CCNA Exploration 4.0:WAN实验手册 - 掌握PPP、QoS与网络安全

需积分: 9 7 下载量 6 浏览量 更新于2024-07-20 收藏 3.4MB PDF 举报
"CCNA Exploration 4.0 接入WAN 学生实验手册是Cisco Networking Academy针对CCNA认证课程设计的一份实践教学资料,旨在帮助学生深入理解和掌握广域网(WAN)的相关技术与管理。该手册主要包括以下关键知识点: 1. WAN基础知识:学生将在实验中学习PPP、帧中继和宽带连接等广域网技术,这些技术是企业网络中常见的远程连接方式,对于网络的稳定性和效率至关重要。 2. 服务质量(QoS)与安全:课程强调了在WAN中实现QoS以确保关键业务数据的优先级,同时详细讲解了网络威胁的识别、漏洞分析以及常用的网络安全措施,如网络设备和应用程序的选择和配置。 3. 流量控制与访问控制列表(Access Control Lists, ACL):实验将演示如何运用ACL来管理和限制网络流量,这是网络管理员控制进出网络数据的关键工具。 4. IP地址管理:包括IPv4的子网划分、NAT和DHCP的配置,以及IPv6的基本概念,这些都是构建有效企业网络的基础组成部分。 5. 路由器与SDM:学生将学习如何使用Cisco路由器和安全设备管理器(SDM)进行设备配置和维护,这涉及到路由器的设置、故障排查和问题解决。 6. 问题诊断与故障排除:课程涵盖了在企业网络部署过程中可能遇到的问题解决策略,包括问题识别、原因分析和解决方案实施。 实验部分,如1.4.1复习性实验,提供了具体的网络拓扑图和设备配置,让学生通过实际操作熟悉这些理论知识。每个实验都围绕着理论知识展开,帮助学生巩固所学,提升技能。 值得注意的是,本手册是Cisco Systems, Inc.的专有财产,只能在官方课程中使用,且所有内容受版权保护。它强调了在真实网络环境中操作的重要性,通过 Packet Tracer 这一仿真平台进行练习,使学生能够在一个安全的环境中掌握实际网络环境下的技能。” 通过这个实验手册,学生不仅能在理论层面上理解WAN的概念,还能在实践中提高问题解决能力,为未来的职业生涯做好准备。
2019-07-04 上传
1、IP地址表 2、各设备需要初始化: 修改设备名称(根据拓扑);con口和vty口的空闲超时时间为10分20秒,光标跟踪,登陆密码(cisco);关闭DNS解析,特权的明文密码cisco,特权的加密密码class10,要求把明文密码进行加密处理;对R1设置时钟为2012年12月20日下午3点45分30秒。 3、为了内部网络的VLAN统一,我们采用VTP协议,根据拓扑标识,指明设备的工作模式。VTP域为CCNA,密码为jsj123。为了网络的安全,SW1为主根桥(无论哪个vlan),SW3为次根桥(无论哪个vlan)。 4、内网所有的主机都采用DHCP来自动获取IP地址,R1是DHCP服务器。地址池的名称分别为CWC、RSB、XSB。 5、由于要访问别的分支机构的web 服务,所有在内部假设一台DNS服务器,分别解析BJ server和SH server的地址。DNS名称分别起:bj,sh即可。 6、内部网络实现全互访,采用EIGRP动态路由协议,AS为100。 7、公司租用了一根专线专门用来上网和与其他分支机构互联。ISP给了一个地址段位200.209.10.0/29,由于内部全局地址有限,所以准备采用动态NAT实现内网与外网的互联。 地址池的名称为NAT,可以转换的地址范围是CWC、RSB、XSB、DNS Server和192.168.1.0/24。ACL列表的名称为2。 8、R2与ISP之间为了提供安全可靠性,采用了PPP 的CHAP的封装认证方式。互认证密码为cisco。 9、公司在北京和上海设立了分支机构来扩大业务,这样他们就要与公司内部网络互连,我们采用帧中继的形式实现WAN的互联。如下: ISP—SH的DLCI为102,ISP—BJ的DLCI为103,SH—ISP的DLCI为201,BJ—ISP的DLCI为301 10、各分支机构内部都有各自的服务器,为了能够让他们分支机构之间能够数据共享,我们采用EIGRP动态路由协议,AS为1。 11、公司的总部与ISP之间采用了默认路由送出接口的形式,运营商由于知道公司的公网地址,所以他采用静态路由送出接口的形式,并且他们利用各自的动态路由协议,让其他的网络分别能够动态学习默认路由和静态路由。 12、最后,做一下测试内部终端能不能访问各分支机构。