Конкурсное задание по компетенции Сетевое и системное администрирование


Скачать 304.45 Kb.
Название Конкурсное задание по компетенции Сетевое и системное администрирование
страница 1/2
Тип Конкурс
rykovodstvo.ru > Руководство эксплуатация > Конкурс
  1   2



ТРЕТИЙ НАЦИОНАЛЬНЫЙ ЧЕМПИОНАТ
«АБИЛИМПИКС»


КОНКУРСНОЕ ЗАДАНИЕ

по компетенции

Сетевое и системное администрирование

РАЗРАБОТАЛ

Национальный эксперт «Абилимпикс»

_________ ________________________
«____» _____________ 2017

СОГЛАСОВАНО

Компания ________________

_________ _______________

«____» _____________ 2017


СОГЛАСОВАНО

ООО «Всероссийское общество инвалидов»


______ ___________

(подпись) (ФИО)

«___» ________ 2017

СОГЛАСОВАНО

ОООИ «Всероссийское общество глухих»


______ ______________

(подпись) (ФИО)

«___» ________ 2017

СОГЛАСОВАНО

ОООИ «Всероссийское ордена Трудового красного Знамени общество инвалидов»
______ _____________

(подпись) (ФИО)

«___» ________ 2017

СОГЛАСОВАНО

РОО «Клуб психиатров»


______ __________

(подпись) (ФИО)

«___» ________ 2017


Москва, 2017

1. Описание компетенции

Компетенция «Сетевое и системное администрирование» входит в «ТОП-50 наиболее востребованных и перспективных профессий» в соответствии лучшими зарубежными стандартами и передовыми технологиями. Утверждено приказом Министерством образования и науки Российской федерации от 09 декабря 2016 года N1548 в виде Федерального образовательного стандарта среднего профессионального образования 09.02.06 «Сетевое и системное администрирование».

Имея решающую роль в повседневном функционировании, должность системный администратор имеет спрос в организациях различных масштабов коммерческого и государственного сектора. Любая неисправность оргтехники, кабельной системы или элементов локальной сети может вызвать очень дорогостоящий для организации простой в функционировании, поэтому сетевой администратор несет ответственность за помощь пользователям в обеспечении их потребностей в непрерывной работе компьютерных систем и служб. Сетевой администратор также может предложить советы и рекомендации по улучшению функционирования систем и служб, тем самым продвинуть организацию вперед.

Сетевое и системное администрирование требует широких спектр познаний и навыков в области информационных технологий. В связи с быстрым развитием этой области, требования к системным и сетевым администраторам постоянно возрастают. Системный и сетевой администратор должен уметь:

  • разрабатывать и развертывать комплексную информационную инфраструктуру предприятий, включающую рабочие станции, серверы и сетевое оборудование;

  • развертывать основные сервисы, включая службы каталогов, резервного копирования, почтовые и другие сервисы.

  • использовать широкий набор операционных систем и серверного программного обеспечения;

  • эффективно организовывать защищенные соединения сетей предприятий, доступ в

сеть Интернет и иные сети;

  • устанавливать и настраивать устройства беспроводной сети, коммутаторы,

маршрутизаторы и средства защиты информации;

  • организовывать защиту информации от несанкционированного доступа;

  • устанавливать и настраивать сетевые сервисы на базе протоколов IPv4 и IPv6;

  • устанавливать, настраивать и поддерживать виртуальные среды;

  • осуществлять поиск и устранение неисправностей в работе информационных систем и сетей.

2. Конкурсное задание Цель

В рамках выполнения поставленной задачи показать высокий уровень мастерства в компетенции «Сетевое и системное администрирование» за максимально короткое время.

Время на выполнение задания

4 часа.

Требования

  • Участники и Эксперты обязаны соблюдать Регламент организации и проведения чемпионата «Абилимпикс»;

  • Участникам запрещается приносить с собой какие-либо носители информации, а также иметь доступ к сети Интернет во время выполнения работы или перерывах;

  • Сообщить экспертам о необходимости установить дополнительное вспомогательное ПО, оборудование минимум за 3 суток до начала соревнования;

  • Эксперты определяют рассадку до начала конкурса путем жеребьевки;

  • Участники должны немедленно проинформировать Экспертов в случае обнаружения дефектов в оборудовании;

  • Участники должны следовать указаниям Экспертов в случае обнаружения дефектов в оборудовании;

  • Участники должны уведомить Экспертов, когда завершат выполнение задания. Задание

    1. Ознакомиться со схемой подключения Схема 1;

    2. Не обязательно выполнять пункты задания по очереди, а также задание целиком, скорее всего Вам не хватит на это времени. Исходя из этого подумайте, как оптимизировать свою работу, приступите к решению задачи;

    3. Произвести подключения сетевого оборудования согласно Схемы 1;

    4. Для настройки устройств используйте следующие параметры сетей (где N - номер участника):

      1. Сеть локальной сети LAN: 192.168.N.64/28;

      2. Сеть подключения маршрутизатора NET: 172.18.N.192/29;

      3. Сеть управления MNG: 172.16.N.0/25;

4.4. Сеть к коммутатору экспертов ISP: 10.0.N.248/30;

  1. Настройка коммутатор:

    1. задайте имя: SWITCH_N (где N - номер участника);

    2. задайте дату и время: 01 апреля 2015 года, 00 часов, 00 минут, 00 секунд;

    3. установите пароли:

      1. на привилегированный режим: abx_adm

      2. на 3 (три) на терминальные линии: abx_vty

      3. на консольное подключение: abx_con

    4. Пароли в файле конфигурации НЕ должны отображаться в открытом текстовом виде, пароль на привилегированный режим должен быть зашифрован хэш- функцией;

    5. Обеспечьте безопасное удаленное подключение к коммутатору по протоколу SSH версии 2, используя следующие параметры:

      1. локальный пользователь: ci sco

      2. пароль пользователя: SanFranCisco

      3. имя домена: olymp.com

      4. длина ключа: 1024 бит

    6. Удаленное подключение должно быть возможно только по протоколу SSH;

    7. Включите port security на интерфейсе fa0/11 со следующими параметрами:

      1. максимально количество MAC адресов на порту - 90;

      2. MAC адреса должны оставаться в настройках после перезагрузки;

      3. способ отработки нарушения безопасности - блокировка без уведомления;

    8. Для настройки VLAN на портах коммутатора (Схема 1) используйте следующие параметры:

      1. Сеть локальной сети LAN - VLAN 11;

      2. Сеть подключения маршрутизатора NET - VLAN 10;

      3. Сеть управления MNG- VLAN 77;

    9. При создании VLAN задайте им имена, используя следующие параметры:

      1. VLAN11 - LAN;

      2. VLAN10 - NETWORK;

      3. VLAN77 - MANAGEMENT;

      4. VLAN99 - DEPO;

    10. Все неиспользуемые интерфейсы отключите и переведите в VLAN 99;

    11. Настройте необходимые интерфейсы коммутатора третьего уровня для осуществления маршрутизации. Для этих целей используйте первые доступные IP адреса сетей LAN, NET, MNG (Схема 1).

    12. Настройте шлюз последней надежды на коммутаторе третьего уровня на интерфейс маршрутизатора.

    13. Настройте баннер «Сообщение дня» (message-of-the-day) следующего содержания: «Authorized access only!».

  2. Настройка маршрутизатор:

    1. задайте имя: ROUTER_N (где N - номер участника);

    2. задайте дату и время: 01 апреля 2015 года, 00 часов, 00 минут, 00 секунд;

    3. установите пароли:

      1. на привилегированный режим: abx_adm

      2. на 3 (три) терминальные линии: abx_vty

      3. на консольное подключение: abx_con

      4. на подключение aux: abx_aux

    4. Пароли в файле конфигурации НЕ должны отображаться в открытом текстовом виде, пароль на привилегированный режим должен быть зашифрован хэш- функцией;

    5. Настройте баннер «Сообщение дня» (message-of-the-day) следующего содержания: «Authorized access only!».

    6. Настройте интерфейсы маршрутизатора согласно Схемы 1;

    7. Обеспечьте безопасное удаленное подключение к маршрутизатору по протоколу SSH версии 2, используя следующие параметры:

      1. локальный пользователь: ci sco

      2. пароль пользователя: SanFranCisco

      3. имя домена: olymp.com

      4. длина ключа: 1024 бит

    8. Удаленное подключение должно быть возможно только по протоколу SSH;

    9. Используя списки контроля доступа (ACL) обеспечьте, чтобы удаленное подключение к маршрутизатору было возможно только с компьютера участника;

    10. Настроить протокол динамической маршрутизации OSPF с параметром зоны - N (где N - номер участника). Маршрутизатор участника должен обмениваться маршрутами с маршрутизатором экспертов;

      1. Маршрутизатор участника должен получить информацию о маршруте к интерфейсу 100.64.N.1 (где N - номер участника);

      2. Все интерфейсы маршрутизатора участника в OSPF должны быть пассивными, за исключением интерфейса в сети ISP;

      3. Маршрутизатор экспертов должен получить информацию о всех сетях участника, кроме сети MNG.

    11. На маршрутизаторе пропишите статический маршрут к IP адресу сети MNG коммутатора.

  3. Настройте параметры BIOS компьютера для работы с ПО виртуализацией;

  4. Установите ПО виртуализации Virtual BOX или VMware Workstation;

  5. Настройте IP-адрес на ПК участника.

  6. Установите в виртуальную среду ОС Windows Server 2012 R2 c именем WIN2012R2_N (где N - номер участника). Вы можете использовать русскую или английскую версии ОС. Система должна иметь минимальный графический интерфейс;

    1. Поднимите службу Active Directory (AD) на сервере. Имя домена: abxN.local (где N - номер участника);

    2. Установите и настройте службы DNS и DHCP;

    3. Служба DHCP должна иметь пул из 7 (семи) адресов, начиная с 16го по счету доступного адреса из сети LAN. В параметрах передается корректный шлюз и DNS сервер.

    4. Службу DNS настройте на серверы пересылки: 8.8.8.8 и 8.8.4.4;

    5. Заведите в AD пользователя USER_N (где N - номер участника) с паролем A!000000 и наделите его правами администратора домена;

    6. В структуре AD создайте подразделение PC. Создайте групповую политику PC_GP и примените к этому подразделению. Параметры политики:

      1. минимальная длина пароля: 8 символов;

      2. пароль должен отвечать требованиям сложности;

10.6.3. разрешить добавление рабочих станций в домен только администраторам домена;

  1. Установите в виртуальную среду ОС Windows7. Вы можете использовать русскую или

английскую версии;

    1. Задайте имя компьютера: WIN7_N (где N - номер участника);

    2. Введите ОС Windows7 в домен;

    3. В структуре AD переместите её в подразделение PC;

    4. ОС Windows7 должна получать зарезервированный IP-адрес от Windows Server 2012 R2 (Схема 1);

  1. Установите в виртуальную среду ОС Debian.

    1. Задайте имя компьютера: DEBIAN-N (где N - номер участника),

    2. Установите пароль на суперпользователя root: A! 111111

    3. Настройте сетевой интерфейс согласно Схемы1. Установите корректные DNS и шлюз;

    4. Добавьте для текущего сетевого интерфейса alias с IP адресом согласно Схемы 1;

    5. Заведите пользователей user-N1, user-N2, user-N3 (где N - номер участника) пароли соответственно: A!123456 A!234567 A!345678

    6. Создайте группу abylim и добавьте в нее пользователей user-N2, user-N3 (где N - номер участника);

    7. Добавьте сервер в списки репозиториев для скачивания свободно- распространяемого ПО http://mirror.abylimpix.ru/debian/

Задание для соревнования может быть изменено до 30%.

МАРШРУТИЗАТОР

N - НОМЕР УЧАСТНИКА „ ЭКСПЕРТОВ





OSPF area 0 100.64.N.1/32

СЕТЬ MNG: 172.16.N.0/25

КОМПЬЮТЕР УЧАСТНИКА

ПОСЛЕДНИЙ АДРЕС СЕТИ LAN

МАРШРУТИЗАТОР УЧАСТНИКА

КОММУТАТОР 3го УРОВНЯ УЧАСТНИКА ПЕРВЫЙ АДРЕС СЕТИ LAN ПЕРВЫЙ АДРЕС СЕТИ NET ПЕРВЫЙ АДРЕС СЕТИ MNG


в

СХЕМА

Критерии оценки




Описание критерия

Баллы

1

Произведено подключения сетевого оборудования согласно Схемы 1

1

2

Коммутатору задано корректное имя

1

3

На коммутаторе задана корректная дата и время

1

4

На коммутаторе установлен пароль на привилегированный режим

1

5

На коммутаторе установлен пароль на 3 (три) на терминальные линии

1

6

На коммутаторе установлен пароль на консольное подключение

1

7

Пароли в файле конфигурации коммутатора не отображаются в открытом текстовом виде

1

8

Пароль на привилегированный режим коммутатора зашифрован хэш-функцией

1

9

Обеспечено безопасное удаленное подключение к коммутатору по протоколу SSH версии 2

2

10

Параметры SSH версии 2 соответствуют заданию

2

11

Удаленное подключение к коммутатору возможно только по протоколу SSH

2

12

Включен port security на интерфейсе fa0/11 коммутатора

1

13

Параметры port security на интерфейсе fa0/11коммутатора соответствуют заданию

2

14

На коммутаторе созданы только необходимые VLAN

2

15

Созданные VLAN корректно именованы

1

16

Все неиспользуемые интерфейсы коммутатора отключены

1

17

Все неиспользуемые интерфейсы коммутатора переведены в VLAN 99

1

18

Настроены необходимые интерфейсы коммутатора третьего уровня для осуществления маршрутизации

3

19

Настроен шлюз последней надежды на коммутаторе третьего уровня на интерфейс маршрутизатора

1

20

Корректно настроен баннер «Сообщение дня» на коммутаторе

1

21

Маршрутизатору задано корректное имя

1

22

На маршрутизаторе задана корректная дата и время

1

23

На маршрутизаторе установлен пароль на привилегированный режим

1

24

На маршрутизаторе установлен пароль на 3 (три) на терминальные линии

1

25

На маршрутизаторе установлен пароль на консольное подключение

1

26

На маршрутизаторе установлен пароль на порт aux

1

27

Пароли в файле конфигурации маршрутизатора не отображаются в открытом текстовом виде

1

28

Пароль на привилегированный режим маршрутизатора зашифрован хэш-функцией

1

29

Корректно настроен баннер «Сообщение дня» на маршрутизаторе

1

30

Интерфейсы маршрутизатора настроены согласно заданию

3

31

Обеспечено безопасное удаленное подключение к маршрутизатору по протоколу SSH версии 2

2

32

Параметры SSH версии 2 соответствуют заданию

2

33

Удаленное подключение к маршрутизатору возможно только по протоколу SSH

2

34

Список (списки) контроля доступа (ACL) обеспечивают удаленное подключение к маршрутизатору только с компьютера участника

3

35

Протокол динамической маршрутизации OSPF запущен

1

36

Маршрутизатор участника передает информацию о всех сетях участника, кроме сети MNG

2

37

Маршрутизатор участника получил информацию о маршруте к интерфейсу 100.64.N.1 (где N - номер участника)

1

38

Интерфейсы маршрутизатора участника в OSPF пассивны, за исключением интерфейса в сети ISP

2

39

На маршрутизаторе прописан статический маршрут к IP адресу сети MNG коммутатора

2

40

Настроены параметры BIOS компьютера для работы с ПО виртуализацией

1

41

Установлено ПО виртуализации Virtual BOX или VMware Workstation

1

42

Настрен IP-адрес на ПК участника

1

43

В виртуальную среду установлена ОС Windows Server 2012 R2

1

44

ОС Windows Server 2012 R2 имеет имя WIN2012R2_N (где N - номер участника)

1

45

ОС Windows Server 2012 R2 имеет минимальный графический интерфейс

3

46

Поднята служба Active Directory (AD) на ОС Windows Server 2012 R2

2

47

Имя домена: abxN.local (где N - номер участника)

2

48

Установлена и работает служба DNS на ОС Windows Server 2012 R2

2

49

Установлена и работает служба DHCP на ОС Windows Server 2012 R2

2

50

Служба DHCP имеет пул из 7 (семи) адресов, начиная с 16го по счету доступного адреса из сети LAN

3




51

В параметрах DHCP передается корректный шлюз и DNS сервер

1

52

В службе DNS настроены серверы пересылки: 8.8.8.8 и 8.8.4.4

1

53

В AD заведен пользователь USER N (где N - номер участника) с паролем A!000000

1

54

Пользователь USER_N имеет права администратора домена

1

55

В структуре AD создано подразделение PC

1

56

Создана групповая политика PC GP

1

57

Групповая политика PC GP применена к подразделению PC

1

58

Параметры политики PC GP соответствуют заданию




59

В виртуальную среду установлена ОС Windows7

1

60

ОС Windows7 имеет имя WIN7 N (где N - номер участника)

1

61

ОС Windows7 введена в домен

1

62

ОС Windows7 в структуре AD находится в подразделении PC

1

63

ОС Windows7 получает зарезервированный IP-адрес от Windows Server 2012 R2 согласно заданию




64

В виртуальную среду установлена ОС Debian

1

65

ОС Debian имеет имя DEBIAN-N (где N - номер участника)

1

66

Пароль на суперпользователя root установлен согласно заданию

1

67

В ОС Debian настроен сетевой интерфейс согласно заданию. Установлены корректные DNS и шлюз




68

Добавлен для текущего сетевого интерфейса alias с IP адресом согласно заданию

1

69

Заведены пользователи user-N1, user-N2, user-N3 (где N - номер участника) с паролями соответственно: A! 123456 A!234567 A!345678

1

70

В ОС Debian создана группа abylim

1

71

В группу abylim и добавлены пользователи user-N2, user-N3 (где N - номер участника)

1

72

Добавлен сервер в списки репозиториев для скачивания свободно-распространяемого ПО http://mirror.abylimpix.ru/debian/

1

Всего

100
  1   2

Похожие:

Конкурсное задание по компетенции Сетевое и системное администрирование icon И описание компетенции
Организация «WorldSkills Russia» в соответствии с Уставом WorldSkills Russia, Регламентом и Правилами конкурса, приняла следующие...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Союза «агентство развития профессиональных сообществ и рабочих кадров...
По проведению закупки в форме открытого запроса цен на поставку расходных материалов по компетенции сетевое и системное администрирование...
Конкурсное задание по компетенции Сетевое и системное администрирование icon И описание предметной области
Организация «WorldSkills Russia» в соответствии с Уставом WorldSkills Russia, Регламентом и Правилами конкурса, приняла следующие...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Руководство администраторами хостинга
Системное администрирование, Администрирование сетей, Администрирование Linux, Администрирование серверов, Администрирование *nix,...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Программа имеет научно-техническую направленность
Дополнительная общеобразовательная программа «сетевое и системное администрирование»
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание Проект «Предпринимательство» Конкурсное задание...
Соревнования по компетенции «Предпринимательство» проводятся по модульному принципу
Конкурсное задание по компетенции Сетевое и системное администрирование icon Образовательная программа подготовки специалистов среднего звена...
Организация разработчик: Федеральное учебно-методическое объединение в системе среднего профессионального образования по укрупненным...
Конкурсное задание по компетенции Сетевое и системное администрирование icon • Руководство it-подразделением
Высоконагруженные системы, Unix, Nginx, Kvm, Администрирование Linux, Zabbix, Системное администрирование
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание Профессиональной олимпиады «Дорога к мастерству»...
Соревнования по компетенции «Предпринимательство» проводятся по модульному принципу
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание «Вечерняя прическа» Конкурсное задание профессиональной...
...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание «Вечерняя прическа» Конкурсное задание профессиональной...
...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание по компетенции «облицовка плиткой»
Оргкомитет Регионального чемпионата рабочих профессий принял следующие минимальные требования к профессиональной компетенции «Облицовка...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Виталий Давудов Информационные системы и технологии
Управление людьми, Сетевые технологии, Cisco ccnp, Системы виртуализации, Проектирование сетей, Телекоммуникации, Администрирование...
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание
Название профессиональной компетенции: «Ремонт и обслуживание легковых автомобилей»
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание
Соответственно, ключевые компетенции дизайнеров в транспортной сфере очерчены рамками знаний и навыков, позволяющих
Конкурсное задание по компетенции Сетевое и системное администрирование icon Конкурсное задание по компетенции
Перечень используемого оборудования, инструментов и расходных материалов Требования охраны труда и техники безопасности 25

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск