当前位置: > 智慧校园 > 教学资源中心 > 竞赛题库 >

2017年网络搭建与应用申报方案

时间:2016-10-30 23:10 来源:齐信校  作者:网络中心  点击:1247次
 
2017年全国职业院校技能大赛
竞赛项目方案申报书
 
赛项名称:        网络搭建与应用             
赛项组别:      中职组■       高职组□
专业大类:                信息技术类          
方案设计专家组组长:        陆  沁            
专家组组长手机:        15801228661         
 
方案申报单位(盖章):中国职业技术教育学会     
                     信息化工作委员            
方案申报负责人:               孙林营           
联系手机:               13011078299           
邮箱号码:            skillchina@126.com       
通讯地址:      北京市西城区新街口外大街19号
邮政编码:               100875              
申报日期:           2016年8月30日        
 

2017年全国职业院校技能大赛
竞赛项目方案
一、赛项名称
(一)赛项名称
网络搭建与应用(2017-2020年规划赛项)

(二)压题彩照
 
(三)赛项归属产业类型
第三产业-信息传输、计算机服务和软件业
(四)赛项归属专业大类
09信息技术类
090500计算机网络专业、090100计算机应用专业、090600网站建设与管理专业
 

 
二、赛项申报专家组
姓名 单位 专业 职务/职称 年龄 手机号码 邮箱
陆沁 北京市商业学校 计算机
网络
主任/高级讲师 45 15801228661 Luqinqinlu@126.com
张昕 中关村移动互联网产业联盟 计算机 副秘书长/工程师 42 13370152118 jarsy@189.cn
张翔 西安理工大学 计算机科学与技术 副高 38 13186181685 zhangxiang@xaut.edu.cn
王东 中北大学 计算机科学与技术 副高 42 13994240798 wangd@nuc.edu.cn
温建京 山西工程职业技术学院 计算机
网络
副教授 57 13007027417 sxgywjj@126.com
刘易 北京信息职业技术学院 计算机
网络
主任/副教授 35 13488798192 liuyi@bitc.edu.cn
 
张文库 珠海市技师学院 计算机
网络
高级工程师 37 13703003377 113506995@qq.com
王世民 北京工商大学计算机与信息工程学院 计算机 副教授 51 13801269986 Minshiw@sina.com
孙赛克 南天信息 操作系统、数据库 高级工程师 33 18901358299 18901358299@189.cn
三、赛项目的
通过竞赛,检验参赛选手的计算机网络的拓扑规划能力、IP地址规划能力、设备配置与连接能力、网络安全管理与维护能力、服务器的搭建与调试能力、故障排除和验证能力、应用的接入与测试能力、中英文技术文档阅读和应用能力、工程现场问题的分析和处理能力、组织管理与团队协调能力、质量管理和成本控制意识。引导中职院校关注绿色、安全、智能的计算机网络技术发展趋势和产业应用方向,引导教师在教学模式和学生评价模式的改革,引导院校、教师、企业促进教产互动、校企合作,提升中职信息技术类专业学生能力素质与企业用人标准的吻合度。
赛项涉及了计算机网络技术专业中综合布线设计与施工、网络设备安装与调试、无线网络测试与维护、网络管理与维护、网络产品营销、网络与信息安全等六个专业(技能)方向,重点考察了选手在网络设备、无线网络、信息安全、系统管理等四大领域的知识点和技能点。
 
四、赛项设计原则
(一)坚持公开、公平、公正;
为保证竞赛公平、公开、公正,本赛项九年来汇集大量国赛及各省市赛的样题、赛题。每年比赛来源于以专家组、国家示范校、行业专家、企业专家为班底成立赛题开发团队,参照行业规范,工作内容,设计比赛试题。
同时大赛设计与国际接轨,在竞赛前即会发布竞赛设备、设备技术文档,竞赛设计的网络环境和公开赛题要求等竞赛相关信息,参赛选手可以有充分的时间思考网络架构、查找网络资料、针对性训练,得到水平迅速提高;在实际竞赛中,基于已经发布的网络环境和赛题要求,选手可对竞赛试题中具体的技术问题借助设备技术文档进行设计和解决,通过开放的形式扩大了竞赛的公平性,保证了真实工作实践相符合,充分考察学生整体运用知识的能力。
(二)赛项关联职业岗位面广、人才需求量大、职业院校开设专业点多;
通过对计算机网络和集成企业进行调研和分析,根据行业企业业务背景进行网络业务需求分析、技术应用环境分析,理解实际的工程应用与业务架构分析,中职计算机网络毕业生主要从事系统集成、系统应用、网络工程、网络安全及售后技术支持等五个岗位,而且目前大多数中职学校都开办了计算机及网络类专业,各地尤其是经济发达地区,人才需求量大。
竞赛设计适应国家“新一代信息技术产业”的需要,聚焦计算机网络领域岗位的主要技能,与相关企业紧密合作,以实际工作项目为基础,针对计算机网络专业学生的“能力短板”,围绕计算机网络领域的先进技术、主流产品,力求突出工作实践;着重考查选手的安全意识、工程能力、职业道德、组织管理能力、工作计划性和团队协作精神,以赛促教,以赛促改,引领计算机网络专业的教育教学改革;通过竞赛提升中职计算机网络专业学生的信息安全意识、设备配置和系统管理能力,使之具备风险评估的基本能力;通过竞赛展示中职计算机网络专业学生的工作实践能力,促进社会对网络建设与管理相关岗位的了解,提高中职计算机网络专业的社会认可度,提高学生的就业质量和就业水平。
(三)竞赛内容对应相关职业岗位或岗位群、体现专业核心能力与核心知识、涵盖丰富的专业知识与专业技能点;
竞赛内容就是岗位的主要工作内容,主要分为三部分:
1.网络组建:利用本届大赛执委会提供的计算机、网络等设备完成设备连接、链路质量检测、端口检测;IP地址规划与实施;交换机、路由器和无线等网络设备的设置与调试,局域网和广域网的相关配置。针对传统园区网中存在的网络配置复杂、运行效率低、设备故障切换慢的问题,新增了交换机虚拟化的新技术内容。
2.服务器配置及应用:安装服务器操作系统(Windows/Linux)并配置DNS、Web、FTP、E-mail、DHCP服务(Windows/Linux)、数据库安装配置、服务器系统管理、虚拟化技术,服务器集群技术。
3.网络安全配置与防护:部署防火墙保证网络安全,包括实现路由、NAT转换、防DDoS攻击、包过滤、URL过滤、P2P流量控制、入侵检测、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPsec VPN;配置无线网络WEP加密、MAC认证接入控制。增加了关于网站安全的赛点,包括WEB攻击防护、一体化防篡改、网站监测技术、拒绝攻击防护、智能APP防护等竞赛内容。
(四)竞赛平台成熟,根据行业特点,赛项选择相对先进、通用性强、社会保有量高的设备与软件。
赛项从2008年企业网搭建、园区网应用赛项开始,至今已经顺利举行九年,每年都要经历全国30余个省赛(全国近100场的市赛),竞赛平台的技术成熟。
2017年赛项设计中在保证原有主要比赛设备不变的基础上,针对业内出现的新技术、新功能,与时俱进的更新了部分设备型号,如支持虚拟化的交换机,Web应用防火墙(WAF),以保证参赛院校在2017-2020年规划期内可以使用具有新技术的设备进行备赛。
赛项各方无论在赛事组织、技术支持、赛项实施、安全保障都具备丰富经验;网络硬件合作企业连续支持赛项多年,系统软件为免费或者试用版,参赛学校无软件费用负担。
五、赛项方案的特色与创新点
(一)  竞赛内容选择贴近行业,关注新技术和新产业需求。
赛项在往届网络搭建与应用赛项基础上进行创新和突破。2017年赛项设计中加强了网络安全、网络虚拟化的内容,使赛项的内容更加符合国家当前关于遏制不良网络信息传播的政策导向,吻合当前实际岗位的工作内容,贴近行业人才需要。
赛项设计瞄准国家战略产业发展需求和信息安全技术的发展趋势以及行业部署,重点关注“网络安全”、“无线网络”和“虚拟化”。
网络与信息安全,对于今日的中国而言,有明确的现实需求。中国已是名副其实的“网络大国”。网络安全尤其是网站安全是现今网络应用领域中最热门的方向,WEB应用的安全技术已经成为对安全人才最基本的岗位要求。
全球每天估计会有50亿台电子设备使用无线网络技术,中国三大电信运营商以及各行业企业以及公共区域纷纷加大对无线网络的建设,无线网络工程师人才需求旺盛。
互联网从开始进入中国到如今的近20年时间里,传统的园区网从设计、部署,到最终的运维产生了瓶颈,主要体现在以下三个方面:
l  网络和服务器复杂,从而导致运营效率低、运营开支高;
l  无状态的网络级故障切换会延长应用恢复时间和业务中断时间;
l  使用率低下的资源降低了投资回报(ROI),提高了资本开支;
为了解决以上问题,交换机的虚拟技术应运而生,并且逐渐成为局域网设计中交换机的主流技术,未来市场将对精通交换机虚拟化人才敞开大门。
移动互联网市场无论是用户数量、智能终端销量,处于快速增长阶段,伴随“互联网+”提出,中国移动互联网市场即将进入爆发期,对移动网站建设、虚拟化部署的人才的大量需求。
从往届赛项的基础上加强安全、无线,调整操作系统等内容,考查选手防范网络攻击、网络与系统运行与监控、过滤不良信息及病毒,有线无线网络配置一体化,网络设备虚拟化,构建和维护绿色网络的实战能力,既是平滑过渡,也是关注新技术和新产业需求,体现与时俱进,。
(二)竞赛过程安排合理,竞赛技术平台和设备成熟稳定。
比赛过程符合行业通用规范与标准,完全按照《全国职业院校技能大赛制度》进行,安排合理有序。,整个赛事从市赛到省赛,层层选拔,保证国赛的整体水平代表中职学校计算机网络专业教学的最高水平。竞赛技术平台和设备为行业内主流企业的通用产品,中职学校市场占有率高。
(三)竞赛结果评判,彰显赛事公开、公平、公正原则
成绩评定是指根据竞赛考核目标、内容和要求对参赛队伍的竞赛结果作出评价。采取过程评分,根据参赛队伍在分步操作过程中的规范性、合理性以及完成质量,依据评分标准按步给分并加权汇总的评分方法。记分员在监督人员的现场监督下,对参赛队伍的评分结果进行分步汇总并计算平均分,以所有步骤成绩的加权汇总值作为该参赛队伍的最后得分;裁判长当天提交赛位评分结果,经复核无误,由裁判长、监督人员和仲裁人员签字确认后公布。
(四)竞赛资源转化,内容丰富实用
“以赛促教、以赛促改、以赛促学”是全国职业院校技能大赛的重要目的。将竞赛内容成功转化为教学资源无疑是实现这一目的的重要保障。企业专家和院校专家校企合作,共同形成中等职业计算机网络技术专业教学资源包,系统梳理计算机网络技术专业的培养目标、岗位需求、课程体系、核心知识点及历年竞赛考核内容与评分要点,并结合技术发展趋势对未来的竞赛内容设置进行了权威预测;开发一套融入大赛思想的,体现“新设备、新技术、新标准”的实用型系列教材。
(五)设置新技术、新产品用户体验区。
竞赛赛场有条件向社会开放,并通过视频演示等形式全方位展示参赛选手的操作过程和工作成果。同时,设置专门的展览展示区域,集中展示网络新技术、新产品、新应用,允许参观者亲身体验并安排专家讲解新技术、新产品和网络的未来发展趋势等。
(六)延续发展,逐年提升赛项品质。
赛项采用国际和国家标准设计,面向国际化接轨;竞赛内容逐年延续、渐进发展,不断引领专业建设与人才培养;竞赛器材向前兼容,适度增加,减轻学校参赛负担。
六、竞赛内容简介(须附英文对照简介)
赛项名称:网络搭建与应用
专业分类:信息技术
赛项简介:团体赛。根据赛场软、硬件环境和网络建设要求,完成网络架构及应用平台的搭建,并保障网络应用的安全性和可靠性。
竞赛内容即岗位主要工作内容,分为三部分:
1.网络组建:利用本届大赛执委会提供的计算机、网络等设备完成设备连接、链路质量检测、端口检测;IP地址规划与实施;交换机及交换机虚拟化、路由器和无线等网络设备的设置与调试,局域网和广域网的相关配置。
2.服务器配置及应用:安装服务器操作系统(Windows/Linux)并配置DNS、Web、FTP、E-mail、DHCP服务(Windows/Linux)、数据库配置、服务器系统管理、虚拟化技术,服务器集群技术,JDK安装部署、Tomcat安装及部署移动WEB应用,并访问。
3.网络安全配置与防护:部署防火墙、WAF保证网络安全,包括实现路由、NAT转换、防DDoS攻击、包过滤、URL过滤、P2P流量控制、病毒攻击、缓冲区溢出攻击、端口攻击等、利用VPN技术实现远程安全接入和站点到站点的IPsec VPN、WEB攻击防护、一体化防篡改、网站监测技术、拒绝攻击防护、智能APP防护;配置无线网络WEP加密、MAC认证接入控制等竞赛内容。
Competition: establishment and application of the network.
Field: information technology.
Brief introduction to the competition: team competition. According to the software and hardware environments and the requirements for establishing the network, contestants are to establish the framework of the network, set up the application platform and ensure the safety and reliability network application.
The content of competition is the main content of the jobs, is divided into three parts:
1.setup the network: Completing the network connections, Link quality and port detection, implementing the IP address planning,Setting and debugging the equipment including the switches and VSF, the routers, the wireless equipment and network security equipment,with the computers and equipment those was provided by Competition Commission. Aiming at the problems of complex network configuration, low operation efficiency and slow fault switching in traditional park network, the new technology of virtual switch is added.
2.Server and Application configuration: Install the server operating system (Windows/Linux) and configure DNS, Web, FTP, E-mail, DHCP services (Windows/Linux), install the database, according to the requirements of the use of virtualization technology, the server cluster technology to realize network high availability and load balancing.
3. Network security and protection configuration: The deployment of firewall network security, including Implementation of routing, NAT conversion, the anti DDoS attack, packet filtering, URL filtering, P2P flow control, virus attacks, buffer overflow attacks, port attack, using VPN technology to realize remote secure access and site to site IPsec VPN, Configure your wireless network WEP encryption, MAC authentication and access control. Add the Website security, such as Web attack protection, anti-tampering, website monitoring technology, refused to attack prevention, intelligent app protection contest.
Requirements of teaming: two contestants and at most two instructors for each team.
七、竞赛方式
(一)竞赛方式:团队方式。
(二)组队要求:省、自治区、直辖市、计划单列市、新疆生产建设兵团可组织报名参加比赛,每支参赛队由2名选手组成,不得跨校组队,其中队长1名,可配2名指导教师;同一学校报名参赛队不超过1支。
(三)参赛说明:凡在往届本赛项全国大赛中获一等奖的学生,不再参加同一项目(同一组别)的全国大赛。
(四)暂不邀请境外代表队参赛。
八、竞赛时间安排与流程
(一)竞赛时间
本赛项竞赛时间3小时
(二)日程安排
具体安排分配如下:
日期 时间 事项 参加人员 地点
竞赛前2日 20:00前 裁判、仲裁、监督报到 工作人员 住宿酒店
竞赛前1日 09:00-12:00 参赛队报到,安排住宿,领取资料 工作人员、参赛队 住宿酒店
09:00-12:00 裁判工作会议 裁判长、裁判员、监督组 会议室
13:00-14:30 领队会 各参赛队领队、裁判长 会议室
15:00-16:00 熟悉赛场 各参赛队领队 竞赛场地
16:00 检查封闭赛场 裁判长、监督组 竞赛场地
16:00 返回酒店 参赛领队 竞赛场地
竞赛
当天
07:30 参赛队到达竞赛场地前集合 各参赛队、工作人员 竞赛场地前
07:30-07:40 大赛检录 参赛选手,检录工作人员 竞赛场地前
07:40-08:00 第一次抽签加密(抽序号) 参赛选手、第一次加密裁判、监督 一次抽签区域
08:00-08:20 第二次抽签加密(抽工位号) 参赛选手、第二次加密裁判、监督 二次抽签区域
08: 00 进入赛场 现场裁判、裁判长、监督 竞赛场地
08:20-08:30 就位并领取比赛任务 参赛队 竞赛场地
08:28 比赛选手就位,裁判员宣读竞赛须知 参赛选手、现场裁判、裁判长、监督 竞赛场地
08:30-11:30 正式比赛 参赛选手、现场裁判、裁判长、监督 竞赛场地
08:30-11:30 评分裁判培训会议 现场裁判、监督、专家组 会议室
11:30-12:30 午餐 参赛选手、裁判、仲裁、监督、专家工作人员、指导教师、领队 承办校安排
12:30 回酒店 参赛选手、指导教师、领队 住宿酒店
12:30-评判完毕 评判(含晚餐、夜宵) 评分裁判、裁判长、专家、监督 竞赛场地
竞赛
后1日
13:30-14:00 专家讲评 领导、嘉宾、裁判、各参赛队、专家组 礼堂
14: 00-14: 30 闭幕式
(三)比赛流程
赛前准备:选手抽签入场,参赛队就位并领取比赛任务,完成比赛设备、线缆和工具检查等准备工作。
 正式比赛:参赛选手需按题目要求在答题纸上规划IP地址并填写,配置网络设备和服务器操作系统等,完成网络搭建及应用,操作顺序和分工,由参赛队自行商定。

评分裁判技术培训
设备故障
裁判/技术
领队异议
调试/替换
延时
仲裁委仲裁
正常进行
比赛
完成赛项
成绩登统
成绩复核
裁判评分
成绩发布
 
 
 
 
 
 
监督组监督
赛项准备
设备安装
设备测试
赛项统筹
监考会议
裁判会议
裁判分工
专家验收

 
 
 
 
 
 
 
 
 
九、竞赛试题
样题见附件1
十、评分标准制定原则、评分方法、评分细则
(一)评分标准的制定原则
竞赛评分严格按照公平、公正、公开的原则,评分标准注重考察参赛选手以下三个方面的能力和水平:
1.网络系统的安装组建、配置管理、安全防护的正确性、规范性和合理性;
2.相关文档的准确性与规范性;
3.团队风貌、团队协作与沟通、组织与管理能力;
(二)评分方法:过程性评分
1. 参赛队成绩由赛项裁判组统一评定;
2. 评分流程按照《全国职业院校技能大赛制度汇编》成绩管理办法中过程性评分统一要求执行。
(三)评分细则
序号 具体内容 分值及评分细则
1 网络配置
50%
网络综合布线安装和施工 完成设备连接,保证和测试物理连通性
2 IP地址划分实施 完成子网划分、IP规划实施
3 网络调试 完成指定的交换路由、广域网和无线的配置
4 硬件防火墙配置 完成企业网的相关策略配置
5 WEB应用安全 完成对web应用防火墙的安装和策略配置
6 网络配置优化 完成网络优化配置,交换虚拟化配置
7 无线网络安全技术 完成无线网络安全配置
8 系统配置管理
50%
操作系统安装(Windows/Linux) 完成操作系统的安装和配置
9 配置常用服务(Windows/Linux) 能够熟练安装配置各类应用服务、系统管理和数据库安装调试
在服务器、数据库、网络部署完成后,安装部署真实的移动web应用,并达到最终访问测试
10 服务器虚拟化
服务器集群
掌握虚拟化技术,使用服务器集群技术
11 操作系统安全技术 掌握操作系统方面安全技术配置
基于竞赛保密性的考虑,竞赛详细评分细则结合竞赛试题由竞赛执委会和命题专家共同制定。
附:主要竞赛知识点和技能点
序号 内容模块 具体内容 说明
1 网络基本配置
 
网络综合布线安装和施工 综合布线基础:设备安装、网络布线、设备连接、端口标识、电源接入;物理连通性检测、链路质量(基于GB50312-2007)检测、端口检测等
2 IP地址划分实施 VLSM、CIDR等
3 交换基本配置 VLAN、STP、RSTP、MSTP、802.1X、交换机虚拟化、交换安全、端口聚合、端口镜像、VRRP等
4 路由基本配置 静态、RIP、OSPF等路由协议、NTP、DHCP、TELNET、策略路由等
5 无线配置 设置、分配、接入、开通等
6 广域网配置 PPP、NAT、NAPT等
7 服务器配置与管理
 
操作系统安装(Windows/Linux) 能够熟练安装操作系统,并能对操作系统进行安全配置和应用管理
8 配置常用服务(Windows/Linux) 能够根据企业的应用需求,熟练安装和配置AD、DNS、WEB、FTP、E-MAIL、DHCP、代理等常用服务并进行数据库配置与管理,并能真实运用。
9 服务器虚拟化
服务器集群
能够熟练掌握虚拟化技术完成特定环境配置;使用服务器集群技术来实现网络的负载均衡
10 操作系统安全技术 WINDOWS SERVER 域安全配置、文件系统安全配置、权限管理、配置CA服务、系统防火墙防护等
11 网络安全与网络优化 防火墙配置 能够在企业网络中部署防火墙,使用防火墙规则保护内网服务安全,在防火墙上实现路由、NAT转换、防DDOS攻击;实现包过滤、URL过滤、P2P流量控制等
12 网络优化 利用ACL、QOS等配置,实现网络优化
13 VPN技术 利用VPN实现远程安全接入和站点到站点的IPSEC VPN等
14 无线网络安全与优化 配置无线网络WEP加密、MAC认证接入控制等;配置二层漫游、三层漫游、无线桥接(点对点)、负载均衡等、无线桥接(点对多点),信道自动调整
15 WEB应用安全 WEB攻击防护、一体化防篡改、网站监测技术、拒绝攻击防护、智能APP防护
十一、奖项设置
(一)参赛选手奖
赛项设参赛选手团体一、二、三等奖。以赛项实际参赛队(团体赛)总数为基数,一、二、三等奖获奖比例分别为10%、20%、30%(小数点后四舍五入)。
(二)指导教师奖
各赛项获得一等奖的参赛队(团体赛)指导教师获“优秀指导教师奖”。
十二、技术规范
(一)    专业教学标准
1. 职业素养 
1)具备计算机基础知识,能使用常用软件
2)能安装与维护计算机系统 
3)具备网络相关知识,了解网络技术发展动态
4)具备良好的人际交往、团队合作能力和服务意识 
2. 专业知识和技能 
1)能使用网络施工常用设备和工具
2)能进行网络布线施工
3)能够组建局域网络
4)能安装、配置桌面和服务器操作系统
5)能管理和维护网络软、硬件
6)会使用与维护数据库 
7)具有网络安全维护的能力
8)能够建立与维护网站
(二)    行业标准
序号 标准号 中文标准名称
1 GB50311-2007 综合布线系统工程设计规范
2 GB50312-2007 综合布线系统工程验收规范
3 GB50174-2008 电子信息系统机房设计规范
4 GB21671-2008 基于以太网技术的局域网系统验收测评规范
5 GB/T22239-2008 信息系统安全等级保护基本要求
 
 
(三)    职业技术标准
达到并超过中级计算机网络技术人员(国家职业资格四级)),接近高级计算机网络技术人员(国家职业资格三级)。
十三、建议使用的比赛器材、技术平台和场地要求
(一)   比赛器材
1、网络设备竞赛器材
本次比赛使用网络设备竞赛器材,优先选择满足竞赛功能需要,且为业界先进、成熟的品牌设备,如以下网络设备代表为示例。
神州数码
序号 设备名称 设备型号
(神州数码)
数量 备注
1 路由器 DCR-2655 2 沿用往届设备
2 路由器线缆 CR-V35MT-V35FC 2 沿用往届设备
3 三层交换机 CS6200-28X-EI 2 每台标配:
M6200-AC-A 交流电源模块
DAC-SFPX-3M VSF虚拟化连接套件
4 二层交换机 S4600-28P-SI 1  
5 多核防火墙 DCFW-1800E-N3002 2 设备型号升级,往届设备可用
标配:
USG-N3002-LIC 特征库升级许可
6 web应用防火墙 DCFW-1800-WAF-LAB 1 新设备
7 无线交换机 DCWS-6028 1 沿用往届设备
8 无线接入点 WL8200-I2 1 沿用往届设备
9 POE模块 DCWL-PoEINJ-G+ 1 沿用往届设备
         
 
锐捷网络:
序号 设备名称 设备型号 数量 备注
(锐捷网络)
1 路由器 RSR20-14E(LAB) 2 需配置RG-SIC-1HS异步串口线卡
可沿用往届设备
2 路由器线缆 CAB-V.35DTE-V.35DCE 1 可沿用往届设备
3 三层交换机 RG-S5750-24GT4XS 2 支持即虚拟交换技术
新设备
4 二层交换机 RG-S2900 1 支持即虚拟交换技术
新设备
5 多核防火墙 RG-WALL 1600 2 NGFW设备,支持虚拟防火墙技术。
新设备
6 web应用防火墙 RG-WG1000EM  1 WAF设备
新设备
7 无线交换机 RG-WS6024 1 配RG-M5000E-AC500P电源模块一个,提供POE端口,为无线接入点AP供电
新设备
8 无线接入点 RG-AP520 1 新设备
 
2.竞赛用PC机
设备名称 设备需求描述 数量 备注
PC机 CPU 主频>=3.5GHZ, >=四核心 八线程
内存>=8G硬盘>=1T
支持硬件虚拟化
4 承办校提供
(二)软件技术平台:
主要为比赛的应用系统环境提供的操作系统软件和办公软件,操作系统主要由Windows系统和Linux系统两部分组成,软件主要为Microsoft Office和解压缩工具等。
Windows系统平台主要由服务器版和桌面版组成,桌面版主要采用Windows 7(中文版),服务器版主要采用Windows 2008 Server(中文版)、Windows 2012 Server(中文版);Linux系统平台主要采用Centos 6.5服务器版本;办公软件的版本为Microsoft Office 2010(中文版)。
具体软件参数如下所示:
1. 微软 Windows 7 (64位中文版)  试用版;
2. Centos 6.5(64位);
3. WINRAR 5.21(中文版)   试用版 ;
4. 微软 Microsoft Office 2010(中文版)  试用版;
5. 微软 Windows Server 2008 R2(中文版) 试用版;
6. 微软 Windows Server 2012 R2(中文版) 试用版;
7. 数据库软件MySQL Community Server 社区安装版 5.6.24
 8. VMware workstation 11 免费版;
9. SecureCRT;
10.VMware vSphere 5.5  60天试用版;
11.存储模拟软件 openfileresa-2.99.1 开源软件;
12. Apache Tomcat 7.0.27
13.JDK(Java Development Kit)1.7及以上
14. 谷歌浏览器(Google Chrome)官方正式版
 
(三)赛场环境要求:
竞赛工位内设有操作平台,每工位配备220V电源(带漏电保护装置),工位内的电缆线应符合安全要求。每个竞赛工位面积9m2,确保参赛队之间互不干扰,具备至少安排80支参赛队的竞赛场地。竞赛工位标明工位号和参赛设备号,并配备竞赛平台和技术工作要求的软、硬件。环境标准要求保证赛场采光(大于500lux)、照明通风良好、温度湿度适宜;为每支参赛队提供一套网络布线工具、5类非屏蔽双绞线20米、5类水晶头40个和一个垃圾箱。
十四、安全保障
赛事安全是全国职业院校技能大赛一切工作顺利开展的先决条件,是本赛项筹备和运行工作必须考虑的核心问题。
(一)组织机构
赛项执委会组织专门机构负责赛区内赛项的安全工作,建立公安、消防、司法行政、交通、卫生、食品、质检等相关部门协调机制保证比赛安全,制定应急预案,及时处置突发事件。制定相应安全管理的规范、流程和突发事件应急预案,全过程保证比赛筹备和实施工作安全。
(二)赛项设计
1. 比赛内容涉及的器材、设备应符合国家有关安全规定。赛项专家组应充分考虑比赛内容和所用器材、耗材可能存在的危险因素,通过完善设计规避风险,采取有效防范措施保证选手备赛和比赛安全。危险提示和防范措施应在赛项技术文件中加以明确。
2. 赛项技术文件应包含国家(或行业)有关职业岗位安全的规范、条例和资格证书要求等内容。
3. 赛项执委会须在赛前对本赛项全体裁判员进行裁判培训和安全培训,对服务人员进行安全培训。源于实际生产过程的赛项,须根据《中华人民共和国劳动法》等法律法规,建立完善的安全事故防范制度,并在赛前对选手进行培训,避免发生人身伤害事故。
4. 赛项执委会须制定专门方案保证比赛命题、赛题保管和评判过程的安全。
(三)比赛环境
1. 环境安全保障
赛场组织与管理员应制定安保须知、安全隐患规避方法及突发事件预案,设立紧急疏散路线及通道等,确保比赛期间所有进入竞赛地点的车辆、人员需凭证入内;严禁携带易燃易爆物、管制刀具等危险品及比赛严令禁止的其他物品进入场地;对于紧急发生的拥挤、踩踏、地震、火灾等进行紧急有效的处置。
2. 信息安全保障
安装UPS:采用UPS防止现场因突然断电导致的系统数据丢失,额定功率:3KVA,后备时间:2小时,电池类型:输出电压:230V±5%V;市电采用双路供电。
3. 操作安全保障
赛前要对选手进行计算机、网络设备、工具等操作的安全培训,进行安全操作的宣讲,确保每个队员能够安全操作设备后方可进行比赛。裁判员在比赛前,宣读安全注意事项,强调用火、用电安全规则。
整个大赛过程邀请当地公安系统、卫生系统和保险系统协助支持。
参赛队:由各省市负责参赛选手旅途及竞赛过程中的安全保障。
4. 赛项执委会须在赛前组织专人对比赛现场、住宿场所和交通保障进行考察,并对安全工作提出明确要求。赛场的布置,赛场内的器材、设备,应符合国家有关安全规定。如有必要,也可进行赛场仿真模拟测试,以发现可能出现的问题。承办单位赛前须按照赛项执委会要求排除安全隐患。
5. 赛场周围要设立警戒线,防止无关人员进入发生意外事件。比赛现场内应参照相关职业岗位的要求为选手提供必要的劳动保护。在具有危险性的操作环节,裁判员要严防选手出现错误操作。
6. 承办单位应提供保证应急预案实施的条件。对于比赛内容涉及高空作业、可能有坠物、大用电量、易发生火灾等情况的赛项,必须明确制度和预案,并配备急救人员与设施。
7. 赛项执委会须会同承办单位制定开放赛场和体验区的人员疏导方案。赛场环境中存在人员密集、车流人流交错的区域,除了设置齐全的指示标志外,须增加引导人员,并开辟备用通道。
8. 大赛期间,赛项承办单位须在赛场管理的关键岗位,增加力量,建立安全管理日志。
9. 参赛选手进入赛位、赛事裁判工作人员进入工作场所,严禁携带通讯、照相摄录设备,禁止携带记录用具。如确有需要,由赛场统一配置、统一管理。赛项可根据需要配置安检设备对进入赛场重要部位的人员进行安检。
(四)生活条件
1. 比赛期间,原则上由赛事承办单位统一安排参赛选手和指导教师食宿。承办单位须尊重少数民族的信仰及文化,根据国家相关的民族政策,安排好少数民族选手和教师的饮食起居。
2. 比赛期间安排的住宿地应具有宾馆/住宿经营许可资质。以学校宿舍作为住宿地的,大赛期间的住宿、卫生、饮食安全等由赛项执委会和提供宿舍的学校共同负责。
3. 大赛期间有组织的参观和观摩活动的交通安全由赛区组委会负责。赛项执委会和承办单位须保证比赛期间选手、指导教师和裁判员、工作人员的交通安全。
4. 各赛项的安全管理,除了可以采取必要的安全隔离措施外,应严格遵守国家相关法律法规,保护个人隐私和人身自由。
(五)组队责任
1. 各省、自治区、直辖市和计划单列市在组织参赛队时,须安排为参赛选手购买大赛期间的人身意外伤害保险。
2. 各省、自治区、直辖市和计划单列市参赛队组成后,须制定相关管理制度,并对所有选手、指导教师进行安全教育。
3. 各参赛队领队须加强参赛人员的安全管理,实现与赛场安全管理的对接。
(六)应急处理
比赛期间发生意外事故,发现者应第一时间报告赛项执委会,同时采取措施避免事态扩大。赛项执委会应立即启动预案予以解决并向赛区执委会报告。出现重大安全问题的赛项可以停赛,是否停赛由赛区组委会决定。事后,赛区执委会应向大赛执委会报告详细情况。
(七)处罚措施
1. 赛项出现重大安全事故的,停止承办单位的赛项承办资格。
2. 因参赛队伍原因造成重大安全事故的,取消其参赛资格。
3. 参赛队伍有发生重大安全事故隐患,经赛场工作人员提示、警告无效的,可取消其继续比赛的资格。
4. 赛事工作人员违规的,按照相应的制度追究责任。情节恶劣并造成重大安全事故的,由司法机关追究相应法律责任。
十五、经费概算
本赛项需要在经费、技术、产品、服务和环境等方面得到支持,保障技能大赛的组织筹办工作,以达到赛项顺利举办。
具体包括五部分:
(一)设备支持
提供2017年中职组“网络搭建与应用”赛项的赛项主要专业器材,包括交换机、路由器、防火墙、WEB应用防火墙、无线交换机和接入点等竞赛设备的使用权。
(二)环境支持
提供达到赛项比赛要求所需的PC机、网络布线工具及辅助耗材,按照竞赛要求部署比赛环境。
(二)经费支持
用于大赛宣传、培训、交通、食宿、场地租赁、命题、专家指导、裁判、资源转化等相关费用支出。
序号 项目阶段 资金用途 费用(万)
1 方案和比赛规程论证 专家论证会议 4
2
 
赛前准备 模拟题和试题开发专家费
(10名)
5
赛项说明
及培训
现场1次 2
网络直播 2
3 比赛现场 场内活动 比赛用辅助耗材 1
设备运输
安装调试
15
工作人员服务保障 3
出题,监考和裁判 9
获奖选手奖品 6
场外活动 技术展示体验 2
教师学生论坛
赛事宣传报道 3
4 比赛总结
资源转化费
总结及资源转化研讨
形成成果推广
6
5 机动费用 临时突发事件 2
小计(单位:万元) 60
 
 
(四)技术支持
提供一系列比赛器材技术和培训支持,为赛项的调研、研讨、论证工作提供技术支持,负责比赛设备现场安装调试、比赛现场临时突发事件处理等技术支持,及赛前比赛器材培训支持等一系列相关工作。
(五)其他支持
根据大赛执委会的工作安排,承接一些力所能及的公益工作。
神州数码、锐捷网络均具有多年参与全国职业院校技能大赛的经历,获得过多次“技能大赛突出贡献奖”,经验丰富,表现良好。
 
十六、比赛组织与管理
中国职教学会信息化工作委员会:整体负责网络搭建与应用赛项组织筹备工作;负责竞赛方案、比赛规程与赛题设计、赛项命题专家遴选、赛项裁判专家遴选等;
承办院校:负责提供赛项场地并协调搭建赛场环境;负责接待赛项参赛院校师生、赛项专家和相关领导;
承办企业:负责提供、安装赛项所需设备并提供现场技术支持;协助信息化委员会完成赛项方案与赛题设计。
十七、教学资源转化建设方案
依照《全国职业院校技能大赛赛项资源转化工作办法》的有关要求,赛后内向大赛执委会办公室提交资源转化方案,半年内完成资源转化工作。
第一类资源转化的内容是竞赛全过程的各类资源,包括:
(一)竞赛样题、试题库。
(二)竞赛技能考核评分案例。
(三)考核环境描述。
(四)竞赛过程音视频记录。
(五)评委、裁判、专家点评。
(六)优秀选手、指导教师访谈。
第二类资源转化的内容是计算机网络技术专业教学资源包。系统梳理计算机网络技术专业的培养目标、岗位需求、课程体系、核心知识点及历年竞赛考核内容与评分要点,并结合技术发展趋势对未来的竞赛内容设置进行了权威预测。
第三类资源转化的内容是计算机网络应用赛项案例集。将2010年—2016年国赛及各省赛的竞赛内容进行分析汇总,形成行业应用案例,从而使赛题中的行业应用成为日常教学内容的载体。
第四类资源转化的内容是计算机网络技术专业系列教材。依托大赛,开发一套融入大赛思想的,体现“新设备、新技术、新标准”的实用型系列教材。
第五类资源转化的内容是仿真实训微课的制作
根据教育部数字校园建设规范的要求“通过数字仿真、虚拟现实等信息化方式,在教学中普遍应用现代信息技术,多渠道系统优化教学过程,增强教学的实践性、针对性和实效性,提高教学质量”,DCN于2014年研发并搭建了“神州数码技云微课平台”,开发“在线交互式仿真实训课件”涵盖了网络技术、信息安全、计算机应用、软件测试、企业信息管理以及多媒体技术等多种职业类课程。提供课件定制开发服务,根据院校不同需要个性化定制实训课程。微课平台的网址是http://dcn.skillcloud.cn,并且开放了20个账号供全国备赛的选手使用,账号和密码相同:dcndemo001、dcndemo002、dcndemo003……dcndemo020。
第六类资源转化的内容开发收录公有云资源平台
为了使竞赛资源可以最大高效的应用在教学和实训环境中,可在未来锐捷网络云教育领航中心的公有云平台上,开发用于日常教学的教学云平台和实战云平台。可以将专业教学资源包中的知识点和相关学习内容与教学云平台联合使用,能够更好地展示每个岗位所需要学习的知识路径图以及学习进度计划,同时能够将本专业相关的课程路径图展示在教学云平台中。另外,大赛案例集和实训指导书可以配合实战云平台使用,在实战云平台上,可以为学生提供符合企业实战环境的模拟场景,在此过程中将有企业工程师为学校提供企业工作流程和企业工作场景等内容,让学生在学校就能感受真正意义的企业实训。
十八、筹备工作进度时间表
序号 筹备阶段 内 容 时间安排
1 申报、立项 赛项设计专家研讨会,完成赛项申报方案 2016年8月
确定赛项 2016年11月
成立赛项执委会、专家组
2
 
赛前准备 赛项专家会议3-5轮次会议,确定赛项规程、样题、赛项技术方案、赛场方案、体验环节设计方案、开放方案、宣传方案、教学资源转化方案、赛事安全规章、突发事件应急预案等 2016年11月~2017年1月
确定分赛区及承办校 2017年2月
全国赛项说明会 2017年4月
命题专家组会议,赛题开发、确定竞赛题库 2017年4月
赛项预报名及报名完成 2017年4月
3 比赛阶段 比赛设备安装、调试,赛场布置、同期技术展示、体验和活动现场布置;赛项指南印刷、选手服装制作 2017年5月
专家组题库审核,确定评分标准及抽题
成立裁判组、仲裁组、监督组;培训并验收赛场
正式比赛、同期技术展示、体验和活动举办;竞赛成绩提交、竞赛过程文档提交、教学资源转化成果与赛项总结
 
    十九、裁判人员建议
赛项申办成功后,将筹备团队按照大赛管理规定进行分工,组成执委会、专家组和裁判组。
中国职教学会信息化工作委员会将根据教育部及大赛组委会要求及比例推荐经验丰富的一线教师、行业专家、企业技术专家作为裁判。
需要裁判长1名,加密裁判2名、现场裁判6名,评分裁判12名,共计21名
现场裁判和评分裁判须从事计算机网络、计算机应用、网络安全方向专业(职业)相关工作5年以上(含5年),具备深厚的专业理论知识和较高的实践技能水平,熟悉职业教育和大赛工作,原则上应具有中级及以上专业技术职称或高级技师职业资格,具有省级或行业职业技能竞赛执裁经验;
序号  
裁判类别
专业技术方向 知识能力要求 专业技术职称
(职业资格等级)
人数
1 裁判长 计算机网络、计算机应用、网络安全方向 熟悉网络基础以及windows和Linux操作系统,熟练调试主流网络设备 工程师、讲师及以上 1
2 加密裁判 2
3 现场裁判 6
4 评分裁判 12
裁判总人数 21
二十、赛题公开承诺
承诺保证于开赛2个月前在大赛网络信息发布平台上(www.chinaskills-jsw.org)公开全部赛题。
二十一、其他
可同期举办包括针对学生、带队教师的活动、校企合作论坛、新技术展示、媒体宣传等。
该赛项为传统赛项,往届合作企业是多届合作企业,具有多年参与全国职业院校技能大赛的经历,获得过多次“技能大赛突出贡献奖”,经验丰富,表现良好。

 

附件1:比赛样题

 
2017年全国职业院校技能大赛
网络搭建与应用竞赛样题
(总分1000分)
                                                        
 
赛题说明
一、竞赛内容分布
“网络搭建与应用”竞赛共分二个部分,其中:
第一部分:网络搭建及安全部署项目
第二部分:服务器配置及应用项目
二、竞赛注意事项
(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,评判以最后的硬件连接为最终结果。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)与比赛相关的工具软件放置在D:\soft文件夹中。
 

项目简介:

某集团公司经过业务发展,总部在北京市,在上海设置了分部,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。采用单核心的网络架构模式,路由器接入城域网专用链路来传输业务数据流。总部为了安全管理每个部门的用户,使用VLAN技术将每个部门的用户划分到不同的VLAN中。分部采用防火墙接入互联网络,使用路由器连接城域网专用网络,分部的内网用户采用无线接入方式访问网络资源。为了保障总部与分部业务数据流传输的高可用性,使用防火墙VPN保证网络的可靠性。
通过与客户沟通,项目交给小明负责。但小明一不小心误操作,把R1,R1路由器的NOS删除了。现场网络未完善。不能上网,无法下载第三方TFTP或者FTP软件,请根据现有情况帮助小明恢复路由器的NOS系统。相关操作手册在D:\soft文件夹中。
 
 

拓扑结构图

 
 

表1网络设备连接表

A设备连接至B设备
设备名称 接口 设备名称 接口
R1 G0/5 SW3-2 E1/0/24
R1 S0/1 R2 S0/2
R2 G0/5 FW2 E0/3
FW1 E0/4 WAF E2
WAF E1 SW3-1 E1/0/24
FW1 E0/1 FW2 E0/1
DCWS E1/0/24 FW2 E0/2
DCWS E1/0/23 AP  
SW3-1 E1/0/21-22 SW3-2 E1/0/21-22
SW3-1 E1/0/23 SW2-1 E1/21
SW3-2 E1/0/23 SW2-1 E1/22
SW2-2 E1/1 Server1 NIC
SW2-2 E1/2 ServeR1 NIC
SW2-2 E1/3 ServeR2 NIC
SW2-2 E1/4 Server4 NIC
 
 

 
 

表2.网络设备IP地址分配表

 
设备 设备名称 设备接口 IP地址
路由器 R1 G 0/5 192.168.12.254/24
S 0/1 202.1.1.1/30
R2 G 0/5 192.168.13.2/24
S 0/2 202.1.1.2/30
三层交换机 SW3-1 VLAN10 SVI  
VLAN20 SVI  
VLAN30 SVI  
VLAN40 SVI  
VLAN11 SVI 192.168.11.2/24
VLAN1 SVI 10.1.1.1/24
SW3-2 VLAN10 SVI  
VLAN20 SVI  
VLAN30 SVI  
VLAN40 SVI  
VLAN12 SVI 192.168.12.1/24
VLAN1 SVI 10.1.1.2/24
防火墙1 FW-1 Eth0/1 200.1.1.1/24
Eth0/2 192.168.11.254/24
Eth0/4 100.10.10.254/24
Loopback 1 172.16.100.254/24
防火墙2 FW-2 Eth0/1 200.1.1.2/30
Eth0/2 192.168.100.254/24
Eth0/3 192.168.13.1/24
Loopback 1 172.16.200.254/24
二层交换机 SW2-2 E1/1 ------------------
E1/2 ------------------
E1/3 ------------------
E1/4 ------------------
 
 
表3:服务器IP地址分配表
宿主机 虚拟主机名称 域名信息 服务角色 系统及
版本信息
IPv4
地址信息
Server1 Vsphere-A1 Vsphere1 虚拟化 ESXI5.5 100.10.10.223/24
Win2012-A1 ftp.chinaskills.com DHCP服务器
FTP服务器
Windows Server 2012 R1 100.10.10.170/24
Centos-A1 mail.jnds.net DHCP服务器
TFTP服务器
MAIL服务器
Centos 6.5 100.10.10.213/24
ServeR1 Vsphere-B1 Vsphere2 虚拟化 ESXI5.5 100.10.10.224/24
Centos-B1 ftp.jnds.net 逻辑卷磁盘
容量服务
FTP服务器
Centos 6.5 100.10.10.169/24
Centos-B2 backups.jdns.net 冗余备份 Centos 6.5 100.10.10.210/24
 
 
ServeR2
(VCENTER服务器)
IP:100.10.10.244
Win2012-C1 FQDN:www2.chinaskills.com WEB服务器
故障转移集群服务
Windows Server 2012 R1 100.10.10.161/24
Openfiler-C1   存储服务器 OpenfileR1.99 100.10.10.245/24
Centos-C1 www.jnds.net WEB服务器
数据库服务器
Centos 6.5 100.10.10.212/24
WIN7-C1 Win7-C1.chinaskills.com Client Windows 7 100.10.10.117/24
Server4 Win2012-D1 dc.chinaskills.com 域控制器
DNS服务器
CA证书服务器
存储服务器
Windows Server 2012 R1 100.10.10.186/24
Win2012-D2 FQDN:www1.chinaskills.com WEB服务器
故障转移集群服务
Windows Server 2012 R1 100.10.10.160/24
Win2008-D1   Tomcat服务器 Windows Server 2008 R1 100.10.10.196/24
Centos-D1 dns.jnds.net BIND
域名服务器
Squid
代理服务器
Centos 6.5 100.10.10.211/24
 

 
 
网络搭建及安全部署项目
(500分)
【说明】
1      设备console线有两条。交换机, AC,防火墙使用同一条console线,路由器使用另外一条console线。设备命名方式参考网络设备IP地址分配表。
2      设备配置完毕后,注意保存配置。在D:\soft文件夹中有名为 “答案.doc”的word文档,根据word中要求进行截图; SW2-1 ,SW3-1,SW3-2,DCWS四台设备需要保存show running-config 命令的结果,以 ”设备名称.doc”格式进行保存。
3      上述文档完成后,请存放在PC1桌面的“比赛结果”文件夹中。
4      裁判以各参赛队的文档为主要评分依据。无文档相关环节视为0分。
 
 
一、        物理连接与IP地址划分
1、 按照网络拓扑图制作以太网网线,并连接设备。要求符合T568A和T568B的标准,其线缆长度适中。
2、 根据“拓扑结构图”和“表2:网络设备IP地址分配表”所示,给网络中的所有设备接口配置IP地址。分配地址时做到节省IP资源,合理分配(先划分大的地址块,再划分小的地址块,可以节省IP资源)。总部除服务器区外所有主机规划使用10.62.11.0/11地址所在地址段。财务部(vlan 10)有10台主机、生产部(vlan 20)有60台主机、销售部(vlan 30)和技术部(vlan 40)两个部门都有300台主机,服务器的网段为100.10.10.0/24。分部与所有设备互联地址使用表中分配地址,把算出的IP地址填入上面“表2.网络设备IP地址分配表”中的空白处。网关使用每个网段的最后一个IP地址。
二、        交换机配置
1、 在两台三层交换设备上开启telnet管理功能,登陆后即可查看和修改配置,本地认证用户名:2017DCN,密码:pwd@dcn;
2、 总部的交换网络中,有4个VLAN;财务部使用VLAN10,名字为CW,生产部使用VLAN20,名字为SC,销售部使用VLAN30,名字为XS,技术部使用VLAN40,名字JS;
3、 按下表要求将端口加入VLAN并做相应配置:
设备名称 VLAN 端口
SW2-1 10 E 1/1-5
20 E 1/6-10
30 E 1/11-15
40 E 1/16-20
 
4、 SW2-1为接入交换机,为防止终端产生mac地址防洪攻击,请配置端口安全,除E1/1接口外每个已划分vlan的端口最多学习到5个mac地址,发生违规,阻止后续违规流量通过,不影响已有流量并产生LOG日志;E1/1为专用接口,限定mac地址00-11-11-11-11-11可以连接;
5、 SW3-1,SW3-2配置防止PC端发出网关欺骗报文;
6、 使用端口汇聚技术,在SW3-1、 SW3-2之间的链路启用端口汇聚,汇聚接口为动态方式;
7、 配置生成树协议,要求启用MSTP协议,name 为 2017DCN,revision-level  1,实例1中包括VLAN10、20、30;实例2中包括VLAN40;要求SW3-1为实例1的主根,SW3-2为实例2 的主根,并互为备份根;通过在SW2-1修改cost值保证实例1中SW2-1 E1/22阻断,实例2 中E1/21阻断;在三层交换机上保护根桥在有更高优先级交换机接入E1/0/1-20口时不得抢占为根桥;
8、 在三层交换之间启用VRRP协议,为VLAN、10、20、30、40实现网关备份,vrrp组中的虚拟IP为vlan中最后一个IP地址,SW3-1为VLAN10、20、30的master; SW3-2为40的master,且互为备份,开启抢占功能;配置监视接口以实现上联接口断开时自动降低优先级以实现master,slave自动切换保证冗余性;
9、 Server 100.10.10.100是SYSLOG和NTP服务器,SW2-1将 LOG流量转发给Server,SW2-1向Server学习时钟;SW2-1配置SNMPv1/v2只读权限,Community dcn123, 用于抓取流量图;
10、       SW3-1将访问Internet的双向流量镜像到E1/0/20口;
11、       SW3-1,SW3-2配置VSF,VSF成员编号1,其中SW3-1为VSF成员Master,SW3-2为Standby Master, SW3-1向SW3-2同步配置信息,当SW3-1设备出现故障后SW3-2可以无缝接替其工作;
三、        路由器配置与调试
由于历史原因,总部、分部各有一部分Area 0,但总部的用户需要通过FW1连接互联网,分部需通过FW2连接互联网;
1、 总部内部,FW1、SW3-1、SW3-2、R1之间连接使用OSPF,Area 0;
2、 分部内部,FW2、R2之间连接使用OSPF Area 0;
3、 R1、R2之间使用RIPv2路由协议,关闭自动汇总;
4、 FW1、FW2通过默认路由连接至ISP1;并向内部传播默认路由;
5、 总部VLAN40是管理员所在VLAN,管理员通过专线telnet管理分部网络设备,使用路由策略在R1路由重发布时只允许总部的服务器、VLAN40管理员网段与分部进行通信;总部FW1 loopback1与分部 FW2  loopback1口正常情况下也使用专线传输。
四、        广域网配置
1、 总部FW1允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问外网,VLAN10使用200.1.1.4,VLAN20使用200.1.1.5,VLAN30使用200.1.1.6,VLAN40使用200.1.1.7;
2、 在FW1上,外网通过200.1.1.8可以访问Server 100.10.10.212;
3、 FW2上使用出接口配置PAT,实现内网访问外网;
4、 R1与R2采用专线连接方式,采用PPP封装,CHAP认证方式,双方使用自己的hostname做用户名,密码为123456;
五、        无线配置
1、 使用无线控制器提供DHCP服务,动态分配IP地址和网关:
DCWS配置VLAN100为管理和通信VLAN, DHCP下发192.168.100.0/24地址,DNS:8.8.8.8,需要排除网关,地址租约为2天;网关使用最后一个可用IP地址,DCWS使用第一个地址作为管理地址,AC使用DHCP功能下发管理地址;
2、 设置协议802.11n 2.4G频段;
3、 设置SSID DCN,加密模式为wpa-personal,其口令为:chinaskill 
4、 设置SSID GUEST 不进行认证加密;
5、 配置所有无线接入用户相互隔离;
6、 GUSET最多接入10个用户,并对GUEST网络进行流控,每用户上行1M,下行2M;
7、 考虑到无线网络会进一步部署,增加更多的AP,设置已有AP信道和发射功率每隔1小时自动调节;
8、 配置AP在脱离AC管理时依然可以正常工作;
六、        安全策略部分
1、 FW1,FW2配置trust,untrust,dmz区域和相应策略
2、 FW1,FW2攻击防护
开启以下Flood防护:
ICMP洪水攻击防护,警戒值1000,动作丢弃;
UDP洪水攻击防护,警戒值1000,动作丢弃;
SYN洪水攻击防护,警戒值1000,动作丢弃;
开启以下DOS防护:
Ping of Death攻击防护;
Teardrop攻击防护;
IP选项,动作丢弃;
ICMP大包攻击防护,动作丢弃;
3、 FW1为了保证带宽的正常使用,通过流量管理功能将P2P软件的影响降到最低;
4、 FW1为了防止垃圾邮件, 配置邮箱过滤,过滤可能含有“发票”字样的邮件;
5、 FW1加强访问Internet安全性,禁止从HTTP下载可执行文件和批处理文件;
6、 总部FW1 loopback1与分部 FW2  loopback1之间正常情况下使用专线同步数据,配置FW1、FW2之间的IPSec链路为两台FW loopback1间的同步数据备份链路。通过更改防火墙上路由优先级,使FW上专线路由丢失时,自动使用FW1、FW2间IPSec 链路同步数据;数据ESP封装,加密算法采用3DES、认证算法采用SHA;
7、 FW1配置SSL VPN,允许远程办公用户访问FW1 loopback1,起始地址为172.16.1.10,结束地址为172.16.1.100 ,用户名user1,密码dcn001;
8、 WEB安全防护
l  阻止常见的WEB攻击数据包访问到公司内网服务器;
l  防止某源IP地址在短时间内发送大量的恶意请求,影响公司网站正常服务。大量请求的确认值是:10秒钟超过3000次请求;
l  对公司网站进行安全评估,检查网站是否存在安全漏洞,便于在攻击没有发生的情况下提前做出防护措施;
l  禁止HTTP请求和应答中包含敏感字段“暴力”的报文经过WAF设备;
 

 
 

服务器配置及应用项目

(500分)
 
【说 明】
(1)题目中所涉及的所有系统的管理员以及其他普通用户密码均为2017Netw@rk(注意区分大小写),若未按照要求设置密码,涉及到该操作的所有分值记为0分。
(2)虚拟主机的IP属性设置请按照网络拓扑结构图以及“表3:服务器IP地址分配表”的要求设定。
(3)除非作特殊说明,在同一主机下需要安装相同操作系统版本的虚拟机时,可采用VMware Workstation软件自带的克隆系统功能实现。
(4)所有系统镜像文件及试题所需的其它软件均存放在每台主机的D:\soft文件夹中,并将题目要求的截图内容以.jpg格式存储于各物理机桌面BACKUP_X (X为组号)文件夹中,文件名、扩展名和存放位置错误,涉及到的所有操作分值记为0分。
(5)题目要求的虚拟机均安装于每台主机的D:\virtualPC目录,即路径为D:\virtualPC\虚拟主机名称。
(6)所有服务要求虚拟机系统重新启动后,均能正常启动和使用,否则扣除该服务功能一半分数。
 

 
虚拟化和存储部分
 
一、在Server 1上完成如下操作:
(一)完成虚拟化系统ESXI Server的创建
1、在VMware Workstation上安装名为“Vsphere-A1”的虚拟化系统,具体要求内存为4G,硬盘80G;
2、开启Vsphere-A1的shell和ssh功能;
二、在Server 2上完成如下操作:
(一)完成虚拟化系统ESXI Server的创建
在VMware Workstation上安装名为“Vsphere-B1”的虚拟化系统,具体要求内存为4G,硬盘80G;
三、在Server 3上完成如下操作:
(一)完成存储系统的虚拟机创建
在VMware Workstation上安装名为“Openfiler-C1”的存储系统,具体要求为内存为1G,硬盘10G;
(二)完成VMware Vcenter Server和VMware vSphere Client的安装
将ServeR2的IP地址配置为100.10.10.244/24,并完成VMware Vcenter Server和VMware vSphere Client的安装;
(三 )完成存储系统中磁盘的配置
1、在Openfiler-C1存储系统上添加三块SATA磁盘,每块磁盘大小为30G;
2、将三块硬盘配置成RAID5格式的卷组,卷组名称为:iSCSI-1;
3、将卷组iSCSI-1配置成iSCSI格式的逻辑卷,逻辑卷名称为:iSCSI-2,大小为全部空间可用,逻辑卷描述为:openfiler-iSCSI,将配置结果截图保存为filer.jpg;
4、开启iSCSI target server的服务,截图保存为on.jpg;
5、添加new iSCSI target,并对其iSCSI-2进行映射,读写模式为:write-thru,配置Network ALL允许同网段的计算机可以访问;
(四)完成Vcenter Server数据中心的创建和主机的添加
1、使用VMware vSphere Client登录Vcenter Server,并创建数据中心,名称为:DataCenter,截图保存为dvs-1.jpg;
2、在DataCenter中添加虚拟主机Vsphere1和Vsphere2,截图保存为dvs-2.jpg;
(五)完成ESXI Server中使用iSCSI磁盘的配置
1、在Vsphere-A1和Vsphere-B1上,要求通过动态发现的方式,配置iSCSI存储适配器;
2、在Vsphere-A1和Vsphere-B1上,完成主机挂载数据存储,文件系统版本为:VMFS-5,共享存储名称为:iSCSI-disk,容量为:最大可用空间,使服务器进行正常存储,将最终结果截图保存为iSCSI-disk.jpg;
(六)完成ESXI Server中虚拟系统的创建
1、在Vsphere-A1上,上传windows7的镜像文件,保存在iSCSI-disk中;
2、在Vsphere-B1上,上传Centos6.5的镜像文件,保存在iSCSI-disk中;
3、在Vsphere-A1上创建windows7的虚拟机操作系统,名称为win7-C1,内存为512M,硬盘大小为10G,并加入到chinaskills.com域中,成功加域后截图保存为dcc.jpg;
4、在Vsphere-B1上创建Cenots6.5的虚拟机操作系统,名称为Centos-C1,内存大小为512M,硬盘大小为10G,存储位置为iSCSI-disk中;
(七)在主机Win7-C1中完成相关测试功能
访问https://www.chinaskills.com网站,显示内容截图为index.jpg;
(八)在主机Centos-C1中完成Apache服务器及MySQL数据库服务器的部署
1、在此服务器中安装httpd服务,建立站点www.jnds.net,其网站主目录为/var/www/html,首页内容为“chinaskills’s website”,将显示结果截图保存为cw.jpg;
2、使用openssl申请证书,创建自签名证书server.crt和私钥server.key,要求只允许使用域名通过SSL加密访问;
3、将此服务器配置为MYSQL服务器,升级服务器版本为5.6.24,通过适当命令查询MySQL服务器版本截图保存为bb.jpg;创建数据库为userdatabase,在库中创建表为username,在表中创建2个用户,分别为(myuser1,1995-7-1,男),(myuseR1,1995-9-1,女),口令与用户名相同,要求Password字段以密文显示,需要对登录网站的用户进行身份验证,表结构如下,通过适当命令显示表结构内容截图保存为str.jpg;
字段名 数据类型 主键 自增
ID Int
Name varchar(10)
birthday Datetime
sex char(5)
Password char(200)
 
4、在username表格中,查询性别为男的用户记录,修改用户myuseR1的出生日期为1996-10-25,截图保存为da.jpg;
5、每周五凌晨1:00备份数据库userdatabase到/var/databak/userdatabase.sql,截图保存为back.jpg;

Windows操作系统
一、在Server 1上完成如下操作:
(一)完成虚拟主机的创建
1、安装虚拟机“Win2012-A1”,具体要求为内存为1.5G,硬盘60G,并将服务器加入到Windows域环境;
2、在虚拟机“Win2012-A1”中添加二块SCSI虚拟硬盘,其每块硬盘的大小为10G;并创建以SCSI-two为名字的存储池,利用存储池技术添加一块虚拟简单卷盘符为E盘,在E盘开启数据删除重复功能,排除扩展名为.doc,.txt的文件;
(二)在主机Win2012-A1中完成DHCP服务的部署
1、安装DHCP服务,为内网财务部、生产部、销售部和技术部的用户主机动态分配IPv4地址,建立作用域,作用域的名称采用对应部门名称的全拼,超级作用域的名称为DHCPSERVER,为用户分配网关、DNS服务器及域名;此后将DHCP服务管理器有关超级作用域内容展开并截图存储为dhcp.jpg;
2、当DHCP服务出现故障时,转移到win2012-C1服务器上,设置模式为热备用服务器,伙伴服务器角色为“待机”,启用消息验证功能,密码为“135790”;
(三)在主机Win2012-A1中完成FTP服务的部署
安装FTP服务,新建一个FTP站点,主目录为E:\ftproot,通过适当技术实现匿名用户登录FTP站点时,只能浏览到“Public”子目录中的内容,若使用个人用户soft1与soft2登录FTP站点时,则只能访问自己的子文件夹;
二、Server 3上完成如下操作:
(一)完成虚拟主机的创建
安装虚拟机“Win2012-C1”,其内存为2G,硬盘60G,并将服务器加入到Windows域环境;
(二)在主机Win2012-C1中完成故障转移群集服务器的部署
1、在VMware Workstation上添加安装两块网卡,一块网卡提供网络服务,其IPv4地址为100.10.10.161/24,,另一块网卡为心跳线网卡,其IPv4地址为11.11.11.11;
2、使用iSCSI发起程序连接Win2012-D1的iSCSI虚拟磁盘M和N,并能正常访问;
3、安装故障转移群集功能和文件服务器功能;
(三)在主机Win2012-C1中完成WEB服务器2的部署
1、安装IIS组件,创建www.chinaskills.com站点,在N:\MyShare文件夹内中创建名称为chinaskills.html的主页,主页显示内容“热烈庆祝2017年全国职业技能竞赛开幕”,同时只允许使用SSL且只能采用域名方式进行访问;
2、设置网站的最大连接数为1000,网站连接超时为60s,网站的带宽为1000KB/S,使用W3C记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号和方法;
三、在Server 4上完成如下操作:
(一)完成虚拟主机的创建
1、安装虚拟机“Win2012-D1”,其内存为2G,硬盘70G;
2、在虚拟机“Win2012-D1”中添加3块SCSI虚拟硬盘,其每块硬盘的大小为5G,将三块硬盘配置为RAID5,对应磁盘盘符为E:\,截图保存为raid.jpg;
3、使用VMware Workstation自带的克隆功能,克隆一个虚拟机名称为“Win2012-D2”,并将服务器加入到Windows域环境,将体现克隆过程的界面截图为ghost.jpg;
4、安装虚拟机“Win2008-D1”,其内存为1G,硬盘40G;
(二)在主机Win2012-D1中完成域控制器的部署
1、创建4个用户组,组名采用对应部门名称的全拼命名,每个部门都创建4个用户,财务部用户:fin1~fin4、生产部用户:eng1~eng4、销售部用户:soft1~soft4、技术部用户:sys1~sys4,所有用户不能修改其用户口令,并要求用户只能在上班时间可以登录(每周工作日 9:00~18:00);
2、将此服务器配置为主DNS服务器,正确配置chinaskills.com域名的正向及反向解析区域,能够正确解析chinaskills.com域中的所有服务器;创建对应服务器主机记录,需要关闭网络掩码排序功能。设置DNS服务正向区域和反向区域与活动目录集成;要求动态更新设置为非安全,启用Active Directory的回收站功能;
3、将此服务器设置为域控制器,设置域和林的功能级别为Windows Server 2012,将此功能级别截图保存为jb.jpg;此外,安装证书服务,设置为企业根,有效期为5年,为企业内部自动回复证书申请;
4、制订备份计划,每天的0点对“系统状态”进行备份,并采用VSS完整备份,备份至E:\;
(三)在主机Win2012-D1中完成磁盘配额的部署
1、将Win2012-D1系统的C盘磁盘空间划出10G,对应磁盘盘符为F:\,将能体现划出磁盘空间的界面截图为disk.jpg;
2、在F盘上新建Share文件夹,利用磁盘配额管理功能,完成对Share文件夹500M大小的限制,对文件夹限制大小界面截图保存为pe.jpg;
3、限制对Share文件夹内不可以保存*.xlsx和*.pptx文档,截图保存为xp.jpg;
(四)在主机Win2012-D1中完成iSCSI存储的部署
安装iSCSI目标服务器,并新建iSCSI虚拟磁盘,存储位置为F:\;虚拟磁盘名称分别为Quorum和Files,大小分别为512M和5G,访问服务器为Win2012-D2和Win2012-C1;
(五)在主机Win2012-D2中完成故障转移群集服务器的部署
1、在VMware Workstation上添加安装两块网卡,一块网卡提供网络服务,其IPv4地址为100.10.10.160/24,,另一块网卡为心跳线网卡,其IPv4地址为11.11.11.12;
2、使用iSCSI发起程序连接Win2012-D1的iSCSI虚拟磁盘Quorum和Files,对Quorum和Files进行初始化和创建卷,设置驱动器号分别为M和N,完成格式化操作;
3、安装故障转移群集功能,添加Win2012-D2和Win2012-C1服务器,并生成故障转移群集验证报告验证结果,截图为baogao.jpg;
4、创建故障转移群集,群集名称为:webcluster,IP地址为:100.10.10.166/24;
5、添加文件服务器功能和配置文件服务器角色,名称为:MyCluserFiles,IP地址为:100.10.10.165/24,为MyClusterFiles添加文件共享,配置文件采用“SMB共享-快速”,共享名称为MyShare,存储位置为N:\,启用连续可用性和允许共享缓存,权限采用默认;
(六)在主机Win2012-D2中完成WEB服务器1的部署
1、安装IIS组件,创建www.chinaskills.com站点,在N:\MyShare文件夹内中创建名称为chinaskills.html的主页,主页显示内容“热烈庆祝2017年全国职业技能竞赛开幕”,同时只允许使用SSL且只能采用域名方式进行访问;
2、设置网站的最大连接数为1000,网站连接超时为60s,网站的带宽为1000KB/S,使用W3C记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号和方法;
(七)在主机Win2008-D1中完成JSP+Tomcat运行环境的部署
1、安装jdk和jre,安装完成后,配置JAVA环境变量,配置完成后,测试JAVA运行环境是否已安装成功,在DOS命令提示符下查看jdk版本并将显示的页面截图保存为jdk.jpg;
2、安装tomcat服务并启动,在浏览器输入http:// 100.10.10.196:8080,将显示的页面截图保存为tomcat.jpg
3、将D:\soft\jndsjs中全部微网站应用程序,复制到tomcat的相关目录下,通过适当配置,可以实现通过http:// 100.10.10.196显示指定的网页内容,打开chrome浏览器,按F12点击“移动设备模式”将浏览模式切换到手机模拟器,将微网站链接复制的链接粘贴在谷歌浏览器地址栏中,在谷歌浏览器页面显示的截图保存为mweb.jpg;
 

Linux操作系统部分
一、在Server 1上完成如下操作:
(一)完成虚拟主机的创建
安装虚拟机“Centos-A1”,具体要求为内存512MB,硬盘10GB;
(二)在主机Centos-A1中完成DHCP和TFTP服务器的部署
1、在此服务器上以YUM方式安装DHCP服务,创建超级作用域,名称为:mydhcpdomain,网段分别为100.10.10.0/24和100.10.11.0/24,地址池分别为100.10.10.2-100.10.10.5和100.10.11.2-100.10.11.10。指定DNS服务域名为dns.jnds.net,指定DNS服务器以及网关的IP地址信息,设置租约时间172800s,最大租约时间为259200s;
2、在此服务器上以YUM方式安装TFTP服务,并将服务根目录设置为/tftpboot;
(三)在主机Centos-A1中完成E-MAIL服务器的部署
1、在此服务器上安装配置sendmail服务,创建二个用户mail1,mail2;每个用户的邮箱大小为20MB,显示二个用户邮箱大小截图保存为quota.jpg,限定用户发邮件时,附件大小为5MB,附件大小截图保存为ament.jpg;
2、为每个员工创建邮箱账户,实现不同用户之间的正常通讯,用户密码为123,邮件服务器的域名后缀为jnds.net,邮件服务器要在所有IP地址上进行侦听;
3、创建名称为everyone的邮件列表,发给everyone@jnds.net的邮件,每个员工均可收到;
4、开启SMTP的SASL验证,允许通过身份验证的用户转发邮件;
5、使用Server1上安装的office outlook 2010软件发送邮件,mail1用户发给mail2用户,主题为“你好”,内容为“欢迎大家”,截图保存为success.jpg;
二、在Server 2上完成如下操作:
(一)完成虚拟主机的创建
1、安装虚拟机“Centos-B1”,具体要求为内存512MB,硬盘10GB;
2、安装虚拟机“Centos-B2”,具体要求为内存512MB,硬盘10GB;
(二)在主机Centos-B1中完成磁盘管理的部署
1、在“Centos-B1”中手动再添加两块SCSI硬盘,容量均为8G,分别将两块硬盘设置为一个主分区(2G容量)和两个逻辑分区(分别2G容量),并完成PV物理卷的初始化操作;
2、将/dev/sdb1及/dev/sdc5加入到卷组VG1中,其显示的逻辑卷名称为LV1,格式化为ext3文件系统,对应挂载目录为/volume,并针对/volume目录实现开机自动挂载;
3、针对现有的逻辑卷/dev/vg1/lv1实现在线扩容,将/dev/sdb5分区加入到已有的逻辑卷LV1中,实现目录/volume在线扩容2G容量,总容量达到6G;
4、利用分区/dev/sdb6及/dev/sdc1完成条带卷的设置,条带容量为8KB,建立的条带卷容量为2G,卷组名称VG1,条带卷名称为stripe1;
5、利用分区/dev/sdc6、/dev/sdb6及/dev/sdc1完成条带卷的设置,条带容量为64KB,建立的条带卷容量为3G,卷组名称VG1,条带卷名称为stripe2;
6、借助命令hdparm完成磁盘读写速度的测试,具体命令语法为“hdparm -t逻辑卷名称”,并将截图放置到hdparm.jpg;
(三) 在主机Centos-B1中完成FTP服务器的部署
1、配置FTP服务,创设FTP服务站点,绑定ftp服务地址为100.10.10.169,域名为ftp.jnds.net,站点主目录为 /var/ftp1,不允许匿名用户访问,开启ftp支持被动数据传输模式;
2、建立虚拟用户ftpuser1及ftpuseR1,密码和用户相同,用户的宿主目录为/home/vsftpd,实现ftpuser1用户具有上传和下载的权限,但不能删除文件,ftpuseR1用户可以下载,但不能上传和对文件进行改名;
(四)在主机Centos-B2中完成主服务器的冗余备份
实现Win2012-D1中DNS服务器的冗余备份,同时提供本域内主机名与IP地址的解析,此域名服务器的地址数据库需要Win2012-D1中定期更新;
(五)在主机Centos-B2中完成NFS服务的部署
1、配置NFS服务,按下表要求共享目录:
共享目录 共享要求
/var/test 100.10.10.0这个网段的用户具有读写权限,其它只读
/var/tmp 所有人都可以存取,root写入的文件还具有root的权限
2、创建用户nfsuser,当nfsuser在终端登录时,自动mount 共享的/var/test目录到/home/nfsuser/t,退出时自动umount,登录自动运行脚本内容截屏保存为nfs2-1.jpg;退出自动运行脚本内容截屏保存为nfs2-2.jpg;
三、在Server 4上完成如下操作:
(一)在主机Centos-D1中完成密码的清除
注:如果由于不会破解密码而无法实现后续试题,可自行安装一个Centos-D2的虚拟机系统,但需要扣除5分。
1、将标识为“Server 4上”的计算机上的已有虚拟机Centos-D1启动,请破解root的密码,并将新密码设置为chinaskills,将能体现破解密码的界面截图为pj.jpg;
2、为了防止管理员之外的人员再次破解root密码,请配置BOOT启动密码为:2017network,截图为boot.jpg;
(二)在主机Centos-D1中完成BIND域名服务器及代理服务器的部署
1、在此服务器中安装配置bind服务,负责区域“jnds.net”内主机解析,五台主机分别为mail.jnds.net、dns.jnds.net 、www.jnds.net、ftp.jnds.net、backups.jnds.net,做好正反向DNS服务解析, 正向解析成功保存为forward.jpg,反向解析成功保存为reverse.jpg;
2、安装并完成代理服务器squid的初始配置,使用8080作为代理服务端口,指定DNS服务器IP地址信息,使得squid服务器能够解析域名;
3、设置squid代理服务器采用ufs缓存机制,缓存目录设置为/cache,目录容量为5GB,L1及L2级目录数量分别为16及256,定义高速缓存值为512MB;
4、针对主机100.10.10.212/24提供代理服务,为缓解请求队列忙碌,设置重定向器池进程数为20,并将缓存日志存放于/var/squid/cache.log中;
(三)在主机Centos-D1中完成iptables服务器的部署
1、开启服务器的路由转发功能;
2、管理员为了防止公司的Linux服务器遭受SYN的攻击,请您帮助管理员实现防止同步包洪水、防止各种端口扫描、防止Ping洪水攻击(Ping of Death),三种方式中涉及的时间均为每秒1次,并将其进行保存到/etc/iptables文件中;

栏目导航

联系我们

  • 营销热线:0452-2747111
  • 官方电话:
    朱院长:18003626622
    张老师:18003626999
  • 电子邮件:
  • 即时咨询: 在线客服一
  • 即时咨询: 点击咨询