
WAN综合实验-8.pkA
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
WAN综合实验-8.pkA 是一个旨在探索和实践广域网(WAN)技术配置与优化的综合性实验项目。参与者将通过实际操作学习如何建立、测试及维护高质量的远程网络连接,了解最新WAN协议和技术的应用场景与挑战。
在XYZ公司的CCNA综合技能练习中,结合使用eBGP与PPP来实现WAN连接。此外还应用了NAT、DHCP、静态和默认路由、IPv4的EIGRP以及VLAN间路由等技术。安全配置包括SSH、端口保护策略、交换机安全性及访问控制列表(ACL)。
仅允许HQ、B1,B1-S2 和PC进行访问。用户执行模式密码为cisco, 特权执行模式密码为class。
- **PPP**:使用PPP封装和CHAP身份验证配置从HQ到互联网的WAN链路,并创建用户名ISP并设置其密码(默认是cisco)。同样,使用PAP认证方式来构建至NewB的连接,同时建立用户NewB及其对应的密码。尽管在Packet Tracer中ppp pap sent-username不会被评分, 但需在HQ和NewB之间的链路建立前配置。
- **eBGP**:于互联网与HQ之间设置外部边界网关协议(eBGP)。其中,自主系统编号为65000,并且云中的路由器IP地址是209.165.201.2。需向网络通告192.0.2.0/24的范围。
- **NAT**:在HQ上设置动态NAT来转换整个10.0.0.0/8网段,同时使用名为“NAT”的标准访问列表。XYZ公司拥有以209.165.200为前缀的一组IP地址(子网掩码是 /29),并且HQ会利用这个范围内的从 .241到 .245的地址作为转换池,同时将该ACL与NAT绑定,并配置PAT。
- **VLAN 间路由**:在B1上进行VLAN间的路由设置。使用分支路由器上的地址分配表来激活用于 VLAN 间路由的 LAN 接口,其中本地 VLAN为99。
- **静态和默认路由**: 配置HQ到NewB LAN的一个静态路径,并对B1配置一条指向HQ的默认路径。
- **EIGRP**:在 HQ 和 B1 上建立并优化 EIGRP 路由。使用自主系统编号 100,同时禁用相应接口上的更新功能。
- VLAN和中继设置: 在B1-S2上完成VLAN配置及端口映射表列出的那些VLAN创建,并为F0/1到 F0/4分配打开的中继模式。将适当的接入端口与相应的 VLAN 连接起来,同时禁用未使用的端口并将其指派给BlackHole VLAN。
- **端口安全**:在B1-S2上实施策略以确保其接入端口的安全性,包括允许两个MAC地址学习、配置已知的MAC地址以及设置违规通知等措施。这些规则仍然支持来自前两台设备的数据传输。
- SSH: 将HQ设置为使用SSH进行远程访问,并指定域名(CCNASkills.com),用户名和密码。VTY线路仅限于SSH连接,同时调整了超时、重试次数及版本号的默认值。
- DHCP:在B1上按照销售VLAN 20的要求配置DHCP池, 并排除前10个地址;添加DNS服务器信息至HQ LAN,并让销售PC使用DHCP获取IP地址。
- 访问列表策略: 在HQ中创建名为“HQINBOUND”的命名ACL,以允许BGP更新、HTTP请求和入站ping回复等访问。其余流量被明确拒绝。
- 连接:确认从每台PC到WWW.pka 和 www.cisco.pka 的完整连接,并确保外部主机可以在 WWW.pka 上访问网页。
场景0中的所有测试应成功通过。
全部评论 (0)


