软考网络工程师级配置题总结(好东西呀)(6页).doc

上传人:1595****071 文档编号:68243344 上传时间:2022-12-27 格式:DOC 页数:8 大小:127KB
返回 下载 相关 举报
软考网络工程师级配置题总结(好东西呀)(6页).doc_第1页
第1页 / 共8页
软考网络工程师级配置题总结(好东西呀)(6页).doc_第2页
第2页 / 共8页
点击查看更多>>
资源描述

《软考网络工程师级配置题总结(好东西呀)(6页).doc》由会员分享,可在线阅读,更多相关《软考网络工程师级配置题总结(好东西呀)(6页).doc(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、-第 1 页软考网络工程师软考网络工程师级配置题总结级配置题总结(好好东西呀东西呀)-第 2 页软考网络工程师级配置题总结(好东西呀)软考网络工程师级配置题总结(好东西呀)软考网络工程师级配置题总结一、交换机配置1.交换机的基本配置Enable进入特权模式Config terminal进入配置模式Enable password cisco设置 enablepassword 为 ciscoEnable secret cisco1设置 enablesecret 为 cisco1Hostname host1设置主机名为 host1End回到特权模式Ip address 192.168.1.1 255

2、.255.255.0设置交换机的 ip 地址Ip default-gateway 192.168.1.254设置默认网关Ip domain-name 设置域名Ip name-server 200.0.0.1设置域名服务器Interface f0/1进入接口f0/1 的配置模式Speed 100设置该端口速率为 100Mb/sDuplex full设置该端口为全双工Description to-pc1设置该端口描述为 to-pc1Show interface fastethernet0/1查看端口 f0/1 的配置结果Show interface fastethernet0/1 status查看

3、端口 f0/1 的状态Mac-address-table aging-time 100设置超时时间为100s-第 3 页Mac-address-table permanent 0000.0c01.bbcc f0/3加入永久地址Mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7加入静态地址Clear mac-address-table restricted static清除限制地址2.VLAN 配置Vlan database进入 vlan配置子模式Vtp server设置本交换机为 server 模式Vtp domain vt

4、pserver设置域名为vtpserverVtp pruning启动修剪功能Show vtp status查看 vtp设置信息Vtp client设置本交换机为 client 模式Switchport mode trunk设置当前端口为trunk 模式Switchport trunk allowed vlan all设置允许从该端口交换数据的 vlanSwitchport trunk allowed vlan remove vlan 1去掉 vlan 1Vlan 3 name v3创建一个vlan3,命名为 v3Switchport mode access设置端口为静态 vlan 访问模式Sw

5、itchport access vlan 2把端口 xx 分配给 vlan2Show vlan查看 vlan配置信息3.STP 配置Spanning-tree vlan 1 port-priority 10将vlan 1 的端口权值设为 10Spanning-tree vlan 2 cost 30设置 vlan 2 生成树路径值为 30二、路由器配置-第 4 页1.路由器的基本配置Ip address 192.168.1.11 255.255.255.0设置接口地址Noshutdown激活接口Showrunning-config检查配置结果Ip hostrouter主机表Line 1 8No

6、exec禁止在 line1 到 8 这 8 条异步线路上产生 exec 进程,而只允许线路出境Transport input all所有协议可用于连接到指定的路由器线路Show session查看终端服务器的会话Disconnect2断开会话 2Show line1查看线路1 的状态Clear line2清除线路2Ip route 192.168.1.0 255.255.255.0 10.1.1.1加入静态路由Ip routing启动路由功能2.路由协议的配置RIP:No logging console停止向 console 口发送 log 信息,以免干扰你在控制台的操作Ip routing允

7、许路由选择协议Router rip进入rip协议配置-第 5 页子模式Network 192.168.5.0声明网络 192.68.1.0/24IGRP:No keeplive此接口不检测keeplive(存活)信号Clockrate 500000该接口时钟频率为500khzBandwith 500接口带宽为 500Mb/sRouter igrp 100创建 igrp 路由进程,自治系统号为 100Nerwork 192.168.3.0声明网络段192.168.3.0/24OSPF:Router ospf 120启用 ospf 协议,自治系统号为 120Network 192.200.10.4

8、 0.0.03 area 0指定与该路由器相连的网络192.200.10.4,它连接的是主干网EIGRP:Router eigrp 90启用 eigrp 路由协议,它的进程号为 90Network 192.200.10.0 0.0.0.3指定与该路由器相连的网络为192.200.10.0No auto-summary关闭路由自动汇总功能三、广域网接入配置1.ISDN 配置Isda switch-type 3设置交换机类型为 Interface bri 0进入 bri 接口配置模式Encapsulation ppp设置封装协议为 pppDialer string 80000002设置拨号串,R2

9、 的 isdn 号码Dialer-group 1设置拨号组号为 1,把 bri0 接口与拨号列表 1 相关联Dialer-list 1 protocol ip permit设置拨号列表 12.PPP 和 DDR 配置Username R2 password 0 cisco设置用-第 6 页户名和密码Dialer idle-timeout 300设置拨号空闲时间为 300sDialer map ip 192.168.1.2 name R2 broadcast 80000002设置拨号映射,R1的映射为 ip 地址 192.168.1.2,主机名 R2,ISDN 号为 80000002.Diale

10、r load-threshold 128PPP multilink设置多链路,当设置为 1 时,表示不论负载多大同时启动 2个 B 信道No cdp enable禁用 CDP 协议PPP authentication chap设置 PPP 认证方式为 CHAP3.帧中继配置No ip addressEncapsulation frame-relay设置frame-relay 封装Frame-relay lmi-type cisco设置frame-relay LMI 类型为 ciscoFrame-relay lmi-type dce设置frame-relay LMI 类型为 dceFrame-r

11、elay route 102 interface serial2 201Frame-relay route 103 interface serial3 301No frame-relay inverse-arp关闭帧中继逆向 ARPFrame map ip 192.168.1.2 cisco映射协议地址与DLCI四、L2TP 配置Vpnd-group 1创建 vpdn 组 1,并进入vpdn 组 1 的配置模式Accept-dialin protocol l2tp virtual-template 1 terminate-from hostnamehost1接受 l2tp 通道连接请求,并根据

12、 virtual-template1 创建virtual-access 接口,远端的主机名为 host1Local name mm设置 tunnel 本端名称为 mmLcp renegotiation alwaysLCP 再次协商No l2tp authentication设置不验证通道对端五、IPSec 配置-第 7 页Crypto isakmp policy 100创建标识为“100”的 IKE策略Hash md5采用 MD5 散列算法Authentication pre-share采用预共享密钥认证Crypto isakmp key mcns address 172.16.2.1与远端

13、ip 为 172.16.2.1 的对等体的共享密钥为“mcns”Crypto ipsec transform-set 1&2 esp-des eap-md5-hmac配置名为 1&2的交换集,指定 esp-des 和 esp-md5-hmac 这两种变换Crypto map sharef 10 ipsec-isakmp配置加密图,名称:sharef,序号:10;指定用 IKE 来建立 IPsec 安全关联,以保护由该加密图条目所指定的数据流Set peer 172.6.2.1指定允许的 IPsec 对等体 IP地址为 172.16.2.1Set transform-set 1&2此交换图应用交

14、换集 1&2Match address 162Interface serial 0配置接口Ip address 172.16.1.1 255.255.255.252Ip access-group 101 inCrypto map sharef此接口应用名为 sharef 的加密图进行加密end六、PIX 防火墙配置配置防火墙的网卡参数:Interface Ethernet0 auto配置防火墙内外网卡的 IP 地址Ip address insideIp address outside指定外部网卡的 ip 地址范围Global 1指定要进行转换的内部地址Nat 1配置某些控制选项Conduit声明一下,这个不是我原创,是我在网上无意间发现的,但非常好,我也好久就想有这个东西了,呵呵。好东西不能独自享用,大家共享吧,希望大家都顺利通过这次网工考试!-第 8 页本帖最后由 wdxyx 于 2009-5-11 11:17 编辑

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁