2021中職 網(wǎng)絡(luò)搭建與應(yīng)用 賽卷9《技能要求》(賽項賽題)_第1頁
2021中職 網(wǎng)絡(luò)搭建與應(yīng)用 賽卷9《技能要求》(賽項賽題)_第2頁
2021中職 網(wǎng)絡(luò)搭建與應(yīng)用 賽卷9《技能要求》(賽項賽題)_第3頁
2021中職 網(wǎng)絡(luò)搭建與應(yīng)用 賽卷9《技能要求》(賽項賽題)_第4頁
2021中職 網(wǎng)絡(luò)搭建與應(yīng)用 賽卷9《技能要求》(賽項賽題)_第5頁
已閱讀5頁,還剩22頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2021年全國職業(yè)院校技能大賽

網(wǎng)絡(luò)搭建與應(yīng)用賽項

公開賽卷

(四)

技能要求

(總分1000分)

網(wǎng)絡(luò)搭建與應(yīng)用賽項執(zhí)委會及專家組

2021年03月21日

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

競賽說明

一、競賽內(nèi)容分布

“網(wǎng)絡(luò)搭建與應(yīng)用”競賽共分三個部分,其中:

第一部分:網(wǎng)絡(luò)搭建及安全部署項目(500分)

第二部分:服務(wù)器配置及應(yīng)用項目(480分)

第三部分:職業(yè)規(guī)范與素養(yǎng)(20分)

二、競賽注意事項

1.禁止攜帶和使用移動存儲設(shè)備、計算器、通信工具及參考資料。

2.請根據(jù)大賽所提供的比賽環(huán)境,檢查所列的硬件設(shè)備、軟件清單、

材料清單是否齊全,計算機設(shè)備是否能正常使用。

3.請選手仔細閱讀比賽試卷,按照試卷要求完成各項操作。

4.操作過程中,需要及時保存設(shè)備配置。

5.比賽結(jié)束后,所有設(shè)備保持運行狀態(tài),評判以最后的硬件連接和配

置為最終結(jié)果。

6.比賽完成后,比賽設(shè)備、軟件和賽題請保留在座位上,禁止將比賽

所用的所有物品(包括試卷和草紙)帶離賽場。

7.禁止在紙質(zhì)資料、比賽設(shè)備、上填寫任何與競賽無關(guān)的標(biāo)記,如違

反規(guī)定,可視為0分。

8.與比賽相關(guān)的工具軟件放置在每臺主機的D盤soft文件夾中,三

種報告單模板放在PC1電腦D:\soft文件夾中。

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

項目簡介:

某集團公司原在北京建立了總公司,后在成都建立了分公司,又

在廣東設(shè)立了一個辦事處。集團設(shè)有營銷、產(chǎn)品、法務(wù)、財務(wù)、人力5

個部門,統(tǒng)一進行IP及業(yè)務(wù)資源的規(guī)劃和分配,全網(wǎng)采用0SPF和BGP

路由協(xié)議進行互聯(lián)互通。

春回大地,萬象更新,站在“兩個一百年”歷史的交匯點,上半

年公司規(guī)模依然保持快速發(fā)展,業(yè)務(wù)數(shù)據(jù)量和公司訪問量增長巨大,

努力開創(chuàng)新局面,以高質(zhì)量業(yè)績向黨獻禮。為了更好管理數(shù)據(jù),提供

服務(wù),集團決定在北京建立兩個數(shù)據(jù)中心及業(yè)務(wù)服務(wù)平臺、在貴州建

立異地災(zāi)備數(shù)據(jù)中心,以達到快速、可靠交換數(shù)據(jù),以及增強業(yè)務(wù)部

署彈性的目的,初步完成向兩地三中心整體戰(zhàn)略架構(gòu)演進,更好的服

務(wù)于公司客戶。

集團、分公司及廣東辦事處的網(wǎng)絡(luò)結(jié)構(gòu)詳見“網(wǎng)絡(luò)環(huán)境”拓撲圖。

兩臺交換機分別作為集團北京兩個DC的核心交換機編號分別為

SWT和SW-2;又新采購一臺交換機編號為SW-3,作為集團災(zāi)備DC的

核心交換機;兩臺防火墻FW-1和FW-2分別作為集團、廣東辦事處的

防火墻;一臺路由器編號為RTT,作為集團的核心路由器;另一臺路

由器編號為RT-2,作為分公司的路由器;一臺有線無線智能一體化控

制器作為分公司的AC,與高性能企業(yè)級AP配合實現(xiàn)分公司無線覆蓋。

請注意:在此典型互聯(lián)網(wǎng)應(yīng)用網(wǎng)絡(luò)架構(gòu)中,作為IT網(wǎng)絡(luò)系統(tǒng)管理

及運維人員,請根據(jù)拓撲構(gòu)建完整的系統(tǒng)環(huán)境,使整體網(wǎng)絡(luò)架構(gòu)具有

良好的穩(wěn)定性、安全性、可擴展性。請完成所有服務(wù)配置后,從客戶

端進行測試,確保能正常訪問到相應(yīng)應(yīng)用。

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

網(wǎng)絡(luò)搭建及安全部署項目

(500分)

【說明】

1.請將PC1上D盤soft文件夾中的《網(wǎng)絡(luò)搭建及安全部署競賽報告單》復(fù)

制到PC1桌面的“XX_network”(XX為賽位號)文件夾中,并按照截圖注

意事項的要求填寫完整;

2.設(shè)備配置完畢后,保存最新的設(shè)備配置。裁判以各參賽隊提交的競賽結(jié)果

文檔為主要評分依據(jù)。所有提交的文檔必須按照賽題所規(guī)定的命名規(guī)則命

名;所有需要提交的文檔均放置在PC1桌面的“XX_network”(XX為賽位

號)文件夾中。

保存文檔方式如下:

?交換機、路由器、AC要把showrunning-config的配置、防火墻要把

showconfiguration的配置保存在PC1桌面上的"XX_network”文件

夾中,文檔命名規(guī)則為:設(shè)備名稱.txt。例如:RT-1路由器文件命名

為:RT-1.txt;

?無論通過SSH、telnet、Console登錄防火墻進行showconfiguration

配置收集,需要先調(diào)整CRT軟件字符編號為:UTF-8,否則收集的命令

行中文信息會顯示亂碼。

4/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

一、網(wǎng)絡(luò)布線與基礎(chǔ)連接(50分)

右側(cè)布線面板立面示意圖左側(cè)布線面板立面示意圖

【說明】

1.機柜左側(cè)布線面板編號101;機柜右側(cè)布線面板編號102。

2.面對信息底盒方向左側(cè)為1端口、右側(cè)為2端口。所有配線架、模塊

按照568B標(biāo)準端接。

3.主配線區(qū)配線點與工作區(qū)配線點連線對應(yīng)關(guān)系如下表所示。

PCI、PC2配線點連線對應(yīng)關(guān)系表

序號信息點編號配線架編號底盒編號信息點編號配線架端口編號

1W1-02-101-1W1101102

2W1-06-102-1W1102106

(一)鋪設(shè)線纜并端接

1.截取2根適當(dāng)長度的雙絞線,兩端制作標(biāo)簽,穿過PVC線槽或線管。

雙絞線在機柜內(nèi)部進行合理布線,并且通過扎帶合理固定;

2.將2根雙絞線的一端,根據(jù)“PCI、PC2配線點連線對應(yīng)關(guān)系表“的要

求,端接在配線架的相應(yīng)端口上;

3.將2根雙絞線的另一端,根據(jù)“PCI、PC2配線點連線對應(yīng)關(guān)系表”的

要求,端接上RJ45模塊,并且安裝上信息點面板,并標(biāo)注標(biāo)簽。

(二)跳線制作與測試

1.再截取2根當(dāng)長度的雙絞線,兩端制作標(biāo)簽,根據(jù)"PCI、PC2配線點

5/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

連線對應(yīng)關(guān)系表”的要求,鏈接網(wǎng)絡(luò)信息點和相應(yīng)計算機,端接水晶

頭,制作網(wǎng)絡(luò)跳線,所有網(wǎng)絡(luò)跳線要求按568B標(biāo)準制作;

2.根據(jù)網(wǎng)絡(luò)拓撲要求,截取適當(dāng)長度和數(shù)量的雙絞線,端接水晶頭,制

作網(wǎng)絡(luò)跳線,根據(jù)題目要求,插入相應(yīng)設(shè)備的相關(guān)端口上;(包括設(shè)

備與設(shè)備之間、設(shè)備與配線架之間);

3.實現(xiàn)PC、信息點面板、配線架、設(shè)備之間的連通;(提示:可利用機

柜上自帶的設(shè)備進行通斷測試);

4.PC1連接102底盒1端口、PC2連接101底盒1端口。

二、交換配置與調(diào)試(141分)

(一)為了減少廣播,需要根據(jù)題目要求規(guī)劃并配置VLAN。要求配置合理,

所有鏈路上不允許不必要VLAN的數(shù)據(jù)流通過。根據(jù)下述信息及表,在交換機上

完成VLAN配置和端口分配。

設(shè)備VLAN編號端口說明

SW-1VLAN10E1/0/1-4營銷1段

VLAN20E1/0/5-7產(chǎn)品1段

VLAN30E1/0/8-10法務(wù)1段

VLAN40E1/0/11-12財務(wù)1段

VLAN50E1/0/13-14人力1段

SW-2VLAN10E1/0/1-4營銷2段

VLAN20E1/0/5-7產(chǎn)品2段

VLAN30E1/0/8-10法務(wù)2段

VLAN40E1/0/11-12財務(wù)2段

VLAN50E1/0/13-14人力2段

SW-3VLAN10E1/0/1-4營銷3段

VLAN20E1/0/5-7產(chǎn)品3段

VLAN30E1/0/8-10法務(wù)3段

VLAN50E1/0/11-12人力3段

(二)集團核心交換機SWT和SW-2針對營銷業(yè)務(wù)網(wǎng)段的每個物理接口限制

收、發(fā)數(shù)據(jù)占用的帶寬分別為100Mbps.80Mbps;針對產(chǎn)品業(yè)務(wù)網(wǎng)段的每個物理

接口限制報文最大收包速率為100packets/s,如果超過了設(shè)置交換機端口的報

文最大收包速率則關(guān)閉此端口,10分鐘后再恢復(fù)此端口,來保證交換機對其他

業(yè)務(wù)的正常處理。

6/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

(三)集團核心交換機SW-1和SW-2之間租用運營商三條裸光纜通道實現(xiàn)兩

個DC之間互通,一條裸光纜通道實現(xiàn)三層IP業(yè)務(wù)承載、一條裸光纜通道實現(xiàn)

VPN業(yè)務(wù)承載、一條裸光纜通道實現(xiàn)二層業(yè)務(wù)承載。集團核心交換機SWT與SW-3

之間、集團核心交換機SW-2與SW-3之間租用運營商0TN波分鏈路實現(xiàn)互通。

具體要求如下:

1.為了節(jié)約集團成本,設(shè)計實現(xiàn)VPN業(yè)務(wù)承載的裸光纜通道帶寬只有

10Mbps,后續(xù)再根據(jù)業(yè)務(wù)使用情況考慮是否擴容;使用相關(guān)技術(shù)分別

實現(xiàn)集團財務(wù)1段、財務(wù)2段業(yè)務(wù)路由表與集團其它業(yè)務(wù)網(wǎng)段路由表

隔離,財務(wù)業(yè)務(wù)位于VPN實例名稱CW內(nèi);

2.配置實現(xiàn)三層IP業(yè)務(wù)承載的裸光纜通道最大傳輸單元為1600Bytes,

滿足后續(xù)集團雙DCVXLAN等新技術(shù)應(yīng)用;

3.目前設(shè)計實現(xiàn)二層業(yè)務(wù)承載的只有一條裸光纜通道,隨著集團1#DC服

務(wù)器數(shù)量快速擴容,預(yù)計未來2-3年集團1#DC與2#DC間服務(wù)器大二

層流量會呈現(xiàn)爆發(fā)式增長,配置相關(guān)技術(shù),方便后續(xù)鏈路擴容與冗余

備份;

4.配置集團核心交換機(SW-1,SW-2,SW-3)采用源、目的IP進行實現(xiàn)

流量負載分擔(dān)。

(四)集團核心交換機(SW-hSW-2、SW-3)分別配置簡單網(wǎng)絡(luò)管理協(xié)議,

計劃啟用V3版本,V3版本在安全性方面做了極大的擴充。配置引擎號分別為

62001、62002、62003;創(chuàng)建認證用戶為DCN2021,采用3des算法進行加密,密

鑰為:Dcn20212021,哈希算法為SHA,密鑰為:DCn20212021;加入組DCN,采

用最高安全級別;配置組的讀、寫視圖分別為:Dcn2021_R,DCn2021_W;當(dāng)設(shè)

備有異常時,需要使用本地的環(huán)回地址發(fā)送Trap消息至集團網(wǎng)管服務(wù)器

10.50.50.120.2001:10:50:50::121,采用最高安全級別;當(dāng)人力部門對應(yīng)的

用戶接口發(fā)生UP/D0WN事件時禁止發(fā)送trap消息至上述集團網(wǎng)管服務(wù)器。

7/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

(五)要求禁止配置訪問控制列表,實現(xiàn)集團核心交換機SW-3法務(wù)業(yè)務(wù)對

應(yīng)的物理端口間二層流量無法互通;針對集團核心交換機SW-3人力業(yè)務(wù)配置相

關(guān)特性,每個端口只允許的最大安全MAC地址數(shù)為1,當(dāng)超過設(shè)定MAC地址數(shù)

量的最大值,不學(xué)習(xí)新的MAC、丟棄數(shù)據(jù)包、發(fā)snmptrap、同時在syslog日

志中記錄,端口的老化定時器到期后,在老化周期中沒有流量的部分表項老化,

有流量的部分依舊保留;配置相關(guān)特性實現(xiàn)報文上送設(shè)備CPU的前端整體上對

攻擊報文進行攔截,開啟日志記錄功能,采樣周期10s一次,恢復(fù)周期為1分

鐘,從而保障CPU穩(wěn)定運行。

(六)SW-1,SW-3既作為集團核心交換機,同時又使用相關(guān)技術(shù)將SW-h

SW-3模擬為Internet交換機,實現(xiàn)與集團其它業(yè)務(wù)網(wǎng)段路由表隔離,Internet

路由表位于VPN實例名稱Intemet內(nèi)。

(七)配置相關(guān)功能,使集團核心交換機(SW-1,SW-2、SW-3)設(shè)備能夠在

網(wǎng)絡(luò)中相互發(fā)現(xiàn)并交互各自的系統(tǒng)及配置信息,以供管理員查詢兩端接口對應(yīng)

關(guān)系及判斷鏈路的通信狀況;配置所有使能此功能的端口發(fā)送更新報文的時間

間隔為一分鐘、更新報文所攜帶的老化時間為五分鐘,配置租用運營商三條裸

光纜通道相關(guān)端口使能Trap功能,Trap報文發(fā)送間隔為1分鐘。

三、路由配置與調(diào)試(160分)

(一)規(guī)劃集團內(nèi)部、集團與廣東辦事處之間使用0SPF協(xié)議,集團內(nèi)使用

進程號為1,集團與廣東辦事處間使用進程號為2,具體要求如下:

1.集團核心交換機SWT與集團防火墻之間、集團路由器與集團防火墻之

間、集團路由器與集團核心交換機SW-2之間、集團核心交換機SW-1

與集團核心交換機SW-2之間、集團核心交換機SW-1與集團核心交換

機SW-3,集團核心交換機SW-2與集團核心交換機SW-3均屬于骨干區(qū)

域;集團路由器與廣東辦事處防火墻之間屬于普通區(qū)域,區(qū)域號為20;

8/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

2.調(diào)整接口的網(wǎng)絡(luò)類型加快鄰居關(guān)系收斂,配置發(fā)送Hello包的時間間

隔為5秒,如果接口在3倍時間內(nèi)都沒有收到對方的Hello報文,則

認為對端鄰居失效;

3.集團路由器、集團核心交換機(SW-1,SW-2、SW-3)、集團防火墻分別

發(fā)布自己的環(huán)回地址路由;集團核心交換機SW-l、SW-2,SW-3只允許

發(fā)布營銷網(wǎng)段業(yè)務(wù)路由;

4.集團核心交換機(SW-1,SW-2、SW-3)0SPF進程1的路由表中只允許

學(xué)習(xí)到業(yè)務(wù)網(wǎng)段路由為集團防火墻通告的TYPE1類型的缺省路由、分

公司無線業(yè)務(wù)網(wǎng)段路由、廣東辦事處防火墻環(huán)回地址與營銷業(yè)務(wù)網(wǎng)段

路由;由于廣東辦事處防火墻路由條目支持數(shù)量有限,禁止學(xué)習(xí)到集

團、分公司的所有互聯(lián)地址與業(yè)務(wù)路由。

(二)規(guī)劃集團核心交換機SW-1與集團核心交換機SW-2之間、集團核心交

換機SW-1與集團核心交換機SW-3之間、集團核心交換機SW-2與集團核心交換

機SW-3、集團核心交換機SW-2與集團路由器之間使用0SPFv3協(xié)議,發(fā)布相應(yīng)

環(huán)回地址,禁止發(fā)布業(yè)務(wù)路由;集團核心交換機SW-1與集團核心交換機SW-2

之間通過兩端三層IP業(yè)務(wù)承載的裸光纜通道進行互聯(lián)互通。

(三)為了方便業(yè)務(wù)靈活調(diào)度,同時還規(guī)劃集團北京兩個DC與集團災(zāi)備DC

之間、集團與分公司之間使用BGP協(xié)議,集團北京兩個DC使用的AS號為62021、

集團災(zāi)備DC使用的AS號為62022、分公司使用的AS號為62023,具體要求如

下:

1.集團核心交換機SW-1與集團核心交換機SW-2之間、集團核心交換機

SW-1與集團路由器之間、集團核心交換機SW-2與集團路由器之間通過

環(huán)回地址建立IBGP鄰居,集團核心交換機SW-1與集團核心交換機SW-3

之間、集團核心交換機SW-2與集團核心交換機SW-3之間、集團路由

器與分公司路由器之間通過互聯(lián)地址建立EBGP鄰居;

9/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

2.使用BGP協(xié)議實現(xiàn)集團DC之間IPV6業(yè)務(wù)、集團與分公司之間IPV6業(yè)

務(wù)、北京DC之間財務(wù)業(yè)務(wù)互聯(lián)互通,滿足集團DC之間、集團與分公

司之間IPV6及北京DC之間財務(wù)業(yè)務(wù)發(fā)展的需要;其中要求集團核心

交換機SW-l、SW-2、SW-3之間實現(xiàn)DC間IPV6業(yè)務(wù)互聯(lián)互通需使用環(huán)

回地址建立BGP鄰居;集團與分公司之間IPV6業(yè)務(wù)互聯(lián)互通要求集團

核心交換機SW-1、SW-2與集團路由器使用環(huán)回地址建立BGP鄰居、集

團路由器與分公司路由器采用互聯(lián)地址建立BGP鄰居;

3.要求集團北京兩個DC與集團災(zāi)備DC、分公司路由器禁止發(fā)布除產(chǎn)品、

法務(wù)、財務(wù)、人力、無線業(yè)務(wù)網(wǎng)段外的其它路由;集團核心交換機(SW-1、

SW-2、SW-3)BGP路由表中只允許學(xué)習(xí)到集團DC間產(chǎn)品&法務(wù)&人力業(yè)

務(wù)網(wǎng)段、廣東辦事處產(chǎn)品業(yè)務(wù)網(wǎng)段路由、分公司無線業(yè)務(wù)業(yè)務(wù)網(wǎng)段路

由;

4.利用BGP相關(guān)功能特性,減少網(wǎng)絡(luò)不穩(wěn)定帶來的過多的路由更新,抑

制這些不穩(wěn)定的路由信息,不允許這類路由參與路由選擇。

(四)為了合理分配集團內(nèi)業(yè)務(wù)流向,保證來回路徑一致,業(yè)務(wù)選路具體要

求如下:

1.集團內(nèi)部實現(xiàn)核心交換機SW-1與分公司路由器、廣東辦事處互訪流量

優(yōu)先通過SW-1_SW-2_RTT之間鏈路轉(zhuǎn)發(fā),SWT_FWT_RT-1之間鏈路作

為備用鏈路;集團內(nèi)部實現(xiàn)核心交換機SW-2與分公司路由器、廣東辦

事處互訪流量優(yōu)先通過SW-2_RTT之間鏈路轉(zhuǎn)發(fā),

SW-2_SWT_FW-1_RTT之間鏈路作為備用鏈路;

2.集團內(nèi)部實現(xiàn)核心交換機SW-1與Internet互訪流量優(yōu)先通過SW-1

_FW-1之間鏈路轉(zhuǎn)發(fā),SW-l_SW-2_RT-1_FW1之間鏈路作為備用鏈路;

集團內(nèi)部實現(xiàn)核心交換機SW-2與Internet互訪流量優(yōu)先通過

SW-2_SW-1_FW-1之間鏈路轉(zhuǎn)發(fā),SW-2_RT-1_FW-1之間鏈路作為備用

10/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

鏈路;

3.集團內(nèi)部實現(xiàn)核心交換機SW-3與SW-1,SW-2營銷業(yè)務(wù)互訪流量優(yōu)先

通過SW-3_SW-2之間鏈路轉(zhuǎn)發(fā),SW-3_SW-1之間鏈路作為備用鏈路;集

團內(nèi)部實現(xiàn)核心交換機SW-3與SW-hSW-2DC間IPV6業(yè)務(wù)互訪流量

優(yōu)先通過SW-3_SW-1之間鏈路轉(zhuǎn)發(fā),SW-3_SW-2之間鏈路作為備用鏈路。

四、無線配置(40分)

(一)分公司無線控制器AC與分公司路由器互連,無線業(yè)務(wù)網(wǎng)關(guān)位于分公

司路由器上,配置VLAN100為AP管理VLAN,VLAN101為業(yè)務(wù)VLAN;AC提供無

線管理與業(yè)務(wù)的DHCP服務(wù),動態(tài)分配IP地址和網(wǎng)關(guān);使用第一個可用地址作

為AC管理地址,AP二層自動注冊,啟用密碼認證,驗證密鑰為:Dcn_2021。

(二)配置一個SSIDDCNXX:DCNXX中的XX為賽位號,訪問Intemet業(yè)務(wù),

采用WPA-PSK認證方式,加密方式為WPA個人版,配置密鑰為Dcn20212021。

(三)配置所有無線接入用戶相互隔離,Network模式下限制SSIDDCNXX每

天早上。點到4點禁止終端接入,開啟SSIDDCNXXARP抑制功能;配置當(dāng)無線

終端支持5GHz網(wǎng)絡(luò)時,優(yōu)先引導(dǎo)接入5GHz網(wǎng)絡(luò),從而獲得更大的吞吐量,提

高無線體驗。

五、安全策略配置(50分)

(一)根據(jù)題目要求配置集團防火墻、廣東辦事處防火墻相應(yīng)的業(yè)務(wù)安全域、

業(yè)務(wù)接口;2021年護網(wǎng)行動開展在即,調(diào)整全網(wǎng)防火墻安全策略缺省規(guī)則為拒

絕;限制集團防火墻只允許集團營銷業(yè)務(wù)、分公司無線業(yè)務(wù)、廣東辦事處營銷

業(yè)務(wù)訪問Inteoet業(yè)務(wù);在廣東辦事處防火墻上限制廣東辦事處產(chǎn)品業(yè)務(wù)網(wǎng)段

只可以訪問集團產(chǎn)品網(wǎng)段https、mysql數(shù)據(jù)庫類型業(yè)務(wù),集團產(chǎn)品網(wǎng)段可以訪

問廣東辦事處產(chǎn)品業(yè)務(wù)網(wǎng)段任何端口。

(二)為了避免集團內(nèi)部業(yè)務(wù)直接映射至Intemet成為攻擊“靶心”,不斷

11/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

提升集團網(wǎng)絡(luò)安全體系建設(shè),在集團防火墻配置L2TPVPN,滿足遠程辦公用戶

通過撥號登陸訪問集團營銷業(yè)務(wù),LNS地址池為

10.50.253.1/24-10.10.253.100/24,網(wǎng)關(guān)為最大可用地址,認證賬號

dcn2021001,密碼dcn2021o

(三)在集團防火墻配置網(wǎng)絡(luò)地址轉(zhuǎn)換,公網(wǎng)NAT地址池為:202.50.21.0/28;

保證每一個源IP產(chǎn)生的所有會話將被映射到同一個固定的IP地址,當(dāng)有流量

匹配本地址轉(zhuǎn)換規(guī)則時產(chǎn)生日志信息,將匹配的日志發(fā)送至10.50.10.120的

UDP2000端口;開啟相關(guān)特性,實現(xiàn)擴展NAT轉(zhuǎn)換后的網(wǎng)絡(luò)地址端口資源;

(四)在廣東辦事處防火墻開啟安全網(wǎng)關(guān)的TCPSYN包檢查功能,只有檢查

收到的包為TCPSYN包后,才建立連接;如果第一個數(shù)據(jù)包為TCPRST包,則

防火墻將不創(chuàng)建會話;配置所有的TCP數(shù)據(jù)包每次能夠傳輸?shù)淖畲髷?shù)據(jù)分段為

1460、盡力減少網(wǎng)絡(luò)分片;配置對TCP三次握手建立的時間進行檢查,如果在1

分鐘內(nèi)未完成三次握手,則斷掉該連接。

六、業(yè)務(wù)選路與組播配置(59分)

(一)考慮到從集團北京兩個DC與集團災(zāi)備DC之間共有兩條鏈路,集團災(zāi)

備DC產(chǎn)品業(yè)務(wù)網(wǎng)段與集團北京兩個DC產(chǎn)品業(yè)務(wù)網(wǎng)段IPV4協(xié)議?;ピL優(yōu)先在

SW-3與SW-1之間鏈路轉(zhuǎn)發(fā);集團災(zāi)備DC法務(wù)&人力網(wǎng)段與集團北京兩個DC法

務(wù)&人力網(wǎng)段IPV4協(xié)議?;ピL優(yōu)先在SW-3與SW-2之間鏈路轉(zhuǎn)發(fā),主備鏈路相

互備份。根據(jù)以上需求,在交換機上進行合理的業(yè)務(wù)選路配置。具體要求如下:

1.使用IP前綴列表匹配上述業(yè)務(wù)數(shù)據(jù)流;

2.使用BGP自治系統(tǒng)路徑屬性進行業(yè)務(wù)選路,只允許使用route-map來

改變路徑屬性、路由控制。

(二)前年集團內(nèi)部完成視頻會議系統(tǒng)組播功能的測試與上線,獲得了良好

演示效果與集團高層領(lǐng)導(dǎo)高度認可。為了更加方便集團與分公司多業(yè)務(wù)部門橫

12/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

向溝通、交流,提升工作效率,計劃在集團營銷與分公司無線業(yè)務(wù)部門間啟用

組播協(xié)議進行測試,具體要求如下:

1.在集團核心交換機SW-1與集團核心交換機SW-2之間、集團路由器

與集團核心交換機SW-2之間、集團路由器與分公司路由器之間運行

協(xié)議獨立組播一密集模式協(xié)議、因特網(wǎng)組管理協(xié)議第二版本;

2.集團核心交換機SW-1營銷業(yè)務(wù)部門內(nèi)部終端啟用組播,使用VLC工

具串流播放視頻文件l.mpg,組地址0,端口:2021,

實現(xiàn)分公司無線業(yè)務(wù)部門內(nèi)部終端可以通過組播查看視頻播放。

13/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

服務(wù)器配置及應(yīng)用項目

(480分)

說明:

1.所有Windows主機實例在創(chuàng)建之后都可以直接通過遠程桌面連接操作,

Linux主機實例可以通過SecureCRT或Xshell軟件連接進行操作,所有Linux

主機都默認開啟了ssh功能。

2.要求在云服務(wù)實訓(xùn)平臺中保留競賽生成的所有虛擬主機。

3.不修改Linux虛擬機的root用戶密碼,Linux題目中所有未指明的密碼

均為dcncloud;Windows虛擬機管理員的密碼以及Windows題目中所有未指明

的密碼均為PasswordT234,若未按照要求設(shè)置,涉及到該操作的所有分值記為

0分。

4.虛擬主機的IP地址、主機名稱請按照《網(wǎng)絡(luò)環(huán)境》的要求設(shè)定,若未按

照要求設(shè)置,涉及到該操作的所有分值記為0分。

5.賽題所需的其它軟件均存放在物理機D:\soft文件夾中。

6.在PC1桌面上新建“XX_system”(XX為賽位號)文件夾。根據(jù)"D:\soft\

服務(wù)器配置及應(yīng)用報告單.docx”中提供的方法和命令,生成云平臺和所有云主

機操作結(jié)果的文件,并將這些文件存放到PC1桌面上的“XX_system”(XX為賽

位號)文件夾。

14/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

7.所有服務(wù)器要求虛擬機系統(tǒng)重新啟動后,均能正常啟動和使用,否則會

扣除該服務(wù)功能一定分數(shù);如文檔名稱或文檔存放位置錯誤,涉及到的所有操

作分值記為0分。

15/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

一、云實訓(xùn)平臺設(shè)置(150分)

1.按照《網(wǎng)絡(luò)環(huán)境》要求新建網(wǎng)絡(luò)。

2.按照《網(wǎng)絡(luò)環(huán)境》要求新建云主機類型。

3.按照《網(wǎng)絡(luò)環(huán)境》要求新建虛擬主機,主機IP地址與《網(wǎng)絡(luò)環(huán)境》中的

一致。

4.按照下述題目相關(guān)要求新建硬盤,并連接到虛擬主機。

二、Windows服務(wù)配置(165分)

(一)域服務(wù)配置

【任務(wù)描述】為實現(xiàn)高效管理,請采用域控制器,提升企業(yè)網(wǎng)絡(luò)安全程度,

整合局域網(wǎng)內(nèi)基于網(wǎng)絡(luò)的資源。

1.設(shè)置所有虛擬機的IP為手動,與自動獲取的IP地址一致;修改所有主

機的名稱與《網(wǎng)絡(luò)環(huán)境》中的一致。

2.配置Windows-1為域控制器,域名為skills.com;安裝DNS服務(wù),為

skills,com域中服務(wù)器提供正向解析,為skills.com林中服務(wù)器提供反向解析;

要求skills,com林中的服務(wù)器之間都能正反向解析。

3.把其他Windows主機加入到skills,com域。

4.新建名稱為hr、tech、sale的3個組織單元;每個組織單元內(nèi)新建與組

織單元同名的全局安全組;每個組內(nèi)新建20個用戶:人力部(hrl01-hrl20).

營銷部(salel01-salel20),技術(shù)部(techl01-techl20),所有用戶不能修改

其口令,必須啟用密碼復(fù)雜度要求、密碼長度最小為8位、密碼最長期限為10

天、允許失敗登錄嘗試的次數(shù)為4次、重置失敗登錄嘗試計數(shù)(分鐘)為5分

鐘、直至管理員手動解鎖帳戶,并且只能每天8:00-18:00可以登錄。

16/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

5.所有用戶到任何一臺域計算機登錄,“文檔”文件夾重定向到域控制器的

C:\Documents文件夾。

6.所有用戶使用漫游用戶配置文件,配置文件存儲在Windows-1的

C:\Profiles文件夾。

7.設(shè)置組策略,讓域中主機自動信任Windows-4根證書頒發(fā)機構(gòu)。

8.設(shè)置組策略,讓域中主機之間通信采用IPSec安全連接,但域控制器和

網(wǎng)關(guān)除外;采用計算機證書驗證,使用組策略將證書分發(fā)到客戶端計算機。

9.配置Windows-2為skills.com林的第二棵域樹根,域名為netskills.com,

安裝DNS服務(wù),為netskills.com域中服務(wù)器提供正反向解析。

10.配置Windows-3為netskills.com的子域,子域名稱為

bj.netskills.com,安裝DNS服務(wù),為bj.netskills.com域中服務(wù)器提供正反

向解析。

11.配置Windows-4為證書服務(wù)器,為所有Windows主機頒發(fā)證書。設(shè)置為

企業(yè)根,CA證書有效期20年,CA頒發(fā)證書有效期10年;證書的通用名稱均用

主機的完全合格域名,證書的其他信息:

(1)國家="CN”。

⑵省="Beijing”。

⑶市/縣="Beijing"。

(4)組織="skills”。

(5)組織單位="system”。

(二)Web服務(wù)配置

【任務(wù)描述】為客戶獲取公司產(chǎn)品信息和企業(yè)宣傳的需要,創(chuàng)建安全動態(tài)

網(wǎng)站,采用HS搭建Web服務(wù)。

17/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

1.把Windows-7配置為Web站點,僅允許使用域名訪問,http訪問自動跳

轉(zhuǎn)到https,證書路徑為C:\IIS\Configs\iis.crto

2.Web站點同時支持dotnetCLRv2.0和dotnetCLRv4.0o

3.Web站點目錄為C:\IIS\Contents,主頁文檔index.aspx的內(nèi)容為

<%=now()%>.

4.客戶端訪問網(wǎng)站,客戶端必需有證書。

(三)DFS服務(wù)配置

【任務(wù)描述】為建立一個高效率的存儲架構(gòu),請采用DFS,實現(xiàn)集中管理

共享文件。

1.在Windows-4的C分區(qū)劃分2GB的空間,創(chuàng)建NTFS分區(qū),驅(qū)動器號為D。

2.配置Windows-4為DFS服務(wù)器,命名空間為DFSR00T,文件夾為Pictures;

實現(xiàn)Windows-5的D:\Pics和Windows-6的D:\Images同步。

3.配置Windows-5的DFSIPv4使用34567端口;限制所有服務(wù)的IPv4動

態(tài)RPC端口從8000開始,共1000個端口號。

(四)WDS服務(wù)配置

【任務(wù)描述】由于企業(yè)新購一批服務(wù)器,需要安裝WindowsServer2019

操作系統(tǒng),請采用WDS服務(wù)實現(xiàn)需求。

1.配置Windows-5和Windows-6為DHCP服務(wù)器,兩臺DHCP服務(wù)器實現(xiàn)故

障轉(zhuǎn)移,故障轉(zhuǎn)移模式為“負載平衡”,負載平衡比例各為50%。

2.DHCPIPv4的作用域名稱為skills,地址范圍為

10.10.70.10-10.10.70.19,網(wǎng)關(guān)為10.10.70.254,DNS為Windows-1。

3.在Windows-5上安裝WDS,部署安裝WindowsServer2019Datacenter。

18/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

(五)NLB服務(wù)配置

【任務(wù)描述】為提升網(wǎng)絡(luò)并發(fā)數(shù)據(jù)處理能力、優(yōu)化網(wǎng)絡(luò)性能,請采用NLB,

以保證網(wǎng)絡(luò)服務(wù)的靈活性和可用性。

1.配置Windows-5和Windows-6為NLB服務(wù)器,10.10.70.0網(wǎng)絡(luò)為負載均

衡網(wǎng)絡(luò),10.10.80.0網(wǎng)絡(luò)為心跳網(wǎng)絡(luò)。

2.群集IPv4地址為10.10.70.60/24,Windows-5群集優(yōu)先級為1,Windows-6

群集優(yōu)先級為2,群集名稱為www.skills,com,采用多播方式。

3.配置Windows-5為Web服務(wù)器,站點名稱為www.skills,com,網(wǎng)站的最

大連接數(shù)為1000,網(wǎng)站連接超時為60s,網(wǎng)站的帶寬為2Mbps。

4.共享網(wǎng)頁文件、共享網(wǎng)站配置文件和網(wǎng)站日志文件分別存儲到Windows-1

的D:\FilesWeb\Contents、D:\FilesWeb\Configs和D:\FilesWeb\Logso

5.使用W3c記錄日志,每天創(chuàng)建一個新的日志文件,日志只允許記錄日期、

時間、客戶端IP地址、用戶名、服務(wù)器IP地址、服務(wù)器端口號。

6.網(wǎng)站只允許使用域名SSL加密訪問,證書通用名稱為ww.skills,com,

證書路徑為Windows-1的D:\FilesWeb\Configs\www.cero

7.配置Windows-6為Web服務(wù)器,要求采用共享windows-5配置的方式;

導(dǎo)入Windows-5證書,證書路徑為Windows-1的D:\FilesWeb\Configs\www.pfx0

(六)故障轉(zhuǎn)移群集配置

【任務(wù)描述】為提供一個高可用性應(yīng)用程序或服務(wù)的網(wǎng)絡(luò)環(huán)境,請采用

iSCSISAN文件服務(wù)器故障轉(zhuǎn)移群集。

1.在Windows-7上添加4塊硬盤,每塊硬盤大小為5G,初始化為GPT磁盤,

配置為Raid5,驅(qū)動器號為D盤。

19/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

2.在Windows-7上安裝iSCSI目標(biāo)服務(wù)器和存儲多路徑,并新建iSCSI虛

擬磁盤,存儲位置為D:\;虛擬磁盤名稱分別為Quorum和Files,大小分別為

512MB和5GB,訪問服務(wù)器為Windows-8和Windows-9,實行CHAP雙向認證,Target

認證用戶名和密碼分別為IncomingUser和IncomingPass,Initiator認證用戶

名和密碼分別為OutgoingUser和OutgoingPass0

3.在Windows-8和Windows-9上連接Windows-7的虛擬磁盤Quorum和Files,

創(chuàng)建卷,驅(qū)動器號分別為M和N。

4.配置Windows-8和Windows-9為故障轉(zhuǎn)移群集;10.10.70.0和10.10.80.0

網(wǎng)絡(luò)為MPIO網(wǎng)絡(luò),10.10.90.0網(wǎng)絡(luò)為心跳網(wǎng)絡(luò)。

5.在Windows-8上創(chuàng)建名稱為WinCluster的群集,其IP地址為

10.10.70.70.

6.在Windows-9上配置文件服務(wù)器角色,名稱為WinClusterFiles,其IP

地址為10.10.70.80;為WinClusterFiles添加共享文件夾,共享協(xié)議采用“SMB”,

共享名稱為WinClusterShare,存儲位置為N:\,NTFS權(quán)限采用域管理員具有完

全控制權(quán)限,域其他用戶具有修改權(quán)限;共享權(quán)限采用管理員具有完全控制權(quán)

限,域其他用戶具有更改權(quán)限。

(七)虛擬化配置

【任務(wù)描述】隨著虛擬化技術(shù)的發(fā)展,企業(yè)把測試環(huán)境遷移到docker容

器中。

1.在windows-2安裝docker,軟件包存放在物理機D:\soft\WindowsDocker。

2.導(dǎo)入NanoServer鏡像。

3.創(chuàng)建名稱為Web的容器,映射Windows-2的80端口到容器的80端口,

容器啟動后運行cmd命令。

20/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

三、Linux服務(wù)配置(165分)

(一)DNS服務(wù)和CA服務(wù)配置

【任務(wù)描述】創(chuàng)建DNS服務(wù)器,實現(xiàn)企業(yè)域名訪問。

1.設(shè)置所有虛擬機的IP為手動,與自動獲取的IP地址一致。

2.修改所有主機名稱為《網(wǎng)絡(luò)環(huán)境》中的完全合格域名。

3.設(shè)置所有Linux服務(wù)器的時區(qū)設(shè)為“上海

4.啟動所有Linux服務(wù)器的防火墻,并放行相關(guān)服務(wù)。

5.利用chrony配置LinuxT為其他Linux主機提供時間同步服務(wù)。

6.利用bind9軟件,配置LinuxT為主DNS服務(wù)器,配置Linux-2為備用

DNS服務(wù)器,為所有Linux主機提供DNS正反向解析服務(wù);采用rndc技術(shù)提供

不間斷的DNS服務(wù)。

7.所有Linux的root用戶使用完全合格域名免密碼ssh登錄到其他Linux

主機。

8.配置LinuxT為CA服務(wù)器,為所有Linux主機頒發(fā)證書。證書通用名稱

均為主機完全合格域名,CA證書有效期20年,CA頒發(fā)證書有效期10年,證書

其他信息:

⑴國家=“CN”。

⑵省="Beijing”。

(3)市/縣="Beijing”。

(4)組織="skills”。

(5)組織單位="system”。

(二)鏈路聚合配置

21/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

【任務(wù)描述】采用鏈路聚合,提供鏈路的冗余性。

1.利用Linux-3和Linux-4的10.10.80.0/24的兩個網(wǎng)絡(luò)創(chuàng)建聚合端口組,

組名為teaml,聚合模式為平衡掄循環(huán),聚合接口IP地址為10.10.80.0網(wǎng)絡(luò)的

第一張網(wǎng)卡獲取的IP地址。

(三)Mail服務(wù)配置

【任務(wù)描述】為構(gòu)建一個企業(yè)級郵件服務(wù)器,請采用postfix和dovecot,

實現(xiàn)更快、更容易管理、更安全的郵件服務(wù)。

1.配置Linux-2為Mail服務(wù)器,安裝postfix和dovecote

2.僅支持smtps和pop3s連接,證書路徑為/etc/pki/www.crt,私鑰路徑

為/etc/pki/www.keyo

3.創(chuàng)建用戶maill和mail2,向all@sk建用.com發(fā)送的郵件,每個用戶都

會收到。

(四)NIS服務(wù)配置

【任務(wù)描述】為實現(xiàn)Linux主機之間資源共享,加強企業(yè)Linux賬戶的集

中管理,請采用NIS實現(xiàn)該需求。

1.配置Linux-1為KDC服務(wù)器,負責(zé)Linux-3和Linux-4的驗證。

2.在Linux-3上,創(chuàng)建用戶,用戶名為tom,uid=222,gid=222,家目錄為

/home/tomdir0

3.配置Linux-3為NFS服務(wù)器,目錄/srv/share的共享要求為:

10.10.70.0/24網(wǎng)絡(luò)用戶具有讀寫權(quán)限,所有用戶映射為tom;kdc加密方式為

krb5po目錄/srv/tmp的共享要求為:所有人都可以讀寫,都不改變身份,但不

可刪除別人的文件;kdc加密方式為krb5p。

22/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

4.在Linux-4上,設(shè)置用戶的密碼長度最少為6位,普通用戶的最小id為

2000o

5.配置Linux-4為NFS客戶端,新建/mnt/share和/mnt/tmp目錄,分別掛

載Linux-3上的/srv/share和/srv/tmp。

6.配置Linux-3為NIS服務(wù)器,ypserv服務(wù)監(jiān)聽端口為1020;新建userl

和user2用戶,用戶目錄分別為/home/userl和/home/user2。

7.配置Linux-4為NIS客戶端,按需自動掛載Linux-3上的userl和user2

用戶目錄到/home。

(五)高可靠性配置

【任務(wù)描述】為準確地表達的集群資源之間的關(guān)系,請采用

pacemarker+CoroSync,實現(xiàn)Web服務(wù)的高可用。

1.為Linux-5添加4塊硬盤,每塊硬盤大小為5G,組成RaidlO,設(shè)備名稱

為/dev/mdlO,保證服務(wù)器開機,Raid能正常工作。使用iscsi全部空間創(chuàng)建

Ivm卷,卷組名稱為vgl,邏輯卷名稱為Ivl,格式化為ext4格式。使用

/dev/vgl/lvl配置為iSCSI目標(biāo)服務(wù)器,為Linux-6和Linux-7提供iSCSI服

務(wù)。iSCSI目標(biāo)端的wwn為iqn.2021-05.com.skills:server,iSCSI發(fā)起端的

wwn為iqn.2021-05.com.skills:client.

2.配置Linux-6和Linux7為iSCSI客戶端,實現(xiàn)discoverychap和session

chap雙向認證,Target認證用戶名為IncomingUser,密碼為IncomingPass;

Initiator認證用戶名為OutgoingUser,密碼為OutgoingPass。利用多路徑實

現(xiàn)負載均衡,路徑別名為mp。

3.配置Linux-6和Linux-7為集群服務(wù)器,通過

D:\soft\HighAvailability.tar.gz安裝pcs,集群名稱為lincluster,Linux-6

23/27

2021年全國職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項公開賽卷技能要求-4

為主服務(wù)器,Linux-7為備份服務(wù)器。提供Apache服務(wù),域名為www3.skills.com,

網(wǎng)站目錄/var/www/html,網(wǎng)站主頁index.html的內(nèi)容為"Linux集群網(wǎng)站”。

IP資源名稱為vip,虛擬IP為10.10.70.90;站點文件系統(tǒng)資源名稱為website,

物理目錄為Ivl;監(jiān)視資源名稱為webstatus,配置文件為

/etc/httpd/conf/httpd.confo僅允許使用域名訪問,http訪問自動跳轉(zhuǎn)到

https,證書路徑為/etc/pki/www.crt,私鑰路徑為/etc/pki/www.key,網(wǎng)站虛

擬主機配置文件路徑為/etc/httpd/conf.d/vhost.confo

(六)LNMT服務(wù)配置

【任務(wù)描述】根據(jù)企業(yè)需要搭建Linux動態(tài)網(wǎng)站,采用LNMT實現(xiàn)該需求。

1.配置Linux-8為Mariadb

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論