
WAN综合实验的第二部分 - pka
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
1、所有设备均需进行初始化,并修改设备名称(依据拓扑标注),同时禁用DNS解析功能。设置特权加密密码为ciscocisco,并在CON口配置空闲超时时间为2分钟10秒,在VTY口配置空闲超时时间为永不超时。在这两个线路平台实施光标跟踪,并使用密码cisco。所有未加密的明文数据需要进行二次加密处理。
2、公司设有两个部门以及一个服务器区域,分别位于不同的房间。ROOM-1采用VLAN 22,ROOM-2采用VLAN 33,ADMIN区域采用VLAN 113。为了便于内部管理和维护,公司内部部署了一台DHCP服务器,并且在分支机构R3上也启用了DHCP服务,同时要求整个网络采用DHCP协议进行地址分配。对于VLAN33的用户而言,通过DHCP服务器获得的地址需要去除前十个地址块,从第十一地址块开始进行分配,每个地址段仅允许分配二十个地址;地址池的名称则根据VLAN进行命名,DNS服务器地址设置为192.168.0.100。对于VLAN 22的用户而言,R3本地启用的DHCP服务要求排除掉分配给用户网段的一些固化地址,并且用户从第五个地址开始进行分配;DNS服务器地址同样设置为192.168.0.100,地址池的名称也根据VLAN进行命名。
3、鉴于公司业务在各个地区持续扩展并设立了分支机构,公司为了降低运营成本并实现互联互通的网络环境,选择采用了帧中继技术。帧中继采用星型拓扑结构设计方案,以R1作为核心节点分别与R2和R3建立连接,并使用静态映射技术来实现这些连接。分支机构之间则利用RIPv2协议实现总部内部与分支内部之间的互访功能。帧中继的映射关系包括:S0连接R1与R2以及R1与R3;S1连接R2与R1;S2连接R3与R1。
4、公司内部划分了多个部门,为了保障数据的安全性,部分部门不希望其他部门访问数据资源。用户提出了ROOM-1不允许ROOM-2访问的要求,其他部门则能够正常转发数据传输。访问控制列表(ACL)采用扩展的命名形式来定义规则,列表的名称为ACL。为了满足网络设备的管理安全需求,只有ADMIN网段才能通过telnet协议远程管理R1;访问控制列表则采用标准的命名方式,列表名称为ACCESS 。
5、公司对外还拥有一条专线用于接入互联网,为了确保网络安全,该专线与ISP的串行连接采用了PAP验证机制,验证密码设置为“123class”。
6、运营商向公司提供了七个IP地址范围:60.29.10.3-10;对应的IP 地址池名称为network; 访问列表设定为55 (允许所有内网IP可以访问外网IP除了分支机构之外)。利用PAT (端口地址转换) 技术实现内网IP到外网IP的互访转换功能 。边界路由器 R1 配置了一条静态路由 (下一跳 IP 地址指向 ISP 的 WEB 服务器区网段), ISP 则使用默认路由 (送出接口) 指向公司内部网络 。
7、测试网络连通性 。
全部评论 (0)


