网站大量收购独家精品文档,联系QQ:2885784924

泉州焦点IT教育,CCNA实验方案描述.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
泉州焦点IT教育,CCNA实验方案描述

环境背景: 中小型企业.有两个部门,销售部 vlan 10 与行政部 vlan 20 .同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访.企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即时信息. 局域网路由器启用多种路由协议 静态路由、动态路由协议 ,并实施路由控制、负载均衡、链路认证、访问限制等功能. 企业有一条专线接到运营商用以连接互联网,采用Frame-Relay封装,需要手工设置DLCI与IP的映射. 由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换. 具体需求: 一.Basic基础配置 按照拓扑搭建网络: *1. 为R1/R2/R3/R4/Sw1/Sw2命名. *2. 在Sw1/Sw2上设置特权密文密码cisco. *3. 配置R1的F0/0,接口. *4. 配置R2的接口. *5. 配置R3的接口. *6. 配置R4的接口. *7. 配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关. R4/R5的S0/0接口、R1的F1/0.10、R的F/0.20接口 先不配置 二.交换部分 1. [Trunk]Sw1与Sw2的F0/1,F0/12接口封装为Trunk. 2. [STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口.请用注释功能在拓扑相应地方标记. 标记题 3. [Etherchannel]做Etherchannel捆绑Sw1与Sw2的F0/1,F0/12接口. 4. [VTP]在Sw1与Sw2上配置VTP, 域名为CCNA.Sw1作为Server;Sw2作为Client,设置密码为cisco. 5. [VLAN]创建vlan 10,命名为sales; vlan 20,命名为 并把相应的接口划分到所属vlan中. 6. [管理vlan/访问控制]在Sw1上设置管理vlan 10,地址为192.168.1.10/24; 管理vlan 20,地址为192.168.2.10/24.做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1. 7.[单臂路由]配置单臂路由:vlan 10以R1的F/0.10作为出口网关;vlan 20以R的F/0.20作为出口网关. 三.路由部分[路由部分必须每完成一步检查现象] 1. [默认路由]在R4上配置默认路由,出口指向运营商. 2. [RIP]在R1/R2/R3/R4上配置RIPv2 关闭自动汇总 ,使得全网互通[R4与运营商R5的S0/0接口不宣告]. 3. [等价负载均衡]在R上观察去往网络的等价负载均衡现象,请写出实现RIP负载均衡的条件,RIP的Metric是什么. 简答题1 4. [路由控制/浮动静态路由]在R上为网络配置浮动静态路由,权值为119,要求所走路径为 5. [OSPF]在R1/R2/R3/R4上配置单区域 area 0 OSPF,使得全网互通[R4与运营商R5的S0/0接口不宣告]. 6. [OSPF]观察R1/R2/R3/R4路由表协议标识:现在是通过什么协议学习到路由信息?为什么?请写出. 简答题2 7. [OSPF]在R1/R2的串行链路上做OSPF链路认证,密码为cisco. 8. [OSPF]在R1上观察去往网络只有一条路径.指出是哪一条路径?为什么只有这一条路径?OSPF的Metric是什么? 简答题3 9. [OSPF]在R上实现去往网络的负载均衡. 10. [EIGRP]在R1/R2/R3/R4上配置EIGRP 关闭自动汇总 ,使得全网互通.要求使用反掩码宣告准确的接口地址[R4与运营商R5的S0/0接口不宣告]. 11. [EIGRP-非等价负载均衡]在R上实现去往网络的非等价负载均衡. 12. [ACL]在R1上做ACL访问限制:所有用户都可以ping通 Server; 除PC1和PC4以外 至此:内网PC全部互联,PC2/PC3可以访问内部网站. 三.广域网部分 1、[PPP]R1/R2的串行链路封装为PPP,做PAP认证.R1为R2创建用户名BBB,密码为222;R2为R1创建用户名AAA,密码为111. 2、[Frame-Relay]在R4/R5上配置Frame-Relay.要求使用静态匹配方式.R5使用PVC 504,R4使用PVC405.LMI类型使用Ansi. 3、[OSPF]在R4上做OSPF默认路由宣告 default-information originate ,使得其他OSPF路由器得知有一默认路由指向运营商. 4、[NAT]在R4上配置NAT,使得企业内部所有PC都能上网 ping通运营商的200.1.1.2 , Server不能连接外网. 最终效果:内网PC全

文档评论(0)

peain + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档