欢迎来到天天文库
浏览记录
ID:52837821
大小:63.00 KB
页数:5页
时间:2020-03-31
《锐捷网络工程师RCNA实验考试.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、2009锐捷网络工程师RCNA实验考试(09-07-17)背景介绍下图为某学校网络拓扑模拟图,接入层设备采用S2126G交换机,在接入交换机上划分了办公网VLAN20和学生网VLAN30,为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机采用S3550,汇聚层交换机通过VLAN1中的接口F0/10与RA相连,RA通过广域网口和RB相连,RB以太网口连接一台FTP服务器,通过路由协议,实现全网的互通. 实验要求1. 在S3550与S2126两台设备创建相应的VLAN.A) S2126的VLAN20包含F0/1-5端口.B) S2126
2、的VLAN30包含F0/6-10端口.C) 在S3550上创建VLAN80.D) 将F0/18-20,F0/22加入到VLAN80.2. S3550与S2126两台设备利用F0/23与F0/24建立TRUNK链路.A) S2126的F0/23和S3550的F0/23建立TRUNK链路.B) S2126的F0/24和S3550的F0/24建立TRUNK链路.3. S3550与S2126两台设备之间提供冗余链路.5/5A) 配置快速生成树协议实现冗余链路.B) 将S3550设置为根交换机.4. 在RA和
3、RB上配置接口IP地址.A) 根据拓扑要求为每个接口配置IP地址.B) 保证所有配置的接口状态为UP.5. 配置S3550的路由功能A) 配置S3550实验VLAN20、VLAN30、VLAN80之间的互通.B) S3550通过VLAN1中的F0/10接口和RA相连,在S3550上PING路由器A的F1/0地址,PING通得5分6. 配置S2126的端口安全功能A) 在S2126上设置F0/8为安全端口.B) 安全地址最大数为4个.C) 违例策略设置为SHUTDOWN.7. 运用RIPV2路
4、由协议配置全网路由A) 在S3550、路由器A、路由器B上,能够学习到网络中所有网段的信息.8. 在RA上配置安全策略.A) 学生不可以访问服务器1.1.1.18的FTP服务.B) 学生可以访问其它网络的任何资源.C) 对办公网的任何访问不做限制.Ra:RA#conftRA(config)#intf1/0RA(config-if)#ipad10.1.1.1255.255.255.0RA(config-if)#noshRA(config-if)#exitRA(config)#ints1/2RA(config-if)#ipad192.16
5、8.1.1255.255.255.252RA(config-if)#noshRA(config-if)#exitRA(config)#routerripRA(config-router)#ver2RA(config-router)#noauRA(config-router)#net192.168.1.0RA(config-router)#net10.1.1.0RA(config-router)#exitRA(config)#accRA(config)#access-list100denytcp192.168.30.00.0.0.2551.1.1.180.0.0.255eqft
6、p5/5RA(config)#access-list100denytcp192.168.30.00.0.0.2551.1.1.180.0.0.255eqftp-dataRA(config)#access-list100permitipanyanyRA(config)#exitRA(config)#ints1/2RA(config-if)#ipaccess-group100outRA(config-if)#exitRA(config)#exitRA#Rb:Red-Giant#conftRed-Giant(config)#horbrb(config)#intf1/0rb(conf
7、ig-if)#ipad1.1.1.1255.255.255.0rb(config-if)#noshrb(config-if)#exitrb(config)#ints1/2rb(config-if)#ipad192.168.1.2255.255.255.252rb(config-if)#noshrb(config-if)#exitrb(config)#routerriprb(config-router)#net192.168.1.0rb(config-router)#net1.1.1.0rb(config
此文档下载收益归作者所有