锐捷工程师考试上机实验题(共17页).doc
《锐捷工程师考试上机实验题(共17页).doc》由会员分享,可在线阅读,更多相关《锐捷工程师考试上机实验题(共17页).doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上背景介绍:上图是模拟某学校网络拓扑结构.在该学校网络接入层采用S2126G,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTPserver 。为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段。实验要求:1、配置全网四台设备配置,使四台设备均能远程管理(10分)评分标准:每台设备配置2.5分,配错、漏配该设备不得分。2、S3550与S2126两台设备创建相应的VLAN,S212
2、6VLAN20包含15,7端口,S2126VLAN30包含1015端口。S3550创建VLAN20、VLAN30(10分)评分标准:S2126完全配置正确得6分,S3550配置正确得4分3、S3550与S2126两台设备F023与F024接口作为TRUNK端口,建立TRUNK链路(10分)评分标准:全部建立成功10分,建立成功一条TRUNK链路得5分。4、S3550与S2126两台设备运行快速生成树协议,S3550作为根交换机。(10分)评分标准:快速生成树协议8分,选举根交换机2分。S2126(config)#sp-treeS2126(config)#sp-tr mo rstpS2126(c
3、onfig)#S2126#show sp-tr5、按照图上所给地址为设备配置地址。(10分)评分标准:全部配置正确10分,配错漏配,本要求不得分。S3550(config)in vlan 1S3550(config-if)ip ad 10.1.1.2 255.255.255.0S3550(config-if)no shS3550(config)in vl 20S3550(config-if)ip ad 192.168.20.1 255.255.255.0S3550(config-if)no shS3550(config)in vl 30S3550(config-if)ip ad 192.168
4、.30.1 255.255.255.0S3550(config-if)no sh6、路由器RA和RB通过V.35线缆连接,在S0口封装PPP协议,并采用PAP验证方式建立连接。(10分)Ra(co)in serial 4/0 *路由器的基本配置Ra(co-if)#ip ad 192.168.1.1 255.255.255.0Ra(co-if)#encapsulation pppRb(co)#in serial 4/0Rb(co-if)#ip ad 192.168.1.2 255.255.255.0Rb(co-if)#encapsulation pppRa(co)#in se 4/0 *配置PA
5、P认证Ra(co-if)#ppp pap sent-username ra password 0 202Rb(so)#username ra password 202Rb(do)#in se 4/0Rb)co-if)#ppp authentication papRa#show in se 4/0 *验证PAP认证Rb#debug ppp authentication *使用debug ppp authentication命令验证配置Ra#show running-config *只是show一下而已Rb#show running-config7、运用RIPV2路由协议配置全网路由(20分)。评
6、分标准:路由器A与路由器B路由协议正常10分,路由器A与S3550路由协议正常10分。Ra(co)#in f1/0Ra(co-if)#ip ad 192.168.1.1 255.255.255.0Ra(co-if)#no shRa#show ip routeRb(co)#in f 1/0Rb(co-if)#ip ad 192.168.1.2 255.255.255.0Rb(co-if)#no shRb#show ip routeRa(co)#router rip *在两台ROUTER上启用RIPv2但不关闭自动汇总Ra(co-router)#network 192.168.1.1Ra(co-r
7、outer)#network 10.1.1.1Ra(co-router)#version 2Ra(co-router)exitRb(co)#router ripRb(co-router)#network 192.168.1.2Rb(co-router)#network 172.16.1.1Rb(co-router)#version 2Rb(co-router)exitRa#show ip route *查看路由表Rb#show ip routeRa(co)#router rip *关闭自动路由汇总Ra(co-router)#no auto-summaryRa(co-router)#endRb(
8、co)#router ripRb(co-router)#no auto-summaryRb(co-router)#endRa#show ip route *查看RIP配置信息/路由表Ra#show ip ripRa#show ip rip databaseRa#show ip rip interface(这里就show不出来了)Rb#show ip rip(这里就show不出来了)Show running-config8、在路由器A作配置禁止学生网对172.16.1.18服务器进行访问,办公网只可以访问服务器的FTP服务,其他都不允许访问。(20分)。Ra(config)#access-lis
9、t 101 permit tcp 192.168.20.0 0.0.0.255 172.16.1.18 0.0.0.255 eq ftpRa(config)#access-list 101 deny tcp any 172.16.1.18 0.0.0.255 eq ftpRa(config)#access-list 101 permit ip any anyRa(config)#interface fastethernet 0Ra(config-if)#ip access-group 101 in 172.16.1.1 255.255.255.0注意:在S2126上运行 show vlan;s
10、how ip interface;show spanning;show running-config show interface f0/23 switchport; show interface f0/24 switchport在3550上要运行show vlan; show ip interface; show spanning;show running-config show ip route.在路由器A和B上运行show ip interface briefshow ip route show running-config 路由器A还要运行show acess-lists.2009年全
11、国锐捷网络工程师认证(RCNA)下午题及答案(2)背景介绍:下图是模拟某学校网络拓扑结构,在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,另3550上有一个VLAN40存放一台网管机。路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的WEBServer。为了防止学生网内的主机访问重要的WEB服务,A路由器采用了访问控制列表的技术作为控制手段。实验要求:1、配置全网四台设备,使四台设备均能远程管理,为了安全起见,特权密码不能明文显示(10)2、S3550与S2126两台
12、设备创建相应的VLAN,S2126VLAN20包含3-5及8端口,S2126VLAN30包含10-15端口。S3550VLAN40的接口为F0/7,接口F0/23、F0/24加入VLAN10。(15分)3、S3550与S2126两台设备F0/1与F0/2接口作为TRUNK端口,建功立业立TRUNK链路(10分)4、S3550与S2126两台设备运行802 .3ad(聚合端口),实现链路的负载均衡。(10分)s2126(config)#interface aggregateport 1s2126(config-if)#switchport mode trunks2126(config)#inte
13、rface range fastethernet 0/1-2s2126(config-if-range)#port-group 1s3550(config)#interface aggregateport 1s3550(config-if)#switchport mode trunks3550(config)#interface range fastethernet 0/1-2s3550(config-if-range)#port-group 15、在S3550上做相应配置,使得所有VLAN间可以互相访问,并且和RA可以互通。(10分)6、在S2126上设置F0/5端口为安全端口,该端口下最大
14、地址个数为5,设置违例方式为shutdown(10分)s2126(config)#interface fastethernet 0/5s2126(config-if)#swcport port-securitys2126(config-if)#switcport port-security maxmun 5s2126(config-if)#switcport port-security violation shutdown7、运用RIPV2路由协议配置全网路由。(20分)8、在路由器A作配置只允许办公网访问服务器的WEB服务,学生网不可以访问服务器(10)。注意:在S2126上运行:show
15、vlan;Show ip interface;Show spanning;Show running-configShow interface f0/1 switchportShow interface f0/2 switchport在3550上要运行show vlanShow ip interfaceShow spanningShow running-configShow ip route在路由器A和B上运行Show ip interface briefShow ip routeShow running-config路由器A还要运行show access-lists2009年全国锐捷网络工程师
16、认证(RCNA)下午题及答案(3)背景介绍:上图是模拟某学校网络拓扑结构,在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,路由器A与B通过路由协议获取路由信息后,办公网可以访问访问B路由器后的FTP server。为了防止学生网内的主机访问FTPserver的FTP服务,A路由器采用了访问控制列表的技术作为控制手段。实验要求:1、配置全网四台设备,使四台设备均能远程管理,为了安全起见,特权密码不能明文显示(10) 2、S3550与S2126两台设备创建相应的VLAN,S2126VLA
17、N20包含1-5及8端口,S2126VLAN30包含10-15端口。S3550VLAN80的接口为F0/7(15分)3、S3550与S2126两台设备F0/1与F0/2接口作为TRUNK端口,建功立业立TRUNK链路(10分)4、S3550与S2126两台设备运行802 .3ad(聚合端口),实现链路的负载均衡。(10分)5、在S3550上做相应配置,使得所有VLAN间可以互相访问,并且和RA可以互通。(10分)6、在S2126上设置F0/5端口为安全端口,该端口下最大地址个数为5,设置违例方式为shutdown(10分)s2126(config)#interface fastethernet
18、 0/5s2126(config-if)#swcport port-securitys2126(config-if)#switcport port-security maxmun 5s2126(config-if)#switcport port-security violation shutdown7、分别在S3550、RA、RB上配置静态路由,实现全网互通。(20分)8、在路由器A作配置只允许办公网访问服务器的FTP服务,学生网不可以访问服务器(10)。注意:在S2126上运行:show vlan;Show ip interface;Show spanning;Show running-co
19、nfigShow interface f0/23 switchportShow interface f0/24 switchportShow port-security在3550上要运行show vlanShow ip interfaceShow spanningShow running-configShow ip route在路由器A和B上运行Show ip interface briefShow ip routeShow running-config路由器A还要运行show access-lists2009年全国锐捷网络工程师认证(RCNA)下午题及答案(4)背景介绍:上图是模拟某学校网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工程师 考试 上机 实验 17
限制150内