計算機(jī)網(wǎng)絡(luò)管理技能大賽試題_第1頁
計算機(jī)網(wǎng)絡(luò)管理技能大賽試題_第2頁
計算機(jī)網(wǎng)絡(luò)管理技能大賽試題_第3頁
計算機(jī)網(wǎng)絡(luò)管理技能大賽試題_第4頁
計算機(jī)網(wǎng)絡(luò)管理技能大賽試題_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

第一部分競賽說明競賽內(nèi)容與時間考生在規(guī)定的時間(2個小時)內(nèi),在HCL(華三云實(shí)驗(yàn)室)軟件上根據(jù)競賽要求,創(chuàng)建網(wǎng)絡(luò)拓?fù)?,并對網(wǎng)絡(luò)設(shè)備進(jìn)行相關(guān)配置,最后根據(jù)模板要求輸出競賽結(jié)果文檔。注意:最終考試成績完全取決于提交的文檔,所以請考生務(wù)必重視且合理安排時間。文檔中的配置命令參數(shù)錯誤或有多余配置,均將被扣分??荚嚱Y(jié)束沒有提交文檔,視同放棄考試,做考試零分處理。競賽注意事項(xiàng).競賽所需的文檔、軟件由組委會統(tǒng)一布置,選手不得攜帶任何軟件、移動存儲、輔助工具、移動通信等進(jìn)入賽場。.比賽完成后,比賽文檔、軟件和賽題請保留在電腦中,禁止拷貝和刪除。.比賽中,請考生根據(jù)電腦桌面“競賽資料'模板”中的“設(shè)備結(jié)果文件夾”要求進(jìn)行比賽結(jié)果文檔的制作,并在比賽結(jié)束后提交給工作人員。.競賽所需的技術(shù)參考文檔(命令參考及配置指導(dǎo))在電腦桌面上的“競賽資料'參考文檔”中。.考生需在比賽前檢查競賽所需文檔是否齊全,HCL是否能正常使用。表1競賽使用軟件、文檔列表序號名稱檢查內(nèi)容檢查情況1HCL(華三云實(shí)驗(yàn)室)軟件是否能正常使用口是口否2設(shè)備結(jié)果文件夾是否能正常打開口是口否3H3C防火墻產(chǎn)品配置指導(dǎo)(V7)-5W104.pdf是否能正常打開口是口否420140512-H3CMSR系列路由器配置指導(dǎo)(V7)-6W103.chm是否能正常打開口是口否520131105-H3CS5830V2[S5820V2]系列ij以太網(wǎng)交換機(jī)配置指導(dǎo)-R22XX-6W100.chm是否能正常打開口是口否第二部分競賽試題設(shè)備列表本競賽使用HCL(華三云實(shí)驗(yàn)室)來進(jìn)行網(wǎng)絡(luò)設(shè)備選擇及拓?fù)浯罱āCL中所使用的網(wǎng)絡(luò)設(shè)備如下表所示:序號設(shè)備類型數(shù)量1S5820V2-54QS-GE42MSR36-2013SecpathF10601網(wǎng)絡(luò)拓?fù)湔埧忌鶕?jù)以下網(wǎng)絡(luò)拓?fù)湓贖CL中進(jìn)行拓?fù)錁?gòu)建。(最終拓?fù)洳恍枰峤唬┛偛縁WGE_0.0GE0/2總部FWGE_0.0GE0/2IRF1IRF2IRF1圖2-1網(wǎng)絡(luò)拓?fù)鋱D源設(shè)備名稱設(shè)備接口目標(biāo)設(shè)備名稱設(shè)備接口R1G0/0FW1G1/0/0FWG1/0/1S1G1/0/1FWG1/0/2S2G1/0/1S1G1/0/23IRF2G1/0/24S1G1/0/24IRF2G1/0/24S2G1/0/23IRF1G1/0/23S2G1/0/24IRF2G1/0/23IRF1XG1/0/51IRF2XG1/0/51IRF1XG1/0/52IRF2XG1/0/52配置需求請考生根據(jù)以下配置需求在HCL中的設(shè)備上進(jìn)行相關(guān)配置。1、網(wǎng)絡(luò)設(shè)備虛擬化數(shù)據(jù)中心交換機(jī)需要實(shí)現(xiàn)虛擬化。支持的虛擬化技術(shù)IRF,所配置的參數(shù)要求如下:鏈形堆疊,IRFDomain值為10;IRF1的memberID為1,IRF2的memberID為2;IRF1為IRF中的主設(shè)備,優(yōu)先級值為10;2、虛擬局域網(wǎng)為了減少廣播,需要規(guī)劃并配置VLAN。具體要求如下:配置合理,鏈路上不允許不必要的數(shù)據(jù)流通過。交換機(jī)與防火墻間的互連物理端口直接使用三層模式互連。S1和S2間的G1/0/11端口為trunk鏈路。IRF(IRF1和IRF2)交換機(jī)的第23、24端口與S1和S2互連的23、24端口分別設(shè)置聚合。鏈路聚合要求如下:IRF、S1、S2聚合接口組分別為1和2鏈路類型為Trunk類型鏈路上不允許不必要的數(shù)據(jù)流通過。根據(jù)上述信息及表2-1,在交換機(jī)上完成VLAN配置和端口分配。表2-1VLAN分配表設(shè)備VLAN編號VLAN名稱端口IRF1/IVLAN10RD1至4RF2VLAN20Sales5至8

VLAN30Supply9至12VLAN40Service13至163、IPv4地址部署根據(jù)表2-2,為網(wǎng)絡(luò)設(shè)備分配IPv4地址。表2-2IPv4地址分配表設(shè)備接口IPv4地址S1VLAN10192.168.10.252/24VLAN20192.168.20.252/24VLAN30192.168.30.252/24VLAN40192.168.40.252/24G1/0/110.0.0.5/30G1/0/1010.0.0.1/30LoopBack09.9.9.201/32S2VLAN10192.168.10.253/24VLAN20192.168.20.253/24VLAN30192.168.30.253/24VLAN40192.168.40.253/24G1/0/110.0.0.9/30G1/0/1010.0.0.2/30LoopBack09.9.9.202/32FWG1/0/010.0.0.13/30G1/0/110.0.0.6/30G1/0/210.0.0.10/30LoopBack09.9.9.1/32R1G0/010.0.0.14/30LoopBack09.9.9.2/32LoopBack100172.16.100.254/244、OSPF協(xié)議部署總部使用OSPF協(xié)議作為IGP以達(dá)到互通。具體要求如下:OSPF進(jìn)程10,總部為區(qū)域0,router-id為loopback0□地址;要求業(yè)務(wù)網(wǎng)段中不出現(xiàn)協(xié)議報文;修改接口網(wǎng)絡(luò)類型,加快OSPF收斂速度;為了管理方便,需要發(fā)布Loopback地址;5、IPv4BGP路由部署總部與分部間使用BGP協(xié)議。具體要求如下:分部為AS200,總部為AS100;總部內(nèi)FW與S1、S2需要以LoopBack0為源地址使用對等體組as100建立舊GP連接;總部與分部用物理接口建立EBGP連接;配置BGP的下一跳(NEXT_HOP)屬性,以避免路由黑洞;總部和分部的所有業(yè)務(wù)流必須通過network命令來發(fā)布;通過配置BGP路由優(yōu)先級值為80(EBGP)、100(舊GP)、130(本地BGP),M而避免路由環(huán)路。分部向總部發(fā)布缺省路由。最終,要求全網(wǎng)路由互通。防火墻安全域部署FW上配置安全域和域間策略。具體要求如下:FW1與R1互聯(lián)接口處于Untrust安全域,其余接口處于Trust安全域;配置域間策略,允許所有IP流量通過;域間策略通過ACL實(shí)現(xiàn),ACL編號為3100。路由優(yōu)化部署在S1、S2上配置路由策略以達(dá)到路由優(yōu)化目的。VLAN10、VLAN20的數(shù)據(jù)流經(jīng)過S1--FW轉(zhuǎn)發(fā),當(dāng)FW-S1鏈路不可用時,通過S1--S2--FW轉(zhuǎn)發(fā);VLAN30、VLAN40的數(shù)據(jù)流經(jīng)過S2--FW轉(zhuǎn)發(fā),當(dāng)S2--FW互連鏈路不可用時,通過S1--S2--FW轉(zhuǎn)發(fā)。通過發(fā)布路由時配置route-policy來實(shí)現(xiàn),具體要求如下:Route-policy名稱為12100,節(jié)點(diǎn)必須為10、20、30等依此類推;使用ACL來匹配路由,ACL編號必須為2001(對應(yīng)VLAN10、VLAN20的路由)和2002(對應(yīng)VLAN30、VLAN40的路由);route-policy設(shè)定的local-preference值分別為100和200(分別對應(yīng)主路由和備路由)。IPv6路由配置考慮到總部有部分主機(jī)需要通過IPv6訪問總部防火墻,所以需要配置IPv6網(wǎng)絡(luò)。地址分配如下表所示:IPv6地址分配表設(shè)備接口IPv6地址S1VLAN102001:172:10::252/64VLAN202001:172:20::252/64

VLAN302001:172:30::252/64VLAN402001:172:40::252/64G1/0/1FE80:11::1link-localG1/0/10FE80:10::2link-localS2VLAN102001:172:10::253/64VLAN202001:172:20::253/64VLAN302001:172:30::253/64VLAN402001:172:40::253/64G1/0/1FE80:12::1link-localG1/0/10FE80:10::1link-localFWG1/0/1FE80:11::2link-localG1/0/2FE80:12::2link-local規(guī)劃使用動態(tài)路由協(xié)議,所配置的參數(shù)要求如下:?使用OSPFv3路由協(xié)議,進(jìn)程號為100,區(qū)域?yàn)?;?Router-id用loopback0接口IP;?FW的域間策略與IPV4的相同;?IPV6的ACL編號為:3100,允許所有IPV6流量通過;?VLAN內(nèi)主機(jī)(host)使用無狀態(tài)自動配置地址技術(shù)自動獲得IPv6前綴。MSTP及VRRP部署在總部交換機(jī)S1、S2、IRF上配置MSTP防止二層環(huán)路;要求VLAN10、VLAN20所有數(shù)據(jù)流經(jīng)過S1轉(zhuǎn)發(fā),VLAN30、VLAN40所有數(shù)據(jù)流經(jīng)過S2轉(zhuǎn)發(fā)。所配置的參數(shù)要求如下:region-name為H3C;實(shí)例值為1和2;S1作為實(shí)例1中的主根,S2作為從根;S2作為實(shí)例2中的主根,S1作為從根。在S1和S2上配置VRRP,實(shí)現(xiàn)主機(jī)的網(wǎng)關(guān)冗余。所配置的參數(shù)要求如表-3。表2-3S2和S3的VRRP參數(shù)表VLANVRRP備份組號(VRID)VRRP虛擬IP

VLAN1010192.168.10.254VLAN2020192.168.20,254VLAN3030192.168.30.254VLAN4040192.168.40,254?S1作為VLAN10、VLAN20中所有主機(jī)的實(shí)際網(wǎng)關(guān),S2作為備份網(wǎng)關(guān);S2作為VLAN30、VLAN40中所有主機(jī)的實(shí)際網(wǎng)關(guān),S1作為備份網(wǎng)關(guān)。?各VRRP組中高優(yōu)先級設(shè)置為150,低優(yōu)先級設(shè)置為120。10、設(shè)備與網(wǎng)絡(luò)管理部署根據(jù)表2-4,為網(wǎng)絡(luò)設(shè)備配置主機(jī)名。表2-4網(wǎng)絡(luò)設(shè)備名稱表拓?fù)鋱D中設(shè)備名稱配置主機(jī)名(Sysname名)說明S1S1核心交換機(jī)1S2S2核心交換機(jī)22IRF1IRF1IRF交

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論