滴水穿石孙杰万空星阁
实验要求:1.R1和R3上添加默认路由,R2先不添加静态.在R1上分别以Fa0/0和Lo0接口为源ping R3;观察现象,思考原因.2.在R2上启用uRPF;3.在R1上用 Lo0接口为源ping R3,测试连通性, 分析与1的现象的不同. 思考uRPF的工作原理.4.在R2上添加一条默认路由,指向R1,测试连通性, 如果希望ping通,应当如何解决。思考uRPF与默认路由的关系.
实验五: IPSource Guard1.实验三的基础上做此实验2.在SW1的Fa0/1接口启用IPSource Guard测试R1ping 10.1.1.3/10.1.1.4的连通性,因为有DHCPsnooping,所以是没问题的3.在SW1的Fa0/3接口启用IPSource Guard再测试R1与R3的连通性4.在SW1上静态绑定表项.使R1与R3可以通信.5.更改R3的MAC地址, 观察R
实验四: DAI1.实验三的基础上做此实验2.SW1上启用DAI, 并且把Fa0/23指定成Trust.清除R1的ARP表项.3.在R1上ping10.10.1.4/10.10.1.3 观察现象,思考原因.R1ping 10.10.1.4,首先发送ARP解析10.10.1.4的MAC.SW1收到之后ARPInspection通过(因为有DHCPSnooping表项).SW1会正常处理ARP,最终泛
实验三:DHCP Snooping1.SW1和SW2上创建VLAN 10,R1-R4划分到VLAN 10,网段为10.1.1.0/242.SW之间的Fa0/24-shutdown;Fa0/23指定成Trunk3.R4模拟合法的DHCP服务器,在R4上完成DHCP Server的配置4.R3模拟不合法的DHCP服务器,在R3上完成DHCP Server的配置5.R1的接口IP设置成DHCP获得,并且
实验二:PVLAN1.SW1配置Primary VLAN 100,Isolate VLAN 101,Community VLAN 1022.Fa0/3设置成promiscuous端口,把主VLAN和子VLAN映射到Fa0/3;3.Fa0/1-2划分到IsolateVLAN,测试R1-R3之间的连通性;4.把Fa0/1-2划分到Community VLAN,测试R1-R3之间的连通性;5.Fa0/1
实验一:Port-security1.SW1和SW2创建VLAN10,R1-R4划分到VLAN10,静态分配IP2. SW之间的Fa0/24 shutdown;Fa0/23指定成access,并且划分到VLAN103.在SW2的Fa0/23接口开启Port-security,指定接口最多可以学习3个MAC地址.观察SW2 Fa0/23的状态4.实验port-security的三种违规动作5.实验p
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号