收藏 分销(赏)

2018中职网络搭建与应用省赛样题.doc

上传人:丰**** 文档编号:4411383 上传时间:2024-09-19 格式:DOC 页数:26 大小:535.50KB
下载 相关 举报
2018中职网络搭建与应用省赛样题.doc_第1页
第1页 / 共26页
2018中职网络搭建与应用省赛样题.doc_第2页
第2页 / 共26页
2018中职网络搭建与应用省赛样题.doc_第3页
第3页 / 共26页
2018中职网络搭建与应用省赛样题.doc_第4页
第4页 / 共26页
2018中职网络搭建与应用省赛样题.doc_第5页
第5页 / 共26页
点击查看更多>>
资源描述

1、28年全国职业院校技能大赛网络搭建与应用竞赛(省赛样题)(总分100分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项(1)禁止携带与使用移动存储设备、计算器、通信工具及参考资料。(2)请根据大赛所提供得比赛环境,检查所列得硬件设备、软件清单、材料清单就是否齐全,计算机设备就是否能正常使用。(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。()操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后得硬件连接与配置为最终结果。(5)比赛完成后,比

2、赛设备、软件与赛题请保留在座位上,禁止将比赛所用得所有物品(包括试卷与草纸)带离赛场。(6)禁止在纸质资料上填写与竞赛无关得标记,如违反规定,可视为0分。(7)与比赛相关得工具软件放置在每台主机得D盘sf文件夹中。项目简介:某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源得规划与分配,网络采用BGP、P与IP路由协议。公司规模在201年快速发展,业务数据量与公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己得小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性得目得。集团总部及俄罗

3、斯地区分部得网络拓扑结构如下图所示。其中一台00交换机编号为SW-,用于实现终端高速接入;两台CS620交换机VF虚拟化后编号为SW-Co,作为总部得核心交换机;一台DCF-00作为总部得内网防火墙;另一台DCFW-180作为总部&分部得外网防火墙,存放于IP机房;一台R-20路由器编号为RT1,作为总部得核心路由器;另一台DC-200路由器编号为T2,作为分部路由器;一台DS-68作为分部机构得有线无线智能一体化控制器,编号为DCWS,通过与WL820-2高性能企业级P配合实现分部无线覆盖。拓扑结构图表1网络设备连接表设备连接至设备设备名称接口设备名称接口1/5-20/1RT1S02RT2S

4、0/1T1/1RT2S/2W-1E1/SW2E1/0/28S-1E1/0/27SWE10/27SW1E1/24W2E1/0/24SW1/23SW-31/02S-E/23W-E1/0/2W1E1022F-E0/1W-E/22FW-1E/2S1E121RTG0/3S-2E1/02T1/4FW-203IntenetRT2G0/5WE2RT2G03WSE1/024DCWS1/1PS-11/0/10Serr1NICS-1E1/0veICW-2E1/0/erver3NISW-E1/0/11erve4NIC表2、网络设备P地址分配表设备设备名称设备接口IP地址路由器RTLoopback1、1、254、2/3

5、2G 0310、0、25、10/3G 0/1、10、25、14/3G 0/50、1、255、2/ 0/1-2、10、25、2/0Tunnl 0、10、255、17/30RTG 0/510、0、255、3/30G/、1017、16、1、524G0/、272、16、2、2542403、100172、16、101、54/2301210、1、255、2/3Tnne 10、10、255、130三层交换机SW-CreLoopback 10、1、254、1/2VLN0 SI10、10、10、54/24LN0 VI1、10、20、254/2VAN3SV10、10、25/24VLA4VI10、10、40、254

6、/24VL100 SV1、10、00、24/2VA200 SVI10、10、20、244VLN100 S10、10、2、30VL101 SVI0、5、5/30VAN02 SVI1、1、255、930LA10 SVI1、0、5、13/防火墙W-Eth0/1-10、10、5、230(trust安全域)th0/10、0、255、6/30(untrust安全域)防火墙2FW-t110、10、25、26/30(trst安全域)th010、1、255、29/30(MZ安全域)Eth0/3202、9、92、128(utrust安全域),对端地址:202、9、9、2/2二层交换机SW3VLAN00 SV0、1

7、0、200、124表3、服务器IP地址分配表宿主机虚拟主机名称域名信息服务角色系统及版本信息I4地址信息Server1ES-A1SX1虚拟化ESXI5、510、10、10、23/2Win200A1DHCP服务器WD服务器F服务器TP服务器Wndows Server2008 R210、100、100、7/24Cento-A1mail、jns、neAL服务器PXE服务器Cnos 6、5、0、100、213/24Serve2ESXI-B1EXI-2虚拟化ESI5、10、100、10、224/2Cets-B1n、jnd、nt逻辑卷磁盘TP服务器entos 6、10、100、10、69Cto-BFT服务

8、器Smb服务器Cents 6、510、100、100、210/2Sever3(CENTER服务器)I:10、10、0、244i208-C1FQD:W服务器故障转移集群服务WioServer 08 R210、100、100、6/24Opn存储服务器Opn0、1、100、245/2Centos-1 WEB服务器数据库服务器Centos 6、510、00、10、212/2WIN7-1Clen模板Wnows 7WN7C2Wi7、chinaskills、ClientWindows710、10、100、11724SeverWin2021d、chaskl、域控制器DS服务器A证书服务器DFS服务器Windo

9、ws erve212 R210、0、100、/4Win2008-D1FDN:WB服务器故障转移集群服务Wndos Seve 208 10、100、100、160/24Win2008-D2omat服务器Wds Ser 2008 2、00、100、/4Cents-Dds、jns、net域名服务器代理服务器entos 、51、00、100、2124网络搭建及安全部署项目(500分)【说明】(1) 设备cnse线有两条。交换机, AC,防火墙使用同一条conole线,路由器使用另外一条onole线。(2) 设备配置完毕后,保存最新得设备配置。裁判以各参赛队提交得竞赛结果文档为主要评分依据。所有提交得文

10、档必须按照赛题所规定得命名规则命名,截图有截图得简要说明,否则按无效内容处理;所有需要提交得文档均放置在PC1桌面得“比赛文档_X”(X为组号)文件夹中。保存文档方式分为两种:l 交换机与路由器要把sho running-config得配置保存在PC1桌面得相应文档中,文档命名规则为:设备名称、doc,例如:R1路由器文件命名为:R、dcx,然后放入到PC1桌面上“比赛文档_X”文件夹中;l 防火墙等截图方式得设备,把截图得图片放到同一od文档中,文档命名规则为:设备名称、dcx,例如:防火墙FW-1文件命名为:W-1、x, 保存后放入到PC1桌面上“比赛文档_”文件夹中。一、 物理连接右侧布

11、线面板立面示意图 左侧布线面板立面示意图说明()机柜左侧布线面板,机柜上已经安装好得信息点底盒代表为总部数据中心水平配线区配线点11,面板左侧为1号端口,右侧为2号端口;机柜右侧布线面板,机柜上已经安装好得信息点底盒代表为总部数据中心水平配线区配线点02,面板左侧为1号端口,右侧为2号端口()机柜上配线架代表总部数据中心主配线区配线点。(3)数据中心主配线区配线点与水平配线区配线点连线对应关系表:序号信息点编号计算机编号底盒编号信息点编号配线架端口编号1C1-01-1C1101102-1012-0C20202PC3-1021-03PC102104PC4-102-04PC4102041、 铺设线

12、缆并端接()截取4根适当长度得双绞线,两端制作标签,穿过PVC线槽或线管。一端使用扎带固定在机柜网络配线架上,一端进入底盒。()将4根双绞线得一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表“得要求,端接在配线架得相应端口上。(3)将根双绞线得另一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”得要求,端接上J45模块,并且安装上信息点面板,并标注标签。、 跳线制作与测试(1)再截取4根当长度得双绞线,两端制作标签,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”得要求,链接网络信息点与相应计算机,端接水晶头,制作网络跳线,所有网络跳线要求按5

13、8B标准制作。 (2)根据网络拓扑要求,截取适当长度与数量得双绞线,端接水晶头,制作网络跳线,根据题目要求,插入相应设备得相关端口上。()实现PC、信息点面板、配线架、设备之间得连通。(提示:可利用机柜上自带得设备进行通断测试)二、 交换机配置1、 总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟得逻辑设备,用户对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备得管理。两台设备之间建立一个s porroup,vsf or-grop编号都为1,每个vsf por-gop绑定两个千兆光端口,VSF逻辑域为10,SW-1得成员编号为1,SW-得成员编号为2,正常情况下S-2负责管理整个V

14、F,采用BD MAD分裂检测,SW1 FD D IP地址为:、0、255、2/30,W-2 BFD MA接口P地址为:10、10、255、24/3,使能SF自动合并功能;2、 为了减少广播,需要根据题目要求规划并配置VN。具体要求如下:1) 配置合理,所有链路上不允许不必要L得数据流通过,包括VLAN1;2) 尽可能加大总部接入交换机与核心交换机之间得带宽。根据下述信息及表,在交换机上完成LA配置与端口分配。设备VLA编号V名称端口说明S-LAN0Z1/01至/4行政VLA20YXE1/至19营销VLAN30CWE1/0/0至E/0/13账务与法务VAN4SE1/0/14至1/1技术VLAN2

15、00GL管理SW-CoeVLAN4000E1/0/2、E/BFMAD3、 总部接入交换机S3配置相关协议实现主备链路冗余备份及故障快速迁移,正常情况下营销、财务与法务、行政、技术、管理业务优先通过SW-3S-1链路转发,S-S2链路备份,控制LAN为5,开启抢占模式,使得主端口故障时副端口立即进行抢占,同时发送luh报文,更新网络中其她设备得AC地址表与ARP表;4、 要求尽可能加大总部核心交换机W-Core与FW1之间得带宽,模式为动态方式,采用PB方式实现总部与分部互访业务、总部访问neet来回数据流都经过FW进行安全防护;5、 总部核心交换机SW-系统中所有存在得接口启动定时发送免费 A

16、RP 报文功能;总部核心交换机SWe与总部RT1互连接口通过采样、统计等方式将数据发送到分析器0、10、200、50,源地址为:0、10、0、25,采样速率00p,采样得最大时间间隔为0s,由分析器对收到得数据进行用户所要求得分析。三、 路由器配置与调试1、 因历史原因,总部使用RIP、PF、BG多协议组网。RT1、SW-or之间规划使用OSP协议; RT1、FW、RT之间规划使用IP协议;RT1、RT2之间规划使用BGP协议;2、 总部RT、-or之间规划使用SPF协议,进程号为0,rea10,要求业务网段中不出现协议报文;加快邻居关系收敛,打开记录OPF邻居状态变化日志功能;为了管理方便,

17、需要发布Lopac地址,并尽量在OF域中发布;3、 总部T1、ISP机房FW、分部2之间规划使用IP协议,版本号为RIP-2,取消自动聚合,同时在分部RT上发布相关业务路由;4、 R、R2之间使用与F得接口互联地址建立E隧道,Tunnel接口得验证密钥为:207;5、 总部R1、分部RT2之间规划使用BGP协议,通过接口互联地址建立两对-BGP邻居关系,其中一对邻居关系建立采用GRETnelIP地址,同时在分部RT上发布相关业务路由;6、 总部R配置路由重分布:将BGP协议与OSPF协议相互引入; OSP协议引入至RI协议,RI协议禁止引入至OSPF协议。四、 广域网配置1、 总部RT1与分部

18、RT2间、总部RT1、分部RT2与ISP机房FW-2间都属于专线链路,其中总部RT1-分部T2间所租用链路带宽为4M;总部T1-ISP机房FW-2间所租用链路速率为100M,分部R-ISP机房F-2间所租用链路速率为10M,请在相关设备上进行配置,以使设备接口能够匹配实际链路速率(波特率);2、 因总部RT-分部RT2间Seial专线得带宽有限,为了保证关键得应用,需要在设备上配置优先级队列,应用优先级从高到低为:服务器业务、财务法务业务、营销业务、技术与行政业务。五、 无线配置1、 无线控制器DCW二层与分部RT2互通,所有业务网关位于分部T2上,使用无线控制器提供DHCP服务,动态分配P地

19、址与网关,DCS配置VAN0为AP管理VLAN,VAN10、20为业务VLAN,需要排除相关地址;DCWS使用第一个地址作为管理地址,AP二层注册,采用序列号认证;2、 设置两个SSID FenZhiXX-IN、enZhi-Intrnet,其中nZhiXX中得XX为组号,具体要求如下:1) SD FnZX-I1:主要访问总部业务,VA10,采用WP企业加密方式,配置密钥为Dc,信号隐藏;2) SSIDFenhiX-Iernet:主要访问Internet,N0,采用开放接入;3、 配置所有无线接入用户相互隔离,开启自动强制漫游功能、动态黑名单功能。六、 安全策略配置1、 W-1采用静态路由,配置

20、trnst,untrust区域与相应安全防护策略;F-2采用P协议,配置trunst,untust,DZ区域与相应安全防护策略;2、 配置FW-1,FW-2 untunst区域攻击防护:开启以下Flood防护:CMP洪水攻击防护,警戒值00,动作丢弃;UDP供水攻击防护,警戒值1000,动作丢弃;SY洪水攻击防护,警戒值1000,动作丢弃;开启以下DOS防护:ig of ath攻击防护;Teadrp攻击防护;IP选项,动作丢弃;IMP大包攻击防护,动作丢弃;3、 总部与分部统一通过P机房FW-2访问外网,配置P,实现总部行政与技术业务、分部SSID FnZhiXXIte业务访问外网,同时外网用

21、户通过202、9、192、4可以访问总部rvr 10、0、100、16Wb服务;4、 FW-2实现公司用户访问tret控制、审计,要求禁止用户使用 MSN、Q与雅虎通聊天,并记录日志;对应用得行为进行控制与审计;5、 FW-2配置2T PN,允许远程办公用户通过拨号登陆访问总部服务器区业务,LNS 地址池为、1、22、1-10、10、220、100,网关为最大可用地址,认证账号uer01,密码dcn00七、 业务选路配置1、考虑到从分部到总部有两条广域网链路,且其带宽不一样,所以规划正常情况下总部RT1-IS机房FW-分部RT2间专线为主链路,总部T1与分部R2间Serial专线为备链路;分部

22、访问总部除财务与法务、营销业务之外得其她业务优先走主链路;分部访问总部财务与法务、营销业务优先走备链路,主、备链路业务相互备份。根据以上需求,在总部RT1、分部RT2进行合理得业务选路配置。具体要求如下:1) 使用IP前缀列表匹配数据流;2) 使用BGPMED属性进行业务选路配置,只允许使用Route-map来改变ED属性,且MED值必须为100或00;2、总部T、SW-Cre之间优先通过RT-SW-链路转发业务,T-1S链路备份。服务器配置及应用项目(500分)【说明】()题目中所涉及得所有系统得管理员以及其她普通用户密码均为27Nk(注意区分大小写),若未按照要求设置密码,涉及到该操作得所

23、有分值记为0分。()虚拟主机得IP属性设置请按照网络拓扑结构图以及“表:服务器I地址分配表”得要求设定。()除非作特殊说明,在同一主机下需要安装相同操作系统版本得虚拟机时,可采用VMwrWktain软件自带得克隆系统功能实现。(4)所有系统镜像文件及试题所需得其它软件均存放在每台主机得D:sof文件夹中,并将竞赛题目要求得截图内容以、jpg格式存储于各物理机桌面BACKP_X(X为组号)文件夹中,文件名与存放位置错误,涉及到得所有操作分值记为分。(5)题目要求得虚拟机均安装于每台主机得D:vrtualP目录,即路径为D:virtulC虚拟主机名称。()所有服务要求虚拟机系统重新启动后,均能正常

24、启动与使用,否则扣除该服务功能一半分数。虚拟化与存储部分一、在Server 1上完成如下操作: (一)完成虚拟化系统ESI Sever得启动、将标识为“erver 上”得计算机上已有得虚拟化系统“ESXI1”启动,开启S-A得时间同步与/O重定向功能,将开启功能截图分别保存为time、pg与io、jp; 2、配置两块虚拟网卡均为Bidge桥接模式,并且对第一块网卡配置I地址为10、100、10、223/24;3、创建第二个虚拟交换机,绑定第二块物理网卡并在其中配置虚拟机端口组,命名为Metok,添加一个VMKernel端口,命名为VMkrnel,并设定IP地址为0、100、10、25/2,对两

25、台虚拟交换机截图保存为sv1、jp;二、在eer 上完成如下操作:(一)完成虚拟化系统EXServe得创建 1、在Mware okaion上安装名为“SXI-B1”得虚拟化系统,具体要求内存为4,硬盘80G;、安装VMre vSphere Clint,开启EI-B1得shll与ssh功能;3、配置两块虚拟网卡均为Bidge桥接模式,并且对第一块网卡配置IP地址为10、10、100、24/24;4、创建第二个虚拟交换机,绑定第二块物理网卡并在其中配置虚拟机端口组,命名为VMNetwork2,添加一个VMKeel端口,命名为VMkrnl2,并设定IP地址为1、100、00、2624,对两台虚拟交换

26、机截图保存为2、jg;三、在Server 上完成如下操作: (一)完成存储系统得虚拟机创建 在VMwarWorsttio上安装名为“Open”得存储系统,具体要求为内存为1G,硬盘10G;(二)完成VMwre cente Servr与VMwrevhee lint得安装将Seve3得IP地址配置为、00、0、24/24,并完成VwareVene Se与VMarevSpre Clen得安装;(三)完成存储系统中磁盘得配置1、在Open存储系统上添加两块ATA磁盘,每块磁盘大小为0G;2、将两块硬盘配置成RAD0格式得卷组,卷组名称为:SCI-VG,将配置结果截图保存为a0、pg;3、将卷组SS-V

27、G配置成iSSI格式得逻辑卷,逻辑卷名称为:SS-LG,大小为全部空间可用,逻辑卷描述为:opn,将配置结果截图保存为;4、开启CSI taget serr得服务,截图保存为on、jpg;5、添加 SCSI taret,并对其SCI-LG进行映射,读写模式为:writetru,配置Netwok AL允许同网段得计算机可以访问。(四)完成VcenterServer数据中心得创建与主机得添加1、使用MwreSphere Clie登录Vcenter erver,并创建数据中心,名称为Cetr,截图保存为da、jp;2、在DatCener下创建一个集群,命名为CustrA,并开启Cluter集群得HA

28、功能;3、在集群CluteH中添加虚拟主机ESI-A1与ESIB1,截图保存为ab、。(五)完成ESX Serer中使用iSCI磁盘得配置1、在ESXIA与XI-B1上,要求通过动态发现得方式,配置iSC存储适配器;2、在ESXI-A1与SXIB1上,完成主机挂载数据存储,文件系统版本为:VMFS-5,共享存储名称为:iSCI-LG,容量为:最大可用空间,使服务器进行正常存储,将最终结果截图保存为SCILG、j。(六)完成ESXIerer中虚拟系统得创建1、在XI-A上创建winos7得虚拟机操作系统,名称为win-C1,内存为512M,硬盘大小为1G;、在ESXI-A1上创建enots6、得

29、虚拟机操作系统,名称为Centos1,内存大小为512M,硬盘大小为10G,存储位置为iSCSI-G中;、在E-A1上将名称为win7-C得虚拟机系统转换为模板,将其模板截图保存为u、pg;4、在EXI-B1上通过EXI-A1创建得虚拟机模板,生成名称为win7C得虚拟机系统,并加入到chnaskils、域中,成功加入域后截图保存为dc、jpg;(七)在主机Wn7-C2中完成相关测试功能1、访问网站,显示内容截图为caskls、jpg;、访问网站,显示内容截图为jnds、p。(八)在主机to-C中完成Apah服务器及MSQL数据库服务器得部署 、在此服务器中安装d服务,建立虚拟主机站点,其网站

30、主目录为/,主页名字为chinasill、html,首页内容为“ele cinaskils wst”,将虚拟站点得配置截图保存为x、jpg,将验证结果截图保存为hw、jp;2、使用penssl申请证书,创建自签名证书server、t与私钥sre、,要求只允许使用域名通过SL加密访问;3、将此服务器配置为MSL服务器,创建数据库为mydatabas,在库中创建表为mytable,在表中创建个用户,分别为(myser1,19-1,male),(yue2,197-9,feae),口令与用户名相同,需要对登录网站得用户进行身份验证,表结构如下;字段名数据类型主键自增DInt就是就是Naearch()否

31、否BirhdayDetime否否Sechr(8)否否Pssrdcha(64)否否4、修改表ytale得结构,向表中添加新字段ge(数据类型为n),新字段得有效值依次为(1,22);、将表tble中得记录导出,并存放到/root/mysql、文件中。Wno操作系统一、在ee 1上完成如下操作:(一)完成虚拟主机得创建1、安装虚拟机“Win28-A1”,具体要求为内存为1、G,硬盘60G,并将服务器加入到chaskil、域环境;2、在虚拟机“Win200-A1”中添加二块SCSI虚拟硬盘,其每块硬盘得大小为G;并创建以CI-two为名字得存储池,利用存储池技术添加一块虚拟简单卷盘符为E盘,在E盘开

32、启数据删除重复功能,排除扩展名为、docx,、tx得文件;3、在虚拟机“Win008-A”中得盘上新建共享文件夹,只有技术部得员工具有完全控制权限;(二)在主机in08-1中完成DHP与WD服务得部署、安装DHC服务,为服务器网段部分主机与内网行政部、营销部与技术部得用户主机动态分配IPv地址,建立作用域,作用域得名称采用对应名称得全拼,其中服务器网段为0、10、00、024,地址池为10、10、100、195-9。超级作用域得名称为HPSEVER,服务器及域名;此后将DP服务管理器有关超级作用域内容展开并截图存储为dhc、jg;2、安装DS服务,目得就是在Serv中通过网络引导得方式来安装W

33、indows erv2008R2操作系统。(三)在主机Wi200-A1中完成TP服务与FS服务得部署1、安装FTP服务,新建一个FTP站点:名称为:MyFP,主目录为E:。通过适当技术实现域中得技术部员工s1与sys2在登录FTP站点时,只能访问自己得子文件夹;2、配置S服务,实现两个服务器得内容保持同步,空间名称为DSOOT,文件夹为,复制组为,拓扑采用交错方式,设置复制在周六与周日带宽为完整,周一至周五带宽为;二、erve 3上完成如下操作:(一)完成虚拟主机得创建安装虚拟机“Wi20-C1”,其内存为1、5G,硬盘60G,并将服务器加入到chiaskill、域环境;(二)在主机W208-

34、1中完成故障转移群集服务器得部署1、在VMwaWstation上添加安装三块网卡,第一块网卡Pv4地址为10、10、100、1614,第二块网卡IPv地址为110、10、1、11/4,第三块网卡为心跳线网卡,其IP4地址为10、10、1024;、安装故障转移群集功能、文件服务器功能与存储多路径功能,在存储多路径功能得属性中,添加对CI设备得支持,将添加成功后得界面截图保存为isci、jp;3、使用SCSI发起程序连接in201-D1得SCSI虚拟磁盘Qoru与Fis,实现对iI虚拟磁盘uor与Files得存储多路径功能,并能正常访问。(三)在主机in200-C1中完成WEB服务器2得部署、安装

35、IIS组件,创建站点,在N:Myhr文件夹内中创建名称为ciask、ml得主页,主页显示内容“热烈庆祝201年全国职业技能竞赛开幕”,同时只允许使用SSL访问;2、设置网站得最大连接数为100,网站连接超时为,网站得带宽为10KB/S,使用W3C记录日志;每天创建一个新得日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端I地址、用户名、服务器I地址、服务器端口号与方法;三、在Server 4上完成如下操作:(一)完成虚拟主机得创建1、安装虚拟机“i81”,其内存为1、5G,硬盘4,并将服务器加入到chinakills、域环境;、安装虚拟机“Win8-D2”,通过Win208

36、-A1得WDS服务进行网络引导与安装,安装完成后为Win208-D2分配指定静态地址且停止HC中服务器网段得作用域。(二)在主机n202-D1中完成域控制器及磁盘阵列得部署1、将标识为“Server 上”得计算机上得已有虚拟机Wn201-D1启动,将此服务器配置为正确域控制器,域名为cinaskils、,保证w7C, Wn208A1,n2008C1,Wn2081四台虚拟机能够成为域成员;此外,安装证书服务,设置为企业根,有效期为5年,为企业内部自动回复证书申请;2、添加块S虚拟硬盘,其每块硬盘得大小为4,将三块硬盘配置为RAID5,对应磁盘盘符为:;3、将此服务器配置为主S服务器,正确配置ch

37、inakil、域名得正向及反向解析区域,能够正确解析chinakills、域中得所有服务器;创建对应服务器主机记录,需要关闭网络掩码排序功能。设置DNS服务正向区域与反向区域与活动目录集成,启用Acti ietory得回收站功能;4、创建3个用户组,组名采用对应部门名称得中文全拼命名,每个部门都创建个用户,行政部用户:dm1 dm、营销部用户:sale1le2、技术部用户:sys2,所有用户不能修改其用户口令,并要求用户只能在上班时间可以登录(每周工作日:008:00);(三)在主机Wi12-1中完成iSSI存储与DFS服务得部署、安装iSCSI目标服务器与存储多路径,并新建iSSI虚拟磁盘,

38、存储位置为:;虚拟磁盘名称分别为orum与Fies,大小分别为512M与,访问服务器为Wn2081与in200-C;、配置DF服务,实现两个服务器得内容保持同步,空间名称为DSROO,文件夹为,复制组为,拓扑采用交错方式,设置复制在周六与周日带宽为完整,周一至周五带宽为4M,将带宽截图分别保存为Z、jpg与64M、jpg。(四)在主机Win20081中完成故障转移群集服务器得部署1、在VwareWorkation上添加安装三块网卡,第一块网卡IPv地址为10、00、100、160/24,第二块网卡v4地址为11、0、10、1/2,第三块网卡为心跳线网卡,其IPv地址为20、10、1、1/2;2

39、、安装故障转移群集功能与存储多路径功能,在存储多路径功能得属性中,添加对SCI设备得支持;、使用iSI发起程序连接Wn202-D1得iCS虚拟磁盘Qum与Fls,实现对iSSI虚拟磁盘Qorum与Files得存储多路径功能,并对uorm与Fie进行初始化与创建卷,设置驱动器号分别为M与N,完成格式化操作;4、在故障转移群集功能中,添加Wn200-D与in200-C1服务器,并生成故障转移群集验证报告验证结果,截图为baogao、jpg;、创建故障转移群集,群集名称为:webcluster,I地址为:10、0、1、16/2;6、添加文件服务器功能与配置文件服务器角色,名称为:MyCluseFil

40、es,I地址为:10、100、100、16/24,为MyClusterFls添加共享文件夹,共享协议采用“MB”,共享名称为MSare,存储位置为N:,共享权限采用管理员具有完全控制权限,其她用户具有读写权限,NTFS权限采用管理员具有完全控制权限,其她用户具有修改权限;(五)在主机Win2008-D1中完成WEB服务器1得部署1、安装S组件,创建站点,在N:MShe文件夹内中创建名称为chinskll、htl得主页,主页显示内容“热烈庆祝2年全国职业技能竞赛开幕”,同时只允许使用SSL;、设置网站得最大连接数为100,网站连接超时为60s,网站得带宽为000B/,使用W3C记录日志;每天创建

41、一个新得日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端I地址、用户名、服务器IP地址、服务器端口号与方法;(六)在主机n208-D中完成JSP+Toat运行环境得部署1、安装jdk与re,安装完成后,配置JAVA环境变量,配置完成后,测试JA运行环境就是否已安装成功;2、安装toma服务并启动,在浏览器输入:/ 10、00、100、96:880;3、将D:otjdjs中全部微网站应用程序,复制到tmcat得相关目录下,通过适当配置,可以实现通过显示指定得网页内容,打开hrme浏览器,按F1点击“移动设备模式”将浏览模式切换到手机模拟器,将微网站链接复制到谷歌浏览器地址栏,将页面显示截图保存为mweb、jpg。Lux操作系统部分一、在Sever 1上完成如下操作:(一)完成虚拟主机得创建安装虚拟机“CentosA”,具体要求为内存52

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 教育专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服