当前位置:文档之家› ccna真题

ccna真题

CCNA测试真题1 要求公司进行IP子网规划,内网网段是192.168.1.0/24,进行一下子网划分router1下面有120个PCrouter2下面有60个PCrouter3下面有28个PCrouter4下面有12个PC要求PC都能自动获得地址,并且只有router0是DHCP服务器,DNS地址是10.10.10.100 router0,router1,router2,router3,router4的互联地址也在192.168.1.0/24这个子网。

解决方案:根据题目的要求,进行子网划分router1 是192.168.1.0/25 网关地址192.168.1.1router2 是192.168.1.128/26 网关地址192.168.1.129router3 是192.168.1.192/27 网关地址192.168.1.193router4 是192.168.1.224/28 网关地址192.168.1.225直连地址:router0*router1 :地址192.168.1.241/30 *192.168.1.242/30router0*router2 :地址192.168.1.245/30 *192.168.1.246/30router0*router3 :地址192.168.1.249/30 *192.168.1.250/30router0*router4 :地址192.168.1.253/30 *192.168.1.254/30配置:Router0(config)#int s0/3/0Router0(config-if)#no shRouter0(config-if)#ip add 192.168.1.241 255.255.255.252Router0(config-if)#int s0/3/1Router0(config-if)#no shRouter0(config-if)#ip add 192.168.1.245 255.255.255.252Router0(config-if)#int s0/2/0Router0(config-if)#no shRouter0(config-if)#ip add 192.168.1.249 255.255.255.252Router0(config-if)#int s0/2/1Router0(config-if)#no shRouter0(config-if)#ip add 192.168.1.253 255.255.255.252Router1(config)#int g0/0Router1(config-if)#no shRouter1(config-if)#ip add 192.168.1.1 255.255.255.128Router1(config-if)#int s0/3/0Router1(config-if)#no shRouter1(config-if)#ip add 192.168.1.242 255.255.255.252Router2(config)#int g0/0Router2(config-if)#no shRouter2(config-if)#ip add 192.168.1.129 255.255.255.192 Router2(config)#int s0/3/0Router2(config-if)#no shRouter2(config-if)#ip add 192.168.1.246 255.255.255.252Router3(config)#int g0/0Router3(config-if)#no shRouter3(config-if)#ip add 192.168.1.193 255.255.255.224 Router3(config-if)#int s0/3/0Router3(config-if)#no shRouter3(config-if)#ip add 192.168.1.250 255.255.255.252Router4(config-if)#int g0/0Router4(config-if)#ip add 192.168.1.225 255.255.255.240 Router4(config-if)#no shRouter4(config-if)#int s0/3/0Router4(config-if)#ip add 192.168.1.254 255.255.255.252 Router4(config-if)#no sh配置rip路由,在这5个路由器上都去宣告RIP路由,router ripversion 2network 192.168.1.0no auto-summary保证网络能进行畅通接下来在router0上配置DHCP服务器Router0(config)#ip dhcp pool router1Router0(dhcp-config)#network 192.168.1.0 255.255.255.128 Router0(dhcp-config)#default-router 192.168.1.1Router0(dhcp-config)#dns-server 10.10.10.100Router0(dhcp-config)#exRouter0(config)#ip dhcp excluded-address 192.168.1.1Router0(config)#ip dhcp pool router2Router0(dhcp-config)#network 192.168.1.128 255.255.255.192 Router0(dhcp-config)#default-router 192.168.1.129Router0(dhcp-config)#dns-server 10.10.10.100Router0(dhcp-config)#exRouter0(config)#ip dhcp excluded-address 192.168.1.129Router0(config)#ip dhcp excluded-address 192.168.1.132//R2下面连接的服务器地址Router0(config)#ip dhcp pool router3Router0(dhcp-config)#network 192.168.1.192 255.255.255.224Router0(dhcp-config)#default-router 192.168.1.193Router0(dhcp-config)#dns-server 10.10.10.100Router0(dhcp-config)#exRouter0(config)#ip dhcp excluded-address 192.168.1.193Router0(config)#ip dhcp pool router4Router0(dhcp-config)#network 192.168.1.224 255.255.255.240Router0(dhcp-config)#default-router 192.168.1.225Router0(dhcp-config)#dns-server 10.10.10.100Router0(dhcp-config)#exRouter0(config)#ip dhcp excluded-address 192.168.1.225接下在router1--router4上配置DHCP的中继Router1(config)#int g0/0Router1(config-if)#ip helper-address 192.168.1.241Router2(config-router)#int g0/0Router2(config-if)#ip helper-address 192.168.1.245Router3(config)#int g0/0Router3(config-if)#ip helper-address 192.168.1.249Router4(config)#int g0/0Router4(config-if)#ip helper-address 192.168.1.2532 要求对router0进行密码恢复解决:进行密码恢复,把router0断电重启,重启的过程中按ctrl break rommon 1 > confreg 0x2142rommon 2 > bootContinue with configuration dialog? [yes/no]: nRouter>enRouter#copy startup-config running-configDestination filename [running-config]?Center#conf tCenter(config)#no enable passwordCenter(config)#no enable secretCenter(config)#config-register 0x2102Center(config)#do wr3 要求对router2进行IOS的恢复解决:首先要给服务器去配置一个临时地址1.1.1.1/24在配置tftpdnld的时候,给路由器去设置临时地址是1.1.1.100/24发现模拟器上的Server上不存在29系列的IOS,所以先让服务器去复制一个IOS,去router1上复制。

把服务器的线连临时性的连接到router1,接下来执行的是从router1上下载一个IOS到服务器Router#conf tRouter(config)#int g0/0Router(config-if)#ip add 1.1.1.2 255.255.255.0Router(config-if)#no shRouter#copy flash: tftp:Source filename []? c2900-universalk9-mz.SPA.151-4.M4.binAddress or name of remote host []? 1.1.1.1Destination filename [c2900-universalk9-mz.SPA.151-4.M4.bin]?复制完成后,服务器上有操作系统,然后再把物理线路恢复。

回到router2上进行tftpdnld的配置rommon 2 > IP_ADDRESS=1.1.1.100rommon 3 > IP_SUBNET_MASK=255.255.255.0rommon 4 > DEFAULT_GATEWAY=1.1.1.1rommon 5 > TFTP_SERVER=1.1.1.1rommon 6 > TFTP_FILE=c2900-universalk9-mz.SPA.151-4.M4.binrommon 13 > tftpdnld发现复制数据超时,分析原因是由于端口启用了生成树,所以端口从阻塞进入转发状态,需要30S的时间解决方法:可以服务器直连路由器或者在交换机上把连接路由器的端口设置为portfast在switch1上面配置Switch(config-if)#int fa0/1Switch(config-if)#spanning-tree portfast然后在router2上执行rommon 13 > tftpdnldrommon 15 > boot完成后,删除交换机上的命令Switch(config-if)#int fa0/1Switch(config-if)#no spanning-tree portfast4 multilayer switch1进行VLAN的划分,并实现VLAN10和VLAN20的流量转发在multilayer switch1上进行一下配置Switch(config)#vlan 10Switch(config-vlan)#vlan 20Switch(config-vlan)#int vlan 10Switch(config-if)#ip add 10.10.10.1 255.255.255.0Switch(config-if)#int vlan 20Switch(config-if)#ip add 20.20.20.1 255.255.255.0Switch(config)#ip routingSwitch(config)#int fa0/3Switch(config-if)#sw tr en dSwitch(config-if)#sw mo tr接下来配置地下的接入交换机,也就是switch4Switch(config)#vlan 10Switch(config-vlan)#vlan 20Switch(config-vlan)#int fa0/1Switch(config-if)#sw mo trSwitch(config-if)#int fa0/2Switch(config-if)#sw mo acSwitch(config-if)#sw ac v 10Switch(config-if)#int fa0/3Switch(config-if)#sw mo acSwitch(config-if)#sw ac v 20接下来配置服务器的地址和网关后,可以ping通5 router0和router7之间是企业的专线,要求使用PPP的CHAP的双向认证,密码是CCIE Router0(config)#username Router7 password CCIERouter0(config)#int s0/1/0Router0(config-if)#ip add 172.16.14.1 255.255.255.0Router0(config-if)#encapsulation pppRouter0(config-if)#ppp authentication chapRouter0(config-if)#no shRoter7(config)#hostname Router7Router7(config)#int s1/0Router7(config-if)#no shRouter7(config-if)#encapsulation pppRouter7(config-if)#ppp authentication chapRouter7(config-if)#ip add 172.16.14.4 255.255.255.0Router7(config)#username Router0 password CCIE配置完成后router0和router7进行ping测试6 在router8和multilayer switch1模拟ISP,要求运行ospf协议在多层交换机配置Switch(config)#int fa0/1Switch(config-if)#no swSwitch(config-if)#ip add 202.101.12.2 255.255.255.0Switch(config-if)#int fa0/2Switch(config-if)#no swSwitch(config-if)#ip add 202.101.23.2 255.255.255.0Switch(config-if)#router ospf 1Switch(config-router)#net 202.101.12.2 0.0.0.0 a 0Switch(config-router)#net 202.101.23.2 0.0.0.0 a 0Switch(config-router)#net 10.10.10.1 0.0.0.0 a 0Switch(config-router)#net 20.20.20.1 0.0.0.0 a 0另外一个路由器配置Router(config)#int g0/0Router(config-if)#no shRouter(config-if)#ip add 202.101.23.3 255.255.255.0Router(config-if)#int g0/1Router(config-if)#no shRouter(config-if)#ip address 30.30.30.1 255.255.255.0Router(config-if)#int g0/2Router(config-if)#no shRouter(config-if)#ip add 202.101.34.3 255.255.255.0Router(config-if)#router ospf 1Router(config-router)#net 30.30.30.1 0.0.0.0 a 0Router(config-router)#net 202.101.23.3 0.0.0.0 a 0Router(config-router)#net 202.101.34.3 0.0.0.0Router(config-router)#net 202.101.34.3 0.0.0.0 a 0Router(config)#ip dhcp pool abcRouter(dhcp-config)#network 30.30.30.0 255.255.255.0Router(dhcp-config)#default-router 30.30.30.1Router(dhcp-config)#exRouter(config)#ip dhcp excluded-address 30.30.30.1配置完成后可以30.30.30网段的PC可以ping 10.10.10.1007 在router0上面配置去往互联网的默认路由Router0(config)#int g0/0Router0(config-if)#no shRouter0(config-if)#ip add 202.101.12.1 255.255.255.0Router0(config-if)#ip route 0.0.0.0 0.0.0.0 202.101.12.28 要求在router0上面配置NAT,要求PC能进行正常访问互联网Router0(config)#int g0/0Router0(config-if)#ip nat outsideRouter0(config-if)#int s0/2/0Router0(config-if)#ip nat insideRouter0(config-if)#int s0/2/1Router0(config-if)#ip nat insideRouter0(config-if)#int s0/3/0Router0(config-if)#ip nat insideRouter0(config-if)#int s0/3/1Router0(config-if)#ip nat insideRouter0(config)#access-list 1 deny host 192.168.1.132Router0(config)#access-list 1 permit 192.168.1.0 0.0.0.255Router0(config)#ip nat inside source list 1 interface g0/0 overloadRouter0(config)#router ripRouter0(config-router)#default-information originate 给其他路由器去通过RIP下发默认路由配置完成后可以PC可以ping通10.10.10.1009 要求router2下面的server采用固定地址,能被互联网的设备访问到该服务器的web服务服务器的地址设置为192.168.1.132Router0(config)#ip nat inside source static tcp 192.168.1.132 80 202.101.12.1 8010 要求企业总部和企业分部之间运行RIP协议Router0(config)#router ripRouter0(config-router)#ve 2Router0(config-router)#net 172.16.0.0Router7(config)#router ripRouter7(config-router)#ve 2Router7(config-router)#no auRouter7(config-router)#net 172.16.0.0Router7(config-router)#net 192.168.5.0Router7(config-router)#net 192.168.6.011 要求在企业分布之间配置VLAN,trunk,VTP和STP,要求switch8是企业的核心设备,成为STP的root,成为VTP的server,其他设备是VTP的client。

相关主题