Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Cisco+2011.doc
Скачиваний:
0
Добавлен:
31.12.2019
Размер:
141.31 Кб
Скачать

Quest 6

1. В ходе хакерской атаки пострадал маршрутизатор R4. На нем удалили операционную систему и конфигурационный файл. Ваша задача восстановить его и настроить как полноправного участника сегмента CORPORATE DISTRIBUTION. Необходимо выполнить:

  • восстановление операционной системы;

  • произвести базовую настройку маршрутизатора;

  • выполнить терминацию VLAN;

  • выполнить настройку маршрутизации (см. QUEST 5);

  • ограничить доступ к устройству – доступ разрешен только для пользователей Management из Support Department (использовать ACL c номером, который соответствует времени по умолчанию, через которое проприетарный протокол обнаружения соседних устройств отправляет свои пакеты)

Quest 7

  1. Пользователи Wireless Segment сообщили, что у них перестала работать сеть. Ваша задача настроить необходимые устройства так, чтобы пользователи имели доступ к корпоративным серверам. Единственное, что Вам известно, что SSID беспроводной сети – год разработки протокола OSPF(Подсказка: это произошло за 9 лет до появления программы сетевых академий Cisco). В качестве протокола безопасности используется IEEE802.1i с очень надежным алгоритмом шифрования и аутентификацией по общему ключу.

  2. Если все корректно настроено, то кроме корпоративных сетей Вы получаете доступ к R3.

Quest 8

  1. Необходимо настроить удаленный офис для доступа в корпоративную сеть и Интернет. Для этого:

  • провести базовую настройку коммутатора ALS6;

  • создать необходимые VLAN;

  • настроить коммутатор для доступа пользователей. Настроить только порты, на которых есть пользователи. Остальные порты должны быть отключены.

  • настроить магистральный канал в сторону R6;

  • разрешить доступ к ALS6 только пользователям из отдела Management удаленного офиса;

  • провести настройку пользовательских машин.

В случае успешного выполнения, все пользовательские машины смогут пропинговать свой шлюз.

Quest 9

  1. Работа по восстановлению сети близится к завершению. Последняя серьезная задача – разобраться с самым старым сегментом сети, где используется технология Frame-Relay. Необходимо выполнить:

  • настроить R3 для доступа в сеть Frame-Relay. Известно, что тип управляющего интерфейса для R3 должен быть от Американского Института Стандартов;

  • настроить R4 доступа в сеть Frame-Relay. Известно, что тип управляющего интерфейса для R4 должен быть проприетарным;

  • настроить R6 доступа в сеть Frame-Relay. Известно, что тип управляющего интерфейса для R6 должен быть от Международного Союза Электросвязи. Доступ к R6 можно получить с Management PC3 по протоколу SSH.

  1. Настроить маршрутизацию с помощью протокола использующего алгоритм Эдсгера Дийкстры. Настроить сеть Frame-Relay таким образом, что б обмен маршрутной информацией не требовал явного указания соседних маршрутизаторов. Настроить аутентификацию между устройствами с целью исключения ошибочной или случайной маршрутной информации. Параметры те же, что и в QUEST 5. Добиться, чтобы рассылка маршрутной информации в сети Frame-Relay происходила через R5.

  2. В случае успешного выполнения задания Вы сможете получить доступ к R5.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]