Файл: Правила выполнения и проведения лабораторных работ 5 Критерии оценки лабораторных работ 5.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 03.02.2024
Просмотров: 3730
Скачиваний: 3
СОДЕРЖАНИЕ
V. ТЕМАТИКА ЛАБОРАТОРНЫХ РАБОТ И ЗАДАНИЯ К НИМ
Часть 1: Создание сети и настройка базовых параметров устройств
Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов
Часть 3: Настройка корневого моста и проверка сходимости PVST+
Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости
Часть 1: Создание сети и настройка базовых параметров устройств
Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов
Часть 3: Настройка корневого моста и проверка сходимости PVST+
Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости
Часть 1: Построение сети и проверка соединения
Часть 2: Настройка обеспечения избыточности на первом хопе с помощью HSRP
________________________________________________
________________________________________________
Часть 3: Настройка обеспечения избыточности на первом хопе с помощью GLBP
________________________________________________
________________________________________________
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Создание сети и настройка основных параметров устройства
Часть 2: Определение корневого моста
Часть 3: Наблюдение за процессом выбора протоколом STP порта, исходя из стоимости портов
S1(config)# interface f0/2 S1(config-if)# spanning-tree cost 18
S1(config)# interface f0/2 S1(config-if)# no spanning-tree cost 18
Часть 4: Наблюдение за процессом выбора протоколом STP порта, исходя из приоритета портов
Часть 1: Построение сети и проверка связи
Часть 2: Настройка обеспечения избыточности на первом хопе с помощью VRRP
Часть 1: Настройка протокола LACP
Часть 1: Построение сети и загрузка конфигураций устройств
Часть 1: Настройка основных параметров коммутатора
Часть 2: Настройка протокола PAgP
Часть 3: Настройка протокола LACP
Настройки маршрутизатора Linksys
Часть 1: Настройка основных параметров маршрутизатора Linksys EA Series
Часть 2: Защита беспроводной сети
Часть 3: Изучение дополнительных функций на маршрутизаторе Lynksys серии EA
Часть 4: Подключение клиента беспроводной сети
Часть 1: Построение сети и настройка базовых параметров устройства
Часть 2: Настройка и проверка маршрутизации OSPF
Часть 3: Изменение значения ID маршрутизатора
Часть 4: Настройка пассивных интерфейсов OSPF
Часть 5: Изменение метрик OSPF
Часть 1: Создание сети и настройка базовых параметров устройств
Часть 2: Настройка и проверка маршрутизации OSPF
Часть 3: Изменение метрик OSPF
R1# show ip ospf interface brief
R1# show ip ospf interface brief
R1# show ip ospf interface brief
R1# show ip ospf interface brief
Часть 4: Настройка и распространение статического маршрута по умолчанию
R2(config)# router ospf 1 R2(config-router)# default-information originate
Часть 5: Настройка аутентификации на базе протокола OSPF
R1(config-if)# ip ospf authentication message-digest
R2# show ip ospf interface s0/0/0
R1(config)# interface s0/0/1 R1(config-if)# ip ospf message-digest-key 1 md5 MD5KEY
R3(config-if)# ip ospf message-digest-key 1 md5 MD5KEY
R2(config)# router ospf 1 R2(config-router)# area 0 authentication message-digest
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и загрузка конфигураций устройств
Часть 2: Поиск и устранение неполадок подключения уровня 3
Часть 3: Поиск и устранение неполадок в работе OSPFv2
Часть 4: Поиск и устранение неполадок в работе OSPFv3
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и загрузка конфигураций устройств
Часть 2: Поиск и устранение неполадок в работе OSPF
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Создание сети и настройка базовых параметров устройств
Часть 2: Настройка сети OSPFv2 для нескольких областей
Часть 3: Настройка межобластных суммарных маршрутов
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Создание сети и настройка базовых параметров устройств
Часть 2: Настройка маршрутизации OSPFv3 для нескольких областей
Часть 3: Настройка суммирования межобластных маршрутов
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и загрузка конфигураций устройств
Часть 2: Поиск и устранение неполадок подключения уровня 3
Часть 3: Поиск и устранение неполадок в работе OSPFv2
Часть 4: Поиск и устранение неполадок в работе OSPFv3
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Базовая настройка устройств
Часть 2: Настройка инкапсуляции PPP
Часть 3: Настройка аутентификации CHAP PPP
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и загрузка настроек устройств
Часть 2: Поиск и устранение неполадок канального уровня
Часть 3: Поиск и устранение неполадок сетевого уровня
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и загрузка настроек устройств
Часть 2: Поиск и устранение неполадок на канальном уровне
Часть 3: Поиск и устранение неполадок сетевого уровня
Сводная таблица по интерфейсам маршрутизаторов
Часть 2: Настройка маршрутизатора интернет-провайдера ISP
Часть 1: Базовая настройка устройств
Часть 2: Настройка туннеля GRE
________________________________________________
________________________________________________
________________________________________________
Часть 3: Включение маршрутизации через туннель GRE
________________________________________________
________________________________________________
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Базовая настройка устройств
Часть 2: Изучение инструментов мониторинга сети
Часть 3: Выберите средство мониторинга сети
Часть 1: Построение сети и базовая настройка устройств
Часть 2: Настройка диспетчера и агентов SNMP
Часть 3: Преобразование кодов OID с использованием Cisco SNMP Object Navigator
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и базовая настройка устройств
Часть 2: Настройка NetFlow на маршрутизаторе
Часть 3: Анализ NetFlow с помощью интерфейса командной строки
Часть 4: Изучение ПО сборщика данных и анализатора NetFlow
Сводная таблица интерфейсов маршрутизаторов
Часть 1: Построение сети и проверка связи
Часть 2: Настройка локальной функции SPAN и захват скопированного трафика с помощью ПО Wireshark
Сводная таблица по интерфейсам маршрутизаторов
Токопроводящие жилы, вводимые в плинты
№ Цвет первого Цвет второго провода группы провода пар в
Элементы штатной маркировки компонентов СКС
Принципы формирования маркирующих индексов
Цветовое кодирование элементов СКС
Система механической защиты и цветового кодирования "Data Safe Lock" RJ45
Часть 1: Построение сети и загрузка конфигураций устройств
Часть 2: устранение неполадок подключения уровня 3
Часть 3: устранение неполадок в работе OSPFv2
-
Выполните команду debug spanning-tree events в привилегированном режиме на коммутаторе S3.
S3# debug spanning-tree events
Spanning Tree event debugging is on
-
Измените топологию, отключив интерфейс F0/1 на коммутаторе S3.
S3(config)# interface f0/1
S3(config-if)# shutdown
*Mar 1 00:58:56.225: STP: VLAN0001 new root port Fa0/3, cost 38
*Mar 1 00:58:56.225: STP: VLAN0001 Fa0/3 -> listening
*Mar 1 00:58:56.225: STP[1]: Generating TC trap for port FastEthernet0/1
*Mar 1 00:58:56.225: STP: VLAN0010 new root port Fa0/3, cost 38
*Mar 1 00:58:56.225: STP: VLAN0010 Fa0/3 -> listening
*Mar 1 00:58:56.225: STP[10]: Generating TC trap for port FastEthernet0/1
*Mar 1 00:58:56.225: STP: VLAN0099 new root port Fa0/3, cost 38
*Mar 1 00:58:56.225: STP: VLAN0099 Fa0/3 -> listening
*Mar 1 00:58:56.225: STP[99]: Generating TC trap for port FastEthernet0/1
*Mar 1 00:58:56.242: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
*Mar 1 00:58:56.242: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to down
*Mar 1 00:58:58.214: %LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down *Mar 1 00:58:58.230: STP: VLAN0001 sent Topology Change Notice on Fa0/3
*Mar 1 00:58:58.230: STP: VLAN0010 sent Topology Change Notice on Fa0/3
*Mar 1 00:58:58.230: STP: VLAN0099 sent Topology Change Notice on Fa0/3
*Mar 1 00:58:59.220: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down *Mar 1 00:59:11.233: STP: VLAN0001 Fa0/3 -> learning
*Mar 1 00:59:11.233: STP: VLAN0010 Fa0/3 -> learning
*Mar 1 00:59:11.233: STP: VLAN0099 Fa0/3 -> learning
*Mar 1 00:59:26.240: STP[1]: Generating TC trap for port FastEthernet0/3
*Mar 1 00:59:26.240: STP: VLAN0001 Fa0/3 -> forwarding
*Mar 1 00:59:26.240: STP[10]: Generating TC trap for port FastEthernet0/3
*Mar 1 00:59:26.240: STP: VLAN0010 sent Topology Change Notice on Fa0/3
*Mar 1 00:59:26.240: STP: VLAN0010 Fa0/3 -> forwarding
*Mar 1 00:59:26.240: STP[99]: Generating TC trap for port FastEthernet0/3
*Mar 1 00:59:26.240: STP: VLAN0099 Fa0/3 -> forwarding
*Mar 1 00:59:26.248: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
*Mar 1 00:59:26.248: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up
Примечание. Прежде чем продолжить, исходя из выходных данных команды debug убедитесь, что все сети VLAN на интерфейсе F0/3 перешли в состояние пересылки, после чего используйте команду no debug spanning-tree events, чтобы остановить вывод данных командой debug.
Через какие состояния портов проходит каждая сеть VLAN на интерфейсе F0/3 в процессе схождения сети?
_____________________________________________________________________________
Используя временную метку из первого и последнего сообщений отладки STP, рассчитайте время (округляя до секунды), которое потребовалось для схождения сети. Рекомендация. Формат временной метки сообщений отладки: чч.мм.сс.мс
_____________________________________________________________________________
Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости
В части 4 вам предстоит настроить Rapid PVST+ на всех коммутаторах. Вам необходимо будет настроить функции PortFast и BPDU guard на всех портах доступа, а затем использовать команду debug для проверки сходимости Rapid PVST+.
Примечание. Команды, необходимые для выполнения заданий в четвертой части, приведены в приложении A. Проверьте свои знания. Для этого попробуйте настроить Rapid PVST+, PortFast и BPDU guard, не обращаясь к материалам в приложении.
Шаг 1: Настройте Rapid PVST+.
a. Настройте S1 для использования Rapid PVST+. Запишите команду в строке ниже.
_____________________________________________________________________________ b. Настройте S2 и S3 для Rapid PVST+.
c. Проверьте конфигурации с помощью команды show running-config | include spanning-tree mode.
S1# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst
S2# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst
S3# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst
Шаг 2: Настройте PortFast и BPDU Guard на портах доступа.
PortFast является функцией протокола spanning-tree, которая переводит порт в состояние пересылки сразу после его включения. Эту функцию рекомендуется использовать при подключении узлов, чтобы они могли начать обмен данными по сети VLAN немедленно, не дожидаясь протокола spanning-tree.
Чтобы запретить портам, настроенным с использованием PortFast, пересылать кадры BPDU, которые могут изменить топологию протокола spanning-tree, можно включить функцию BPDU guard. После получения BPDU функция BPDU Guard отключает порт, настроенный с помощью функции PortFast.
-
Настройте F0/6 на S1 с помощью функции PortFast. Запишите команду в строке ниже.
_____________________________________________________________________________
-
Настройте F0/6 на S1 с помощью функции BPDU Guard. Запишите команду в строке ниже.
_____________________________________________________________________________
-
Глобально настройте все нетранковые порты на коммутаторе S3 с помощью функции PortFast. Запишите команду в строке ниже.
_____________________________________________________________________________
-
Глобально настройте все нетранковые порты на коммутаторе S3 с помощью функции BPDU. Запишите команду в строке ниже.
_____________________________________________________________________________
Шаг 3: Проверьте сходимость Rapid PVST+.
-
Выполните команду debug spanning-tree events в привилегированном режиме на коммутаторе S3. -
Измените топологию, отключив интерфейс F0/1 на коммутаторе S3.
S3(config)# interface f0/1 S3(config-if)# no shutdown
*Mar 1 01:28:34.946: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Mar 1 01:28:37.588: RSTP(1): initializing port Fa0/1
*Mar 1 01:28:37.588: RSTP(1): Fa0/1 is now designated
*Mar 1 01:28:37.588: RSTP(10): initializing port Fa0/1
*Mar 1 01:28:37.588: RSTP(10): Fa0/1 is now designated
*Mar 1 01:28:37.588: RSTP(99): initializing port Fa0/1
*Mar 1 01:28:37.588: RSTP(99): Fa0/1 is now designated
*Mar 1 01:28:37.597: RSTP(1): transmitting a proposal on Fa0/1
*Mar 1 01:28:37.597: RSTP(10): transmitting a proposal on Fa0/1
*Mar 1 01:28:37.597: RSTP(99): transmitting a proposal on Fa0/1
*Mar 1 01:28:37.597: RSTP(1): updt roles, received superior bpdu on Fa0/1
*Mar 1 01:28:37.597: RSTP(1): Fa0/1 is now root port
*Mar 1 01:28:37.597: RSTP(1): Fa0/3 blocked by re-root
*Mar 1 01:28:37.597: RSTP(1): synced Fa0/1
*Mar 1 01:28:37.597: RSTP(1): Fa0/3 is now alternate
*Mar 1 01:28:37.597: RSTP(10): updt roles, received superior bpdu on Fa0/1
*Mar 1 01:28:37.597: RSTP(10): Fa0/1 is now root port
*Mar 1 01:28:37.597: RSTP(10): Fa0/3 blocked by re-root
*Mar 1 01:28:37.597: RSTP(10): synced Fa0/1
*Mar 1 01:28:37.597: RSTP(10): Fa0/3 is now alternate
*Mar 1 01:28:37.597: RSTP(99): updt roles, received superior bpdu on Fa0/1
*Mar 1 01:28:37.605: RSTP(99): Fa0/1 is now root port
*Mar 1 01:28:37.605: RSTP(99): Fa0/3 blocked by re-root
*Mar 1 01:28:37.605: RSTP(99): synced Fa0/1
*Mar 1 01:28:37.605: RSTP(99): Fa0/3 is now alternate
*Mar 1 01:28:37.605: STP[1]: Generating TC trap for port FastEthernet0/1
*Mar 1 01:28:37.605: STP[10]: Generating TC trap for port FastEthernet0/1
*Mar 1 01:28:37.605: STP[99]: Generating TC trap for port FastEthernet0/1
*Mar 1 01:28:37.622: RSTP(1): transmitting an agreement on Fa0/1 as a response to a | | |
proposal | | |
*Mar 1 01:28:37.622: RSTP(10): transmitting an agreement on Fa0/1 as a response to a | ||
proposal | | |
*Mar 1 01:28:37.622: RSTP(99): transmitting an agreement on Fa0/1 as a response to a | ||
proposal | |
*Mar 1 01:28:38.595: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
Используя временную метку из первого и последнего сообщений отладки RSTP, рассчитайте время, которое потребовалось для схождения сети.
_____________________________________________________________________________
Вопросы на закрепление
-
В чем заключается главное преимущество Rapid PVST+?
________________________________________________________________________________
-
Каким образом настройка порта с помощью функции PortFast обеспечивает более быстрое схождение?
________________________________________________________________________________
-
Какую защиту обеспечивает функция BPDU Guard?
________________________________________________________________________________
Приложение А. Команды настройки коммутатора
Коммутатор S1
S1(config)# vlan 10
S1(config-vlan)# name User
S1(config-vlan)# vlan 99
S1(config-vlan)# name Management
S1(config-vlan)# exit
S1(config)# interface f0/6 S1(config-if)# no shutdown
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
S1(config-if)# interface f0/1
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface f0/3
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface vlan 99
S1(config-if)# ip address 192.168.1.11 255.255.255.0
S1(config-if)# exit
S1(config)# spanning-tree vlan 1,10,99 root secondary
S1(config)# spanning-tree mode rapid-pvst
S1(config)# interface f0/6
S1(config-if)# spanning-tree portfast
S1(config-if)# spanning-tree bpduguard enable
Коммутатор S2
S2(config)# vlan 10
S2(config-vlan)# name User
S2(config-vlan)# vlan 99
S2(config-vlan)# name Management
S2(config-vlan)# exit
S2(config)# interface f0/1 S2(config-if)# no shutdown S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface f0/3
S2(config-if)# no shutdown
S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface vlan 99
S2(config-if)# ip address 192.168.1.12 255.255.255.0
S2(config-if)# exit
S2(config)# spanning-tree vlan 1,10,99 root primary
S2(config)# spanning-tree mode rapid-pvst
Коммутатор S3
S3(config)# vlan 10
S3(config-vlan)# name User
S3(config-vlan)# vlan 99
S3(config-vlan)# name Management
S3(config-vlan)# exit
S3(config)# interface f0/18
S3(config-if)# no shutdown S3(config-if)# switchport mode access
Лабораторная работа №2 Настройка Rapid PVST+, PortFast и BPDU Guard
Лабораторная работа №3 Настройка PortFast и BPDU Guard
Цели работы: Произвести настройку Rapid PVST+, PortFast и BPDU Guard
Продолжительность: 4 часа
Задачи
Часть 1. Создание сети и настройка базовых параметров устройств
Часть 2. Настройка сетей VLAN, native VLAN и транковых каналов
Часть 3. Настройка корневого моста и проверка сходимости PVST+
Часть 4. Настройка Rapid PVST+, PortFast, BPDU guard и проверка сходимости
Исходные данные/сценарий
Протокол spanning-tree для VLAN (PVST) является проприетарным протоколом Cisco. По умолчанию коммутаторы Cisco используют протокол PVST. Rapid PVST+ (IEEE 802.1w) является усовершенствованной версией PVST+ и обеспечивает более быстрые вычисления протокола spanning-tree и более быструю сходимость после изменений топологии 2 уровня. Rapid PVST+ определяет три состояния порта: отбрасывание, обучение и пересылка, а также представляет ряд нововведений в целях оптимизации производительности сети.
В этой лабораторной работе вам предстоит настроить основной и вспомогательный корневые мосты, изучить сходимость PVST+, настроить Rapid PVST+ и сравнить его сходимость с PVST+. Кроме того, необходимо будет настроить пограничные порты для немедленного перехода в состояние пересылки с помощью PortFast, а также блокировать пересылку BDPU из пограничных портов, используя BDPU guard.
Примечание. В данной лабораторной работе содержится минимальный набор команд, необходимых для настройки. Список требуемых команд приведен в приложении A. Проверьте свои знания: настройте устройства, не обращаясь к информации, приведённой в приложении.
Примечание. В лабораторной работе используются коммутаторы Cisco Catalyst 2960s под управлением ОС Cisco IOS 15.0(2), (образ lanbasek9). Допускается использование других моделей коммутаторов и других версий ОС Cisco IOS. В зависимости от модели устройства и версии Cisco IOS доступные команды и их результаты могут отличаться от приведённых в описании лабораторных работ.
Примечание. Убедитесь, что прежние настройки коммутаторов были удалены, и они не содержат конфигурации загрузки. Если вы не уверены в этом, обратитесь к инструктору.