当前位置:文档之家› Cisco网络技术学院实训项目

Cisco网络技术学院实训项目

Cisco网络技术学院实训项目
Cisco网络技术学院实训项目

Cisco网络技术学院实训项目实训项目1_路由器基本配置

项目编号Item No. 3

项目名称

Item

路由器基本配置

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握路由器的各个组成部件

2. 掌握路由器的基本配置

一、实验环境

一台2800系列路由器、一台安装有windows 2000的计算机、计算机和路由器通过反转线进行了连接。

二、实验内容

1. 把计算机的串口和路由器的console通过反转线进行了连接。

2. 超级终端软件的使用。

3. 路由器开机,通过超级终端操作路由器;退出setup模式。

4. 路由器两种工作模式的切换,各种子模式的切换。

5. 帮助系统和补全键的使用。

6. CLI下的主要编辑命令。

7. 配置路由器的主机名和提示信息。

8. 配置enable密码、配置console和vty密码。

9. 配置接口(s0/0和f0/0),并显示接口信息。

10. 显示当前配置、保存配置、删除启动配置。

11. 查看flash中的文件、version信息。

三、评分标准

1.除1-4步骤每个5分,其他每个步骤10分。

2.按照要求完成各题、并写出主要命令。

3.在实训报告中,知识点和难点描述(10分),遇到的问题和解决的办法、收获(10分)

实训项目2_CDP协议

项目编号Item No. 4

项目名称

Item

CDP协议

训练对象

Class

计算机系网络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握cdp的工作原理

2. 掌握cdp的应用

一、实验环境

两个同学一组,每人各操作一台路由器:两台2800系列路由器、一台交换机。如下连接:

二、实验内容

1. R1和R2的s0/0接口的启用:R2的f0/0接口启用。注意s0/0上的时钟,不配置IP地址。

2. 查看cdp邻居,清除cdp 表

3. 调整cdp 发送时间间隔和保持时间间隔

4. 关闭和打开接口下的cdp

5. 关闭和打开整个路由的cdp

6. 在R1和R2上的s0/0上配置IP地址,以及enable密码和vty密码

7. R1和R2互相进行telnet

三、评分标准

1.每个步骤10分。

2.按照要求完成各题、并写出主要命令。

3.在实训报告中,知识点和难点描述(10分),遇到的问题和解决的办法、收获(10分),通过CDP

验证拓扑(10分)。

实训项目3_IOS和密码恢复

项目编号Item No. 5

项目名称

Item

IOS和密码恢复

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握TFTP服务器的使用

2. 掌握通过TFTP服务器恢复和备份IOS、配置文件

3. 路由器密码的恢复步骤

一、实验环境

一台2800系列路由器、两台计算机(如果没有条件,PC1和PC2也可以合一)。如下连接:

二、实验内容

1. 路由器f0/0和计算机通过交叉线连接。路由器f0/0配置IP地址,计算机的网卡配置IP 地址,测试连通性。

2. 在计算机上安装TFTP软件,并进行设置。

3. 在路由器上检查flash中的IOS信息。

4. 把IOS从路由器备份到TFTP服务器上。

5. 在路由器上配置console密码和enable等密码,检查配置寄存器的值,保存配置文件。

6. 把路由器关机并开机,用ctrl+break进入rommon,模式。

7. confreg 0x2142:跳过配置文件

8. i:重新启动路由器

9. 退出setup模式,在特权模式下copy start running

10. 配置新的密码,并把配置寄存器的值改回为0x2102(conf-register 0x2142)

11. 保存配置文件,并重新启动路由器。

三、评分标准

1. 1、2步骤每个5分,其余每个步骤10分。

2.按照要求完成各题、并写出主要命令。

实训项目4_静态路由

项目编号Item No. 6

项目名称

Item

静态路由

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握路由的概念

2. 掌握静态路由的配置方法

3. 掌握默认路由的配置方法

一、实验环境

3个人一个小组,每人负责配置自己的路由器。三台2800系列路由器、每人一台计算机。如下连接,要求各路由器能ping通拓扑中所有的网段。

二、实验内容

1. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

2. 先分析路由:

a) 在R1上配置需要配置什么路由:2.2.2.0/24和3.3.3.0/24。

b) 在R2上配置需要配置什么路由:1.1.1.0/24和3.3.3.0/24。

c) 在R3上配置需要配置什么路由:2.2.2.0/24和3.3.3.0/24。

3. 在各路由器上用ip route命令进行路由配置

4. 用show ip route命令检查路由是否正确

5. 用ping命令进行测试

6. 在R1和R3上删除以上的静态路由。改为默认路由:

a) R1:ip route 0.0.0.0 0.0.0.0 s0/0

b) R2:ip route 0.0.0.0 0.0.0.0 23.23.23.2

7. 用ping命令重新进行测试

三、评分标准

1.每个步骤10分。

2.按照要求完成各题、并写出主要命令。

3.思考:为什么R1上不需要配置23.23.23.0/24的路由,为什么R3上不需要配置12.12.12.0/24的路由?如果要求各路由器上要能ping通路由器之间的直连链路呢?(30分)

实训项目5_RIP协议

项目编号Item No. 7

项目名称

Item

RIP

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 静态和动态路由的优缺点

2. 路由协议的分类

3. 管理距离和度量值

一、实验环境

3个人一个小组,每人负责配置自己的路由器。三台2800系列路由器、每人一台计算机。如下连接,要求各路由器使用RIP协议进行配置,各路由器上要能学习到所有网段的路由。

二、实验内容

1. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

2. 在各路由器上用rip进行配置

a) R1: network 1.0.0.0和network 12.0.0.0

b) R2: network 2.0.0.0、network 12.0.0.0、network 23.0.0.0

c) R3: network 3.0.0.0、network 23.0.0.0

3. 用show ip route命令检查路由是否正确,查看关键信息(管理距离、metric、自动汇总问题)

4. 在R3上关闭Lo1,在R1、R2上查看一下路由表的变化

5. clear ip route *命令清除路由表

6. 使用show ip protocol查看协议的信息(注意版本号)

7. debug ip rip命令查看rip的更新过程

8. 使用passive在Lo1接口上禁止rip发送信息

三、评分标准

1.每个步骤15分。

2.按照要求完成各题、并写出主要命令。

3.思考:为什么在R1上看到的RIP路由是23.0.0.0/8、2.0.0.0/8等,而不是23.23.23.0/24和2.2.2.0/24 ?( 10分)

实训项目6_EIGRP协议及配置

项目编号Item No. 8

项目名称

Item

EIGRP配置

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握EIGRP的工作原理

2. 掌握EIGRP的配置方法

一、实验环境

3个人一个小组,每人负责配置自己的路由器。三台2800系列路由器、每人一台计算机。如下连接,只要求各路由器使用RIP协议进行配置。

二、实验内容

1. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

2. 在各路由器上用eigrp进行配置

a) R1: network 1.1.1.0 0.0.0.255 和network 12.12.12.0 0.0.0.255

b) R2: network 2.2.2.0 0.0.0.255 和network 12.12.12.0 0.0.0.255、network 23.23.23.0

0.0.0.255

c) R3: network 3.3.3.0 0.0.0.255、network 23.23.23.0 0.0.0.255

3. 用show ip route命令检查路由是否正确,查看关键信息(AD值、metric值、下一跳、自动汇总路由等)

4. show ip eigrp topology、show ip eigrp neighbor

5. 关闭R1的f0/1,在R1上查看到达3.0.0.0/8的metric值,在R1上配置正确的variance 值,以达到不等价负载平衡(可以在s0/0接口上调整bandwidth值)。

6. 在R2上关闭自动汇总,在R1、R2、R3上再次查看路由掩码的变化。

7. 在R2上s0/1接口上进行手工汇总:ip eigrp xx 12.12.0.0 255.255.0.0,在R3上查看路由的变化。

三、评分标准

1.第3步骤10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目7_OSPF协议

项目编号Item No. 9

项目名称

Item

OSPF配置

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握OSPF的工作原理

2. 掌握单区域OSPF的配置方法

一、实验环境

3个人一个小组,每人负责配置自己的路由器。三台2800系列路由器、每人一台计算机。如下连接,只要求各路由器使用RIP协议进行配置。

二、实验内容

1. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

2. 在各路由器上用ospf进行配置(进程号自定,单区域)

a) R1: network 1.1.1.0 0.0.0.255 area 0和network 12.12.12.0 0.0.0.255 area 0

b) R2: network 2.2.2.0 0.0.0.255 area 0和network 12.12.12.0 0.0.0.255 area 0、network 23.23.23.0 0.0.0.255 area 0

c) R3: network 3.3.3.0 0.0.0.255 area 0、network 23.23.23.0 0.0.0.255 area 0

3. 用show ip route命令检查路由是否正确,查看关键信息(AD值、metric值、下一跳等)

4. show ip ospf database、show ip ospf neighbor

5. 查看R1和R2上的f0/1链路谁是DR。在R1上改变router-id,使得R1为DR(要执行clear ip ospf process)。

6. 在R2上用ip ospf 的f0/1改变ospf 优先级(ip ospf priority xxx)使得R又成为DR。

7. 在R3配置ip route 0.0.0.0 0.0.0.0 3.3.3.254默认路由,模拟连接到Internet 上;在R3的ospf进程中用default-information originate命令;在R1、R2上查看是否有默认路由的产生。

8. 在R1、R2、R3上配置ospf 区域认证,采用md5认证,密码为cisco。

三、评分标准

1.第1、3-5步骤10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目8_访问控制列表

项目编号Item No. 10

项目名称

Item

访问控制列表

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握访问控制列表的工作原理

2. 掌握访问控制列表的应用

一、实验环境

2个人一个小组,每人负责配置自己的路由器。四台2800系列路由器、每人一台计算机。如下连接。

二、实验内容

1. 在R-PC1路由器上,关闭路由功能(no ip routing),把路由器当成计算机使用,并设定默认网关(ip default-gateway),测试R-PC1和R-PC2的连通性。

2. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

3. 在R1和R2上用静态路由进行配置,保证网络的连通性。

4. 在R2上配置标准ACL并应用,当R-PC1的IP为1.1.1.100时被拒绝访问:

a) Access-list 1 deny host 1.1.1.100

b) Access0list 1 permit any

c) Int f0/0

d) Ip access-group 1 out

5. 在R-PC1用不同的IP地址测试和R-PC2的连通性。

6. 删除之前的标准ACL配置,在R-PC2上配置允许telnet,从R-PC1上测试能否telnet R-PC2。

7. 在R1上配置扩展ACL不允许R-PC1所在网段访问R-PC2网段的telnet和web服务:

a) Access-list 101 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq telnet

b) Access-list 101 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq 80

c) Access-list 101 permit ip any any

d) Int f0/0

e) Ip access-group 101 in

8. 在R-PC1上测试能否ping通R-PC2,能telnet到R-PC2吗?

三、评分标准

1.第1、2、5、6步骤10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目9_PPP

项目编号Item No. 11

项目名称

Item

PPP

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握HDLC和PPP的封装方式

2. 掌握PPP的两种认证方式

一、实验环境

2个人一个小组,每人负责配置自己的路由器。四台2800系列路由器、每人一台计算机。如下连接。

二、实验内容

1. 配置各路由器的各个接口IP地址,并测试直连链路的连通性。

2. 用show int s0/0命令检查接口的封装

3. 在R1和R2上把s0/0的封装改为ppp:encap ppp;测试直连链路的连通性;查看PPP的一些信息:show int s0/0;

4. 配置ppp的pap认证,R1为:

a) Username R2 password abcde

b) Int s0/0

c) Encap ppp

d) Ppp authen pap

e) Ppp pap sent-username R1 password 12345

R2为:

a) Username R1 password 12345

b) Int s0/0

c) Encap ppp

d) Ppp authen pap

e) Ppp pap sent-username R2 password abcde

5. 测试连通性,用debug ppp authen查看验证过程。

6. 配置ppp的chap认证,R1为:

a) Username R2 password cisco

b) Int s0/0

c) Encap ppp

d) Ppp authen chap

R2为:

f) Username R1 password cisco

g) Int s0/0

h) Encap ppp

i) Ppp authen pap

7. 测试连通性,用debug ppp authen查看验证过程。

三、评分标准

1.第1步骤10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目10_帧中继

项目编号Item No. 12

项目名称

Item

帧中继

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称《思科网络技术》教材《思科网络技术》

Course Textbook

目的Objective 1. 掌握帧中继的基本术语(特别是DLCI)

2. 掌握帧中继映射的配置

一、实验环境

4个人一个小组,每人负责配置自己的路由器。四台2800系列路由器、每人一台计算机。如下连接。

二、实验内容

1. 对帧中继交换机(Frame-Sw)进行配置,配置由教师提供(教师应在帧中继交换机上配置好相应的PVC,保证链路的DCE在帧中继交换机上),学生直接粘贴即可。

2. 在R1、R2、R3上的串口上,按照左图配置IP地址并封装帧中继,封装类型和LMI类型保持默认值。

3. 在R1、R2、R3上show pvc查看PVC的状态,

4. 从R1/R2/R3上分别ping其余的路由器串口,测试连通性,记录能ping通什么地址?

5. 在R1、R2、R3上show frame-relay map查看帧中继的映射情况,应该为动态映射。

6. 在R1、R2、R3上的串口上关闭动态映射:no frame-relay inverse-arp,配置静态映射:

实训项目11_ISDN

二、实验内容

1. 在R1/R2上进行ISDN的基本配置:ISDN交换机类型等测试拨号等。

a) Isdn switch basic-net3

b) Int bri0/0

c) No shut

d) 查看状态和进行调试:show int bri 0/0、debug isdn q921

e) 进行拨号测试:isdn test call int bri0/0 134218xxxxx,看手机是否收到呼叫。

f) Show isdn active查看isdn激活信息。

2. 在R1/R2上,用clear int bri0/0清除拨号,准备DDR配置。

3. 定义感兴趣流量:dialer-list 1 protocol ip permit,所有IP流量会引起拨号

4. 在R1/R2上,接口的基本配置和拨号信息:

a) Int bri0/0

b) No shut

c) Encap ppp

d) Ip address 12.12.12.1 255.255.255.0

e) Dialer-string 267314XX(对方号码)

5. 绑定拨号列表:dialer-group 1

6. 从R1或者R2上ping对方,测试连通性,用show isdn dialer查看ISDN拨号情况。

7. 步配置拨号空闲参数:dialer idle-time 60,60秒空闲后挂断。

三、评分标准

1.第2步骤10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目12_NAT

项目编号Item No. 14

项目名称

Item

NAT

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握NAT的基本术语

2. 掌握NAT的各种配置

一、实验环境

2个人一个小组,每人负责配置自己的路由器。4台2800系列路由器、每人一台计算机。如下连接。

二、实验内容

1. 在所有路由器上进行IP地址基本配置,并测试直连链路的连通性。R-PC1和R-PC2是把路由器当计算机使用(方法之前已经介绍)。

2. 在R1配置默认路由:ip route 0.0.0.0 0.0.0.0 s0/0;R-PC1和R-PC2配置默认网关;R2不得配置路由。测试R1到R-PC2的通信、R-PC1到R-PC2的通信。

3. 在R1上配置静态NAT:

a) ip nat inside source static 10.10.10.100 12.12.12.3

b) int s0/0: ip nat outside

c) int f0/0: ip nat inside

4. 在R-PC1上测试和R-PC2的连通性,在R1上用show ip nat tran查看NAT转换信息。

5. 在R1上,取消静态NAT的配置。

6. 在R1上配置动态NAT:

a) ip nat pool TEST 12.12.12.3 12.12.12.10 netmask 255.255.255.0

b) access-list 1 permit 10.10.10.0 0.0.0.255

c) ip nat inside source list 1 pool TEST

d) int s0/0: ip nat outside

e) int f0/0: ip nat inside

7. 在R-PC1上测试和R-PC2的连通性,在R1上用show ip nat tran查看NAT转换信息。

8. 在R1上配置动态PAT:把步骤6中的C改为ip nat inside source list 1 pool TEST overload。在R-PC1上测试和R-PC2的连通性,在R1上用show ip nat tran查看NAT转换信息。

三、评分标准

1.第2、3、6、8步骤15分,其余每个步骤10分。

2.按照要求完成各题、并写出主要命令。

实训项目13_交换基础和VLAN

项目编号Item No. 15

项目名称

Item

交换基础和VLAN

训练对象

Class

计算机系网

络专业

学时

Time

3

Course 《思科网络技术》

Textbook

《思科网络技术》

目的Objective 1. 掌握交换机的基本原理

2. 掌握VLAN的原理和VLAN配置

一、实验环境

4个人一个小组,共同负责配置交换机。1台Cisco 2960交换机、每人一台计算机。如下连接:

二、实验内容

1. 从计算机的串口用反转线连接到交换机上的console口,并配置超级终端软件。

2. 熟悉交换机的基本使用(和路由器类似):

a) CLI的使用

b) 各种密码的配置

c) 以太网口的配置

d) 配置文件的保存、删除;查看flash信息、version信息。

3. 显示mac-address-table,静态mac的配置。

4. vlan2和vlan3的创建,按照图中所示,把端口划分在相应的vlan中。

5. 管理地址的配置:

int vlan1

ip address 1.1.1.1 255.0.0.0

no shut

6. 保存配置,假设密码遗忘,进行密码的恢复。

三、评分标准

1.每个步骤20分。

2.按照要求完成各题、并写出主要命令。

实训项目14_Trunk和VTP

项目编号Item No. 16

项目名称

Item

Trunk和VTP

训练对象

Class

计算机系网

络专业

学时

Time

3

Course 《思科网络技术》

Textbook

《思科网络技术》

目的Objective 1. 掌握Trunk的基本原理和配置

2. 掌握VTP的原理和配置

一、实验环境

3个人一个小组,共同负责配置交换机。3台Cisco 2960交换机、每人一台计算机。如下连接:

二、实验内容

1. 用show interface xxx trunk查看各交换机端口上的trunk情况:应该是自动trunk。

2. 手工配置交换机之间链路为trunk:

a) Int f0/0

b) Switch mode trunk

3. 在SW1/SW2/SW3上,配置VTP的名字为VTP-SZPT,密码为cisco。

4. 配置SW1的vtp模式为server;配置SW1的vtp模式为transparent;配置SW1的vtp模式为client。

5. 在SW1上创建VLAN2,在SW2、SW3上观察VLAN信息有无变化,使用show vtp status命令查看vtp的信息。

6. 在SW2上创建VLAN3,在SW2、SW3上观察VLAN信息有无变化,使用show vtp status命令查看vtp的信息。

7. 在SW3上创建VLAN4,在SW2、SW3上观察VLAN信息有无变化,使用show vtp status命令查看vtp的信息。

三、评分标准

1.第1步为10分,每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目15_STP

项目编号Item No. 17

项目名称

Item

STP

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握STP的基本原理

2. 掌握STP的配置

一、实验环境

3个人一个小组,共同负责配置交换机。3台Cisco 2960交换机、每人一台计算机。如下连接:

二、实验内容

1. 根据图进行物理连接,清除交换机的原有配置并重新启动。

2. 使用“show spanning-tree brief”命令查看当前根桥的位置和接口的状态。

3. 很可能SW3(2950)为根桥,显然不合适,要求控制SW1为根桥。

4. 在SW1上改变桥的优先级小于32768。

5. 使用“show spanning-tree brief”命令查看当前根桥的位置和接口的状态。

6. 如果SW2的g0/2处于block状态,修改SW2的桥优先级使得g0/2处于forward状态。

7. 在SW1/sw2/sw3上配置VTP名字为VTP-SZPT,并创建VLAN2。

8. 配置pvst使得对于VLAN1来说,Sw2的g0/2处于转发状态;对于VLAN2来说,Sw3的f0/2处于转发状态。

三、评分标准

1.第1-4步为10分,其余每个步骤15分。

2.按照要求完成各题、并写出主要命令。

实训项目16_VLAN间的路由

项目编号Item No. 18

项目名称

Item

VLAN间的路由

训练对象

Class

计算机系网

络专业

学时

Time

3

课程名称Course 《思科网络技术》

教材

Textbook

《思科网络技术》

目的Objective 1. 掌握路由器上以太网口子接口的使用、单臂路由

2. 了解三层交换机的简单使用

一、实验环境

3台Cisco 2960交换机、每人一台计算机。如下连接:

二、实验内容

1. 根据左图进行物理连接,清除交换机的原有配置并重新启动;在交换机上创建VLAN2,并根据图所示把端口划分在相应的VLAN中。

2. 在Switch的f0/9接口上配置trunk,封装为dot1q

3. 在R1上配置单臂路由:

a) Int f0/0.1

b) Encap dot1q vlan 1

c) Ip address 1.0.0.254 255.0.0.0

d) Int f0/0.2

e) Encap dot1q vlan 2

f) Ip address 2.0.0.254 255.0.0.0

4. 在VLAN1、VLAN2的PC机上配置正确的网关,测试VLAN1和VLAN2之间的通信。

5. 根据右图进行物理连接,清除交换机的原有配置并重新启动;在交换机上创建VLAN2,并根据图所示把端口划分在相应的VLAN中。

思科第三学期第三章试题及答案学习资料

思科第三学期第三章试题及答案

1 请参见图示。主机 B 与主机 D 处于同一个 VLAN 中,但它们无法相互通信。此问题最可能的原因是什么? 交换机之间的链路处于工作状态,但未配置为中继链路。 VLAN 过滤不允许 VLAN 3 进入交换机之间的中继链路。 路由器未正确配置,无法在 VLAN 间路由流量。 主机 D 不具有属于 VLAN 3 地址空间的正确地址。 2命令switchport mode dynamic desirable有什么效果? 必须将相连的远程接口配置为主动动态协商,设备才能协商中继链路。 本征 VLAN 必须是默认 VLAN,DTP 才能协商中继链路。 相连的设备会动态确定必须通过该链路传输多个 VLAN 的数据的时机并根据需要打开中继链路。 如果为相连的远程设备配置了switchport mode dynamic auto或switchport mode trunk命令,则来自多 3下列哪两种说法正确描述了 VLAN 的优点?(选择两项。) VLAN 通过调节流量控制和窗口大小来提升网络性能。 VLAN 使交换机可通过 VLAN ID 过滤将数据包路由到远程网络。 VLAN 通过减少交换机上所需的物理端口数量来降低网络开销。 VLAN 通过识别有权访问敏感数据和应用程序的用户来提升网络安全性。 VLAN 将网络划分为较小的逻辑网络,这降低了网络对广播风暴的敏感性。 4

请参见图示。网络管理员刚将 VLAN 50 添加到 Switch1 和 Switch2,并在子网 10.1.50.0/24 范围内为主机分配了属于地址。主机 A 可与主机 B 通信,但无法与主机 C 或主机 D 通信。此问题最可能的原因是什么? 本征 VLAN 不匹配。 交换机 Switch1 和 Switch2 之间的链路处于工作状态,但未配置为中继链路。 路由器未正确配置,无法进行 VLAN 间路由。 VLAN 过滤阻止 VLAN 50 进入 Switch1 和 Switch2 之间的中继链路。 5帧标记会向每个帧中添加什么信息,以使帧可以通过交换中继线传输? 目的 MAC 地址 交换机的 MAC 地址 VLAN ID BID 6 请参见图示。图中所示的两台交换机无法形成中继。此问题最可能的原因是什么? 本地 VLAN 未正确配置。 所有主机处于同一个 VLAN 内,因此无需中继。

思科第三学期第三章试题及答案

1 请参见图示。主机B 与主机 D 处于同一个VLAN 中,但它们无法相互通信。此问题最可能的原因是什么? 交换机之间的链路处于工作状态,但未配置为中继链路。 VLAN 过滤不允许VLAN 3 进入交换机之间的中继链路。 路由器未正确配置,无法在VLAN 间路由流量。 主机D 不具有属于VLAN 3 地址空间的正确地址。 2命令switchport mode dynamic desirable有什么效果? 必须将相连的远程接口配置为主动动态协商,设备才能协商中继链路。 本征VLAN 必须是默认VLAN,DTP 才能协商中继链路。 相连的设备会动态确定必须通过该链路传输多个VLAN 的数据的时机并根据需要打开中继链路。 如果为相连的远程设备配置了switchport mode dynamic auto或switchport mode trunk命令,则来自据可通过同一连接传输。 3下列哪两种说法正确描述了VLAN 的优点?(选择两项。) VLAN 通过调节流量控制和窗口大小来提升网络性能。

VLAN 使交换机可通过VLAN ID 过滤将数据包路由到远程网络。 VLAN 通过减少交换机上所需的物理端口数量来降低网络开销。 VLAN 通过识别有权访问敏感数据和应用程序的用户来提升网络安全性。 VLAN 将网络划分为较小的逻辑网络,这降低了网络对广播风暴的敏感性。 请参见图示。网络管理员刚将VLAN 50 添加到Switch1 和Switch2,并在子网10.1.50.0/24 范围内为主机分配了主机A 可与主机 B 通信,但无法与主机C 或主机 D 通信。此问题最可能的原因是什么? 本征VLAN 不匹配。 交换机Switch1 和Switch2 之间的链路处于工作状态,但未配置为中继链路。 路由器未正确配置,无法进行VLAN 间路由。 VLAN 过滤阻止VLAN 50 进入Switch1 和Switch2 之间的中继链路。 5帧标记会向每个帧中添加什么信息,以使帧可以通过交换中继线传输? 目的MAC 地址

cisco网络技术学院注册方法

思科网络技术学院网址:https://www.doczj.com/doc/762909459.html,/web/learning/netacad/ 一、注册步骤: (1) 二、思科网院做作业和参加考试的方法。 (5) 一、注册步骤: 1.进入思科网络技术学院,点击右方Log In按钮。 2.输入临时用户名和密码。例如用户名为7370287 ,密码109707 3.点击!Accept按钮,确认思科网络技术学院学习协议。 4.选择国家和设置生日,注意:生日一定要填写真实的生日。

5.进入注册页面,用户名就设为你的名字拼音+2010,如wanyuwen2010,密码设置要求必须包含下划线,不能包含用户名,必须有数字,长度必须8位以上,建议密码设为你常用的密码加下划线加2010,如www007_2010.

5.注册成功,进入以下界面,此后要再次登陆思科网院,需用自己设定的用户名如wanyuwen2010和自己的密码登录。 二、思科网院做作业和参加考试的方法。 1.做作业位置,登录网院后,主界面下选择learn下面的班级如jxnucie2010-1

2.进入下面界面,点击take assessment开始选择作业,点击Gradebook可以查看作业的错误情况和正确答案。 注意:每章的作业都可以反复做,作业中途退出断网,已做部分会保存结果,请务必在1小时内重新登录确保作业提交,作业一旦开始,请务必做完提交,作业的分数无所谓,每个星期都会开一次作业。每章作业都包含中英文两种语言,选择一个或两个都做均可。 思科ccna的学习共四个学期,每个学期都含有一个期末考试final,只有final考试过了75分才有资格申请考试折扣号,final 考试机会1,2,3学期有2次,第4学期只有1次机会。 每个学期final考试结束后必须做一个feedback的作业(教学反馈),之后才能进入下个学期。

cisco试题及答案分析

Cisco试题保存路由器配置文件 问题: Which command will copy the routers configuration script from RAM to NVRAM? A. copy running-config startup-config B.NVRAM is read-only,so this is not possible. C. copy all D. save ram E. save ram nvram Select the 1 best answer 题目大意:那个命令是将路由器的配置文件从RAM中拷贝到NVARM中。 题解: RAM :相当于计算机的内存,但掉电的时候,内存里面的东西将会丢失。 NVARM:相当于计算机的硬盘,但掉电的时候,硬盘里面的东西不会丢失。 在语句中的Running-config 是存在于RAM中,Startup- config 存在于NVRAM,"copy running-config startup-config" 是一个COPY命令,讲RAM中的数据或配置文件拷贝到NVARM中。同时在实际中可以用copy run start来简写这个命令。 正确答案:A 参考资料: CCNA:Cisco Certified Network Associate Study Guide Fourth Edition------Page194:Hands-on Lab 4.3:Saving a Router Configuration Cisco试题:路由协议考题分析 问题: The acronym BGP stands for which protocol? A.Backgroud Gateway Protocol B.Backdoor Gateway Protocol C.Border Gateway Protocol D.Basic Gateway Protocol Select the 1 best answer 题目的意思:BGP是下面那个协议的缩写? 正确答案:C 题解: BGP is an acronym for Border Gateway protocol BGP:边界网关协议。它是取代了EGP的一种域间路由选择协议。BGP与其他BGP系统交换可达性信息。它在PFC1163中进行了定义。 BGP—4:BGP版本4。这是在internet上主要的域间路由选择协议的第4版本。BGP-4支持CIDR,并且使用路由聚合机制来减少路由表的大小。 Cisco试题:路由可信度考题分析 问题: Which of the following routes will be used to forward data in a situation where a routing table contains static,RIP,and IGRP routes destined to the same network with each set to its default administrative distance? A.The RIP route B.The static route

思科CISCO笔试题目+解析和答案

思科CISCO笔试题目+解析和答案 思科(CISCO)笔试题目+解析和答案一题: 解:求至少几人及格,也就是求最多多少人不及格, 情况分为:做对0个,做对1个,做对2个,做对3个,做对4个,做对5个, 为了使不及格人最多,不妨对做对0个的人说, 为何不把你的做错的两道给做对3个或4个的人呢,这 样你还是不及格并且可以多增加人不及格, 这样做对0个把自己的错误2个题给别人,他错3个, 同理做对1个的把自己的.一个错误题给别人,这样保证了不及格人最多, 经过以上分析,现在不及格人最多时,只有一下几种情况:

做对2个,做对3个,做对4个,做对5个。分别设人数为: X2,X3.X4.X5,则: 当X2最大是,至少及格人数为:100-X2 X2+X3+X4+X5=100 (1) 总错误题数为:100*5-(80+72+84+88+56)=120则: 3X2+2X3+X4=120 (2) (2)-(1)得: 2X2+X3-X5=20 (3)可以看出要想使X2最大,则X3最小,X5最大, 则:X3=0,X5=56,则X2=38,X4=6,即做对2个38,做对3个0,做对4个6,全对56。 也就是说至少有100-X2=100-38=62人及格, 对结果进行分析:

对于第五题只有56人做对,那么38+6=44,即做对4个和做对2个的都有第五题做错, 那么做对2个的38人只能在前4道题中错2道:显然很好分配,分法之一: 38-28=10,做错1和2的10人,做错1和3的20-10=10人, 做错2和3的16-10=6人,做错2和4的12人。 二题: 10人和一个司机 时间最少,则车接第十人正好与前面9个人一起到达终点 设第一个人坐车T1小时,步行T2小时,求T1+T2,则: 100T1+5T2=1000 (1) 假设在D点把第一人放下,在C点车回来接到第二人,则车从D-C 时间为:

思科CCNA题目及答案

CCNA-Cisco-Chapter11 C1 1 An electrician has investigated your recent power problems and has suggested that they are caused by oscillation. What is the BEST solution to your problem? Move the network server to another room Replace UTP with fiber optic cable * Rewire the electrical system Fit commercial surge suppressors 2 What is another term that can be used to describe an Intermediate Distribution Frame (IDF)? work area (WA) telecommunications outlet (TO) main cross-connect (MCC) * horizontal cross-connect (HCC) 3 Why is fiber optic cable commonly used as a network backbone between campus buildings? It provides a less resistive path for electrical current to flow from one building to another It enhances the signals at the physical layer * It reduces the hazardous effects of electrical potential difference and lightning strikes It is cheaper and easier to install than copper wire 4 Which of the following environmental specifications are recommended for a wiring closet ? Carpeted floor; tiled walls and an inward opening door Wooden floor; brick walls and fluorescent lighting Tiled floor; internal power outlets and a dropped ceiling * Raised floor; wood covered walls and an internal light switch 5 What is one of the most significant causes of oscillatory noise problems on a power circuit? ??? Long wiring runs School photocopiers Locating power cables in elevator shafts Air conditioners cycling on and off 6 What device is best used to minimize the effects of power line sags and brownouts? A primary protection device A surge suppressor An optical isolator * An uninterruptible power supply 7 What causes Electrostatic Discharge (ESD)? Long power lines Faulty electrical equipment * An accumulation of static electricity An increase in atmospheric humidity 8 Which of the following problems is caused by too high a humidity level in a wiring closet? Signal degradation * Copper wire corrosion Insulation failure Power surges 9 What is the ideal room temperature and relative humidity at which a wiring closet should be

思科网络课程教学大纲

职业学院课程教学大纲 院系 专业计算机网络技术 课程思科网络课程(1) 编者蒙任富 2009年8 月

课程教学大纲审核表

《思科网络课程(1)》课程教学大纲 一、课程基本情况说明 课程编号: 适用对象:高职高专计算机网络技术专业、计算机应用技术专业一年级学生 学分/总学时: 4/64 讲授学时:32 课内实践学时:0 课外实验(上机)学时:32 二、课程的性质、任务与课程的教学目标 1.课程的性质、任务 本课程是我院高职高专计算机网络技术专业、计算机应用技术专业的一门专业支持必修课程,也是思科网络技术学院CCNA Exploration 网络基础知识课程,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。近年来在计算机网络行业中,CISCO网络设备已应用广泛,本课程对培养计算机高级应用人才具有现实意义。 本课程的目的是介绍基本的网络概念和技术。这些在线课程教材将帮助学生掌握必要的技能,以便规划和实施不同应用场合下的小型网络。 2.课程的教学目标 本课程的重点是学习网络基础知识。本课程中介绍的实用技能和概念性技能将为学生奠定理解基本网络的基础。首先,学生将研究人际交流与网络通信之间的异同。接下来,我们将介绍用于规划和实施网络的两个主要模型:OSI 和 TCP/IP。学生将了解网络采用的“分层”方法并详细研究 OSI 和 TCP/IP 的各层以理解其功能和服务。学生将熟悉各种网络设备、网络编址方案以及用于通过网络传输数据的介质类型。 三、课程学时分配 学时分配表(以课题或知识单元编排)

四、主要教学内容及教学要求 (一)课程内容: 第1章生活在以网络为中心的世界 (2学时) 介绍通信的基本知识以及网络对我们生活的影响。学生将了解网络、数据、局域网(LAN)、广域网 (WAN)、服务质量 (QoS)、安全问题、网络协作服务和 Packet Tracer 练习的概念。通过实验,学生将了解如何设置维基以及如何建立即时消息会话。 第2章网络通信 (2学时) 主要内容是如何建立和使用网络模型。本章将介绍 OSI 和 TCP/IP 模型以及数据封装过程。学生将了解用于分析网络通信的网络工具Wireshark? 并研究实际网络与模拟网络之间的区别。在实验中,学生将搭建自己的第一个网络,一个小型点对点网络。 第3章应用层功能及协议 (6学时) 针对教学网络使用自上而下的方法,介绍网络模型的顶层应用层。在本章的相关内容中,学生将了解协议、服务和应用程序之间的交互,重点关注 HTTP、DNS、DHCP、SMTP/POP Telnet 和 FTP。通过实验,学生还将练习安装 Web 服务器/客户端并使用Wireshark? 分析网络通信。Packet Tracer 练习将帮助学生了解应用层协议的运作原理。 第4章传输层(4学时) 介绍传输层,并重点讲述如何将 TCP 和 UDP 协议应用于常见的应用程序。实验和练习将综合使用Wireshark?、Windows 实用程序命令 netstat 和 Packet Tracer 来研究这两种协议。 第5章网络层 (4学时) 介绍 OSI 网络层。学生将研究编址和路由的概念并了解路径确定、数据包和 IP 协议。

思科网络网络学院教程

第一章:OSI参考模型与路由选择 一、开放系统互连(OSI) 应用层(第7层):处理应用层的网络进程 表示层(第6层):数据表示 会话层(第5层):主机间通信 传输层(第4层):端到端连接段 网络层(第3层):地址和最佳路径分组 数据链路层(第2层):介质访问帧 物理层(第1层)二进制传输比特 1.对等层通信: 协议数据单元(PDU):每一层协议与对等层交换的信息。 2.数据封装: 二、物理层: 1.以太网(Ethernet): 指所有使用带冲突检测载波监听多路访问(CSMA/CD)的局域网。 以太网和IEEE 802.3:同轴电缆和双绞10Mbit/s 100Mbit/s以太网:快速以太网双绞线100Mbit/s 1000Mbit/s以太网:吉比特以太网 2.以太网/802.3物理连接: 10Base2:细缆185m 10Base5:粗缆500m 10BaseT:双绞线100m 三、数据链路层: MAC地址用16进制表示,两种格式0000.0c12.3456和00-00-0c-12-34-56 四、网络层: IP协议:寻找一条把数据报移到目的地的路径。 因特网控制消息协议(ICMP):提供控制和发送消息的能力。 地址解析协议(ARP):根据已知IP地址决定数据链路层地址。 反向地址解析协议(RARP):在数据链路层地址已知时,决定网络层地址。 1.IP寻址与子网: IP地址分成网络号、子网号和主机,即每个地址包括网络地址、可选的子网地址和主机地址。网络地址和子网地址一起用于路由选择,主机地址用于表示网络或子网中独立的主机。子网掩码用于从IP地址中提取网络和子网信息。 2.路径选择: 指通信穿过网云所应该采取的传输路径。使路由器能评估到目的地的可用路径,并建立对分组的优先处理方式。 3.路径通信: 网络地址包含路径部分和主机部分。路径部分指明在网络云内被路由器使用的路径; 主机部分指明网络上的特定端口或设备。 4.ICMP:是通过IP数据报传送的,它用来发送错误和控制消息。 5.ARP: 以太网上进行通信,源站点必须知道目的站点的IP地址和MAC地址。

思科实验报告

网络应用基础课程实验报告 院系:________________________ 专业:_____ _________ 班级:__ ____________________ 指导老师:___________________________ 学号:_______________________ 姓名:________________________

目录 实验一 Google地球和维基 (3) 实验二 AC网站注册 (6) 实验三网线制作 (10) 实验四 Ad-Hoc点对点无线局域网方案 (13) 实验五基本结构型无线局域网方案 (17) 实验六交换机的基本配置 (21)

实验学时 2 实验时间实验地点 同组成员指导老师 实验一 Google地球和维基 一、实验目的 1.了解Google地球的使用方法; 2.了解维基。 二、实验设备 1.PC机(要求内存128M及以上,带RJ-45接口的独立网卡,预装Win2000或Win XP系统); 2.HUB(集线器)或交换机1台; 3.制作完成的直通双绞线若干; 4.机房的电脑能上网。 三、实验内容 1.下载Google地球,安装并使用; 2.使用百度百科,了解维基等概念。 四、实验步骤 1 打开IE浏览器在百度中输入Google Earch 2 查找Google地球的界面并下载软件 3 下载完后进行安装 4 打开Google地球进行相关的操作,例如查找武汉长江职业学院。 在搜索界面输入武汉长江职业学院然后点击搜索,完成。 二 1 打开百度浏览器输入维基概念进行搜索 维基的概念是一个自由免费,内容开放的百科全书协作计划,参与者来自世界各地,这个站点使用wiki。这意味着任何人都可以编辑维基百科中的任何文章及条目。博客是由个人创建,而维基网页时有一群分享信息飞人一起创建,编辑的。 。

思科认证考试题库

CCNA640-802 V13题库试题分析 题库讲解:吴老师(艾迪飞CCIE实验室 首发网站:https://www.doczj.com/doc/762909459.html, 1. What are two reasons that a network administrator would use access lists? (Choose two.) A. to control vty access into a router B. to control broadcast traffic through a router C. to filter traffic as it passes through a router D. to filter traffic that originates from the router E. to replace passwords as a line of defense against security incursions Answer: AC 解释一下:在VTY线路下应用ACL,可以控制从VTY线路进来的telnet的流量。 也可以过滤穿越一台路由器的流量。 2. A default Frame Relay WAN is classified as what type of physical network? A. point-to-point B. broadcast multi-access C. nonbroadcast multi-access D. nonbroadcast multipoint E. broadcast point-to-multipoint Answer: C 解释一下:在默认的情况下,帧中继为非广播多路访问链路。但是也可以通过子接口来修改他的网络的类型。 3.Refer to the exhibit. How many broadcast domains exist in the exhibited topology?

思科网络实验室手册 without edu

网络技术试验室 应用介绍
思科先进网络技术实验室解决方案是为了满足广大教育用户对网络新技术和 新应用的学习需求而推出的,它的目的是为了促进和提高广大师生网络技术理论与 实践经验的结合,为用户提供一个高技术含量的网络实验和测试平台,帮助用户进 行网络前沿技术研究和测试,提高学校整体网络科研和教学应用水平。 ? 思科先进网络技术实验室内容,包含了: 1. 路由和交换。 2. IPv6。 3. 无线网络。 4. 网络安全(IDS/IPS,ISBN,NAC,SDN 等 思科独有)。 5. IP 语音等多种先进的网络应用技术(IPT 等思科独有)。 所有内容全面反映了网络技术发展的最新方向,是学校进行教学科研和网络 教学难得的实验环境。 ? 思科公司先进网络技术实验室特点: 1. 先进性:思科公司网络技术始终处于世界领先地位。 2. 全面性:思科公司产品覆盖面全,产品线长,技术完善。 3. 权威性:思科公司的产品和技术,包括认证体系已经获得国际和国内 的认可,同时已成为业界标准。 4. 实用性:思科公司产品和技术紧密结合当前市场的主流应用,符合实 际应用的发展趋势。 5. 前瞻性:思科公司产品技术特点突出,能够引导和开发用户的潜在应 用,满足客户不断发展的需求。 6. 商业性:思科网络实验室不但为广大教育用户提供了教研平台,同时 可以作为校园市场商业化的一部分。

思科高级技术网络实验室总体结构图
IP电话机
呼叫 统一 传统电话 PBX 管理器 信息系统
公共 电话网
传统电话
IP 电话机
Si
Si
IP电话实验室
IPv IPv IPv IPv IPv IPv
软件IP电话
Si
IPv IPv
Cat3750/3560
路由交换/ IPv6实验室
IPv IPv
广域网 或 Internet
IPv IPv
Si
Cat3750/3560
IPv IPv
防火墙 入侵保护 路由器
IPv IPv
防火墙 入侵保护 路由器 网络准入 实验
IPv 无线服务 IPv
路由器
用户认证 授权服务器
网络安全实验室
主机 入侵保护
网络入侵 检测(IDS)
无线 访问点
无线实验室
本文将向思科先进网络技术试验室设备包的购买者介绍该实验包中的各项思 科先进网络技术实验内容,包括各项实验中所需的设备及拓扑,以及可以实现的实 验项目。

Cisco、Huawei、H3C认证学习视频教程

Cisco、Huawei、H3C认证学习视频教程 亲爱的午饭: 您好!51CTO视频课程于今年7月1日上线啦,诚邀您的关注! 51CTO视频课程聘请各个技术领域的专家,录制系列精品课程供学员们观看。自今年7月上线以来。已拥有专家讲师64名,培训机构6个,课程160门,视频3000个,时长2000多小时,共有超过10万人播放视频并学习。 根据您的关注技术,特为您推荐以下精品课程>> CCNA视频课程: https://www.doczj.com/doc/762909459.html,NA经典视频教程(29集) 2.IT傻博士CCNA基础入门视频全72集 3.自学首选-CCNA原创系列视频教程(26集) 4.Cisco CCNA系列课程美女讲师版【秦红华】 https://www.doczj.com/doc/762909459.html,NA200-120新增考点:SNMP、Netflow、HSRP、VRRP、GLBP 讲师:安德(周亚军)思科认证讲师,双CCIE(R&S CCIE、ISP CCIE) https://www.doczj.com/doc/762909459.html,NA2.0思科路由交换完全加强版视频教程【基础部分】 https://www.doczj.com/doc/762909459.html,NA2.0思科路由交换完全加强版视频教程【提高操作部分】 8.思科CCNA2.0完全加强版视频教程【高级部分完结篇】附综合实 9.RSCCIE Version5.0视频教程之路由交换全网首发-限时免费Sect 讲师:胡双全思科网络技术学院讲师,网络技术专家

10.2013新版CCNA(200-120)认证考试视频教程 讲师:刘硕Cisco网络工程师,MCITP微软系统工程师,IT课程培训认证讲师 11.1.Cisco初级网络工程师认证课程 12.2013年最新录制Cisco CCNA网络工程师认证培训 讲师:韩立刚河北师大软件学院网络教室主任,培训讲师,微软MVP,51CTO专家博主 13.Cisco网络工程师和网络安全课程【免费版】 14.Cisco网络工程师和网络安全课程 讲师:谌玺微软MCSE、思科CCNA、CCIE认证工程师高校客作教授 https://www.doczj.com/doc/762909459.html,NA/MCSE学习:必须渗透分析与取证的基础网络协议 https://www.doczj.com/doc/762909459.html,NA200-120 OSPF的专题分析演示 17.分析与演示DSL网络(PPPOE)接入CCNA200-120 https://www.doczj.com/doc/762909459.html,NA200-120 生成树(STP)技术专题分析 19.思科认证CCNA200-120关于IPsecVPN的实施与部署 20.思科CCNA认证的帧中继专题分析(200-120) 21.思科CCNA认证EIGRP专题分析(200-120) 22.思科CCNA认证IOS网络管理特性(200-120) https://www.doczj.com/doc/762909459.html,NA200-120 安全部分(各种中高级ACL)的专题分析演示 24.思科CCNA认证远程接入PPP、HDLC、PAP、CHAP(200-120) https://www.doczj.com/doc/762909459.html,NA200-120 IPv6专题分析与实验演示 https://www.doczj.com/doc/762909459.html,NA200-120 思科网络设备入门配置与VLAN实施 讲师:吴群资深工程师,高级思科讲师 https://www.doczj.com/doc/762909459.html,NA项目实验和排错 28.零基础2013新版CCNA教学(真实案例结合)

cisco模拟实验

Packet Tracer 5.3建构CCNA实验攻略(1)——配置Cisco交换机 Packet Tracer 5.3是一款非常不错的Cisco(思科)网络设备模拟器,对于想考思科初级认证(如CCNA)的朋友们来说,Packet Tracer 5.3是非常不错的选择。通常我们周围并没有那么多思科的设备供我们学习调试,参加培训费用很贵,上机实践的机会还是有限的,利用Packet Tracer 5.3练习思科IOS操作命令很不错的。近日,在网上下载了思科 CCNA640-802指导用书,打算根据此教程与诸位网友共同分享Packet Tracer 5.3的使用方法与技巧,也借此抛砖引玉。 首先,要配置好Cisco交换必需要熟悉IOS命令及相关的知识。 一、几种配置命令模式 switch> 这种提示符表示是在用户命令模式,只能使用一些查看命令。 switch# 这种提示符表示是在特权命令模式。 switch(config)# 这种提示符表示是全局配置模式 switch(config-if)# 端口配置命令模式 图一几种命令模式 二、检查、查看命令 这些命令是查看当前配置状况,通常是以show(sh)为开始的命令。show version查看IOS的版本、show flash查看flash内存使用状况、show mac-address-table查看MAC地址列表 图二

图三 图四 图五Show ? 帮助命令显示当前所有的查看命令 图六查看端口状态信息

三、密码设置命令 Cisco交换机、路由器中有很多密码,设置好这些密码可以有效地提高设备的安全性。 switch(config)#enable password 设置进入特权模式进的密码 switch(config-line) 可以设置通过console端口连接设备及telnet远程登录时所需要的密码 图七设置交换机的各种密码 默认情况下,这些密码都是以明文的形式存储,所以很容易查看到。为了避免这种情况,我们可以以密文的形式存储各种密码:service password-encryption 图九 图十密码以密文的形式存储 四、配置IP地址及默认网关 图十一 五、管理MAC地址表 switch#show mac-address-table 显示MAC地址列表 switch#clear mac-address-table dynamic 清除动态MAC地址列表

思科网络学院网络安全(CCNA ) - CCNAS 第8章)

使用VPN 确保私有数据传输需要哪种技术? ? 可扩展性 ? 虚拟化 ? 加密 ? 授权 2 哪种类型的站点间VPN 使用受信任组成员来消除组成员之间的点到点IPsec 隧道?? GRE ? DMVPN ? MPLS ? GETVPN 3 必须允许哪三个协议通过公司防火墙,以建立IPsec 站点间VPN?(选择三项。)? NTP ? HTTPS ? AH ? ISAKMP ? ESP ? SSH 4 NAT-T 的目的是什么? ? 当VPN 的一端或两端使用NAT 时允许VPN 正常工作 ? 允许为IPv6 地址使用NAT ? 为基于PC 的VPN 客户端启用NAT ? 为IPv4 升级NAT

? 请参见图示。路由器如何处理与访问列表101 定义的流量不匹配的流量?? 它将以未加密的方式发送。 ? 它将被丢弃。 ? 它将被加密发送。 ? 它将被阻止。 导航条 6 以下哪两项是对IPsec 特征的准确描述?(选择两项。) ? IPsec 在网络层运行,并涵盖所有第2 层协议。 ? IPsec 在传输层工作,并保护网络层的数据。 ? IPsec 是依赖于现有算法的开放标准框架。 ? IPsec 在应用程序层工作,并保护所有应用程序数据。 ? IPsec 是依赖于思科特定算法的专有标准框架。 ? IPsec 是思科开发的标准框架,依赖于OSI 算法。 7 下列哪项是对VPN 的正确描述? ? VPN 使用开源虚拟化软件通过互联网创建隧道。 ? VPN 使用虚拟连接通过公共网络创建专用网络。 ? VPN 使用专用物理连接在远程用户之间传输数据。 ?

VPN 使用逻辑连接通过互联网创建公共网络。 8 在创建IPsec 隧道时,定义需要关注的流量需要什么? ? 访问列表 ? 散列算法 ? 安全关联 ? 转换集 9 如果使用IPsec VPN 隧道连接两个站点,何时会创建安全关联(SA)?? 仅在第1 阶段期间 ? 在第1 阶段和第2 阶段都创建 ? 仅在第2 阶段期间 ? 创建隧道后,发送流量之前 导航条 10 下列哪个术语描述了接口接收的VPN 流量被路由回同一接口的情况?? 拆分隧道 ? 发夹(Hairpinning) ? MPLS ? GRE 11 请考虑思科ASA 上的以下配置: crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac 此命令的用途是什么? ? 定义用于建立隧道的ISAKMP 参数 ? 定义用于构建IPsec 隧道的加密和完整性算法 ? 仅定义允许的加密算法

Cisco网络技术学院实训项目

Cisco网络技术学院实训项目实训项目1_路由器基本配置 项目编号Item No. 3 项目名称 Item 路由器基本配置 训练对象 Class 计算机系网 络专业 学时 Time 3 课程名称Course 《思科网络技术》 教材 Textbook 《思科网络技术》 目的Objective 1. 掌握路由器的各个组成部件 2. 掌握路由器的基本配置 一、实验环境 一台2800系列路由器、一台安装有windows 2000的计算机、计算机和路由器通过反转线进行了连接。 二、实验内容 1. 把计算机的串口和路由器的console通过反转线进行了连接。 2. 超级终端软件的使用。 3. 路由器开机,通过超级终端操作路由器;退出setup模式。 4. 路由器两种工作模式的切换,各种子模式的切换。 5. 帮助系统和补全键的使用。 6. CLI下的主要编辑命令。 7. 配置路由器的主机名和提示信息。 8. 配置enable密码、配置console和vty密码。 9. 配置接口(s0/0和f0/0),并显示接口信息。 10. 显示当前配置、保存配置、删除启动配置。 11. 查看flash中的文件、version信息。 三、评分标准 1.除1-4步骤每个5分,其他每个步骤10分。 2.按照要求完成各题、并写出主要命令。 3.在实训报告中,知识点和难点描述(10分),遇到的问题和解决的办法、收获(10分) 实训项目2_CDP协议

项目编号Item No. 4 项目名称 Item CDP协议 训练对象 Class 计算机系网络专业 学时 Time 3 课程名称Course 《思科网络技术》 教材 Textbook 《思科网络技术》 目的Objective 1. 掌握cdp的工作原理 2. 掌握cdp的应用 一、实验环境 两个同学一组,每人各操作一台路由器:两台2800系列路由器、一台交换机。如下连接: 二、实验内容 1. R1和R2的s0/0接口的启用:R2的f0/0接口启用。注意s0/0上的时钟,不配置IP地址。 2. 查看cdp邻居,清除cdp 表 3. 调整cdp 发送时间间隔和保持时间间隔 4. 关闭和打开接口下的cdp 5. 关闭和打开整个路由的cdp 6. 在R1和R2上的s0/0上配置IP地址,以及enable密码和vty密码 7. R1和R2互相进行telnet 三、评分标准 1.每个步骤10分。 2.按照要求完成各题、并写出主要命令。 3.在实训报告中,知识点和难点描述(10分),遇到的问题和解决的办法、收获(10分),通过CDP 验证拓扑(10分)。 实训项目3_IOS和密码恢复 项目编号Item No. 5 项目名称 Item IOS和密码恢复 训练对象 Class 计算机系网 络专业 学时 Time 3 课程名称Course 《思科网络技术》 教材 Textbook 《思科网络技术》 目的Objective 1. 掌握TFTP服务器的使用 2. 掌握通过TFTP服务器恢复和备份IOS、配置文件 3. 路由器密码的恢复步骤 一、实验环境 一台2800系列路由器、两台计算机(如果没有条件,PC1和PC2也可以合一)。如下连接:

cisco试题及答案分析

c i s c o试题及答案分析 文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

Cisco试题保存路由器配置文件 问题: Which command will copy the routers configuration script from RAM to NVRAM A. copy running-config startup-config B.NVRAM is read-only,so this is not possible. C. copy all D. save ram E. save ram nvram Select the 1 best answer 题目大意:那个命令是将路由器的配置文件从RAM中拷贝到NVARM中。 题解: RAM :相当于计算机的内存,但掉电的时候,内存里面的东西将会丢失。NVARM:相当于计算机的硬盘,但掉电的时候,硬盘里面的东西不会丢失。 在语句中的 Running-config 是存在于RAM中,Startup- config 存在于NVRAM,"copy running-config startup-config" 是一个COPY命令,讲RAM中的数据或配置文件拷贝到NVARM中。同时在实际中可以用 copy run start来简写这个命令。 正确答案:A 参考资料: CCNA:Cisco Certified Network Associate Study Guide Fourth Edition------Page194:Hands-on Lab 4.3:Saving a Router Configuration

思科网络学院CCNA4练习题和答案EnglishFormDEWANv

思科网络学院CCNA 4 练习题和答案English FormD EW AN v4.0 Chapter 1 .2.4 WAN Switching Concepts Assessment Item: What is an advantage of packet-switched technology over circuit-switched technology? Packet-switched networks are less susceptible to jitter than circuit-switched networks are. Packet-switched networks can efficiently use multiple routes inside a service provider network. Packet-switched networks do not require an expensive permanent connection to each endpoint. Packet-switched networks usually experience lower latency than circuit-switched networks experience. Reset View Learner Response Scoring Rule for: correctness of response 2 points for Option 2 This item references content from the following areas: CCNA Exploration 1.2.3 W AN Data Link Layer Concepts Assessment Item: Which statement about WAN protocols is correct? ATM differs from other WAN protocols in that it uses variably sized packets. Most WAN protocols use HDLC or a variant of HDLC as a framing mechanism. The frame header consists of the frame check sequence and cyclic redundancy check. ISDN differs from Frame Relay, HDLC, and ATM in that it is packet-switched rather than circuit-switched technology. Reset Scoring Rule for: correctness of response 2 points for Option 2 This item references content from the following areas: CCNA Exploration

相关主题
文本预览
相关文档 最新文档