- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
练习 5.6.1:2012090230-武崇飞
Version:1.0 StartHTML:0000000105 EndHTML:0000012286 StartFragment:0000000127 EndFragment:0000012268
练习 5.6.1:Packet Tracer 综合技能练习
致用户:?或许您无需借助打印说明也可以完成本练习,不过我们仍在启动此练习的页面上为您提供了 PDF 版说明(位于页面的左侧)。
地址表
设备
接口
IP 地址
子网掩码
HQ
S0/0/0
52
S0/0/1
52
S0/1/0
52
Fa0/0
Fa0/1
B1
S0/0/0
52
Fa0/0
Fa0/1
B2
S0/0/0
52
Fa0/0
Fa/0/1
ISP
S0/0/0
52
Fa0/0
29
52
Web Server
网卡
30
52
学习目标
配置带有 CHAP 身份验证的 PPP
配置默认路由
配置 OSPF 路由
实施并检验多项 ACL 安全策略
简介
在本练习中,您需要演练配置实施五项安全策略的 ACL 的技能。此外,您还要配置 PPP 和 OSPF 路由。设备已配置了 IP 地址。用户执行口令是?cisco,特权执行口令是?class。
任务 1:配置带有 CHAP 身份验证的 PPP
步骤 1. 将 HQ 和 B1 之间的链路配置为使用带有 CHAP 身份验证的 PPP 封装。
CHAP 身份验证的口令是?cisco123。
步骤 2. 将 HQ 和 B2 之间的链路配置为使用带有 CHAP 身份验证的 PPP 封装。
CHAP 身份验证的口令是?cisco123。
步骤 3. 检查路由器之间是否已恢复连通性。
HQ 应能 ping 通 B1 和 B2。接口恢复可能需要几分钟。在 Realtime(实时)模式和 Simulation(模拟)模式之间来回切换可加快此过程。要让 Packet Tracer 加快此过程,另一种可行的方法是对接口使用?shutdown?和?no shutdown?命令。
注:由于 Packet Tracer 程序缺陷,接口可能会在练习期间的任何时候随机关闭。请等待几秒钟,通常接口会自行重新打开。
步骤 4. 检查结果。
完成比例应为 29%。如果并非如此,请单击?Check Results(检查结果)查看尚未完成哪些必要部分。
任务 2:配置默认路由
步骤 1. 配置从 HQ 到 ISP 的默认路由。
在 HQ 上使用送出接口参数配置默认路由,将所有默认流量发送到 ISP。
步骤 2. 测试与 Web Server 的连通性。
从 HQ 的 Serial0/1/0 接口发出 ping。HQ 应该能成功 ping 通 Web Server (30)。
步骤 3. 检查结果。
完成比例应为 32%。如果并非如此,请单击?Check Results(检查结果)查看尚未完成哪些必要部分。
任务 3:配置 OSPF 路由
步骤 1. 在 HQ 上配置 OSPF。
使用进程 ID 1 配置 OSPF。
通告除 网络外的所有子网。
向 OSPF 相邻设备传播默认路由。
在接入 ISP 和接入 HQ LAN 的接口上禁用 OSPF 更新。
步骤 2. 在 B1 和 B2 上配置 OSPF。
使用进程 ID 1 配置 OSPF。
在每台路由器上配置适当的子网。
在接入 LAN 的接口上禁用 OSPF 更新。
步骤 3. 测试整个网络的连通性。
现在,网络应该实现了完全的端到端连通性。所有设备均应能够成功 ping 通所有其它设备,包括地址为 30 的 Web Server。
步骤 4. 检查结果。
完成比例应为 76%。如果并非如此,请单击?Check Results(检查结果)查看尚未完成哪些必要部分。
任务 4:实施多项 ACL 安全策略
步骤 1. 实施第一项安全策略。
阻止 网络访问 网络。允许对 的所有其它访问。在 HQ 上使用 ACL 编号 10 配置 ACL。
使用标准 ACL 还是扩展 ACL?
将 ACL 应用到哪个接口?
将 ACL 应用于哪个方向?
步骤 2. 检查第一项安全策略是否已实现。
从 PC5 ping PC1 应该失败。
步骤 3. 检查结果。
完成比例应为 80%。如果并非如此,请单击?Check Results(检查结果)查看尚未完成哪些必要部分。
步骤 4. 实施第二项安全策略。
拒绝主机 访问主机 。允许所有其它主机访问 。在 B1 上使用 ACL 编号 115 配置 ACL。
使用标准 ACL 还是扩展 ACL?
将 ACL 应用到哪个接口?
将 ACL 应用于哪个方向?
步骤 5. 检查第二项安全策略是否已实现。
从 PC5 ping PC3 应该失败。
步骤 6. 检查结果。
您可能关注的文档
- 03三、运动和力.doc
- 【数学】2.3.1《离散型随机变量的均值》教案(新人教A版选修2-3).doc
- 经典研究3-1 耶克斯:压力既是动力也是阻力!.doc
- 《创新设计》2016届高考生物(全国通用)总复习配套课件:基础考点强化类:3-1-03 兴奋在神经纤维上的传导.ppt
- B2人教版八年级上册英语(最新版)Unit4__SectionB__(3a-3c)精品课件ppt(共计24张PPT).ppt
- 应用光学作业答案_1-4_.doc
- 2016届南平市高三3月质量检查理综卷(2016.03).doc
- 1.3.3《函数的最大值与最小值》2014.2.20.ppt
- 高中物理选修3-1-电源和电流.ppt
- 金版教程:2014高考科学复习解决方案 数学理科 第3章 第5讲.ppt
- 领导学 第十一章 领导与执行1.ppt
- 08第十一章关税措施经济效应及政策设计(一).ppt
- 1:50万环境地质调查空间数据库建设工作指南及相关技术要求.doc
- 实验二 组合逻辑电路实验(半加器、全加器).ppt
- 初中化学方程式汇总2015-1-25 10.48.54.doc
- 高中物理 3.2 探究电流、电压和电阻的成因 课件(沪科版选修3-1).ppt
- 2.虚幻的繁华——大隋之兴亡.ppt
- 高中化学:第3单元 课题2 第1课时酸碱中和滴定法及酸碱中和滴定曲线的绘制 课件 人教版选修6.ppt
- (2002年11月1日)党与党员是母子关系——党课提纲 吕日周.doc
- 中国 上海日照长度和太阳高度角表.doc
文档评论(0)