Cài đặt và quản trị mạng
Câu 1: một trung tâm văn phòng và 3 phòng thực hành
Trung tâm có 10 máy cá nhân + 2 máy in
Mỗi phòng thực hành có 40 máy cá nhân và 1 máy chủ để chứa các bài làm
Tất cả các máy đều đc truy cập internet và ở phòng trung tâm văn phòng có để dự trù một đường ADSL
1. để xuất các phân giải địa chỉ cho mạng trên
2. sở đồ và giải thích ( câu này chưa làm đc)
Câu 2:
Dùng 2 dải 172.16.0.0 và 10.0.0.0
1. cấu hình cổng S2/0, Fa0/0 và Fa0/1 của Router
2. cấu hình DHCP, ngoại trừ 40 dải địa chỉ IP,thời gian tồn tại 12 giờ
3.
(config)#access – list 20 deny any
(config) # access – list 20 permit 172.16.0.0 0.0.255.255
(config) # access – list 20 permit 10.0.0.0 0.255.255.255
(config) #ip nat inside source list 20 interface S2/0 overload
(config)#interface S2/0
(config –if)# ip nat inside
(config-if) exit
(config)#interface fa0/0
(config –if)# ip nat outside
(config-if) exit
(config)#interface fa0/0
(config –if)# ip nat outside
(config-if) exit
o Đoạn mã trên có đảm bảo mọi máy đc truy cập internet ko? Nếu ko thì sai ở đâu?
o Cấu hình cho all máy đc phép truy cập internet
Bài làm
Câu 1:
1. Sử dụng 4 Vlan
Vlan 1: trung tâm
192.168.1.0 /24
Default gateway 192.168.1.1
Máy in: 192.168.1.2
192.168.1.3
IP động: 192.168.1.20 – 192.168.1.254
Vlan 2: thực hành 1
192.168.2.0 /24
Default gateway: 192.168.2.1
Máy chủ: 192.168.2.2
IP động: 192.168.2.20 – 192.168.2.254
Vlan 3: thực hành 2
192.168.3.0 /24
Default gateway: 192.168.3.1
Máy chủ: 192.168.3.2
IP động: 192.168.3.20 – 192.168.3.254
Vlan 4: thực hành 3
192.168.4.0 /24
Default gateway: 192.168.4.1
Máy chủ: 192.168.4.2
IP động: 192.168.4.20 – 192.168.4.254
Câu 2: 1: >enable
#config terminal
(config) # interface S2/0
(config –if) # clock rate 56000
(config –if) # if address 100.100.100.100 255.0.0.0
(config –if)# no shutdown
(config –if) #exit
(config) # interface Fa0/0
(config –if) # ip address 172.16.0.0 255.255.0.0
(config –if)# no shutdown
(config –if) exit
(config) # interface Fa0/1
(config –if) # ip address 10.0.0.0 255.0.0.0
(config –if)# no shutdown
(config –if) exit
(config) exit
# copy running-config startup-config
#disable
>
2: >enable
#config terminal
(config) # service dhcp
(config) # ip dhcp pool phong1
(dhcp-config) # network 172.16.0.0 255.255.0.0
(dhcp-config)# default – router 172.168.0.1
(dhcp-config)#dns-server 8.8.8.8
(dhcp-config)#lease 0 12
(dhcp-config)exit
(config) # ip dhcp pool phong2
(dhcp-config) # network 10.0.0.0 255.0.0.0
(dhcp-config)# default – router 10.0.0.1
(dhcp-config)#dns-server 8.8.8.8
(dhcp-config)#lease 0 12
(dhcp-config)exit
(config)#ip dhcp excluded-address 172.16.0.1 172.16.0.40
(config)#ip dhcp excluded-address 10.0.0.1 10.0.0.40
(config) exit
# copy running-config startup-config
#disable
>
3: a, Tất cả các máy không thể truy cập internet vì cấu hình sai ở:
- dòng 1: deny phải chuyển thành permit
- cấu hình sai cổng inside và outside
b,
>enable
#config terminal
(config) # access – list 20 permit 172.16.0.0 0.0.255.255
(config) # access – list 20 permit 10.0.0.0 0.255.255.255
(config) #ip nat inside source list 20 interface S2/0 overload
(config)#interface S2/0
(config –if)# ip nat outside
(config-if) exit
(config)#interface fa0/0
(config –if)# ip nat inside
(config-if) exit
(config)#interface fa0/0
(config –if)# ip nat inside
(config-if) exit
(config) exit
# copy running-config startup-config
#disable
>
Thứ Ba, 28 tháng 2, 2012
Thứ Tư, 22 tháng 2, 2012
Đề Thi CĐ và QTM K53
Một công ty có trụ sở Hà Nội và Hồ Chí Minh:
+ Tại Hà Nội :Công ty có 4 Lan :Lan kinh Doanh có tối đa 200 máy, Lan Kĩ thuật có tối đa 500 máy,Lan Quản trị có tối đa 20 máy, Lan dịch vụ có tối đa 50 máy.Các Lan này Nối cùng một Router R1.R1 nối vs internet.Công ty có dải địa chỉ công cộng 212.11.12.25/24 đc cấp bở ISP.
+ Tại Hồ Chí Minh : Công ty có 2 Lan : Lan kinh doanh tối đa 300 máy và Lan dịch vụ có tối đa 100 máy.Các lan này nối vs nhau cùng một router R2.
Router R1 và R2 nối vs nhau bằng cáp serial.
yêu cầu:
1 lập sơ đồ logic cho mạng công ty.đánh địa chỉ cho các lan và các cổng cho router một cách hợp lí.
2 cấu hình dhcp trên các router để cấp Ip đọng cho các Lan.(chú ý về số host tối đa)
3 cấu hình định tuyến OSPF trên các router
4 cấu hình NAT trên R1 cho các địa chỉ của Lan Kinh doanh
5 cấu hình access-list trên router trên router R1 để ngăn các máy trong Lan kĩ thuật đi ra internet.
đây là đề chính thức đấy. Nhìn ngắn mà hóa ra dài.đề làm trong 90' .Post lên cho các bạn thảo luận.Sai câu 1 là sai cả bài ko cần làm nữa .cận thận ko overlap nhé.
Và Đây là lời giải mọi người tham khảo nhá:
Router1(config)#int F0/0
Router1(config-if)#ip add 192.168.4.1 255.255.255.0
Router1(config-if)#no shut
Router1(config)#int F0/1
Router1(config-if)#ip add 192.168.3.0 255.255.254.0
Router1(config-if)#no shut
Router1(config)#int F1/0
Router1(config)#ip add 192.168.8.1 255.255.255.224
Router1(config-if)#no shut
Router1(config)#in F1/1
Router1(config-if)#ip add 192.168.16.1 255.255.255.192
Router1(config-if)#no shut
Router1(config-if)#in se0/0
Router1(config-if)#ip add 10.0.1.1 255.255.255.0
Router1(config-if)#no shut
Chú ý : nếu các bạn dùng loại cáp serial DCE: thì thêm dòng Router(config-if)#clock rate [số] vào nhé ,bên R2 copy y nguyên dòng vừa thêm vào là đc. Trong lap mình dùng serial DTE nên ko cần. nhớ là trc cái "no shut".
Router2(config)#int se 0/0
Router2(config-if)#ip add 10.0.2.1 255.255.255.0
Router2(config-if)#no shut
Router2(config)#int F0/0
Router2(config-if)#ip add 172.168.3.0 255.255.254.0
Router2(config-if)#no shut
Router2(config)#int F0/1
Router2(config-if)#ip add 172.168.4.1 255.255.255.128
Router2(config-if)#no shut
----------------------------------------------------------------------
cấu hình DHCP:
Router1(config)#service dhcp
Router1(config) #dhcp pool Lan1
Router1(dhcp-config) #network 192.168.4.0 255.255.255.0
Router1(dhcp-config) #default-router 192.168.4.1 255.255.255.0
Router1(dhcp-config) #ex
Router1(config)#ip dhcp excluded-address 192.168.4.2 192.168.4.57
cái còn lại tương tự nhá.
-----------------------------------------------------------------------
cấu hình OSPF: cái này rễ chắc hok phải làm^^(mình nhờ bạn nào đó làm hộ vậy )
-----------------------------------------------------------------------
cấu hình NAT:
Router1(config)#ip nat pool NAT1 212.11.12.25 netmask 255.255.255.0
Router1(config)#access-list 1 permit 192.168.4.0 0.0.0.255
Router1(config)#int F0/0
Router1(config-if)# ip nat inside
Router1(config-if)#ex
Router1(config-if)#int se0/1
Router1(config-if)#ip nat outside
Router1(config-if)#ex
Router1(config-if)# ip nat inside sourse list 1 pool NAT1
-----------------------------------------------------------------------
cấu hình access-list:
(config) # access- list 1 deny ip 192.168.2.0 0.0.1.255 212.11.12.25 0.0.0.255
+ Tại Hà Nội :Công ty có 4 Lan :Lan kinh Doanh có tối đa 200 máy, Lan Kĩ thuật có tối đa 500 máy,Lan Quản trị có tối đa 20 máy, Lan dịch vụ có tối đa 50 máy.Các Lan này Nối cùng một Router R1.R1 nối vs internet.Công ty có dải địa chỉ công cộng 212.11.12.25/24 đc cấp bở ISP.
+ Tại Hồ Chí Minh : Công ty có 2 Lan : Lan kinh doanh tối đa 300 máy và Lan dịch vụ có tối đa 100 máy.Các lan này nối vs nhau cùng một router R2.
Router R1 và R2 nối vs nhau bằng cáp serial.
yêu cầu:
1 lập sơ đồ logic cho mạng công ty.đánh địa chỉ cho các lan và các cổng cho router một cách hợp lí.
2 cấu hình dhcp trên các router để cấp Ip đọng cho các Lan.(chú ý về số host tối đa)
3 cấu hình định tuyến OSPF trên các router
4 cấu hình NAT trên R1 cho các địa chỉ của Lan Kinh doanh
5 cấu hình access-list trên router trên router R1 để ngăn các máy trong Lan kĩ thuật đi ra internet.
đây là đề chính thức đấy. Nhìn ngắn mà hóa ra dài.đề làm trong 90' .Post lên cho các bạn thảo luận.Sai câu 1 là sai cả bài ko cần làm nữa .cận thận ko overlap nhé.
Và Đây là lời giải mọi người tham khảo nhá:
Router1(config)#int F0/0
Router1(config-if)#ip add 192.168.4.1 255.255.255.0
Router1(config-if)#no shut
Router1(config)#int F0/1
Router1(config-if)#ip add 192.168.3.0 255.255.254.0
Router1(config-if)#no shut
Router1(config)#int F1/0
Router1(config)#ip add 192.168.8.1 255.255.255.224
Router1(config-if)#no shut
Router1(config)#in F1/1
Router1(config-if)#ip add 192.168.16.1 255.255.255.192
Router1(config-if)#no shut
Router1(config-if)#in se0/0
Router1(config-if)#ip add 10.0.1.1 255.255.255.0
Router1(config-if)#no shut
Chú ý : nếu các bạn dùng loại cáp serial DCE: thì thêm dòng Router(config-if)#clock rate [số] vào nhé ,bên R2 copy y nguyên dòng vừa thêm vào là đc. Trong lap mình dùng serial DTE nên ko cần. nhớ là trc cái "no shut".
Router2(config)#int se 0/0
Router2(config-if)#ip add 10.0.2.1 255.255.255.0
Router2(config-if)#no shut
Router2(config)#int F0/0
Router2(config-if)#ip add 172.168.3.0 255.255.254.0
Router2(config-if)#no shut
Router2(config)#int F0/1
Router2(config-if)#ip add 172.168.4.1 255.255.255.128
Router2(config-if)#no shut
----------------------------------------------------------------------
cấu hình DHCP:
Router1(config)#service dhcp
Router1(config) #dhcp pool Lan1
Router1(dhcp-config) #network 192.168.4.0 255.255.255.0
Router1(dhcp-config) #default-router 192.168.4.1 255.255.255.0
Router1(dhcp-config) #ex
Router1(config)#ip dhcp excluded-address 192.168.4.2 192.168.4.57
cái còn lại tương tự nhá.
-----------------------------------------------------------------------
cấu hình OSPF: cái này rễ chắc hok phải làm^^(mình nhờ bạn nào đó làm hộ vậy )
-----------------------------------------------------------------------
cấu hình NAT:
Router1(config)#ip nat pool NAT1 212.11.12.25 netmask 255.255.255.0
Router1(config)#access-list 1 permit 192.168.4.0 0.0.0.255
Router1(config)#int F0/0
Router1(config-if)# ip nat inside
Router1(config-if)#ex
Router1(config-if)#int se0/1
Router1(config-if)#ip nat outside
Router1(config-if)#ex
Router1(config-if)# ip nat inside sourse list 1 pool NAT1
-----------------------------------------------------------------------
cấu hình access-list:
(config) # access- list 1 deny ip 192.168.2.0 0.0.1.255 212.11.12.25 0.0.0.255
Đăng ký:
Bài đăng (Atom)