
WAN综合实验版本3.pka
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
1、对设备进行初始化操作(除SW2外),根据网络拓扑的标注修改设备名称,并禁用DNS解析功能。设置特权加密密码为ciscocisco,在CON口配置空闲超时时间为20分钟,而在VTY口配置空闲超时时间为永不超时。同时,利用光标跟踪功能在两个线路平台上验证配置,并使用密码cisco进行验证。所有未加密的明文数据需要进行额外的加密处理。
2、公司设有两个部门以及一个服务器区域,分别位于不同的房间。具体而言,ROOM-1采用VLAN 2,ROOM-2采用VLAN 3,而服务器区域则使用VLAN 99。
3、为了便于内部管理和维护,公司仅部署了一台DHCP服务器,并要求整个网络采用DHCP协议进行地址分配。用户对此有明确的要求:每个地址段的地址需去除前五个地址,从第六个地址开始进行连续分配;每个地址段最多只能分配50个地址。此外,地址池的命名应与VLAN的命名保持一致,DNS服务器地址设置为192.168.0.100。
4、鉴于公司业务在多个地区均设有分支机构,且旨在降低成本并实现互联互通,公司采用了帧中继技术来实现网络扩展。帧中继采用星型拓扑结构,R1作为中心节点与R2和R3建立连接关系,并使用静态映射进行配置。分支机构之间则通过RIPv2协议实现总部内部与分支机构之间的互访功能。帧中继的映射包括S0:R1与R2及R1与R3之间的连接;S1:R2与R1之间的连接;S2:R3与R1之间的连接。
5、由于公司内部部门数量众多且部分部门出于安全考虑不希望其他部门访问其数据资源,因此用户要求ROOM-1不允许ROOM-2访问(但允许通过网关进行互访),其他部门之间则可以互相访问。访问控制列表(ACL)将采用标准的命名形式来管理这些访问规则。
6、公司对外还拥有一条专线用于接入互联网。为了保障网络安全,与ISP的串行连接采用PAP验证方式进行身份验证,验证密码设置为123class。
7、运营商向公司提供了五个IP地址:60.100.10.3至60.100.10.7。这些IP地址被分配到名为ACCESS的地址池中。同时创建了一个访问列表(ACL)编号为55,该列表允许所有内网流量访问外网流量(除分支机构外)。利用PAT技术实现内网设备到外网设备的互访转换功能。边界路由器R1配置了一条静态路由(用于发送接口),指向ISP提供的WEB服务器区网段;而ISP则配置了一条默认路由(用于发送接口),指向公司的内部网络区域。
8、最后对测试连通性进行了确认和验证。
全部评论 (0)


