




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
試題
第46屆世界技能大賽貴州省集訓(xùn)選
拔網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目模塊A-Linux
命題:技術(shù)專家組
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.01/9
目錄
1.介紹3
2.試題和任務(wù)描述3
3.基本配置4
4.任務(wù)需求5
域名解析5
網(wǎng)絡(luò)時間服務(wù)5
網(wǎng)站服務(wù)5
CDN6
郵件服務(wù)6
數(shù)據(jù)存儲服務(wù)7
網(wǎng)絡(luò)安全7
自動化運(yùn)維8
5.拓?fù)鋱D9
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.02/9
1.介紹
比賽規(guī)定開始時間和結(jié)束時間,請合理分配您的時間。
請仔細(xì)閱讀以下要求!
比賽時間結(jié)束時,請將您工作站保持運(yùn)行狀態(tài),評分會在您保持的運(yùn)
行狀態(tài)進(jìn)行。不允許重新啟動,關(guān)機(jī)的機(jī)器不會再啟動。
以下信息請用于所有服務(wù)器和客戶端。
登錄
Username:root
Password:Skill39!
Username:skill39
Password:Skill39!
注:若非特別指定,所有賬號的密碼均為Skills39!
系統(tǒng)配置
Region:China
Locale:EnglishUS(UTF-8)
KeyMap:EnglishUS
當(dāng)任務(wù)是配置SSL或者TLS,如要求隱藏所有警告,請小心執(zhí)行。
軟件
出于測試目的,所有主機(jī)都應(yīng)該裝以下測試工具:smbclient,curl,lynx,
dnsutils,ldap-utils,ftp,lftp,wget,ssh,nfs-common,rsync,
telnet,traceroute,ntpdate,lsof,nmap,mailutils
2.試題和任務(wù)描述
這是一個典型的公司內(nèi)外網(wǎng)連接網(wǎng)絡(luò)架構(gòu)。你作為一名IT網(wǎng)絡(luò)系統(tǒng)管理
員,需要根據(jù)該拓?fù)錁?gòu)建一個完整的公司應(yīng)用系統(tǒng),并保障該系統(tǒng)的穩(wěn)定運(yùn)
行。該應(yīng)用系統(tǒng)應(yīng)該具有良好的性能,可擴(kuò)展性,穩(wěn)定性,以及安全性,并
定期備份以保證數(shù)據(jù)安全。你應(yīng)該從客戶端進(jìn)行測試,確保能正常訪問到你
的應(yīng)用系統(tǒng)。
更多信息參見以下具體要求。
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.03/9
3.基本配置
服務(wù)器和客戶端
DeviceHostnameFQDNIPAddressService
dns(bind,dnsmasq),
ntp(ntpd,chrony),
Server01server0131
proxy(squid,nginx),
webserver(nginx,apache)
webserver(nginx,apache),
Server02server0201ftp(vsftpd,proftpd),
mail(postfix,dovecot)
nfs,
Server03server0302ldap(openldap),
samba
vpn(openvpn),
54
dhcp(dhcpd,dnsmasq),
Router01router0154
firewall(iptables),
54
shellscript(bash)
53firewall(iptables),
Router02router02
54dhcp(dhcpd,dnsmasq)
Client01client01192.168.10.xnone
Client02client0210.10.10.xnone
網(wǎng)絡(luò)
NetworkCIDRDomain
office/24
service28/25
public24/27
internet40/28
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.04/9
4.任務(wù)需求
域名解析
由外網(wǎng)的Server01提供域名解析服務(wù);
使用bind服務(wù)。
為域提供必要的域名解析
為域提供必要的域名解析
網(wǎng)絡(luò)時間服務(wù)
由Server01使用chrony為全網(wǎng)提供時間同步服務(wù)器;
Server02、Server03應(yīng)定期與其校正時間。
每隔5分鐘自動校正一次時間。
網(wǎng)站服務(wù)
skbt公司的門戶網(wǎng)站;
使用apache服務(wù);
網(wǎng)頁文件放在/htdocs/skbt;
服務(wù)以用戶webuser運(yùn)行;
首頁內(nèi)容為“ThisisthefrontpageofSKBT'swebsite.”;
/htdocs/skbt/staff.html內(nèi)容為“StaffInformation”;
該頁面需要員工的賬號認(rèn)證才能訪問;
員工賬號存儲在ldap中,賬號為liumei、luyun。
網(wǎng)站使用https協(xié)議;
SSL使用Server01頒發(fā)的證書,頒發(fā)給:
C=CN
ST=Guangdong
L=Guangzhou
O=Worldskills
OU=OperationsDepartments
CN=*.
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.05/9
Sever01的CA證書路徑:/CA/cacert.pem
簽發(fā)數(shù)字證書,頒發(fā)者:
C=US;
O=SymantecCorporation
OU=SymantecTrustNetwork
CN=SymantecClass3SecureServerCA-G4
客戶端訪問https時應(yīng)無瀏覽器(含終端)安全警告信息;
當(dāng)用戶使用http訪問時自動跳轉(zhuǎn)到https安全連接;
當(dāng)用戶使用或(any代表任意網(wǎng)址前綴)
訪問時,自動跳轉(zhuǎn)到。
關(guān)閉不安全的服務(wù)器信息;
使用ftp服務(wù)上傳網(wǎng)頁代碼。
使用vsftpd服務(wù);
ftp的上傳文件根目錄即為web服務(wù)器的網(wǎng)站根目錄;
ftp登錄的用戶為ftpuser;
通過ftp上傳的文件用戶為webuser,文件權(quán)限為644,目錄權(quán)
限為755。
server01上;
外網(wǎng)網(wǎng)絡(luò)服務(wù)商綠色公益網(wǎng)站;
使用apache服務(wù);
網(wǎng)頁內(nèi)容為“綠色環(huán)保安全護(hù)航”。
當(dāng)DNS解析出錯時,或訪問的網(wǎng)站被禁止時,用戶的訪問請求被重定
向到服務(wù)商頁面。
被禁止訪問的網(wǎng)址為virus01--(01-99為連續(xù))
CDN
為提供內(nèi)容緩存服務(wù)。
使用Squid服務(wù);
郵件服務(wù)
skbt公司員工郵箱;
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.06/9
使用postfix、dovecot服務(wù);
采用imap協(xié)議;
員工賬號為“l(fā)iumei”、“l(fā)uyun”,郵箱后綴為@;
Client01安裝claws-mail,配置為liumei的郵件客戶端;
Client02安裝evolution,配置為luyun的郵件客戶端;
提供的網(wǎng)頁版郵箱;
采用https協(xié)議;
群發(fā)郵件郵箱地址為all@;
公司應(yīng)用后臺自動回復(fù)地址為service@。
數(shù)據(jù)存儲服務(wù)
通過nfs共享把公司網(wǎng)站的數(shù)據(jù)存儲到存儲服務(wù)器server03上;
員工的數(shù)據(jù)通過samba存儲到存儲服務(wù)器及共享,不同部門、不同職
級的員工根據(jù)公司業(yè)務(wù)邏輯享有不同資源的不同訪問和寫入權(quán)限;
共享目錄/share/public,共享名public;
可匿名只讀訪問;
共享目錄/share/upload,共享名upload;
所有登錄用戶可上傳文件,但只能查看和刪除自己上傳的文件,
不能查看和刪除別人的文件;
可登錄的用戶為liumei、luyun。
員工的賬號(liumei、luyun)通過ldap形式存儲在Server03,客戶
端登錄、samba權(quán)限、網(wǎng)站權(quán)限、郵件賬號密碼實(shí)現(xiàn)一站式集中管理;
存儲服務(wù)器應(yīng)采用先進(jìn)的、穩(wěn)定的、冗余的磁盤陣列技術(shù)來保障數(shù)據(jù)
安全。
使用4塊1G的磁盤組成raid10,增加1塊熱備盤,并在RAID的
基礎(chǔ)上建立邏輯卷/dev/vgsam/lvsam。
網(wǎng)絡(luò)安全
對于office、service網(wǎng)絡(luò),采用標(biāo)準(zhǔn)的DMZ網(wǎng)絡(luò)設(shè)計(jì)原則;
外網(wǎng)可以訪問service,service可以訪問外網(wǎng);
外網(wǎng)不可以訪問office(vpn連接除外),office可以訪問外網(wǎng);
office可以訪問service,service不可以訪問office;
網(wǎng)絡(luò)系統(tǒng)管理項(xiàng)目-模塊AVersion:1.07/9
所有拒絕訪問策略請使用立即返回拒絕信息。
router01的以上網(wǎng)絡(luò)的唯一入口,唯一對外地址由網(wǎng)絡(luò)服務(wù)商的路
由設(shè)備router02動態(tài)分配;
router01為office網(wǎng)絡(luò)的員工電腦自動分配IP、DNS、GW;
使用dnsmasq服務(wù);
在router02上采用嚴(yán)格的白名單策略(fliter中chian默認(rèn)均為
drop),只允許訪問有限的必要的服務(wù);
router02為public網(wǎng)絡(luò)的客戶端電腦自動分配IP、DNS、GW;
使用dnsmasq服務(wù);
處于外網(wǎng)的客戶端可以通過VPN撥號連接到公司的辦公網(wǎng)絡(luò)。
VPN客戶端撥號使用命令systemctlstartopenvpn@client;
比賽結(jié)束時請保持客戶端VPN是未連接的狀態(tài)。
自動化運(yùn)維
服務(wù)監(jiān)控腳本:/shells/c
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 鐵路旅客運(yùn)輸服務(wù)出站服務(wù)80課件
- 活動演出保證金協(xié)議
- 搜救雷達(dá)應(yīng)答器SARTGMDSS綜合業(yè)務(wù)課件
- 鐵路班組管理班組安全管理課件
- 特種貨物運(yùn)輸車輛運(yùn)用與管理課件
- 鐵路路基與軌道64課件
- 《GB 14891.7-1997輻照冷凍包裝畜禽肉類衛(wèi)生標(biāo)準(zhǔn)》(2025版)深度解析
- 中華文化課件下載
- 大學(xué)生職業(yè)規(guī)劃大賽《社會體育指導(dǎo)與管理專業(yè)》生涯發(fā)展展示
- 中專傳統(tǒng)文化課件
- GB/T 28758-2012起重機(jī)檢查人員的資格要求
- GB/T 26651-2011耐磨鋼鑄件
- 第20課《一滴水經(jīng)過麗江》課件(共40張PPT)-部編版語文八年級下冊
- 招商銀行入職培訓(xùn)招商銀行新員工試題
- 威海職業(yè)學(xué)院學(xué)籍檔案簿
- 蘇教版二年級數(shù)學(xué)下冊《第2單元 練習(xí)二》教學(xué)課件PPT小學(xué)公開課
- 長期購銷合作協(xié)議書參考
- 入團(tuán)志愿書(2016版本)(可編輯打印標(biāo)準(zhǔn)A4) (1)
- 警棍盾牌術(shù)基本動作
- 撰寫課題申請書的五個關(guān)鍵(課堂PPT)
- 英語作業(yè)分層設(shè)計(jì)案例
評論
0/150
提交評論