- 博客(136)
- 收藏
- 关注
原创 H3C-新华三-SDN网络配置
3. 通过SDN控制器手工给S5下发一条流表项名称为drop的流表,执行动作为丢弃,并在交换机上查看流表,测试普通PC禁止ping通高性能PC。\2. 使用S4/S5/S6构建SDN网络,S5/S6连接SDN控制器的6653端口。S5/S6所有业务流转发需经SDN控制器统一控制管理。\1. SDN控制器登录地址:192.168.1.2/24,默认用户密码为admin/test@123。\4. 通过SDN控制器流表管理实现PC1/PC2与省行各核心网段互联互通。
2024-04-08 21:17:25
1919
1
原创 H3C-新华三-网络运维配置
1. 完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控省行网络内所有设备(具体设备:S1-S6、EG1、R1、R2、AC1、AC2)。\4. 自定义监控大屏(名称:Chinaskills_network),将网络拓扑、设备运行状态(CPU使用率)、链路运行状态实时显示在大屏中。\3. 将省行核心网S1、S2和省行外联区EG1的两条链路作为重点监测链路,纳入链路监控。
2024-04-08 21:14:35
291
1
原创 H3C-新华三-样题-无线网络配置
5. 在省行的业务区部署无线网络,设置内网中的SSID为Admin_SHYWQ_XX(XX现场提供)。\13. 在AP3设备上,创建SSID(WLAN-ID 3)为Admin-Fat_XX(备注:XX现场提供),保障内网中无线网络中的用户在关联SSID后,可自动获取 195.1.60.0/24网段地址(DHCP部署在EG2上)。陕西招财银行的某局点银行实施无线覆盖工程,项目拟投入17.5万元(网络设备采购部分),项目要求办公区、办公室、会议厅、寝室、展厅均覆盖(不要求覆盖茶水间、洗手间),如图1所示。
2024-04-08 21:09:47
233
原创 H3C-新华三-样题10
R2/EG2、R3/EG1之间互联段,均以重发布直连的方式,注入R2、R3的OSPF双进程中,R2、R3之间启用OSPF与BFD联动,以达到迅速检测运营商网络中断,快速地切换到其他备份线路,提高用户网络体验。11.各机构内网运行OSPF,配置VAC、S5、EG2之间运行OSPF,进程号10,规划单区域:区域0。在交换机S3、S4上配置的各VRRP组中,设置高优先级设置为150,低优先级设置为120,S3、S4的2条互联链路(Gi0/22、Gi0/23)上,配置二层链路聚合,采取LACP动态聚合模式。
2024-04-08 21:00:47
178
原创 H3C-新华三-样题9
revision版本为1;在S3、S4上配置DHCP中继,对VLAN10内的用户进行中继,DHCP服务器搭建于EG1上,地址池命名为Pool_VLAN10,DHCP对外服务使用loopback 0地址;创建总部内网 SSID 为 Ruijie-BX_XX(XX现场提供),WLAN ID 为1,AP-Group为BX,本部内网无线用户关联SSID后可自动获取地址;S3、S4、EG1、AC1、AC2间运行OSPF,进程号为10,规划多区域:区域0(S3、S4、EG1),区域1(S3、S4、AC1、AC2);
2024-04-08 20:59:37
98
原创 H3C-新华三-样题8
规划多区域组网,区域0(R1、R2、S1、S2),区域1(S1、S2、AC1、AC2);10.S1、S2、R1、R2、R3使用BGP路由协议,总部为AS100,分部为AS200;1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控总部所有设备。2.局域网接入设备启用环路检测功能,规避不同设备间、同一设备不同端口、同一设备单点下的多种环路现象,检测环路后处理方式为shutdown-port;
2024-04-08 20:58:18
93
原创 H3C-新华三-样题7
为此规划如下:要求使用动态隧道主模式,预共享密码为 test,加密认证方式为 ESP-3DES、ESP-MD5-HMAC,DH使用组2;3.交换机配置SNMP功能,向主机172.16.0.254发送Trap消息版本采用V2C,读写的Community为“Test”,只读的Community为“public”,开启Trap消息。13.运营商R1、R2、R3各自通告EG1、EG2的直连网段到BGP中,以汇总B段静态路由的方式进行发布,当运营商路由器与EG直连链路断开时,可通过其他路由器与EG互通。
2024-04-08 20:57:19
93
原创 H3C-新华三-样题6
5.创建广州分部内网 SSID 为 Test-GZ_XX(XX现场提供),WLAN ID 为1,AP-Group为GZ,内网无线用户关联SSID后可自动获取地址。创建吉林分部内网 SSID 为 Test-JL_XX(XX现场提供),WLAN ID 为2,AP-Group为JL,内网无线用户关联SSID后可自动获取地址。1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控本部所有设备。
2024-04-08 20:56:04
121
原创 H3C-新华三-样题5
2.在校本部网络中的出口路由器R1上,配置NAT地址映射,实现校本部的网络中的用户,作为访问互联网的备用出口,通过NAPT端口地址映射方式,将内网IP地址转换到互联网接口上。5.在云数据中心的出口路由器R3上,配置NAPT端口映射,使网络中的一台HTTP服务器(195.1.100.254/24)上的HTTP服务(TCP 80),可以通过互联网被访问到,将其地址映射至运营商线路上,映射地址为101.3.1.5,映射端口58888。5.配置校本部网络中的S3交换机作为实例1的主根、实例2的从根;
2024-04-08 20:54:44
84
原创 H3C-新华三-样题4
1.根据附录1、附录2,配置设备接口信息。2.所有交换机和无线控制器开启SSH服务,用户名密码分别为admin、Ruijie1234;密码为明文类型,特权密码为Ruijie123。3.交换设备配置SNMP功能,向主机172.16.0.254发送Trap消息版本采用V2C,读写的Community为“Test1234”,只读的Community为“Public123”,开启Trap消息。
2024-04-08 20:53:09
182
原创 H3C-新华三-样题2
无线AP的地址租约为永久。\1. 完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控省行网络内所有设备(具体设备:S1-S6、EG1、R1、R2、AC1、AC2)。\13. 在AP3设备上,创建SSID(WLAN-ID 3)为Admin-Fat_XX(备注:XX现场提供),保障内网中无线网络中的用户在关联SSID后,可自动获取 195.1.60.0/24网段地址(DHCP部署在EG2上)。
2024-04-08 20:52:10
89
原创 H3C-新华三-样题1
revision版本为1;S3作为实例1的主根、实例2的从根,S4作为实例2的主根、实例2的从根;1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控广州总部内所有设备(具体设备:S1、S3、S4、EG1)。5.创建总部内网 SSID 为 test-ZB_XX(XX现场提供),WLAN ID 为1,AP-Group为ZB,总部内网无线用户关联SSID后可自动获取地址,启用WEB认证方。
2024-04-08 20:48:52
88
原创 2023年全国职业院校技能大赛网络系统管理模块A样题和真题评分标准-网盘下载
2023年全国职业院校技能大赛网络系统管理模块A样题和真题评分标准-网盘下载。
2024-04-05 14:00:57
303
转载 网络构建试题-II卷
13.北京综合服务中心内网VLAN40 IPv6终端有访问广域网30.0.0.1地址需求,为此在R2路由器部署NAT-PT实现IPv6地址的动态转换,具体规划内网IPv6地址转换地址池为12.1.1.3-12.1.1.5,30.0.0.1转换为2001:21:1::2。GW2为生产2的主设备,优先级255;R2、S1、S2间归属区域0,S1、S3间归属区域1,S2、S4间归属区域2。S1、S3间及S2、S4间分别运行OSPF,归属区域0,基于生产、办公、管理业务分别定义进程号为11、12、13。
2024-04-05 13:50:06
694
原创 GZ073 网络系统管理赛项赛题第10套A模块
R2/EG2、R3/EG1之间互联段,均以重发布直连的方式,注入R2、R3的OSPF双进程中,R2、R3之间启用OSPF与BFD联动,以达到迅速检测运营商网络中断,快速地切换到其他备份线路,提高用户网络体验。11.各机构内网运行OSPF,配置VAC、S5、EG2之间运行OSPF,进程号10,规划单区域:区域0。在交换机S3、S4上配置的各VRRP组中,设置高优先级设置为150,低优先级设置为120,S3、S4的2条互联链路(Gi0/22、Gi0/23)上,配置二层链路聚合,采取LACP动态聚合模式。
2024-04-05 13:48:55
866
原创 GZ073 网络系统管理赛项赛题第9套A模块
VLAN11 Community_vlan Gi0/1至Gi0/4 community vlan。S6 VLAN10 Develop 60.1.10.254/24 Gi0/1至Gi0/4。S7 VLAN10 Develop 70.1.10.254/24 Gi0/1至Gi0/4。VLAN20 Product 60.1.20.254/24 Gi0/5至Gi0/8。VLAN20 Product 70.1.20.254/24 Gi0/5至Gi0/8。
2024-04-05 13:48:22
1010
原创 GZ073 网络系统管理赛项赛题第8套A模块
规划多区域组网,区域0(R1、R2、S1、S2),区域1(S1、S2、AC1、AC2);10.S1、S2、R1、R2、R3使用BGP路由协议,总部为AS100,分部为AS200;1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控总部所有设备。2.局域网接入设备启用环路检测功能,规避不同设备间、同一设备不同端口、同一设备单点下的多种环路现象,检测环路后处理方式为shutdown-port;
2024-04-05 13:47:51
823
原创 GZ073 网络系统管理赛项赛题第7套A模块
为此规划如下:要求使用动态隧道主模式,预共享密码为 test,加密认证方式为 ESP-3DES、ESP-MD5-HMAC,DH使用组2;3.交换机配置SNMP功能,向主机172.16.0.254发送Trap消息版本采用V2C,读写的Community为“Test”,只读的Community为“public”,开启Trap消息。13.运营商R1、R2、R3各自通告EG1、EG2的直连网段到BGP中,以汇总B段静态路由的方式进行发布,当运营商路由器与EG直连链路断开时,可通过其他路由器与EG互通。
2024-04-05 13:47:04
689
原创 GZ073 网络系统管理赛项赛题第6套A模块
5.创建广州分部内网 SSID 为 Test-GZ_XX(XX现场提供),WLAN ID 为1,AP-Group为GZ,内网无线用户关联SSID后可自动获取地址。创建吉林分部内网 SSID 为 Test-JL_XX(XX现场提供),WLAN ID 为2,AP-Group为JL,内网无线用户关联SSID后可自动获取地址。1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控本部所有设备。
2024-04-05 13:46:19
790
原创 GZ073 网络系统管理赛项赛题第5套A模块
2.在校本部网络中的出口路由器R1上,配置NAT地址映射,实现校本部的网络中的用户,作为访问互联网的备用出口,通过NAPT端口地址映射方式,将内网IP地址转换到互联网接口上。5.在云数据中心的出口路由器R3上,配置NAPT端口映射,使网络中的一台HTTP服务器(195.1.100.254/24)上的HTTP服务(TCP 80),可以通过互联网被访问到,将其地址映射至运营商线路上,映射地址为101.3.1.5,映射端口58888。5.配置校本部网络中的S3交换机作为实例1的主根、实例2的从根;
2024-04-05 13:45:49
570
原创 GZ073 网络系统管理赛项赛题第4套A模块
6.OSPF进程号10,规划单区域,,区域0(S3、S4、EG2);OSPF进程号20,规划多区域,区域0(R1、R2),区域2(R1、R2、R3);10.S5、S6、R1、R2使用BGP协议,BGP协议中S5、S6使用AS号100, R1、R2使用AS号200,同AS号内使用loopback口建立iBGP邻居,不同AS号使用互联接口建立eBGP邻居。4. 使用S3、S4为无线用户与AP DHCP服务器,S3分配地址范围为其网段的1至100,S4分配地址为其网段的101至200(使用最短的命令实现)。
2024-04-05 13:45:12
613
原创 GZ073 网络系统管理赛项赛题第3套A模块
区域0(S3、S4),区域1(S3,S4,S5),区域2(S3,S4,EG1,EG2),区域3(S4、R1);S4作为实例2中的主根,S3作为实例2的从根;5. 创建本部SSID(WLAN-ID 1)为test-ZX_XX(XX现场提供),AP-Group为ZX,本部无线用户关联SSID后可自动获取地址,启用802.1X认证方式。4. 使用AC为本部无线用户DHCP服务器,使用S3、S4为本部AP的DHCP服务器,S3分配AP地址范围为其网段的1至100,S4分配AP地址范围为其网段的101至200。
2024-04-05 13:44:28
923
原创 GZ073 网络系统管理赛项赛题第2套A模块
13. 在AP3设备上,创建SSID(WLAN-ID 3)为Admin-Fat_XX(备注:XX现场提供),保障内网中无线网络中的用户在关联SSID后,可自动获取 195.1.60.0/24网段地址(DHCP部署在EG2上)。为了顺利实施陕西招财银行全省营业网点的网络改造,优化省行的网络,为其它区域的网络提供高效的保障服务,陕西招财银行同时针对各个分支行、网点的网络进行升级、改造和优化。15. 无线网络中的用户通过Fat AP方式接入无线网络时,采用WEB认证方式,认证用户名、密码为XX(现场提供)。
2024-04-05 13:43:50
599
原创 GZ073 网络系统管理赛项赛题第1套A模块
revision版本为1;S3作为实例1的主根、实例2的从根,S4作为实例2的主根、实例2的从根;1.完成整网连通后,进入网络监控运维阶段,运维软件已安装在PC1的虚拟机OPMSrv中(访问运维平台的URL为http://192.1.100.100),通过运维平台监控广州总部内所有设备(具体设备:S1、S3、S4、EG1)。5.创建总部内网 SSID 为 test-ZB_XX(XX现场提供),WLAN ID 为1,AP-Group为ZB,总部内网无线用户关联SSID后可自动获取地址,启用WEB认证方。
2024-04-05 13:05:37
1097
原创 服务部署答题卡-II卷
(2)WWW页面测试(在Insidecli上使用CMD执行:hostname,然后执行:curl -i --ssl-no-revoke https://www.chinaskills.com);FTP配置截图:(1)FTP客户端连接设置(查看FTP设置);DHCP配置&故障转移截图:(1)地址池范围(在AppSrv上打开powershell执行:hostname,然后执行:Get-DhcpServerv4ExclusionRange),(2)DHCP网关和DNS选项(在AppSrv上查看DHCP选项);
2024-04-05 12:59:47
1029
原创 ### #样题8 ### 3.SSH 工作端口为2021; 只允许用户user01,密码ChinaSkill21登录到router。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本
只允许用户user01,密码ChinaSkill21登录到router。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从ssh远程登录。通过ssh登录尝试登录到RouterSrv,一分钟内最多尝试登录的次数为3次,超过后禁止该客户端网络地址访问ssh服务。记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口。将SSH跟SFTP进行分离,要求SFTP监听端口为54321,并且通过服务的方式进行启动和停止。
2024-04-02 20:44:16
111
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人