2018年全國職業(yè)院校技能大賽上海中職選拔賽網(wǎng)絡(luò)搭建與應(yīng)用選拔方案_第1頁
2018年全國職業(yè)院校技能大賽上海中職選拔賽網(wǎng)絡(luò)搭建與應(yīng)用選拔方案_第2頁
2018年全國職業(yè)院校技能大賽上海中職選拔賽網(wǎng)絡(luò)搭建與應(yīng)用選拔方案_第3頁
2018年全國職業(yè)院校技能大賽上海中職選拔賽網(wǎng)絡(luò)搭建與應(yīng)用選拔方案_第4頁
2018年全國職業(yè)院校技能大賽上海中職選拔賽網(wǎng)絡(luò)搭建與應(yīng)用選拔方案_第5頁
已閱讀5頁,還剩32頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2018年全國職業(yè)院校技能大賽上海中職選拔賽

網(wǎng)絡(luò)搭建與應(yīng)用選拔方案

一、賽項名稱

(一)賽項名稱

網(wǎng)絡(luò)搭建與應(yīng)用

二、賽項目的

通過競賽,檢驗參賽選手的計算機網(wǎng)絡(luò)的拓撲規(guī)劃能力、IP

地址規(guī)劃能力、設(shè)備配置與連接能力、網(wǎng)絡(luò)安全管理與維護能力、

服務(wù)器的搭建與調(diào)試能力、故障排除和驗證能力、應(yīng)用的接入與

測試能力、中英文技術(shù)文檔閱讀和應(yīng)用能力、工程現(xiàn)場問題的分

析和處理能力、組織管理與團隊協(xié)調(diào)能力、質(zhì)量管理和成本控制

意識。引導(dǎo)中職院校關(guān)注綠色、安全、智能的計算機網(wǎng)絡(luò)技術(shù)發(fā)

展趨勢和產(chǎn)業(yè)應(yīng)用方向,引導(dǎo)教師在教學(xué)模式和學(xué)生評價模式的

改革,引導(dǎo)院校、教師、企業(yè)促進教產(chǎn)互動、校企合作,提升中

職信息技術(shù)類專業(yè)學(xué)生能力素質(zhì)與企業(yè)用人標準的吻合度。

賽項涉及了計算機網(wǎng)絡(luò)技術(shù)專業(yè)中綜合布線設(shè)計與施工、網(wǎng)

絡(luò)設(shè)備安裝與調(diào)試、無線網(wǎng)絡(luò)測試與維護、網(wǎng)絡(luò)管理與維護、網(wǎng)

絡(luò)產(chǎn)品營銷、網(wǎng)絡(luò)與信息安全等六個專業(yè)(技能)方向,重點考

察了選手在網(wǎng)絡(luò)設(shè)備、無線網(wǎng)絡(luò)、信息安全、系統(tǒng)管理、云服務(wù)

等五大領(lǐng)域的知識點和技能點。

賽項作為全國職業(yè)院校技能大賽的成熟賽項,已經(jīng)成功舉辦

十年。通過賽項給參賽選手充分提供了網(wǎng)絡(luò)技術(shù)方面自我實踐能

力的展示平臺,成就了大量的高素質(zhì)技能人才;促進了專業(yè)教師

實踐技能的提升,培養(yǎng)了大批網(wǎng)絡(luò)領(lǐng)域優(yōu)秀師資;拓展了職業(yè)學(xué)

校的專業(yè)視野,使之明確了企業(yè)社會對人才需求的要求和標準;

充分展現(xiàn)了職教改革成果及師生良好精神面貌。

三、賽項內(nèi)容

競賽內(nèi)容就是崗位的主要工作內(nèi)容,主要分為三部分:

1.網(wǎng)絡(luò)組建:利用賽項提供的計算機、網(wǎng)絡(luò)等設(shè)備完成設(shè)備

連接、鏈路質(zhì)量檢測、端口檢測;IP地址規(guī)劃與實施;交換機、

路由器和無線等網(wǎng)絡(luò)設(shè)備的設(shè)置與調(diào)試,局域網(wǎng)和廣域網(wǎng)的相關(guān)

配置。

2.服務(wù)器配置及應(yīng)用:安裝服務(wù)器操作系統(tǒng)(Windows/Linux)

并配置DNS、Web、FTP、E-mail,DHCP服務(wù)(Windows/Linux)、數(shù)

據(jù)庫安裝配置、服務(wù)器系統(tǒng)管理、虛擬化技術(shù),服務(wù)器集群技術(shù);

云實訓(xùn)平臺搭建以及在平臺上部署傳統(tǒng)服務(wù),使其運行的服務(wù)與

網(wǎng)絡(luò)設(shè)備協(xié)同工作。

3.網(wǎng)絡(luò)設(shè)備安全配置與防護:部署防火墻保證網(wǎng)絡(luò)安全,包

括實現(xiàn)路由、NAT轉(zhuǎn)換、防DDoS攻擊、包過濾、URL過濾、P2P

流量控制、入侵檢測、病毒攻擊、緩沖區(qū)溢出攻擊、端口攻擊等、

利用VPN技術(shù)實現(xiàn)遠程安全接入和站點到站點的IPsecVPN;配置

無線網(wǎng)絡(luò)WEP加密、MAC認證接入控制。

四、競賽方式

(一)競賽方式:團隊賽

(二)組隊要求:每個學(xué)校可選派一支參賽隊伍,每支參賽

隊由2名選手組成,不得跨校組隊,其中隊長1名,可配2名指

導(dǎo)教師。

五、競賽時間安排與流程

(一)競賽時間

本賽項競賽時間3小時,比賽時間為2018年3月29日

(二)競賽地點

上海信息技術(shù)學(xué)校(真南路1008號)13號樓3樓

(三)日程安排

具體安排分配如下:

3.29日程安排

07:30-07:40裁判進入裁判室

07:40-08:20選手抽簽并入場

08:20-08:30參賽隊就位并領(lǐng)取比賽任務(wù)

08:30-11:30比賽時間

12:30-評分完畢裁判評分

12:50-13:00參賽隊就位并領(lǐng)取比賽任務(wù)

13:00-16:00參賽隊就位并領(lǐng)取比賽任務(wù)

17:30裁判評分

(三)比賽流程

賽前準備:選手抽簽入場,參賽隊就位并領(lǐng)取比賽任務(wù),完成

比賽設(shè)備、線纜和工具檢查等準備工作。

正式比賽:參賽選手需按題目要求在答題紙上規(guī)劃IP地址并

填寫,配置網(wǎng)絡(luò)設(shè)備和服務(wù)器操作系統(tǒng)等,完成網(wǎng)絡(luò)搭建及應(yīng)用,

操作順序和分工,由參賽隊自行商定。

裁判會議

裁判分工

監(jiān)

監(jiān)

成績發(fā)布

八、評分標準制定原則、評分方法、評分細則

(一)評分標準的制定原則

競賽評分嚴格按照公平、公正、公開的原則,評分標準注重

考察參賽選手以下三個方面的能力和水平:

1.網(wǎng)絡(luò)系統(tǒng)的安裝組建、配置管理、安全防護的正確性、規(guī)

范性和合理性;

2.相關(guān)文檔的準確性與規(guī)范性;

3.競賽要求遵守、團隊風(fēng)貌、團隊協(xié)作與溝通、組織與管理

能力;

(二)評分方法:結(jié)果性評分

1.參賽隊成績由賽項裁判組統(tǒng)一評定;

2.評分流程按照全國職業(yè)院校技能大賽上海選拔賽組委會

成績管理辦法中結(jié)果性評分統(tǒng)一要求執(zhí)行,100%為客觀性評分。

(三)評分細則

號具體內(nèi)容分值及評分細則

綜合布線網(wǎng)絡(luò)綜合布線安完成配線架安裝調(diào)試,設(shè)備連接,

1

5%裝和施工保證和測試物理連通性

2IP地址劃分實施完成子網(wǎng)劃分、IP規(guī)劃實施

完成指定的交換路由、廣域網(wǎng)和無

3網(wǎng)絡(luò)調(diào)試

線的配置

4網(wǎng)絡(luò)配置硬件防火墻配置完成企業(yè)網(wǎng)的相關(guān)策略配置

45%完成網(wǎng)絡(luò)優(yōu)化配置,交換虛擬化配

5網(wǎng)絡(luò)配置優(yōu)化

置.

無線網(wǎng)絡(luò)安全技

6完成無線網(wǎng)絡(luò)安全配置

術(shù)

完成云實訓(xùn)平臺搭建及傳統(tǒng)服務(wù)

云實訓(xùn)平臺安裝

7的部署,保證云實訓(xùn)平臺及其上層

與應(yīng)用

服務(wù)與網(wǎng)絡(luò)設(shè)備協(xié)同工作

操作系統(tǒng)安裝

8系統(tǒng)配置管理完成操作系統(tǒng)的安裝和配置

(Windows/Linux)

50%

能夠熟練安裝配置各類應(yīng)用服務(wù)、

配置常用服務(wù)系統(tǒng)管理和數(shù)據(jù)庫安裝調(diào)試

9

(Windows/Linux)在服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)部署完成

后,安裝部署真實的移動web應(yīng)

用,并達到最終訪問測試

服務(wù)器虛擬化掌握虛擬化技術(shù),使用服務(wù)器集群

10

服務(wù)器集群技術(shù)

操作系統(tǒng)安全技

11掌握操作系統(tǒng)方面安全技術(shù)配置

術(shù)

基于競賽保密性的考慮,競賽詳細評分細則結(jié)合競賽試題由

上海市選拔賽競賽執(zhí)委會和命題專家共同制定。

附:主要競賽知識點和技能點

序號內(nèi)容模塊具體內(nèi)容說明

綜合布線基礎(chǔ):配線架的安裝調(diào)試、設(shè)備

網(wǎng)絡(luò)綜合布線安安裝、網(wǎng)絡(luò)布線、設(shè)備連接、端口標識、

1

裝和施工電源接入;物理連通性檢測、鏈路質(zhì)量(基

于GB50312-2007)檢測、端口檢測等

2IP地址劃分實施VLSM、CIDR等

網(wǎng)絡(luò)基本

VLAN、STP、RSTP、MSTP、802.IX、交換

配置

3交換基本配置機虛擬化、交換安全、端口聚合、端口鏡

像、VRRP等

靜態(tài)、RIP、OSPF等路由協(xié)議、NTP、DHCP、

4路由基本配置

TELNET、策略路由等

5無線配置設(shè)置、分配、接入、開通等

6廣域網(wǎng)配置PPP、NAT,NAP"

操作系統(tǒng)安裝能夠熟練安裝操作系統(tǒng),并能對操作系統(tǒng)

7

(Windows/Linux)進行安全配置和應(yīng)用管理

能夠根據(jù)企業(yè)的應(yīng)用需求,熟練安裝和配

置AD、WDS、DNS、HS、FTP、TFTP、DFS、

配置常用服務(wù)

8E-MAIL.DHCP、JSP+TOMCAT、磁盤管理、

(Windows/Linux)

服務(wù)器配SAMBA、NFS、代理服務(wù)等常用服務(wù)并進行

置與管理數(shù)據(jù)庫配置與管理,綜合實現(xiàn)實際運用

能夠熟練掌握虛擬化技術(shù)完成特定環(huán)境

服務(wù)器虛擬化

9配置;使用服務(wù)器集群技術(shù)來實現(xiàn)網(wǎng)絡(luò)的

服務(wù)器集群

故障轉(zhuǎn)移、均衡負載

WINDOWSSERVER域安全配置、文件系統(tǒng)

操作系統(tǒng)安全技

10安全配置、權(quán)限管理、CA服務(wù)、IPTABLES

術(shù)

能夠在企業(yè)網(wǎng)絡(luò)中部署防火墻,使用防火

墻規(guī)則保護內(nèi)網(wǎng)服務(wù)安全,在防火墻上實

11防火墻

現(xiàn)路由、NAT轉(zhuǎn)換、防DDOS攻擊;實現(xiàn)包

網(wǎng)絡(luò)安全過濾、URL過濾、P2P流量控制等

12與網(wǎng)絡(luò)優(yōu)網(wǎng)絡(luò)優(yōu)化利用ACL、QOS等配置,實現(xiàn)網(wǎng)絡(luò)優(yōu)化

化利用VPN實現(xiàn)遠程安全接入和站點到站點

13VPN技術(shù)

的IPSECVPN等

配置無線網(wǎng)絡(luò)WEP加密、MAC認證接入控

14無線網(wǎng)絡(luò)

制等、用戶隔離、流量控制等;

理解和分析一個企業(yè)云計算應(yīng)用系統(tǒng)的

需求,部署并維護一個安全、可靠的云計

云計算基礎(chǔ)

算服務(wù)平臺,進一步在平臺上啟動實例進

云實訓(xùn)平

行傳統(tǒng)服務(wù)的部署。

15臺安裝與

根據(jù)云實訓(xùn)平臺設(shè)計方案配置、調(diào)試防火

應(yīng)用數(shù)據(jù)中心聯(lián)調(diào)

墻和交換機,確保網(wǎng)絡(luò)正常運行。

根據(jù)云實訓(xùn)平臺設(shè)計方案配置、調(diào)試底層

IAAS技術(shù)

IAAS操作系統(tǒng),確保操作系統(tǒng)正常運行。

九、技術(shù)規(guī)范

(一)教育教學(xué)標準

1.職業(yè)素養(yǎng)

(1)具備計算機基礎(chǔ)知識,能使用常用軟件

(2)能安裝與維護計算機系統(tǒng)

(3)具備網(wǎng)絡(luò)相關(guān)知識,了解網(wǎng)絡(luò)技術(shù)發(fā)展動態(tài)

(4)具備良好的人際交往、團隊合作能力和服務(wù)意識

2.專業(yè)知識和技能

(1)能使用網(wǎng)絡(luò)施工常用設(shè)備和工具

(2)能進行網(wǎng)絡(luò)布線施工

(3)能夠組建局域網(wǎng)絡(luò)

(4)能安裝、配置桌面和服務(wù)器操作系統(tǒng)

(5)能管理和維護網(wǎng)絡(luò)軟、硬件

(6)會使用與維護數(shù)據(jù)庫

(7)具有網(wǎng)絡(luò)安全維護的能力

(8)能夠建立與維護網(wǎng)站

(二)行業(yè)標準

序號標準號中文標準名稱

1GB50311-2007綜合布線系統(tǒng)工程設(shè)計規(guī)范

2GB50312-2007綜合布線系統(tǒng)工程驗收規(guī)范

3GB50174-2008電子信息系統(tǒng)機房設(shè)計規(guī)范

4GB21671-2008基于以太網(wǎng)技術(shù)的局域網(wǎng)系統(tǒng)驗收測評規(guī)范

5GB/T22239-2008信息系統(tǒng)安全等級保護基本要求

無線局域網(wǎng)的介質(zhì)訪問控制協(xié)議CSMA/CA及其物理層技

6IEEE802.11

術(shù)規(guī)范

十、建議使用的比賽器材、技術(shù)平臺和場地要求

(一)網(wǎng)絡(luò)設(shè)備競賽器材

本次比賽使用各網(wǎng)絡(luò)廠商通用網(wǎng)絡(luò)設(shè)備競賽器材,建議優(yōu)先

選擇滿足競賽功能需要,且為業(yè)界先進、成熟、往屆使用的設(shè)備。

如以下網(wǎng)絡(luò)設(shè)備代表為示例O

序號設(shè)備名稱參數(shù)數(shù)量備注

4個10/100/1000Base-TX

路由口,1個

10/100Base-TX路由口,2

1路由器個高速同/異步串口,4個2沿用往屆設(shè)備

接口卡插槽,1個網(wǎng)絡(luò)模

塊插槽,1個配置口,1

個備份口

DB60(If)—1XDB34

DCE(孔)+1X

2路由器線纜2沿用往屆設(shè)備

DB34DTE(針),V.351拖

2混合型線纜

24個千兆以太網(wǎng)電口+4

個復(fù)用千兆SFP光口+4個

1OGSFP+光口,支持雙熱

插拔AC&DC電源

三層虛擬化沿用往屆設(shè)備

3每臺標配:2

交換機

M6200-AC-A交流電源模

DAC-SFPX-3MVSF虛擬化

連接套件

千兆以太網(wǎng)交換機,(24

4二層交換機個千兆以太網(wǎng)電口+4個1沿用往屆設(shè)備

千兆SFP光口)

9個10/100/1000M以太網(wǎng)

電口;1U標準機箱

沿用往屆設(shè)備

5多核防火墻每臺標配:2

USG-N3002-LIC特征庫

升級許可

有線無線一體化智能控

制器,4個千兆SFP光口,

24個千兆PoE電口,全部

6無線交換機1沿用往屆設(shè)備

電口支持最大30W

(802.3at標準)供電,

最大PoE供電功率370W

室內(nèi)802.llac放裝式無

線AP,內(nèi)置天線,2.4G/5G

7無線接入點1沿用往屆設(shè)備

雙頻,整機4條空間流,

整機最大速率

1.167Gbps,支持

802.1la/n/ac和

802.llb/g/n同時工作,1

個千兆口+1個百兆口,支

持USB2.0□

10/100/1000Mbps單端口

8POE模塊802.3atPoE模塊,最高1沿用往屆設(shè)備

輸出功率為30W

軟件提供統(tǒng)一的WEB管理

界面,以及底層的命令行

9云實訓(xùn)平臺1新增云實訓(xùn)設(shè)備

管理功能,可以提供穩(wěn)

定,高速的云環(huán)境

2.競賽用PC機

設(shè)備名稱設(shè)備需求描述數(shù)量備注

CPU主頻>=3.5GHZ,>=四核

心八線程

PC機2承辦校提供

內(nèi)存>=8G硬盤>=1T

支持硬件虛擬化

(二)軟件技術(shù)平臺

具體軟件參數(shù)如下所示:

1.微軟Windows7(64位中文版)試用版;

2.Centos6.5(64位);

3.川口!^1^5.21(中文版)試用版;

4.微軟MicrosoftOffice2010(中文版)試用版;

5.微軟WindowsServer2008R2(中文版)試用版;

6.微軟WindowsServer2012R2(中文版)試用版;

7.VMwareworkstation12免費版;

8.SecureCRT;

9.VMwarevSphere5.560天試用版;

10.存儲模擬軟件openfileresa-2.99.1開源軟件;

11.ApacheTomcat7.0.27;

12.JDK(JavaDevelopmentKit)1.7及以上;

13.谷歌瀏覽器(GoogleChrome)官方正式版。

(三)賽場環(huán)境要求

競賽現(xiàn)場設(shè)置場內(nèi)競賽區(qū)、現(xiàn)場裁判工作區(qū)、技術(shù)支持區(qū)、

場外互動區(qū)等。

競賽工位內(nèi)設(shè)有操作平臺,每工位配備220V電源(帶漏電保

護裝置),工位內(nèi)的電纜線應(yīng)符合安全要求。每個競賽工位面積

12m2,確保參賽隊之間互不干擾,具備至少安排100支參賽隊的競

賽場地。競賽工位標明工位號和參賽設(shè)備號,并配備競賽平臺和

技術(shù)工作要求的軟、硬件。環(huán)境標準要求保證賽場采光(大于

5001ux)、照明通風(fēng)良好、溫度濕度適宜;為每支參賽隊提供一套

網(wǎng)絡(luò)布線工具、5類非屏蔽雙絞線20米、5類水晶頭40個和一個

垃圾箱,留有賽場觀摩通道。

十一、安全保障

賽事安全是2018全國職業(yè)院校技能大賽選拔賽一切工作順利

開展的先決條件,是本賽項籌備和運行工作必須考慮的核心問題。

組織機構(gòu)

賽項執(zhí)委會組織專門機構(gòu)負責(zé)賽區(qū)內(nèi)賽項的安全工作,建立

公安、消防、司法行政、交通、衛(wèi)生、食品、質(zhì)檢等相關(guān)部門協(xié)

調(diào)機制保證比賽安全,制定應(yīng)急預(yù)案,及時處置突發(fā)事件。制定

相應(yīng)安全管理的規(guī)范、流程和突發(fā)事件應(yīng)急預(yù)案,全過程保證比

賽籌備和實施工作安全。

賽項設(shè)計

1.比賽內(nèi)容涉及的器材、設(shè)備應(yīng)符合國家有關(guān)安全規(guī)定。賽

項專家組應(yīng)充分考慮比賽內(nèi)容和所用器材、耗材可能存在的危險

因素,通過完善設(shè)計規(guī)避風(fēng)險,采取有效防范措施保證選手備賽

和比賽安全。危險提示和防范措施應(yīng)在賽項技術(shù)文件中加以明確。

2.賽項技術(shù)文件應(yīng)包含國家(或行業(yè))有關(guān)職業(yè)崗位安全的

規(guī)范、條例和資格證書要求等內(nèi)容。

3.賽項執(zhí)委會須在賽前對本賽項全體裁判員進行執(zhí)裁培訓(xùn)和

安全培訓(xùn),對服務(wù)人員進行安全培訓(xùn)。源于實際生產(chǎn)過程的賽項,

須根據(jù)《中華人民共和國勞動法》等法律法規(guī),建立完善的安全

事故防范制度,并在賽前對選手進行培訓(xùn),避免發(fā)生人身傷害事

故。

4.賽項執(zhí)委會須制定專門方案保證比賽命題、賽題保管和評

判過程的安全。

比賽環(huán)境

1.環(huán)境安全保障

賽場組織與管理員應(yīng)制定安保須知、安全隱患規(guī)避方法及突

發(fā)事件預(yù)案,設(shè)立緊急疏散路線及通道等,確保比賽期間所有進

入帶點車輛、人員需憑證入內(nèi);嚴禁攜帶易燃易爆物、管制刀具

等危險品及比賽嚴令禁止的其他物品進入場地;對于緊急發(fā)生的

擁擠、踩踏、地震、火災(zāi)等進行緊急有效的處置。

2.信息安全保障

安裝UPS:采用UPS防止現(xiàn)場因突然斷電導(dǎo)致的系統(tǒng)數(shù)據(jù)丟失,

額定功率:3KVA,后備時間:2小時,電池類型:輸出電壓:230V

±5%V;市電采用雙路供電。

3.操作安全保障

賽前要對選手進行計算機、網(wǎng)絡(luò)設(shè)備、工具等操作的安全培

訓(xùn),進行安全操作的宣講,確保每個隊員能夠安全操作設(shè)備后方

可進行比賽。裁判員在比賽前,宣讀安全注意事項,強調(diào)用火、

用電安全規(guī)則。

整個大賽過程邀請當?shù)毓蚕到y(tǒng)、衛(wèi)生系統(tǒng)和保險系統(tǒng)協(xié)助

支持。

參賽代表隊:由學(xué)校負責(zé)參賽選手旅途及競賽過程中的安全

保障。

4.賽項執(zhí)委會須在賽前組織專人對比賽現(xiàn)場、住宿場所和交

通保障進行考察,并對安全工作提出明確要求。賽場的布置,賽

場內(nèi)的器材、設(shè)備,應(yīng)符合國家有關(guān)安全規(guī)定。如有必要,也可

進行賽場仿真模擬測試,以發(fā)現(xiàn)可能出現(xiàn)的問題。承辦單位賽前

須按照賽項執(zhí)委會要求排除安全隱患。

5.賽場周圍要設(shè)立警戒線,防止無關(guān)人員進入發(fā)生意外事件。

比賽現(xiàn)場內(nèi)應(yīng)參照相關(guān)職業(yè)崗位的要求為選手提供必要的勞動保

護。在具有危險性的操作環(huán)節(jié),裁判員要嚴防選手出現(xiàn)錯誤操作。

6.承辦單位應(yīng)提供保證應(yīng)急預(yù)案實施的條件。對于比賽內(nèi)容

涉及高空作業(yè)、可能有墜物、大用電量、易發(fā)生火災(zāi)等情況的賽

項,必須明確制度和預(yù)案,并配備急救人員與設(shè)施。

7.賽項執(zhí)委會須會同承辦單位制定開放賽場和體驗區(qū)的人員

疏導(dǎo)方案。賽場環(huán)境中存在人員密集、車流人流交錯的區(qū)域,除

了設(shè)置齊全的指示標志外,須增加引導(dǎo)人員,并開辟備用通道。

8.大賽期間,賽項承辦單位須在賽場管理的關(guān)鍵崗位,增加

力量,建立安全管理日志。

9.參賽選手進入賽位、賽事裁判工作人員進入工作場所,嚴

禁攜帶通訊、照相攝錄設(shè)備,禁止攜帶記錄用具。如確有需要,

由賽場統(tǒng)一配置、統(tǒng)一管理。賽項可根據(jù)需要配置安檢設(shè)備對進

入賽場重要部位的人員進行安檢。

生活條件

1.比賽期間,原則上由賽事承辦單位統(tǒng)一安排參賽選手和指

導(dǎo)教師食宿。承辦單位須尊重少數(shù)民族的信仰及文化,根據(jù)國家

相關(guān)的民族政策,安排好少數(shù)民族選手和教師的飲食起居。

2.比賽期間安排的住宿地應(yīng)具有賓館/住宿經(jīng)營許可資質(zhì)。以

學(xué)校宿舍作為住宿地的,大賽期間的住宿、衛(wèi)生、飲食安全等由

賽項執(zhí)委會和提供宿舍的學(xué)校共同負責(zé)。

3.大賽期間有組織的參觀和觀摩活動的交通安全由賽區(qū)組委

會負責(zé)。賽項執(zhí)委會和承辦單位須保證比賽期間選手、指導(dǎo)教師

和裁判員、工作人員的交通安全。

4.各賽項的安全管理,除了可以采取必要的安全隔離措施外,

應(yīng)嚴格遵守國家相關(guān)法律法規(guī),保護個人隱私和人身自由。

組隊責(zé)任

1.各學(xué)校在組織代表隊時,須安排為參賽選手購買大賽期間

的人身意外傷害保險。

2.各學(xué)校代表隊組成后,須制定相關(guān)管理制度,并對所有選

手、指導(dǎo)教師進行安全教育。

3.各參賽隊伍須加強對參與比賽人員的安全管理,實現(xiàn)與賽

場安全管理的對接。

應(yīng)急處理

比賽期間發(fā)生意外事故,發(fā)現(xiàn)者應(yīng)第一時間報告賽項執(zhí)委會,

同時采取措施避免事態(tài)擴大。賽項執(zhí)委會應(yīng)立即啟動預(yù)案予以解

決并向賽區(qū)執(zhí)委會報告。出現(xiàn)重大安全問題的賽項可以停賽,是

否停賽由賽區(qū)組委會決定。事后,賽區(qū)執(zhí)委會應(yīng)向大賽執(zhí)委會報

告詳細情況。

處罰措施

1.賽項出現(xiàn)重大安全事故的,停止承辦單位的賽項承辦資格。

2.因參賽隊伍原因造成重大安全事故的,取消其獲獎資格。

3.參賽隊伍有發(fā)生重大安全事故隱患,經(jīng)賽場工作人員提示、

警告無效的,可取消其繼續(xù)比賽的資格。

4.賽事工作人員違規(guī)的,按照相應(yīng)的制度追究責(zé)任。情節(jié)惡

劣并造成重大安全事故的,由司法機關(guān)追究相應(yīng)法律責(zé)任。

2018年全國職業(yè)院校技能大賽

網(wǎng)絡(luò)搭建與應(yīng)用上海選拔賽

(總分1000分)(樣題)

賽題說明

一、競賽內(nèi)容分布

“網(wǎng)絡(luò)搭建與應(yīng)用”競賽共分二個部分,其中:

第一部分:網(wǎng)絡(luò)搭建及安全部署項目

第二部分:服務(wù)器配置及應(yīng)用項目

二、競賽注意事項

(1)禁止攜帶和使用移動存儲設(shè)備、計算器、通信工具及參

考資料。

(2)請根據(jù)大賽所提供的比賽環(huán)境,檢查所列的硬件設(shè)備、

軟件清單、材料清單是否齊全,計算機設(shè)備是否能正常使用。

(3)本試卷共有兩個部分。請選手仔細閱讀比賽試卷,按照

試卷要求完成各項操作。

(4)操作過程中,需要及時保存設(shè)備配置。比賽結(jié)束后,所

有設(shè)備保持運行狀態(tài),評判以最后的硬件連接和配置為最終結(jié)果。

(5)比賽完成后,比賽設(shè)備、軟件和賽題請保留在座位上,

禁止將比賽所用的所有物品(包括試卷和草紙)帶離賽場。

(6)禁止在紙質(zhì)資料上填寫與競賽無關(guān)的標記,如違反規(guī)定,

可視為0分。

(7)與比賽相關(guān)的工具軟件放置在每臺主機的D盤soft文

件夾中。

項目簡介

某集團公司原在國內(nèi)建立了總部,后在俄羅斯地區(qū)建立了分

部。總部設(shè)有行政、營銷、財務(wù)與法務(wù)、技術(shù)等4個部門,統(tǒng)一

進行IP及業(yè)務(wù)資源的規(guī)劃和分配,網(wǎng)絡(luò)采用BGP、0SPF和RIP路

由協(xié)議。

公司規(guī)模在2018年快速發(fā)展,業(yè)務(wù)數(shù)據(jù)量和公司訪問量增長

巨大。為了更好管理數(shù)據(jù),提供服務(wù),集團決定建立自己的小型

數(shù)據(jù)中心及業(yè)務(wù)服務(wù)平臺,以達到快速、可靠交換數(shù)據(jù),以及增

強業(yè)務(wù)部署彈性的目的。

集團總部及俄羅斯地區(qū)分部的網(wǎng)絡(luò)拓撲結(jié)構(gòu)如下圖所示。

兩臺CS6200交換機VSF虛擬化后編號為SW-Core,作為總部

的核心交換機,一臺4600作為二層交換機;一臺DCFW-1800作為

總部的內(nèi)網(wǎng)防火墻;另一臺DCFW-1800作為總部&分部的外網(wǎng)防火

墻,存放于ISP機房;一臺DCR-2600路由器編號為RT1,作為總

部的核心路由器;另一臺DCR-2600路由器編號為RT2,作為分部

路由器;一臺DCWS-6028作為分部機構(gòu)的有線無線智能一體化控

制器,編號為DCWS,通過與WL8200-I2高性能企業(yè)級AP配合實現(xiàn)

分部無線覆蓋。

拓撲結(jié)構(gòu)圖

FW-1

RT-2DCWS

Internet

表1網(wǎng)絡(luò)設(shè)備連接表

A設(shè)備連接至B設(shè)備

設(shè)備名稱接口設(shè)備名稱接口

RT1G0/5FW-2EO/1

RT1S0/2RT2SO/1

RT1S0/1RT2SO/2

SW-1E1/0/28SW-2El/0/28

SW-1E1/0/27SW-2El/0/27

SW-1E1/0/24SW-2El/0/24

SW-1E1/0/23SW-3El/0/23

SW-2E1/0/23SW-3El/0/24

SW-1E1/0/22FW-1EO/1

SW-2E1/0/22FW-1EO/2

SW-1E1/0/21RT1GO/3

SW-2E1/0/21RT1GO/4

FW-2E0/3Internet

RT2G0/5FW-2EO/2

RT2G0/3DCWSEl/0/24

DCWSE1/0/1AP

SW-1E1/0/10ServerlNIC

SW-1E1/0/11Server2NIC

SW-2E1/0/10DCCNIC

表2.網(wǎng)絡(luò)設(shè)備IP地址分配表

設(shè)備設(shè)備名稱設(shè)備接口IP地址

Loopback110.10.254.2/32

G0/310.10.255.10/30

G0/410.10.255.14/30

RT1

G0/510.10.255.25/30

S0/1-210.10.255.21/30

路由器Tunnel110.10.255.17/30

G0/510.10.255.30/30

GO/3.10172.16.10.254/24

GO/3.20172.16.20.254/24

RT2

GO/3.100172.16.101.254/23

S0/1-210.10.255.22/30

Tunnel110.10.255.18/30

Loopback110.10.254.1/32

VLAN10SVI10.10.10.254/24

VLAN20SVI10.10.20.254/24

VLAN30SVI10.10.30.254/24

VLAN40SVI10.10.40.254/24

VLAN100SVI54/24

三層交換機SW-Core

VLAN200SVI10.10.200.254/24

VLAN1000SVI10.10.255.1/30

VLAN1001SVI10.10.255.5/30

VLAN1002SVI10.10.255.9/30

VLAN1003SVI10.10.255.13/30

VLAN1006SVI10.10.220.1/30

10.10.255.2/30

EthO/1-2

(trust安全域)

防火墻1FW-1

10.10.255.6/30

EthO/1-2

(untrust安全域)

10.10.255.26/30

EthO/1

(trust安全域)

10.10.255.29/30(DMZ

EthO/2

防火墻2FW-2安全域)

202.99.192.1/28

EthO/3(untrust安全域),對端

地址:28

二層交換機SW-3VLAN200SVI10.10.200.1/24

云實訓(xùn)平臺DCCNIC10.10.220.2/30

表3.服務(wù)器IP地址分配表

虛擬主機名系統(tǒng)及IPv4

宿主機域名信息服務(wù)角色

稱版本信息地址信息

10.100.100.223/

ESXI-A1ESXI-1虛擬化ESXI5.5

24

DHCP服務(wù)器

Windows

WDS服務(wù)器10.100.100.170/

ServerlWin2008-AlServer2008

DFS服務(wù)器24

R2

FTP服務(wù)器

MAIL服務(wù)器10.100.100.213/

Centos-Al.netCentos6.5

PXE服務(wù)器24

10.100.100.224/

Server2ESXI-BlESXI-2虛擬化ESXI5.5

24

邏輯卷磁盤10.100.100.169/

Centos-Bl.netCentos6.5

NTP服務(wù)器24

FTP服務(wù)器10.100.100.210/

Centos-B2,netCentos6.5

Samba服務(wù)器24

Server3

(VCENTEWEB服務(wù)器Windows

10.100.100.161/

R服務(wù)器)Win2008-ClFQDN:故障轉(zhuǎn)移集群Server2008

24

IP:服務(wù)R2

10.100.1

00.244

域控制器

DNS服務(wù)器Windows

10.100.100.186/

Win2012-Dlde.CA證書服務(wù)Server2012

24

器R2

DFS服務(wù)器

Server4WEB服務(wù)器故Windows

10.100.100.160/

Win2008-DlFQDN:障轉(zhuǎn)移集群服Server2008

24

務(wù)R2

Windows

Tomcat服務(wù)10.100.100.196/

Win2008-D2Server2008

器24

R2

網(wǎng)絡(luò)搭建及安全部署項目

(500分)

【說明】

(1)設(shè)備console線有兩條。交換機,AC,防火墻使用同一

條console線,路由器使用另外一條console線。

(2)設(shè)備配置完畢后,保存最新的設(shè)備配置。裁判以各參賽隊

提交的競賽結(jié)果文檔為主要評分依據(jù)。所有提交的文檔必

須按照賽題所規(guī)定的命名規(guī)則命名,截圖有截圖的簡要說

明,否則按無效內(nèi)容處理;所有需要提交的文檔均放置在

PC1桌面的“比賽文檔X”(X為組號)文件夾中。

保存文檔方式分為兩種:

?交換機和路由器要把showrunning-config的配置保存

在PCI桌面的相應(yīng)文檔中,文檔命名規(guī)則為:設(shè)備名

稱.docx,例如:RT1路由器文件命名為:,然后放入到

PC1桌面上”比賽文檔_X”文件夾中;

?防火墻等截圖方式的設(shè)備,把截圖的圖片放到同一word

文檔中,文檔命名規(guī)則為:設(shè)備名稱.docx,例如:防火

墻FW-1文件命名為:,保存后放入到PC1桌面上“比賽

文檔_X”文件夾中。

一、物理連接

右側(cè)布線面板立面示意圖左側(cè)布線面板立面示意圖

說明

(1)機柜左側(cè)布線面板,機柜上已經(jīng)安裝好的信息點底盒

代表為總部數(shù)據(jù)中心水平配線區(qū)配線點101,面板左側(cè)為1號端

口,右側(cè)為2號端口;機柜右側(cè)布線面板,機柜上已經(jīng)安裝好的

信息點底盒代表為總部數(shù)據(jù)中心水平配線區(qū)配線點102,面板左

側(cè)為1號端口,右側(cè)為2號端口

(2)機柜上配線架代表總部數(shù)據(jù)中心主配線區(qū)配線點

(3)數(shù)據(jù)中心主配線區(qū)配線點與水平配線區(qū)配線點連線對

應(yīng)關(guān)系表:

序計算機編底盒編信息點編配線架端口編

信息點編號

號號號號號

1PC1-101-1-01PC1101101

2PC2-101-2-02PC2101202

3PC3-102-1-03DCC102103

1.鋪設(shè)線纜并端接

(1)截取4根適當長度的雙絞線,兩端制作標簽,穿過PVC

線槽或線管。一端使用扎帶固定在機柜網(wǎng)絡(luò)配線架上,一端

進入底盒。

(2)將4根雙絞線的一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線點

與水平配線區(qū)配線點連線對應(yīng)關(guān)系表”的要求,端接在配線

架的相應(yīng)端口上。

(3)將4根雙絞線的另一端,根據(jù)“數(shù)據(jù)中心主配線區(qū)配線

點與水平配線區(qū)配線點連線對應(yīng)關(guān)系表”的要求,端接上

RJ45模塊,并且安裝上信息點面板,并標注標簽。

2.跳線制作與測試

(1)再截取4根當長度的雙絞線,兩端制作標簽,根據(jù)“數(shù)

據(jù)中心主配線區(qū)配線點與水平配線區(qū)配線點連線對應(yīng)關(guān)系

表”的要求,鏈接網(wǎng)絡(luò)信息點和相應(yīng)計算機,端接水晶頭,

制作網(wǎng)絡(luò)跳線,所有網(wǎng)絡(luò)跳線要求按568B標準制作。

(2)根據(jù)網(wǎng)絡(luò)拓撲要求,截取適當長度和數(shù)量的雙絞線,

端接水晶頭,制作網(wǎng)絡(luò)跳線,根據(jù)題目要求,插入相應(yīng)設(shè)備

的相關(guān)端口上。

(3)實現(xiàn)PC、信息點面板、配線架、設(shè)備之間的連通。(提

示:可利用機柜上自帶的設(shè)備進行通斷測試)

二、交換機配置

1.總部兩臺核心交換機通過VSF物理端口連接起來形成一臺

虛擬的邏輯設(shè)備,用戶對這臺虛擬設(shè)備進行管理,來實現(xiàn)

對虛擬設(shè)備中所有物理設(shè)備的管理。兩臺設(shè)備之間建立一

個vsfport-group,vsfport-group編號都為1,每個

vsfport-group綁定兩個千兆光端口,VSF邏輯域為10,

SWT的成員編號為1,SW-2的成員編號為2,正常情況下

SW-2負責(zé)管理整個VSF,采用BFDMAD分裂檢測,SW-1BFD

MADIP地址為:53/30,SW-2BFDMAD接口

IP地址為:10.10.255.254/30,使能VSF自動合并功能;

2.為了減少廣播,需要根據(jù)題目要求規(guī)劃并配置VLAN。具體

要求如下:

(1)配置合理,所有鏈路上不允許不必要VLAN的數(shù)據(jù)流

通過,包括VLAN1;

(2)盡可能加大總部接入交換機與核心交換機之間的帶

寬。

根據(jù)下述信息及表,在交換機上完成VLAN配置和端口分

配。

設(shè)備VLAN編號VLAN名稱端口說明

SW-CoreVLAN10XZE1/0/1至E1/0/4行政

VLAN20YXE1/0/5至E1/0/9營銷

VLAN30CWFW

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論