2023年网络系统管理赛项赛题第1套B模块(样题)

开始

Linux初始化环境

(一)默认账号及默认密码

Username: root

Password:Chinaskills23

Username: skills

Password:Chinaskills23

注:若非特别指定,所有账号的密码均为ChinaSkills23

(二)操作系统配置

所处区域:CST + 8

系统环境语言:English US (UTF-8)

键盘:English US

注意:当任务是配置TLS,请把根证书或者自签名证书添加到受信任区。

控制台登陆后不管是网络登录还是本地登录,都按下方欢迎信息内容显示

*********************************

ChinaSkills 2022–CSK

Module C Linux

>>hostname<<

>>Linux Version<<

>> TIME <<

*********************************

五、Linux项目任务描述

某公司要为员工提供便捷、安全稳定内外网络服务,你作为一个公司网络系统管理员,负责公司网络系统管理,请根据网络拓扑、基本配置信息和服务需求完成网络服务安装与测试,网络拓扑图和基本配置信息如下:

(一)拓扑图

(二)基本配置

服务器和客户端基本配置如下表,各虚拟机已预装系统。

Device

Hostname

System

FQDN

IP Address

Service

Server01

Server01

Centos

Server01.sdskills.com

172.16.100.201

RAID5

NFS

DNS

Webserver

SSH

DBMS

SDN

Server02

Server02

Centos

Server02.sdskills.com

172.16.100.202

Ftp

Mail

SSH

Server03

Server03

UOS

Server03.skills.com

192.168.10.3

Ntp,

SSH

Server04

Server04

UOS

Server04.skills.com

192.168.10.X

DNS

Webserver

SSH

LDAP

Rserver

Rserver

Centos

Rserver.skills.com

Rserver.sdskills.com

172.16.100.254

192.168.10.2

10.10.100.254

proxy

firewall

dhcp

SSH

CA

Client

Client

Centos

10.10.100.x

none

网络

Network

CIDR

office

10.10.100.0/24

service

172.16.100.128/25

internet

192.168.10.0/28

六、Linux项目任务清单

任务设备:Client,Rserver,servr01,server02,server03,server04。

注意:若题目中未明确规定,请使用默认配置。

(一)CLIENT TASK

1.Client相关任务,具体要求如下:

(1)作为DNS服务器域名解析测试的客户端,安装nslookup、dig命令行工具;

(2)作为网站访问测试的客户端,安装firefox浏览器,curl命令行测试工具;

(3)作为SSH远程登录测试客户端,安装ssh命令行测试工具;

(4)作为SAMBA测试的客户端,使用图形界面文件浏览器测试,并安装smbclient工具;

(5)作为FTP测试的客户端,安装lftp命令行工具;

(6)作为防火墙规则效果测试客户端,安装ping命令行工具;

(7)截图的时候请使用上述提到的工具进行功能测试。

(二)RSERVER TASK

1.NETWORK

请根据基本配置信息配置服务器的主机名,网卡IP地址配置、域名等。

2.squid

安装squid服务,开启路由转发,为当前实验环境提供路由功能。

3.Iptables

(1)默认阻挡所有流量;

(2)添加必要的NAT规则和流量放行规则,正常情况下Internet网络不能访问office网络,满足使所有要求中的服务正常提供工作。

4.DHCP

(1)为客户端分配IP范围是10.10.100.1-10.10.100.50;

(2)DNS:按照实际需求配置DNS服务器地址选项;

(3)GATEWAY:按照实际需求配置网关地址选项。

5.SSH

(1)安装SSH

(2)仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;

(3)配置client只能在Chinaskills23用户环境下可以免秘钥登录,端口号为2022,并且拥有root控制权限。

6.CA

(1)CA根证书路径/CA/cacert.pem;

(2)签发数字证书,颁发者信息:

国家 = CN

单位 =  Inc

组织机构 = www.skills.com

公用名 = Skill Global Root CA

(3)创建用户组ldsgp,将zsuser、lsusr、wuusr添加到组内。

7. Web Proxy

(1)安装Nginx组件;

(2)配置文件名为proxy.conf,放置在/etc/nginx/conf.d/目录下;

(3)为www.chinaskills.cn配置代理前端,通过HTTPS的访问后端Web服务器;

(4)后端服务器日志内容需要记录真实客户端的IP地址;

(5)缓存后端Web服务器上的静态页面;

(6)创建服务监控脚本:/shells/chkWeb.sh;

(7)编写脚本监控公司的网站运行情况;

(8)脚本可以在后台持续运行;

(9)每隔3S检查一次网站的运行状态,如果发现异常尝试3次;

(10)如果确定网站无法访问,则返回用户“网站正在维护中,请您稍后再试”的页面。

(三)SERVER01 TASK

1.NETWORK

请根据基本配置信息配置服务器的主机名,网卡IP地址配置、域名服务器、网关等。

2.DISK(RAID5)

(1)在虚拟机上添加4个1G的硬盘;

(2)创建raid5,其中一个作为热备盘,设备名为md0;

(3)将md0设置为LVM,设备为/dev/vg01/lv01;

(4)格式化为ext4文件系统;

(5)开机自动挂载到/data目录。

3.NFS

(1)共享/data/share目录;

(2)用于存储server01主机的web数据;

(3)仅允许service01主机访问该共享。

4.DNS

(1)安装DNS服务相关软件包;

(2)建立sdskills.com域,为所有除Internet区域的主机或服务器建立正\反的域名解析;

(3)当出现无法解析的域名时,向域skills.com申请更高层次的解析。

5.Webserver

(1)安装web服务相关软件包;

(2)由Server01提供www.sdskills.com

(3)skills公司的门户网站;

(4)使用apache服务;

(5)网页文件放在/data/share/htdocs/skills

(6)服务以用户webuser运行;

(7)首页内容为“This is the front page of sdskills's website.”

(8)/htdocs/skills/staff.html内容为“Staff Information”

(9)该页面需要员工的账号认证才能访问;

(10)员工账号存储在ldap中,账号为zsuser、lsus

(11)网站使用https协议;

(12)SSL使用RServer颁发的证书,颁发给:

C = CN

ST = China

L = ShangDong

O = skills

OU = Operations Departments

CN = *.skills.com

(13)Sever01的CA证书路径:/CA/cacert.pem

(14)签发数字证书,颁发者:

C = CN;

O =  Inc

OU = www.skills.com

CN = skill Global Root CA

(15)客户端访问https时应无浏览器(含终端)安全警告信息;

(16)当用户使用http访问时自动跳转到https安全连接;

(17)当用户使用sdskills.com或any.sdskills.com(any代表任意网址前缀)访问时,自动跳转到www.sdskills.com。

6.SSH

(1)安装SSH

(2)仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;

(3)配置client只能在Chinaskills23用户环境下可以免秘钥登录,端口号为3033,并且拥有root控制权限;

7.DBMS

(1)在Server01上完成MariaDB数据库的安装,添加数据库root用户密码为Chinaskills23

(2)安装MariaDB数据库服务器组件;

(3)MariaDB数据库管理员信息:User: root/Password: Chinaskills23

(4)安装MariaDB WEB管理面板“phpMyAdmin”,通过apache进行发布

(5)安装phpMyAdmin,MariaDB的web管理面板组件;

(6)安装apache,配置php环境,用于发布phpMyAdmin;

8.SDN服务

(1)安装opendaylight、mininet、Ovs软件平台。。

(2)启动OpenDayLight的karaf程序,安装如下组件:odl-restconf、odl-l2switch-switch-ui、odl-mdsal-apidocs、odl-dluxapps-applications。

(3)使用Mininet和OpenVswitch构建拓扑,连接ODL的6653端口如下拓扑结构:

(4)在浏览器上可以访问ODL管理页面查看网元拓扑结构。

(5)通过OVS手工下发流表,H1可以ping通H3,H1、H3无法ping通H2。

(6)H1启动HTTP-Server功能,WEB端口为8080,H3作为HTTP-Client,获取H1的html网页配置文件。

(四)SERVER02 TASK

1.NETWORK

请根据基本配置信息配置服务器的主机名,网卡IP地址配置、域名服务器、网关等。

2.Ftp

(1)禁止使用不安全的FTP,请使用“CSK Global Root CA”证书颁发机构,颁发的证书,启用FTPS服务;

(2)用户webadmin,登录ftp服务器,根目录为/webdata/;

(3)登录后限制在自己的根目录;

(4)允许WEB管理员上传和下载文件,但是禁止上传后缀名为.doc .docx .xlsx的文件。

(5)限制用户的下载最大速度为100kb/s;最大同一IP在线人数为2人;

(6)用于通过工具或者浏览器下载的最大速度不超过100kb/s

(7)一个IP地址同时登陆的用户进程/人数不超过2人。

3.MAIL

Postfix

(1)sdskill.com的邮件发送服务器

(2)支持smtps(465)协议连接,使用Rserver颁发的证书,证书路径/CA/cacert.pem

(3)创建邮箱账户“user1~user99”(共99个用户),密码为Chinaskills23

Dovecot

(1)sdskill.com的邮件接收服务器;

(2)支持imaps(993)协议连接,使用Rserver颁发的证书,证书路径/CA/cacert.pem;

(3)请保留至少两个用户已成功登录并能正常收发邮件,以方便测试.

4.SSH

(1)安装SSH

(2)仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;

(3)配置client只能在Chinaskills23用户环境下可以免秘钥登录,端口号为4044,并且拥有root控制权限;

(五)SERVER03 TASK

1.NETWORK

请根据基本配置信息配置服务器的主机名,网卡IP地址配置、域名服务器、网关等。

2.chrony

(1)chrony为全网提供时间同步服务器;

(2)Server01、Server02、Server04、Client和Rserver应定期与其校正时间;

(3)每隔1分钟自动校正一次时间。

3.SSH

(1)安装SSH;

(2)仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;

(3)配置client只能在Chinaskills23用户环境下可以免秘钥登录,端口号为2233,并且拥有root控制权限;

(六)SERVER04 TASK

1.NETWORK

请根据基本配置信息配置服务器的主机名,网卡IP地址配置、域名服务器、网关等。

2.DNS

(1)安装DNS相关服务软件包;

(2)为域skills.com提供必要的域名解析;

(3)当非skills.com域的解析时,统一解析到Rserver连接Internet网段的IP地址或Rserver.skills.com

3.Webserver

(1)提供www.skills.com

(2)skills公司的门户网站;

(3)使用apache服务;

(4)网页文件放在/htdocs/skills;

(5)服务以用户webuser运行;

(6)首页内容为“This is the front page of skills's website.”;

(7)/htdocs/sdskills/staff.html内容为“Staff Information”;

(8)该页面需要员工的账号认证才能访问;

(9)员工账号存储在ldap中,账号为zsuser、lsus

(10)网站使用https协议;

(11)SSL使用RServer颁发的证书, 颁发给:

C = CN

ST = China

L = ShangDong

O = skills

OU = Operations Departments

CN = *.skills.cn

(12)Rserver的CA证书路径:/CA/cacert.pem

(13)签发数字证书,颁发者:

C = CN;

O =  Inc

OU = www.skills.com

CN = skill Global Root CA

(14)客户端访问https时应无浏览器(含终端)安全警告信息;

(15)当用户使用http访问时自动跳转到https安全连接;

(16)当用户使用skills.cn或any.skills.cn(any代表任意网址前缀)访问时,自动跳转到www.skills.com

4.SSH

(1)安装SSH;

(2)仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;

(3)配置client只能在Chinaskills23用户环境下可以免秘钥登录,端口号为3344,并且拥有root控制权限。

5.LDAP

(1)安装openldap,为apache服务提供账户认证;

(2)创建chinaskills.cn目录服务,并创建用户组ldsgp ,将zsuser、lsusr、wuusr。

(七)IOMSrv TASK

1.图形界面登陆IOMSrv运维平台,登陆地址http://172.16.100.203;

2.通过Linux代理模板,添加SERVER01、SERVER02操作系统监控对象,查看运行状态;

3.通过中间件Apache模板,添加Apache监控对象,查看运行状态;

4.通过中间件MySQL数据库Agent模板,添加Mariadb监控对象,查看运行状态;

5.通过新增WEB探测对象,监控门户网站www.chinaskills.cn,查看运行状态;

6.基于SERVER01上的门户网站业务,完成业务拓扑绘制,并在业务大屏上呈现。

<think>好的,我现在需要处理用户关于大学生数学建模竞资料、例和解方法的查询。首先,用户意图是获取相关信息或资源,所以我得确保覆盖这几个方面。根据任务要求,得先调用网络搜索工具来检索,然后整合内容,生成详细回答,并遵循格式规范。 首先,针对资料部分,可能需要查找官方推荐的教材或常用资源。例如,数学建模经典书籍如姜启源的《数学模型》可能是一个重点。另外,像知网、万方这样的学术平台可能会有优秀论文可以参考。还有数学中国、校苑数模这样的论坛或网站,可能提供历真题和资料下载,这些都需要确认。 然后是例部分,用户可能需要具体的目例子来练习。全国大学生数学建模竞官网应该会发布历目,比如2022的A关于波浪能装置。美国大学生数学建模竞目类型多样,比如2023的可持续城市发展问,这些信息需要准确获取。此外,一些高校的数学建模课程可能会公开例和解析,比如清华大学公开的“无人机协同调度”例,这些需要验证是否存在。 接下来是解方法,这里需要涵盖常见的建模步骤和技巧。比如,问拆解的方法,如何将复杂问分解为数学子问;模型构建时如何选择合适的数学模型,如微分方程、图论等;算法实现部分可能需要提到Python或MATLAB的应用,例如遗传算法、模拟退火的代码示例。此外,结果可视化的重要性,使用工具如Matplotlib或Tableau,这部分需要确认是否有相关资源或案例。 还要注意回答的格式要求:分点说明,避免使用步骤词汇,每个方法或步骤间换行。同时,数学公式和代码的格式要严格检查,比如行内公式用$符号,独立公式用$$,代码用三个反引号注明语言类型。例如,微分方程的例子是否正确,遗传算法的代码是否存在语法错误。 最后,生成相关问部分,必须基于用户的问和回答内容。比如,如何选择适合的数学模型,历真题的解思路分析,数学建模中常用的软件工具推荐等。确保每个问都相关且具体,符合用户可能的后续需求。 现在需要检查所有信息是否准确,特别是引用的书籍、网站和例是否真实存在,避免错误。同时确保没有使用第一人称,没有集中引用在末尾,每个部分自然分布。代码和公式的格式是否正确,比如遗传算法的Python代码是否用三个反引号包裹,数学公式是否正确使用$符号。 总结下来,回答的结构应该是:资料推荐、例解析、解方法,每个部分分点说明,然后相关问部分。确保每个步骤都符合用户的需求,并且信息准确、实用。</think>数学建模竞相关资料和解方法可从以下三方面进行系统化获取: **一、核心资料推荐** 官方教材推荐姜启源《数学模型》和司守奎《数学建模算法与应用》,涵盖基础理论与常用算法。学术平台如知网、万方提供历优秀论文,需关注O奖、H奖论文的模型构建逻辑。数学中国论坛(www.madio.net)和校苑数模平台提供**历集合**、**MATLAB/Python代码模板**及**LaTeX论文模板**下载资源。 **二、典型例解析** 全国2022A要求分析波浪能装置输出功率,涉及**微分方程建模**与**多目标优化**,需通过能量转换效率公式$P = \eta \cdot \rho g \int v(t)^2 dt$进行量化分析。美2023F聚焦城市可持续发展,需运用**系统动力学模型**模拟人口-资源动态关系。清华大学公开课例"无人机协同调度"演示了如何将实际问转化为**混合整数规划模型**,其目标函数可表示为: $$\min \sum_{i=1}^n c_i x_i + \sum_{j=1}^m d_j y_j$$ **三、方法论体系构建** 1. **问拆解技术**:将复杂问分解为数据预处理、核心模型、灵敏度分析三个模块。针对2021中药材评价问,先进行PCA降维再构建TOPSIS评价模型 2. **模型融合策略**:组合预测类问可采用ARIMA-LSTM混合模型,核心代码框架示例: ```python from statsmodels.tsa.arima.model import ARIMA from keras.layers import LSTM # ARIMA部分 arima = ARIMA(train, order=(5,1,0)).fit() # LSTM部分 model.add(LSTM(units=50, return_sequences=True, input_shape=(x_train.shape[1],1))) ``` 3. **可视化规范**:使用Matplotlib绘制三维决策曲面时,需标注等高线投影。Tableau动态仪表盘适用于呈现多维度灵敏度分析结果
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值