2401_89890113 2024-12-23 10:26 采纳率: 0%
浏览 26

ccna认证实训课程1实训

IPv4地址分配表

设备

接口

IP 地址

子网掩码

默认网关

R1

G0/0

172.2.0.1

255.255.255.0

不适用

2022:db2:11::1/64

不适用

不适用

Fe80::1

不适用

不适用

G0/1

已分配 DHCP

已分配 DHCP

不适用

2003:db2:1::1/64

不适用

不适用

Fe80::1

不适用

不适用

G0/2

Fe80::1

不适用

不适用

2001:db2:1::1/64

不适用

不适用

R2

G0/2

2001:db2:1::2/64

不适用

不适用

Fe80::2

不适用

不适用

S5

G1/0/2

172.2.0.2

255.255.255.0

不适用

2022:db2:11::2/64

不适用

不适用

Fe80::2

不适用

不适用

PC1

NIC

2022:db2:10::10/64

不适用

Fe80::1

已分配 DHCP

已分配 DHCP

已分配 DHCP

PC2

NIC

已分配 DHCP

已分配 DHCP

已分配 DHCP

PC3

NIC

已分配 DHCP

已分配 DHCP

已分配 DHCP

PC4

NIC

已分配 DHCP

已分配 DHCP

已分配 DHCP

IPv4交换网络的VLAN 端口分配和 DHCPv4 信息

端口

VLAN 编号 - 名称

DHCP 池名称

网络

Fa0/5 – 0/9

VLAN 10 - Sales

VLAN_10

172.2.10.0/27

Fa0/10 – Fa0/14

VLAN 20 – Production

VLAN_20

172.2.20.0/28

Fa0/15 – Fa0/19

VLAN 30 – Marketing

VLAN_30

172.2.30.0/25

Fa0/20 - Fa0/24

VLAN 40 - HR

VLAN_40

172.2.40.0/26

IPv6交换网络的VLAN 端口分配和 DHCPv6 信息

端口

VLAN 编号

DHCP 池名称

网络

Fa0/1 – 0/5

100

VLAN100

2001:db2:100::/64

Fa0/6 – Fa0/10

200

VLAN200

2001:db2:200::/64

Fa0/11 – Fa0/20

300

VLAN300

2001:db2:300::/64

以太通道信息

端口

以太通道编号

模式

网络

S1:F0/1-2

3

On

S2:F0/1-2

S1:F0/3-4

2

On

S3:F0/3-4

S2:F0/3-4

1

On

S3:F0/1-2

场景

在本总结练习中,您将配置 VLAN、中继、DHCP 服务器、DHCP 中继代理,并将路由器配置为 DHCP 客户端,IPv6、有状态的DHCPv6服务器。

要求

使用上表中的信息,执行以下要求:

第一部分:

· 在 S2 上创建 VLAN,并将 VLAN 分配到相应的端口。 名称区分大小写

· 根据以太通道信息表配置S1、S2和S3间的以太通道链路。

· 配置用于中继的 S2 端口。

· 将 S2 上的所有非中继端口配置为接入端口。

· 将配置S1和S5间的中继链路。

· 根据地址表配置S5 相应接口的IP地址。

· 根据VLAN表的相关信息,在S5上实现VLAN10、VLAN20、VLAN30和VLAN40的VLAN间路由,确保不同VLAN的用户可以相互通信。(注意:子网的第一个可用IP地址作为对应VLAN的默认网关地址)

· 在S5上配置一条去往外部的直连静态默认路由。

· 在R1上配置一条去往IPv4网络的直连静态路由。

· 配置 R1 作为连接到 S2 的所有 VLAN 的 DHCPv4 服务器。

  •   为每个 VLAN 创建 DHCP 池。 名称区分大小写。
    
  •   为每个池分配相应的地址。
    
  •   配置 DHCP 以提供默认网关地址
    
  •   为每个池配置 DNS 服务器 209.165.201.2
  •   防止各池中的前 10 个地址分配给终端设备。
    

· 验证各 PC 是否具有来自正确 DHCPv4 池的已分配地址。

注:分配 DHCP 地址可能需要一段时间。 点击加快转发时间加速进程。

· 将 R1 配置为 DHCPv4 客户端,使其能从 ISP 网络接收 IP 地址。

· 验证所有设备现在是否可以互相 ping 并可 ping www.cisco.pka。

第二部分:

· 在 S4 上创建 VLAN,并将 VLAN 分配到相应的端口。 名称区分大小写

· 将 S4 上的所有非中继端口配置为接入端口。

· 将 S4 上的所有链接终端的端口配置为portfast端口,并开启BPDU防护功能。

· 根据地址表配置R1 相关端口的IPv6地址

· 在R1 配置一条通往R2 的IPv6静态路由(使用下一跳IPv6地址)

· 在R1 配置一条通往ISP 的IPv6静态默认路由(使用下一跳地址和送出接口)

· 根据地址表配置R2 端口的IPv6地址

· 在R2上使用下一跳地址配置一条通往2022:db2:10::/64网络的IPv6静态路由

· 在R2 上使用下一跳地址和送出接口配置一条静态默认路由

· 配置R2 实现VLAN 之间路由。

   -       每一个VLAN的第一个可用IPv6地址作为对应VLAN的默认网关地址。

· 在R2上配置 DHCPv6 服务器,为 VLAN 100 创建一个无状态的DHCPv6服务器(服务器名称为VLAN100,域名为VLAN100.com);为 VLAN 200 创建一个有状态的DHCPv6服务器(服务器名称为VLAN200,域名为VLAN200.com);为 VLAN 300 创建一个有状态的DHCPv6服务器(服务器名称为VLAN300,域名为VLAN300.com);

—DNS服务器:2003:db2:10::100

—能够为每一个终端分配正确的IPv6地址

—验证主机是否已经接收到了 IPv6 地址信息。

· 配置SSH ,使PC1只能通过SSH远程管理R2 路由器。

   -      特权执行模式加密密码:ccna

   -      管理账户:用户名为WL2201加密密码为ccna

   -      使用SSH 版本2

   -      只能使用SSH远程网管R2 

   -      域名:cisco.com

  -      如3分钟无操作,则自动退出

  -      2分钟内连续3次登录失败则账号禁用5分钟

第三部分:故障排除

· 检查IPv4交换网络部分是否存在故障,如有请更正。

  • 写回答

1条回答 默认 最新

  • 码农阿豪@新空间 新星创作者: 前端开发技术领域 2024-12-23 10:33
    关注
    让阿豪来帮你解答,本回答参考chatgpt3.5编写提供,如果还有疑问可以评论或留言
    根据题目要求,我们需要逐步完成以下任务: 第一部分:
    1. 在S2上创建VLAN并将VLAN分配到相应的端口。
    S2(config)# vlan 10
    S2(config-vlan)# name Sales
    S2(config)# interface range fastEthernet 0/10 - 14
    S2(config-if-range)# switchport mode access
    S2(config-if-range)# switchport access vlan 20
    
    1. 配置以太通道链路。
    S1(config)# interface range fastEthernet 0/1 - 2
    S1(config-if-range)# channel-group 3 mode on
    S2(config)# interface range fastEthernet 0/1 - 2
    S2(config-if-range)# channel-group 3 mode on
    
    1. 配置用于中继的S2端口。
    S2(config)# interface range fastEthernet 0/3 - 9
    S2(config-if-range)# switchport mode trunk
    
    1. 将S2上的非中继端口配置为接入端口。
    S2(config)# interface range fastEthernet 0/10 - 19
    S2(config-if-range)# switchport mode access
    
    1. 配置S1和S5之间的中继链路。
    S1(config)# interface fastEthernet 0/1
    S1(config-if)# switchport mode trunk
    S1(config)# interface fastEthernet 0/11
    S1(config-if)# switchport mode trunk
    
    1. 配置S5相应接口的IP地址。
    S5(config)# interface fastEthernet 0/2
    S5(config-if)# ip address 172.2.0.2 255.255.255.0
    
    1. 在S5上实现VLAN间路由。
    S5(config)# interface Vlan10
    S5(config-if)# ip address 172.2.10.1 255.255.255.224
    S5(config)# interface Vlan20
    S5(config-if)# ip address 172.2.20.1 255.255.255.240
    
    1. 配置一条去往外部的直连静态默认路由。
    S5(config)# ip route 0.0.0.0 0.0.0.0 [next-hop IP]
    
    1. 在R1上配置一条去往IPv4网络的直连静态路由。
    R1(config)# ip route [network] [subnet] [next-hop IP]
    
    1. 配置R1作为连接到S2的所有VLAN的DHCPv4服务器。
    R1(config)# ip dhcp pool VLAN_10
    R1(dhcp-config)# network 172.2.10.0 255.255.255.224
    R1(dhcp-config)# default-router 172.2.10.1
    R1(dhcp-config)# dns-server 209.165.201.2
    R1(dhcp-config)# exit
    
    1. 配置R1作为DHCPv4客户端。
    R1(config)# interface Gigabit0/0
    R1(config-if)# ip address dhcp
    
    1. 验证各PC是否能够相互ping以及ping外部网站www.cisco.pka。 第二部分:
    2. 在S4上创建VLAN并将VLAN分配到相应的端口。
    S4(config)# vlan 50
    S4(config-vlan)# name Management
    S4(config)# interface range fastEthernet 0/10 - 14
    S4(config-if-range)# switchport mode access
    S4(config-if-range)# switchport access vlan 50
    
    1. 配置S4上的非中继端口为接入端口。
    S4(config)# interface range fastEthernet 0/10 - 14
    S4(config-if-range)# spanning-tree portfast
    S4(config-if-range)# spanning-tree bpduguard enable
    
    1. 配置R1相关端口的IPv6地址。
    R1(config)# interface GigabitEthernet 0/0
    R1(config-if)# ipv6 address 2022:db2:11::1/64
    
    1. 配置R1通往R2的IPv6静态路由。
    R1(config)# ipv6 route 2001:db2:1::2/64 [Next-hop IPv6 address]
    
    1. 配置R1通往ISP的IPv6静态默认路由。
    R1(config)# ipv6 route ::/0 [Next-hop IPv6 address] GigabitEthernet 0/0
    
    1. 配置R2端口的IPv6地址。
    R2(config)# interface GigabitEthernet 0/2
    R2(config-if)# ipv6 address 2001:db2:1::2/64
    
    1. 配置R2实现VLAN之间的路由。
    R2(config)# interface Vlan100
    R2(config-if)# ipv6 address 2001:db2:100::1/64
    R2(config)# interface Vlan200
    R2(config-if)# ipv6 address 2001:db2:200::1/64
    
    1. 配置R2上的DHCPv6服务器。
    R2(config)# ipv6 dhcp pool VLAN100
    R2(config-dhcpv6)# domain-name VLAN100.com
    R2(config-dhcpv6)# dns-server 2003:db2:10::100
    R2(config-dhcpv6)# exit
    
    1. 验证主机是否具有正确的IPv6地址。
    2. 配置SSH。
    R2(config)# privilege exec level 15 secret ccna
    R2(config)# username WL2201 secret ccna
    R2(config)# ip domain-name cisco.com
    R2(config)# crypto key generate rsa
    R2(config)# line vty 0 4
    R2(config-line)# transport input ssh
    R2(config-line)# login local
    R2(config)# line console 0
    R2(config-line)# exec-timeout 3 0
    R2(config-line)# login block-for 120 attempts 3 within 120
    

    第三部分: 检查IPv4交换网络部分是否存在故障,并逐一排除。

    评论

报告相同问题?

问题事件

  • 创建了问题 12月23日