设为首页收藏本站language 语言切换
楼主: 小乔
收起左侧

[题库发布] 【2020.03.11】CCNA(200-301)题库 V1.0

  [复制链接]
发表于 2020-5-8 19:29:18 | 显示全部楼层
重新学习下
1681# 2020-5-8 19:29:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-8 20:24:43 | 显示全部楼层
RIP实验
3 O5 ?7 ~# U: d# |+ [/ K! h
$ T2 {" E9 V  K9 F/ N0 x  e4 t    : g* \/ x) d2 Y
一:首先最重要的事情就是看清题目,弄清题目给你的信息,是确定其他的路由器没有问题,只有指定的一台有问题?还是不知道问题在那里,估计是所有的路由器都要检查一遍,这个很关键,看清了题目有事备功半的效果!可以避免做无谓的检查!
; a: V* C/ m: m/ [! Z& Q+ h1 Z9 k% q$ Y; I# w6 Y

) _: ]. N7 M' X  M8 V, U/ E   二:一般是出现如下的故障点给你处理8 m" J: M% a) K# W$ d

- ~, Z) {5 e1 ?/ p5 uIP地址配错               你要仔细检查,
0 T7 b4 R* K9 J5 z2 p6 O% k- I+ D5 K( g* P  J
NETWORK宣告有问题     , w) f5 I1 C  ^2 N- ?) H! V# |
   一般是缺少,但是你要切记,RIP是有类的路由选择协议,在宣告的时候一定要6 {0 I1 |; G  L3 W  ?1 ~
                        使用标准的模式,比如
% }! |) {* g8 t5 a0 K5 j. v10.0.0.0  172.16.0.0  192.168.10.0  A B C三类一定% N/ `: e% s1 j% M0 L* x
                        / S8 x6 }$ ~/ t: x, X
要分清!同时记得 RIP只宣告和自己直连的网段,而且用标准模式.. l3 _  a5 a3 f9 o

2 n3 _7 g; M; R/ r3 ES0口上的时钟没有配置   
9 A) p3 n6 L- s: b% `( x; s4 p; ]这个你要到别的路由器上去看有的正确的配置,如果它是56000,你就56000,如# `5 @: I- l! ^3 j( `
                        - R$ V* K" `9 c
果它是64000,你就64000
- |* A- K% \/ V) I要你配IP地址          一般是给你一个网段,要你配第几个可用的子网的第一或最后或连续的那几个地
, D9 ^; c% l/ f, y! p0 Q" {                     
$ F% [% y4 c3 ^3 d1 l7 H址,一般要注意是否可以使用0子网,同时掩码千万要注意,有时给你的不是标准掩
1 G1 d) c4 G6 H8 }) `                      码端口SHUTDOWN要记得  
1 S! b! F# q5 a% S$ yNO  SHUTDOWN
/ T+ y; K! t7 \
4 X: Z/ ^0 n5 S" ^4 D) z三:问题处理完后,千万要记得存盘!
3 W  A$ r4 ?- T' r) X# d" o( A9 i+ m9 B5 _+ V9 W9 s# s* y
    具体的实验题目 你可以参考   
4 O% B! Q1 `' N3 T# [6 mTK46的第三题,要记得所有的命令
1 z0 `) s$ p% Q( Z
+ M; Q% Q. Q$ q# u/ _: B4 uENABLE* P' T4 M) X9 k# m& l% ?$ U
CONFGI  TERMINAL
: V! D  u! M6 n4 J' v& K% b) }INTERFACE  ETHERNET  - s9 u8 Y0 v1 e- i: G% L/ n: d
0
) t3 H- L6 x  o$ ^; r0 o/ kIP  ADDRESS   134.163.6.1   255.255.255.0; g3 E3 a. Q6 f9 Q* H% u  o
NO
8 J( Q% w3 S1 ?SHUTDOWN
& {0 e7 u- O  d" G5 p5 f! uEXIT. ?9 ~; Y- z2 N2 ~; y
INTERFACE   SERIAL  0
3 J4 f% w3 d( X% ^9 ]IP  ADDRESS   10.88.0.1   
" m( f- w1 I7 |$ t255.255.255.0, R$ O2 S4 w; H$ `: B; _0 W) X* a! I
NO SHUTDOWN
; d: B3 D  y8 K5 M) n3 L3 G4 R' }ROUTER  RIP
) y+ ^2 ]1 {. g) e(如果是要配置RIP Version 2的话还要加上version 7 h. `% d  G) v! Z
2), g0 O  S" Z3 `+ A! ~
NETWORK   10.0.0.0
! S& u6 D; J4 \3 h0 ~& Z$ yNETWORK   134.163.0.0
4 q. s7 j) o$ Y  zEXIT; ^8 Q- m) F$ W
COPY RUNNING-CONFIG ) C# U1 R" l0 r) m  o0 |. m
STARTUP-CONFIG7 ]: j4 Z3 D3 w( g1 Y7 b
* C" I7 X/ s4 z
    OSPF实验; d; Y8 x" B4 D

+ k) _" C; o+ P. q7 l    & M/ f" J1 i; @
一:首先最重要的事情就是看清题目,弄清题目给你的信息,是确定其他的路由器没有问题,只有指定的一台有问题?还是不知道问题在那里,估计是所有的路由器都要检查一遍,这个很关键,看清了题目有事备功半的效果!可以避免做无谓的检查!
- k/ j/ L* |( o* y
; r% s7 e* a5 }, w% U0 w: y
  p: p/ l& P# _$ C# ]/ C   二:一般是出现如下的故障点给你处理: G& G9 d. s; Y4 U- e( G% `
# \" w# P8 e& v" X+ J  U  g
    其中一个 OSPF 的域错误,比如属于AREA 0 写成AREA  
; E6 \+ H3 @& \% p( f$ \+ K3 X1。这里说明一下,在同一个区域里的AREA必须一致!还有反掩玛错误,用255.255.255.0,还有缺少通告,有一段网络没有宣告。在这里说明一下,其实OSPF的本意不是这样的,是做路由汇总的,但是在考试中是不现实的。考试主要是考基本,所以一般你就可以象RIP宣告那样,把你这台路由器连着的端口所属于的网段宣告一遍就可以了,但是和RIP的区别就是,7 @0 a7 \4 F, v3 v
宣告时候是无类的,所以要采用合适的反掩码,因为端口的地址一般是无类的,所以要宣告所有的和本端口在一个子网内的全部网段才行!- ?, Q; q0 N5 K0 Y& T! X
) z0 \& W% a+ o" n& Z
" z# _4 c$ I, {& E' E& a2 |  c- k
   比如 192.168.100.5/30表示为 192.168.100.5   255.255.255.252宣告所有应该是192.168.100.4   
9 |& O' H) ~! I7 J0 j  V: @# s8 f0.0.0.3
; m9 V1 M9 S5 S; ]# S  O
: \" T2 s1 c) f- t( [6 X  n如果是 192.168.5.0/22表示为 192.168.5.0   0 r7 @0 C; w5 |3 Q: w
255.255.252.0宣告所有应该是192.168.4.0   0.0.3.255" T# [* W8 K5 t5 j5 u

0 G, u/ C! E$ r# R5 G) k( D) s9 W* G+ n) N( G
9 J( ?% o; G1 B2 D/ T1 J9 u& b
标准的其实是最好宣告的,不标准的一般子网的网络地址和反掩码难计算一点!同时还要指明是属于哪个区域!
+ y  @# f9 \. Y8 I
. R# f& ?1 x: M' I' I! |# n, i$ G    ) G* y, K$ W2 r, u
三:问题处理完后,千万要记得存盘!# \& ^/ F& Y  M" ]
) y9 ?; C" a" A3 ]( N
( E- f" {7 t; r5 a
    下面是具体试验步骤:9 S4 O1 X/ s2 K) X  x, M- i, S

0 y3 T/ d% O, L4 S0 j: m# hconfig t
0 D3 y( M' I7 E3 v. Kshow run
3 r4 j! z+ C, i3 m& A( 一定要show run 看看这个路由器的OSPF掩码 和
4 c. i! n0 b. T% n/ U. P2 P域 是不是有错误, 三个hosts 都要 show run ,找到有问题的那个host  然后进行下面的操作)
% z& s, E0 \* ?no router ospf 2
% I1 L) U$ D6 K. S4 y" x(
4 X& S" n4 V' s$ [你可以先show ip ospf 找到他的进程ID  我的是2 )" P  U8 u+ I% w3 _
show ip ospf
# K8 f  b1 z' O7 M/ Z# x, P  f, Erouter ospf
7 V" M; K" W& b23 ]: @, O! Z! [. I
(2是本台路由器的OPSF进程ID,只有本地意义,不必与其他路由器上的OSPF进程ID相同)
2 x5 o8 O' m+ `/ xnetwork 网络号   反掩玛  areo
9 J& A  x9 v* x& c5 K0
) K) t; ~$ b: W; L/ c$ Unetwork 网络号   反掩玛  areo 0
# H8 _) Q* v7 Gexit
( K, t4 o, s: }5 o7 \0 v5 E) ~copy run start
# P+ g4 d8 J% v8 Y8 h  R) @9 s# C1 W8 G/ H. L# C% ~9 K
    VLAN实验
2 g2 g  Z' s. M/ }! Y5 o* }0 P$ n$ U( A/ \5 m$ K
    说明:
$ P4 w* {( s  @4 @
+ q% H; p. P, s4 o* F+ d    (1)一般说给交换机配地址,一般指的就是给管理VLAN 1 H3 P* l- s: ^2 r+ o
1配一个经过计算的IP地址,往往给你一个地址,要你计算出最后一个或第一个可用IP地址什么的来!
+ w+ P. X1 l3 D6 _" o6 C+ d; J* e& S. k8 }, q. y' q' P3 Y) f# i
   
) g* ~8 l; }* P( r3 d: e9 q# L比如:VLAN还是老样子,叫我配192.168.64.65 255.255.255.224 的最后一个可用IP。这里的地址段是192.168.64.64到95  ' L1 K5 A0 z' X: [9 s! q
由于64和95不能用,所以最先一个可用地址是 192.168.64.65/27 ,最后一个可用的地址是192.168.64.94/27
$ g$ D* b! X1 Q
; ~3 Z0 C8 I& V& C7 E0 {: X) ?(2) 注意考试的时候用vlan database进入配置模式也和conf t进入是一样的,都可以拿满分的请大家放心。
+ R. D( h6 l. z9 K  j6 W0 K4 ?8 h- ^1 V
    6 Z0 {5 a' u, P% y! Y
(3)注意给VLAN配管理地址是用的
0 p6 C# w0 H" m. ^0 U+ G& Q8 m3 w6 o: R( e- w* N3 N
SW#CONFIG TERMINAL * q! M% Z9 w( h! k) {
SW(CONFIG)#INTERFACE VLAN  # C0 t9 P0 }7 B7 _5 C
15 ~7 R1 p; P' D& v1 V1 K
SW(CONFIG-IF)#IP ADDRESS 10.0.0.1  255.255.255.0$ M/ H) G0 R5 b7 _
SW(CONFIG-IF)#NO
( C! F7 S+ x  m9 h8 u2 m3 e/ [SHUTDOWN
/ X. T$ }$ u/ {, f1 F2 H% w* a- l7 c
大家可以把他认为是一个物理口(因为显示CONFIG-IF),在这个基础上,可以配IP,还要记得 NO SHUTDOWN $ `: J" Q6 y1 ?6 Z
但是也可以使用: E6 W) L- I' }6 M
SW#VLAN DATABASE# ]" P/ C& l! D/ ~* m4 f
SW(VLAN)#INTERFACE VLAN 1( f9 L. B! I/ ?: g6 Y+ |
SW(CONFIG-IF)#IP 1 b" b/ R/ t& w' g
ADDRESS 10.0.0.1  255.255.255.0
% x; U/ ^  \! O! j. O6 k. USW(CONFIG-IF)#NO / @' l  a+ n. X
SHUTDOWN7 B/ ^! Y* s. Q
/ A* V4 \7 P1 m
大家注意没有,不管是用VLAN DATABASE进入,还是用CONFIG TERMINAL进入,最后敲INTERFACE
$ r. z! j; k% X/ p7 \7 gVLAN 1! x$ `& v5 D" q. Y2 T
都是(CONFIG-IF)#所以强烈建议用CONFIG TERMINAL 进入
3 r: H3 S  Y7 P4 ~, y( P7 B5 c( J$ Y2 B; O
    题目:要求配新加的switch的 IP
( k$ A: l9 ?( m,缺省网关 ,找出VTP域名(在另一个switch上可以用show vtp status获得VTP domain信息,用SHOW $ z$ S6 l- H, }0 Z3 |
RUNNING获得其他如缺省网关等等信息),并把新switch放在同一个域 ,模式为客户模式
+ o  w- Q) p' h$ z& p   3 w/ [9 \+ ~% U0 B
配置实例:SW=2900系列% X) N" Y" ~. T' Q' ~; ~! p
3 F4 y; o. c! q& }4 X
sw>en
) }) t5 o: ^2 D8 \! {, B/ o- q# }sw#config t   ; k3 U6 ^$ e, |8 J; Q
sw(config)#interface vlan 1 # g1 x. f" `- ?$ L. m3 \' D

2 o: g1 P, w+ _+ A  Z+ c- }sw(config-if)#ip address 192.168.10.1 255.255.255.0
+ i" n; z+ M# N! m2 wsw(config-if)#no / h& Y8 S5 M7 {' Q& m! S4 G; p9 A  u
shutdown
' i2 j' d& f* R; @; D6 z8 hsw(config-if)#exit 0 @7 ]6 i5 K7 p/ i( Y! U
sw(config)#ip default-gateway 192.168.20.1 / a/ d9 ~/ i2 w4 p: s& G! u4 {
+ ~- O: j6 l) R, ^3 ?0 x
sw(config)#vtp domain domain-name  # Q) @& N7 n1 i$ S  P
sw(config)#vtp mode client   c, O  O9 T# e3 T- \& V8 s2 F
 (VTP模式也可以在database模式下配置)* c5 A: R7 B/ }% g* K9 s
sw(config)#crtl-z  - i% p9 Y9 [" M; ?. Z  G
sw#copy running-config
- s$ m) o1 B/ r* [  @: b/ E9 p- ^. istartup-config
) }/ O9 h9 U& |
" K* p: W! U4 A7 k' V5 v8 y- b" A- q+ \* U6 w* v8 x' t
- z! J8 S0 H1 S3 c' }; l
SW=1900系列
8 @) q- ?+ ^" x, d(在2950上用SHOW VTP STATUS ,在1900上用SHOW ) J8 V# W7 e) B. G0 g" I: a& W- h
VTP)% h6 W, {9 s, z+ V
Sw>enable2 ^) c8 P" h2 T0 n2 }
Sw#config terminal   (没有 VLAN DATABASE命令)
9 g/ `) }# c$ p$ TSw(config)#
, Z. W$ i: [% ^; pip address 192.168.10.1 255.255.255.0
, f) t1 T3 L9 \* M! ~0 |Sw(config)# ip default-gateway
& Z2 p* g# F2 w192.168.20.1
- R- D  `" v9 H6 c1 w4 S6 CSw(config)#vtp domain domain-name , P+ p8 }% F9 }4 Z% u' }$ @, @0 W
Sw(config)#vtp
; H$ T& T- P! n& R% G; eserver|client
! N! o& M1 y$ {9 g5 y: p  N; k- bSw(config)#exit! R3 S7 R4 j) _! Z- ?2 i1 q

) a+ k. W6 M" c/ o; O0 v自动保存,不要考虑!
% e( L8 i2 t4 k" v- W
2 I$ A7 F. D( SACL实验& b8 e; D! J* Y8 p5 {& {

* C) i" j* `3 q" C6 {   
; y9 V$ A& X8 n一:首先最重要的事情就是看清题目,弄清题目给你的信息,是确定其他的路由器没有问题,只有指定的一台有问题?还是不知道问题在那里,估计是所有的路由器都要检查一遍,这个很关键,看清了题目有事备功半的效果!可以避免做无谓的检查!7 }3 U) m6 }# I( \4 i6 X) Q

) X' u) K  J' K& x& D- {* g9 U+ X3 Z
& s* x$ D$ l+ ~* J, z5 N# c0 k   二:ACL实验一般没有什么错误,一般都是给出要求,让你把它配出来,参考的题目是
' u0 S0 }, |. t4 R, C/ G0 G4 {; t6 ?
% D" I/ a  S+ m. GTK: k$ A7 h) Z) y% w7 x
QUESTION N
+ @0 R3 n3 m) t3 ^, N) N54:7 Z7 E1 [" D) K5 Q
Configure and apply an access list that will prevent telnet access to the
. J0 E' V2 f. I  K0 uTestKing1 router while allowing all other traffic to pass.) T* F$ }  D3 ?9 T! {, r
/ O! K& i. q; z2 `! H. B/ M
9 ?6 a$ A: L* c' F9 d
禁止到router8 k' {8 q  P2 z1 H* b. Y
QUESTION N 307:
7 c7 l2 n' _+ D1 a/ e- ]Configure and apply an access list - B0 N* {) S/ A) {
that will block telnet traffic to all networks attached to the TestKing3 router
& x9 o, m1 N" H, `while allowing all other traffic to pass.6 C5 h5 q5 w$ O* t) f
禁止到路由器连接的网络0 }  Z: l/ Q7 w/ @
% i; j! a7 K5 k( P: h4 A) B
    0 X3 b( e" L* \" P" w
一定要看清楚题目,到底是要配置的禁止登陆到路由器连接的网络还是路由器本身。另外还要注意一个原则:标准列表要靠近接收方,而扩展访问列表要靠近发送方要注意 IN  $ m' W( u" C5 U, {$ E, {% t7 z
OUT 的使用。4 i- Z  I, ?. V
/ R4 _2 I1 h6 e# p# U0 _5 B
    具体的步骤如下:8 P- ], g1 [; a

+ U- v5 _+ [( B# k' m: N5 l    - n7 ]3 V$ ]. u
一:禁止访问路由器本身
! V' b; G( m4 c0 T; Q" b
$ P' e/ e; Q: d. Y2 `) o2 `tesking3>enable
* b$ |; @0 B% ftesking3#show 8 b% V0 h% l- d- {
access-lists(要记得检查)9 E8 P- [4 s( A- g
tesking3#config terminal: a- t' v+ w) |' p
TestKing3(config)#access-list 0 n! R: `; d6 n! Z# a( k/ [, W4 x
101 deny tcp any 192.168.177.1 0.0.0.0 eq 23
% L. u  |3 A' e$ G: j& bTestKing3(config)#access-list 2 N) |8 ~1 _# q0 o( V& L
101 deny tcp any 192.168.133.2 0.0.0.0 eq 23% a) t& r  S& @! O
TestKing3(config)#access-list 6 J5 L( e( X; }# r
101 permit ip any any, k( m; E% o+ |/ E; _4 I
TestKing3(config)#int e06 t7 ^1 x4 h3 `2 E1 N( W
TestKing3(config-if)#ip
# U( E, S9 X% a8 q3 r9 jaccess-group 101 in! n3 @8 |5 `- I
TestKing3(config-if)#exit) g! Q' Q; w3 p
TestKing3(config)#int
& r  g" w  a' hs0/ H5 U1 Q* j  R# M
TestKing3(config-if)#ip access-group 101
! I' Z# Z* q" G2 R5 `& o) ?in+ p: f- M. z2 ]* z
TestKing3(config-if)#exit# {, S1 x* H2 y* A2 ~" L! P
TestKing3(config)#exit
& D8 K5 M  X9 t6 A7 [# r! CTesking3#copy
# R0 ]$ d  A1 krunning  startup4 w! s% I7 \; K" N5 N5 z

' c& n9 v7 s. I. c+ v
) C7 ]9 s4 E+ X1 F二禁止访问路由器所连的网络
4 I9 i, R% L6 c8 N4 @2 ?! O1 d) U( E9 L" x  d8 u3 b$ o! R9 |
tesking3>enable
+ P- {6 i: o& ]. [8 Ttesking3#show % }" o4 s5 Q. P9 |1 q
access-lists(要记得检查)) q* x% z1 ?) D4 ^% p
tesking3#config terminal$ M1 m6 n# R0 M9 \; h  {) U
TestKing3(config)#access-list # d8 Z) E" j6 ]& K5 W
101 deny tcp any 192.168.177.0 0.0.0.255 eq 23
1 X; u7 u4 Z) \+ n8 z. ]& ATestKing3(config)#access-list
( }7 A7 L# L; y( g, `' D# U101 deny tcp any 192.168.133.0 0.0.0.255 eq 231 V3 n, J; I. [1 R( n
TestKing3(config)#access-list
) l7 e& {! J; e, R, S* K8 N4 G101 permit ip any any% C0 l6 ], H3 f* U/ v+ i$ g
TestKing3(config)#int e0' T  Y& d9 k! I- E* x5 h( I2 ~* c
TestKing3(config-if)#ip 6 P1 F9 g, z1 F4 J
access-group 101 out          - m' g, o) W9 ~7 |
注意是OUT) Y( J8 x" t1 s, `/ T9 L: i
TestKing3(config-if)#exit6 C9 Q) |  O4 T$ w3 V
TestKing3(config)#int ) Z; R0 o& i( [  d) f4 Q
s13 K2 K- y0 m+ V9 `
TestKing3(config-if)#ip access-group 101 in  
' n7 ^* C" Y; G! ]
& ~( [$ }/ i7 x6 a! O* fTestKing3(config-if)#exit5 W* E0 s: q. B2 T- ^
TestKing3(config)#exit
, ?1 n: n3 a' o) j8 p9 s$ {Tesking3#copy running
& y# O/ M$ X* X6 K2 l5 M7 Ostartup
- v! J2 i. a5 I4 \# R
/ r1 R8 g8 Q. l- X2 S其他的基本是大同小异# b1 a9 s& |7 V* ^
以下为其他实验-------9 Z; w; T6 j" O- C3 G& d) t
ISDN实验
3 k% d4 {% F4 o7 w1 _1 w9 P; W! v5 N7 f2 v& D
    6 J: I1 J% @( x( o
根据战报,考试是要你配置一个基本ISDN的DDR拨号网络,会给你网络的拓扑,IP地址,网段,DIALER LIST
7 ^7 u' _  t; S2 X,号码串,封装,交换机的类型的。所以要熟练记得ISDN DDR的所有配置。. d+ j. _/ [: A4 P+ d7 _/ [
* L$ Q5 w# u) W7 e6 b6 j$ ~/ K- y
    具体的配制步骤如下:6 R3 O/ Q: H& D6 b2 ~# Y$ \. ?7 b
5 u0 O. `8 Z$ t6 a" ~9 J
   
9 I* R# s! s/ G0 K在全局模式下一共有3步,都为必须配:静态路由   ISDN交换机的类型   拨号访问列表(含访问列表自己)(含认证的远程USER NAME
& A: j. k& V( X/ f4 G$ S和本地密码)& s: P$ b! V! Q' r) k6 j% n0 p9 b
6 K/ Z' f6 x7 x. U3 p8 e  o9 Q0 u
router>enable
4 V3 T/ i2 O' V4 p& Yrouter#config terminal' w; u, P% T& T
router(config)#isdn
: d# i" S( Z# @switch-type  basic-5ess& _1 r9 ?& }7 J/ ]4 M4 c
router(config)#username routerb  password  7 R, n* r8 B  k5 N# A( d  u
Richard
& Y* F- X  H/ z! J" irouter(config)#ip route 192.168.3.0  255.255.255.0  ! A6 b( e  N/ N2 Y+ Q; H' o( e
192.168.1.23 x& a0 ]; @8 g, }+ n; M
router(config)#dialer-list 1 protocol  ip permit access-list 8 }  w2 B% d, \4 t8 o2 H
100
" g0 w! v! i4 t: yrouter(config)#access-list 100 permit tcp any any eq
! e$ E2 p% J7 s) x8 V) wtelnet
9 Q' J- u* j  f; _# X' |1 L3 R5 `( Q. s# b
在BRI接口模式下的配置共有6步,
! t4 K2 \- s" L( t1 v) o3 m/ P% T3 @其中5步是必须配置:         NO SHUTDOWN& d4 o9 k. X+ i( i( J' c- L! u9 r
              r) S! T4 i) i; y( o
                IP ADDRESS 9 u! t. }* R* I0 m0 k- Z
                            ENCAPSULATION    , E9 {5 v! ?) K4 g' M0 S
PPP|HDLC(含认证)( F  _* z% {3 ]! g9 y, R" T, k5 N
                            激活   DIALER-GROUP   访问列表号, B/ y9 M0 m6 x. G# ~" T
       2 c% s" p$ ?: i* c3 ~) n
                     映射   DIALER MAP 。。。- {" `" e. D% Q3 h
有1步为可选:               , L8 l& P! L: E% d/ b
ISDN的SPID在BRI的两个B道的配置 " l3 O. k# Y" _: T* O
7 p) B8 T# V" v
' _/ X+ D, _2 t6 D. \+ k5 ]

, @5 [/ I  v( m3 l/ p# ^8 N: B5 I6 N

9 T% T+ @/ s/ P" L' ^3 K
  R7 C5 q  T. Q) o7 D6 e- D* ]. O1 i/ ?5 D9 H
router(config)#inter bri 0  T/ v  ~  ^+ a" L
router(config-if)#no  + z) F- E  h  Y5 Z
shutdown; y0 Z7 y" v- c$ v/ K, K5 |  p' C+ B
router(config-if)#encapsulation  ppp
& T/ ]# L2 {/ }4 k3 k, Hrouter(config-if)#ppp + h7 h! D% Y3 G/ G) z" V2 m: r0 o
authentication   chap
( m( Y+ A: \. ~' \, C' R0 O) Irouter(config-if)#ip address 192.168.1.1  , {) |( u5 ]* r; t0 n
255.255.255.0
- w3 U4 b4 w9 I1 `# Qrouter(config-if)#dialer-group  1
- k, o( I8 ^- q1 z. ?router(config-if)#dialer  8 G2 x+ |1 L  x3 L: D
map ip 192.168.1.2 name routerb   72455843210 ~. V/ J8 c# m' w$ y' @
router(config-if)#isdn spid1  
( N7 Q* r. U% F" Z3 @" aspid1号码   本地呼叫号码. s8 h* n! I$ G  D4 n6 Z
router(config-if)#isdn spid2  spid2号码   本地呼叫号码0 i2 j0 b6 b# x- H1 G4 W) N, _
6 ?0 n! p: D" a5 H  I, ]# N6 w8 q/ X
    具体说明如下:
" u" e' u+ ^3 ^% s0 L. t  k5 X" W+ K4 q  i* b7 {$ c2 z; s
    第一:配置ISDN交换机的类型  f4 e( w/ ~! u/ P

9 {5 }; J2 n! P, ?4 l8 o6 Z) A$ v    第二:配远端的路由器的名称和认证密码
( p7 m" q, K6 i' c0 L* _
7 V6 g7 o$ u' i3 u! Q" Q! ]" H  
" j2 s, R: S4 }% A$ d3 u  ~  第三:配静态路由,去192.168.3.0网段要下一跳到192.168.1.2上去
; Z3 q6 T* a9 P/ P
- \/ \/ |/ y+ e0 M: [9 U8 I9 I    第四:定义敏感流量的列表的列表号为1,协议用IP  6 i5 g2 F+ K  A( @8 d8 u+ S
允许访问列表  100。如果不写访问列表,则表示允许所有的这个协议的流量通过
5 d7 V1 M; T# U. K% C& ~
+ L8 f6 M  ?" }9 u5 \9 E   
0 g, N' K  _1 P" H4 U第五:访问列表100允许从任何地方到任何地方的TELNET流量,同时禁止其他流量,访问列表可以是标准和扩展! a) \: c5 L6 M( z/ Q
( @4 B' ~6 l/ ]+ t- z
    第六:进入  接口BRI 0
4 b2 }. b) L, d( p配置模式
. W- Q- i) y0 f# T* G- _- ?
2 o% x5 R# n0 ?    第七:NO
7 t0 q$ X+ l7 i' p4 {7 uSHUTDOWN
8 |( f8 s# j, p4 ~
: C% |1 u+ ~0 g) T) b9 H第八:封装PPP
" b& L0 V% I9 n& o; r9 r4 }" G7 u, X/ R  d
第九:PPP认证用CHAP
& q; @& v. A9 [8 O9 Y
, }, f! H) C& `8 c第十:给自己配地址,不然怎么在广域上和192.168.1.2通讯$ M/ ?) Y% g' K% F

+ h1 X! w2 D' m9 s, t3 c0 F; Z9 s/ P: ]7 k$ l' u' h
   第十一:用DIALER-GROUP 敏感流量的列表号     激活创建的拨号列表" q9 K+ O7 k$ R6 u1 w/ y2 c* K

4 h' x! p' r' \    第十二:配置拨号映射,DIALER  MAP - @8 P! }6 N1 W! r
协议名称  远端下一跳地址(192.168.1.2)  NAME   远端路由器名称(ROUTERB)  自己本地呼叫号码: b4 A* J) l  r+ q  q; @
! u: C  @: o8 H- b
    " [  @' r% S6 r. L' u
第十三:可选配置 ISDN的SPID配置,ISDN  SPID 1和SPID2  然后是给你的SPID号码   
. V* Y& ^, g3 ~/ C# t本地呼叫
/ w3 s% ]7 v) R5 Q* d* t: l) b- K; L2 [( |
FR实验# r  J: k0 f! i
5 i- g: R& u! u
FR基本没有出过实验,但是把FR的配置步骤写出来,也好!# I( p' [# k# m* m/ u9 F+ y
0 w/ m: E% ?5 d3 t  a* l
    1 D: i) L; r2 G  y
具体配置步骤如下:
+ _, Z3 O) J" [6 O; P% S. I
9 r' f7 ?, n7 y* ?' RFR    在接口的配置模式下有五个步骤,其中必须的有三个步骤$ V! B9 v  B; P1 F* S) j
IP   ADDRESS- I! u5 d, v' y; \3 M# f
            ! e" K) I4 C0 L& l
NO SHUTDOWN2 g) [3 {! Y6 B9 g; M+ f: n& ~
            ENCAP0 I& J4 r1 _; ^" M
可选的有两个
6 Z" T& X7 x# I* H0 b) AFRAME  LMI $ g$ b8 r  O7 w3 f
            FRAME  
7 ~' U/ X  {3 H6 l( w# }5 j* EMAP  协议   下一跳地址   本地DLCI BROADCATS
# u- T4 B) s$ g- c8 q$ ]; Z. P8 {) z( }1 B% j3 a$ l4 Q
route>enable
* L5 Z( I6 |+ h+ ^route#config terminal
* h6 X8 X' q, x" Orouter(config)#interface serial
# z  r$ R- w/ |0& C3 d* d) K) m6 y
router(config-if)#no shutdown                           & b$ e) _+ i' T
打开端口
- V' [( N2 M( p; I- Jrouter(config-if)#encapsulation  frame-delay  cisco|ietf     
0 r) P! ]9 R, v" @3 e2 H; _封装指定
0 X' x  ]" c; z3 O: d# a2 h& ~router(config-if)#frame-delay  lmi-type ansi|q933a|cisco     6 y) R6 \. S: X* m. J
LMI类型指定9 e% u3 ?3 g* N* O
router(config-if)#ip address  192.168.10.1  255.255.255.0   $ m$ p- r& w4 x0 z- i4 p
配IP地址
, f& T2 t/ ?  N1 V2 |. ~router(config-if)#frame-delay map 协议名称 目标地址 本地DLCI  broadcast
4 {" y: v' _0 N5 {. F. q  ucisco|ietf                    # ], X$ f# c/ N$ d9 Z6 e5 G
映射远端的IP和自己DLCI捆绑
$ {: `! N* n0 j4 C, @  brouter(config-if)#exit
/ d8 L$ B" O8 U  U% K: |4 N+ u1 I" rrouter(config)#exit0 e. }% E3 x  `+ i' W+ u6 k
router#copy : U+ v' J  H% @5 |+ L( |6 T  J
running startup
  |" s( t0 E, ]$ V) V$ _) N  P* \' I& k3 |9 b9 M2 e
上面是最原始的手动的PVC的配置全过程!+ R# `' w8 M5 Y0 J9 i$ a' @

( s* t9 h1 p1 o. |4 Y    在新版的CISCO  IOS中,是可以自动检测本地LMI的类型的,同时如果使用逆向ARP功能的话,MAP的映射也是不需要的!) m0 z8 C# X! D# {

2 S0 z% @9 w/ t$ U$ f: i" M! R( M5 s
+ S; }- h, H: Z4 B( z  P
    所以最简单的配置是如下4 k( u! u& H9 t9 o! h6 X9 z
; r& p1 U, F$ {% v0 u
route>enable1 W0 B6 @3 J6 L% t6 g3 u( G: H- N
route#config # Y! O5 f9 O0 y0 E2 z0 o
terminal
, U& W$ @  w3 l8 Q' Hrouter(config)#interface serial 0
& h5 {4 s8 G* s  arouter(config-if)#no shutdown   
5 @7 @% q3 @) R# B$ Q1 l                         切记打开端口
( `! p- |. {. Prouter(config-if)#encapsulation  frame-delay  ; k: R( I' I# ?) e& o# N
cisco|ietf     + \! m# Y) D/ B: A- n
router(config-if)#ip address  192.168.10.1  
8 |* W4 i1 B6 o; q& [% ^! n5 N255.255.255.0# s/ x' T. C1 F4 O- J" z+ `7 j
router(config-if)#exit( L! c8 \( \: a
router(config)#exit2 s$ F! [% ~7 {% u) S
router#copy
6 {8 e* \4 ~8 _. F4 o# B9 a* @; `running startup) X, ~' n$ M. d4 U+ r3 Z1 [

6 Q5 w0 {4 ~( c6 z: _
* M9 Z8 `$ ], R4 ^2 h- F    NAT(PAT)实验  w! m, T' M2 {' k# N: N; p* G  D
+ a: j' N0 k+ Q
interface s0/0+ n: S& j! X& }1 ^5 T* y: B. v2 ~
  ip address *****  *****
+ ^5 U, Y# M0 a& x  ip nat outside
4 c) i0 J- R7 b8 G2 U+ @+ S$ A) o
5 Z7 i# R+ Z1 I* _4 Q3 uinterface fastEthnet 0/0
" w2 ?. P- A3 n5 }  ip address *****  *****
# t! Q0 D0 t$ x$ K. |) o) n0 ]  ip nat inside$ S( z4 E3 |. ~% Q3 H2 F% _
5 T: S+ Q2 x) \0 V& X6 ]- e
access-list 1 permit 192.168.117.128  0.0.0.63
4 u) m) R) z' I# A: C: H$ b6 w) G2 b$ q& w4 p5 _# D
ip nat pool internet 198.18.131.65  198.18.131.70  netmask  
' }3 g9 l" I7 o( H  h% W0 e255.255.255.248: e. H) f" j& F! G' Q

/ q6 B" \1 Y8 aip nat inside source list 1  pool internet  overload6 [: R; e- K. ~# ]* E7 D

0 H) @9 i/ ]+ Wip route  0.0.0.0  0.0.0.0  输出接口名/下一跳接口IP 6 C4 Y3 X2 @; `

2 [* O' \% C. }copy run 8 s+ z$ x/ _" i1 A7 r
star+ O! N7 x) F. Q6 a
1 e  e, Y, g4 p; u  o# L" o
实验是大头,所以哪怕时间超过一点也好,一定要反复认真小心作题目,慢点扣分总比快了错掉一分都得不到好!而且根据最近1000分的战报,做了30分钟,也没有扣分,所以大家大可放心!
1682# 2020-5-8 20:24:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-8 21:12:58 | 显示全部楼层
体验一下 谢谢
1683# 2020-5-8 21:12:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-8 21:13:41 | 显示全部楼层
积分积分
1684# 2020-5-8 21:13:41 回复 收起回复
回复

使用道具 举报

发表于 2020-5-8 21:33:11 | 显示全部楼层
謝謝整理與分享
1685# 2020-5-8 21:33:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-8 23:11:10 | 显示全部楼层
感謝分享~~
1686# 2020-5-8 23:11:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 08:59:50 | 显示全部楼层
请我,我怎么看不到下载的链接
1687# 2020-5-9 08:59:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 10:14:34 | 显示全部楼层
感谢楼主大力分享
1688# 2020-5-9 10:14:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 10:34:10 | 显示全部楼层
canna
1689# 2020-5-9 10:34:10 回复 收起回复
回复

使用道具 举报

发表于 2020-5-9 11:15:22 | 显示全部楼层
冲鸭冲鸭!!!!!!!!!谢谢楼主
1690# 2020-5-9 11:15:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 12:12:06 | 显示全部楼层
感谢乔大大的分享
1691# 2020-5-9 12:12:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 12:18:31 | 显示全部楼层
感谢分享!
1692# 2020-5-9 12:18:31 回复 收起回复
回复

使用道具 举报

发表于 2020-5-9 12:47:36 | 显示全部楼层
CCNA(200-301)题库
1693# 2020-5-9 12:47:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-5-9 14:30:23 | 显示全部楼层
感谢分享~~
1694# 2020-5-9 14:30:23 回复 收起回复
回复

使用道具 举报

发表于 2020-5-9 14:41:47 | 显示全部楼层
ccna3 y8 D2 P8 P" J+ d, p( y; Q
1695# 2020-5-9 14:41:47 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 03:03 , Processed in 0.271695 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表