CCNA路由交换综合练习2

CCNA路由交换综合模拟练习1

 

公司CAC,公司共有3个部门,Manager, Accounting, Engineer,公司使用内部地址:192.168.1.0/24,其中Manager部门有3人,Accounting部门5人,Engineer部门有18人,应将交换机上的VLAN按照部门进行划分,并按照部门名称进行命名。
sw1sw2是两台交换机,其中sw110-14口接Manager部门,15-20口接Accounting部门,21-22口以及sw25-10口接Engineer部门,为了保证安全,要求每个接口只允许接入第一个接入的机器,如果出现其他机器接入,则应自动shutdown端口。
Sw2交换机作为vtp serverVTP域名CAC,密码为passwordsw1应动态学习到sw2上的VLAN配置信息。其中规定VLAN100为管理VLAN,以便远程管理,并要求VLAN100Native VLAN
路由器
R4为所有部门提供路由。R3R4之间运行OSPF路由协议,采用区域MD5密文认证方式,密码为123。为保证网络高可用性,OSPFhello时间间隔为1秒。
所有部门采用动态获取地址方式上网,由
R3dhcp服务器。
R3R5(ISP)之间采用PPP方式封装,双向Chap认证密码为cacpppR3R5之间运行EIGRP协议,AS号为100。互联地址为166.111.1.1/30(ISP) 166.111.1.2/30(R3)
为提高整个公司的上网速度,公司又向
ISP申请了一根10M以太网线路,互连地址为202.102.18.1/30ISP),202.102.18.2/30R3)。此时CACISP间运行EIGRP协议,AS号为100,并在两条链路上进行不等价负载均衡。
公司内部采用地址翻译方式上网,公司申请上网使用地址为
166.111.10.0/29,其中要求内部地址最后一位为奇数的IP翻译为166.111.10.4上网,最后一位为偶数的IP翻译为166.111.10.5上网。
要求所有部门不能互相
pingAccouting部门只可以访问外界的wwwFTP服务,Manager部门只可以访问外界的所有服务,Engineer部门只可以访问外界的Email服务。
所有路由器以及交换机应可以在公司内部被远程管理,认证方式为本地认证,用户名为
CAC,密码为CAC

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据