2025年度福建省职业院校技能大赛中职组“网络建设与运维”赛项规程模块三

模块三:服务搭建与运维

任务描述:
随着信息技术的快速发展,集团计划把部分业务由原有的 X86 服 务器上迁移到ARM 架构服务器上,同时根据目前的部分业务需求进行 了部分调整和优化。
一、X86 架构计算机操作系统安装与管理
1.PC1 系统为 ubuntu-desktop-amd64 系统(已安装,语言为英 文),登录用户为 xiao,密码为 Key-1122。启用 root 用户,密码为 Key-1122。
2.安装 remmina,用该软件连接 Server1 上的虚拟机,并配置 虚拟机上的相应服务。

二、ARM 架构计算机操作系统安装与管理
1.从 U 盘启动 PC2,安装 ky lin-desktop-arm64(安装语言为英 文),安装时创建用户为 xiao,密码为 Key-1122。启用 root 用户, 密码为 Key-1122。
2.配置 minicom,用该软件连接网络设备,并对网络设备进行 配置。

三、Windows 云服务配置
1.创建实例
(1)网络信息表

网络名称 vlan 子网名称 网关 IPv4 地址池
network210 210 subnet210 10.13.210.1/24 10.13.210.100-10.13.210.109

network211 211 subnet211 10.13.211.1/24 10.13.211.100-10.13.211.109
network212 212 subnet212 10.13.212.1/24 10.13.212.100-10.13.212.109
(2)实例类型信息表

名称 id vcpu 内存 硬盘 实例名称 镜像
skills 1 4 4GB 40GB windows1-windows7 windows2022
(3)实例信息表

培训、环境、资料、考证
公众号:Geek极安云科
网络信息安全群:624032112
网络系统管理群:223627079
网络建设与运维群:870959784极安云科专注于技能提升,赋能 
2024年世界职业院校技能大赛争夺赛一等奖2所、二等奖3所、三等奖4所院校获奖! 
2024年广东省高校的技能提升,受赋能的客户院校均获奖!
2024年江苏省赛一二等奖前13名中,我们赋能客户占五支队伍!
2024年湖南省赛赋能三所院校均获奖!
2024年山东省赛赋能两所院校均获奖!
2024年湖北省赛赋能参赛院校九支队伍,共计斩获一等奖2项、三等奖7项!

实例名称 IPv4 地址 完全合格域名
windows1 10.13.210.101 windows1.skills.lan
windows2 10.13.210.102 windows2.skills.lan
windows3 10.13.210.103 windows3.skills.lan
windows4 10.13.210.104 windows4.skills.lan
windows5 10.13.210.105 10.13.211.105 windows5.skills.lan

windows6 10.13.210.106 10.13.211.106 10.13.212.106
windows6.skills.lan

windows7 10.13.210.107 10.13.211.107 10.13.212.107
windows7.skills.lan
2.域服务
任务描述:请采用域环境,管理企业网络资源。
(1)配置 windows2 为 skills.lan 域控制器;安装 dns 服务,dns 正反向区域在 active directory 中存储,负责该域的正反向域名解 析。
(2)把 skills.lan 域服务迁移到 windows1;安装 dns 服务,dns 正反向区域在 active directory 中存储,负责该域的正反向域名解 析。

(3)把其他 windows 主机加入到 skills.lan 域。所有 windows 主 机(含域控制器)用 skills\Administrator 身份登陆。
(6)启用所有windows 服务器的防火墙。
(7)在 windows1 上新建名称为 manager、dev、sale 的 3 个组织 单元;每个组织单元内新建与组织单元同名的全局安全组;每个组内 新建 20 个用户:行政部manager00-manager19、开发部 dev00-dev19、 营销部 sale00-sale19,不能修改其口令,密码永不过期。manager00 拥有域管理员权限。
3.组策略
(1)添加防火墙入站规则,名称为 icmpv4,启用任意 IP 地址的 icmpv4 回显请求。
(4)允许 manager 组本地登录域控制器,允许 manager00 用户远 程登录到域控制器;拒绝dev 组从网络访问域控制器。
(5)登录时不显示上次登录,不显示用户名,无须按 ctrl+alt+del。
(6)登录计算机时,在桌面新建名称为 chinaskills 的快捷方式,
目标为 http://www.chinaskills-jsw.org,快捷键为 ctrl+shift+f6。
4.文件共享
任务描述:请采用文件共享,实现共享资源的安全访问。
(1)在 windows1 的 C 分区划分 2GB 的空间,创建 NTFS 分区,驱 动器号为 d;创建用户主目录共享文件夹:本地目录为D:\share\home, 共享名为 home,允许所有域用户完全控制。在本目录下为所有用户 添加一个以用户名命名的文件夹,该文件夹将设置为所有域用户的 home 目录,用户登录计算机成功后, 自动映射挂载到 h 卷。禁止用 户在该共享文件中创建“*.exe ”文件,文件组名和模板名为my。
(2)创建目录 D:\share\work,共享名为 work,仅 manager 组和

Administrator 组有完全控制的安全权限和共享权限,其他认证用户 有读取执行的安全权限和共享权限。在 AD DS 中发布该共享。
5.ASP 服务
任务描述:请采用 IIS 搭建 web 服务,创建安全动态网站,。
(1)把 windows3 配置为 ASP 网站,网站仅支持 dotnet clr v4.0, 站点名称为 asp。
(2)http 绑定本机与外部通信的 IP 地址,仅允许使用域名访问。
(3)网站目录为 C:\iis\contents,默认文档 index.aspx 内容为 “Helloaspx”。
(4)使用 windows5 测试。
6.powershell 脚本
任务描述:请采用 powershell 脚本,实现快速批量的操作。
(1)在 windows7 上编写 C:\createfile.ps1 的 powershell 脚本, 创建 20 个文件 C:\file\file00.txt 至 C:\file\file19.txt,如果 文件存在,则删除后,再创建;每个文件的内容同主文件名,如 file00.txt 文件的内容为“file00 ”。
四、Linux 云服务配置
1.系统安装
(1)通过 PC1 web 连接 Server2,给 Server2 安装 rocky-arm64 CLI 系统(语言为英文)。
(2)配置 Server2 的 IPv4 地址为 10.13.220.100/24。
(3)安装 q emu 和 virt-install。
(4)创建 rocky-arm64 虚拟机,虚拟机硬盘文件保存在默认目录, 名称为 linuxN.qcow2(N 表示虚拟机编号 1-9,如虚拟机 linux1 的硬

盘文件为 linux1.qcow2,虚拟机 linux2 的硬盘文件为 linux2.qcow2), 虚拟机信息如下:
虚拟机名称 vcpu 内存 硬盘 IPv4 地址
linux1 2 4096MB 40GB 10.13.220.101/24 linux1.skills.lan
linux2 2 4096MB 40GB 10.13.220.102/24 linux2.skills.lan
linux3 2 4096MB 40GB 10.13.220.103/24 linux3.skills.lan
linux4 2 4096MB 40GB 10.13.220.104/24 linux4.skills.lan
linux5 2 4096MB 40GB 10.13.220.105/24 linux5.skills.lan
linux6 2 4096MB 40GB 10.13.220.106/24 linux6.skills.lan
linux7 2 4096MB 40GB 10.13.220.107/24 linux7.skills.lan
linux8 2 4096MB 40GB 10.13.220.108/24 linux8.skills.lan
linux9 2 4096MB 40GB 10.13.220.109/24 linux9.skills.lan
(5)安装 linux1,系统为 rocky-arm64 CLI,网卡、硬盘、显示 驱动均为virtio,网络模式为桥接模式。
(6) 关 闭 linux1 , 给 linux1 创 建 快 照 , 快 照 名 称 为 linux-snapshot。
(7)根据 linux1 克隆虚拟机 linux2-linux9。
2.dns 服务
任务描述:创建 DNS 服务器,实现企业域名访问。
(1)所有 linux 主机启用防火墙,防火墙区域为 public,在防火 墙中放行对应服务端 口。
(2)利用 chrony,配置 linux1 为其他 linux 主机提供 NTP 服务。
(3)所有 linux 主机之间(包含本主机)root 用户实现密钥 ssh 认证,禁用密码认证。

(4)利用 bind,配置 linux1 为主 DNS 服务器,linux2 为备用 DNS 服务器。为所有 linux 主机提供冗余 DNS 正反向解析服务。
3.apache2 服务
任务描述:请采用 Apache 搭建企业网站。
配 置 linux1 为 Apache2 服 务 器 , 使 用 skills.lan 或 any.skills.lan(any 代表任意网址前缀,用 linux1.skills.lan 和 web.skills.lan 测试)访问时, 自动跳转到 www.skills.lan。禁止 使用 IP 地址访问,默认首页文档/var/www/html/index.html 的内容 为"apache"。
4.tomcat 服务
任务描述:采用Tomcat 搭建动态网站。
(1)配置 linux2 为 nginx 服务器,默认文档 index.html 的内容 为“hellonginx ”;仅允许使用域名访问,http 访问 自动跳转到 https。
(2)利用 nginx 反向代理,实现 linux3 和 linux4 的 tomcat 负载 均衡,通过 https//tomcat.skills.lan 加密访问 Tomcat。
(3)配置 linux3 和 linux4 为 tomcat 服务器,网站默认首页内容 分别为“tomcatA ”和“tomcatB ”,仅使用域名访问 80 端 口 http。
5.samba 服务
任务描述:请采用 samba 服务,实现资源共享。
(1)在 linux3 上创建 user00-user19 等 20 个用户;user00 和 user01 添加到 manager 组,user02 和 user03 添加到 dev 组。把用户

user00-user03 添加到 samba 用户。
(2)配置 linux3 为 samba 服务器,建立共享目录/srv/sharesmb, 共享名与目录名相同。manager 组用户对 sharesmb 共享有读写权限, dev 组对 sharesmb 共享有只读权限;用户对自己新建的文件有完全 权限,对其他用户的文件只有读权限,且不能删除别人的文件。在本 机用 smbclient 命令测试。
(3)在 linux4 修改/etc/fstab,使用用户 user00 实现自动挂载 linux3 的 sharesmb 共享到/sharesmb。
6.kubernetes 服务
任务描述:请采用 kubernetes 和 containerd,管理容器。
(1)在 linux5-linux7 上安装 containerd 和 kubernetes,linux6 作 为 master node , linux6 和 linux7 作 为 work node ; 使 用 containerd.sock 作为容器 runtime-endpoint。导入 nginx 镜像,主 页内容为“HelloKubernetes ”。
(2)master 节点配置 calico,作为网络组件。
(3)创建一个 deployment,名称为 web,副本数为 2;创建一个 服务,类型为 nodeport,名称为 web,映射本机 80 端口和 443 端 口 分别到容器的 80 端口和 443 端 口。
7.mysql 服务
任务描述:请安装mysql 服务,建立数据表。
(1)配置 linux2 为 mysql 服务器,创建数据库用户 xiao,在任 意机器上对所有数据库有完全权限。

(2)创建数据库 userdb;在库中创建表 userinfo,表结构如下:

字段名 数据类型 主键 自增
id int 是 是
name varchar(10) 否 否
birthday datetime 否 否
sex varchar(5) 否 否
password varchar(200) 否 否
(3)在表中插入 2 条记录,分别为(1,user1,1999-07-01,男), (2,user2,1999-07-02,女),password 与 name 相同,password 字 段用 password 函数加密。
(4)修 改表 userinfo 的 结构 ,在 name 字段后添加新 字段 height(数据类型为 float),更新 user1 和 user2 的 height 字段内 容为 1.61 和 1.62。
(5)每周五凌晨 1:00 以 root 用户身份备份数据库 userdb 到 /var/databak/userdb.sql(含创建数据库命令)。
8.shell 脚本
任务描述:请采用 shell 脚本,实现快速批量的操作。
在 linux4 上编写/root/createfile.sh 的 shell 脚本,创建 20 个文件/root/shell/file00 至/root/shell/file19,如果文件存在, 则删除再创建;每个文件的内容同文件名,如 file00 文件的内容为 “file00 ”。用/root/createfile.sh 命令测试。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/21868.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

有序任务规划的局限性

有序任务规划的局限性(Limitation of Ordered-Task Planning) 1. 任务前向分解(TFD)的限制 TFD(Task Forward Decomposition)是一种 基于完全有序方法(Totally Ordered Methods)的任…

MATLAB学习之旅:数据插值与曲线拟合

在MATLAB的奇妙世界里,我们已经走过了一段又一段的学习旅程。从基础的语法和数据处理,到如今,我们即将踏入数据插值与曲线拟合这片充满魅力的领域。这个领域就像是魔法中的艺术创作,能够让我们根据现有的数据点,构建出更加丰富的曲线和曲面,从而更好地理解和描述数据背后…

ASP.NET Core 下载文件

本文使用 ASP .NET Core,适用于 .NET Core 3.1、.NET 5、.NET 6和.NET 8。 另请参阅: 如何在将文件发送到浏览器后自动删除该文件。 如何将文件从浏览器上传到服务器。 如何在 ASP.NET Core 应用程序中从 URL/URI 下载文件。 如果使用.NET Framework&am…

Part 3 第十二章 单元测试 Unit Testing

概述 第十二章围绕单元测试展开,阐述了单元测试的实践与重要性,通过对比其他测试类型,突出其特点,还介绍了单元测试的最佳实践、避免的反模式以及与测试替身相关的内容,为编写高质量单元测试提供指导。 章节概要 1…

SpringCloud-Eureka初步使用

什么是REST是一组用于规范资源在网络中转移的表现形式软件架构设计风格.简单来说就是客户端和服务器之间的一种交互形式 什么是RESTful,满足了REST风格的接口或者程序,RESTful API是其中的接口,spring中提供了RestTemplate这个类,他强制执行了REST的规范,包括使用HTTP协议的状…

Linux 高级篇 日志管理、定制自己的Linux系统、备份与恢复

一、日志管理 (1)基本介绍 日志文件是重要的系统信息文件,记录了如用户登录、系统启动、系统安全、邮件及各种服务等相关重要系统事件在安全方面,日志也至关重要,它能记录系统日常发生的各类事情,可用于检…

SpringMVC 请求参数接收

目录 请求 传递单个参数 基本类型参数传递 未传递参数 ?传递参数类型不匹配 传递多个参数 传递对象 后端参数重命名 传递数组 传递集合 传递JSON数据 JSON是什么 JSON的优点 传递JSON对象 获取URL中的参数 文件上传 在浏览器与程序进行交互时,主要…

深度学习之图像回归(一)

前言 图像回归任务主要是理解一个最简单的深度学习相关项目的结构,整体的思路,数据集的处理,模型的训练过程和优化处理。 因为深度学习的项目思路是差不多的,主要的区别是对于数据集的处理阶段,之后模型训练有一些小…

23. AI-大语言模型-DeepSeek简介

文章目录 前言一、DeepSeek是什么1. 简介2. 产品版本1. 类型2. 版本3. 参数规模与模型能力 3. 特征4. 三种访问方式1. 网页端和APP2. DeepSeek API 二、DeepSeek可以做什么1. 应用场景2. 文本生成1. 文本创作2. 摘要与改写3. 结构化生成 3. 自然语言理解与分析1. 语义分析2. 文…

京东cfe滑块 分析

声明: 本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 逆向分析 headers {"accept&qu…

什么是事务?并发事务引发的问题?什么是MVCC?

文章目录 什么是事务?并发事务引发的问题?什么是MVCC?1.事务的四大特性2.并发事务下产生的问题:脏读、不可重复读、幻读3.如何应对并发事务引发的问题?4.什么是MVCC?5.可见性规则?参考资料 什么…

火语言RPA--Excel插入空行

【组件功能】:在Excel内指定的位置插入空行 配置预览 配置说明 在第n行之前 支持T或# 填写添加插入第n行之前行号。 插入n行 支持T或# 插入多少行。 Sheet页名称 支持T或# Excel表格工作簿名称。 示例 Excel插入空行 描述 在第3行之后插入3行。 配置 输…

【算法基础】--前缀和

前缀和 一、一维前缀和示例模板[寻找数组的中心下标 ](https://leetcode.cn/problems/tvdfij/description/)除自身以外的数组乘积和可被k整除的子数组 一、一维前缀和 前缀和就是快速求出数组某一个连续区间内所有元素的和。 示例模板 已知一个数组arr,求前缀和 …

buuctf-[极客大挑战 2019]Knife题解

一个很简单的web题,进入界面 网页名还加白给的shell,并且给的提示也很明显,给了一个一句话木马再加上菜刀,很怀疑是一个webshell题,那么直接打开蚁剑测试连接拿shell 用提示的一句话木马的密码,测试链接发现…

基于YOLO11深度学习的半导体芯片缺陷检测系统【python源码+Pyqt5界面+数据集+训练代码】

《------往期经典推荐------》 一、AI应用软件开发实战专栏【链接】 项目名称项目名称1.【人脸识别与管理系统开发】2.【车牌识别与自动收费管理系统开发】3.【手势识别系统开发】4.【人脸面部活体检测系统开发】5.【图片风格快速迁移软件开发】6.【人脸表表情识别系统】7.【…

零食店收银pos源码

各位零食店老板,你是否还在为以下问题头疼? 连锁门店越来越多,管理起来力不从心?散装称重商品收银效率低,顾客排队抱怨?线上订单激增,库存混乱,配送跟不上?营销活动花样少…

DeepSeek 冲击(含本地化部署实践)

DeepSeek无疑是春节档最火爆的话题,上线不足一月,其全球累计下载量已达4000万,反超ChatGPT成为全球增长最快的AI应用,并且完全开源。那么究竟DeepSeek有什么魔力,能够让大家趋之若鹜,他又将怎样改变世界AI格…

卷积与动态特征选择:重塑YOLOv8的多尺度目标检测能力

文章目录 1. YOLOv8的网络结构概述2. 添加注意力机制2.1 为什么添加注意力机制?2.2 如何将注意力机制集成到YOLOv8中?2.3 效果分析 3. C2f模块的集成3.1 C2f模块简介3.2 如何在YOLOv8中集成C2f模块?3.3 效果分析 4. 卷积操作的优化4.1 卷积操…

鸿蒙-验证码输入框的几种实现方式-上

文章目录 效果图、优缺点多TextInput多 TextCanvas 绘制 多个 TextInput 拼接放置四个输入框焦点移动输入时向后移动输入完成回调删除时向前移动 防止点击总结 最近在做应用鸿蒙化,说白了就是把原来Android、iOS的代码重新用ArkTS写一遍,我负责基础建设和…

谈谈对线程的认识

面对这样的一个多核CPU时代, 实现并发编程是刚需. 多进程实现并发编程, 效果是特别理想的. 但是, 多线程编程模型有一个明显的缺点, 就是进程太重了, 效率不高. 创建一个进程, 消耗时间比较多. 销毁一个进程, 消耗时间也比较多. 调度一个进程, 消耗时间也比较多. 这里的时…