CCNA綜合實(shí)驗(yàn)題知識(shí)_第1頁
CCNA綜合實(shí)驗(yàn)題知識(shí)_第2頁
CCNA綜合實(shí)驗(yàn)題知識(shí)_第3頁
CCNA綜合實(shí)驗(yàn)題知識(shí)_第4頁
CCNA綜合實(shí)驗(yàn)題知識(shí)_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

CCNA綜合實(shí)驗(yàn)題一1.公司拓?fù)鋱D二.需求1.A公司一共有200左右接入點(diǎn)(分兩部門),公司總部大概有100臺(tái)接入點(diǎn),分部1有40多個(gè)接入點(diǎn),分部2有10臺(tái)PC。公司內(nèi)部訪問,指定網(wǎng)段為/24。為了充分使用IP地址,請(qǐng)您合理規(guī)劃IP地址。2.總部和分部之間用專線連接,使用PPP協(xié)議的PAP進(jìn)行雙向認(rèn)證,總部和分部都用R1訪問外網(wǎng)。但只申請(qǐng)了一個(gè)公網(wǎng)IP,IP地址為/30WWW.YESLAB.NET汪濤3.總部內(nèi)部有兩個(gè)部門,分別屬于兩個(gè)VLAN(VLAN10,VLAN20)。SW1為VTP服務(wù)器,SW2為VTP客戶,要求內(nèi)部VLAN間能相互通信。4.分部1和分部2之間(R4和R2之間)運(yùn)行RIP協(xié)議,總部和分部之間運(yùn)行OSPF,要求全網(wǎng)能互通。5.總部訪問公網(wǎng)使用幀中繼技術(shù),靜態(tài)指定鄰居。6.允許分部1訪問總部,但分部2只能訪問總部的HTTP服務(wù)器(IP地址:《自己劃分》),注意:HTTP服務(wù)器放在VLAN10里。分部1和分部2之間不能互訪。7.不影響其他流量的情況下,開啟R2,R4的TELNET服務(wù),只允許總部訪問。分部1和分部2不能互訪,也不能訪問總部。CCNA綜合實(shí)驗(yàn)題二該企業(yè)的具體環(huán)境如下:1、企業(yè)具有2個(gè)辦公地點(diǎn),且相距較遠(yuǎn),公司總共大約有200臺(tái)主機(jī)。2、A辦公地點(diǎn)具有的部門較多,例如業(yè)務(wù)部、財(cái)務(wù)部、綜合部等,為主要的辦公場所,因此這部分的交換網(wǎng)絡(luò)對(duì)可用性和可靠性要求較高3、B辦公地點(diǎn)只有較少辦公人員,但是Internet的接入點(diǎn)在這里4、公司只申請(qǐng)到了一個(gè)公網(wǎng)IP地址,供企業(yè)內(nèi)網(wǎng)接入使用5、公司內(nèi)部使用私網(wǎng)地址【網(wǎng)絡(luò)拓補(bǔ)】【需求分析】需求1:采取一定方式分隔廣播域。分析1:在交換機(jī)上劃分VLAN可以實(shí)現(xiàn)對(duì)廣播域的分隔。劃分業(yè)務(wù)部VLAN10、財(cái)務(wù)部VLAN20、綜合部VLAN30,并分配接口。需求二:核心交換機(jī)采用高性能的三層交換機(jī),且采用雙核心互為備份的形勢,接入層交換機(jī)分別通過2條上行鏈路連接到2臺(tái)核心交換機(jī),由三層交換機(jī)實(shí)現(xiàn)VLAN之間的路由。分析二–交換機(jī)之間的鏈路配置為Trunk鏈路–三層交換機(jī)上采用SVI方式(switchvirtualinterface)實(shí)現(xiàn)VLAN之間的路由需求三:2臺(tái)核心交換機(jī)之間也采用雙鏈路連接,并提高核心交換機(jī)之間的鏈路帶寬分析三–在2臺(tái)三層交換機(jī)之間配置端口聚合,以提高帶寬需求四:接入交換機(jī)的access端口上實(shí)現(xiàn)對(duì)允許的連接數(shù)量為4個(gè),以提高網(wǎng)絡(luò)的安全性分析四–采用端口安全的方式實(shí)現(xiàn)需求五:三層交換機(jī)配置路由接口,與RA、RB之間實(shí)現(xiàn)全網(wǎng)互通分析五–兩臺(tái)三層交換機(jī)上配置路由接口,連接A辦公地點(diǎn)的路由器RA–RA和RB分別配置接口IP地址–在三層交換機(jī)的路由接口和RA,以及RB的內(nèi)網(wǎng)接口上啟用RIP路由協(xié)議,實(shí)現(xiàn)全網(wǎng)互通需求六:RA和B辦公地點(diǎn)的路由器RB之間通過廣域網(wǎng)鏈路連接,并提供一定的安全性分析六–RA和RB的廣域網(wǎng)接口上配置PPP(點(diǎn)到點(diǎn))協(xié)議,并用PAP認(rèn)證提高安全性需求七:RB配置靜態(tài)路由連接到Internet分析七–兩臺(tái)三層交換上配置缺省路由,指向RA–RA上配置缺省路由指向RB–RB上配置缺省路由指向連接到互聯(lián)網(wǎng)的下一跳地址需求八:在RB上用一個(gè)公網(wǎng)IP地址實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)到互聯(lián)網(wǎng)的訪問分析八–用PAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)方式,實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)僅用一個(gè)公網(wǎng)IP地址到互聯(lián)網(wǎng)的訪問需求九:在RB上對(duì)內(nèi)網(wǎng)到外網(wǎng)的訪問進(jìn)行一定控制,要求不允許財(cái)務(wù)部訪問互聯(lián)網(wǎng),業(yè)務(wù)部只能訪問WWW和FTP服務(wù),而綜合部只能訪問WWW服務(wù),其余訪問不受控制分析九–通過ACL(訪問控制列表)實(shí)現(xiàn)CCNA綜合實(shí)驗(yàn)題三要求:1,internet是ospf區(qū)域,不能通過OSPF邊緣路由器來增加到各企業(yè)網(wǎng)絡(luò)

的靜態(tài)路由,通告所有的本地直連的網(wǎng)絡(luò)。

2,R1-R3FR-DLCI任意。

3,分公司和總部都需NAT轉(zhuǎn)換上網(wǎng)

4,SW1-SW2兩交換機(jī)間實(shí)現(xiàn)跨交換機(jī)互通,并通過端口聚合增加帶寬,

5,總部與分部都通過一條默認(rèn)路由通達(dá)INTERNET。

6,分部出口路由器與INTERNET之間是PPP封裝,

7,R1與R2之間PPP,PAP認(rèn)證。

8,vlan10只能ping通vlan20的www服務(wù)

9,W3交換機(jī)為了局域網(wǎng)安全需要做相應(yīng)的端口安全設(shè)置,并綁定相應(yīng)的

網(wǎng)與IP

10,因?yàn)関lan10需要PC62臺(tái)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論