职业技能大赛局域网部分
需求分析:下图是模拟一个企业的局域网,出口路由器RSR20、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。要求两台核心使用端口汇聚功能提高带宽。在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。
S0/0
119.1.1.1/30
RSR20
Fa0/1
192.168.1.6/30
Fa0/0
192.168.1.2/30
OSPF
Fa0/1 192.168.1.1/30
Fa0/13
Fa0/1 192.168.1.5/30
RG-S3760-A
Fa0/10
VLAN10:172.16.1.1/27 VLAN20:172.16.1.33/27VLAN30:172.16.1.65/27VLNA40:172.16.1.97/27
RG-S3760-B
Fa0/14
Fa0/14
Fa0/10
S2026
VLAN10VLAN20VLAN30VLAN40
实验要求:
1、 在全网所有设备上按照要求配置正确的IP地址;
2、 创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、
5~9在VLAN20、10~14在VLAN30、15~21在VLAN40;
3、 在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,
Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;
4、 设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机; 5、 配置VRRP组1、VRRP组2、 VRRP组3、 VRRP组4,实现VLAN10、VLAN20通过S3760-A
转发数据,VLAN30、VLAN40通过S3760-B转发数据; 6、 三层交换机S3760A和S3760B通过F0/13和F0/14实现链路聚合;
7、 配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网; 8、 使用动态路由协议OSPF实现全网互通,并能访问互联网。
参考答案:
2026:
2026#configure terminal 2026(config)#vlan 10
2026(config-vlan)#vlan 20 2026(config-vlan)#vlan 30 2026(config-vlan)#vlan 40 2026(config-vlan)#exit
2026(config)#interface range fa 0/1-4
2026(config-if-range)#switchport access vlan 10 2026(config-if)#exit
2026(config)#interface range fa 0/5-9
2026(config-if-range)#switchport access vlan 20 2026(config-if-range)#exit
2026(config)#interface range fa 0/10-14
2026(config-if-range)#switchport acc vlan 30 2026(config-if-range)#exit
2026(config)#interface range fa 0/15-21
2026(config-if-range)#switchport access vlan 40 2026(config-if-range)#exit 2026(config)#spanning-tree
2026(config)#spanning-tree mst configuration 2026(config-mst)#name ruijie 2026(config-mst)#revision 1
2026(config-mst)#instance 1 vlan 30,40 2026(config-mst)#instance 0 vlan 10,20 2026(config-mst)#exit
2026(config)#interface range fa 0/23-24 2026(config)#switchport mode trunk
S3760A:
S3760A#configure terminal S3760A(config)#vlan 10
S3760A(config-vlan)#vlan 20 S3760A(config-vlan)#vlan 30 S3760A(config-vlan)#vlan 40
S3760A(config-vlan)#exit
S3760A(config)#interface range fa 0/10,0/13-14 S3760A(config-if-range)#sw mode trunk S3760A(config-if-range)#exit
S3760A(config)#interface vlan 10
S3760A(config-if)#ip add 172.16.1.1 255.255.255.224 S3760A(config-if)#no shutdown S3760A(config-if)#exit
S3760A(config)#int vlan 20
S3760A(config-if)#ip add 172.16.1.33 255.255.255.224 S3760A(config-if)#no shut S3760A(config-if)#exit
S3760A(config)#int vlan 30
S3760A(config-if)#ip add 172.16.1.65 255.255.255.224 S3760A(config-if)#no shut S3760A(config-if)#exit
S3760A(config)#int vlan 40
S3760A(config-if)#ip add 172.16.1.97 255.255.255.224 S3760A(config-if)#no shutdown S3760A(config-if)#exit
S3760A(config)#interface fa 0/1 S3760A(config-if)#no switchport
S3760A(config-if)#ip add 192.168.1.1 255.255.255.252 S3760A(config-if)no shutdown S3760A(config-if)exit
S3760A(config)#spanning-tree
S3760A(config)#spanning-tree mst configuration S3760A(config-mst)#name ruijie S3760A(config-mst)#revision 1
S3760A(config-mst)#instance 0 vlan 10,20 S3760A(config-mst)#instance 1 vlan 30,40 S3760A(config-mst)#exit
S3760A(config)#spanning-tree mst 0 priority 4096
S3760A(config)#interface vlan 10
S3760A(config-if)#vrrp 1 ip 172.16.1.1 S3760A(config-if)#vrrp 1 priority 254 S3760A(config-if)#exit
S3760A(config)#interface vlan 20
S3760A(config-if)#vrrp 2 ip 172.16.1.33 S3760A(config-if)#vrrp 2 priority 254 S3760A(config-if)#exit
S3760A(config)#interface vlan 30
S3760A(config-if)#vrrp 3 ip 172.16.1.66 S3760A(config-if)#exit
S3760A(config)#interface vlan 40
S3760A(config-if)#vrrp 4 ip 172.16.1.98 S3760A(config-if)#exit
S3760A(config)#router ospf 10
S3760A(config-router)#network 172.16.1.0 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0 S3760A(config-router)#network 172.16.1.64 0.0.0.31 area 0 S3760A(config-router)#network 172.16.1.96 0.0.0.31 area 0 S3760A(config-router)#network 192.168.1.0 0.0.0.3 area 0 S3760A(config-router)#exit
S3760A(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 S3760A(config)#interface range fastEthernet 0/13-14 S3760A(config-if-range)#port-group 1 S3760A(config-if-range)#exit
S3760A(config)#int aggregateport 1
S3760A(config-if)#switchport mode trunk
S3760B: S3760B#con
S3760B(config)#vlan 10
S3760B(config-vlan)#vlan 20 S3760B(config-vlan)#vlan 30 S3760B(config-vlan)#vlan 40 S3760B(config-vlan)#exit
S3760B(config)#interface range fa 0/10,0/13-14 S3760B(config-if-range)#sw mode trunk S3760B(config-if-range)#exit
S3760B(config)#interface vlan 10
S3760B(config-if)#ip add 172.16.1.2 255.255.255.224 S3760B(config-if)#no shutdown S3760B(config-if)#exit
S3760B(config)#int vlan 20
S3760B(config-if)#ip add 172.16.1.34 255.255.255.224 S3760B(config-if)#no shut S3760B(config-if)#exit
S3760B(config)#int vlan 30
S3760B(config-if)#ip add 172.16.1.66 255.255.255.224 S3760B(config-if)#no shut S3760B(config-if)#exit
S3760B(config)#int vlan 40
S3760B(config-if)#ip add 172.16.1.98 255.255.255.224 S3760B(config-if)#no shut
S3760B(config-if)#no shutdown S3760B(config-if)#exit
S3760A(config)#interface fa 0/1 S3760A(config-if)#no switchport
S3760A(config-if)#ip add 192.168.1.5 255.255.255.252 S3760A(config-if)no shutdown S3760A(config-if)exit
S3760B(config)#spanning-tree
S3760B(config)#spanning-tree mst configuration S3760B(config-mst)#name ruijie S3760B(config-mst)#revision 1
S3760B(config-mst)#instance 0 vlan 10,20 S3760B(config-mst)#instance 1 vlan 30,40 S3760B(config-mst)#exit
S3760B(config)#spanning-tree mst 1 priority 4096
S3760B(config)#interface vlan 10
S3760B(config-if)#vrrp 1 ip 172.16.1.1 S3760B(config-if)#exit
S3760B(config)#interface vlan 20
S3760B(config-if)#vrrp 2 ip 172.16.1.33 S3760B(config-if)#exit
S3760B(config)#interface vlan 30
S3760B(config-if)#vrrp 3 ip 172.16.1.66 S3760B(config-if)#vrrp 3 priority 254 S3760B(config-if)#exit
S3760B(config)#interface vlan 40
S3760B(config-if)#vrrp 4 ip 172.16.1.98 S3760B(config-if)#vrrp 4 priority 254 S3760B(config-if)#exit
S3760B(config)#router ospf 10
S3760B(config-router)#network 172.16.1.0 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.64 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.96 0.0.0.31 area 0 S3760B(config-router)#network 192.168.1.4 0.0.0.3 area 0 S3760B(config-router)#exit
S3760B(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.6 S3760B(config)#interface range fastEthernet 0/13-14 S3760B(config-if-range)#port-group 1 S3760B(config-if-range)#exit
S3760B(config)#int aggregateport 1
S3760B(config-if)#switchport mode trunk
RSR20:
RSR20#configure terminal
RSR20(config)#interface fa 0/0
RSR20(config-if)#ip address 192.168.1.2 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#interface fa 0/1
RSR20(config-if)#ip address 192.168.1.6 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#interface serial 1/0
RSR20(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#router ospf 10
RSR20(config-router)#network 192.168.1.0 0.0.0.3 area 0 RSR20(config-router)#network 192.168.1.4 0.0.0.3 area 0 RSR20(config-router)#exit
RSR20 (config)#ip route 0.0.0.0 0.0.0.0 serial 1/0 RSR20(config)#time-range test
RSR20(config-time-range)#periodic weekdays 0:00 to 9:00 RSR20(config-time-range)#periodic weekdays 18:00 to 23:59 RSR20(config-time-range)#exit
RSR20(config)#access-list 10 deny 172.16.1.0 0.0.0.255 time-range test RSR20(config)#access-list 10 permit any RSR20(config)#interfac serial 1/0
RSR20 (config-if)#ip access-group 10 out
职业技能大赛广域网部分
需求分析:下图是模拟广域网,总公司与分公司由两台RSR20路由背靠背连接,并且封装的是PPP协议,为了安全考虚两台路由器需要使用CHAP验证机制。在本网络中使用的动态路由协议OSPF,并采用多区域的设计。
OSPFArea 0
S0/0 119.1.1.2/30
S0/0 RSR20-AFa0/0 OSPFArea 10
192.168.1.2/30
RSR20-B
Fa0/0 OSPFArea 20
RG-S3760-B
RG-S3760-A
VLAN10:10.1.1.254 VLAN20:10.1.2.254VLAN30:172.16.1.254VLNA40:172.16.2.254
10.1.1.0/2410.1.2.0/24
VLAN30172.16.1.0/24172.16.2.0/24
实验要求:
1、 在全网所有设备上按照要求配置正确的IP地址;
2、 在交换机上配置VLAN10、VLAN20、VLAN30、VLAN40,并且RG-S3760-A接口4~10在
VLAN10、11~16在VLAN20 ,RG-S3760-B接口4~10在VLAN30、11~16在VLAN40。 3、 配置动态路由协议OSPF实现全网互通。
4、 在RSR20-A和RSR20-B路由器之间采用PPP封装协议,并采用CHAP验证机制,RSR20-A
为服务器端,验证密码为ruijie。
5、 在路由器上使用策略路由禁止10.1.2.0网去访问172.16.2.0网段。
配置命令: 第一题:
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20-A(config-if)#exit
RSR20-A(config)#inter fa0/0
RSR20-A(config-if)#ip add 192.168.1.1 255.255.255.252 RSR20-A(config-if)#exit
RSR20-B(config)#interface s0/0
RSR20-B(config-if)#ip address 119.1.1.2 255.255.255.252 RSR20-B(config-if)#exit
RSR20-B(config)#inter fa0/0
RSR20-B(config-if)#ip add 192.168.1.5 255.255.255.252 RSR20-B(config-if)#exit
RG-S3760-A(config)# inter fa0/1
RG-S3760-A(config-if)#no switchport
RG-S3760-A(config-if)#ip add 192.168.1.2 255.255.255.252 RG-S3760-A (config-if)#exit
RG-S3760-B(config)# inter fa0/1
RG-S3760-B(config-if)#no switchport
RG-S3760-B(config-if)#ip add 192.168.1.6 255.255.255.252 RG-S3760-B (config-if)#exit
第二题:
RG-S3760-A(config)#vlan 10
RG-S3760-A(config-vlan)#vlan 20 RG-S3760-A (config-vlan)#exit
RG-S3760-A(config)#interface vlan 10
RG-S3760-A(config-if)#ip add 10.1.1.254 255.255.255.0 RG-S3760-A (config-if)#exit
RG-S3760-A(config)#interface vlan 20
RG-S3760-A(config-if)#ip add 10.1.2.254 255.255.255.0 RG-S3760-A (config-if)#exit RG-S3760-B(config)#vlan 30
RG-S3760-B(config-vlan)#vlan 40 RG-S3760-B (config-vlan)#exit
RG-S3760-B(config)#interface vlan 30
RG-S3760-B(config-if)#ip add 172.16.1.254 255.255.255.0 RG-S3760-B (config-if)#exit
RG-S3760-B(config)#interface vlan 40
RG-S3760-B(config-if)#ip add 172.16.2.254 255.255.255.0 RG-S3760-B (config-if)#exit
RG-S3760-A(config)#interface range fastethernet0/1-4 RG-S3760-A(config-if-range)#switchport mode access RG-S3760-A(config-if-range)#switchport access vlan 10 RG-S3760-A(config-if-range)#exit
RG-S3760-A(config)#interface range fastethernet0/11-16 RG-S3760-A(config-if-range)#switchport mode access RG-S3760-A(config-if-range)#switchport access vlan 20 RG-S3760-A(config-if-range)#exit
RG-S3760-B(config)#interface range fastethernet0/1-4 RG-S3760-B(config-if-range)#switchport mode access RG-S3760-B(config-if-range)#switchport access vlan 30 RG-S3760-B(config-if-range)#exit
RG-S3760-B(config)#interface range fastethernet0/11-16 RG-S3760-B(config-if-range)#switchport mode access RG-S3760-B(config-if-range)#switchport access vlan 40 RG-S3760-B(config-if-range)#exit
第三题:
RSR20-A(config)#router ospf 100
RSR20-A(config-router)#network 192.168.1.0 0.0.0.3 area 10 RSR20-A(config-router)#network 119.1.1.0 0.0.0.3 area 0 RSR20-B(config)#router ospf 100
RSR20-B(config-router)#network 119.1.1.0 0.0.0.3 area 0 RSR20-B(config-router)#network 192.168.1.4 0.0.0.3 area 20 RG-S3760-A(config)#router ospf 100
RG-S3760-A(config-router)#network 192.168.1.0 0.0.0.3 area 10 RG-S3760-A(config-router)#network 10.1.1.0 0.0.0.255 area 10 RG-S3760-A(config-router)#network 10.1.2.0 0.0.0.255 area 10 RG-S3760-B(config)# router ospf 100
RG-S3760-B(config-router)#network 192.168.1.4 0.0.0.3 area 20
RG-S3760-B(config-router)#network 172.16.1.0 0.0.0.255 area 20
RG-S3760-B(config-router)#network 172.16.2.0 0.0.0.255 area 20
第四题:
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#encapsulation ppp
RSR20-A(config-if)#exit
RSR20-B(config)#interface s0/0
RSR20-B(config-if)#encapsulation ppp
RSR20-B(config-if)#exit
RSR20-A(config)#username RSR20-B password ruijie
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#ppp authtication chap
RSR20-A(config-if)#exit
RSR20-B(config)#username RSR20-A password ruijie
第五题:
RSR20-A(config)#access-list 100 permit ip 10.1.2.0 0.0.0.255 172.16.2.0 0.0.0.255 RSR20-A(config)#route-map PBR permit 10
RSR20-A(config-route-map)#match ip add 100
RSR20-A(config-route-map)#set interface null 0
RSR20-A(config-route-map)#exit
RSR20-A(config)#route-map PBR permit 20
RSR20-A(config-route-map)#exit
RSR20-A(config)#interface fa0/0
RSR20-A(config-if)#ip policy route-map PBR
职业技能大赛局域网部分
需求分析:下图是模拟一个企业的局域网,出口路由器RSR20、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。要求两台核心使用端口汇聚功能提高带宽。在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。
S0/0
119.1.1.1/30
RSR20
Fa0/1
192.168.1.6/30
Fa0/0
192.168.1.2/30
OSPF
Fa0/1 192.168.1.1/30
Fa0/13
Fa0/1 192.168.1.5/30
RG-S3760-A
Fa0/10
VLAN10:172.16.1.1/27 VLAN20:172.16.1.33/27VLAN30:172.16.1.65/27VLNA40:172.16.1.97/27
RG-S3760-B
Fa0/14
Fa0/14
Fa0/10
S2026
VLAN10VLAN20VLAN30VLAN40
实验要求:
1、 在全网所有设备上按照要求配置正确的IP地址;
2、 创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、
5~9在VLAN20、10~14在VLAN30、15~21在VLAN40;
3、 在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,
Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;
4、 设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机; 5、 配置VRRP组1、VRRP组2、 VRRP组3、 VRRP组4,实现VLAN10、VLAN20通过S3760-A
转发数据,VLAN30、VLAN40通过S3760-B转发数据; 6、 三层交换机S3760A和S3760B通过F0/13和F0/14实现链路聚合;
7、 配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网; 8、 使用动态路由协议OSPF实现全网互通,并能访问互联网。
参考答案:
2026:
2026#configure terminal 2026(config)#vlan 10
2026(config-vlan)#vlan 20 2026(config-vlan)#vlan 30 2026(config-vlan)#vlan 40 2026(config-vlan)#exit
2026(config)#interface range fa 0/1-4
2026(config-if-range)#switchport access vlan 10 2026(config-if)#exit
2026(config)#interface range fa 0/5-9
2026(config-if-range)#switchport access vlan 20 2026(config-if-range)#exit
2026(config)#interface range fa 0/10-14
2026(config-if-range)#switchport acc vlan 30 2026(config-if-range)#exit
2026(config)#interface range fa 0/15-21
2026(config-if-range)#switchport access vlan 40 2026(config-if-range)#exit 2026(config)#spanning-tree
2026(config)#spanning-tree mst configuration 2026(config-mst)#name ruijie 2026(config-mst)#revision 1
2026(config-mst)#instance 1 vlan 30,40 2026(config-mst)#instance 0 vlan 10,20 2026(config-mst)#exit
2026(config)#interface range fa 0/23-24 2026(config)#switchport mode trunk
S3760A:
S3760A#configure terminal S3760A(config)#vlan 10
S3760A(config-vlan)#vlan 20 S3760A(config-vlan)#vlan 30 S3760A(config-vlan)#vlan 40
S3760A(config-vlan)#exit
S3760A(config)#interface range fa 0/10,0/13-14 S3760A(config-if-range)#sw mode trunk S3760A(config-if-range)#exit
S3760A(config)#interface vlan 10
S3760A(config-if)#ip add 172.16.1.1 255.255.255.224 S3760A(config-if)#no shutdown S3760A(config-if)#exit
S3760A(config)#int vlan 20
S3760A(config-if)#ip add 172.16.1.33 255.255.255.224 S3760A(config-if)#no shut S3760A(config-if)#exit
S3760A(config)#int vlan 30
S3760A(config-if)#ip add 172.16.1.65 255.255.255.224 S3760A(config-if)#no shut S3760A(config-if)#exit
S3760A(config)#int vlan 40
S3760A(config-if)#ip add 172.16.1.97 255.255.255.224 S3760A(config-if)#no shutdown S3760A(config-if)#exit
S3760A(config)#interface fa 0/1 S3760A(config-if)#no switchport
S3760A(config-if)#ip add 192.168.1.1 255.255.255.252 S3760A(config-if)no shutdown S3760A(config-if)exit
S3760A(config)#spanning-tree
S3760A(config)#spanning-tree mst configuration S3760A(config-mst)#name ruijie S3760A(config-mst)#revision 1
S3760A(config-mst)#instance 0 vlan 10,20 S3760A(config-mst)#instance 1 vlan 30,40 S3760A(config-mst)#exit
S3760A(config)#spanning-tree mst 0 priority 4096
S3760A(config)#interface vlan 10
S3760A(config-if)#vrrp 1 ip 172.16.1.1 S3760A(config-if)#vrrp 1 priority 254 S3760A(config-if)#exit
S3760A(config)#interface vlan 20
S3760A(config-if)#vrrp 2 ip 172.16.1.33 S3760A(config-if)#vrrp 2 priority 254 S3760A(config-if)#exit
S3760A(config)#interface vlan 30
S3760A(config-if)#vrrp 3 ip 172.16.1.66 S3760A(config-if)#exit
S3760A(config)#interface vlan 40
S3760A(config-if)#vrrp 4 ip 172.16.1.98 S3760A(config-if)#exit
S3760A(config)#router ospf 10
S3760A(config-router)#network 172.16.1.0 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0 S3760A(config-router)#network 172.16.1.64 0.0.0.31 area 0 S3760A(config-router)#network 172.16.1.96 0.0.0.31 area 0 S3760A(config-router)#network 192.168.1.0 0.0.0.3 area 0 S3760A(config-router)#exit
S3760A(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 S3760A(config)#interface range fastEthernet 0/13-14 S3760A(config-if-range)#port-group 1 S3760A(config-if-range)#exit
S3760A(config)#int aggregateport 1
S3760A(config-if)#switchport mode trunk
S3760B: S3760B#con
S3760B(config)#vlan 10
S3760B(config-vlan)#vlan 20 S3760B(config-vlan)#vlan 30 S3760B(config-vlan)#vlan 40 S3760B(config-vlan)#exit
S3760B(config)#interface range fa 0/10,0/13-14 S3760B(config-if-range)#sw mode trunk S3760B(config-if-range)#exit
S3760B(config)#interface vlan 10
S3760B(config-if)#ip add 172.16.1.2 255.255.255.224 S3760B(config-if)#no shutdown S3760B(config-if)#exit
S3760B(config)#int vlan 20
S3760B(config-if)#ip add 172.16.1.34 255.255.255.224 S3760B(config-if)#no shut S3760B(config-if)#exit
S3760B(config)#int vlan 30
S3760B(config-if)#ip add 172.16.1.66 255.255.255.224 S3760B(config-if)#no shut S3760B(config-if)#exit
S3760B(config)#int vlan 40
S3760B(config-if)#ip add 172.16.1.98 255.255.255.224 S3760B(config-if)#no shut
S3760B(config-if)#no shutdown S3760B(config-if)#exit
S3760A(config)#interface fa 0/1 S3760A(config-if)#no switchport
S3760A(config-if)#ip add 192.168.1.5 255.255.255.252 S3760A(config-if)no shutdown S3760A(config-if)exit
S3760B(config)#spanning-tree
S3760B(config)#spanning-tree mst configuration S3760B(config-mst)#name ruijie S3760B(config-mst)#revision 1
S3760B(config-mst)#instance 0 vlan 10,20 S3760B(config-mst)#instance 1 vlan 30,40 S3760B(config-mst)#exit
S3760B(config)#spanning-tree mst 1 priority 4096
S3760B(config)#interface vlan 10
S3760B(config-if)#vrrp 1 ip 172.16.1.1 S3760B(config-if)#exit
S3760B(config)#interface vlan 20
S3760B(config-if)#vrrp 2 ip 172.16.1.33 S3760B(config-if)#exit
S3760B(config)#interface vlan 30
S3760B(config-if)#vrrp 3 ip 172.16.1.66 S3760B(config-if)#vrrp 3 priority 254 S3760B(config-if)#exit
S3760B(config)#interface vlan 40
S3760B(config-if)#vrrp 4 ip 172.16.1.98 S3760B(config-if)#vrrp 4 priority 254 S3760B(config-if)#exit
S3760B(config)#router ospf 10
S3760B(config-router)#network 172.16.1.0 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.64 0.0.0.31 area 0 S3760B(config-router)#network 172.16.1.96 0.0.0.31 area 0 S3760B(config-router)#network 192.168.1.4 0.0.0.3 area 0 S3760B(config-router)#exit
S3760B(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.6 S3760B(config)#interface range fastEthernet 0/13-14 S3760B(config-if-range)#port-group 1 S3760B(config-if-range)#exit
S3760B(config)#int aggregateport 1
S3760B(config-if)#switchport mode trunk
RSR20:
RSR20#configure terminal
RSR20(config)#interface fa 0/0
RSR20(config-if)#ip address 192.168.1.2 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#interface fa 0/1
RSR20(config-if)#ip address 192.168.1.6 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#interface serial 1/0
RSR20(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20(config-if)#no shut RSR20(config-if)#exit
RSR20(config)#router ospf 10
RSR20(config-router)#network 192.168.1.0 0.0.0.3 area 0 RSR20(config-router)#network 192.168.1.4 0.0.0.3 area 0 RSR20(config-router)#exit
RSR20 (config)#ip route 0.0.0.0 0.0.0.0 serial 1/0 RSR20(config)#time-range test
RSR20(config-time-range)#periodic weekdays 0:00 to 9:00 RSR20(config-time-range)#periodic weekdays 18:00 to 23:59 RSR20(config-time-range)#exit
RSR20(config)#access-list 10 deny 172.16.1.0 0.0.0.255 time-range test RSR20(config)#access-list 10 permit any RSR20(config)#interfac serial 1/0
RSR20 (config-if)#ip access-group 10 out
职业技能大赛广域网部分
需求分析:下图是模拟广域网,总公司与分公司由两台RSR20路由背靠背连接,并且封装的是PPP协议,为了安全考虚两台路由器需要使用CHAP验证机制。在本网络中使用的动态路由协议OSPF,并采用多区域的设计。
OSPFArea 0
S0/0 119.1.1.2/30
S0/0 RSR20-AFa0/0 OSPFArea 10
192.168.1.2/30
RSR20-B
Fa0/0 OSPFArea 20
RG-S3760-B
RG-S3760-A
VLAN10:10.1.1.254 VLAN20:10.1.2.254VLAN30:172.16.1.254VLNA40:172.16.2.254
10.1.1.0/2410.1.2.0/24
VLAN30172.16.1.0/24172.16.2.0/24
实验要求:
1、 在全网所有设备上按照要求配置正确的IP地址;
2、 在交换机上配置VLAN10、VLAN20、VLAN30、VLAN40,并且RG-S3760-A接口4~10在
VLAN10、11~16在VLAN20 ,RG-S3760-B接口4~10在VLAN30、11~16在VLAN40。 3、 配置动态路由协议OSPF实现全网互通。
4、 在RSR20-A和RSR20-B路由器之间采用PPP封装协议,并采用CHAP验证机制,RSR20-A
为服务器端,验证密码为ruijie。
5、 在路由器上使用策略路由禁止10.1.2.0网去访问172.16.2.0网段。
配置命令: 第一题:
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#ip address 119.1.1.1 255.255.255.252 RSR20-A(config-if)#exit
RSR20-A(config)#inter fa0/0
RSR20-A(config-if)#ip add 192.168.1.1 255.255.255.252 RSR20-A(config-if)#exit
RSR20-B(config)#interface s0/0
RSR20-B(config-if)#ip address 119.1.1.2 255.255.255.252 RSR20-B(config-if)#exit
RSR20-B(config)#inter fa0/0
RSR20-B(config-if)#ip add 192.168.1.5 255.255.255.252 RSR20-B(config-if)#exit
RG-S3760-A(config)# inter fa0/1
RG-S3760-A(config-if)#no switchport
RG-S3760-A(config-if)#ip add 192.168.1.2 255.255.255.252 RG-S3760-A (config-if)#exit
RG-S3760-B(config)# inter fa0/1
RG-S3760-B(config-if)#no switchport
RG-S3760-B(config-if)#ip add 192.168.1.6 255.255.255.252 RG-S3760-B (config-if)#exit
第二题:
RG-S3760-A(config)#vlan 10
RG-S3760-A(config-vlan)#vlan 20 RG-S3760-A (config-vlan)#exit
RG-S3760-A(config)#interface vlan 10
RG-S3760-A(config-if)#ip add 10.1.1.254 255.255.255.0 RG-S3760-A (config-if)#exit
RG-S3760-A(config)#interface vlan 20
RG-S3760-A(config-if)#ip add 10.1.2.254 255.255.255.0 RG-S3760-A (config-if)#exit RG-S3760-B(config)#vlan 30
RG-S3760-B(config-vlan)#vlan 40 RG-S3760-B (config-vlan)#exit
RG-S3760-B(config)#interface vlan 30
RG-S3760-B(config-if)#ip add 172.16.1.254 255.255.255.0 RG-S3760-B (config-if)#exit
RG-S3760-B(config)#interface vlan 40
RG-S3760-B(config-if)#ip add 172.16.2.254 255.255.255.0 RG-S3760-B (config-if)#exit
RG-S3760-A(config)#interface range fastethernet0/1-4 RG-S3760-A(config-if-range)#switchport mode access RG-S3760-A(config-if-range)#switchport access vlan 10 RG-S3760-A(config-if-range)#exit
RG-S3760-A(config)#interface range fastethernet0/11-16 RG-S3760-A(config-if-range)#switchport mode access RG-S3760-A(config-if-range)#switchport access vlan 20 RG-S3760-A(config-if-range)#exit
RG-S3760-B(config)#interface range fastethernet0/1-4 RG-S3760-B(config-if-range)#switchport mode access RG-S3760-B(config-if-range)#switchport access vlan 30 RG-S3760-B(config-if-range)#exit
RG-S3760-B(config)#interface range fastethernet0/11-16 RG-S3760-B(config-if-range)#switchport mode access RG-S3760-B(config-if-range)#switchport access vlan 40 RG-S3760-B(config-if-range)#exit
第三题:
RSR20-A(config)#router ospf 100
RSR20-A(config-router)#network 192.168.1.0 0.0.0.3 area 10 RSR20-A(config-router)#network 119.1.1.0 0.0.0.3 area 0 RSR20-B(config)#router ospf 100
RSR20-B(config-router)#network 119.1.1.0 0.0.0.3 area 0 RSR20-B(config-router)#network 192.168.1.4 0.0.0.3 area 20 RG-S3760-A(config)#router ospf 100
RG-S3760-A(config-router)#network 192.168.1.0 0.0.0.3 area 10 RG-S3760-A(config-router)#network 10.1.1.0 0.0.0.255 area 10 RG-S3760-A(config-router)#network 10.1.2.0 0.0.0.255 area 10 RG-S3760-B(config)# router ospf 100
RG-S3760-B(config-router)#network 192.168.1.4 0.0.0.3 area 20
RG-S3760-B(config-router)#network 172.16.1.0 0.0.0.255 area 20
RG-S3760-B(config-router)#network 172.16.2.0 0.0.0.255 area 20
第四题:
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#encapsulation ppp
RSR20-A(config-if)#exit
RSR20-B(config)#interface s0/0
RSR20-B(config-if)#encapsulation ppp
RSR20-B(config-if)#exit
RSR20-A(config)#username RSR20-B password ruijie
RSR20-A(config)#interface s0/0
RSR20-A(config-if)#ppp authtication chap
RSR20-A(config-if)#exit
RSR20-B(config)#username RSR20-A password ruijie
第五题:
RSR20-A(config)#access-list 100 permit ip 10.1.2.0 0.0.0.255 172.16.2.0 0.0.0.255 RSR20-A(config)#route-map PBR permit 10
RSR20-A(config-route-map)#match ip add 100
RSR20-A(config-route-map)#set interface null 0
RSR20-A(config-route-map)#exit
RSR20-A(config)#route-map PBR permit 20
RSR20-A(config-route-map)#exit
RSR20-A(config)#interface fa0/0
RSR20-A(config-if)#ip policy route-map PBR