華為ENSP網(wǎng)絡(luò)實(shí)驗(yàn)_第1頁(yè)
華為ENSP網(wǎng)絡(luò)實(shí)驗(yàn)_第2頁(yè)
華為ENSP網(wǎng)絡(luò)實(shí)驗(yàn)_第3頁(yè)
華為ENSP網(wǎng)絡(luò)實(shí)驗(yàn)_第4頁(yè)
華為ENSP網(wǎng)絡(luò)實(shí)驗(yàn)_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、ENSP網(wǎng)絡(luò)實(shí)驗(yàn)操作練習(xí)題2015.8 by Hancool目 錄1.1交換機(jī)基本配置31.2.1基本VLAN配置51.2.2 VLAN通信:通過(guò)VLAN接口互通61.2.3VLAN通信:通過(guò)路由器的單臂路由(路由器子接口)71.3.1配置基本RSTP81.3.2配置RSTP更多功能(優(yōu)先級(jí)、根橋保護(hù)、邊緣端口等)91.4.1 靜態(tài)路由101.4.2 配置RIP111.5.1配置OSPF多區(qū)、虛連接、路由聚合121.5.2配置OSPF的STUB、NSSA、路由重分布、驗(yàn)證、路由選擇132.1 VRRP142.2 DHCP152.3 NAT162.4 ACL172.5 鏈路聚合182.6 DHC

2、P Snooping與地址綁定191.1交換機(jī)基本配置(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求SW1:1、本地用戶:user,密碼qazxsw12,權(quán)限等級(jí)1,可進(jìn)行ssh遠(yuǎn)程訪問(wèn)和本地控制臺(tái)登錄,密碼加密顯示。2、設(shè)置super密碼:qazxsw12,密碼加密顯示3、設(shè)置遠(yuǎn)程訪問(wèn)使用SSH方式,關(guān)閉telnet;遠(yuǎn)程訪問(wèn)使用用戶名和密碼驗(yàn)證;4、本地控制臺(tái)只使用密碼驗(yàn)證,登錄密碼為poiuyt12,默認(rèn)權(quán)限為1級(jí)。5、修改交換機(jī)名稱為sw1,配置管理IP地址,設(shè)置缺省網(wǎng)關(guān)為546、配置SNMP信息,采用v3認(rèn)證加密方式,snmp組為snmp_group,只讀權(quán)限,snmp用戶/密碼為sn

3、mp_user/snmppassword,采用md5方式。7、配置發(fā)送trap到網(wǎng)管主機(jī)00,securityname為交換機(jī)名稱。SW2:1、本地用戶:user,密碼qazxsw12,權(quán)限等級(jí)1,可進(jìn)行telnet、ssh遠(yuǎn)程訪問(wèn)和本地控制臺(tái)登錄,密碼加密顯示。2、設(shè)置super密碼:qazxsw12,密碼加密顯示3、設(shè)置遠(yuǎn)程訪問(wèn)使用SSH和telnet方式;遠(yuǎn)程訪問(wèn)使用用戶名和密碼驗(yàn)證;4、本地控制臺(tái)使用用戶密碼方式登錄;5、修改交換機(jī)名稱為sw2,配置管理IP地址,設(shè)置缺省網(wǎng)關(guān)為546、配置SNMP信息,采用v2方式,只讀權(quán)限,snmp用戶為snmp_us

4、er。7、配置發(fā)送trap到網(wǎng)管主機(jī)00,securityname為交換機(jī)名稱。PC:1、配置PC機(jī)的IP地址和網(wǎng)關(guān)1.2.1基本VLAN配置(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置交換機(jī)SW1、SW2、SW3相應(yīng)在的名稱,并劃分VLAN2、相同的VLAN內(nèi)的PC相互通,不同VLAN的計(jì)算機(jī)隔離1.2.2 VLAN通信:通過(guò)VLAN接口互通(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置交換機(jī)SW1、SW2、SW3相應(yīng)在的名稱,并劃分VLAN2、配置PC1與PC3的IP地址和網(wǎng)關(guān)3、在SW2上配置vlan接口地址,測(cè)試PC1與PC3能互通4、在SW1、SW2上配置vlan管理地址和相應(yīng)地址

5、,確保PC1與PC3能管理SW1、SW21.2.3VLAN通信:通過(guò)路由器的單臂路由(路由器子接口)(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置sw1、sw3的VLAN及四臺(tái)PC地址,使相同VLAN的PC機(jī)互通2、配置R1的接口地址和PC機(jī)的網(wǎng)關(guān),使所有PC機(jī)能互通3、配置交換機(jī)和路由器的管理VLAN及地址,使任一臺(tái)PC機(jī)能管理所有的交換機(jī)和路由器1.3.1配置基本RSTP(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、在所有交換機(jī)上啟用RSTP,并設(shè)置SW1為主根橋,SW2為備根橋2、觀察被STP阻塞的交換機(jī)上的端口3、任意關(guān)閉四個(gè)交換機(jī)互聯(lián)的端口中的一個(gè)端口模擬鏈路斷電,觀察STP發(fā)生的變化1.3.2配置RS

6、TP更多功能(優(yōu)先級(jí)、根橋保護(hù)、邊緣端口等)(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、在所有交換機(jī)上啟用RSTP功能,SW1為主根,SW2為備根2、SW3、SW5接PC機(jī)的端口設(shè)為邊緣端口,并啟用BPDU保護(hù)3、在SW1上啟用根設(shè)備保護(hù)4、對(duì)于SW5,設(shè)置端口的STP路徑開(kāi)銷值,使eth0/0/2為根端口。5、在SW3、SW5的相應(yīng)端口上啟用環(huán)路保護(hù)1.4.1 靜態(tài)路由(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置路由器和PC的IP地址與網(wǎng)關(guān)2、在路由器上配置靜態(tài)路由,使PC與路由器互通1.4.2 配置RIP(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各路由器接口地址2、R1、R2、R3啟用RIP V2路由3、R3

7、與R4之間使用靜態(tài)路由4、在R3引入與R4相連的直連和靜態(tài)路由5、在R2上對(duì)Loopback的路由進(jìn)行手工匯總6、檢查全網(wǎng)各路由器互通1.5.1配置OSPF多區(qū)、虛連接、路由聚合(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各路由器接口地址2、啟用OSPF路由協(xié)議,為Area3創(chuàng)建虛連接3、在R6上設(shè)置loopback的鏈路類型為廣播4、對(duì)Area2區(qū)內(nèi)的172.16網(wǎng)段的路由進(jìn)行路由聚合1.5.2配置OSPF的STUB、NSSA、路由重分布、驗(yàn)證、路由選擇(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各路由器接口地址2、在R1、R2、R3、R4、R6、R7上啟用OSPF路由協(xié)議3、在R4和R5啟用RIP協(xié)議

8、,并實(shí)現(xiàn)OSPF和RIP協(xié)議的相互引入4、在R6上設(shè)置loopback1至6的鏈路類型為廣播,并且使用路由重分布的方式發(fā)布到OSPF中。5、將Area2區(qū)設(shè)為NSSA,Area3設(shè)置為STUB6、設(shè)置Area0中各鏈路的開(kāi)銷值,使通過(guò)Area0的的路由優(yōu)先選擇R1與R3之間的鏈路7、在Area0設(shè)置OSPF進(jìn)行區(qū)域驗(yàn)證,驗(yàn)證方式為md5,密碼為passarea0;Area2進(jìn)行鏈路驗(yàn)證,驗(yàn)證方式為md5,密碼為passarea22.1 VRRP(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各交換機(jī)和路由器的VLAN與接口2、在SW1、SW2與SW3啟用STP,并配置SW1為主根,SW2為備根3、在SW

9、1與SW2上啟用VRRP,vlan10:54,vlan20:54,并使PC1通過(guò)SW1出口,PC2通過(guò)SW2出口4、在SW1、SW2與R1啟用OSPF,確保PC1、PC2能與PC3互通5、分別模擬R1到SW1、SW2的鏈路故障,查看PC1、PC2到PC3的路徑6、配置VRRP的鏈路狀態(tài)跟蹤,使SW1與SW2到R1的出口鏈路互為備份7、分別模擬R1到SW1、SW2的鏈路故障,驗(yàn)證PC1、PC2到PC3的路徑2.2 DHCP(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各設(shè)備的接口地址和VLAN2、配置R1為DHCP Server,配置相應(yīng)的地址池和參數(shù),PC1、

10、PC2通過(guò)DHCP獲得IP地址3、配置R2為DHCP Relay,R1與R2之間使用靜態(tài)路由,并使PC3能過(guò)DHCP獲得IP地址4、啟用路由器接口的arp廣播功能,驗(yàn)證PC1、PC2、PC3獲得正確的IP地址,并能互通。2.3 NAT(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各交換機(jī)和PC機(jī)地址,R1與R2不配置路由信息2、在R1配置NAT,只允許PC1通過(guò)NAT訪問(wèn)R23、在R2配置NAT,允許PC2通過(guò)NAT訪問(wèn)R14、配置NAT Server,允許PC2訪問(wèn)Server1的HTTP服務(wù)2.4 ACL(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置各交換機(jī)和PC機(jī)地址,R1與R2配置OSPF路由協(xié)議。2

11、、配置ACL,只允許PC3訪問(wèn)Server1的PING和HTTP服務(wù);不允許訪問(wèn)PC2。3、配置ACL,禁止PC2通過(guò)R1出口。4、配置ACL,禁止PC1訪問(wèn)Server1(使用QOS流控實(shí)現(xiàn))。5、檢查PC1與PC3能互通、PC1與PC2能互通、PC2與Server1能互通。2.5 鏈路聚合(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、為SW1與SW2創(chuàng)建鏈路聚合,類型為手工負(fù)載分擔(dān)模式2、為SW2與SW3創(chuàng)建鏈路聚合,類型為靜態(tài)LACP模式,其中一條鏈路作為備份鏈路3、交換機(jī)之間通過(guò)Trunk相連,檢查PC1與PC2互通2.6 DHCP Snooping與地址綁定(1)拓?fù)浣Y(jié)構(gòu)(2)配置要求:1、配置LSW1的VLAN接口和地址2、配置LSW1的DHCP Server;對(duì)vlan10建立ip與mac保留表(PC1分配地

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論