欢迎来到天天文库
浏览记录
ID:37170211
大小:187.01 KB
页数:6页
时间:2019-05-21
《路由交换试题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、需要导出配置文件和拓扑图以及每题后面的实验结果截图,只有实验结果截图0分一.完成该网络使全网连通2950T(ASW1-2)1、设备的基本配置,包括设置设备名按拓扑要求,console,vty和enable的密码,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、将相应接口划分至合适的vlan,启用端口安全,当接入多台设备端口shutdown并开启portfast和BPDU防护,为了安全起见,所有未启用的端口shutdown。3、交换网络使用rapid-pvst,使vlan2和vlan3达到复杂均衡。4、在成为根桥的
2、交换机上配置dhcp,为该VLAN分配IP5、正确配置VTP3560(DSW1-2)1、设备的基本配置,包括设置设备名按拓扑要求,console,vty和enable的密码,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、DSW1与DSW2间为增大链路带宽,使用公用标准协商EnterChannel,DSW1主动协商。3、交换网络使用rapid-pvst,使vlan2和vlan3达到复杂均衡。4、在成为根桥的交换机上配置dhcp,为该VLAN分配IP5、正确配置VTP6、在汇聚层交换机上做相应配置,实现vlan间路
3、由检查部分:PC1能通过DHCP获取的IPping通PC4DSW上:showvtpstatusshowvtppasswordshowspanning-treeshowrunASW上:showvlanshowport-securityinterfacef0/1showrun二.实现网络全网互联:1、完成设备的基本配置,包括设置设备名按拓扑要求,console口设置不超时,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、要求在DSW1和DSW2配置HRSP对VLAN2和VLAN3进行冗余3、Core与DSW1和DSW
4、2之间运行RIPv2路由协议4、Core与ISP1和ISP2之间运行OSPF,在ISP1和ISP2上启用环回口,地址均为1.1.1.1,模拟Internet上的主机(注意:在2个ISP路由器上的环回口上需要配置ipospfnetworkpoint-to-point,并且启动OSPF进程,需要指定router-id,不然2台ISP路由器的router-id均为1.1.1.1,导致学不到到1.1.1.1的等价路由。)6、Core上配置NAT和策略路由,使VLAN2用户经ISP1到internet1.1.1.1,使VLAN3用
5、户经ISP2到internet1.1.1.1检查内容:在C1和C2上用tracert命令测试策略路由是否生效。(如C1/C2测试不正常,分别在2个DSW上traceroute1.1.1.1source对应VLAN地址)showstandby实现后的相关效果VPCS的配置三.完成LANN2LANVPN配置1、完成3个路由设备的基本IP配置,ISP上除了2个接口的地址外,无需任何路由配置。2、在2台站点路由器上配置IKE阶段一需要的策略认证方式为预共享密钥aaaHMAC方式为MD5DH组为23、在2台站点路由器上配置IKE阶
6、段二需要的策略转换集名VPN_trans封装方式为ESP,加密算法des,hmac方式为MD54、配置感兴趣流,即通讯点的数据5、配置加密映射表L2L_VPN,关联相关转换集6、将加密映射表应用到建立的隧道接口上验证:在ISP上只有直连2个接口的路由的情况下,站点A内部主机能ping通站点B内部主机实验效果图ISP上仅2条直连路由,站点A内部主机能ping通站点B内部主机。刚开始ping不通是因为ipsec协商。
此文档下载收益归作者所有