路由交换试题

路由交换试题

ID:37170211

大小:187.01 KB

页数:6页

时间:2019-05-21

路由交换试题_第1页
路由交换试题_第2页
路由交换试题_第3页
路由交换试题_第4页
路由交换试题_第5页
资源描述:

《路由交换试题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、需要导出配置文件和拓扑图以及每题后面的实验结果截图,只有实验结果截图0分一.完成该网络使全网连通2950T(ASW1-2)1、设备的基本配置,包括设置设备名按拓扑要求,console,vty和enable的密码,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、将相应接口划分至合适的vlan,启用端口安全,当接入多台设备端口shutdown并开启portfast和BPDU防护,为了安全起见,所有未启用的端口shutdown。3、交换网络使用rapid-pvst,使vlan2和vlan3达到复杂均衡。4、在成为根桥的

2、交换机上配置dhcp,为该VLAN分配IP5、正确配置VTP3560(DSW1-2)1、设备的基本配置,包括设置设备名按拓扑要求,console,vty和enable的密码,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、DSW1与DSW2间为增大链路带宽,使用公用标准协商EnterChannel,DSW1主动协商。3、交换网络使用rapid-pvst,使vlan2和vlan3达到复杂均衡。4、在成为根桥的交换机上配置dhcp,为该VLAN分配IP5、正确配置VTP6、在汇聚层交换机上做相应配置,实现vlan间路

3、由检查部分:PC1能通过DHCP获取的IPping通PC4DSW上:showvtpstatusshowvtppasswordshowspanning-treeshowrunASW上:showvlanshowport-securityinterfacef0/1showrun二.实现网络全网互联:1、完成设备的基本配置,包括设置设备名按拓扑要求,console口设置不超时,关闭域名查找,设置输入同步,对所有明文密码实施加密。2、要求在DSW1和DSW2配置HRSP对VLAN2和VLAN3进行冗余3、Core与DSW1和DSW

4、2之间运行RIPv2路由协议4、Core与ISP1和ISP2之间运行OSPF,在ISP1和ISP2上启用环回口,地址均为1.1.1.1,模拟Internet上的主机(注意:在2个ISP路由器上的环回口上需要配置ipospfnetworkpoint-to-point,并且启动OSPF进程,需要指定router-id,不然2台ISP路由器的router-id均为1.1.1.1,导致学不到到1.1.1.1的等价路由。)6、Core上配置NAT和策略路由,使VLAN2用户经ISP1到internet1.1.1.1,使VLAN3用

5、户经ISP2到internet1.1.1.1检查内容:在C1和C2上用tracert命令测试策略路由是否生效。(如C1/C2测试不正常,分别在2个DSW上traceroute1.1.1.1source对应VLAN地址)showstandby实现后的相关效果VPCS的配置三.完成LANN2LANVPN配置1、完成3个路由设备的基本IP配置,ISP上除了2个接口的地址外,无需任何路由配置。2、在2台站点路由器上配置IKE阶段一需要的策略认证方式为预共享密钥aaaHMAC方式为MD5DH组为23、在2台站点路由器上配置IKE阶

6、段二需要的策略转换集名VPN_trans封装方式为ESP,加密算法des,hmac方式为MD54、配置感兴趣流,即通讯点的数据5、配置加密映射表L2L_VPN,关联相关转换集6、将加密映射表应用到建立的隧道接口上验证:在ISP上只有直连2个接口的路由的情况下,站点A内部主机能ping通站点B内部主机实验效果图ISP上仅2条直连路由,站点A内部主机能ping通站点B内部主机。刚开始ping不通是因为ipsec协商。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。