
WAN综合实验-3.pkA
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本实验为WAN综合实验-3.pkA,旨在通过构建广域网环境,掌握多种网络协议与技术的实际应用技能,加深对远程网络管理的理解。
1. 设备初始化(除了SW2)需要修改设备名称以符合拓扑图中的标识,并关闭DNS解析功能。设置特权模式的加密密码为ciscocisco,在CON口设定空闲超时时间为20分钟,而在VTY端口则设为空闲永不超时;同时在这两个平台启用光标跟踪功能并设置相应的密码为cisco。所有明文信息需重新进行加密处理。
2. 公司内部有三个不同的区域:ROOM-1(VLAN 2)、ROOM-2(VLAN 3)以及服务器区(VLAN 99)。为了便于管理和维护,公司仅部署了一台DHCP服务器为整个网络提供地址分配服务。每个IP段的前五个地址被预留不用于分配;从第6个开始到总共50个地址范围内进行动态分配,并按照各自的VLAN名称命名这些地址池。DNS服务器设定在192.168.0.100。
3. 鉴于公司业务扩展至多个地区,为降低成本并实现网络互联的目标,决定采用帧中继技术连接各分支机构与总部。以R1为中心节点分别与其下属的分支(如R2、R3)建立星型拓扑结构,并通过静态映射方式配置;各个分支之间则使用动态路由协议RIPv2进行通信。
4. 为确保公司内部网络的安全性,要求ROOM-1和ROOM-2之间的直接访问被禁止,但允许网关地址的互访以方便维护工作。其余部门间可自由通信。所有基于安全策略制定的访问控制列表均采用标准命名方式,并统一命名为ACL。
5. 公司通过专线与互联网服务商(ISP)建立连接,在此链路上实施PAP验证机制来保障网络安全,密码设定为123class。
6. 运营商分配给公司的公网地址范围是60.100.10.3到7。在此基础上创建名为ACCESS的访问控制列表ACL 55以限制分支机构外其他内网设备对外部网络的所有访问权限,并利用PAT技术实现内部私有IP向外部公有IP的有效转换。
7. 边界路由器R1需配置一条静态路由指向ISP的WEB服务器所在子网;同时,ISP也需要设置默认路由以便将流量导向公司。
全部评论 (0)


