martes, 8 de diciembre de 2015

CCNA 4 Cisco v5.0 Práctica Final - Respuestas del exámen



Se realizarán prácticas y ser evaluado en las siguientes habilidades:
  • Configuración de los ajustes iniciales del dispositivo IOS
  • Diseño y cálculo de las direcciones IPv4
  • Configuración de interfaces de dispositivos IOS incluyendo IPv4 e IPv6 cuando sea apropiado
  • Direccionamiento de los hosts de la red con direcciones IPv4 e IPv6
  • Mejora de la seguridad del dispositivo, incluida la configuración del protocolo de transporte seguro para la configuración del dispositivo remoto
  • Configuración de una interfaz de administración del switch


Requisitos de dispositivo:
  • Ayuntamiento enrutador:
  • Configuración de los ajustes iniciales del router
  • Configuración de la interfaz e IPv4 e IPv6
  • Mejora de la seguridad de dispositivos o “endurecimiento dispositivo”
  • Transporte seguro para las conexiones de configuración remota, según se regulan en los laboratorios.
  • Copia de seguridad del archivo de configuración en un servidor TFTP
  • Interruptor de Administración:
  • Habilitación de la administración remota básica por Telnet
  • PC y Servidor anfitriones:
  • IPv4 completa abordar
  • Direccionamiento IPv6


Paso 1:

Diseñar un esquema de direccionamiento IPv4 y completar la Tabla de direccionamiento basado en los siguientes requisitos. Utilice la tabla de arriba para ayudarle a organizar su trabajo.

a. Subred de la red 192.168.1.0/24 para proporcionar 30 direcciones de host por subred mientras que perder las direcciones menor cantidad.

b. Asigne la cuarta subred para el Departamento de TI LAN.

c. Asigne la última dirección de host de la red (el más alto) en esta subred para la interfaz G0 / 0 en el Ayuntamiento.

d. A partir de la quinta subred, la subred de la red de nuevo para que las nuevas subredes proporcionará 14 direcciones de host por subred, mientras que perder las direcciones menor cantidad.

e. Asigne la segunda de estas nuevas subredes 14-host a la LAN Administración.

f. Asigne la última dirección de host de la red (el más alto) en la subred LAN Administration al / 1 interfaz G0 del router Ayuntamiento.

g. Asigne la segunda a la última dirección (el segundo más alto) en esta subred para la interfaz VLAN 1 del Switch Administración.

h. Configurar las direcciones de los hosts que utilicen cualquiera de las direcciones que quedan en sus respectivas subredes.


Paso 2: Configurar el Ayuntamiento Router.

a. Configurar el router Ayuntamiento con todas las configuraciones iniciales que han aprendido en el curso hasta el momento:

  • Configurar el nombre de host del router: Medio
  • Proteger configuraciones de los dispositivos de acceso no autorizado con la contraseña cifrada.
  • Asegure todas las formas de acceder al router utilizando métodos tratados en el curso y laboratorios.
  • Contraseñas recién ingresados, deben tener una longitud mínima de 10 caracteres.
  • Evitar todas las contraseñas de ser vistos en texto claro en los archivos de configuración de dispositivos.
  • Configurar el router para aceptar solamente conexiones de administración en banda a través del protocolo que es más seguro que Telnet, como se ha hecho en los laboratorios. Utilice el valor 1024 para la fuerza clave de cifrado.
  • Configuración de la autenticación de usuario para las conexiones de administración en banda.
b. Configure las dos interfaces Gigabit Ethernet utilizando los valores de direccionamiento IPv4 usted calculado y los valores de IPv6 proporcionados en la tabla de direccionamiento.

  • Vuelva a configurar las direcciones locales de enlace como se practica en los laboratorios. El ID de interfaz de enlace local de IPv6 debe coincidir con el IPv6 unicast Interface ID como se practica en los laboratorios.
  • Documento de las interfaces en el archivo de configuración.


Paso 3: Configure el interruptor de Administración.

Configure el Switch Administración para la gestión remota.


Paso 4: Configurar y verificar el anfitrión direccionamiento.

a. Utilice el direccionamiento IPv4 desde el paso 1 y los valores de direccionamiento IPv6 proporcionados en la tabla de direccionamiento para configurar todos los ordenadores host con el correcto direccionamiento.

b. Utilice la interfaz del router direcciones locales de vínculo como las puertas de enlace predeterminada IPv6 de los anfitriones.

c. Todos los anfitriones deben poder hacer ping entre sí a través de IPv4.


Paso 5: Copia de seguridad de la configuración del Ayuntamiento Router para TFTP.

a. Complete la configuración del servidor TFTP utilizando los valores de direccionamiento IPv4 desde el paso 1 y los valores en la tabla de direccionamiento.

b. Copia de seguridad de la configuración en ejecución del Ayuntamiento al servidor TFTP. Utilice el nombre de archivo predeterminado.

Respuesta

Router>
Router> enable
Router # configure terminal
G0 Router (config) #interface / 0
Router (config-if) #ip dirección 192.168.1.126 255.255.255.224
Router (config-if) # Descripción TI Departamento LAN
Router (config-if) #no shutdown
Router (config-if) #exit
G0 Router (config) #interface / 1
Router (config-if) #ip dirección 192.168.1.158 255.255.255.240
Router (config-if) # Descripción Administración LAN
Router (config-if) #no shutdown
Router (config-if) #exit
Router (config) # ipv6 unicast-enrutamiento
G0 Router (config) #interface / 0
Router (config-if) # dirección IPv6 2001: db8: acad: A :: 1/64
Router (config-if) # dirección ipv6 FE80 :: 1 local de vínculo
Router (config-if) #no shutdown
Router (config-if) #exit
G0 Router (config) #interface / 1
Router (config-if) # dirección IPv6 2001: db8: acad: B :: 1/64
Router (config-if) # dirección ipv6 FE80 :: 1 local de vínculo
Router (config-if) #no shutdown
Router (config-if) #exit
Router (config) #
Router (config) Oriente #Nombre de host
Medio (config) class12345 secreto #enable
(Config) #line Medio consola 0
Medio (config-line) ccna5.net2014 #Password
Medio (línea config) #login
Medio (línea config) #exit
Vty (config) #line Medio 0 15
Medio (config-line) ccna5.net2014 #Password
Medio (línea config) #login
Medio (línea config) #exit
(Config) #line Medio aux 0
Medio (config-line) ccna5.net2014 #Password
Medio (línea config) #login
Medio (línea config) #exit
Medio (config) #
“Sólo acceso autorizado” Medio (config) #Banner motd
Contraseña (config) #SEGURIDAD Medio min-longitud 10
(Config) #service contraseña de cifrado Medio
Medio (config) #ip de nombre de dominio ccna5.net
Medio (config) #username cisco ccna5.net2014 secreto
Medio (config) #crypto clave generar rsa
El nombre de las claves será: Middle.cisco.local
Elige el tamaño del módulo de la clave en el intervalo de 360 ​​a 2048 para su
Claves de uso general. La elección de un módulo de la clave mayor que 512 puede tomar
unos minutos.
¿Cuántos bits en el módulo [512]: 1024
% Generación de claves de 1024 bits RSA, las llaves serán no exportable … [OK]
Vty (config) #line Medio 0 15
Medio (config-line) #login locales
Medio (config-line) #transport ssh entrada
Medio (línea config) #exit
Medio (config) #
Media # copy running-config startup-config
————–
Interruptor de Administración
ip default-gateway 192.168.1.158
————–
Recepción Host
IPv4
Dirección IP: 192.168.1.97
Máscara: 255.255.255.224
puerta de enlace predeterminada: 192.168.1.126
IPv6
Dirección IPv6: 2001: DB8: ACAD: A :: FF / 64
puerta de enlace predeterminada: FE80 :: 1
————–
Anfitrión del operador
IPv4
Dirección IP: 192.168.1.98
Máscara: 255.255.255.224
puerta de enlace predeterminada: 192.168.1.126
IPv6
Dirección IPv6: 2001: DB8: ACAD: A :: 15/64
puerta de enlace predeterminada: FE80 :: 1
————–
Host TI
IPv4
Dirección IP: 192.168.1.145
Máscara: 255.255.255.240
puerta de enlace predeterminada: 192.168.1.158
IPv6
Dirección IPv6: 2001: DB8: ACAD: B :: FF / 64
puerta de enlace predeterminada: FE80 :: 1
————–
Servidor TFTP
IPv4
Dirección IP: 192.168.1.146
Máscara: 255.255.255.240
puerta de enlace predeterminada: 192.168.1.158
IPv6
Dirección IPv6: 2001: DB8: ACAD: B :: 15/64
puerta de enlace predeterminada: FE80 :: 1
————–

Copia de seguridad de la configuración del Ayuntamiento Router para TFTP.

Media # copy running-config tftp
Dirección o nombre del host remoto []? 192.168.1.146
Destino de nombre de archivo [Router-confg]? [Presione Entrar]
————–
=========================================
Por: remmyjha
Tuve este examen
¿Puede alguien ayudarme

Bloques IPv4: 10.0.0.0/8

Realizar VLSM para segmentar su red.

Requisitos del host:

Manila Network – 1000
Makati Red – 500
Zamboanga Red – 250
Servidor de red Granja – 125
WAN Links utilizará la dirección mínimo asignado

Direcciones IPv4:

– Todos los Gateways utilizarán la última dirección utilizable
– DCE utilizará la primera dirección utilizable
– DTE utilizará la última dirección utilizable
– Para Red Manila, PC1 utilizará la primera dirección utilizable y PC2 utilizará la segunda dirección utilizable
– Para Makati Red, PC3 utilizará la primera dirección utilizable y PC4 utilizará la segunda dirección utilizable
– Todos los dispositivos finales se configurará con el servidor DNS
– VLAN 1 de todos los interruptores utilizará la quinta dirección utilizable
– Por favor, véase el documento adjunto para las direcciones del servidor


Servicio de limpieza:

– Nombre de host debe estar configurado para utilizar su nombre de dispositivo (escrito por debajo del dispositivo)
– 64.000 se utilizará para la tasa de reloj en dispositivos DCE
– Conjunto de la bandera MOTD para “¡Advertencia! Los usuarios autorizados solamente! “
– Habilitar Secret: s3cR3T1234
– Consola Contraseña: c0ns0L3123
– Telnet Contraseña: t3lN3T1234
– Cifrar todas las contraseñas utilizando el nivel 7 de cifrado
– Establecer longitud mínima de contraseña para 10
– Los mensajes de estado de visualización en línea nueva
– Establecer el tiempo de espera Exec en 5 minutos
– Espere 10 sesiones telnet simultáneas
– Desactivar CDP globalmente
– Búsqueda de dominio Desactivar
– Permitir que el dispositivo que desea configurar de forma remota a través de Telnet y SSH
– Configurar el nombre de dominio para test.com
– Generar claves de 1024 bits
– Habilitar SSH versión 2
– Configuración de copia de seguridad para la NVRAM


Prueba de conectividad:

– Enrutamiento ya están pre-configurado
– Finales dispositivos deben tener conectividad total
– Los dispositivos se pueden configurar de forma remota a través de SSH o Telnet


IPv6

– Asignar FE80 :: 1 como local de enlace a todas las interfaces activas LAN
– Enrutamiento IPv6 se habilitará en los routers
– Por favor, véase el documento adjunto para el Global Unicast Dirección


Descargar el exámen

Espero haber ayudado en algo. Hasta la próxima oportunidad!








No hay comentarios:

Publicar un comentario en la entrada