“2018年安徽省职业院校技能大赛”高职组 “计算机网络应用”赛项样题
2018年重庆市职业院校技能大赛高职组“云计算技术与应用”赛项竞赛 题目

2018年重庆市职业院校技能大赛(高职组)“云计算技术与应用”赛项A卷云平台设计云平台架构赛项系统架构如图1所示,IP地址规划如表1所示。
图1 系统架构图表1 IP地址规划表根据以上云平台信息,检查硬件连线及网络设备配置,确保网络连接正常。
场景说明某企业计划搭建私有云平台,以实现计算资源的池化弹性管理,企业应用的集中管理,统一安全认证和授权管理。
需完成云平台架构的设计、系统部署,云存储网盘web开发及客户端开发。
试根据用户需求,完成以下任务。
第一部分:云计算平台(55分)任务一、云平台搭建(15分)根据云平台设计以及以下题干中提供的信息,修改云平台IaaS各节点的系统配置,按云平台搭建步骤逐步安装,并完成相应的答题。
1.操作系统环境配置(1分)设置主机名,防火墙设置以及SELinux设置如下:(1)设置控制节点主机名controller;计算节点主机名:compute。
(2)各个节点关闭防火墙,设置开机不启动。
(3)设置各个节点selinux为permissive。
(4)退出CRT,重新通过ssh连接各节点服务器。
使用命令进行查询控制节点的主机名,防火墙状态以及selinux的状态。
以文本形式依次将命令行及查询信息提交到答题框。
2.上传镜像源并挂载(1分)在控制节点上通过SecureFX上传两个镜像文件CentOS-7-x86_64-DVD-1511.iso, XianDian-IaaS-v2.1.iso到opt下,通过命令行创建两个目录/opt/centos,/opt/iaas,并将以上镜像文件分别挂载到上述两个目录下,在答题框依次提交上述的命令以及执行结果;3.配置本地以及远程yum源(1分)配置控制节点本地yum源文件local.repo ,搭建ftp服务器指向存放yum源路径;配置计算节点yum源文件ftp.repo使用之前配置的控制节点ftp作为yum源,其中的两个节点的地址使用主机名表示。
2018年计算机应用基础高等职业院校对口升学招生考试复习题及答案

2018年“计算机信息类”专业技能复习题汇总(答案)一.选择题1、世界上首先实现存储程序的电子数字计算机是____。
A、ENIACB、UNIV ACC、EDV ACD、EDSAC2、计算机科学的奠基人是____。
A、查尔斯.巴贝奇B、图灵C、阿塔诺索夫D、冯.诺依曼2、世界上首次提出存储程序计算机体系结构的是____。
A、艾仑•图灵B、冯•诺依曼C、莫奇莱D、比尔•盖茨3、计算机所具有的存储程序和程序原理是____提出的。
A、图灵B、布尔C、冯•诺依曼D、爱因斯坦4、电子计算机技术在半个世纪中虽有很大进步,但至今其运行仍遵循着一位科学家提出的基本原理。
他就是____。
A、牛顿B、爱因斯坦C、爱迪生D、冯•诺依曼5、1946年世界上有了第一台电子数字计算机,奠定了至今仍然在使用的计算机____。
A、外型结构B、总线结构C、存取结构D、体系结构6、在计算机应用领域里,____是其最广泛的应用方面。
A、过程控制B、科学计算C、数据处理D、计算机辅助系统7、1946年第一台计算机问世以来,计算机的发展经历了4个时代,它们是____。
A、低档计算机、中档计算机、高档计算机、手提计算机B、微型计算机、小型计算机、中型计算机、大型计算机C、组装机、兼容机、品牌机、原装机D、电子管计算机、晶体管计算机、小规模集成电路计算机、大规模及超大规模集成电路计算机8、以下属于第四代微处理器的是____。
A、Intel8008B、Intel8085C、Intel8086D、Intel80386/486/5869、Pentium IV处理器属于____处理器。
A、第一代B、第三代C、第四代D、第五代10、计算机能够自动、准确、快速地按照人们的意图进行运行的最基本思想是____。
A、采用超大规模集成电路B、采用CPU作为中央核心部件C、采用操作系统D、存储程序和程序控制11、计算机工作最重要的特征是____。
A、高速度B、高精度C、存储程序和程序控制D、记忆力强12、计算机业界最初的硬件巨头“蓝色巨人”指的是____。
“全国职业院校技能大赛“高职组计算机网络应用赛项竞赛赛题A卷

“2015年全国职业院校技能大赛”高职组计算机网络应用赛项竞赛赛题A卷2015年全国职业院校技能大赛组委会2015年6月赛题说明一、竞赛内容分布第一部分:云计算平台配置及应用项目(10%);第二部分:数据中心、云计算网络设备配置项目(60%);第三部分:网络综合布线和无线传感网搭建项目(25%)。
另有赛场纪律、赛场安全职业规范和文档制作规范(5%)。
二、竞赛时间竞赛时间为4个小时。
三、竞赛注意事项1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储设备、辅助工具、通信设备等进入赛场。
2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3.操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5.裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名。
四、竞赛结果文件的提交竞赛结果文件的制作请参考U盘中相关的模板文档,提交符合模板的Word文件和对应的pdf文件(利用Office Word另存为pdf文件方式生成pdf文件)。
五、项目背景及网络拓扑1.项目描述某集团公司原在国内建立了总部,后在欧洲地区建立了分部。
总部设有研发、市场、供应链、售后等4个部门,统一进行IP及业务资源的规划和分配。
公司规模在2014年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
2.网络拓扑规划集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图1所示。
其中两台S5800交换机编号为S4、S5,用于服务器高速接入;两台S3600V2编号为S2、S3,作为总部的核心交换机;两台MSR2630路由器编号为R2、R3,作为总部的核心路由器;一台S3600V2编号为S1,作为接入交换机;一台MSR2630路由器编号为R1,作为分支机构路由器。
安徽中职计算机专业对口升学计算机网络基础IP地址专项练习(一)

安徽中职计算机专业对口升学计算机网络基础IP地址专项练习(一)1、已知某主机的IP 地址为192.168.100.200 ,子网掩码为255.255.255.192,请推导出:(1)该主机所在的网络地址:(2)网络内允许的最大主机数:(3)网络内主机IP 地址的范围:(4)广播地址:2、一个IP 地址VLSM表示的方法为169.178.57.100/27,则此IP 地址的子网掩码为()3、一台主机的IP 地址为10.10.10.10/18,则该主机位于的网络地址为()4、现有一个 B 类网络地址160.18.0.0,如要划分子网,每个子网最少允许40 台主机,则划分时容纳最多子网时,其子网掩码为()5、现有一个VLSM地址160.171.219.125/21,则其所处的网络地址为()。
6、现有一个VLSM地址160.171.219.125/20,则其所处的网络的广播地址为()。
8、假设一 B 类地址为 172.16.0.0~172.31.0.0 采用CIDR 技术归纳后可表示为()。
9、有一个 B 类CIDR 地址为172.192.0.0 / 11,那么该地址范围从()~()10、以下IP 地址中,()与10.10.100.1/18 位于同一子网内。
A、10.10.65.1/18B、10.10.75.1/18C、10.10.85.1/18D、10.10.95.1/18E、10.10.105.1/1811、IP 地址为10.10.65.1,子网掩码为255.255.240.0,则该IP 地址中,网络地址占前()位。
12、假设一B 类地址为172.32.0.0~172.63.0.0 采用CIDR 技术归纳后可表示为()。
13、有一个 IP 地址为170.44.173.100 的主机,子网掩码为255.255.224.0 ,该主机位于()网段中。
A、170.44.64.0B、170.44.128.0C、170.44.160.0D、170.44.192.014、有一个IP 地址为170.44.173.100 的主机,子网掩码为255.255.224.0 ,该主机所处的网段允许()台主机。
2018年计算机技能高考模拟试题第六套

一、单项选择题(每道考题下面有A、B、C、D四个备选答案,请从中选择一个最佳答案,共50小题,每小题3分,共计150分)1.下列不属于信息安全的威胁的是( )A.窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息B.破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失C.信息泄露:信息被泄露或透露给某个非授权的实体D.成本:经费不足,购买劣质软硬件2.访问控制是指确定一一一一一以及实施访问权限的过程。
( )A.用户权限B.可给予哪些主体访问权利C.可被用户访问的资源D.系统是否遭受入侵3.冯·诺依曼结构计算机的工作原理是存储程序和( )A.程序控制B.采用二进制C.高速运算D.网络通信4.根据计算机分类的演变过程,通常把计算机分为6大类,以下分类有误的是( ) A.工作站、个人计算机或称微型机B.大型主机、小型机C.平板电脑、智能手机D.超级计算机或称巨型机、小超级机或称小巨型机5.下列关于信息道德的概念,阐述错误的是( )A.信息道德是指在信息的采集、加工、存贮、传播和利用等信息活动各个环节中,用来规范其间产生的各种社会关系的道德意识、道德规范和道德行为的总和B.信息道穗作为信息管理的一种手段,与信息政策、信息法律有密切的关系,它们各自从不同的角度实现对信息及信息行为的规范和管理C.信息道德俗称“三从四德”D.信息道德通过社会舆论、传统习俗等,使人们形成一定的信念、价值观和习惯,从而使人们自觉地通过门已的判断规范自己的信息行为6.下列关于知识产权的概念,阐述错误的是( )A.知识产权是指权利人对其所创作的智力劳动成果所享有的专有权利,一般只在有限时间期内有效B.各种智力创造比如发明、文学和艺术作品,以及在商业中使用的标志、名称、图像以及外观设计,都可被认为是某一个人或组织所拥有的知识产权C.知识产权是关于人类在社会实践中创造的智力劳动成果的专有权利D.商标以及T业品外观设计不构成知识产权7.家庭用的无线路由器通常需要设置网络连接密码,这是为了( )A.防木马B.防病毒C.身份验证D.加密传输8.下列属于互联网应用的是( )A.无线鼠标控制电脯B.电视遥控器遥控电视C.智能公交系统D.网络打印机9.为解决某一特定的问题而设计的指令序列称为( )A.语言B.文档C.系统D.程序10.系统软件中最重要的是( )A.操作系统B.语言处理程序C.程序设计语著D.数据库管理系统11.微型机的DOS系统属于( )A.单用户操作系统B.分时操作系统C.批处理操作系统D.实时操作系统12.下列关于操作系统的主要功能的描述中,不正确的是( )A.处理器管理B.作业管理C.文件管理D.数据管理13.操作系统中存储管理主要是指( )A.外存的管理B.所有存储设备的管理C.内存的管理D.Cache的管理14.Windows XP是一个____一一操作系统。
职业学校计算机网络基础知识试题及答案

计算机网络基础知识试题及答案网络基础知识计算机网络基础知识参考试题及答案解析-、单项选择题(1)广域网一般采用网状拓扑构型,该构型的系统可靠性高,但是结构复杂。
为了实现正确的传输必须采用()。
I.光纤传输技术Ⅱ.路由选择算法Ⅲ.无线通信技术Ⅳ.流量控制方法A)I和Ⅱ B)I和ⅢC)Ⅱ和Ⅳ D)Ⅲ和Ⅳ答案:C)解析:网状拓扑结点之间的连接是任意的,可靠性高,结构复杂,广域网基本上都采用这种构型。
网状拓扑的优点是系统可靠性高,但是结构复杂,必须采用路由选择算法与流量控制方法来实现正确的传输。
目前实际存在和使用的广域网基本上都是采用网状拓扑构型。
(2)常用的数据传输速率单位有Kbps、Mbps、Gbps,lGbps等于()。
A)1×103Mbps B)1×103KbpsC) l×106Mbps D) 1×109Kbps答案:A)解析:本题考查简单的单位换算。
所谓数据传输速率,在数值上等于每秒钟传输构成数据代码的二进制比特数,单位为比特/秒,记做b/s或bps。
对于二进制数据,数据传输速率为s=l/T,常用位/秒千位/秒或兆位/秒作为单位。
lKbps=1 000bps, lMbps=1 000Kbps, lGbps=1 000Mbps。
(3)Internet 2可以连接到现在的Internet上,但其宗旨是组建一个为其成员组织服务的专用网络,初始运行速率可以达到()。
A)51.84mbps B)155.520MbpsC)2.5Gbps D)10Gbps答案:D)解析:Internet 2是非赢利组织UCAID的一个项目,初始运行速率可达10Gbps。
(4)下列哪项不是UDP协议的特性?()A)提供可靠服务 B)提供无连接服务C)提供端到端服务 D)提供全双工服务答案: A)解析:传输层的作用定义了两种协议:传输控制协议TCP 与用户数据报服务协议UDP。
其中,UDP协议是一种不可靠的无连接协议。
2018中等职业学校计算机等级考试题库(含答案)计算机基础题库

[重点实用参考文档资料] 中等职业学校计算机等级考试模拟题(含答案)1冯•诺依曼原理中,计算机应包括 ______ 功能部件。
A运算器控制器存储器输入设备和输出设备B运算器存储器显示器输入设备和输出设备C运算器控制器存储器键盘和鼠标D运算器控制器硬盘输入设备和输出设备2 按照指法要求,击打空格键,应使用_____ 。
A左手和右手的食指,因食指最灵活B 左手或右手的拇指C 左手或右手的中指D左手或右手的无名指3显示器的清晰度是由 _____ 决定的。
A显示器的尺寸B显示器的类型C显示器的分辨率D计算机主机的中央处理器4一般来说, ___ 中的数据不能被删除。
A光盘B软盘C硬盘D内存5在微机的硬件系统中, _____ 是计算机的记忆部件。
A运算器B控制器C存储器D中央处理器6 键盘打字键区的 8 个基准键位是指____ 。
ASDFGHJKLBASDFGHJK CASDFHJKLDASDFJKL;7 在微机中,____ 通常用来存放 BIOS 程序,因此也叫 BIOS 芯片A硬盘B软盘CROMDRAM8 对软盘进行写保护后,计算机对软盘所能进行的操作是________ 。
A可以向软盘写入内容,但不能读出软盘原有的信息B可读出软盘原有的信息,但不能修改软盘原有的信息C不能进行任何操作D可以读出软盘原有信息,也可向软盘写入内容9下列设备属于外部设备的是 ____ 。
ACPUB主板C显示器D内存条10 以下哪种存储器不是磁介质存储设备_______ 。
A光盘B硬盘C3.5英寸的软盘D5.25英寸的软盘11 以下对计算机显示器的说法正确的是_______ 。
A显示器是计算机的一种输入设备B显示器必须要有相应的显示卡才能工作C显示器可以独立工作D显示器的尺寸大小决定了它的亮度的高低12 财政金融会计等事务处理软件属于______ 。
A系统软件B操作系统C应用软件D高级语言13 ______ 是计算机的输出设备。
2018计算机检测维修与数据恢复国赛赛卷-正式赛卷

2018年全国职业院校技能大赛中职组“计算机检测维修与数据恢复”项目竞赛赛卷正式赛卷赛位号:2018年全国职业院校技能大赛(中职组)“计算机检测维修与数据恢复”赛项执委会制2018年5月目录一、赛程说明 2二、竞赛技术平台及资料说明 3三、竞赛时间、内容及总成绩 3(一)竞赛时间 3(二)竞赛内容概述 3(三)竞赛总成绩 3四、任务说明 4(一)任务一:计算机主板及功能板检测与维修 4(二)任务二:存储设备维修及数据恢复 5(三)任务三:计算机组装与检测 6(四)任务四:填写竞赛报告单 7五、竞赛结果提交要求 8六、评分标准 8附件1“计算机检测维修与数据恢复”项目竞赛技术平台及资料说明 9 (一)竞赛器材及具体要求说明 9(二)技术平台标准 9(三)竞赛提供的计算机组装配件说明 10(四)技术资料说明 102018年全国职业院校技能大赛中职组“计算机检测维修与数据恢复”项目竞赛任务书一、赛程说明二、竞赛技术平台及资料说明“计算机检测维修与数据恢复”项目竞赛技术平台及资料说明见附件1。
三、竞赛时间、内容及总成绩(一)竞赛时间竞赛时间共为3小时,参赛队选手自行安排任务进度,休息、饮水、如厕等不设专门用时,统一含在竞赛时间内。
(二)竞赛内容概述依据竞赛任务要求分别完成计算机主板及功能板检测与维修和存储设备检测维修及数据恢复,然后将一台空机箱,搭配其它计算机配件,组装一台完整的计算机,并利用维修好的U盘,为其安装操作系统及应用软件,使其成为一台完整的、可正常启动并运行的计算机系统,最后填写《计算机检测维修与数据恢复项目竞赛报告单》。
竞赛共设置如下四项任务:任务一:计算机主板及功能板检测与维修(25%)任务二:存储设备检测维修及数据恢复(40%)任务三:计算机组装与检测(20%)任务四:填写竞赛报告单(10%)竞赛过程中参赛队选手职业素养表现(5%)(三)竞赛总成绩“计算机检测维修与数据恢复”项目竞赛总成绩为100分。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
“2018年安徽省职业院校技能大赛”高职组计算机网络应用竞赛竞赛样题赛题说明一、竞赛内容分布模块一:无线网络勘测与规划(15%)模块二:设备基础信息配置(10%)模块三:网络搭建与网络冗余备份方案部署(25%)模块四:移动互联网搭建与网络优化(15%)模块五:出口安全防护与远程接入(15%)模块六:服务搭建与企业应用(15%)模块七:赛场规范和文档规范(5%)二、竞赛时间竞赛时间为180分钟。
三、竞赛注意事项1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
2. 请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
3. 操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,不要拆动硬件连接。
4. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
5. 裁判以各参赛队提交的竞赛结果文档为主要评分依据。
所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。
四、竞赛结果文件的提交按照题目要求,提交符合模板的WORD文件、Visio图纸文件和设备配置文件。
第一部分:网络规划与实施注意事项●赛场提供一组云平台环境,已经安装好VMware WorkStation 12虚拟机系统并导入虚拟机模板镜像(Windows Server 2008 R2及CentOS 7.0)。
●自行部署安装Windows操作系统的管理员administrator和CentOS的root的密码都是JsjWL_2018。
●考生在PC机上通过SecureCRT软件配置网络设备,软件已经安装在电脑中。
●竞赛结果文件的制作请参考U盘“答题卡”文件夹中的“交换路由无线网关设备配置答题卡.docx”、“服务搭建与企业应用答题卡.docx”和“无线网络勘测设计答题卡”。
请注意排版,文档排版得分将计入总成绩。
设备及文档列表本竞赛中所使用的网络设备及线缆如下表所示:表1-1 设备及线缆列表本竞赛中使用的设备参考资料如下表所示:表1-2文档列表赛题背景CII网络公司业务不断发展壮大,在亚太地区建立了分部。
为了更好地促进分部业务的发展以及与总部的交流,需要进行分部信息化建设。
同时为了更好管理数据,提供服务,公司决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
同时考虑员工移动办公的需求在总部及所有分部有线网络的基础上建设无线网络,另外为员工访问互联网申请独立的运营商线路避免访问互联网数据过多影响正常业务数据的交互,同时针对访问互联网数据进行身份认证与信息审计确保用网安全。
模块一:无线网络勘测与规划CII网络公司租用一层商业楼作为办公使用,考虑到是短期租用,公司信息部建议通过部署无线来实现网络接入,用于购置无线设备的预算为11万元。
1.业务背景及需求:➢ 楼宇的相关信息如下:建筑使用说明:该楼宇为一栋办公大楼,主要提供公司员工办公、会议使用,目前公司租用大楼的其中一层。
建筑现场情况:该楼层为室内无吊顶,且部署了门禁、电话等弱电系统,这些弱电系统采用了PVC 线槽进行部署安装。
建筑物弱电间情况: 该楼宇有独立的弱电间,弱电间位于楼层最右侧,整层建筑的平面布局如图1-1所示。
备注:墙体厚度:200mm 层高:3000mm 长:31000mm 宽:18000mm图1-1 平面布局图➢ 无线产品的参数与价格表1-3无线产品及配件价格表➢网络系统集成物料清单表1-4 综合布线工程材料清单2.无线业务规划➢无线地勘部分客户已提供建筑平面布局图,根据项目预算(设备经费)和公司场地进行AP的规划与设计,通过无线地勘软件进行AP点位设计,并确保公司整层无线信号全覆盖(厕所、楼梯间和电梯区域无须覆盖)、同时进行无线信道规划,输出公司无线AP 点位布置图、无线热图、设备清单。
建筑平面布局图如下图。
备注:墙体厚度:200mm 层高:3000mm 长:31000mm 宽:18000mm1)在建筑平面图的基础上绘制AP 点位图(包括:AP 型号、AP 编号、AP 信道等信息。
信道规划统一使用1、6、11)。
参考示意图如下图:Wall Wall Wall Wall Wall放装2)根据AP点位图输出AP热图(通过无线地勘软件)。
参考示意图如下图:3)输出该无线网络工程项目设备的预算表,表如下所示:表1-5 设备清单表➢网络系统集成工勘根据地勘确定的AP点位和机柜安装位置,输出工勘图纸、系统集成物料清单。
考核点如下:2000mm3)输出机柜上网络配线架的标签(从左到右),如表1-6所示。
表1-6 数据配线架标签表4)工程物料清单根据无线网络的水平布线图,按平均值法输出系统集成物料清单,如表1-7所示。
表1-7物料清单表提交竞赛结果文件(模块一)制作竞赛结果文件:严格按照“无线网络勘测设计答题卡.docx”文档格式要求制作输出竞赛结果文件。
考生将“无线网络勘测设计答题卡.docx”保存到桌面上,并且拷贝到U盘上的“提交文档”目录下然后提交给现场工作人员。
注意:考生在U盘中所提交的文件是竞赛结果的唯一依据,请考生一定确保文件确实有效,能够正常读取。
如有疑问,可咨询现场工作人员。
模块二:设备基础信息配置1、设备命名规范和设备的基础信息➢根据总体规划内容,将所有的设备根据命名规则修订设备名称➢依据设备的总体规划物理连接表,配置设备的接口描述信息2、密码恢复和软件版本统一➢将分部接入交换机和总部接入交换机S1和S7做密码恢复,新的密码设置为ruijie➢总部和分部的接入交换机S1和S7软件版本统一➢因为项目需求,为了满足一个新增的功能产商发布了无线AP的专属的软件版本,满足软件版本的一致性,请将总部和分布的无线AP统一版本至AP_RGOS 11.1(5)B81P3。
3、网络设备安全技术➢为路由器和无线控制器开启SSH服务端功能,用户名和密码为ruijie,密码为明文类型,特权密码为ruijie。
➢为交换机开启Telnet功能,对所有Telnet用户采用本地认证的方式。
创建本地用户,设定用户名和密码为ruijie,密码为明文类型,特权密码为ruijie。
➢配置所有设备SNMP消息,版本采用V2C,读写的Community为“ruijie”,只读的Community为“public”,开启Trap消息。
模块三:网络搭建与网络冗余备份方案部署CII网络公司总部设有研发、市场、供应链、售后等4个部门,统一进行IP地址及业务资源的规划和分配。
公司总部及亚太地区的网络拓扑结构如图1-2所示。
其中两台S6000交换机编号为S4、S5,用于服务器高速接入;两台S5750编号为S2、S3,作为总部的核心交换机;两台RSR20路由器编号为R2、R3,作为总部的核心路由器,一台EG2000编号为EG1,作为总部互联网出口网关1。
一台S2910编号为S1,作为总部接入交换机;一台RSR20路由器编号为R1,作为分支机构路由器,一台EG2000编号为EG2,作为分部互联网出口网关2。
一台S5750编号为S6作为分部核心交换机,一台S2910编号为S7,作为分部接入交换机。
3台AP520编号为AP1,AP2,AP3分别作为总部与分部的无线接入点。
R3S3S1S4S5S6R1AC1AC2AP1AP2PC1PC2PC3AP3分部Cloud S7EG1EG2总部图1-2网络拓扑结构图请根据拓扑图及网络物理连接表完成设备的连线。
设备互联规范主要对各种网络设备的互联进行规范定义,在项目实施中,如用户无特殊要求,应根据规范要求进行各级网络设备的互联,统一现场设备互联界面,结合规范的线缆标签使用,使网络结构清晰明了,方便后续的维护。
如下“表1-8 网络物理连接表”。
表1-8网络物理连接表公司有4个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。
另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。
还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。
1.虚拟局域网及IPv4地址部署为了减少广播,需要规划并配置VLAN。
具体要求如下:➢配置合理,Trunk链路上不允许不必要VLAN的数据流通过。
➢为节省IP资源,隔离广播风暴、病毒攻击,控制端口二层互访,在分部S6、S7交换机使用Private Vlan。
➢为隔离网络中部分终端用户间的二层互访,在交换机S1上使用端口保护。
根据上述信息及表1-9、表1-10,在各设备上完成VLAN配置和端口分配以及IPv4地址。
表1-9网络设备名称表表1-10 IPv4地址分配表2. MSTP 及VRRP 部署在总部交换机S2、S3上配置MSTP 防止二层环路;要求所有数据流经过S2转发,S2失效时经过S3转发。
所配置的参数要求如下:➢ region-name 为ruijie ; ➢ revision 版本为1; ➢ 实例值为1;➢ S2作为实例中的主根, S3作为实例中的从根。
➢ 在S2和S3上配置VRRP ,实现主机的网关冗余。
所配置的参数要求如表1-11。
表1-11 S2和S3的VRRP 参数表➢ S2作为所有主机的实际网关,S3作为所有主机的备份网关;其中各VRRP 组中高优先级设置为150,低优先级设置为120。
3. DHCP 中继与安全在交换机S2、S3上配置DHCP中继,对VLAN10以内的用户进行中继,使得总部PC1用户使用DHCP Relay方式获取IP地址。
具体要求如下:➢DHCP服务器搭建于R2上;➢为了防止DHCP服务器欺骗及用户私设静态IP地址,在S1交换机部署DHCP Snooping功能。
4.网络设备虚拟化两台核心交换机通过VSU虚拟化为一台设备进行管理,从而实现高可靠性。
当任意交换机或板卡故障时,都能保障能够实现设备、链路切换,保护客户业务。
➢规划S4和S5间的Te0/29-30端口作为VSL链路,使用VSU技术实现网络设备虚拟化。
其中S4为主,S5为备;➢规划S4和S5间的Gi0/2端口作为双主机检测链路,配置基于BFD的双主机检,当VSL的所有物理链路都异常断开时,备机会切换成主机,从而保障网络正常;➢主设备:Domain id:1,switch id:1,priority 200, description: S6000C-48GT4XS-E-1;➢备设备:Domain id:1,switch id:2,priority 150, description:S6000C-48GT4XS-E-2。
5.路由协议部署因历史原因,总部使用静态路由、OSPF多协议组网。