PL RSE SkillsAssessment-Student Exam

You might also like

Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 15

CCNA: Podstawy routingu i przełączania

Sprawdzanie umiejętności studenta


Topologia

Cele oceniania
Część 1: Inicjalizacja i restart urządzeń (8 punktów, 5 minut)
Część 2: Podstawowa konfiguracja urządzeń (28 punktów, 30 minut)
Część 3: Konfigurowanie zabezpieczeń przełącznika, sieci VLAN i routingu między sieciami VLAN
(14 punktów, 15 minut)
Część 4: Konfigurowanie dynamicznego protokołu routingu OSPFv2 (24 punkty, 25 minut)
Część 5: Implementowanie protokołu DHCP oraz NAT (13 punktów, 25 minut)
Część 6: Konfiguracja i weryfikacja list kontroli dostępu (ACL) (13 punktów, 25 minut)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 1 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Scenariusz
W tym arkuszu sprawdzającym Twoje umiejętności musisz skonfigurować małą sieć. Będziesz
konfigurować: routery, przełączniki, interfejsy komputerów z obsługą IPv4, zabezpieczenia przełączników
oraz routing między sieciami VLAN. Następnie skonfigurujesz urządzenia w routingu OSPFv2, protokół
DHCP oraz dynamiczny i statyczny NAT. W celu zwiększenia bezpieczeństwa należy zastosować listy
kontroli dostępu ACL. Musisz przetestować i udokumentować sieć za pomocą poleceń w wierszu CLI.

Wymagane wyposażenie
 3 routery Cisco 1941 z Cisco IOS wersja 15.2(4)M3, obraz uniwersalny lub porównywalny
 3 przełączniki Cisco 2960 z Cisco IOS wersja 15.0(2), obraz lanbasek9 lub porównywalny
 3 komputery PC (Windows 7, Vista lub XP z emulatorem terminala TeraTerm)
 1 kabel konsolowy do konfiguracji urządzeń Cisco przez port konsoli
 Kable Ethernet i szeregowe, zgodnie z topologią.

Część1:Inicjalizacja urządzeń
Łączna liczba punktów: 8
Czas: 5 minut

Krok1: Zainicjuj i uruchom ponownie przełączniki oraz routery.


Usuń konfiguracje początkowe i zrestartuj urządzenia.
Przed kontynuowaniem dalszych czynności instruktor musi sprawdzić poprawność inicjalizacji urządzeń.

Zadanie Polecenie systemu IOS Punkty

Usuń plik startup-config na 1½ punktów (pół


wszystkich routerach. punktu za jeden
router)
Uruchom ponownie wszystkie 1 ½ punktów (pół
routery. punktu za jeden
router)
Usuń pliki startup-config i stare 2 punkty (1 punkt
bazy danych sieci VLAN na za każdy
wszystkich przełącznikach. przełącznik)
Uruchom ponownie oba 2 punkty (1 punkt
przełączniki. za każdy
przełącznik)
Sprawdź, czy bazy danych sieci 1 punkt (pół
VLAN zostały usunięte z pamięci punktu za każdy
flash na obu przełącznikach. przełącznik)

Potwierdzenie wykonania części 1 (zatwierdza instruktor): ______________________


Liczba punktów: _________ z 8 możliwych

Część2:Konfigurowanie podstawowych ustawień urządzenia


Łączna liczba punktów: 28
Czas: 30 minut

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 2 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok1: Skonfiguruj komputer Internet PC.


Zadania konfiguracyjne dla komputera Internet PC obejmują (informacje o adresach IP znajdują się w
topologii):

Element konfiguracji lub zadania Specyfikacja Punkty

Adres IP (pół punktu)


Maska podsieci (pół punktu)
Brama domyślna 209.165.200.225

Uwaga: W celu umożliwienia wykonania polecenia ping zakończonego sukcesem, w dalszej części
laboratorium konieczne może być wyłączenie zapory sieciowej na komputerach.

Krok2: Skonfiguruj R1.


Zadania konfiguracyjne dla R1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Wyłącz opcję wyszukiwania DNS (pół punktu)


Nazwa routera R1 (pół punktu)
Zaszyfrowane hasło trybu
(pół punktu)
uprzywilejowanego class
Hasło dostępu do konsoli cisco (pół punktu)
Hasło dostępu przez telnet cisco (pół punktu)
Zaszyfruj jawne hasła tekstowe (pół punktu)
Treść banera MOTD Unauthorized Access is Prohibited! (pół punktu)
Ustaw opis interfejsu
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs S0/0/0 dostępnego adresu z tej podsieci. (pół punktu)
Ustaw szybkość taktowania na 128000
Włącz interfejs
Skonfiguruj trasę domyślną używającą interfejsu
Trasa domyślna (pół punktu)
wyjściowego S0/0/0.

Uwaga: Nie konfiguruj interfejsu G0/1 w tym momencie.

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 3 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok3: Skonfiguruj R2.


Zadania konfiguracyjne dla R2 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Wyłącz opcję wyszukiwania DNS (pół punktu)


Nazwa routera R2 (pół punktu)
Zaszyfrowane hasło trybu
(pół punktu)
uprzywilejowanego class
Hasło dostępu do konsoli cisco (pół punktu)
Hasło dostępu przez telnet cisco (pół punktu)
Zaszyfruj jawne hasła tekstowe (pół punktu)
Włącz serwer HTTP (pół punktu)
Treść banera MOTD Unauthorized Access is Prohibited! (pół punktu)
Ustaw opis interfejsu
Ustaw adres IPv4 warstwy 3. Użyj następnego
Interfejs S0/0/0 (1 punkt)
dostępnego adresu z podsieci.
Włącz interfejs.
Ustaw opis interfejsu
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs S0/0/1 dostępnego adresu z podsieci. (1 punkt)
Ustaw szybkość taktowania na 128000
Włącz interfejs.
Ustaw opis interfejsu
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs G0/0 (symulowany Internet) (1 punkt)
dostępnego adresu z tej podsieci.
Włącz interfejs

Interfejs Loopback 0 (symulowany serwer Ustaw opis interfejsu


(pół punktu)
WWW) Ustaw adres IPv4 warstwy 3.
Skonfiguruj trasę domyślną przez interfejs
Trasa domyślna (pół punktu)
wyjściowy G0/0.

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 4 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok4: Skonfiguruj R3.


Zadania konfiguracyjne dla R3 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Wyłącz opcję wyszukiwania DNS (pół punktu)


Nazwa routera R3 (pół punktu)
Zaszyfrowane hasło trybu
(pół punktu)
uprzywilejowanego class
Hasło dostępu do konsoli cisco (pół punktu)
Hasło dostępu przez telnet cisco (pół punktu)
Zaszyfruj jawne hasła tekstowe (pół punktu)
Treść banera MOTD Unauthorized Access is Prohibited! (pół punktu)
Ustaw opis interfejsu
Ustaw adres IPv4 warstwy 3. Użyj następnego
Interfejs S0/0/1 (pół punktu)
dostępnego adresu z tej podsieci.
Włącz interfejs
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs Loopback 4 (pół punktu)
dostępnego adresu z tej podsieci.
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs Loopback 5 (pół punktu)
dostępnego adresu z tej podsieci.
Ustaw adres IPv4 warstwy 3. Użyj pierwszego
Interfejs Loopback 6 (pół punktu)
dostępnego adresu z tej podsieci.
Skonfiguruj trasę domyślną przez interfejs wyjściowy
Trasa domyślna (pół punktu)
S0/0/1.

Krok5: Skonfiguruj S1.


Zadania konfiguracyjne dla S1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Wyłącz opcję wyszukiwania DNS (pół punktu)


Nazwa przełącznika S1 (pół punktu)
Zaszyfrowane hasło trybu
(pół punktu)
uprzywilejowanego class
Hasło dostępu do konsoli cisco (pół punktu)
Hasło dostępu przez telnet cisco (pół punktu)
Zaszyfruj jawne hasła tekstowe (pół punktu)
Treść banera MOTD Unauthorized Access is Prohibited! (pół punktu)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 5 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok6: Skonfiguruj S3
Zadania konfiguracyjne dla S3 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Wyłącz opcję wyszukiwania DNS (pół punktu)


Nazwa przełącznika S3 (pół punktu)
Zaszyfrowane hasło trybu
(pół punktu)
uprzywilejowanego class
Hasło dostępu do konsoli cisco (pół punktu)
Hasło dostępu przez telnet cisco (pół punktu)
Zaszyfruj jawne hasła tekstowe (pół punktu)
Treść banera MOTD Unauthorized Access is Prohibited! (pół punktu)

Krok7: Wykonaj weryfikację połączeń sieciowych.


Użyj polecenia ping, aby przetestować połączenia pomiędzy urządzeniami sieciowymi.
Aby metodycznie zweryfikować połączenia z każdym urządzeniem sieciowym, użyj poniższej tabeli. Jeżeli
test za pomocą polecenia ping nie powiedzie się, to wykonaj odpowiednie kroki w celu zapewnienia
łączności.

z do adres IP Wynik polecenia Punkty


ping

R1 R2, S0/0/0 (pół punktu)


R2 R3, S0/0/1 (pół punktu)
Internet PC Brama domyślna (pół punktu)

Uwaga: W celu umożliwienia wykonania polecenia ping zakończonego sukcesem, w dalszej części
laboratorium konieczne może być wyłączenie zapory sieciowej na komputerach.
Potwierdzenie wykonania części 2 (zatwierdza instruktor): ______________________
Liczba punktów: _________ z 28 możliwych

Część3:Konfiguracja zabezpieczeń przełącznika, sieci VLAN oraz


routingu między sieciami VLAN
Łączna liczba punktów: 14
Czas: 15 minut

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 6 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok1: Skonfiguruj S1.


Zadania konfiguracyjne dla S1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Użyj tabeli sieci VLAN, aby utworzyć sieci VLAN i


Utwórz bazę danych sieci VLAN. skonfigurować nazwę dla każdej z wymienionych tutaj (1 punkt)
sieci VLAN.
Przypisz adres IPv4 warstwy 3 do sieci VLAN
Przypisz adres IP do interfejsu
Management. Użyj adresu IP przypisanego do S1 (pół punktu)
zarządzania.
znajdującego się w diagramie topologii.
Użyj pierwszego adresu IP z tej podsieci jako adresu
Ustaw bramę domyślną (pół punktu)
bramy domyślnej.
Ustaw tryb magistrali (trankingowy)
(pół punktu)
na interfejsie F0/3. Użyj sieci VLAN 1 jako natywnej sieci VLAN.
Ustaw tryb magistrali (trankingowy)
(pół punktu)
na interfejsie F0/5 Użyj sieci VLAN 1 jako natywnej sieci VLAN.
Skonfiguruj wszystkie pozostałe porty
(pół punktu)
jako pracujące w trybie access. Wykorzystaj polecenie interface range.
Przypisz F0/6 do sieci VLAN 31 (pół punktu)
Wyłącz wszystkie nieużywane porty. (pół punktu)

Krok2: Skonfiguruj S3.


Zadania konfiguracyjne dla S3 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Użyj tabeli topologii VLAN, aby utworzyć każdą z


Utwórz bazę danych sieci VLAN wymienionych sieci VLAN. Ustaw nazwy dla (1 punkt)
wszystkich sieci VLAN.
Przypisz adres IPv4 warstwy 3 do sieci VLAN
Przypisz adres IP do interfejsu
Management. Użyj adresu IP przypisanego do S3 w (pół punktu)
zarządzania.
diagramie topologii.
Użyj pierwszego adresu IP z tej podsieci jako adresu
Ustaw bramę domyślną (pół punktu)
bramy domyślnej.
Ustaw tryb magistrali (trankingowy)
(pół punktu)
na interfejsie F0/3. Użyj sieci VLAN 1 jako natywnej sieci VLAN.
Skonfiguruj wszystkie pozostałe porty
(pół punktu)
jako pracujące w trybie access. Wykorzystaj polecenie interface range.
Przypisz F0/18 do sieci VLAN 33. (pół punktu)
Wyłącz wszystkie nieużywane porty. (pół punktu)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 7 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok3: Skonfiguruj R1.


Zadania konfiguracyjne dla R1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Skonfiguruj opis dla sieci Accounting


Skonfiguruj enkapsulację 802.1Q dla Przypisz sieć VLAN 31.
(1 punkt)
podinterfejsu 31 na G0/1 Przydziel pierwszy dostępny adres IP do tego
interfejsu.
Skonfiguruj opis dla sieci Engineering
Skonfiguruj enkapsulację 802.1Q dla Przypisz sieć VLAN 33.
(1 punkt)
podinterfejsu 33 na G0/1 Przydziel pierwszy dostępny adres IP do tego
interfejsu.
Skonfiguruj opis sieci Management
Skonfiguruj enkapsulację 802.1Q dla Przypisz VLAN 99.
(1 punkt)
podinterfejsu 99 na G0/1 Przydziel pierwszy dostępny adres IP do tego
interfejsu.
Włącz interfejs G0/1 (pół punktu)

Krok4: Wykonaj weryfikację połączeń sieciowych.


Użyj polecenia ping, aby przetestować połączenia pomiędzy przełącznikami i routerem R1.
Aby metodycznie zweryfikować połączenia z każdym urządzeniem sieciowym, użyj poniższej tabeli. Jeżeli
test za pomocą polecenia ping nie powiedzie się, to wykonaj odpowiednie kroki w celu zapewnienia
łączności.

z do adres IP Wynik polecenia Punkty


ping

S1 R1, adres VLAN 99 (pół punktu)


S3 R1, adres VLAN 99 (pół punktu)
S1 R1, adres VLAN 31 (pół punktu)
S3 R1, adres VLAN 33 (pół punktu)

Potwierdzenie wykonania części 2 (zatwierdza instruktor): ______________________


Liczba punktów: _________ na 14 możliwych

Część4:Konfiguracja dynamicznego protokołu routingu OSPFv2


Łączna liczba punktów: 24
Czas: 25 minut

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 8 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok1: Skonfiguruj OSPFv2 na routerze R1.


Zadania konfiguracyjne dla R1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Identyfikator procesu OSPF 1 (pół punktu)


Identyfikator (ID) routera 1.1.1.1 (pół punktu)
Użyj bezklasowych adresów
sieciowych
(1 punkt)
Przypisz wszystkie bezpośrednio
Rozgłoś bezpośrednio przyłączone sieci podłączone sieci do obszaru 0
Ustaw wszystkie interfejsy LAN jako pasywne (1 punkt)
Zmień domyślną referencyjną wartość szerokości pasma
(1 punkt)
do obsługi obliczeń kosztów interfejsu Gigabit na 1000
Ustaw szerokość pasma interfejsu szeregowego na 128 Kb/s (1 punkt)
Dopasuj koszt metryki dla interfejsu S0/0/0 Koszt: 7500 (1 punkt)

Krok2: Skonfiguruj OSPFv2 na routerze R2.


Zadania konfiguracyjne dla R2 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Identyfikator procesu OSPF 1 (1 punkt)


Identyfikator (ID) routera 2.2.2.2 (1 punkt)
Użyj bezklasowych adresów
sieciowych
(1 punkt)
Uwaga: Pomiń sieć podłączoną do
Rozgłoś bezpośrednio przyłączone sieci G0/0.
Ustaw interfejs LAN (Loopback) jako pasywny (1 punkt)
Zmień domyślną referencyjną wartość szerokości pasma
(1 punkt)
do obsługi obliczeń kosztów interfejsu Gigabit na 1000
Ustaw szerokość pasma dla wszystkich interfejsów
(1 punkt)
szeregowych na 128 Kb/s
Dopasuj koszt metryki dla interfejsu S0/0/0 Koszt: 7500 (1 punkt)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 9 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok3: Skonfiguruj OSPFv2 na routerze R3.


Zadania konfiguracyjne dla R3 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Identyfikator procesu OSPF 1 (pół punktu)


Identyfikator (ID) routera 3.3.3.3 (pół punktu)
Użyj bezklasowych adresów
sieciowych
Przypisz interfejsy do obszaru 0.
(1 punkt)
Użyj jednego zsumaryzowanego
adresu dla interfejsów LAN
Rozgłoś bezpośrednio przyłączone sieci (loopback).
Ustaw wszystkie interfejs LAN (Loopback) jako
(1 punkt)
pasywne
Zmień domyślną referencyjną wartość szerokości
pasma do obsługi obliczeń kosztów dla interfejsu (1 punkt)
Gigabit na 1000
Ustaw szerokość pasma interfejsu szeregowego na 128 Kb/s (1 punkt)

Krok4: Sprawdź konfigurację OSPF.


Sprawdź czy OSPF działa zgodnie z oczekiwaniami. Wykonaj odpowiednie polecenie CLI, aby uzyskać
następujące informacje:

Pytanie Odpowiedź Punkty

Jakie polecenie wyświetli wszystkie routery, skonfigurowane (1 punkt)


w protokole OSPFv2?
Jakie polecenie wyświetla skróconą listę interfejsów OSPF, (1 punkt)
która zawiera kolumnę kosztów każdego interfejsu?
Jakie polecenie wyświetla identyfikator procesu OSPF, (1 punkt)
identyfikator routera (Router ID), adres sumaryzacji,
routowane sieci oraz pasywne interfejsy skonfigurowane na
routerze?
Jakie polecenie wyświetla tylko trasy OSPF? (1 punkt)
Jakie polecenie wyświetla szczegółowe informacje (1 punkt)
dotyczące interfejsów OSPF, zawierające także metody
uwierzytelniania?
Jakie polecenie wyświetla sekcję OSPF w bieżącej (1 punkt)
konfiguracji routera?

Potwierdzenie wykonania części 3 (zatwierdza instruktor): ______________________


Liczba punktów: _________ na 24 możliwych

Część5:Zaimplementuj protokół DHCP oraz NAT dla IPv4


Łączna liczba punktów: 13
Czas: 25 minut

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 10 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok1: Skonfiguruj R1 jako serwer DHCP dla sieci VLAN 31 i VLAN 33.
Zadania konfiguracyjne dla R1 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Zarezerwuj pierwsze 20 adresów IP w


sieci VLAN 31 dla konfiguracji (1 punkt)
statycznych
Zarezerwuj pierwsze 20 adresów IP w
sieci VLAN 33 dla konfiguracji (1 punkt)
statycznych
Nazwa puli: ACCT
Serwer DNS: 10.10.10.11
Utwórz pulę DHCP dla sieci VLAN 31. (1 punkt)
Nazwa domeny: ccna-sba.com
Ustaw bramę domyślną.
Nazwa puli: ENGNR
Serwer DNS: 10.10.10.11
Utwórz pulę DHCP dla sieci VLAN 33 (1 punkt)
Nazwa domeny: ccna-sba.com
Ustaw bramę domyślną.

Krok2: Skonfiguruj statyczny i dynamiczny NAT na R2.


Zadania konfiguracyjne dla R2 obejmują:

Element konfiguracji lub zadania Specyfikacja Punkty

Nazwa użytkownika: webuser


Utwórz lokalną bazę danych
Hasło: cisco12345 (1 punkt)
zawierającą 1 konto użytkownika
Poziom uprawnień: 15
Włącz usługę serwera HTTP (pół punktu)
Skonfiguruj serwer HTTP do
korzystania z lokalnej bazy danych dla (pół punktu)
uwierzytelniania
Utwórz statyczny NAT do serwera
(1 punkt)
WWW Wewnętrzny adres globalny: 209.165.200.229
Przypisz wewnętrzny i zewnętrzny
(1 punkt)
interfejs do statycznego NAT
Numer ACL: 1
W routerze R1 pozwól na translację adresów IP dla
Skonfiguruj dynamiczny NAT wewnątrz
sieci Accounting i Engineering. (1 punkt)
prywatnej listy kontroli dostępu ACL
W R3 pozwól na translację adresów
zsumaryzowanych sieci LAN (adresy loopback).
Nazwa puli: INTERNET
Zdefiniuj pulę użytecznych publicznych
Pula adresów obejmuje zakres: (1 punkt)
adresów IP
209.165.200.225 – 209.165.200.228
Zdefiniuj dynamiczną translację NAT (1 punkt)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 11 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok3: Sprawdź DHCP i statyczny NAT.


Użyj wymienionych poniżej zadań, w celu zweryfikowania czy DHCP i statyczny NAT działają poprawnie.
W celu wykonania polecenia ping zakończonego powodzeniem, może być konieczne wyłączenie zapory
sieciowych na komputerze.

Test Wyniki Punkty

Upewnij się, czy PC-A otrzymał


(pół punktu)
adres IP z serwera DHCP
Upewnij się, czy PC-C otrzymał
(1/2 punktu)
adres IP z serwera DHCP
Upewnij się, czy ping z PC-A do
PC-C zakończył się sukcesem.
Uwaga: Może wystąpić (pół punktu)
konieczność wyłączenia zapory
sieciowej w komputerach.
Użyj przeglądarki internetowej w
komputerze Internet PC aby
uzyskać dostęp do serwera
WWW (209.165.200.229). Do (pół punktu)
zalogowania użyj następujących
danych - użytkownik: webuser,
hasło: cisco12345

Uwaga: Weryfikacja dynamicznego NAT będzie wykonana w części 6.


Potwierdzenie wykonania części 2 (zatwierdza instruktor): ______________________
Liczba punktów: _________ na 13 możliwych

Część6:Konfiguracja i weryfikacja list kontroli dostępu (ACL)


Łączna liczba punktów: 13
Czas: 25 minut

Krok1: Zablokuj dostęp do linii VTY na R2.

Element konfiguracji lub zadania Specyfikacja Punkty

Skonfiguruj nazywaną listę kontroli dostępu tak, aby tylko R1 (2


mógł korzystać z połączenia telnet do R2. Nazwa ACL: ADMIN-MGT punkty)
Zastosuj nazywaną listę ACL do linii VTY (1 punkt)
Sprawdź, czy ACL działa zgodnie z oczekiwaniami, (1 punkt)

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 12 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok2: Zablokuj ruch pochodzący z sieci Internet.

Element konfiguracji lub zadania Specyfikacja Punkty

Skonfiguruj rozszerzoną listę ACL tak aby: Numer ACL: 101 (2


 był możliwy dostęp do serwerów WWW punkty)
symulowanych w R2 przez dostęp za pomocą
statycznego adresu NAT (209.165.200.229), który
został skonfigurowany w części 3,
 ruch z Internetu był blokowany (blokuj polecenia
ping z sieci wewnętrznych), ale była możliwość
wykonania ping z interfejsów LAN do komputera
Internet PC.
Zastosuj listę ACL do właściwego interfejsu (interfejsów) (1
punkt)
Sprawdź, czy lista ACL działa zgodnie z wymaganiami Z komputera Internet PC: (1
punkt)
 wykonaj ping do
komputera PC-A (host
powinien być
nieosiągalny)
 ping do komputera PC-C
(host powinien być
nieosiągalny)
Z routera R1 wykonaj ping do
komputera Internet PC (ping
powinien zakończyć się
sukcesem)

Uwaga: W celu umożliwienia wykonania polecenia ping zakończonego sukcesem, w dalszej części
laboratorium konieczne może być wyłączenie zapory sieciowej na komputerach.

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 13 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Krok3: Wpisz odpowiednie polecenie CLI, potrzebne do wyświetlenia następujących


informacji:

Opis polecenia Polecenie wpisane przez studenta Punkty

Wyświetl ile trafień miała lista ACL


(1 punkt)
od ostatniego zerowania.
Wyzeruj liczniki ACL. (1 punkt)
Jakie polecenie wyświetli
informacje na temat kierunku i
(1 punkt)
interfejsu na którym zastosowano
listę ACL?

Uwaga: Translacje adresów dla hostów PC-A i PC-C


zostały dodane do tablicy NAT podczas wykonywania
polecenia ping z komputera Internet PC do komputerów (1 punkt)
PC-A i PC-C w kroku 2. Wykonanie polecenia ping z
komputera PC-A lub PC-C do komputera Internet PC nie
spowoduje dodania translacji adresów IP do tabeli NAT
Jakie polecenie wyświetla (spowodowane jest sposobem symulacji sieci Internet w
translacje adresów NAT? tym ćwiczeniu).
Jakie polecenie usuwa
dynamiczne translacje adresów (1 punkt)
NAT?

Potwierdzenie wykonania Części 4 (zatwierdza instruktor): ______________________


Liczba punktów: _________ na 13 możliwych

Część7:Porządkowanie stanowiska (Uwagi do czynności końcowych)


UWAGA: ĆWICZENIE KOŃCZY SIĘ OCENĄ INSTRUKTORA. DO PORZĄDKOWANIA STANOWISKA
PRZYSTĘPUJ PO OCENIENIU PRACY PRZEZ PROWADZĄCEGO I NA JEGO POLECENIE.
Przed wyłączeniem routerów usuń plik konfiguracyjny z pamięci NVRAM (jeśli został zapisany) ze
wszystkich urządzeń.
Rozłącz i starannie ułóż wszystkie wszystkie kable, które były używane podczas tego egzaminu.

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 14 z 15
CCNA: Podstawy routingu i przełączania - Egzamin sprawdzający umiejętności

Interfejsy routera - Tabela zbiorcza

Interfejsy routera - Podsumowanie

Model Interfejs Ethernet nr Interfejs Ethernet nr Interfejs Interfejs szeregowy


routera 1 2 szeregowy nr 1 nr 2

1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/0/1)
(F0/0) (F0/1)
2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Uwaga: Aby poznać konfigurację routera, spójrz na jego interfejsy, określ ich liczbę oraz zidentyfikuj typ routera.
Nie ma możliwości by opisać wszystkie kombinacje konfiguracji dla każdej klasy routera. Tabela zawiera tylko
część możliwych kombinacji interfejsów Ethernet oraz szeregowych zainstalowanych w urządzeniu. W tabeli nie
podano żadnych innych rodzajów interfejsów, pomimo, ale konkretny router może być w nie wyposażony.
Przykładem takiego interfejsu może być ISDN BRI. Informacja w nawiasach jest dozwolonym skrótem, którego
można używać w poleceniach IOS w celu odwołania się do interfejsu.

© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 15 z 15

You might also like