CCNA大型综合实验培训讲学.doc
《CCNA大型综合实验培训讲学.doc》由会员分享,可在线阅读,更多相关《CCNA大型综合实验培训讲学.doc(11页珍藏版)》请在咨信网上搜索。
1、CCNA大型综合实验精品文档CCNA大型综合实验(拿出来分享一下)环境背景:中小型企业.有两个部门,销售部(vlan 10)与行政部(vlan 20).同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访.企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即时信息.局域网路由器启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能.企业有一条专线接到运营商用以连接互联网,采用Frame-Relay封装,需要手工设置DLCI与IP的映射.由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换.PS:由于实验需
2、要涵盖CCNA所有知识点,所以设计的实验环境与现实工程考虑并不完全一致.具体需求:一Basic基础配置按照拓扑搭建网络:1.为R1/R2/R3/R4/Sw1/Sw2命名.2.在Sw1/Sw2上设置特权密文密码cisco.关闭远程访问登陆密码.3.配置R1接口.4.配置R2接口.5.配置R3接口.6.配置R4接口.7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关.(R4/R5的S1/1 S1/0接口、R1的F0/1.10、R3的F0/0.20接口先不配置)二交换部分1.TrunkSw1与Sw2的F0/11,F0/12接口封装为Trunk.2.STP观察生成树:指出哪个S
3、witch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口.请用PT的注释功能在拓扑相应地方标记.(标记题)3.Etherchannel做Etherchannel捆绑Sw1与Sw2的F0/11,F0/12接口.要求使用Cisco PAGP协议中的主动协商模式.4.VTP在Sw1与Sw2上配置VTP, 域名为CCNA.Sw1作为Server;Sw2作为Client,设置密码为cisco.5.VLAN创建vlan 10,命名为sales; vlan 20,命名为Admin.并把相应的接口划分到所属vlan中.6.管理vlan/访问控制在Sw1上设置管理vlan 10,地址为192
4、.168.1.10/24;管理vlan 20,地址为192.168.2.10/24.做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.7.单臂路由配置单臂路由:vlan 10以R1的F0/1.10作为出口网关;vlan 20以R3的F0/0.20作为出口网关.三路由部分路由部分必须每完成一步检查现象1.默认路由在R4上配置默认路由,出口指向运营商.2.RIP在R1/R2/R3/R4上配置RIPv2(关闭自动汇总),使得全网互通R4与运营商R5的S1/1 S1/0接口不宣告.3.等价负载均衡在R1上观察去往192.168.2.0网络的等价负载均衡现象,请写出实现RIP负载均衡的条件,R
5、IP的Metric是什么.(简答题1)4.路由控制/浮动静态路由在R1上为192.168.2.0网络配置浮动静态路由,权值为119,要求所走路径为R1-R4-R3. 5.OSPF在R1/R2/R3/R4上配置单区域(area 0)OSPF,使得全网互通R4与运营商R5的S0/0接口不宣告.6.OSPF观察R1/R2/R3/R4路由表协议标识:现在是通过什么协议学习到路由信息?为什么?请写出.(简答题2)7.OSPF在R1/R2的串行链路上做OSPF链路认证,密码为cisco.8.OSPF在R1上观察去往192.168.2.0网络只有一条路径.指出是哪一条路径?为什么只有这一条路径?OSPF的M
6、etric是什么?(简答题3)9.OSPF在R1上实现去往192.168.2.0网络的负载均衡.10.EIGRP在R1/R2/R3/R4上配置EIGRP(关闭自动汇总),使得全网互通.要求使用反掩码宣告准确的接口地址R4与运营商R5的S0/0接口不宣告.11.EIGRP-非等价负载均衡在R1上实现去往192.168.2.0网络的非等价负载均衡.12.ACL在R1上做ACL访问限制:所有用户都可以ping通Server; 除PC1和PC4以外,其他用户都可以访问内部网站.四广域网部分1.PPPR1/R2的串行链路封装为PPP,做PAP认证.R1为R2创建用户名BBB,密码为222;R2为R1创建
7、用户名AAA,密码为111.2.Frame-Relay在R4/R5上配置Frame-Relay.要求使用静态匹配方式.R5使用PVC 504,R4使用PVC405.LMI类型使用Ansi.3.OSPF在R4上做OSPF默认路由宣告(default-information originate),使得其他OSPF路由器得知有一默认路由指向运营商.4.NAT在R4上配置NAT,使得企业内部所有PC都能上网(ping通运营商的200.1.1.2), Server不能连接外网.至此:内网PC全部互联,PC2/PC3可以访问内部网站.详细配置如下:Router1配置RouterRouterenRouter
8、#conf tRouter(config)#hostname R1R1(config)#int f0/1.10R1(config-subif)#encapsulation dot1Q 10 R1(config-subif)#ip address 192.168.1.254 255.255.255.0R1(config)#int f0/1R1(config-if)#no shutdown R1(config-subif)#exitR1(config)#int s1/3R1(config-if)#ip address 10.10.20.13 255.255.255.0R1(config-if)#n
9、o shutdown R1(config-if)#exitR1(config)#int f0/0R1(config-if)#ip address 172.16.1.1 255.255.255.0R1(config-if)#no shutdown R1(config-if)#int s1/1R1(config-if)#ip address 10.1.1.1 255.255.255.0R1(config-if)#no shutdown R1#conf tR1(config)#router rip R1(config-router)#version 2R1(config-router)#networ
10、k 172.16.0.0R1(config-router)#network 192.168.1.0R1(config-router)#network 10.0.0.0R1(config-router)#R1(config-router)#no auto-summary R1(config)#ip route 192.168.2.0 255.255.255.0 172.16.1.4 119 R1#conf tR1(config)#access-list 110 deny tcp host 192.168.1.1 host 10.10.10.10 eq www R1(config)#access-
11、list 110 deny tcp host 192.168.2.2 host 10.10.10.10 eq www R1(config)#access-list 110 permit ip any any R1(config)#int s1/3R1(config-if)#ip access-group 110 out R1(config-if)#exitR1(config)#username AAA PAssword 111 R1(config)#int s1/1R1(config-if)#encapsulation ppp R1(config-if)#ppp authentication
12、pap R1(config-if)#ppp pap sent-username BBB PAssword 222 Router2配置RouterRouterenRouter#conf tRouter(config)#hostname R2R2(config)#int s1/1R2(config-if)#ip address 10.1.1.2 255.255.255.0R2(config-if)#no shutdown R2(config-if)#clock rate 9600 R2(config-if)#exitR2(config)#int s1/2R2(config-if)#ip addre
13、ss 10.2.2.2 255.255.255.0R2(config-if)#no shutdown R2(config-if)#clock rate 9600 R2(config-if)#R2#conf tR2(config)#router rip R2(config-router)#version 2R2(config-router)#network 10.0.0.0R2(config-router)#no auto-summary R2(config)#username BBB PAssword 222R2(config)#int s1/1R2(config-if)#encapsulat
14、ion ppp R2(config-if)#ppp authentication pap R2(config-if)#ppp pap sent-username AAA PAssword 111Router3配置RouterRouterenRouter#conf tRouter(config)#hostname R3R3(config)#int s1/2R3(config-if)#ip address 10.2.2.3 255.255.255.0R3(config-if)#no shutdown R3(config-if)#exitR3(config)#int f0/0.20R3(config
15、-subif)#encapsulation dot1Q 20R3(config-subif)#ip address 192.168.2.254 255.255.255.0R3(config)#int f0/0R3(config-if)#no shutdown R3(config-subif)#exitR3(config)#int f0/1R3(config-if)#ip address 172.16.2.3 255.255.255.0R3(config-if)#no shutdown R3# R3#conf tR3(config)#router rip R3(config-router)#ve
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CCNA 大型 综合 实验 培训 讲学
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。