文档库 最新最全的文档下载
当前位置:文档库 › 2018年国赛全国职业院校技能大赛网络搭建及应用竞赛

2018年国赛全国职业院校技能大赛网络搭建及应用竞赛

2018年国赛全国职业院校技能大赛网络搭建及应用竞赛
2018年国赛全国职业院校技能大赛网络搭建及应用竞赛

2017年全国职业院校技能大赛

网络搭建与应用竞赛

(总分1000分)

赛题说明

一、竞赛内容分布

“网络搭建与应用”竞赛共分二个部分,其中:

第一部分:网络搭建及安全部署项目

第二部分:服务器配置及应用项目

二、竞赛注意事项

(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介:

某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。

公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。

集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。

其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

WORD资料可编辑拓扑结构图

专业整理分享

表1网络设备连接表

表2.网络设备IP地址分配表

表3.服务器IP地址分配表

网络搭建及安全部署项目

(500分)

【说明】

(1)设备console线有两条。交换机,AC,防火墙使用同一条console线,路由器使用另外一条console线。

(2)设备配置完毕后,保存最新的设备配置。裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,截图有截图的简要说明,否则按无效内容处理;所有需要提交的文档均放置在PC1桌面的“比赛文档_X”

(X为组号)文件夹中。

保存文档方式分为两种:

●交换机和路由器要把show running-config的配置保存在PC1桌面的相应文档中,

文档命名规则为:设备名称.docx,例如:RT1路由器文件命名为:RT1.docx,然后

放入到PC1桌面上“比赛文档_X”文件夹中;

●防火墙等截图方式的设备,把截图的图片放到同一word文档中,文档命名规则为:

设备名称.docx,例如:防火墙FW-1文件命名为:FW-1.docx, 保存后放入到PC1

桌面上“比赛文档_X”文件夹中。

一、物理连接

右侧布线面板立面示意图左侧布线面板立面示意图

说明

(1)机柜左侧布线面板,机柜上已经安装好的信息点底盒代表为总部数据中心水平配线区配线点101,面板左侧为1号端口,右侧为2号端口;机柜右侧布线面板,机柜上已经安装好的信息点底盒代表为总部数据中心水平配线区配线点102,面板左侧为1号端口,右侧

为2号端口

(2)机柜上配线架代表总部数据中心主配线区配线点。

1. 铺设线缆并端接

(1)截取4根适当长度的双绞线,两端制作标签,穿过PVC线槽或线管。一端使用扎带固定在机柜网络配线架上,一端进入底盒。

(2)将4根双绞线的一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表“的要求,端接在配线架的相应端口上。

(3)将4根双绞线的另一端,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”的要求,端接上RJ45模块,并且安装上信息点面板,并标注标签。

2. 跳线制作与测试

(1)再截取4根当长度的双绞线,两端制作标签,根据“数据中心主配线区配线点与水平配线区配线点连线对应关系表”的要求,链接网络信息点和相应计算机,端接水晶头,制作网络跳线,所有网络跳线要求按568B标准制作。

(2)根据网络拓扑要求,截取适当长度和数量的双绞线,端接水晶头,制作网络跳线,根据题目要求,插入相应设备的相关端口上。

(3)实现PC、信息点面板、配线架、设备之间的连通。(提示:可利用机柜上自带的设备进行通断测试)

二、交换机配置

1、总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,用户对

这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。两台设备之间建立一个vsf port-group,vsf port-group编号都为1,每个vsf port-group绑定两个千兆

光端口,VSF逻辑域为10,SW-1的成员编号为1,SW-2的成员编号为2,正常情况下SW-2负责管理整个VSF,采用BFD MAD分裂检测,SW-1 BFD MAD IP地址为:10.10.255.253/30,SW-2 BFD MAD接口IP地址为:10.10.255.254/30,使能VSF自动合并功能;

2、为了减少广播,需要根据题目要求规划并配置VLAN。具体要求如下:

1)配置合理,所有链路上不允许不必要VLAN的数据流通过,包括VLAN 1;

2)尽可能加大总部接入交换机与核心交换机之间的带宽。

根据下述信息及表,在交换机上完成VLAN配置和端口分配。

3、总部接入交换机SW-3配置相关协议实现主备链路冗余备份及故障快速迁移,正常情况下营销、财务与法务、行政、技术、管理业务优先通过SW-3—SW-1链路转发,SW-3—SW-2链路备份,控制VLAN为50,开启抢占模式,使得主端口故障时副端口立即进行抢占,同时发送flush报文,更新网络中其他设备的MAC地址表和ARP表;

4、要求尽可能加大总部核心交换机SW-Core与FW-1之间的带宽,模式为动态方式,采用PBR方式实现总部与分部互访业务、总部访问Internet来回数据流都经过FW-1进行安全防护;

5、总部核心交换机SW-Core系统中所有存在的接口启动定时发送免费ARP 报文功能;总部核心交换机SW-Core与总部RT1互连接口通过采样、统计等方式将数据发送到分析器10.10.200.50,源地址为:10.10.200.254,采样速率1000pps,采样的最大时间间隔为60s,由分析器对收到的数据进行用户所要求的分析。

三、路由器配置与调试

1、因历史原因,总部使用RIP、OSPF、BGP多协议组网。RT1、SW-Core之间规划使

用OSPF协议; RT1、FW-2、RT2之间规划使用RIP协议;RT1、RT2之间规划使用BGP协议;

2、总部RT1、SW-Core之间规划使用OSPF协议,进程号为10,Area10,要求业务

网段中不出现协议报文;加快邻居关系收敛,打开记录OSPF邻居状态变化日志功能;为了管理方便,需要发布Loopback地址,并尽量在OSPF域中发布;

3、总部RT1、ISP机房FW-2、分部RT2之间规划使用RIP协议,版本号为RIP-2,取

消自动聚合,同时在分部RT2上发布相关业务路由;

4、RT1、RT2之间使用与FW-2的接口互联地址建立GRE隧道,Tunnel接口的验证密

钥为:2017;

5、总部RT1、分部RT2之间规划使用BGP协议,通过接口互联地址建立两对E-BGP

邻居关系,其中一对邻居关系建立采用GRE Tunnel IP地址,同时在分部RT2上发布相关业务路由;

6、总部RT1配置路由重分布:将BGP协议与OSPF协议相互引入;OSPF协议引入

至RIP协议,RIP协议禁止引入至OSPF协议。

四、广域网配置

1、总部RT1与分部RT2间、总部RT1、分部RT2与ISP机房FW-2间都属于专线链路,

其中总部RT1-分部RT2间所租用链路带宽为4M;总部RT1-ISP机房FW-2间所租用链路速率为100M,分部RT2-ISP机房FW-2间所租用链路速率为10M,请在相关设备上进行配置,以使设备接口能够匹配实际链路速率(波特率);

2、因总部RT1-分部RT2间Serial专线的带宽有限,为了保证关键的应用,需要在设备

上配置优先级队列,应用优先级从高到低为:服务器业务、财务&法务业务、营销业务、技术与行政业务。

五、无线配置

1、无线控制器DCWS二层与分部RT2互通,所有业务网关位于分部RT2上,使用无

线控制器提供DHCP服务,动态分配IP地址和网关,DCWS配置VLAN100为AP 管理VLAN,VLAN10、20为业务VLAN,需要排除相关地址;DCWS使用第一个地址作为管理地址,AP二层注册,采用序列号认证;

2、设置两个SSID FenZhiXX-IN、FenZhiXX-Internet,其中FenZhiXX中的XX为组号,

具体要求如下:

1)SSID FenZhiXX-IN1:主要访问总部业务,VLAN10,采用WPA—企业加密方式,

配置密钥为Dcn12345678,信号隐藏;

2)SSIDFenZhiXX-Internet:主要访问Internet,VLAN20,采用开放接入;

3、配置所有无线接入用户相互隔离,开启自动强制漫游功能、动态黑名单功能。

六、安全策略配置

1、FW-1采用静态路由,配置trunst,untrunst区域和相应安全防护策略;FW-2采用

RIP协议,配置trunst,untrunst,DMZ区域和相应安全防护策略;

2、配置FW-1,FW-2 untrunst区域攻击防护:

开启以下Flood防护:

ICMP洪水攻击防护,警戒值1000,动作丢弃;

UDP供水攻击防护,警戒值1000,动作丢弃;

SYN洪水攻击防护,警戒值1000,动作丢弃;

开启以下DOS防护:

Ping of Death攻击防护;

Teardrop攻击防护;

IP选项,动作丢弃;

ICMP大包攻击防护,动作丢弃;

3、总部与分部统一通过ISP机房FW-2访问外网,配置PAT,实现总部行政与技术业

务、分部SSID FenZhiXX-Internet业务访问外网,同时外网用户通过202.99.192.4可以访问总部Server 10.100.100.161Web服务;

4、FW-2实现公司用户访问Internet控制、审计,要求禁止用户使用MSN、QQ和雅

虎通聊天,并记录日志;对HTTP应用的行为进行控制和审计;

5、FW-2配置L2TP VPN,允许远程办公用户通过拨号登陆访问总部服务器区业务,LNS

地址池为10.10.220.1-10.10.220.100,网关为最大可用地址,认证账号user01,密码dcn001

七、业务选路配置

1、考虑到从分部到总部有两条广域网链路,且其带宽不一样,所以规划正常情况下总部RT1-ISP机房FW-2-分部RT2间专线为主链路,总部RT1与分部RT2间Serial专线为备链路;分部访问总部除财务与法务、营销业务之外的其他业务优先走主链路;分部访

问总部财务与法务、营销业务优先走备链路,主、备链路业务相互备份。根据以上需求,在总部RT1、分部RT2进行合理的业务选路配置。具体要求如下:

1)使用IP前缀列表匹配数据流;

2)使用BGP MED属性进行业务选路配置,只允许使用Route-map来改变MED

属性,且MED值必须为100或200;

2、总部RT1、SW-Core之间优先通过RT-1-SW-1链路转发业务,RT-1-SW-2链路备份。

服务器配置及应用项目

(500分)

【说明】

(1)题目中所涉及的所有系统的管理员以及其他普通用户密码均为2017Netw@rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。

(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。

(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用VMwareWorkstation软件自带的克隆系统功能实现。

(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将竞赛题目要求的截图内容以.jpg格式存储于各物理机桌面BACKUP_X(X为组号)文件夹中,文件名和存放位置错误,涉及到的所有操作分值记为0分。

(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:

\virtualPC\虚拟主机名称。

(6)所有服务要求虚拟机系统重新启动后,均能正常启动和使用,否则扣除该服务功能一半分数。

虚拟化和存储部分

一、在Server 1上完成如下操作:

(一)完成虚拟化系统ESXI Server的启动

1、将标识为“Server 1上”的计算机上已有的虚拟化系统“ESXI-A1”启动,开启ESXI-A1的时间同步和I/O重定向功能,将开启功能截图分别保存为time.jpg和io.jpg;

2、配置两块虚拟网卡均为Bridge桥接模式,并且对第一块网卡配置IP地址为10.100.100.223/24;

3、创建第二个虚拟交换机,绑定第二块物理网卡并在其中配置虚拟机端口组,命名为VMNetwork2,添加一个VMKernel端口,命名为VMkernel2,并设定IP地址为

10.100.100.225/24,对两台虚拟交换机截图保存为sv1.jpg;

二、在Server 2上完成如下操作:

(一)完成虚拟化系统ESXI Server的创建

1、在VMware Workstation上安装名为“ESXI-B1”的虚拟化系统,具体要求内存为4G,硬盘80G;

2、安装VMware vSphere Client,开启ESXI -B1的shell和ssh功能;

3、配置两块虚拟网卡均为Bridge桥接模式,并且对第一块网卡配置IP地址为10.100.100.224/24;

4、创建第二个虚拟交换机,绑定第二块物理网卡并在其中配置虚拟机端口组,命名为VMNetwork2,添加一个VMKernel端口,命名为VMkernel2,并设定IP地址为

10.100.100.226/24,对两台虚拟交换机截图保存为sv2.jpg;

三、在Server 3上完成如下操作:

(一)完成存储系统的虚拟机创建

在VMware Workstation上安装名为“Openfiler-C1”的存储系统,具体要求为内存为1G,硬盘10G;

(二)完成VMware Vcenter Server和VMware vSphere Client的安装

将Server3的IP地址配置为10.100.100.244/24,并完成VMware Vcenter Server和VMware vSphere Client的安装;

(三)完成存储系统中磁盘的配置

1、在Openfiler-C1存储系统上添加两块SATA磁盘,每块磁盘大小为40G;

2、将两块硬盘配置成RAID0格式的卷组,卷组名称为:iSCSI-VG,将配置结果截图保存为raid0.jpg;

3、将卷组iSCSI-VG配置成iSCSI格式的逻辑卷,逻辑卷名称为:iSCSI-LG,大小为全部空间可用,逻辑卷描述为:openfiler-iSCSI,将配置结果截图保存为filer.jpg;

4、开启iSCSI target server的服务,截图保存为on.jpg;

5、添加new iSCSI target,并对其iSCSI-LG进行映射,读写模式为:write-thru,配置Network ALL允许同网段的计算机可以访问。

(四)完成Vcenter Server数据中心的创建和主机的添加

1、使用VMware vSphere Client登录Vcenter Server,并创建数据中心,名称为DataCenter,截图保存为da.jpg;

2、在DataCenter下创建一个集群,命名为Cluster-HA,并开启Cluster1集群的HA 功能;

3、在集群Cluster-HA中添加虚拟主机ESXI-A1和ESXI-B1,截图保存为ab.jpg。

(五)完成ESXI Server中使用iSCSI磁盘的配置

1、在ESXI-A1和ESXI-B1上,要求通过动态发现的方式,配置iSCSI存储适配器;

2、在ESXI-A1和ESXI-B1上,完成主机挂载数据存储,文件系统版本为:VMFS-5,共享存储名称为:iSCSI-LG,容量为:最大可用空间,使服务器进行正常存储,将最终结果截图保存为iSCSI-LG.jpg。

(六)完成ESXI Server中虚拟系统的创建

1、在ESXI-A1上创建windows7的虚拟机操作系统,名称为win7-C1,内存为512M,硬盘大小为10G;

2、在ESXI-A1上创建Cenots6.5的虚拟机操作系统,名称为Centos-C1,内存大小为512M,硬盘大小为10G,存储位置为iSCSI-LG中;

3、在ESXI-A1上将名称为win7-C1的虚拟机系统转换为模板,将其模板截图保存为mu.jpg;

4、在ESXI-B1上通过ESXI-A1创建的虚拟机模板,生成名称为win7-C2的虚拟机系统,

并加入到https://www.wendangku.net/doc/0915403283.html,域中,成功加入域后截图保存为dcc.jpg;

(七)在主机Win7-C2中完成相关测试功能

1、访问https://https://www.wendangku.net/doc/0915403283.html,网站,显示内容截图为chinaskills.jpg;

2、访问https://https://www.wendangku.net/doc/0915403283.html,网站,显示内容截图为jnds.jpg。

(八)在主机Centos-C1中完成Apache服务器及MySQL数据库服务器的部署

1、在此服务器中安装httpd服务,建立虚拟主机站点https://www.wendangku.net/doc/0915403283.html,,其网站主目录为/www/jnds,主页名字为chinaskills.html,首页内容为“Welcome chinaskills’s website”,将虚拟站点的配置截图保存为xn.jpg,将验证结果截图保存为hw.jpg;

2、使用openssl申请证书,创建自签名证书server.crt和私钥server.key,要求只允许使用域名通过SSL加密访问;

3、将此服务器配置为MySQL服务器,创建数据库为mydatabase,在库中创建表为mytable,在表中创建2个用户,分别为(myuser1,1996-7-1,male),(myuser2,1997-9-1,female),口令与用户名相同,需要对登录网站的用户进行身份验证,表结构如下;

4

值依次为(21,22);

5、将表mytable中的记录导出,并存放到/root/mysql.sql文件中。

Windows操作系统

一、在Server 1上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2008-A1”,具体要求为内存为1.5G,硬盘60G,并将服务器加入到https://www.wendangku.net/doc/0915403283.html,域环境;

2、在虚拟机“Win2008-A1”中添加二块SCSI虚拟硬盘,其每块硬盘的大小为5G;并创建以SCSI-two为名字的存储池,利用存储池技术添加一块虚拟简单卷盘符为E盘,在E 盘开启数据删除重复功能,排除扩展名为.docx,.txt的文件;

3、在虚拟机“Win2008-A1”中的E盘上新建共享文件夹ftproot,只有技术部的员工具有完全控制权限;

(二)在主机Win2008-A1中完成DHCP和WDS服务的部署

1、安装DHCP服务,为服务器网段部分主机和内网行政部、营销部和技术部的用户主机动态分配IPv4地址,建立作用域,作用域的名称采用对应名称的全拼,其中服务器网段为10.100.100.0/24,地址池为10.100.100.195-199。超级作用域的名称为DHCPSERVER,DNS 服务器及域名;此后将DHCP服务管理器有关超级作用域内容展开并截图存储为dhcp.jpg;

2、安装WDS服务,目的是在Server4中通过网络引导的方式来安装Windows server 2008R2操作系统。

(三)在主机Win2008-A1中完成FTP服务和DFS服务的部署

1、安装FTP服务,新建一个FTP站点:名称为:MyFTP,主目录为E:\ftproot。通过适当技术实现域中的技术部员工sys1与sys2在登录FTP站点时,只能访问自己的子文件夹;

2、配置DFS服务,实现两个服务器的内容保持同步,空间名称为DFSROOT,文件夹为ftproot,复制组为ftp-backup,拓扑采用交错方式,设置复制在周六和周日带宽为完整,周一至周五带宽为64M;

二、Server 3上完成如下操作:

(一)完成虚拟主机的创建

安装虚拟机“Win2008-C1”,其内存为 1.5G,硬盘60G,并将服务器加入到https://www.wendangku.net/doc/0915403283.html,域环境;

(二)在主机Win2008-C1中完成故障转移群集服务器的部署

1、在VMwareWorkstation上添加安装三块网卡,第一块网卡IPv4地址为10.100.100.161/24,第二块网卡IPv4地址为110.10.10.161/24,第三块网卡为心跳线网卡,其IPv4地址为120.10.10.10/24;

2、安装故障转移群集功能、文件服务器功能和存储多路径功能,在存储多路径功能的属性中,添加对iSCSI设备的支持,将添加成功后的界面截图保存为iscsi.jpg;

3、使用iSCSI发起程序连接Win2012-D1的iSCSI虚拟磁盘Quorum和Files,实现对iSCSI虚拟磁盘Quorum和Files的存储多路径功能,并能正常访问。

(三)在主机Win2008-C1中完成WEB服务器2的部署

1、安装IIS组件,创建https://www.wendangku.net/doc/0915403283.html,站点,在N:\MyShare文件夹内中创建名称为chinaskills.html的主页,主页显示内容“热烈庆祝2017年全国职业技能竞赛开幕”,同时只允许使用SSL访问;

2、设置网站的最大连接数为1000,网站连接超时为60s,网站的带宽为1000KB/S,使用W3C记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号和方法;

三、在Server 4上完成如下操作:

(一)完成虚拟主机的创建

1、安装虚拟机“Win2008-D1”,其内存为1.5G,硬盘40G,并将服务器加入到https://www.wendangku.net/doc/0915403283.html,域环境;

2、安装虚拟机“Win2008-D2”,通过Win2008-A1的WDS服务进行网络引导和安装,安装完成后为Win2008-D2分配指定静态地址且停止DHCP中服务器网段的作用域。

(二)在主机Win2012-D1中完成域控制器及磁盘阵列的部署

1、将标识为“Server 4上”的计算机上的已有虚拟机Win2012-D1启动,将此服务器配置为正确域控制器,域名为https://www.wendangku.net/doc/0915403283.html,,保证win7-C2, Win2008-A1,Win2008-C1,Win2008-D1四台虚拟机能够成为域成员;此外,安装证书服务,设置为企业根,有效期为5年,为企业内部自动回复证书申请;

2、添加3块SCSI虚拟硬盘,其每块硬盘的大小为4G,将三块硬盘配置为RAID5,对应磁盘盘符为E:\;

3、将此服务器配置为主DNS服务器,正确配置https://www.wendangku.net/doc/0915403283.html,域名的正向及反向解析区域,能够正确解析https://www.wendangku.net/doc/0915403283.html,域中的所有服务器;创建对应服务器主机记录,需要关闭网络掩码排序功能。设置DNS服务正向区域和反向区域与活动目录集成,启用Active Directory的回收站功能;

4、创建3个用户组,组名采用对应部门名称的中文全拼命名,每个部门都创建2个用户,行政部用户:adm1~ adm2、营销部用户:sale1~sale2、技术部用户:sys1~sys2,所有用户不能修改其用户口令,并要求用户只能在上班时间可以登录(每周工作日9:00~18:00);

(三)在主机Win2012-D1中完成iSCSI存储和DFS服务的部署

1、安装iSCSI目标服务器和存储多路径,并新建iSCSI虚拟磁盘,存储位置为E:\;虚拟磁盘名称分别为Quorum和Files,大小分别为512M和5G,访问服务器为Win2008-D1和Win2008-C1;

2、配置DFS服务,实现两个服务器的内容保持同步,空间名称为DFSROOT,文件夹为ftproot,复制组为ftp-backup,拓扑采用交错方式,设置复制在周六和周日带宽为完整,周一至周五带宽为64M,将带宽截图分别保存为WZ.jpg和64M.jpg。

(四)在主机Win2008-D1中完成故障转移群集服务器的部署

1、在VMwareWorkstation上添加安装三块网卡,第一块网卡IPv4地址为10.100.100.160/24,第二块网卡IPv4地址为110.10.10.160/24,第三块网卡为心跳线网卡,其IPv4地址为120.10.10.11/24;

2、安装故障转移群集功能和存储多路径功能,在存储多路径功能的属性中,添加对iSCSI 设备的支持;

3、使用iSCSI发起程序连接Win2012-D1的iSCSI虚拟磁盘Quorum和Files,实现对iSCSI虚拟磁盘Quorum和Files的存储多路径功能,并对Quorum和Files进行初始化和创建卷,设置驱动器号分别为M和N,完成格式化操作;

4、在故障转移群集功能中,添加Win2008-D1和Win2008-C1服务器,并生成故障转移群集验证报告验证结果,截图为baogao.jpg;

5、创建故障转移群集,群集名称为:webcluster,IP地址为:10.100.100.166/24;

6、添加文件服务器功能和配置文件服务器角色,名称为:MyCluserFiles,IP地址为:10.100.100.165/24,为MyClusterFiles添加共享文件夹,共享协议采用“SMB”,共享名称

全国职业院校技能大赛竞赛计算机网络应用项目方案申报书

附件 2016年全国职业院校技能大赛 竞赛项目方案申报书 赛项名称:计算机网络应用 赛项组别:中职组□高职组■ 专业大类:电子信息大类 方案设计专家组组长:温涛 专家组组长手机: 方案申报单位(盖章):工业和信息化职业教育教学指导委员会 方案申报负责人:温涛 联系手机: 邮箱号码: 通讯地址:大连市软件园路8号A3-209 邮政编码: 116023 申报日期: 2015年8月 2016年全国职业院校技能大赛 竞赛项目方案 一、赛项名称 (一)赛项名称 计算机网络应用 (二)压题彩照

(三)赛项归属产业类型 电子信息产业 (四)赛项归属专业大类 电子信息大类—计算机类—计算机网络技术(110202) 二、赛项申报专家组 三、赛项目的 通过竞赛,考核学生对智慧园区网络的拓扑规划能力、IP地址规划能力、有线无线网络融合能力、IP通信网部署能力、数据中心搭建与实施能力、云计算网络的规划及实施能力、出口规划与实施能力、设备配置与连接能力、服务的搭建与调试能力、应用的接入与测试能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、工程现场问题的分析和处理能力、组织管理与团队协调能力,推进计算机网络技术专业对接最新职业标准、行业标准和岗位规范,紧贴网络

工程前沿技术和生产实际,调整课程结构,更新课程内容,有效开展实践性教学,促进产教深度融合的人才培养模式改革。 四、赛项设计原则 (一)确保公开、公平、公正是赛项设计的第一准则 严格遵守大赛制度文件,规范赛项设计、组织、实施各环节流程,确保赛项公开、公平、公正。 (二)赛项关联专业覆盖面广 全国1327所高职高专院校中开设计算机网络技术专业院校超过1000所,专业覆盖率超过75%。赛项覆盖院校多,具有较好的带动和引领作用。 (三)赛项关联技术是实施“互联网+”行动、“中国制造2025”的重要基础和支撑 实施“中国制造2025”,加快新一代信息通信技术与制造业的深度融合,加快发展智能制造和工业互联网,需要计算机网络技术的支撑;推进“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等应用,构建以互联网为基础的产业新生态体系,计算机网络技术是基础。 (四)赛项关联岗位群人才需求量大 赛项主要关联计算机网络行业3个核心岗位群:网络组建项目实施与技术服务岗位(建网)、网络安全与管理项目实施与技术服务岗位(管网)、软硬件及网络应用系统实施与维护技术服务岗位(用网)。随着国内信息化产业的迅速推进、移动互联网应用和数据业务的快速发展、网络技术的日新月异,将对网络技术服务行业带来新的契机。市场对网络构建工程师、网络管理员、网络运维师等技术人员的需求

2018年全国职业院校技能大赛

2018年全国职业院校技能大赛 拟设赛项规程 一、赛项名称 赛项编号:ZZT-2018006 赛项名称:艺术专业技能(弹拨乐器演奏) 英语翻译:Professional Skills of Art(Plucked Instruments Performance) 赛项组别:中职组 赛项归属产业:文化艺术 二、竞赛目的 通过比赛,进一步发挥全国职业院校技能大赛的宏观指导和品牌作用,全面考察、展示和提升全国中等职业学校中国弹拨乐器演奏专业学生(选手)的基本技能、曲目演奏、知识应用等综合专业能力和职业素养,搭建相互学习交流的平台,引领推进中职中国弹拨乐器演奏专业(方向)教育教学改革和发展,为选拔和推出优秀中国弹拨乐器演奏人才提供广阔平台。 三、竞赛内容 本赛项竞赛内容包括乐曲演奏、旋律模唱、视奏、专业知识考察。演奏形式为独奏。乐器种类为琵琶、扬琴、古筝、中阮、柳琴、三弦等。竞赛分两轮进行。 (一)第一轮(全体选手参加) 1.乐曲演奏(分值权重70%) 选手结合教学曲目,自选乐曲1首或2首,现场演奏,时间为

6-8分钟(如所选乐曲时长超过8分钟,可缩编)。重点考察选手的演奏技能、音乐表现和舞台实践能力。 2.旋律模唱(分值权重10%) 选手现场抽取旋律模唱题1题,由老师当场用钢琴弹奏后,选手根据听觉记忆按要求进行模唱。重点考察选手对音高、节奏、旋律的感知、听辨和记忆能力。 (二)第二轮(60%选手参加) 3.视奏 选手现场抽取视奏题,准备1分钟时间后,即按要求进行视奏。重点考察选手的演奏基本功和新谱视奏能力,分析和表现音乐旋律的能力。 4.专业知识考察 选手现场抽取2道赛题后独立回答问题,赛题内容包括音乐专业知识及艺术理论基础知识,赛题形式为图片、音频、视频和文字材料。时间为2分钟。重点考察选手的专业知识水平。 四、竞赛方式 (一)本赛项为个人项目,以省(或自治区、直辖市、新疆生产建设兵团、计划单列市,下略)为单位组队报名参赛。同一学校报名人数不超过2人,每名选手限报1名指导教师。 (二)比赛分预赛(选拔赛)和决赛。预赛由各省教育和文化行政主管部门共同负责,形式和内容由各省自主决定,通过预赛选拔参加决赛的选手,并在全国职业院校技能大赛报名开始后,通过大赛网上报名系统统一报名参加决赛。决赛由2018年全国职业院校技能大赛组委会和艺术专业技能赛项执委会统一组织。

网络搭建规程

2014年浙江省中等职业学校计算机应用技术专业 学生职业技能大赛暨全国职业院校技能大赛选拔赛“网络搭建及应用”赛项规程 一、赛项名称 赛项名称:网络搭建及应用 英语翻译:Network Setup and Applications 赛项组别:中职组 赛项归属产业:电子信息产业 二、竞赛目的 通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,促进专业和产业企业对接、专业课程内容和职业标准对接、教学过程和生产过程对接,提升中职学校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛时间与内容 (一)竞赛时间 本次竞赛时间安排为3小时,比赛日期为5月16日、17日两天,具体安排

(二)竞赛内容 通过对计算机网络和集成企业进行调研和分析,根据行业企业业务背景进行网络业务需求分析、技术应用环境分析,理解实际的工程应用与业务架构分析,中职计算机网络毕业生主要从事系统集成、系统应用、网络工程、网络安全及售后技术支持等工作岗位。竞赛内容就是岗位的主要工作内容,主要分为三部分: 1.网络组建:利用赛场提供的计算机、网络等设备完成设备连接、链路质量检测、端口检测;IP地址规划与实施;交换机、路由器等网络设备的设置与调试,网络的相关配置。 2.服务器配置及应用:能利用赛场提供的计算机安装服务器操作系统(Windows/Linux)并配置DNS、Web、FTP、E-mail、DHCP服务、安装数据库、根据要求使用虚拟化技术,服务器集群技术来实现网络的高可用性和负载均衡。 3.网络安全配置与防护:利用赛场提供的计算机、网络等设备部署防火墙、使用入侵检测技术保障网络安全,对网络存在的风险进行预警,实现路由、NAT 转换、防DDos攻击、包过滤、URL过滤、P2P流量控制、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPSec VPN;配置无线网络WEP加密、MAC认证接入控制;部署操作系统保护网络安全。 本次竞赛主要知识点和技能点如下:

“2020年全国职业院校技能大赛拟设赛项

2018年全国职业院校技能大赛拟设赛项中职组拟设常规赛项 ZZ-2018005 农机维修赛项 ZZ-2018008 建筑CAD赛项 ZZ-2018009 建筑智能化系统安装与调试赛项 ZZ-2018010 工程测量赛项 ZZ-2018014 机器人技术应用赛项 ZZ-2018017 液压与气动系统装调与维护赛项 ZZ-2018020 零部件测绘与CAD成图技术赛项 ZZ-2018021 机电一体化设备组装与调试赛项 ZZ-2018028 数控综合应用技术赛项 ZZ-2018030 现代模具制造技术·注塑模具技术赛项ZZ-2018031 电梯维修保养赛项 ZZ-2018035 焊接技术赛项 ZZ-2018039 制冷与空调设备组装与调试赛项 ZZ-2018045 工业分析与检验赛项 ZZ-2018048 汽车运用与维修赛项 ZZ-2018050 汽车营销赛项 ZZ-2018051 分布式光伏系统的装调与运维赛项 ZZ-2018060 物联网技术应用与维护赛项 ZZ-2018064 网络搭建与应用赛项 ZZ-2018065 网络空间安全赛项

ZZ-2018067 网络布线赛项 ZZ-2018071 计算机检测维修与数据恢复赛项 ZZ-2018072 通信与控制系统(高铁)集成与维护赛项ZZ-2018075 电子电路装调与应用赛项 ZZ-2018078 工业产品设计与创客实践赛项 ZZ-2018079 护理技能赛项 ZZ-2018084 沙盘模拟企业经营赛项 ZZ-2018088 现代物流综合作业赛项 ZZ-2018089 酒店服务赛项 ZZ-2018092 服装设计与工艺赛项 高职组拟设常规赛项 GZ-2018006 农产品质量安全检测赛项 GZ-2018008 园林景观设计与施工赛项 GZ-2018011 鸡新城疫抗体水平测定-竞赛 GZ-2018012 珠宝玉石鉴定赛项 GZ-2018013 工程测量赛项 GZ-2018015 大气环境监测与治理技术赛项 GZ-2018018 风光互补发电与调试赛项 GZ-2018020 建筑工程识图赛项 GZ-2018025 工业产品数字化设计与制造赛项 GZ-2018026 复杂部件多轴联动数控加工技术赛项

2018年全国职业院校技能大赛“网络搭建与应用”路由器RT2配置文件

正在收集配置... 当前配置: ! !version 1.3.3H service timestamps log date service timestamps debug date no service password-encryption ! hostname RT2 ! ! ! ! ! ! gbsc group default ! ! ! ! ! ! ! ! ! crypto isakmp key 123456 10.80.255.17 255.255.255.255 ! ! crypto isakmp policy 1 hash md5 ! crypto ipsec transform-set ipsec transform-type esp-des esp-md5-hmac ! crypto map ipsec 10 ipsec-isakmp set peer 10.80.255.17 set transform-set ipsec match address ipsecacl ! ! interface Tunnel1 mtu 1476 ip address 10.80.255.18 255.255.255.252

crypto map ipsec tunnel source GigaEthernet0/5 tunnel destination 10.80.255.25 ! interface Multilink1 ip address 10.80.255.22 255.255.255.252 no ip directed-broadcast ppp multilink multilink-group 1 bandwidth 64 dlc-compress MPPC ! interface FastEthernet0/0 no ip address no ip directed-broadcast ! interface GigaEthernet0/3 no ip address no ip directed-broadcast ! interface GigaEthernet0/3.10 ip address 172.17.10.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 10 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.20 ip address 172.17.20.254 255.255.255.0 no ip directed-broadcast encapsulation dot1Q 20 bandwidth 1000000 delay 1 ! interface GigaEthernet0/3.100 ip address 172.17.101.254 255.255.254.0 no ip directed-broadcast encapsulation dot1Q 100 bandwidth 1000000 delay 1 ! interface GigaEthernet0/4 no ip address

2019年江苏省职业学校技能大赛

2019年江苏省职业学校技能大赛 现代物流综合作业赛项流程说明 说明: 本流程说明是在规程的基础上制定的,目的是为了让各参赛队更好地理解规程做好训练,由于问题众多,时间紧张,难免会有问题遗留和描述不清楚的地方,对于需要补充和修改的部分,欢迎各参赛队反馈提出,我们会不断更新本流程说明,谢谢支持和理解。 一、干线到货 1.到货通知 操作人员在拿到到货通知后去干线到达区把货品运到集货区。 2.信息核对 操作人员在根据运单信息核对货品信息,若货品出现数量短缺、货物污损、串货等情况,则将该运单所有的货物搬至异常货物暂存区,并在到货通知单上注明,并通知信息员,不要录入订单。 (1)根据《到货通知单》进行作业。 (2)单据交接 若到货通知单中的货品出现数量短缺、货物污损、串货等情况,则将其搬至异常货物暂存区,并在《到货通知单》的备注栏上注明异常原因,对应的该客户的运单不需要进行单据交接,只需把该运输单放置在货箱上。 若该货物需要进行即时派送,则收货人(由工作人员扮演)在收货人一栏中签字后,取派司机将第二联(红联)交给该收货人,其余

单据带回场站留存。 非当日派送的货物根据题目的要求操作。 3.货物分拣 参赛队要将所有货物使用托盘搬运至收货区后再进行分拣。货物分拣的四个流向: (1)需要进行即时派送,使用托盘+托盘搬运车将货物搬运至发货区; (2)需要进行暂存处理,将货物搬运至干线货物暂存区; (3)异常货物将整单货物搬运至异常货物存放区; (4)需要入库的货物进行入库处理。 二、业务受理 信息员根据运输通知单信息,对运输通知单进行分析判断,确定是否受理;对于可以受理的作业任务,在运输管理系统中录入运输订单,提交并生成单据。对于不能受理的作业任务,需要在单据备注中写明拒收原因。 三、运输作业 1.【运输单】根据题目要求生成运输订单,选择相应的订单类型来区分“取货”“派货”。 2.【取派通知单】在取派通知单进行车辆调度,并加入需要运输的货物,进行生成作业计划。 四、取派调度 信息员根据需要取/派货物的属性、地点、时间要求等信息,结合当前取派车辆(仓储笼)的情况,货物的紧急程度以及客户权重等级,制定取派线路配载作业调度计划,在系统中录入相关信息,打印

国赛中职网络搭建及应用竞赛规程

2013年全国职业院校技能大赛”中职组 网络搭建及应用赛项规程 一、赛项名称 网络搭建及应用 二、竞赛目的通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。依托绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,搭建校企合作平台,引领中职院校开展专业建设与教育教学改革,提升中职院校计算机类专业学生能力素质与企业用人标准的吻合度。 三、竞赛方式与内容 (一)竞赛方式本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。每支参赛队由2 名选手(设队长1 名)和不超过2 名指导教师组成。选手须为年龄不超过21 周岁(当年)的2013 年中职同校在籍学生。 (二)竞赛内容 本赛项比赛时间为3 小时。 本竞赛重点考查参赛学生网络工程的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的工程项目文档,理解实际的工程应用与业务架构。 2.参赛学生能够根据业务需求和实际的工程应用环境,实现网络设备、无线设备、安全设备、服务器的连接,并根据实际的工程业务 需要,完成设备的互联互通并进行调试。 3.参赛学生能够在路由器、交换机、无线交换机、无线AP、防火墙上完成网络配置,实现网络的运行,并根据网络业务需求配置各种策略,以满

足应用需求。 4.参赛学生能够根据网络实际运行中所面临的安全威胁,防范并解决网络恶意入侵和攻击行为;考查选手网络系统运行与监控、防御不良信息及病毒、构建和维护绿色网络的实战能力。 5.参赛学生能够根据国家标准提交标准化的工程验收文件等。 其主要比赛知识点如下:

2019年全国职业院校技能大赛(高职组)

2019年全国职业院校技能大赛(高职组) “艺术插花”赛项赛卷Ⅰ 赛项编号:GZ-2019001 赛项名称:艺术插花 比赛场次:上半场(上午) 比赛题目:现代花艺作品创作 中国传统插花作品创作 比赛内容: 一、花束设计与制作(30分) 要求:绑在一个点的螺旋状花束,使用绑缚设计,放置在水盘中保鲜。 材料:必须使用竹片,其他材料自选。 技巧:自由选择 设计:自由选择 时间:120分钟 二、盘花作品创作(20分) 要求:根据作品主题,使用指定容器与材料,创作中国传统插花盘花作品,并命名。 主题:春 材料:指定盘花容器 技巧:剑山固定 时间:60分钟

比赛场次:下半场(下午) 比赛题目:现代花艺作品创作 中国传统插花作品创作 比赛内容: 三、花首饰设计与制作(30分) 要求:依据作品主题,使用指定材料完成头花、颈花与腕花作品的设计与制作。 主题:夏 材料:必须使用珍珠;其他材料自选。 技巧:自由选择 时间:120分钟 四、瓶花作品创作(20分) 要求:根据作品主题,使用指定容器和材料,创作中国传统插花瓶花作品,并命名。 主题:春 材料:指定瓶花容器 技巧:撒固定(可使用花泥) 时间:60分钟 评分及分值计算: 每一项以100分评分,再换算为: 现代花艺作品创作30% 中国传统插花作品创作20% 四项之和=100分

2019年全国职业院校技能大赛(高职组) “艺术插花”赛项赛卷Ⅱ 赛项编号:GZ-2019001 赛项名称:艺术插花 比赛场次:上半场(上午) 比赛题目:现代花艺作品创作 中国传统插花作品创作 比赛内容: 一、花束设计与制作(30分) 要求:绑在一个点的螺旋状花束,使用绑缚设计,放置在水盘中保鲜。 材料:必须使用竹片,其他材料自选。 技巧:自由选择 设计:自由选择 时间:120分钟 二、盘花作品创作(20分) 要求:根据作品主题,使用指定容器与材料,创作中国传统插花盘花作品,并命名。 主题:春 材料:指定盘花容器 技巧:剑山固定 时间:60分钟

国赛全国职业院校技能大赛网络搭建与应用竞赛

国赛全国职业院校技能大赛网络搭建与应用竞赛

————————————————————————————————作者:————————————————————————————————日期:

2017年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器配置及应用项目 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介: 某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。 公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。 其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。

网络组建与应用课程标准

《网络组建和使用》课程标准 一、概述 (1)课程的性质 《网络组建和使用》是计算机专业的一门专业主干课程。本课程的主要任务是使学生掌握计算机网络组建的基础知识、综合布线、网络设备、网络使用服务器的构建、网络安全基础、网络规划设计和管理维护知识等。根据高职高专的教学目的和要求,其功能在于让学生能根据网络使用的需求正确完成常见网络的网络规划;能独立根据网络综合布线设计的有关规定正确完成常见网络(家庭网、办公网、企业网、园区网等)设计和组建实施;能根据网络使用的需求正确选择网络软件、硬件设备的选型;能根据网络使用的范围和规模正确设置和配备Web、DNS、DHCP、代理、邮件、FTP、交换、路由等的配置和管理;能使用常用软件及网络管理命令进行网络性能测试以及网络故障的诊断、排除。为后续学习专门化课程作前期准备并且进一步提高学生的就业能力。学生学完本课程后能达到国家劳动和社会保障部制订的计算机高级网络管理员的要求。同时通过本课程的学习,培养学生的综合职业能力、创新精神和良好的职业道德。 (2)课程基本理念 按照“以能力为本位、以职业实践为主线、以项目课程为主体的模块化专业课程体系”的总体设计要求,打破了传统的学科体系的模式,将《微型计算机网络基础》、《Windows 2003Server服务器安装和配置》、《计算机网络设备的配置和维护》、《计算机网络常用工具软件》、《计算机网络综合布线》等学科内容按计算机高级网络管理员岗位的实际项目进行整合,按理论实践一体化要求设计。它体现了职业教育“以就业为导向,以能力为本位”的培养目标,不仅强调计算机网络管理维护岗位的实际要求,还强调学生个人适应劳动力市场的发展要求。因而,该课程的设计应兼顾企业实际岗位和个人两者的需求,着眼于人的全面发展,即以全面素质为基础,以提高综合职业能力为核心。 学习项目选取的基本依据是该门课程涉及的工作领域和工作任务范围,但在具体设计过程中还需根据当前计算机常见网络组建时典型的实际工作项目为载体,使工作任务具体化,产生具体的学习项目。其编排依据是该职业岗位所特有的工作任务逻辑关系,而不是知识关系。 依据完成工作任务的需要、五年制高职学生的学习特点和职业能力形成的规律,按照“学历证书和职业资格证书嵌入式”的设计要求确定课程的知识、技能等内容。 依据各学习项目的内容总量以及在该门课程中的地位分配各学习项目的学时数。 (3)课程设计思路 本课程是以高等职业学校“计算机网络”专业的学生就业为导向,在行业专家的指导下,对计算机网络管理、企业网络集成和技术支持、办公自动化等专门化方向所涵盖的岗位进行任务和职业能力分析,以实际工作任务为引领,以创新能力培养为主线,将课程知识体系整合为18个技能教学模块,在教学过程中注意体现学生设计和动手能力培养的循序渐进性。以信息产业部计算机软件专业技术资格和水平测试中网络管理员资格、国家劳动部全国计算机信息高新技术测试局域网管理之

4.网络搭建与应用赛项竞赛规程

2016年泰安市职业院校技能大赛 “网络搭建与应用”赛项竞赛规程 一、竞赛目的 通过竞赛,检验参赛选手的团队协作能力、计划组织能力、网络拓扑规划能力、IP 地址规划能力、设备配置与连接能力、服务的实现与调试能力、故障排除和验证能力、网络应用的接入与测试能力,以及质量管理和成本控制意识,引导我市中职学校加强专业改革,促进高素质技能型人才培养。 二、竞赛内容与时间 (一)竞赛内容 1.网络组建:利用本届大赛执委会提供的计算机、网络等设备完成设备连接、链路质量检测、端口检测;IP地址规划与实施;交换机、路由器和无线AP等网络设备的设置与调试,局域网和广域网的相关配置。 2.服务器配置及应用:能利用本届大赛执委会提供的计算机安装服务器操作系统(Windows/Linux)并配置DNS、Web、FTP、E-mail、DHCP服务(Windows/Linux)、安装数据库、根据要求使用虚拟化技术,服务器集群技术来实现网络的高可用性和负载均衡。 3.网络安全配置与防护:利用本届大赛执委会提供的计算机、网络等设备部署防火墙、使用入侵检测技术保障网络安全,对网络存在的风险进行预警,实现路由、NAT转换、防DDos攻击、包过滤、URL过滤、P2P流量控制、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPSec VPN;配置无线网络WEP加密、MAC认证接入控制;部署操作系统保护网络安全。 大赛流程:选手抽签入场,参赛队就位并领取比赛任务,完成比赛设备、线缆和工具检查等准备工作。正式比赛:参赛选手需按题目要求在答题纸上规划IP地址并填写,配置网络设备和服务器操作系统等,完成网络搭建及应用,比赛顺序和分工,由参赛队自行商定。本竞赛重点考查参赛学生网络方面的实践技能,具体包括: 1.参赛学生能够根据大赛提供的比赛方案,读懂实际的项目文档,理解实际项目的应用与业务架构。

2014年全国技能大赛网络搭建与应用竞赛样题

2014年全国职业院校技能大赛 网络搭建与应用竞赛样题 (总分1000分) 竞赛时间 竞赛时间为180分钟。 注意事项 ①竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。 ②请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 ③操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。 ④比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 ⑤所有设备需要通过文档的方式保存,把所有网络设备的配置保存为TXT 文件,名称与设备名称一致,防火墙中图形界面操作步骤需要截图保存。并将所有文档保存至桌面BACKUP文件夹中,若缺少文件,涉及到该文件对应设备下的所有分值记为0分。 ⑦竞赛结果文件电子版需要按照监考老师的要求,在竞赛结束前复制到监考老师提供的U盘进行保存。 ⑧裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

项目背景及网络拓扑 某集团公司经过业务发展,总公司在北京市,需要在上海设置分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构的网络接入模式,采用路由器接入城域网专用链路来传输业务数据流。总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用网络,总公司的内网用户采用无线接入方式访问网络资源。 为了保障总公司与分公司业务数据流传输的高可用性,使用防火墙进行保证网络安全,采用QOS技术对公司重要的业务数据流进行保障。网络采用OSPF动态路由协议和RIP动态路由协议。 集团网络拓扑结构图:

全国职业院校技能大赛赛项申报书.doc

附件1 2020年全国职业院校技能大赛 赛项申报书 赛项名称: 赛项性质:新增赛项□已有赛项□ 赛项类别:常规赛项□行业特色赛项□ 赛项组别:中职组□高职组□ 专业大类/类: 方案设计专家组组长: 组长手机号码: 方案申报单位(盖章): 方案申报负责人: 负责人手机号码: 负责人电子邮箱: 方案申报单位联络人: 联络人手机号码: 联络人电子邮箱: 通讯地址: 邮政编码: 申报日期:

内容要求1: 2020年全国职业院校技能大赛 赛项申报方案 一、赛项名称 (一)赛项名称 应根据比赛的内容或核心技术或技能确定赛项名称,不能以单一技能、工种名称直接命名。 (二)压题彩照 一张反映赛项特点的彩色照片,照片像素不少于3264×2488。 (三)赛项归属产业类型 (四)赛项归属专业大类/类 注:请按现行的《普通高等学校高等职业教育(专科)专业目录》和《中等职业学校专业目录》标准,明确赛项对应的专业类别、代码及名称。 二、赛项申报专家组 注:申报中职组赛项专家组中来自中职院校的专家不少于2名; 高职组赛项专家组中来自高职院校的专家不少于2名。赛项申报专家组成员须经本人同意。 三、赛项目的 1 页面布局:默认页边距 标题:小2号,黑体加粗 正文:小3号,仿宋_GB2312,28磅行间距。结构次序数依次用“一、”“(一)”“1.”“(1)”“①”。 文中表格:小4号宋体,单倍行间距。表头字体小4号宋体加粗。

围绕引领职业院校专业建设与课程改革,促进产教融合、校企合作、产业发展,展示职教改革成果及师生良好精神面貌等方面阐明赛项设计的目的和意义。 四、赛项设计原则 (一)公开、公平、公正。 (二)赛项关联专业人才需求量大或行业人才紧缺或职业院校开设专业点多,服务国家重点战略。 (三)竞赛内容对应相关职业岗位或岗位群、体现专业核心能力与核心知识、涵盖丰富的专业知识与专业技能点。 (四)竞赛平台成熟。根据行业特点,赛项选择相对先进、通用性强、社会保有量高的设备与软件。 五、赛项方案的特色与创新点 应在竞赛内容选择、竞赛过程安排、竞赛结果评判、竞赛资源转化等方面形成赛项的特色与创新点。 六、竞赛内容简介(须附英文对照简介) 概述竞赛内容,侧重于比赛涉及的核心技能和职业素养(不多于500字)。 七、竞赛方式(含组队要求、是否邀请境外代表队参赛) 竞赛方式应明确是团体赛还是个人赛。组队方式应参考《全国职业院校技能大赛参赛报名办法》的有关要求。不得出现参赛名额分配的事项。 八、竞赛时间安排与流程 应用表格或流程图简洁、明确地说明竞赛日程与流程安排。 九、竞赛试题

2020 中职 技能大赛改革试点赛 网络搭建与应用 公开赛卷报告单示例-1

2020年全国职业院校技能大赛改革试点赛 网络搭建与应用竞赛 《网络搭建及安全部署竞赛报告单》(电子版) ZZ-2020004网络搭建与应用赛项执委会及专家组 2020年9月23日

二、交换配置与调试(140分) (一)、示例(仅供参考,具体已正式赛卷为基准): 请在SW-Core执行show ip route命令收集信息,窗口截图如下: 请在SW-Core收集OSPF视图下的配置信息,窗口截图如下:

请在SW-Core执行show running-config interface e 2/0/1命令配置信息,窗口截图如下:

?请注意尽量保证格式、图片排列整齐! ?请注意尽量窗口只显示需要查看的信息,窗口内的显示内容大小合适、清晰! ?为了保证结果的真实性,请提供图片截图,不要复制命令行配置至本窗口,否则本知识点得分按零分处理。 (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

(三)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (四)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (五)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (六)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (七)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: 三、路由配置与调试(160分) (一)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下: (二)、请在XXX执行XX命令收集信息或者收集XX视图下的配置信息XXX等,窗口截图如下:

2019年广东省职业院校技能大赛

2019年山东省职业院校技能大赛 高职组“HTML5交互融媒体内容设计与制作”赛项规程 一、赛项名称 赛项名称:HTML5交互融媒体内容设计与制作 赛项组别:高职组 赛项归属产业:电子信息大类 二、竞赛目的 HTML5交互融媒体时代,能够支持多种媒体形式的HTML5(下称H5)已经成为最主流的网页技术标准,围绕H5交互融媒体内容,特别是结合H5交互端特有属性(多点触控、陀螺仪、定位、拍照、录音等功能)的内容创新,成为全产业以及教育行业关注的热点,与此相关的产业需求、人才需求、投资额度增速迅猛。为了更好地向广大职业院校师生传递市场对H5内容创作人才迫切需求,实现用人单位需求与人才培养方向的有效衔接,因此,希望借助全国职业院校技能大赛平台举办H5交互融媒体内容设计与制作赛项,鼓励高职院校师生尽快完成新老技术迭代,通过精心设计H5交互融媒体内容创作命题,让参赛选手真实体会H5交互融媒体内容创作的场景与工作流程,提高实操能力。 根据高等职业学校教育教学特点、教育部《职业院校专业教学指导方案》、全国职业院校技能大赛的要求,大赛将根据国家相关政策,以市场需求为导向,在工业和信息化职业教育教学指导委员会的指导下,引领和帮助提升职业教育教学能力和师生H5交互融媒体内容设计与制作技能,通过竞赛促进实验室、实训平台建设、人才培养方案实施、教材和教学资源建设、师资队伍建设等,推动H5交互融媒体内容设计与制作专业建设和教学改革,提升学生职业技能水平和专业综合能力,通过产学研合作,服务学生就业和“双创”,促进H5交互融媒体内容产业大发展。此外,通过大赛可以促进校企合作平台的搭建,推动高职院校专业建设,对相关专业的课程设计、教学模式、师资建设及资源配置等进行充分的优化,切实提高学生职业技能与市场需求的吻合度,提高就业率的同时,帮助学生更好满足工作岗位的要求。 1 三、竞赛内容 (一)赛项内容 1.命题要求 考察选手对于H5作品内容制作的技能和素质,包括:对竞赛题目分析能力、素材资源整理能力、H5场景素材的编辑处理能力、H5作品的动画效果制作能力、H5移动端交互制作能力、作品音效搭配、H5程序设计开发等能力。 2.赛项内容 第一部分按竞赛任务书中任务一提供的分镜图文脚本和H5作品,使用HTML5交互融媒体内容制作实训平台制作H5作品;第二部分按竞赛任务书任务二要求及所给定的资料,使用编译器HBuilder完成指定H5融媒体内容开发,利用HTML5+CSS3及原生JavaScript语言编程完成指定H5融媒体内容的制作。

网络搭建与应用赛卷-03

2020年河南省职业院校技能大赛中职组“网络搭建与应用”赛项竞赛正式赛题 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分两个部分,其中: 第一部分:网络搭建及安全部署项目(500分) 第二部分:服务器配置及应用项目(500分) 二、竞赛注意事项 1.禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清 单是否齐全,计算机设备是否能正常使用。 3.请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 4.操作过程中,需要及时保存设备配置。 5.比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最 终结果。 6.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的 所有物品(包括试卷和草纸)带离赛场。 7.禁止在纸质资料、比赛设备、上填写任何与竞赛无关的标记,如违反规 定,可视为0分。 8.与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。

项目简介 某集团公司建立了总公司,后建立了分公司一、分公司二。总公司设有研发、人事、财务、市场等4个部门,统一进行IP及业务资源的规划和分配,网络采用OSPF和RIP等路由协议。 公司规模在2020年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定采购云服务实训平台并建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 集团总公司及分公司的网络拓扑结构,如”图1:网络拓扑结构图”所示。其中云服务实训平台编号为CS,用于各类服务架设;一台S4600交换机编号为SWC,作为总公司的接入交换机,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总公司的核心交换机;一台DCFW-1800编号为FWA,作为总公司的内网防火墙;另一台DCFW-1800编号为FWB,作为分公司二的防火墙;一台DCR-2655路由器编号为RTB,作为分公司一的路由器;另一台DCR-2655路由器编号为RTA;一台DCWS-6028作为分公司一的机构有线无线智能一体化控制器,编号为AC,通过与 WL8200-I2高性能企业级AP配合实现分公司一的无线覆盖。

全国职业院校技能大赛经费管理办法(最新)

全国职业院校技能大赛经费管理办法(最新)第一章总则 第一条为加强和规范全国职业院校技能大赛(以下简称大赛)经费管理,提高资金使用与管理的规范性、安全性和有效性,按照《全国职业院校技能大赛章程》要求,依据《中华人民共和国会计法》《中华人民共和国预算法》《中华人民共和国公益事业捐赠法》《中华人民共和国慈善法》等相关法律法规规定,制定本办法。 第二条本办法所称大赛经费是指统筹安排用于大赛赛事公共运转开支和各赛项直接开支的资金,包括通过教育部职业教育专业能力建设专项(以下简称部职教专项)安排和大赛筹措的资金。 部职教专项属于补助性资金,安排用于大赛赛事日常公共运转和有关赛事示范引导性委托业务开支。根据预算安排,有关赛事示范引导性业务开支与绩效目标由教育部一并直接下达、拨付给赛事受托单位(有关省级教育行政部门或有关赛项承办院校)使用与管理,纳入赛事受托单位年度预(决)算管理。

大赛筹措资金主要来源于社会捐赠、分赛区地方财政支持(投入)和各赛项承办校自筹等三个方面。中国教育发展基金会(以下简称基金会)作为受赠人依法接受社会捐赠。社会捐赠给具体赛项的非货币资金,由基金会或赛项承办单位(定向)作为受赠人依法接受与管理。分赛区地方财政支持(投入)资金可以直接拨付给赛项承办院校使用与管理。赛项承办院校应当具有足额补齐赛项预算差额、保障赛项顺利开展的经费自筹能力。 第三条大赛经费管理坚持“统一规划、分级管理,多元筹集、定向投入,专款专用、专账核算,厉行节约、注重绩效”的原则。大赛赛事日常公共运转经费委托基金会统一管理;具体赛项经费〔包括部职教专项、社会捐赠、分赛区地方财政支持(投入)和各赛项承办校自筹的资金,下同〕应当纳入赛项承办院校年度预(决)算管理。 第二章经费管理主体及职责 第四条大赛组织委员会(以下简称大赛组委会)负责大赛制度安排的顶层设计。

2015年全国职业院校技能大赛网络搭建与应用竞赛试题(第10套)

2015年全国职业院校技能大赛 网络搭建与应用竞赛 (总分1000分) 赛题说明 一、竞赛容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目,占总分的比例为45%; 第二部分:服务器配置及应用项目,占总分的比例为55%; 二、竞赛注意事项 (1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。 (2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 (3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。 (4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。 (5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。 (6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。 (7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效容处理。 (8)与比赛相关的工具软件放置在D盘的tools文件夹中。

三、竞赛项目背景及网络拓扑 1. 项目描述 下图是某集团公司在设有总公司,在设有分公司,为了实现信息交流和资源共享,需要构建一个跨越两地的集团网络。总公司采用节点和链路冗余的网络架构及双出口的网络接入模式,采用防火墙接入互联网络,保护网用户资源,采用路由器接入城域网专用链路来传输业务数据流。 总公司为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分公司采用路由器接入互联网络和城域网专用线路,分公司的网用户接入采用无线接入方式访问网络资源。为了保障总公司与分公司业务数据传输的高可用性,租用广域网专用线路ISP为主链路,采用基于IPSEC-VPN技术作为因特网链路的备份链路,以实现业务流量的高可用性。总公司与分公司网络采用OSPF路由协议;而总公司防火墙与网路由器的连接采用RIP路由协议,集团网络具体拓扑结构如图1所示。 2. 网络拓扑规划 网络拓扑结构规划如图1所示。 图1 网络拓扑结构图 本次公司的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连接到网络出口防火墙,同时核心路由器通过ISP专线连接到分公司的出口路由器。总公司的网络出口使用防火墙分别连接到ISP和VPN设备,

全国职业院校技能大赛实施方案

年全国职业院校技能大赛方案

————————————————————————————————作者:————————————————————————————————日期:

附件1: 2014年全国职业院校技能大赛方案 一、大赛名称:2014年全国职业院校技能大赛 二、比赛时间:2014年6月 三、比赛地点: 主赛场——天津 分赛区——北京、山西、吉林、江苏、浙江、安徽、山东、河南、广东、重庆、甘肃、广西 四、主办单位:教育部、天津市人民政府、科学技术部、工业和信息化部、国家民族事务委员会、民政部、财政部、人力资源和社会保障部、国土资源部、环境保护部、住房和城乡建设部、交通运输部、水利部、农业部、商务部、文化部、国务院国有资产监督管理委员会、国家旅游局、国家测绘地理信息局、国家中医药管理局、国务院扶贫开发领导小组办公室、中华全国总工会、共青团中央、中华职业教育社、中国职业技术教育学会、中华全国供销合作总社、中国机械工业联合会、中国有色金属工业协会、中国石油和化学工业联合会、中国物流与采购联合会、中国纺织工业联合会等部门。 五、比赛分组:中职组、高职组

六、比赛项目:共12个专业大类,94个分赛项。其中,中职组11个专业类,46个赛项;高职组12个大类,48个赛项。 七、大赛具体报名通知及各赛项规程由大赛执委会另发。 八、报名资格 报名以省(自治区、直辖市、计划单列市、新疆生产建设兵团)为单位组队。团体赛不得跨校组队。计划单列市报名仅限中职项目。高职参赛选手应为高等学校在籍高职高专类学生。中职参赛选手须为全日制正式学籍的在校生。高职参赛选手年龄限制在25周岁(当年)以下,中职参赛选手年龄限制在21周岁(当年)以下。五年制高职学生报名参赛的,一至三年级(含三年级)学生参加中职组比赛,四、五年级学生参加高职组比赛。参加团体比赛的队伍和参加个人赛的选手均可指定指导教师,每名指导教师不限于指导一名参赛选手。 九、分赛区组委会名单 (一)北京分赛区组委会 主任:杨晓超北京市人民政府副市长 副主任:侯玉兰北京市人民政府副秘书长 线联平北京市教育委员会主任 委员:何劲松北京市教育委员会副主任 王定东北京市教育委员会委员 李晓松北京市交通委员会副主任

相关文档
相关文档 最新文档