51CTO下载-ccnp交换综合实验(有图有配置)_精
(完整版)CCNA综合实验要求与参考答案

综合实验(一)实验要求:(一)、VLAN规划. (15分)1. 采用VTP方式,在接入层和汇聚层划分VLAN1,2,3,4,10 。
SW3560为server, 其它SW为client.2. 配置trunk,并进行VLAN的修剪,以便只允许必要的VLAN通过。
(二)、实现VLAN间的通信。
(10分)配置VLAN间路由,实现VLAN1,2,3,4,10之间的通信。
Vlan 1: 172.16.1.251Vlan 2: 172.16.2.251Vlan 3: 172.16.3.251Vlan 4:172.16.4.251Valn 10:172.16.10.251(三)、按要求为二层交换机设置管理IP,并设置合适的网关。
(5分)SW29-1: 172.16.1.201SW29-2: 172.16.1.202SW29-3: 172.16.1.203(四)、为访问互连网提供路由。
(5分)1. 将SW3560接口F0/23、F0/24设为路由接口,并配置IP地址。
f0/23:172.16.11.1 255.255.255.0f0/24:172.16.12.1 255.255.255.02. 为访问互连网设置默认路由(五)、配置PPP协议(10 )在R3和R4之间的广域网链路上配置PPP协议,并进行CHAP身份验证,R3做为主验证方,密钥为abc.(六)、配置OSPF协议(15分)1、在SW3560、R1、R3、R4上配置OSPF协议,要求采用合适的通配符掩码,只能使适当的接口参于OSPF协议。
2、要求R1、R3、R4可以学习到SW3560上VLAN1,2,3,4,10的路由,但SW3560不能向VLAN1,2,3,4,10发送Hello包。
(七)、NAT地址转换(20分)1、配置路由器R1,实现网站172.16.10.1静态转换为IP123.1.1.2/29, 对外提供WWW 服务。
2、内网用户共享接口IP123.1.1.1/29上网,vlan1不能访问internet。
ccnp交换综合实验(有图有配置) 精

实验要求:在交换机上面配置VLAN,TRUNK,VTP,STP,SPANNING TREE PORTFAST(速端口)和UPLINKFAST(上行速链路).在路由器上面配置单臂路由实现不同VLAN 之间通讯,配置双向HSRP 热备份组,实现负载均衡.配置部分:1.SW1 配置:SW1#vlan databaseSW1(vlan)#vlan 2SW1(vlan)#vlan 3SW1(vlan)#vtp serverSW1(vlan)#vtp domain sySW1(vlan)#vtp password ciscoSW1(vlan)#vtp pruningSW1(vlan)#exitSW1(config)#int rang f0/1 - 5SW1(config-if-range)#switchport mode trunkSW1(config-if-range)#exitSW1(config)#int range f0/3 - 4SW1(config-if-range)#channel-group 1 mode on // 配置以太通道SW1(config-if-range)#end2.SW2 配置:SW2#vlan databaseSW2(vlan)#vtp serverSW2(vlan)#vtp domain sySW2(vlan)#vtp password ciscoSW2(vlan)#exitSW2#conf tSW2(config)#int range f0/1 - 5SW2(config-if-range)#switchport mode trunkSW2(config-if-range)#exitSW2(config)#int range f0/3 - 4SW2(config-if-range)#channel-group 1 mode on // 配置以太通道SW2(config-if-range)#end3.SW3 配置:SW3#vlan databaseSW3(vlan)#vtp clientSW3(vlan)#vtp domain sySW3(vlan)#vtp password ciscoSW3(vlan)#exitSW3#conf tSW3(config)#int rang f0/1 -2SW3(config-if-range)#int rang f0/1 - 2SW3(config-if-range)#switchport mode trunkSW3(config-if-range)#end4.SW4 配置:SW4#vlan databaseSW4(vlan)#vtp clientSW4(vlan)#vtp domain sySW4(vlan)#vtp password ciscoSW4(vlan)#exitSW4#conf tSW4(config)#int range f0/1 - 2SW4(config-if-range)#switchport mode trunkSW4(config-if-range)#endSW4#conf tSW4(config)#spanning-tree uplinkfastSW4(config)#int f0/4SW4(config-if)#spanning-tree portfastSW4(config-if)#end5.SW3 配置:SW3#conf tSW3(config)#spanning-tree uplinkfastSW3(config)#int f0/4SW3(config-if)#spanning-tree portfastSW3(config-if)#exitSW3(config)#end6.SW2 配置:SW2#conf tSW2(config)#spanning-tree vlan 3 priority 4096 // (spanning-tree vlan 3 root primary)设置为VLAN3 的根桥SW2(config)#end7.SW1 配置:SW1#conf tSW1(config)#spanning-tree vlan 2 priority 4096 // (spanning-tree vlan 2 root primary)设置为VLAN2 的根桥SW1(config)#end8.R1 配置:R2#conf tR1(config)#int f0/0R1(config-if)#no shutdownR1(config-if)#exitR1(config)#int f0/0.1R1(config-subif)#encapsulation dot1Q 1 // HSRP 配置部分R1(config-subif)#ip address 192.168.1.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#exitR1(config)#int f0/0.2R1(config-subif)#encapsulation dot1q 2R1(config-subif)#ip address 192.168.2.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#exitR1(config-subif)#int f0/0.3R1(config-subif)#encapsulation dot1q 3R1(config-subif)#ip address 192.168.3.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#exitR1(config)#int f0/0.1R1(config-subif)#standby 1 ip 192.168.1.1R1(config-subif)#standby 1 priority 200 // 默认优先级为100,这里更改为200 是使其成为活跃路由器R1(config-subif)#standby 1 preempt // 配置抢占,使得本路由器从DOWN 中恢复了后仍可以抢占为活跃路由器R1(config-subif)#exitR1(config)#int f0/0.2R1(config-subif)#standby 2 ip 192.168.2.1R1(config-subif)#standby 2 priority 200R1(config-subif)#standby 2 preemptR1(config-subif)#exitR1(config)#int f0/0.3R1(config-subif)#standby 3 ip 192.168.3.19.R2 配置:R2#conf tR2(config)#int f0/0R2(config-if)#no shutdownR2(config-if)#exitR2(config)#int f0/0.2 //HSRP 配置部分R2(config-subif)#encapsulation dot1q 253 255.255.255.0R2(config-subif)#no shutdownR2(config-subif)#int f0/0.3R2(config-subif)#encapsulation dot1q 3R2(config-subif)#ip address 192.168.3.253 255.255.255.0R2(config-subif)#no shutdownR2(config-subif)#exitR2(config)#int f0/0.1R2(config-subif)#encapsulation dot1Q 1R2(config-subif)#ip address 192.168.1.253 255.255.255.0R2(config-subif)#no shutdownR2(config-subif)#endR2(config-subif)#exitR2(config)#int f0/0.1 //这一部分没有配置抢占,它将成为备用路由器R2(config-subif)#standby 1 ip 192.168.1.1R2(config-subif)#exitR2(config)#int f0/0.2R2(config-subif)#standby 2 ip 192.168.2.1R2(config-subif)#exitR2(config)#int f0/0.3R2(config-subif)#standby 3 ip 192.168.3.1R2(config-subif)#standby 3 priority 200R2(config-subif)#standby 3 preempt10.客户机配置:PC1:IP:192.168.2.2/24GW:192.168.2.1 //这里的网关地址实际上是虚拟出来的地址,真正转发数据的是活跃路由器PC3:IP:192.168.3.3/24GW:192.168.3.1实验效果验证部分:sw3#show vlan-switch briefVLAN Name Status Ports---- -------------------------------- --------- ------------------------------- 1 default active Fa0/0, Fa0/3, Fa0/5, Fa0/6Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/12, Fa0/13, Fa0/14Fa0/152 VLAN0002 active Fa0/43 VLAN0003 active1002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activesw3#sw3#sho vtp statusVTP Version : 2Configuration Revision : 1Maximum VLANs supported locally : 256Number of existing VLANs : 7VTP Operating Mode : ClientVTP Domain Name : syVTP Pruning Mode : EnabledVTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xC6 0xB6 0xCD 0xF2 0xA5 0x97 0x3C 0x7BConfiguration last modified by 0.0.0.0 at 3-1-02 00:16:27r1#show standby briefP indicates configured to preempt.|Interface Grp Prio P State Active Standby Virtual IPFa0/0.1 1 100 P Active local 192.168.1.253 192.168.1.1Fa0/0.2 2 200 P Active local 192.168.2.253 192.168.2.1Fa0/0.3 3 100 Standby 192.168.3.253 local 192.168.3.1r1#r2#sho standby briefP indicates configured to preempt.|Interface Grp Prio P State Active Standby Virtual IPFa0/0.1 1 100 Standby 192.168.1.254 local 192.168.1.1Fa0/0.2 2 100 Standby 192.168.2.254 local 192.168.2.1Fa0/0.3 3 200 P Active local 192.168.3.254 192.168.3.1r2#show standbyFastEthernet0/0.1 - Group 1State is Standby4 state changes, last state change 00:06:53Virtual IP address is 192.168.1.1Active virtual MAC address is 0000.0c07.ac01Local virtual MAC address is 0000.0c07.ac01 (v1 default)Hello time 3 sec, hold time 10 secNext hello sent in 0.716 secsPreemption disabledActive router is 192.168.1.254, priority 100 (expires in 8.364 sec) Standby router is localPriority 100 (default 100)IP redundancy name is "hsrp-Fa0/0.1-1" (default)FastEthernet0/0.2 - Group 2State is Standby4 state changes, last state change 00:06:53Virtual IP address is 192.168.2.1Active virtual MAC address is 0000.0c07.ac02Local virtual MAC address is 0000.0c07.ac02 (v1 default)Hello time 3 sec, hold time 10 secNext hello sent in 0.824 secsPreemption disabledActive router is 192.168.2.254, priority 200 (expires in 8.348 sec) Standby router is localPriority 100 (default 100)IP redundancy name is "hsrp-Fa0/0.2-2" (default)FastEthernet0/0.3 - Group 3State is Active2 state changes, last state change 00:09:31Virtual IP address is 192.168.3.1Active virtual MAC address is 0000.0c07.ac03Local virtual MAC address is 0000.0c07.ac03 (v1 default)Hello time 3 sec, hold time 10 secNext hello sent in 2.048 secsPreemption enabledActive router is localStandby router is 192.168.3.254, priority 100 (expires in 8.676 sec) Priority 200 (configured 200)IP redundancy name is "hsrp-Fa0/0.3-3" (default)r2#pc2#ping 192.168.1.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 60/84/108 ms pc2#pc2#pc2#ping 192.168.2.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:.!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 60/66/76 ms pc2#pc2#pc2#ping 192.168.3.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.3.1, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 32/45/76 ms pc2#。
CCNA大综合

CCNA大综合一、实验目的1. 综合练习CCNA课程所学的Cisco设备配置方法2. 学习小型公司LAN的构建3. 温习回忆CCNA课程所涉及的命令二、实验环境某公司的网络规划如图6所示,其中NC为该公司的网络中心路由器,该企业每个职能部门都有自己的分支路由器,其中IT部门的分支路由器为CS,分支路由器与中心路由器之间使用OSFP协议交互路由信息。
CS的e0/0下联一个由两台二层交换机构成的交换网络,两交换机之间形成trunk链路。
该交换机网络又被划分为3个VLAN,供不同的工作小组使用,其中硬件组使用VLAN 10,软件组使用VLAN 20,应用组使用VLAN 30,VLAN之间的通讯通过CS的e0/0口所作的单臂路由实现。
NC同时亦为出口路由器,其上使用NAT实现内、外网地址的相互通信,并使用默认路由指向ISP路由器的s0/0接口。
在ISP路由器上,建立一个环回接口3.3.3.3,用以模拟外网。
三、实验拓扑图四、实验步骤1.交换机设置:⑴配置交换机主机名、IP地址及默认网关:sw1:(config)#hostname sw1(config-if)#ip add 172.16.1.2 255.255.255.0 (config-if)#no shut(config)# ip default-gateway 172.16.1.1sw2:(config)#hostname sw2(config)#int vlan 1(config-if)#ip add 172.16.1.3 255.255.255.0 (config-if)#no shut(config)# ip default-gateway 172.16.1.1⑵vlan的配置和划分:sw1:(config)#vlan 10(config-vlan)#name hw(config)#vlan 20(config-vlan)#name sw(config)#vlan 30(config-vlan)#name app(config)#int range f0/1 – 7(config-if-range)#switchport access vlan 10 (config-if-range)#spanning-tree portfast (config)#int range f0/8 – 14(config-if-range)#switchport access vlan 20 (config-if-range)#spanning-tree portfast (config)#int range f0/15 – 21(config-if-range)#switchport access vlan 30 (config-if-range)#spanning-tree portfast⑶Trunk链路的配置:sw1:(config)#int f0/23(config-if)#switchport mode trunk (config)#int f0/24(config-if)#switchport mode trunksw2:(config)#int f0/23(config-if)#switchport mode trunk (config)#int f0/24(config-if)#switchport mode trunk(config-if)#switchport mode trunk⑷VTP的配置:sw1:(config)#vtp domain ccna(config)#vtp password Cisco(config)#vtp mode sever(config)#vtp pruningsw2:(config)#vtp domain ccna(config)#vtp password Cisco(config)#vtp mode client⑸安全性设置:(config)#access-list 11 permit 172.16.0.0 0.0.255.255 (config)#line vty 0 4(config-line)#password Cisco(config-line)#access-class 11 in(config)# service password-encryption(config)#enable password Cisco⑹检查交换机配置:#show run#show vlan brief#show interface trunk#show interface switchport#show vtp status2.CS路由器上的单臂路由配置:(config)#hostname cs(config)#int e0/0(config-if)#ip add 172.16.1.1 255.255.255.0(config-if)#duplex full(config-if)#no shut(config)#int e0/0.10(config-subif)#encapsulation dot1q 10(config-subif)#ip add 172.16.10.1 255.255.255.0 (config-subif)#no shut(config)#int e0/0.20(config-subif)#encapsulation dot1q 20(config-subif)#ip add 172.16.20.1 255.255.255.0 (config-subif)#no shut(config)#int e0/0.30(config-subif)#encapsulation dot1q 30(config-subif)#ip add 172.16.30.1 255.255.255.0 (config-subif)#no shut3.串行链路上的PPP封装:CS:(config)#hostname cs(config)#username nc password Cisco(config)#int s0/0(config-if)#ip add 172.31.31.2 255.255.255.252 (config-if)#clock rate 4000000(config-if)#encapsulation ppp(config-if)#ppp authentication chap(config-if)#no shut(config)#access-list 11 permit 172.16.0.0 0.0.255.255 (config)#line vty 0 4(config-line)#password Cisco(config-line)#access-class 11 in(config)#service password-encryption(config)#enable password CiscoNC:(config)#hostname nc(config)#username cs password Cisco(config)#int s0/0(config-if)#ip add 172.31.31.1 255.255.255.252 (config-if)#encapsulation ppp(config-if)#ppp authentication chap(config-if)#no shut(config)#access-list 11 permit 172.16.0.0 0.0.255.255 (config)#line vty 0 4(config-line)#password Cisco(config-line)#access-class 11 in(config)#service password-encryption(config)#enable password Cisco4.内网OSPF协议的配置:CS:(config)#router ospf 100(config-router)#network 172.16.0.0 0.0.0.255 area 0 (config-router)#network 172.31.31.0 0.0.0.3 area 0 (config-router)#router-id 172.31.31.2(config-router)#passive-interface default(config-router)#no passive-interface Serial0/0NC:(config)#router ospf 100(config-router)#network 172.31.31.0 0.0.0.3 area 0(config-router)#router-id 172.31.31.15.NC上NAT及默认路由的配置:NC:(config)#int s0/0(config-if)#ip nat inside(config)#int s0/1(config-if)#ip add 10.1.1.2 255.255.255.0(config-if)#clock rate 4000000(config-if)#no shut(config-if)#ip nat outside(config)#ip nat pool hw 10.1.1.3 10.1.1.4 netmask 255.255.255.0 (config)#ip nat pool sw 10.1.1.5 10.1.1.6 netmask 255.255.255.0 (config)#ip nat pool app 10.1.1.7 10.1.1.8 netmask 255.255.255.0 (config)#ip nat inside source list 10 pool hw overload(config)#ip nat inside source list 20 pool sw overload(config)#ip nat inside source list 30 pool app overload(config)#access-list 10 permit 172.16.10.0 0.0.0.255(config)#access-list 20 permit 172.16.20.0 0.0.0.255(config)#access-list 30 permit 172.16.30.0 0.0.0.255(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1注:现在NC能访问ISP的环回地址(即模拟的外网),但CS无法访问外网,因为CS上无到达外网的相关路由条目。
CCNA交换综合实验

小型内部局域网组建
某公司组建小型局域网内部使用,该公司现有员工200人,5个部门分别为经理室,财务部,人力资源部,销售部,企管部。
实现如下要求:
1、为了简化管理Vlan需要集中配置和管理。
2、每个部门一个vlan,其中经理室和财务部数据可以互访,其他不能互访。
3、为了安全性性各部分访问服务器通过做冗余备份,并且只有经理和财务部可以访问。
4、为了减轻交换机负担,经理室和财务部访问服务器走不同的路径。
5、连接pc端口实现端口安全,只允许当前主机接入,违规之后shutdown。
6、所有接pc端口不进行生成树的计算。
通过以上需求分析指定vlan和ip网段如下:
经理室vlan 10 192.168.10.0/24
财务部vlan 20 192.168.20.0/24
人资部vlan 30 192.168.30.0/24
销售部vlan 40 192.168.40.0/24
企管部vlan 50 192.168.50.0/24
设计拓扑图如下:
配置:
1、Vtp域名:abc ,sw1为vtp server sw2,sw3为vtp client
sw1,2,3 vtp password cisco
2、通过在路由器上做单臂路由实验,经理室和财务室在路由上做网关,其他部门不做。
3、保证经理室和财务室的生成树根桥在不同交换机上。
4、int rang f0/3 -7
Switchport mode access
Switchport port-security Spanning-tree portfast。
CCNP-OSPF综合实验

OSPF 基本配置实验要求1:如图所示配置OSPF路由协议2:区域0、1、2属于A公司,红色区域代表B公司,现在A公司把B公司收购,你要保证A公司和B公司正常通信(有二种办法,让领导任选一种)3:黄色区域中的R3和R5两台设备为公司机密数据所在,要加强安全性(二种办法,让领导任选一种)4:公司B路由条目太多,总公司希望管理员在减少路由表的前提下,不影响其它通信5:为了加强中央集权,总公司规定所有上公网的流量都通过R1出去,有利于监督和控制一:OSPF路由协议R1(config)#router ospf 110 //进程号可以自己定义R1(config-router)#router-id 1.1.1.1 //推荐手动配置router-id R1(config-router)#network 1.1.1.1 0.0.0.0 area 0R1(config-router)#network 12.1.1.0 0.0.0.255 area 0R1(config-router)#network 13.1.1.0 0.0.0.255 area 0R2(config)#router ospf 110R2(config-router)#router-id 2.2.2.2R2(config-router)#network 2.2.2.2 0.0.0.0 area 0R2(config-router)#network 12.1.1.0 0.0.0.255 area 0R2(config-router)#network 24.1.1.0 0.0.0.255 area 1R3(config)#router ospf 110R3(config-router)#router-id 3.3.3.3R3(config-router)#network 3.3.3.3 0.0.0.0 area 0R3(config-router)#network 13.1.1.0 0.0.0.255 area 0R3(config-router)#network 35.1.1.0 0.0.0.255 area 2R4(config)#router ospf 110R4(config-router)#router-id 4.4.4.4R4(config-router)#network 4.4.4.4 0.0.0.0 area 1R4(config-router)#network 24.1.1.0 0.0.0.255 area 1 R4(config-router)#network 46.1.1.0 0.0.0.255 area 0R5(config)#router ospf 110R5(config-router)#router-id 5.5.5.5R5(config-router)#network 5.5.5.5 0.0.0.0 area 2R5(config-router)#network 35.1.1.0 0.0.0.255 area 2R6(config)#router ospf 110R6(config-router)#router-id 6.6.6.6R6(config-router)#network 46.1.1.0 0.0.0.255 area 0 R6(config-router)#network 6.6.0.0 0.0.0.255 area 0 R6(config-router)#network 6.6.1.0 0.0.0.255 area 0 R6(config-router)#network 6.6.2.0 0.0.0.255 area 0 R6(config-router)#network 6.6.3.0 0.0.0.255 area 0二:不连续区域的配置1:隧道R2(config)#interface tunnel 0R2(config-if)#tunnel source 24.1.1.2 //隧道源开始的地址R2(config-if)#tunnel destination 24.1.1.4 //隧道目标地址R2(config-if)#ip add 192.168.1.1 255.255.255.0 //给隧道的地址R2(config-if)#ip ospf 110 area 0 //把隧道宣告进区域0R4(config)#interface tunnel 0R4(config-if)#tunnel source 24.1.1.4R4(config-if)#tunnel destination 24.1.1.2R4(config-if)#ip add 192.168.1.2 255.255.255.0R4(config-if)#ip ospf 110 area 02:虚链路R2(config)#router ospf 110R2(config-router)#area 1 virtual-link 4.4.4.4//注意红色标记R4(config)#router ospf 110R4(config-router)#area 1 virtual-link 2.2.2.2三:加密1:明文R3(config-if)#interface s0/0R3(config-if)#ip ospf authenticationR3(config-if)#ip ospf authentication-key 1234R5(config)#interface s0/1R5(config-if)#ip ospf authenticationR5(config-if)#ip ospf authentication-key 12342:密文R3(config)#interface s0/0R3(config-if)#ip ospf authentication message-digestR3(config-if)#ip ospf message-digest-key 1 md5 1234R5(config)#interface s0/1R5(config-if)#ip ospf authenticatio message-digestR5(config-if)#ip ospf message-digest-key 1 md5 1234四:汇总R6(config)#interface loopback 0R6(config-if)#ip ospf network point-to-point //改网络类型R3(config)#router ospf 110R3(config-router)#area 0 range 6.6.0.0 255.255.252.0五:下发默认路由R1(config)#ip route 0.0.0.0 0.0.0.0 null 0 //写一条默认路由R1(config)#router ospf 110R1(config-router)#default-information originate always。
51CTO下载-中兴交换机配置命令

zxr10(config)vlan 10 ///进入vlan10
zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access模式。
配置trunk级联端口(全局模式下):
set community zte view zteview
set host 192.168.200.100 trap v2c zte
set trap coldstart enable
set trap warmstart enable
set trap linkup enable
set trap linkdown enable
set trap authenticationfail enable
set trap topologyChange enable
set trap memberUpDown enable
t40g:
snmp-server community zte view AllView rw
snmp-server host 192.168.200.100 trap version 2c zte udp-port 162
32系列交换机pvlan配置:
vlan private-map session-id 1 isolate fei_1/1-24 promis gei_3/1 ////添加隔离端口和共享端口
SNMP:
2826s:
create community zte private
create view zteview include 1.3.6.1
《CCNP综合实验》课件

传输。
的安全风险。
网络性能监测和优化
1
性能指标收集
通过监测工具收集网络性能指标,如带宽利用率和延迟。
2
问题诊断
分析收集的性能数据,确定网络中的瓶颈和问题。
3
性能优化
根据问题诊断结果,采取必要的措施来优化网络性能。
IP地址规划和管理
IP地址分配
DHCP配置
采用合理的地址规划方案,确保每个设备都有唯
通过动态主机配置协议(DHCP)实现自动IP地址分
一的IP地址。
配和管理。
子网划分
IP地址冲突解决
划分子网以提高网络效率和安全性。
及时处理IP地址冲突,以避免网络中断和通信问
题。
VLAN和VTP配置
1
VLAN划分
将网络设备划分为多个虚拟局域网(VLAN),提高网络安全性和管理能力。
2
VLAN间路由
《CCNP综合实验》PPT课
件
提供CCNP综合实验的全面介绍。涵盖网络设计和实施、网络拓扑结构、网络
安全策略设计、网络性能监测和优化等内容。
网络设计和实现
1
3
全面规划
2
架构选择 ️
通过适当的规划和实践,设计和实施可靠和
将选择适合企业需求的网络架构,并利用最
高性能的企业网络。
新技术来优化企业网络。
OSPF和EIGRP协议配置
1
OSPF网络类型
选择适当的OSPF网络类型,如点到点和
EIGRP路由策略
2
广播。
配置增强内部网关路由协议(EIGRP)的路
由策略,以实现优化的路由选择。
3
OSPF区域划分
划分OSPF区域以提高路由计算和控制的
CCNA综合实验及实验拓扑

CCNA综合实验及实验拓扑(1)各VLAN之间互联互通:单臂路由(2)每台PC都能自动获取IP地址:DHCP(3)两台交换机要求VLAN2走上面,VLAN3走下面:STP负载均衡(4)SW2能从SW1学到VLAN相关信息:Trunk、VTP(5)能在任何地方都能管理到每台网络设备:telnet交换机用vlan 1做管理VLAN3(6)交换机连接PC的端口做实现快速收敛(portfast)------------------------------------------------------SW1-----------------SW1(config)#int f0/13SW1(config-if)#switchport trunk encapsulation dot1qSW1(config-if)#switchport mode trunk//配置trunkSW1(config-if)#int f0/14SW1(config-if)#switchport trunk encapsulation dot1qSW1(config-if)#switchport mode trunkSW1(config)#int f0/3SW1(config-if)#switchport mode trunk*修改了VTP的域为YB,并且创建了vlan2和vlan3.SW1#show vtp sVTP Version:2Configuration Revision:2Maximum VLANs supported locally:128Number of existing VLANs:7VTP Operating Mode:ServerVTP Domain Name:YBVTP Pruning Mode:DisabledVTP V2Mode:DisabledVTP Traps Generation:DisabledMD5digest:0x000xAB0x730xC70x590xF60x500xC8Configuration last modified by0.0.0.0at3-1-9300:15:43Local updater ID is172.16.14.10on interface Vl1(lowest numbered VLAN interface foundSW1(config)#enable password ciscoSW1(config)#line vty015SW1(config)#int vlan1SW1(config-if)#ip address172.16.14.10255.255.255.0SW1(config-line)#password ciscoSW1#show vlanVLAN Name Status Ports----------------------------------------------------------------------------1default active Fa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9, Fa0/10Fa0/11,Fa0/12,Fa0/15, Fa0/16Fa0/17,Fa0/18,Fa0/19, Fa0/20Fa0/21,Fa0/22,Fa0/23, Fa0/242VLAN0002active Fa0/13VLAN0003active Fa0/2*把F0/1分配给vlan2,把F0/2分配给vlan3.SW1(config)#int range f0/1-2SW1(config-if-range)#spanning-tree portfast//配置快速收敛的接口。