zz016网络建设与运维正式赛卷(路由)

这篇具有很好参考价值的文章主要介绍了zz016网络建设与运维正式赛卷(路由)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.配置所有设备主机名,名称见“网络拓扑”。启用所有设备的ssh服务,用户名和明文密码均为admin;配置所有设备ssh连接超时为9分钟,console 连接超时为30分钟。

SW1

ssh-server enable
ssh-server timeout 540
exec-timeout 30

SW2

ssh-server enable
ssh-server timeout 540
exec-timeout 30

SW3

ssh-server enable
ssh-server timeout 540
exec-timeout 30

RT1

ip sshd enable

line vty 0 4

exec-timeout 9

!

line console 0

exec-timeout 30

!

RT2

ip sshd enable 

line vty 0 4

exec-timeout 9

!

line console 0

exec-timeout 30

!

AC1

ssh-server enable 

2.配置所有设备的时区为GMT+08:00。调整 SW1时间为实际时间,SW1配置为ntp server,其他设备为ntp client,请求报文时间间隔 1分钟,用SW1Loopback1 IPv6 地址作为ntp server 地址。

SW1

clock timezone GMT add 8 0

clock set 时:分:秒 年:月:日

ntp enable

ntp-service refclock-master 1

SW2

clock timezone GMT add 8 0

ntp enable

ntp syn-interval 60

ntp server 2001:10:10:1::1

SW3

clock timezone GMT add 8 0

ntp enable

ntp syn-interval 60

ntp server 2001:10:10:1::1

RT1

time-zone GMT 8 0

ntp query-interval 60

ntp server 2001:10:10:1::1

RT2

time-zone GMT 8 0

ntp query-interval 60

ntp server 2001:10:10:1::1

FW1

clock zone GMT 8 0

ntp enable

ntp query-interval 1

ntp max-adjustment 0

ntp server 2001:10:10:1::1

FW2

clock zone GMT 8 0

ntp enable

ntp query-interval 1

ntp max-adjustment 0

ntp server 2001:10:10:1::1

AC1

clock timezone GMT add 8 0

ntp enable

ntp syn-interval 60

ntp server 2001:10:10:1::1

3.SW2配置DHCPv4和DHCPv6,分别为总公司产品1段、总公司产品2段、分公司Vlan130、分公司Vlan140和分公司Vlan150分配地址。IPv4地址池名称分别为Poolv4-Vlan11、Poolv4-Vlan21、Poolv4-Vlan130、Poolv4-Vlan140、Poolv4-Vlan150,排除网关,DNS为10.1.210.101和10.1.220.101。IPv6地址池名称分别为Poolv6-Vlan11、Poolv6-Vlan21、Poolv6-Vlan130、Poolv6-Vlan140、Poolv6-Vlan150,IPv6地址池用网络前缀表示,排除网关,DNS为2400:3200::1。PC1保留地址10.1.11.9和2001:10:1:11::9,PC2保留地址10.1.21.9和2001:10:1:21::9,AP1保留地址10.1.130.9和2001:10:1:130::9。SW1、AC1中继地址为SW2 Loopback1地址,SW1启用DHCPv4和DHCPv6 snooping,如果E1/0/1连接dhcpv4服务器,则关闭该端口,恢复时间为10分钟
SW2
ip dhcp pool Poolv4-Vlan11
network-address 10.1.11.0 255.255.255.0
default-router 10.1.11.1
dns-server 10.1.210.101 10.1.220.101
!
ip dhcp pool Poolv4-Vlan21
network-address 10.1.21.0 255.255.255.0
default-router 10.1.21.1
dns-server 10.1.210.101 10.1.220.101
!
ip dhcp pool Poolv4-Vlan130
network-address 10.1.130.0 255.255.255.0
default-router 10.1.130.1
dns-server 10.1.210.101 10.1.220.101
!
ip dhcp pool Poolv4-Vlan140
network-address 10.1.140.0 255.255.255.0
default-router 10.1.140.1
dns-server 10.1.210.101 10.1.220.101
!
ip dhcp pool Poolv4-Vlan150
network-address 10.1.150.0 255.255.255.0
default-router 10.1.150.1
dns-server 10.1.210.101 10.1.220.101
!

排除网关
ip dhcp excluded-address 10.1.11.1
ip dhcp excluded-address 10.1.21.1
ip dhcp excluded-address 10.1.130.1
ip dhcp excluded-address 10.1.140.1
ip dhcp excluded-address 10.1.150.1
!
ip dhcp pool AP1
host 10.1.130.9 255.255.255.0
hardware-address 00-03-0f-ea-eb-90 AP的物理地址
dns-server 10.1.210.101 10.1.220.101
!
ip dhcp pool PC1
host 10.1.11.9 255.255.255.0
hardware-address 00-03-0f-ea-eb-90 PC1的物理地址
dns-server 10.1.210.101 10.1.220.101

ip dhcp pool PC2
host 10.1.21.9 255.255.255.0
hardware-address 00-03-0f-ea-eb-90 PC2物理地址
dns-server 10.1.210.101 10.1.220.101


ipv6 dhcp pool Poolv6-Vlan11
 network-address 2001:10:1:11:: 64 地址池网络前缀
 static-binding 2001:10:1:11::9 00-03-0f-ea-eb-90 PC1的物理地址
 excluded-address 2001:10:1:11::1 排除网关
 dns-server 2400:3200::1
!
ipv6 dhcp pool Poolv6-Vlan21
 network-address 2001:10:1:21:: 64 地址池网络前缀
 static-binding 2001:10:1:21::9 00-03-0f-ea-eb-90 PC2物理地址
 excluded-address 2001:10:1:21::1 排除网关
 dns-server 2400:3200::1
!
ipv6 dhcp pool Poolv6-Vlan130
 network-address 2001:10:1:130:: 64 地址池网络前缀
 static-binding 2001:10:1:130::9 00-03-0f-ea-eb-90 AP1物理地址
 excluded-address 2001:10:1:130::1 排除网关
 dns-server 2400:3200::1
!
ipv6 dhcp pool Poolv6-Vlan140
 network-address 2001:10:1:140:: 64 地址池网络前缀
 excluded-address 2001:10:1:140::1 排除网关
 dns-server 2400:3200::1
!
ipv6 dhcp pool Poolv6-Vlan150
 network-address 2001:10:1:150:: 64 地址池网络前缀
 excluded-address 2001:10:1:150::1 排除网关
 dns-server 2400:3200::1

SW1
Ser dhcp
Ser dhcpv6
ip forward-protocol udp bootps
ip dhcp snooping enable
Int e1/0/1
ip dhcp snooping action shutdown recovery 600
Int vlan 10
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ip helper-address 10.1.2.1
ipv6 dhcp relay destination 2001:10:1:2::1
AC1
Ser dhcp
Ser dhcpv6
ip forward-protocol udp bootps
Int vlan 130
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ip helper-address 10.1.2.1
ipv6 dhcp relay destination 2001:10:1:2::1
Int vlan 140
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ip helper-address 10.1.2.1
ipv6 dhcp relay destination 2001:10:1:2::1
Int vlan 150
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ip helper-address 10.1.2.1
ipv6 dhcp relay destination 2001:10:1:2::1

 

4.(1)SW1、SW2、SW3、RT1、RT2、FW1 之间 OSPFv2 和 OSPFv3 协议,process 1,area 0,分别发布 Loopback1 地址路由和产品路由,FW1 通告 type1默认路由。

SW1,SW2

router ospf 1

router-id 10.4.1.1(10.4.2.1)

network 10.4.255.14(10.4.255.22) 255.255.255.252 area 0

network 10.4.255.5(10.4.255.9) 255.255.255.252 area 0

Network10.4.255.1(10.4.255.2) 255.255.255.252 area 0

network 10.4.1.1(10.4.2.1) 255.255.255.252 area 0

exit

interface lo1

ipv6 router ospf tag 1 area 0

exit

int vlan 1019

ipv6 router ospf tag 1 area 0

exit

int vlan 1020

ipv6 router ospf tag 1 area 0

exit

int vlan 1023

ipv6 router ospf tag 1 area 0

Exit

SW3

router ospf 1

router-id 10.4.3.1

network 10.4.255.6 255.255.255.252 area 0

network 10.4.255.10 255.255.255.252 area 0

exit

interface lo1

ipv6 router ospf tag 1 area 0

exit

int vlan 1019

ipv6 router ospf tag 1 area 0

exit

int vlan 1020

ipv6 router ospf tag 1 area 0

Exit

RT1

router ospf 1

router-id 10.4.5.1

network 10.4.255.33 255.255.255.252 area 0

network 10.4.255.18 255.255.255.252 area 0

network 10.4.255.21 255.255.255.255 area 0

network 10.4.255.37 255.255.255.255 area 0

network 10.4.255.41 255.255.255.255 area 0

exi

int lo1

ipv6 ospf 1 area 0

int g0/0

ipv6 ospf 1 area 0

int g0/1

ipv6 ospf 1 area 0

int g0/2

ipv6 ospf 1 area 0

int s1/0

ipv6 ospf 1 area 0

int s1/1

ipv6 ospf 1 area 0

RT2

router ospf 1

router-id 10.13.6.2

network 10.4.255.34 255.255.255.252 area 0

network 10.4.255.42 255.255.255.252 area 0

network 10.4.255.38 255.255.255.252 area 0

int lo1

ipv6 ospf 1 area 0

int g0/0

ipv6 ospf 1 area 0

int s1/0

ipv6 ospf 1 area 0

int s1/1

ipv6 ospf 1 area 0

FW1:

ip vrouter trust-vr

ip route 0.0.0.0/0 200.200.200.1

router ospf

router-id 10.4.7.1

network 10.4.255.39/30 area 0

network 10.4.255.17/30 area 0

network 10.4.7.1 area 0

default-information originate type 2

exit

exit

ip vrouter trust-vr

ipv6 router ospf router-id 10.4.7.1

exit

exit

interface loopback1

ipv6 ospf area 0

exit

interface ethernet0/1

ipv6 ospf area 0

exit

interface ethernet0/2

ipv6 ospf area 0

exi

(2)RT2 与 AC1 之间运行 OSPFv2 协议,process 1,area 1 nssa no summary;AC1 发布 Loopback1 地址路由、管理、产品和营销路由用 prefix-list 重发布 Loopback3,prefix-list 名称AC1-Loopback3-IPv4。

RT1

router ospf 1

netw 10.4.255.21 255.255.255.252 area 1

area 1 nass no-summary

Exi

AC1

router ospf 1

network 10.4.4.1/32 area 1

network 10.4.4.2/32 area 1

network 10.4.4.3/32area 1

network 10.4.255.46/30 area 1

area 1 nssa no-summary

exi

Int lo3

exi

ip prefix-list AC1-Loopback3-IPv4 permit 10.4.4.3/32

ip prefix-list AC1-Loopback3-IPv4 permit any

route-map loopback3 permit 10

match ip address prefix-list loopback3

exit

route-map loopback3 permit 1

exi

router ospf 1

redistribute connected route-map loopback3

exit

(4)修改 ospf cost 为 100,实现 SW1 分别与 RT2、FW2 之间 IPv4 和 IPv6 互访流量优先通过 SW1-SW2-RT1 链路转发,SW2 访问Internet IPv4 和 IPv6 流量优先通过 SW2-SW1-FW1 链路转发。

SW1

router ospf 1

interface e1/0/19

ip ospf cost 100

Exit

ip access-list extended IPV4_ACL

permit ip any any

Exi

RT1

route-map IPV4_ROUTE_MAP permit 10

match ip address IPV4_ACL

set ip next-hop <SW2的IP地址>

interface GigabitEthernet0/1

  ip policy route-map IPV4_ROUTE_MAP

ipv6 access-list IPV6_ACL

permit ipv6 any any

route-map IPV6_ROUTE_MAP permit 10

match ipv6 address IPV6_ACL

set ipv6 next-hop <SW2的IPv6地址>

interface GigabitEthernet0/1

ipv6 policy route-map IPV6_ROUTE_MAP文章来源地址https://www.toymoban.com/news/detail-785193.html

RT1

ip access-list extended IPV4_ACL

permit ip any any

Exi

route-map IPV4_ROUTE_MAP permit 10

match ip address IPV4_ACL

set ip next-hop <SW1的IP地址>

interface GigabitEthernet0/1

ip policy route-map IPV4_ROUTE_MAP

ipv6 access-list IPV6_ACL

permit ipv6 any any

route-map IPV6_ROUTE_MAP permit 10

match ipv6 address IPV6_ACL

set ipv6 next-hop <SW1的IPv6地址>

interface GigabitEthernet0/1

ipv6 policy route-map IPV6_ROUTE_MAP

到了这里,关于zz016网络建设与运维正式赛卷(路由)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为 1+X 网络系统运维与建设中级实操模拟题

    目 实验拓扑 配置中的注意事项:(针对新手) 实验目的 实验要求 实验步骤 一、搭建实验拓扑 二、配置主机名称 三、配置链路聚合 四、VLAN 配置 五、配置 RSTP 协议 六、配置 IP 地址 七、配置 VRRP 协议。 八、配置 OSPF 协议 九、配置 PAP 和 CHAP 认证 十、配置静态路由 十一、

    2024年02月05日
    浏览(50)
  • 【共读】企业信息安全建设与运维指南(二)

    接上篇继续往下: 【共读】企业信息安全建设与运维指南(一) 三、IDC基础安全体系建设: IDC(Internet Data Center)即互联网数据中心,为企业用户或客户提供服务,如网站应用服务、App应用后台服务等等,IDC中存储着各类敏感信息和数据资产,所以IDC安全是企业信息安全的重中

    2024年01月22日
    浏览(47)
  • 【基础建设】浅谈企业网络安全运营体系建设

    引言 在网络安全环境复杂又严峻的当前,国内各大企业已开始组建自己的网络安全团队,加强企业自身安全能力建设,朝着网络安全运营一体化迈进。但企业安全运营也已逐步从被动式转变为主动式,成为将人、管理与技术结合,全面覆盖网络安全监测、预警、防护、检测、

    2024年02月09日
    浏览(46)
  • 工控网络安全分支-电力行业网络安全建设

    长期以来,传统工业系统的设备专有性与天然隔离性使得人们忽视了信息安全隐患的存在,管理者与工程师们往往将安全关注的焦点和资金预算都投放在设备安全和生产安全方面,预防发生工业事故造成人员、财产、或环境损失。然而,信息技术的发展已经打破了传统的“物

    2024年02月03日
    浏览(67)
  • 5G网络建设--并查集--最小生成树

    题目描述 现需要在某城市进行5G网络建设,已经选取N个地点设置5G基站,编号固定为1到N,接下来需要各个基站之间使用光纤进行连接以确保基站能互联互通,不同基站之间假设光纤的成本各不相同,且有些节点之间已经存在光纤相连。 请你设计算法,计算出能联通这些基站

    2024年04月17日
    浏览(51)
  • 网络建设 之 React数据管理

    React作为一个用于构建用户界面的JavaScript库,很多人认为React仅仅只是一个UI 库,而不是一个前端框架,因为它在数据管理上是缺失的。在做一个小项目的时候,维护的数据量不多,管理/维护数据用useState/useRef就足够了;可是当项目变大,需要的数据量成百上千,然后就会发

    2024年02月07日
    浏览(40)
  • 网络综合布线实训室建设方案

    网络综合布线系统是为了满足数据通信需求而设计和建立的一套基础设施。它提供了数据传输、信号传输和电力供应的基础结构,支持各种网络设备和终端设备之间的连接。 网络综合布线系统通常包括以下组成部分: 1) 数据通信线缆:网络综合布线系统使用各种类型的通信

    2024年02月12日
    浏览(54)
  • 银行网络安全实战对抗体系建设实践

    党的十八大以来,将网络安全提升到前所未有的新高度,银行牢牢把握国家网络安全战略目标,已加强自身建设,建立了较为完善的安全防护体系。同时随着国际网络安全攻防对抗升级,银行转变思路、主动作为,从被动防守向主动防御、动态防御转型,聚焦传统攻防演练的

    2024年01月21日
    浏览(53)
  • 网络安全合规-数据安全治理体系建设

    一、数据安全治理体系建设思路: 一级文档。由决策层认可、面向组织的数据安全方针,通常应包括组织数据安全工作的总体目标、基本原则、数据安全决策机构设置与职责划分等。 二级文档。根据数据安全方针的要求,对组织数据安全工作各关键领域的管理要求做出具体

    2024年02月01日
    浏览(42)
  • 【华为OD机试】5G网络建设【C卷|200分】

    【 华为OD机试】-真题 !!点这里!! 【 华为OD机试】真题考点分类 !!点这里  !! 题目描述 现需要在某城市进行5G网络建设,已经选取N个地点设置5G基站,编号固定为1到N, 接下来需要各个基站之间使用光纤进行连接以确保基站能互联互通,不同基站之间假设光纤的成本各不相

    2024年04月23日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包