- 1、本文档共56页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
毕业前最后一次综合实验(配置很长)
毕业前最后一次综合实验(配置很长)
2010-08-26 13:36:18
?
?
?
?
这是拓扑图
?
?
?
以下是我的配置:(ps毕业前做的,很繁琐,传上来大家给大家拍砖,不要丢我鸡蛋,我第一次发这样的东西,很烂的.....)
当时做的时候因为要交作品,所以还有录屏,有需要的联系我,把视频发给大家互相学习........................我的QQ:360367506,互相学习!!!
?
试验要求一:企业私网?网络整体运行ospf协议。1)Area 1为普通区域,且做区域地址汇总;Area 1 做MD5认证 认证字为huayu??????? R2:s0/0:/30 =====R1 s0/0:/30??????? R2:s0/1:/30 =====R1 s0/1:/30
?由于该区域重要业务网段,需要做PBR(策略路由),以实现与的网络用户他们被访问时使用是s0/0的线路,与的用户被访问时使用的是s0/1的线路(问题:为什么静态路由宣告了路由图,依然不起效!!!)?????????????? 2)Area 2 配置为OSPF完全末梢区域,且做区域地址汇总;Area 2 做MD5认证认证字为yuhua 。链路全部封装ppp协议,并做PPP捆绑,且做ppp验证;R1 的s0/2至R3的s0/0为chap验证R1 的s0/3至R3的s0/1为pap验证路由器R3的multilink :/30 =====R1 multilink:0/30?????????????????????????????????????????????????????????????????????????????????????????????????? 3) Area 3 配置为OSPF完全非纯区域(NSSA),且做区域外地址汇总(不宣告环回口);Area 3 做MD5认证认证认证字为123??????? R4: S0:3/30====R1 s1/0::4/30---------------------------------------------------------------------------------4)R5与R1运行静态路由协议,并且发布到opsf区域中并且做汇总。????? R5 S0/0:1/30====R1:S1/1:2/30??????????????????????? ?5)R7、R8与R1通过帧中继链路连接,作为Ospf区域4????? R1:s1/2?? /24?? R7:s1/2?? /24?? R8:s1/2?? /246) R6模拟帧中继交换机????? R1-?R7的DLCI标识为100--?200?? R1-?R8的DLCI标识为300--?400由于考虑到成本,整个网络并没有采用三线互联的网状结构。
7) R9与Switch(三层交换)连接作为area5?R9:F1/0---9/30 =======Switch? F0/0:0/30?二层交换配置vlan2和vlan3,并且这两个vlan的网络号分别为/2和/24二、外网(1) R9连接R10(模拟互联网)路由器R9? F0/0:/29 =======R10: F0/0/29 在R9配置全网出口,配置NAT只允许Area 1,Area 2,Area 3的用户可以访问互联网,其它网段的用户不允许访问互联网内外一台WEB服务器需要发布,同Internet人员访问。只需在路由器作出映射配置即可。R9发布缺省路由到整个ospf区域中;default information? org? always
三、访问控制(1)拒绝Area 1 区域中的用户访问服务器? ftp 服务;(2)拒绝Area 2 区域中的用户访问服务器? web服务;?只需做配置,无需验证。
?
?
以下是我的配置:
?
R1#show running-config Building configuration...
Current configuration : 3143 bytes!version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname R1!boot-start-markerboot-end-marker!!no aaa new-modelmemory-size iomem 5!!ip cefno ip domain lookup!!!interface Lo
文档评论(0)