期考试题
一、总体说明
1. SW1、SW2、SW3组成的网络为内网,R2、R3、R4组成的网络为外网,R1是连接内外网的NAT路由器;
2. 内网依次使用192.168.1.0/24开始的IP网络,外网使用100.1.1.0/24的IP网络;从左到右、从上到下,各网络从1开始选用IP网络;
3. 网关使用网络的最后一个地址;服务器用所在网络的第9个主机地址;内网PC从DHCP服务器自动获取配置信息,地址从所在网络第10个可用主机IP开始,DNS服务器地址为0.0.0.0;路由器之间的网络依次使用所在网络第1、2个可用主机IP;时钟率为64000。
二、连接网络设备
1.OSPF路由器添加串行模块,路由器之间使用串行线路连接;
2.使用正确的介质连接设备。
三、网络设备基本配置
(一)设置设备的主机名
用SW1、SW2、SW3分别设置交换机的主机名,用R1、R2、R3、R4分别设置路由器的主机名。
(二)设备安全配置
1.所有交换机、路由器使用相同的安全配置;
2.enable使能密文密码配置为abc;
3.console控制台密码配置为xyz;
4. VTY虚拟终端(远程登录)密码配置为cisco;
5.加密全部密码。
(三)设备登录提示信息配置
每日登录提示信息内容为“Welcome to Network!”。
四、VLAN管理
1.VTP配置,其中,SW1为VTP server,其他交换机为VTP Client;
2.建立2个VLAN,名字分别是VLAN2、VLAN3;
3.将PC0、PC1、PC2、PC3、PC4、PC5分别分配到如图所示的VLAN。
五、VLAN之间的路由
在SW1交换机上配置三层交换,实现VLAN之间的路由。
六、动态路由配置
1.正确配置R2、R3、R4的接口;
2.在R2、R3、R4组成网络中配置OSPF动态路由。
七、OSPF配置
1.在外网配置OSPF动态路由,ID为10,区域为20;
2.路由器的局域网端口不发送动态路由更新。
八、NAT配置
1.在SW1、SW2、SW3组成的内网与R2、R3、R4组成外网之间,用R1路由器连接起来;
2.设置R1的静态路由,使得R1可以访问内网;
3.在R1路由器上配置PAT(基于端口的NAT),使得内网可以访问外网。
九、保存所有网络设备的配置。
交换机部分配置如下:
SW1(config)#
hostname SW1
#配置主机名
vtp do abc
#配置vtp域名
vlan 2
name vlan2
vlan3
name vlan3
#配置vlan名称
interface FastEthernet0/1
no switchport
ip address 192.168.4.1 255.255.255.0
#启用路由模式
#配置接口IP地址
interface Vlan1
ip address 192.168.1.254 255.255.255.0
no sh
#配置vlan的IP地址
#启动vlan
interface Vlan2
mac-address 0060.2f43.ee01
ip address 192.168.2.254 255.255.255.0
ip helper-address 192.168.1.9
#配置vlan的IP地址
#配置dhcp中继
interface Vlan3
mac-address 0060.2f43.ee02
ip address 192.168.3.254 255.255.255.0
ip helper-address 192.168.1.9
#配置vlan的IP地址
#配置dhcp中继
exit
SW1(config)#
#回到配置模式
ip routing
#启用路由模式
ip route 0.0.0.0 0.0.0.0 192.168.4.2
#配置静态路由
banner motd #Welcome to Network!#
#配置标语
ena ser abc
#设置ena密码
lin con 0
pass xyz
login
exit
#配置控制口密码并将密码使用在接口上
lin vt 0 15
pass cisco
login
exit
#配置vty虚拟链路密码并将密码使用在接口上
servi password
exit
#加密所有密码
#回到特权模式
copy run st
#保存配置
路由器部分:
Router(config)#
hostname R1
#配置主机名
interface FastEthernet0/0
ip address 192.168.4.2 255.255.255.0
ip nat inside
no sh
#配置ip地址
#设置此接口为net inside接口
#启用端口
interface FastEthernet0/1
ip address 100.1.1.1 255.255.255.0
ip nat outside
no sh
#配置ip地址
#设置此接口为net outside接口
#启用端口
exit
#回到配置模式
access-list 1 permit 192.168.0.0 0.0.255.255
#配置标准总结访问控制列表
ip nat inside source list 1 interface FastEthernet0/1 overload
#配置nat转换
ip route 0.0.0.0 0.0.0.0 FastEthernet0/1
ip route 192.168.1.0 255.255.255.0 192.168.4.1
ip route 192.168.2.0 255.255.255.0 192.168.4.1
ip route 192.168.3.0 255.255.255.0 192.168.4.1
#配置静态路由
banner motd #Welcome to Network!#
#配置标语
ena ser abc
#设置ena密码
lin con 0
pass xyz
login
exit
#配置控制口密码并将密码使用在接口上
lin vt 0 15
pass cisco
login
exit
#配置vty虚拟链路密码并将密码使用在接口上
servi pass
exit
#加密所有密码
#回到特权模式
copy run st
#保存配置
正确答案百度网盘链接:https://pan.baidu.com/s/1dMO4wjCi24t0EH1az-eNkQ?pwd=d3e7
提取码:d3e7