- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2014年中职组网络搭建及应用一
拓扑结构地址规划设备地址设备设备名称设备接口IP地址路由器DCR1S0/X/30S0/X/30G0/3221.12.1.X/29DCR2S0/X/30G0/3/30DCR3S0/X/30G0/3/24防火墙DCFW1E0/1221.12.1.X/29E0/2/30E0/3/24E0/3子接口1/24E0/3子接口2/24DCFW2E0/1-E0/2-E0/3-Vswitch/24三层交换机DCRS1E1/0/1VLAN255 /24 描述 UPLinkE1/0/5-6TRUNK,并做链路聚合E1/0/10TRUNKE1/0/20VLAN2 /24 描述 AC-VLAN10 描述 xiaoshoubu-VLAN11 /24 描述shichangbu-VLAN20 /24 描述caiwubu-VLAN21 /24 描述jishubu-VLAN22 /24 描述yanfaDCRS2E1/0/1VLAN255 /24E1/0/5-6TRUNK,并做链路聚合E1/0/10TRUNKE1/0/20VLAN2 /24-VLAN10 /24-VLAN11 /24-VLAN20 /24-VLAN21 /24-VLAN22 /24二层交换机DCS1E1/1TRUNKE1/2TRUNKE1/3VLAN10E1/4VLAN11E1/5TRUNK-VLAN255 DCS2E1/1TRUNKE1/2VLAN100描述kefuE1/3VLAN101 描述houqin-VLAN1 /24 描述guanli无线控制器DCWSE1/0/23-24VLAN2VLAN00/24无线接入点DCWLPOE0/24计算机PC1-0/24PC2-0/24PC3-0/24PC4-0/24应用系统地址宿主机虚拟服务器名称提供服务操作系统IP地址PC2V只读DC额外域控制器Windows Server 2008 R200/24-Web服务/FTP服务CentOS5.500/24PC3V域服务/DNS服务/证书服务/打印机服务Windows Server 2008 R00/24DHCP服务/ MYSQL服务CentOS5.500/24PC4测试Windows XP1/24竞赛题目网络搭建特别注意:地址规划表中的X表示自行规划;多余配置或不合理配置可酌情扣分。序号网络需求1根据网络拓扑图所示,对所有网络设备的主机、接口、VLAN等接口IP地址进行规划配置,使其能够正常通讯;为交换机路由器端口和VLAN命名,端口命名格式如:To_DCR3-Port3,VLAN命名如Vlan10命名为xiaoshoubu(参照地址规划表的描述信息)。要求:防火墙需提供“接口列表”、“主机名称”“配置”截图与效果截图文件,保存至word中。2为所有设备配置telnet,用户名:admin,密码:passwd2014,DCWLAP除外;防火墙外网口仅允许ping功能,且DCFW2只允许PC4访问。要求:交换机密码在配置文件里密文显示。3在DCRS1和DCRS2相关端口创建聚合端口,均衡模式为dst-src-mac,端口优先级为256,超时时间为short。4北京总部的内部所有网络设备运行静态路由;同时将浙江数据中心的DCS2配置默认路由便于管理,并且管理距离设为20。要求:北京总部部分设备网关指向vrrp虚地址;DCR1和DCR2不允许添加静态路由。5公网串行链路上DCR1和DCR2之间要求通过PPP协议进行chap双向认证方式,PPP认证用户名:router,密码digitalchina,DCR2为DCE;DCR1和DCR3之间要求通过PPP协议进行pap单向认证方式, PPP认证用户名:router,密码digitalchina,DCR1为DCE和主验证方。6公网上运行多区OSPF,DCR1与DCR2间为AREA0,使用点对点方式,DCR1与DCFW1之间为AREA1,并且DCR1为DR,开销为30,DCR2与DCFW1之间为AREA2。要求在DCR1与DCR2间进行ospf MD5认证,认证密钥为123456;DCR1和DCR2之间运行RIPv2动态路由协议,使用明文认证,认证密钥为654321,默认距离为5。防火墙需提供配置截图与效果截图文件,保存至word中。7为了便于北京与浙江互访,在DCR3和DCFW1之间配置Gre over ipsec使得两个网络互通,DCFW1使用E0/1,密钥为dcnvpn2014,DCFW1的tunnel地址为/30,DCR3的tunnel地址为/30,加密方法为des。防火墙提供web截图或命令行都可,保存至word中。8在浙江分部出口防火墙DCFW1和北京总部DCR3处设置NAT,DCFW1的1口上web服务器使用1为NAT后地址,其他使用出接口IP;DCR3使
文档评论(0)