【每日必學(xué)】多地IP地址分配第五篇
發(fā)布作者:微思網(wǎng)絡(luò) 發(fā)布時(shí)間:2017-04-07 瀏覽量:0次
第10章 配置交換機(jī)端口安全
一、 在SW2上配置端口安全,使得接口F0/5只可以接PC5主機(jī) ,F0/6只可以接PC6主機(jī).當(dāng)接口接收到非法主機(jī)流量時(shí)會(huì)產(chǎn)生告警.
答案:
配置SW2的F0/5接口:
SW2(config)#int fast0/5
SW2(config-if)#switchport mode access //設(shè)置為access模式
SW2(config-if)#switchport port-security maximum 1 //最大允許為1個(gè)MAC地址
SW2(config-if)#switchport port-security mac-address 00e0.b05a.da92 //所允許的具體MAC地址
SW2(config-if)#switchport port-security violation restrict //限制模式,收到非法流量時(shí)會(huì)產(chǎn)生告警
SW2(config-if)#switchport port-security //啟用端口安全
配置SW2的F0/6接口:
SW2(config)#int f0/6
SW2(config-if)#switchport mode access
SW2(config-if)#switchport port-security maximum 1
SW2(config-if)#switchport port-security mac-address 00e0.1e3d.d15c
SW2(config-if)#switchport port-security violation restrict
SW2(config-if)#switchport port-security
注switchport port-security maximum 1這命令是可選,因?yàn)閱⒂昧硕丝诎踩慕涌谀J(rèn)允許值為1
第11章 配置Etherchannel
一、 泉州CCNA培訓(xùn)在SW1和SW2上配置Etherchannel(以太通道技術(shù)),使得SW1和SW2之間的帶寬達(dá)到200M。
答案:
配置SW1:
SW1(config)#interface range g 0/1 - 2
SW1(config-if-range)#channel-group 1 mode on
配置SW2:
SW2(config)#interface range fast 0/1 - 2
SW2(config-if-range)#channel-group 1 mode on
第12章 配置生成樹(shù)STP
一、 在SW1、SW2、SW3上配置非trunk端口的portfast屬性,要求使用一條命令完成
答案:
配置SW1:
SW1(config)#spanning-tree portfast default
配置SW2:
SW2(config)#spanning-tree portfast default
配置SW3:
SW3(config)#spanning-tree portfast default
二、 配置SW1,確保SW1作為VLAN1,VLAN4,VLAN5,VLAN7,VLAN8,VLAN200 的根網(wǎng)橋
答案:
配置SW1:
SW1(config)#spanning-tree vlan 1,4-5,7-8,200 root primary
第13章 配置PAT發(fā)布內(nèi)部服務(wù)器
一、 用PC4作為Telnet和WEB 服務(wù)器,通過(guò)配置R1,使得Internet的用戶可以訪問(wèn)這兩臺(tái)服務(wù)器。
測(cè)試要求: 可以PCX或是RX上進(jìn)行測(cè)試驗(yàn)證.
測(cè)試Telnet服務(wù)器: telnet 221.1.1.2
測(cè)試WEB服務(wù)器: telnet 221.1.1.2 80 //看到open關(guān)鍵字說(shuō)明配置正確
答案:
配置R1:
R1(config)# ip nat inside source static tcp 10.1.4.1 23 interface Ethernet0/0 23
R1(config)# ip nat inside source static tcp 10.1.4.1 80 interface Ethernet0/0 80