)模块一:无线网络规划与实施(10%)模块二:云计算融合网络部署(23%)模块三:移动互联网络组建与优化(14%)模块四:网络空间安全部署(15%)模块五:云计算网络服务环境搭建(18%)第二部分:综合布线规划与设计(15%)另有:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为4个小时。
三、竞赛注意事项1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3. 操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。
四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件、Visio图纸文件和设备配置文件。
第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好JCOS系统及导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。
JCOS系统的IP地址为172.16.0.2。
●考生通过WEB页面登录到JCOS系统中,建立虚拟机并对虚拟机中的操作系统进行相关网络服务配置。
JCOS系统的登录用户名和密码都是XX(现场提供)。
●Windows操作系统的管理员和CentOS的root用户密码都是Root件配置网络设备,软件已经安装在电脑中。
●竞赛结果文件的制作请参考U盘“答题卡”文件夹中的“交换路由无线网关设备配置答题卡.docx”、“云平台服务器配置答题卡.docx”和“无线网络勘测设计答题卡”。
请注意排版,文档排版得分将计入总成绩。
设备及文档列表本竞赛中所使用的网络设备及线缆如下表所示:表1-1设备及线缆列表本竞赛中使用的设备参考资料如下表所示:表1-2文档列表赛题背景某新建医院需要进行信息化建设,建设方案主要包含网络与应用服务两部分内容。
其中网络部分不仅需要满足医院内部日常办公使用,还需要确保医院的移动献血车、血液中心、社保网等业务场景互联互通。
为了更好管理数据,提供应用服务,医院决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
另外,随着医院移动应用场景的飞速发展,需要在有线网络的基础上建设无线网络,最后为确保员工文明上网,针对访问互联网数据进行身份认证与信息审计。
模块一:无线网络规划与实施医院为缓解病人等待时间较长,因此准备部署一套无线网络满足病人的上网需求,用于购置网络设备部分的预算为13万元。
1.业务背景及需求:➢楼宇的相关信息如下:建筑使用说明:门诊楼作为病人就诊和等待的区域。
建筑现场情况:该楼层的走廊和室内均采用了室内吊顶,走廊吊顶内部署有金属桥架供弱电系统使用,该桥架规格为50*25,经查勘,桥架目前利用率仅为10%。
该楼宇后续加装过一次监控系统,该监控系统线缆全部通过该金属桥架布线,室内采用了PVC线槽布线。
院方允许本次无线部署可利用原有桥架,室内则需新安装PVC线槽。
建筑物弱电间情况:门诊楼一层有独立的弱电间,经勘测将机柜安装在数据中心机房内,设备安装在机柜内,医院门诊楼一层平面布局如图1-1所示。
图1-1 平面布局图➢无线产品的参数与价格表1-3 无线产品价格表➢网络系统集成物料清单表1-4综合布线工程材料清单2.业务规划➢无线地勘部分客户已提供建筑平面布局图,根据项目预算(设备经费)和公司场地场景进行AP的规划与设计,通过无线地勘软件进行AP点位设计,确保公司整层无线信号全覆盖(厕所、楼梯间和电梯区域无须覆盖)、并进行无线信道规划,输出公司无线AP点位布置图、无线热图、设备清单。
建筑平面布局图如下图所示。
1)在建筑平面图的基础上绘制AP点位图(包括:AP型号、编号、信道等信息。
信道统一使用1、6、11),参考示意图如下图。
Wall Wall Wall Wall Wall放装2)根据AP点位图输出AP热图(通过地勘软件),参考示意图如下图。
3)输出该无线网络工程项目设备的预算表,表1-5如下所示:表1-5 设备清单预算表➢网络系统集成工勘根据地勘确定的AP点位和机柜位置设计布局,输出工勘图纸、系统集成物料清单。
1)根据无线AP点位和建筑物现场环境输出该无线网络的水平布线图(vsd格式),在进行综合布线型材选型中,根据GB50311-2007要求,线槽/管截面利用率不能高于30%且线槽/管规格选择最小规格。
参考示意图如下图。
2000mm根据无线网络的水平布线图,按平均值法,输出系统集成物料清单,如下表1-7所示。
表1-7 物料清单表提交竞赛结果文件(模块一)制作竞赛结果文件:严格按照“无线网络勘测设计答题卡.docx”文档格式要求制作输出竞赛结果文件。
考生将“无线网络勘测设计答题卡.docx”保存到桌面上,并且拷贝到U盘上的“提交文档”目录下然后提交给现场工作人员。
注意:考生在U盘中所提交的文件是竞赛结果的唯一依据,请考生一定确保文件确实有效,能够正常读取。
如有疑问,可咨询现场工作人员。
模块二:云计算融合网络部署医院在进行网络部分信息化建设方案设计过程中,需要保证医院、血液中心通过社保网进行互连互通。
满足移动献血车与医院的信息传输需求,同时需要兼顾移动献血车无法布线的特点,需要通过无线网络桥接与医院网络互连。
为保证医院网络的健壮性与可靠性,在网络出口规划了双出口及双链路备份。
具体的网络拓扑结构如图1-2所示。
其中两台RSR20-14路由器分别编号R1、R2作为医院出口分别与社保网与Internet网络互连。
两台S6000交换机编号为S3、S4作为医院的核心交换机,与编号为AC1和AC2的无线控制器WS6008互连。
S3、S4分别与编号S1、S2的S2910接入交换机互连。
一台编号S5的S5750交换机作为服务器区互连交换机与S4相连。
一台编号EG1的EG2000作为医院内部边界路由器分别与S3互连以及与血液中心的编号R3的RSR20-14路由器互连,同时连接编号AP2的无线接入点AP520。
移动献血车中使用编号S7的S5750交换机与无线AP3互连,AP3与通过桥接的方式与AP2互连,实现移动献血站与医院的网络互连。
血液中心使用编号S6的S5750交换机分别连接R3和EG2,EG2与社保网互联互通。
S3S4AC1AC2AP1医院S2CloudS1PC1社保网EG1S7PC3AP3R3S6PC2S5InternetAP2EG2图1-2网络拓扑结构图请根据拓扑图及网络物理连接表完成设备的连线。
设备互联规范主要对各种网络设备的互联进行规范定义,在项目实施中,如用户无特殊要求,应根据规范要求进行各级网络设备的互联,统一现场设备互联界面,结合规范的线缆标签使用,使网络结构清晰明了,方便后续的维护。
如下“表1-8网络物理连接表”。
表1-8网络物理连接表医院和血液中心有多个业务部门,彼此间需要互联互通,同时也需要对某些业务进行互访限制。
另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。
还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。
1.虚拟局域网及IPv4地址部署为了减少广播,需要规划并配置VLAN。
具体要求如下:➢配置合理,Trunk链路上不允许不必要VLAN的数据流通过。
➢为节省IP资源,隔离广播风暴、病毒攻击,控制端口二层互访,在分部S6交换机使用Private Vlan。
根据上述信息及表1-9、表1-10,在各设备上完成VLAN配置和端口分配以及IPv4地址。
表1-9 网络设备名称表表1-10 IPv4地址分配表2.局域网环路规避方案部署为了规避网络末端接入设备上出现环路影响全网,要求在接入设备S1,S2进行防环处理。
具体要求如下:➢接口开启BPDU防护不能接收 bpduguard 报文;➢接口下开启rldp 防止环路,检测到环路后处理方式为shutdown-port;➢连接终端的所有端口配置为边缘端口;➢上联接口禁止BPDU报文上传至核心层;➢如果端口被 BPDU Guard检测进入 err-disabled状态,再过300 秒后会自动恢复,重新检测是否有环路。
3.接入安全部署为了保证接入区DHCP服务安全及伪IP源地址攻击,具体要求如下:➢DHCP服务器搭建于(S3/S4)上对VLAN10以内的用户进行地址分配;➢为了防御从非法 DHCP 服务器获得的地址会和其他正常用户产生地址冲突要求在S1、S2启用DHCP-Snooping;➢为了防止伪 IP 源地址攻击,导致出口路由器会话占满,要求S6交换机部署端口安全,接口Gi0/1只允许PC2通过。
4.网络设备虚拟化两台核心交换机通过VSU虚拟化为一台设备进行管理,从而实现高可靠性。
当任意交换机故障时,都能保障能够实现设备、链路切换,保护客户业务。
➢规划S3和S4间的Te0/49-50端口作为VSL链路,使用VSU技术实现网络设备虚拟化。
其中S3为主,S4为备;➢规划S3和S4间的AG1、AG2聚合端口作为双主机检测链路,配置基于MAD的双主机检,当聚合口的所有物理链路都异常断开时,备机会切换成主机,从而保障网络正常;➢主设备:Domain id:1,switch id:1,priority 200, description:S2910-24GT4XS-E-1;➢备设备:Domain id:1,switch id:2,priority 150, description:S2910-24GT4XS-E-2;➢S1、S2、AC1、AC2、S5通过AG双链路链接S3/S4,达到简化网络降低故障率的目的。
5.OSPF路由协议部署医院内网使用静态路由、OSPF多协议组网。
其中S3、S4、S5、R1、R2、EG1使用OSPF协议。
医院与血液中心及移动献血车间使用静态路由协议。
要求网络具有安全性、稳定性。
具体要求如下:➢本部OSPF进程号为10,规划多区域区域0(S3、S4、S5),区域1(S3、S4、EG1),区域2(S3、S4、R1、R2);➢要求区域1为完全NASSA区域,且汇总移动献血车和血液中心B 段路由至区域0;➢R1上社保网段以重发布直连的方式进入内网,不允许R1上使用静态或默认路由;➢要求医院业务网段中不出现协议报文;➢要求所有路由协议都发布具体网段;➢为了管理方便,需要发布Loopback地址;➢优化OSPF相关配置,以尽量加快OSPF收敛;➢重发布路由进OSPF中使用类型1。