第45届世界技能大赛江苏省选拔赛“网络系统管理”专业项目操作技能竞赛
第45届世界技能大赛江苏选拔赛
“网络系统管理”专业项目操作技能竞赛
(样卷)
中国·江苏
2018年3月
1 / 11
第45届世界技能大赛江苏省选拔赛“网络系统管理”专业项目操作技能竞赛
竞赛时间
竞赛时间为240分钟。
注意事项
①竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得
私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。
②请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、
材料清单是否齐全,计算机设备是否能正常使用。
③操作过程中,需要及时保存设备配置。比赛结束后,所有设备保
持运行状态,不要拆、动硬件连接。
④比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比
赛所用的所有物品(包括试卷和草纸)带离赛场。
⑤所有需要提交的文档均要求按照模板制作,文档模板请参考“d:\
大赛软件资料\”目录中相关模板文档。
⑥竞赛结果文件电子版需要按照监考老师的要求,在竞赛结束前复
制到监考老师提供的U盘进行保存。
⑦裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交
的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小
标题,截图有截图的简要说明,否则按无效内容处理。
技术平台
硬件技术平台
序号
设备名称
1
2
3
路由器
三层交换机
二层交换机
设备型号
RSR20系列
路由器模块
WAN线缆
RG-S5700系列
RG-S2910系列
每队数量
3台/组
3块/组
3条/组
2台/组
2台/组
2 / 11
第45届世界技能大赛江苏省选拔赛“网络系统管理”专业项目操作技能竞赛
4
5
6
7
8
无线控制器
无线AP
POE电源
防火墙
PC
软件技术平台
RG-WS6008
AP720-L/AP520(W2)
RG-E-120G
RG-WALL1600系列
品牌机/无线双频网卡
1台/组
2台/组
2块/组
1台/组
4台/组
Manufacturer
Product
Microsoft
Microsoft
VMware
Linux
WinSCP
Putty
Folder2iso
SecureCRT
tftpService
FScapture
Windows7 (专业旗舰版64bits)
Office 2013
VMware WorkStation 12 Pro12.5.2
Debian 8/8.5
WinSCP (Version 5.11.3)
putty-64it-0.70-installer.msi
Folder2iso (Version3.1)
SecureCRT8.1
Tftpd64.exe(Version4.60)
FScapture6.5
项目背景及网络拓扑
项目背景
某著名科技集团公司总部设在沈阳市,由于业务发展的需要,在广州设置分公
司,为了实现快捷的信息交流和资源共享,需要构建一个跨越二地的集团网络。
总部有销售部、研发部两个部门,广州分部设有销售一部、研发一部。
总部采用双核心的网络架构,采用双出口的网络接入模式,使用路由器接入互
联网络,互联网采用50M的接入链路,使用路由器接入城域网,与分部相连, 城
域网申请一条100M的专用线路,
3 / 11
第45届世界技能大赛江苏省选拔赛“网络系统管理”专业项目操作技能竞赛
为了实现快捷的信息传递和公司业务的需求,允许 SOHO 办公和出差的员工
能够方便、快捷、安全的访问总部内网服务器群。
总部和分部的网络都采用OSPF动态路由协议,将总部和分部放在不同的区域
中,并通过专用线路学习到分部路由信息,实现网络的畅通。
总部研发主管办公室采用无线胖AP模式连入互联网。
广州办事处的网络结构采用无线网络架构,采用无线控制器与无线接入点来实
现。 具体的拓扑结构如下图示:
4 / 11
第45届世界技能大赛江苏选拔赛“网络系统管理”专业项目操作技能竞赛
拓扑图
5 / 11
地址规划
请根据下表和网络拓扑图,将所有设备连接起来,注意接口按照实际比赛
设备接口进行相应调整(自行修改为Fa/Gi,端口编号不变动)。
设备
设备名称
路由器
三层交换机
二层交换机
无线控制器
防火墙
RSR-1
RSR-2
RSR-3
RSW-1
RSW-2
RSW-3
RSW-4
RG-WS
FW
IP地址
Vlan10(RD)
Vlan20(Sales)
设备接口
Se1/0
Se2/0
Gi0/1
GI0/2
Se2/0
Gi0/1
Se1/0
Gi0/1
67.8.9.1/28
10.0.0.9/30
10.0.0.6/30
10.0.0.2/30
10.0.0.10/30
10.0.0.17/29
67.8.9.14/28
10.0.0.18/29
10.0.1.251/24
10.0.2.251/24
Vlan50(Server) 10.0.5.251/24
10.0.0.25/29
10.0.0.1/30
10.0.0.37/30
10.0.1.252/24
10.0.2.252/24
Vlan50(Server) 10.0.5.252/24
10.0.0.26/29
10.0.0.38/30
10.0.0.5/30
10.0.0.27/29
10.0.0.28/29
10.0.0.19/29
Vlan120(Sales1)
10.0.12.254/24
Vlan130(RD1) 10.0.13.254/24
10.0.0.20/29
Gi0/25-26
Vlan10(RD)
Vlan20(Sales)
Vlan1(Mgmt)
Gi0/25-26
Vlan1(Mgmt)
Gi0/1
Gi/1
Vlan1
Vlan1
Vlan1
Br1
竞赛题目
Linux系统服务安装与配置(50分)
在服务群中使用 2 台物理计算机,每台物理计算机使用安装 2 个Linux操作
6 / 11
系统;具体要求如下所述,注意:所有服务器设置的口令为WorldSkills46#。
一、配置基础服务:(40分)
序号
网络需求
分数
配置NTP时间同步服务,创建内部时间服务器,内网中设备必须与该服务
器同步时间;
10
二、配置DHCP服务器(10分)
序号
1
网络需求
1、为客户端分配IP,范围是10.5.0.100–200/24;
2、网关是10.5.0.1;
3、DNS服务器10.5.1.11;
4、dns后缀:skills46.org;
5、客户端应该被固定分配到IP:10.5.0.180;
三、 创建samba共享/share/Skills46目录,要求:(10分)
序号
网络需求
1
2
3
4
1、安装并配置SSH服务
2、通过指定 user01 user02 访问ssh服务,ROOT用户不允许访问
3、User01,user02 密码为 Skills46
4、修改SSH服务默认端口,启用新端口 222;
5、添加用户user01 user02 到sudo组;
1、配置网卡IP地址,eth0 IP地址设置成10.5.0.1/24 内网
2、配置网卡IP地址,eth1 IP地址设置成 10.10.0.1/24 外网
3、开启路由功能;
4、eth1作为内网默认网关。
为两个网站www.skills46.org和docs. skills46.org提供解析;
内 网 Internal 用 户 对 这 两 个 网 站 的 请 求 应 该 解 析 到 10.5.1.1; 而 外 网
External用户的请求则解析到80.61.63.113;(IP地址以网络部分IP分段地
址为准)
10
10
10
分数
10
分数
7 / 11
1
1、共享名为Skills46;
2、user01,user02,user03用户都能通过输入用户名和密码(Skills46)
登录并上传文件;
3、user01能够查看和删除所有人的文件;
4、user02能够查看所有人的文件,但不能删除别人的文件;
5、user03只能查看和删除自己的文件,不能查看和删除别人的文件;
6、限制user03用户在共享目录中最多创建3个文件;
7、其他人不能访问共享目录。
10
四、 配置DNS服务,要求:(10分)
序号
1
网络需求
分数
为两个网站www.skills46.org和docs. skills46.org提供解析;
内 网 Internal 用 户 对 这 两 个 网 站 的 请 求 应 该 解 析 到 10.5.1.1; 而 外 网
External用户的请求则解析到80.61.63.113;(IP地址以网络部分IP分段地
址为准)
10
五、配置HTTP网站和CA证书,要求:(30分)
序号
网络需求
分数
1
1、创建网站www.skills46.org;
2、网站根目录为/htdocs/www;
首页居中显示“This My website:here” 。点击here链接跳
转到http://www.linuxskills.org/cgi/time.php, 显示准确的本
地时区系统当前的时间,格式为“2018/3/25 04:38:23 2”,
网页居中 , 刷新网页时时间会变化;
php动态脚本由apache服务器提供解析;
3 、 创 建 网 站 docs.skillslinux.org; 网 站 根 目 录 为
/htdocs/docs,在docs中创建4个文件linux.txt、ring.mp3、
cat.jpg、file.db,其中file.db文件大小10M;
4、该网站是授保护的,需要输入用户名user01,密码Skills46
才能访问;
20
8 / 11