您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 项目/工程管理 > ccnaip地址练习
任务2:使用CHAP配置PPP封装步骤1.将R1与R2之间的链路配置为使用带有CHAP身份验证的PPP封装。CHAP身份验证的口令是cisco123。R1(config)#usernameR2passwordcisco123R1(config)#ints0/0/0R1(config-if)#encapsulationpppR1(config-if)#pppauthenticationchapR2(config)#usernameR1passwordcisco123R2(config)#ints0/0/0R2(config-if)#encapsulationpppR2(config-if)#pppauthenticationchap步骤2.将R2与R3之间的链路配置为使用带有CHAP身份验证的PPP封装。CHAP身份验证的口令是cisco123。R2(config)#usernameR3passwordcisco123R2(config)#ints0/0/1R2(config-if)#encapsulationpppR2(config-if)#pppauthenticationchapR3(config)#usernameR2passwordcisco123R3(config)#ints0/0/1R3(config-if)#encapsulationpppR3(config-if)#pppauthenticationchap任务3:配置动态路由和默认路由步骤1.配置R1、R2和R3使用OSPF路由协议。在路由器上配置OSPF时,使用进程ID1。通告与R1和R3相连的所有网络,但请勿将路由更新送出LAN接口以外。在R2上,请勿通告209.165.200.224网络,并请勿将路由更新送出Fa0/0或Serial0/1/0接口以外。R1(config)#routerospf1R1(config-router)#passive-interfacef0/0R1(config-router)#passive-interfacef0/1R1(config-router)#net192.168.10.00.0.0.255area0R1(config-router)#net192.168.11.00.0.0.255area0R1(config-router)#net10.1.1.00.0.0.3area0R2(config)#routerospf1R2(config-router)#passive-interfacef0/0R2(config-router)#passive-interfaces0/1/0R2(config-router)#net10.1.1.00.0.0.3area0R2(config-router)#net10.2.2.00.0.0.3area0R2(config-router)#net192.168.20.00.0.0.255area0R3(config)#routerospf1R3(config-router)#passive-interfacef0/0R3(config-router)#net10.2.2.00.0.0.3area0R3(config-router)#net192.168.30.00.0.0.255area0步骤2.在R2上配置默认路由。配置到ISP的静态路由,将R2上的送出接口指定为下一跳地址。R2(config)#iproute0.0.0.00.0.0.0s0/1/0步骤3.配置OSPF通告默认路由。在R2上,输入命令以通过OSPF向R1和R3通告默认路由。R2(config-router)#default-informationoriginate任务4:使用EasyIP配置路由器步骤1.配置R1充当192.168.10.0和192.68.11.0网络的DHCP服务器。将用于192.168.10.0网络的DHCP池命名为R1LAN1。将用于192.168.11.0网络的DHCP池命名为R1LAN2。将各网络上的前九个地址排除出去,不用于动态分配。除分配IP地址和子网掩码外,还应分配默认网关和DNS服务器地址。R1(config)#ipdhcpexcluded-address192.168.10.1192.168.10.9R1(config)#ipdhcpexcluded-address192.168.11.1192.168.11.9R1(config)#ipdhcppoolR1LAN1R1(dhcp-config)#net192.168.10.0255.255.255.0R1(dhcp-config)#default-router192.168.10.1R1(dhcp-config)#dns-server192.168.20.254R1(config)#ipdhcppoolR1LAN2R1(dhcp-config)#net192.168.11.0255.255.255.0R1(dhcp-config)#default-router192.168.11.1R1(dhcp-config)#dns-server192.168.20.254步骤2.配置R3充当192.168.30.0网络的DHCP服务器。将用于192.168.30.0网络的DHCP池命名为R3LAN。将各网络上的前九个地址排除出去,不用于动态分配。除分配IP地址和子网掩码外,还应分配默认网关和DNS服务器地址。R3(config)#ipdhcpexcluded-address192.168.30.1192.168.30.9R3(config)#ipdhcppoolR3LANR3(dhcp-config)#net192.168.30.0255.255.255.0R3(dhcp-config)#default-router192.168.30.1R3(dhcp-config)#dns-server192.168.20.254任务6:利用DNS条目配置DNS服务器步骤1.配置DNS服务器。要在InsideServer上配置DNS,请单击Config(配置)选项卡上的DNS按钮。确保DNS已启动,输入以下DNS条目:Name:配置ACL以规定可以进行NAT的地址R2(config)#ipaccess-liststandardR2NATR2(config-std-nacl)#permit192.168.10.00.0.0.255R2(config-std-nacl)#permit192.168.20.00.0.0.255R2(config-std-nacl)#permit192.168.30.00.0.0.255R2(config-std-nacl)#permit192.168.11.00.0.0.255任务8:配置静态NAT步骤1.为内部Web服务器配置静态NAT。配置静态NAT将InsideServer的本地IP地址与全局IP地址建立映射。请使用地址表中列出的地址。R2(config)#ipnatinsidesourcestatic192.168.20.254209.165.202.131任务9:配置带过载的动态NAT步骤1.配置动态NAT池。使用拓扑图中指定的NAT池配置动态NAT地址池。将该地址池命名为R2POOL。R2(config)#ipnatpoolR2POOL209.165.202.128209.165.202.130netmask255.255.255.252步骤2.配置动态NAT映射。将R2POOL中的地址映射到以上定义的R2NAT中的网络。R2(config)#ipnatinsidesourcelistR2NATpoolR2POOLoverload步骤3.将NAT应用到R2的内部接口和外部接口。R2(config)#intf0/0R2(config-if)#ipnatinsideR2(config-if)#ints0/0/0R2(config-if)#ipnatinsideR2(config-if)#ints0/0/1R2(config-if)#ipnatinsideR2(config-if)#ints0/1/0R2(config-if)#ipnatoutside任务10:利用静态路由配置ISP路由器步骤1.配置到R2全局IP地址的静态路由。此为209.165.202.128/27网络。使用ISP的串行接口作为下一跳地址。ISP(config)#iproute209.165.202.128255.255.255.224s0/0/0
本文标题:ccnaip地址练习
链接地址:https://www.777doc.com/doc-2903776 .html