求大神帮忙解决一个网络设备互联的考试题,谢谢啦。

来源:互联网 发布:淘宝客建站模板 编辑:程序博客网 时间:2024/05/16 03:16

下图是模拟某学校网络拓扑结构在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN2和学生网VLAN4,VLAN2和VLAN4通过汇聚层交换机S3550与路由器A相连另3550上有一个VLAN3存放一台网管机。路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTPserver 。为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段

 


1、将交换机S2126S3550以及路由器AB分别命名为SW2SW3RARB

2、对交换机S3550及进行配置,使其支持Telnet远程管理功能。

3、根据拓扑图分别在交换机S2126S3550创建相应VLAN,并在S2126上将F0/10-15加入VLAN2,将F0/16-20加入VALN4.

4、在S3550上做相应配置,使得所有VLAN间可以互相访问。

5、交换机S3550S2126F0/5F0/6作为TRUNK端口,建立TRUNK链路。

6、在S2126上设置F0/22端口为安全端口,该端口下最大地址个数为20,设置违例方式为protect

7、设置路由器AB各端口的IP地址,并对路由器AB作静态路由配置,使得所有网络都可以互通。

8、在路由器A上作安全配置,禁止学生网对FTP服务器进行访问,办公网只可以访问服务器的FTP服务,其他都不允许访问。

0 0
原创粉丝点击