任务 1:配置静态路由和默认路由
步骤 1. 配置从 ISP 到 Central 的静态路由。
使用口令 cisco 和 class 访问路由器 CLI 的执行模式。在 ISP 上使用通向下列网络的送出接口参数配置两条静态路由:
∙10.1.1.0/30
∙192.168.1.0/24
ip route 10.1.1.0 255.255.255.252 Serial0/0/1
ip route 192.168.1.0 255.255.255.0 Serial0/0/1
步骤 2. 配置从 CENTRAL 到 ISP 的默认路由。
在 CENTRAL 上使用送出接口参数配置默认路由,将所有默认流量发送到 ISP。
ip route 0.0.0.0 0.0.0.0 Serial0/0/1
步骤 3. 测试与 Web 服务器的连通性。
CENTRAL 现在应能成功 ping 通 Web 服务器 (209.165.201.2)。
步骤 4. 检查结果。
完成比例应为 4%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 2:添加并连接 BRANCH 路由器
步骤 1. 添加 BRANCH 路由器。
单击 Custom Made Devices(定制设备),然后将一台 1841 路由器添加到拓扑中。使用Config(配置)选项卡,将 Display Name(显示名称)改为 BRANCH。Display Name(显示名称)区分大小写。目前不要更改主机名。
步骤 2. 将 BRANCH 连接到 CENTRAL。
根据拓扑中显示的接口,选择正确的电缆将 BRANCH 连接到 CENTRAL。
步骤 3. 检查结果。
完成比例应为 9%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
如果在步骤 2 中更改了主机名,则完成比例会更高。
任务 3:设计一个编址方案并记录下来
步骤 1. 设计编址方案。
根据拓扑和下列要求设计一个编址方案:
∙所有 WAN 链路使用规定的地址。
∙连接到 BRANCH 的 VLAN 使用地址空间 192.168.1.0/24。从需要主机数量最多的 VLAN 开始,依次为所有 VLAN 分配子网。
oVLAN 15 需要可容纳 100 台主机的空间
oVLAN 25 需要可容纳 50 台主机的空间
oVLAN 1 需要可容纳 20 台主机的空间
oVLAN 99 需要可容纳 20 台主机的空间
VLAN 15 需要可容纳 100 台主机的空间 192.168.1.0 255.255.255.128
VLAN 25 需要可容纳 50 台主机的空间 192.168.1.128 255.255.255.192
VLAN 1 需要可容纳 20 台主机的空间 192.168.1.192 255.255.255.224
VLAN 99 需要可容纳 20 台主机的空间 192.168.1.224 255.255.255.224
步骤 2. 记录编址方案。
∙在文档提供的空格中记录 VLAN 子网。
∙根据以下说明完成地址表。下一个任务将添加其余设备。
o将每个 VLAN 中的第一个地址分配给相应的 BRANCH 子接口。子接口编号与 VLAN 编号匹配。
o将 VLAN 99 中的第二个地址分配给 S1。192.168.1.226 255.255.255.224
o将 VLAN 15 中的第二个地址分配给 Customer PC。192.168.1.2 255.255.255.128
o将 VLAN 25 中的第二个地址分配给 Register PC。192.168.1.130 255.255.255.192
o将 VLAN 25 中的最后一个地址分配给 Laser 打印机。192.168.1.190 255.255.255.192
请务必记录下每个地址的相应子网掩码和默认网关。
任务 4:添加并连接 192.168.1.0/24 地址空间中的设备
步骤 1. 添加 S1、Customer PC、Register PC 和 Laser 打印机。
∙S1 是 2960 交换机。请将一台 2960 交换机添加到拓扑中并将 Display Name(显示名称)改为 S1。Display Name(显示名称)区分大小写。目前不要更改主机名。
∙PC 和打印机属于 End Devices(终端设备)。添加两台 PC 和一台打印机。按照拓扑图更改 PC 和打印机的 Display Name(显示名称)。 Display Name(显示名称)区分大小写。
步骤 2. 将 S1 连接到 BRANCH。
根据拓扑中显示的接口,选择正确的电缆将 S1 连接到 BRANCH。
步骤 3. 将 Customer PC、Register PC 和 Laser 打印机连接到 S1。
根据拓扑中显示的接口,选择正确的电缆将 PC 和打印机连接到 S1。
步骤 4. 检查结果。
完成比例应为 22%。如果并非如此,请单击 Check Results(检查结果) 查看尚未完成哪些必要部分。如果在步骤 1 中更改了 S1 的主机名,则完成比例会更高。
任务 5:基本设备配置
步骤 1. 配置 BRANCH 和 S1。
根据您的记录,配置 BRANCH 和 S1 的基本配置,包括地址。使用 cisco 作为线路口令,并使用 class 作为加密口令。使用 000 作为时钟频率。基本配置中予以评分的部分包括:
∙主机名,区分大小写。
∙为接口分配地址并激活接口。时钟频率设置为 000 bps。
∙对于接口 Fa0/0.99,将 VLAN 99 配置为本征 VLAN。
∙在 S1 上创建 VLAN 99 并为其分配地址。在本练习稍后配置了中继之后再激活 VLAN 99。
BRANCH:
hostname BRANCH
line con 0
password cisco
login
line vty 0 4
password cisco
login
enable secret class
interface s0/0/0
ip address 10.1.1.1 255.255.255.252
clock rate 000
interface FastEthernet0/0
ip address 192.168.1.225 255.255.255.224
interface FastEthernet0/0.1
encapsulation dot1Q 1
ip address 192.168.1.193 255.255.255.224
interface FastEthernet0/0.15
encapsulation dot1Q 15
ip address 192.168.1.1 255.255.255.128
interface FastEthernet0/0.25
encapsulation dot1Q 25
ip address 192.168.1.129 255.255.255.192
interface FastEthernet0/0.99
encapsulation dot1Q 99 native
s1:
hostname S1
line con 0
password cisco
login
line vty 0 4
password cisco
login
enable secret class
interface Vlan99
ip address 192.168.1.226 255.255.255.224
步骤 2. 配置其余设备。
根据您的记录,用正确的地址配置 PC 和打印机。
步骤 3. 测试 BRANCH 和 CENTRAL 之间的连通性
CENTRAL 此时应该能成功 ping 通 BRANCH。S1 在本练习稍后配置中继前尚无法 ping 通。
步骤 4. 检查结果。
完成比例应为 63%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 6:在 CENTRAL 和 BRANCH 之间使用 CHAP 身份验证配置 PPP 封装
步骤 1. 配置 CENTRAL,使其通向 BRANCH 的链路使用 PPP 封装并采用 CHAP 身份验证(链路将断开)。
CHAP 身份验证的口令是 cisco123。
username BRANCH password 0 cisco123
interface Serial0/0/0
encapsulation ppp
ppp authentication chap
步骤 2. 配置 BRANCH,使其通向 CENTRAL 的链路使用 PPP 封装并采用 CHAP 身份验证(链路将恢复)。
CHAP 身份验证的口令是 cisco123。
username CENTRAL password 0 cisco123
interface Serial0/0/0
encapsulation ppp
ppp authentication chap
步骤 3. 测试 BRANCH 和 CENTRAL 之间的连通性。
Packet Tracer 重新打开接口所需的时间可能比实际设备稍长。一旦接口打开,CENTRAL 应该能成功 ping 通 BRANCH。
步骤 4. 检查结果。
完成比例应为 71%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 7:配置 OSPF 路由
步骤 1. 在 CENTRAL 上配置 OSPF。
∙使用进程 ID 1 配置 OSPF。
∙仅添加与 BRANCH 共享的网络。
∙向 OSPF 相邻设备传播默认路由。
∙在接入 ISP 的接口上禁用 OSPF 更新。
router ospf 1
network 10.1.1.0 0.0.0.3 area 0
network 192.168.1.0 0.0.0.255 area 0
default-information originate
passive-interface Serial0/0/1
步骤 2. 在 BRANCH 上配置 OSPF。
∙使用进程 ID 1 配置 OSPF。
∙添加通过 BRANCH 路由的所有活动网络。
∙在接入 VLAN 的接口上禁用 OSPF 更新。
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 10.1.1.0 0.0.0.3 area 0
network 192.168.1.224 0.0.0.31 area 0
network 192.168.1.192 0.0.0.31 area 0
network 192.168.1.0 0.0.0.127 area 0
network 192.168.1.128 0.0.0.63 area 0
passive-interface FastEthernet0/0
步骤 3. 测试与 Web 服务器的连通性。
BRANCH 现在应能成功 ping 通 Web 服务器(209.165.201.2)。
步骤 4. 检查结果。
完成比例应为 86%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 8:配置 VLAN
步骤 1. 为 S1 添加 VLAN。
VLAN 名称区分大小写。根据以下规定添加四个 VLAN 并为其命名:
∙VLAN 15;名称为 Customers(默认)
∙VLAN 25;名称为 Employee
∙VLAN 99;名称为 Management(本征)
Vlan 15
name Customers(default)
Vlan 25
name Employee
Vlan 99
name Management(Native)
步骤 2. 将端口分配到相应的 VLAN 并激活接口 VLAN 99。
∙根据拓扑中列出的端口,配置连接到终端设备的接入端口并将每个端口分配到正确的 VLAN。
∙对 Fa0/1 端口启用中继并将其配置为使用 VLAN 99 作为本征 VLAN。
∙根据需要激活接口 VLAN 99。它应该已经启用。
interface FastEthernet0/1
switchport access vlan 99
switchport trunk native vlan 99
switchport mode trunk
interface FastEthernet0/2-6
switchport access vlan 99
switchport mode access
interface FastEthernet0/7-18
switchport access vlan 15
switchport mode access
interface FastEthernet0/19-24
switchport access vlan 25
switchport mode access
interface Vlan99
no shutdown
ip default-gateway 192.168.1.225
步骤 3. 检查结果。
完成比例应为 100%。如果并非如此,请单击 Check Results(检查结果)查看尚未完成哪些必要部分。
任务 9:检验连通性
步骤 1. 检查 Customer PC、Register PC 和 Laser 打印机能否 彼此 ping 通。
步骤 2. 检查 Customer PC、Register PC 和 Laser 打印机能否 ping 通 Web 服务器。