
Quest 4
Получив доступ к R1, Вы приблизились к сегменту дистрибуции компании. Однако, как оказалось, в данном сегменте существуют серьезные проблемы с коммутацией. Нет доступа ни к одному из маршрутизаторов CORPORATE DISTRIBUTION. Ваша задача – настройка коммутации в CORPORATE DISTRIBUTION.
Распределение Management IP для CORPORATE DISTRIBUTION следующее: R1 – первый адрес подсети, R3 – третий, R4 – четвертый, DLS1 – пятый, DLS2 – шестой, DLS3 – седьмой, DLS4 – восьмой, ALS1 – девятый, ALS2 – десятый, ALS3 – одиннадцатый, ALS4 – двенадцатый. Для получения доступа к коммутаторам CORPORATE DISTRIBUTION необходимо настроить интерфейс fa0/0 на маршрутизаторе R1. Доступ возможен только с Management PC.
После получения доступа ко всем коммутаторам необходимо выполнить следующее:
Сформировать каналы для тегированного трафика между DLS1 и DLS2 при помощи DTP. Активной стороной в DTP должен быть DLS1.
Сформировать каналы для тегированного трафика между DLS3 и DLS4 при помощи DTP. Активной стороной в DTP должен быть DLS4.
Сформировать каналы для тегированного трафика между DLS2 и DLS3, DLS4 и DLS1. Активными сторонами в DTP должны быть обе стороны.
Все остальные каналы для тегированного трафика сформировать вручную. DTP при этом отключить.
CORPORATE DISTRIBUTION должен быть настроен как домен проприетарного протокола рассылки информации о VLAN. В домен с именем CISCO1 должны входить устройства DLS1, DLS2, DLS3, DLS4, ALS1, ALS2, ALS3, ALS4, ALS5, ALS6. При этом устройства DLS1, DLS3 являются источниками информации о VLAN; DLS2, ALS1, DLS4, ALS3 – обрабатывают данную информацию; ALS2, ALS4 – получают данную информацию, но не обрабатывают. Для исключения ошибочных рассылок информации о VLAN необходимо аутентифицировать участников доменов. Для домена CISCO1 использовать пароль cisco1olymp. Использовать версию протокола с номером, что соответствует времени по умолчанию рассылки сообщений STP.
Создать базу VLAN в соответствии с IP планом.
Для каналов тегированного трафика список разрешенных VLAN должен иметь следующий вид:
каналы gi1/1 DLS1 – gi1/1 DLS2 и gi1/1 DLS3 – gi1/1 DLS4 – 1,10,20,30,40;
каналы fa0/21 DLS1 – fa0/21 DLS2 и fa0/21 DLS3 – fa0/21 DLS4 – 1,30,40;
каналы fa0/20 DLS1 – fa0/20 DLS4 и fa0/22 DLS1 – fa0/22 DLS3 – 1,10,20;
каналы gi1/2 DLS1 – gi1/2 DLS4 и gi1/2 DLS2 – gi1/2 DLS3 – 1,10,20,30,40;
каналы fa0/22 DLS2 – fa0/22 DLS4 – 1,10,20.
В CORPORATE DISTRIBUTION реализована избыточная схема подключения устройств уровня доступа и распределения. Для предотвращения петель коммутации Вам необходимо настроить протокол, отправляющий конфигурационные сообщения на портах с ролями отличными от designated.
DLS1 должен стать корневым коммутатором для Programmers и запасным корневым коммутатором для Marketing. DLS2 должен стать корневым коммутатором для Marketing и запасным – для Programmers. DLS4 должен стать корневым коммутатором для Staff и запасным – для Management. DLS3 не должен выбираться в качестве корневого коммутатора при наличии любых разумных альтернатив. Вследствие ошибок PacketTracer возможно вам понадобится деактивировать и активировать магистральные порты для того, чтобы они заработали корректно.
Назначить порты fa0/1-fa0/22 коммутатора ALS1 пользователям отдела Programmers. Все неиспользуемые из назначенных портов отключить. На портах fa0/1 и fa0/2 разрешается работать только устройствам Programmers PC3 и PC4. В случае нарушения данного условия порт должен блокироваться.
Назначить порты fa0/1-fa0/22 коммутатора ALS2 пользователям отдела Marketing. Все неиспользуемые из назначенных портов отключить. На порту fa0/1 разрешается работать только устройству Marketing PC2. В случае нарушения данного условия порт должен блокироваться.
Назначить порты fa0/1-fa0/22 коммутатора ALS3 пользователям отдела Staff. Все неиспользуемые из назначенных портов отключить. На портах fa0/1 и fa0/2 разрешается работать только устройствам Staff PC2 и PC3. В случае нарушения данного условия порт должен блокироваться.
Назначить порты fa0/1-fa0/22 коммутатора ALS4 пользователям отдела Programmers. Все неиспользуемые из назначенных портов отключить. На порту fa0/1 разрешается работать только устройству Programmers PC2. В случае нарушения данного условия порт должен блокироваться.
Назначить порт fa0/1 коммутаторов DLS1, DLS4 в VLAN 20.
Адресацию конечных устройств отделов провести в соответствии с IP-планом, используя следующие свободные адреса своих подсетей.
Проверить базовые настройки всех устройств.