RCCP实验考试真题.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RCCP实验考试真题

RCCP-100419培训(实验1) 试题说明: 上图为XX企业网络拓扑结构图,也是基于层次型网络结构的设计,依据网络安全的要求,将公司的四个部门:工程部(VLAN10)、财务部(VLAN20)、销售部(VLAN30)、行政部(VLAN40)分配到不同的VLAN中,将公司的公共信息通过服务器群(VLAN100)发布到互联网上。使用你学过的网络知识,根据下面拓扑图的结构将设备连接起来,并根据下面试题要求完成其所有配置,构建一个安全、高可用、高性能的企业网络。 地址规划: 设备名称 接口 接口地址 RSR20-4 S1/2 10.1.1.1/30 Loopback0 172.17.1.1/24 RSR20-3 S1/2 10.1.1.2/30 F0/0 10.1.1.5/30 F0/1 10.1.1.9/30 S1/3 99.1.1.1/28,网关99.1.1.2/28 RSR20-2 F0/0 10.1.1.6/30 F0/1 10.1.1.13/30 RSR20-1 F0/0 10.1.1.10/30 F0/1 10.1.1.17/30 RG-S3750-A F0/10 10.1.1.18/30 RG-S3750-B F0/10 10.1.1.14/30 VLAN配置 VLAN10 172.16.1.0/24 VLAN20 172.16.2.0/24 VLAN30 172.16.3.0/24 VLAN40 172.16.4.0/24 VLAN100 172.16.5.0/24 Web Server1 172.16.5.248/24 Web Server2 172.16.5.249/24 DHCP Server 172.16.5.247/24 Mail Server 172.16.5.250/24 Radius Server 172.16.5.240/24 公用合法IP地址 99.1.1.0/28 拓扑说明: 上图中实验设备端口均为假设路由器为RSR-20,由于在考试环境中有可采用的设备不同,可以根据设备的情况来定义连接的接口。 试题需求: 1.基本配置(20分) ? 底层构建:在全网所有设备上按照拓扑结构,进行底层配置(IP地址、VLAN、链路类型)。 2.路由协议配置(20分) ? 路由协议:根据拓扑图所示,配置OSPF和RIPv2路由协议使全网互通,并可以访问互联网。 3.网络优化配置(20分) ? MSTP:创建实例10和20,将VLAN10、VLAN20加入到实例10,将VLAN30、VLAN40加入到实例20。将RG-S3750-A设置为实例10的根、实例20的备份根;将RG-S3750-B设置为实例20的根,实例10的备份根。 ? 链路聚合:提高网络的高可用性,配置链路聚合。 ? VRRP:为提高网络的可靠性、高可用性,依据MSTP协议,配置SVI的VRRP协议,实现网关的冗余。 4.网络出口配置(20分) ? NAT:根据上面地址规划表所示,自己规划内网访问互联网地址池,允许内网的四个子网访问互联网,但不允许服务器群访问互联网。 ? WEB负载均衡:配置TCP负载平衡,实现两台Web Server负载均衡。 服务器发布:将Web Server、Mail? Server发布到互联网上 5.安全管理和访问控制(20分) ? 访问控制:不允许工程部、销售部的主机访问财务部主机,行政部的主机只有上班时间(8:00~18:00)才可能访问财务部主机 ? 网络安全:因为服务器群中有一台DHCP服务,为了网络安全和稳定,配置DHCP监听。 安全管理:在路由器RSR20-1配置AAA和Radius? Server,只需要line vty 5使用Radius验证,其他线路采用默认配置,用户名:user1,口令:123,Radius Server口令为123456。 注意事项: 本考试以结果为导向,配置过程和网络运行结果在分数中的均占一定比重,为避免没有show出结果导致失分,请务必运行以下show命令。 1、在交换机RG-S2126G-A和RG-S2126G-B上运行: show running-config、show spanning-tree、show vlan 2、在交换机RG-S3750-A和RG-S3750-A上运行: show running-config、show spanning-tree、show ip route、show ip interface brief show vrrp brief、show ip dhcp snooping、show ip ospf neighbor、show access-lists、show aggregatePort summary、show vlan 3、在路由

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档