- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
练习5-6-1-packettracer综合技能练习
练习 5.6.1:Packet Tracer 综合技能练习
地址表
学习目标
配置带有 CHAP 身份验证的 PPP
配置默认路由
配置 OSPF 路由
实施并检验多项 ACL 安全策略
简介
在本练习中,您需要演练配置实施五项安全策略的 ACL 的技能。此外,您还要配置 PPP 和 OSPF 路由。设备已配置了 IP 地址。用户执行口令是 cisco,特权执行口令是 class。
任务 1:配置带有 CHAP 身份验证的 PPP步骤 1. 将 HQ 和 B1 之间的链路配置为使用带有 CHAP 身份验证的 PPP 封装。
CHAP 身份验证的口令是 cisco123。
B1:
username HQ password cisco123
interface Serial0/0/0encapsulation pppppp authentication chap
HQ:
username B1 password 0 cisco123
interface Serial0/0/0encapsulation pppppp authentication chap
步骤 2. 将 HQ 和 B2 之间的链路配置为使用带有 CHAP 身份验证的 PPP 封装。
CHAP 身份验证的口令是 cisco123。
B2:
username HQ password 0 cisco123
interface Serial0/0/0encapsulation pppppp authentication chap
HQ:
username B2 password 0 cisco123
interface Serial0/0/1encapsulation pppppp authentication chap
步骤 3. 检查路由器之间是否已恢复连通性。
HQ 应能 ping 通 B1 和 B2。接口恢复可能需要几分钟。在 Realtime(实时)模式和 Simulation(模拟)模式之间来回切换可加快此过程。要让 Packet Tracer 加快此过程,另一种可行的方法是对接口使用 shutdown 和 no shutdown 命令。
注:由于 Packet Tracer 程序缺陷,接口可能会在练习期间的任何时候随机关闭。请等待几秒钟,通常接口会自行重新打开。
步骤 4. 检查结果。
完成比例应为 29%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 2:配置默认路由步骤 1. 配置从 HQ 到 ISP 的默认路由。
在 HQ 上使用送出接口参数配置默认路由,将所有默认流量发送到 ISP。
ip route Serial0/1/0
步骤 2. 测试与 Web Server 的连通性。
从 HQ 的 Serial0/1/0 接口发出 ping。HQ 应该能成功 ping 通 Web Server (30)。
步骤 3. 检查结果。
完成比例应为 32%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 3:配置 OSPF 路由步骤 1. 在 HQ 上配置 OSPF。
使用进程 ID 1 配置 OSPF。
通告除 网络外的所有子网。
向 OSPF 相邻设备传播默认路由。
在接入 ISP 和接入 HQ LAN 的接口上禁用 OSPF 更新。
HQ:
router ospf 1passive-interface FastEthernet0/0passive-interface FastEthernet0/1passive-interface Serial0/1/0network 55 area 0network 55 area 0network area 0network area 0default-information originate
步骤 2. 在 B1 和 B2 上配置 OSPF。
使用进程 ID 1 配置 OSPF。
在每台路由器上配置适当的子网。
在接入 LAN 的接口上禁用 OSPF 更新。
B1:
router ospf 1passive-interface FastEthernet0/0passive-interface FastEthernet0/1network area 0network 55 area 0network 55 area 0
B2:
router ospf 1passive-interface FastEthernet0/0passive-interface FastEthernet0/1network area 0networ
文档评论(0)