DNS和NAT配置 綜合技能練習(xí)解答_第1頁(yè)
DNS和NAT配置 綜合技能練習(xí)解答_第2頁(yè)
DNS和NAT配置 綜合技能練習(xí)解答_第3頁(yè)
DNS和NAT配置 綜合技能練習(xí)解答_第4頁(yè)
DNS和NAT配置 綜合技能練習(xí)解答_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

...wd......wd......wd...PacketTracer綜合技能練習(xí)解答-7編址表設(shè)備接口IP地址子網(wǎng)掩碼R1Fa0/0192.168.10.1255.255.255.0Fa0/1192.168.11.1255.255.255.0S0/0/010.1.1.1255.255.255.252R2Fa0/0192.168.20.1255.255.255.0S0/0/010.1.1.2255.255.255.252S0/0/110.2.2.1255.255.255.252S0/1/0209.165.200.225255.255.255.224R3Fa0/1192.168.30.1255.255.255.0S0/0/110.2.2.2255.255.255.252InsideServerNIC本地:192.168.20.254255.255.255.0NIC全局:209.165.202.131255.255.255.252OutsideHostNIC209.165.201.14255.255.255.240學(xué)習(xí)目標(biāo)應(yīng)用基本配置使用CHAP配置PPP封裝配置動(dòng)態(tài)路由和默認(rèn)路由使用EasyIP配置路由器檢驗(yàn)PC是否自動(dòng)配置了編址信息利用DNS條目配置DNS服務(wù)器配置ACL以規(guī)定可以進(jìn)展NAT的地址配置靜態(tài)NAT配置帶過(guò)載的動(dòng)態(tài)NAT利用靜態(tài)路由配置ISP路由器測(cè)試連通性簡(jiǎn)介在此總結(jié)練習(xí)中,您將配置PPP、OSPF、DHCP、NAT和到ISP的默認(rèn)路由。然后您需要檢驗(yàn)?zāi)呐渲谩H蝿?wù)1:應(yīng)用基本配置步驟1.使用基本全局配置配置R1、R2和R3。主機(jī)名見地址表所列控制臺(tái)線路登錄口令:ciscovty0–4登錄口令:cisco加密口令:class標(biāo)語(yǔ):AUTHORIZEDACCESSONLY!〔僅限授權(quán)訪問(wèn)〕只有主機(jī)名和標(biāo)語(yǔ)將被評(píng)分。R1配置configureterminalhostnameR1bannermotd^AUTHORIZEDACCESSONLY!^noipdomain-lookuplineconsole0passwordciscologinloggingsynchronousexitlinevty04passwordciscologinexitenablesecretclassendR2配置configureterminalhostnameR2bannermotd^AUTHORIZEDACCESSONLY!^noipdomain-lookuplineconsole0passwordciscologinloggingsynchronousexitlinevty04passwordciscologinexitenablesecretclassendR3配置configureterminalhostnameR3bannermotd^AUTHORIZEDACCESSONLY!^noipdomain-lookuplineconsole0passwordciscologinloggingsynchronousexitlinevty04passwordciscologinexitenablesecretclassend步驟2.在R1、R2和R3上配置接口。使用地址表確定接口地址。使用拓?fù)鋱D確定哪些接口是DCE接口。配置DCE接口的時(shí)鐘頻率為64000。R1配置configureterminalinterfacef0/0ipaddress192.168.10.1255.255.255.0noshutdownexitinterfacef0/1ipaddress192.168.11.1255.255.255.0noshutdownexitinterfaces0/0/0ipaddress10.1.1.1255.255.255.252clockrate64000noshutdownendR2配置configureterminalinterfacef0/0ipaddress192.168.20.1255.255.255.0noshutdownexitinterfaces0/0/0ipaddress10.1.1.2255.255.255.252noshutdownexitinterfaces0/0/1ipaddress10.2.2.1255.255.255.252clockrate64000noshutdownexitinterfaces0/1/0ipaddress209.165.200.225255.255.255.224noshutdownendR3配置configureterminalinterfacef0/0ipaddress192.168.30.1255.255.255.0noshutdownexitinterfaces0/0/1ipaddress10.2.2.2255.255.255.252noshutdownend步驟3.檢查結(jié)果。完成比例應(yīng)為38%。如果并非如此,請(qǐng)單擊CheckResults〔檢查結(jié)果〕查看尚未完成哪些必要局部。任務(wù)2:使用CHAP配置PPP封裝步驟1.將R1與R2之間的鏈路配置為使用帶有CHAP身份驗(yàn)證的PPP封裝。CHAP身份驗(yàn)證的口令是cisco123。R1配置configureterminalusernameR2passwordcisco123interfaces0/0/0encapsulationppppppauthenticationchapnoshutdownendR2配置configureterminalusernameR1passwordcisco123usernameR3passwordcisco123interfaces0/0/0encapsulationppppppauthenticationchapnoshutdownexitinterfaces0/0/1encapsulationppppppauthenticationchapnoshutdownend步驟2.將R2與R3之間的鏈路配置為使用帶有CHAP身份驗(yàn)證的PPP封裝。CHAP身份驗(yàn)證的口令是cisco123。步驟2.將R2與R3之間的鏈路配置為使用帶有CHAP身份驗(yàn)證的PPP封裝。R3配置configureterminalusernameR2passwordcisco123interfaces0/0/1encapsulationppppppauthenticationchapend步驟3.檢查路由器之間是否已恢復(fù)連通性。R2應(yīng)能ping通R1和R3。接口恢復(fù)可能需要幾分鐘。在Realtime〔實(shí)時(shí)〕模式和Simulation〔模擬〕模式之間來(lái)回切換可加快此過(guò)程。對(duì)于PacketTracer的這種行為,另一種可行的臨時(shí)解決方法是對(duì)接口使用shutdown和noshutdown命令。注:由于PacketTracer程序缺陷,接口可能會(huì)在練習(xí)期間的任何時(shí)候隨機(jī)關(guān)閉。如果請(qǐng)等待幾秒鐘,通常接口會(huì)自行重新翻開。步驟4.檢查結(jié)果。完成比例應(yīng)為51%。如果不是,請(qǐng)單擊

CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)3:配置動(dòng)態(tài)路由和默認(rèn)路由步驟1.配置R1、R2和R3使用OSPF路由協(xié)議。在路由器上配置OSPF時(shí),使用進(jìn)程ID1。通告與R1和R3相連的所有網(wǎng)絡(luò),但請(qǐng)勿將路由更新送出LAN接口以外。在R2上,請(qǐng)勿通告209.165.200.224網(wǎng)絡(luò),并請(qǐng)勿將路由更新送出Fa0/0或Serial0/1/0接口以外。R1配置configureterminalrouterospf1network192.168.10.00.0.0.255area0network192.168.11.00.0.0.255area0network10.1.1.00.0.0.3area0passive-interfacef0/0passive-interfacef0/1endR3配置configureterminalrouterospf1network192.168.30.00.0.0.255area0network10.2.2.00.0.0.3area0passive-interfacef0/0end步驟2.在R2上配置默認(rèn)路由。配置到ISP的靜態(tài)路由,將R2上的送出接口指定為下一跳地址。R2配置configureterminalrouterospf1network192.168.20.00.0.0.255area0network10.1.1.00.0.0.3area0network10.2.2.00.0.0.3area0passive-interfacef0/0passive-interfaces0/1/0default-informationoriginateexitiproute0.0.0.00.0.0.0s0/1/0end步驟3.配置OSPF通告默認(rèn)路由。在R2上,輸入命令以通過(guò)OSPF向R1和R3通告默認(rèn)路由。步驟4.檢查結(jié)果。完成比例應(yīng)為66%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)4:使用EasyIP配置路由器步驟1.配置R1充當(dāng)192.168.10.0和192.68.11.0網(wǎng)絡(luò)的DHCP服務(wù)器。將用于192.168.10.0網(wǎng)絡(luò)的DHCP池命名為R1LAN1。將用于192.168.11.0網(wǎng)絡(luò)的DHCP池命名為R1LAN2。將各網(wǎng)絡(luò)上的前九個(gè)地址排除出去,不用于動(dòng)態(tài)分配。除分配IP地址和子網(wǎng)掩碼外,還應(yīng)分配默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器地址。R1配置configureterminalipdhcppoolR1LAN1network192.168.10.0255.255.255.0default-router192.168.10.1dns-server192.168.20.254exitipdhcpexcluded-address192.168.10.1192.168.10.10ipdhcppoolR1LAN2network192.168.11.0255.255.255.0default-router192.168.11.1dns-server192.168.20.254exitipdhcpexcluded-address192.168.11.1192.168.11.10endcopyrunning-configstartup-config步驟2.配置R3充當(dāng)192.168.30.0網(wǎng)絡(luò)的DHCP服務(wù)器。將用于192.168.30.0網(wǎng)絡(luò)的DHCP池命名為R3LAN。將各網(wǎng)絡(luò)上的前九個(gè)地址排除出去,不用于動(dòng)態(tài)分配。除分配IP地址和子網(wǎng)掩碼外,還應(yīng)分配默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器地址。R3配置configureterminalipdhcppoolR3LANnetwork192.168.30.0255.255.255.0default-router192.168.30.1dns-server192.168.20.254exitipdhcpexcluded-address192.168.30.1192.168.30.9endcopyrunning-configstartup-config步驟3.檢查結(jié)果。完成比例應(yīng)為75%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)5:檢驗(yàn)PC自動(dòng)配置有編址詳細(xì)信息步驟1.配置PC1、PC2和PC3,使其可以通過(guò)DHCP自動(dòng)配置IP信息。步驟2.檢驗(yàn)各臺(tái)PC是否自動(dòng)從正確的DHCP池獲得了地址。步驟3.檢查結(jié)果。完成比例應(yīng)為88%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)6:利用DNS條目配置DNS服務(wù)器步驟1.配置DNS服務(wù)器。要在InsideServer上配置DNS,請(qǐng)單擊Config〔配置〕選項(xiàng)卡上的DNS按鈕。確保DNS已啟動(dòng),輸入以下DNS條目:cisco209.165.201.30步驟2.檢查結(jié)果。目前無(wú)法通過(guò)域名ping通cisco服務(wù)器,您需要在任務(wù)10中配置完靜態(tài)路由后才能ping通。完成比例應(yīng)為90%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)7:配置ACL以規(guī)定可以進(jìn)展NAT的地址步驟1.創(chuàng)立標(biāo)準(zhǔn)命名ACL。創(chuàng)立標(biāo)準(zhǔn)命名ACLR2NAT,使其允許所有內(nèi)部網(wǎng)絡(luò)均可通過(guò)NAT建設(shè)映射。注:為了讓PacketTracer給此任務(wù)正確評(píng)分,必須按以下順序輸入允許進(jìn)展NAT的網(wǎng)絡(luò):192.168.10.0192.168.20.0192.168.30.0192.168.11.0R2配置configureterminalipaccess-liststandardR2NATpermit192.168.10.00.0.0.255permit192.168.20.00.0.0.255permit192.168.30.00.0.0.255permit192.168.11.00.0.0.255end步驟2.檢查結(jié)果。完成比例應(yīng)為91%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)8:配置靜態(tài)NAT步驟1.為內(nèi)部Web服務(wù)器配置靜態(tài)NAT。配置靜態(tài)NAT將InsideServer的本地IP地址與全局IP地址建設(shè)映射。請(qǐng)使用地址表中列出的地址。R2配置configureterminalipnatinsidesourcestatic192.168.20.254209.165.202.131end步驟2.檢查結(jié)果。完成比例應(yīng)為92%。如果不是,請(qǐng)單擊CheckResults〔檢查結(jié)果〕,查看哪些需要的組件尚未完成。任務(wù)9:配置帶過(guò)載的動(dòng)態(tài)NAT步驟1.配置動(dòng)態(tài)NAT池。使用拓?fù)鋱D中指定的NAT池配置動(dòng)態(tài)NAT地址池。將該地址池命名為R2POOL。R2配置configureterminalipnatpoolR2POOL209.165.202.129209.165.202.130netmask255.255.255.252

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論