
背景介绍:上图是模拟某学校网络拓扑结构 10
在该学校网络接入层采用S2126G,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,路由器A...
在该学校网络接入层采用S2126G,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTPserver 。为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段。
实验要求:
1. 配置全网四台设备配置,使四台设备均能远程管理(10分)
评分标准:每台设备配置2.5分,配错、漏配该设备不得分。
2. S3550与S2126两台设备创建相应的VLAN,S2126VLAN20包含1-5,7端口,S2126VLAN30包含10-15端口。S3550创建VLAN20、VLAN30(10分)
评分标准:S2126完全配置正确得6分,S3550配置正确得4分
3. S3550与S2126两台设备F0/23与F0/24接口作为TRUNK端口,建立TRUNK链路(10分)
评分标准:全部建立成功10分,建立成功一条TRUNK链路得5分。
4. S3550与S2126两台设备运行快速生成树协议,(4分)
评分标准:快速生成树协议4分。
5. S2126端口进行安全配置,要求18-20端口只能连接一台计算机,否则端口将关闭。(6分)
评分标准:端口安全配置6分。
6. 按照图上所给地址为设备配置地址。(10分)
评分标准:全部配置正确10分,配错漏配,本要求不得分。
7. 路由器RA和RB通过V.35线缆连接,在S0口封装PPP协议,并采用chap验证方式建立连接。(10分)
评分标准:chap验证配置正常得10分。
8. 运用静态路由协议配置全网路由(20分)。
评分标准:路由器A与路由器B路由协议正常10分,路由器A与S3550路由协议正常10分。
9. 在路由器A作配置禁止学生网对172.16.1.18服务器进行访问,办公网只可以访问服务器的FTP服务,其他都不允许访问。(20分)
学校的Packet Tracer 5.0是英文版的 我英文不是很好 希望有详细的步骤 谢谢 展开
实验要求:
1. 配置全网四台设备配置,使四台设备均能远程管理(10分)
评分标准:每台设备配置2.5分,配错、漏配该设备不得分。
2. S3550与S2126两台设备创建相应的VLAN,S2126VLAN20包含1-5,7端口,S2126VLAN30包含10-15端口。S3550创建VLAN20、VLAN30(10分)
评分标准:S2126完全配置正确得6分,S3550配置正确得4分
3. S3550与S2126两台设备F0/23与F0/24接口作为TRUNK端口,建立TRUNK链路(10分)
评分标准:全部建立成功10分,建立成功一条TRUNK链路得5分。
4. S3550与S2126两台设备运行快速生成树协议,(4分)
评分标准:快速生成树协议4分。
5. S2126端口进行安全配置,要求18-20端口只能连接一台计算机,否则端口将关闭。(6分)
评分标准:端口安全配置6分。
6. 按照图上所给地址为设备配置地址。(10分)
评分标准:全部配置正确10分,配错漏配,本要求不得分。
7. 路由器RA和RB通过V.35线缆连接,在S0口封装PPP协议,并采用chap验证方式建立连接。(10分)
评分标准:chap验证配置正常得10分。
8. 运用静态路由协议配置全网路由(20分)。
评分标准:路由器A与路由器B路由协议正常10分,路由器A与S3550路由协议正常10分。
9. 在路由器A作配置禁止学生网对172.16.1.18服务器进行访问,办公网只可以访问服务器的FTP服务,其他都不允许访问。(20分)
学校的Packet Tracer 5.0是英文版的 我英文不是很好 希望有详细的步骤 谢谢 展开
展开全部
我这有个方案,可以做个参考,方案功能:
1不需做端口映射,不用公网IP直接实现路由穿透
2通过点对网设置,实现远程端对局域网访问
3内网通过路由架构实现PC机之间的客户机互访
4点到点的远程访问机制,实现SSL128位加密数据传输安全
当前主流的“天联 ” 第三代VPN解决方案
1不需做端口映射,不用公网IP直接实现路由穿透
2通过点对网设置,实现远程端对局域网访问
3内网通过路由架构实现PC机之间的客户机互访
4点到点的远程访问机制,实现SSL128位加密数据传输安全
当前主流的“天联 ” 第三代VPN解决方案
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询