【每日必学】多地IP地址分配第五篇
发布作者:微思网络 发布时间:2017-04-07 浏览量:0次
第10章 配置交换机端口安全
一、 在SW2上配置端口安全,使得接口F0/5只可以接PC5主机 ,F0/6只可以接PC6主机.当接口接收到非法主机流量时会产生告警.
答案:
配置SW2的F0/5接口:
SW2(config)#int fast0/5
SW2(config-if)#switchport mode access //设置为access模式
SW2(config-if)#switchport port-security maximum 1 //最大允许为1个MAC地址
SW2(config-if)#switchport port-security mac-address 00e0.b05a.da92 //所允许的具体MAC地址
SW2(config-if)#switchport port-security violation restrict //限制模式,收到非法流量时会产生告警
SW2(config-if)#switchport port-security //启用端口安全
配置SW2的F0/6接口:
SW2(config)#int f0/6
SW2(config-if)#switchport mode access
SW2(config-if)#switchport port-security maximum 1
SW2(config-if)#switchport port-security mac-address 00e0.1e3d.d15c
SW2(config-if)#switchport port-security violation restrict
SW2(config-if)#switchport port-security
注switchport port-security maximum 1这命令是可选,因为启用了端口安全的接口默认允许值为1
第11章 配置Etherchannel
一、 泉州CCNA培训在SW1和SW2上配置Etherchannel(以太通道技术),使得SW1和SW2之间的带宽达到200M。
答案:
配置SW1:
SW1(config)#interface range g 0/1 - 2
SW1(config-if-range)#channel-group 1 mode on
配置SW2:
SW2(config)#interface range fast 0/1 - 2
SW2(config-if-range)#channel-group 1 mode on
第12章 配置生成树STP
一、 在SW1、SW2、SW3上配置非trunk端口的portfast属性,要求使用一条命令完成
答案:
配置SW1:
SW1(config)#spanning-tree portfast default
配置SW2:
SW2(config)#spanning-tree portfast default
配置SW3:
SW3(config)#spanning-tree portfast default
二、 配置SW1,确保SW1作为VLAN1,VLAN4,VLAN5,VLAN7,VLAN8,VLAN200 的根网桥
答案:
配置SW1:
SW1(config)#spanning-tree vlan 1,4-5,7-8,200 root primary
第13章 配置PAT发布内部服务器
一、 用PC4作为Telnet和WEB 服务器,通过配置R1,使得Internet的用户可以访问这两台服务器。
测试要求: 可以PCX或是RX上进行测试验证.
测试Telnet服务器: telnet 221.1.1.2
测试WEB服务器: telnet 221.1.1.2 80 //看到open关键字说明配置正确
答案:
配置R1:
R1(config)# ip nat inside source static tcp 10.1.4.1 23 interface Ethernet0/0 23
R1(config)# ip nat inside source static tcp 10.1.4.1 80 interface Ethernet0/0 80