当前位置:   article > 正文

(超详细)三级信息通信网络运行管理员第七套ENSP实操题讲解(二)_ensp信息通信网络管理员试题

ensp信息通信网络管理员试题

目录

1、PPP中的chap认证(相互认证)

2、PPP中的pap认证(认证方和被认证方)

3、生成树


1、PPP中的chap认证(相互认证)

接着上一期,我们已经将基础配置配置完毕,那我们现在就一个一个的来啃题吧!

首先先讲一点,我们做的每一个配置,真正的目的不是记住它那繁杂的命令,而是要知道原理和步骤,知道原理和步骤对我们整个配置的理解更加深刻,甚至不用去刻意去记命令,都能配置出来,都知道ensp有个命令提示的功能,所以重点是知道原理和步骤!

如下图,第2题,题目要求我们在AR1和AR2路由器上配置ppp中的chap认证,我记得有一套试卷时要求的是配置ppp中的pap认证;而我们讲解的试卷要求的是chap认证,讲完chap认证,下面也会分享pap认证的命令给大家。

该试卷是chap认证,AR1和AR2是双方相互认证;我们需要创建本地用户和远程用户;本地用户在aaa模式下创建,远程用户在端口下创建;本地就是本路由器,远程就是对方路由器;远程用户在端口下创建,端口是指AR1和AR2这两个路由器相互连接的端口。如下图(s1/0/0端口):

需要注意两点

1.题目要求认证的密码是123456;

2.本地和远程用户名称以路由器名称为准。

如下,直接给命令:

  1. AR1:
  2. aaa #进入aaa模式
  3. local-user AR1 password cipher 123456 #创建本地用户
  4. local-user AR1 service-type ppp #根据题目要求,AR1和AR2通过ppp链路连接
  5. int s1/0/0 #进端口
  6. ppp authentication-mode chap #根据题目要求,认证类型为chap
  7. ppp chap user AR2 #创建远程用户,既是AR2
  8. ppp chap password cipher 123456 #添加远程用户认证密码
  9. q
  10. AR2:
  11. aaa
  12. local-user AR2 password cipher 123456
  13. local-user AR2 service-type ppp
  14. int s1/0/0
  15. ppp authentication-mode chap
  16. ppp chap user AR1
  17. ppp chap password cipher 123456
  18. q

如下图是截图答案: 

2、PPP中的pap认证(认证方和被认证方)

上面我们讲了chap认证,这个我们讲一下pap认证,如下图,就是另一套试卷的题目要求,同样是ppp认证,只是认证类型不同。

 

如上图,步骤是这样的:先在AR2创建认证用户,然后在AR1中创建登陆用户,AR1中的登陆用户就是AR2中的认证用户,用户名和密码都要一样,AR1和AR2之间的认证配置关联到后面内网能不能访问外网,所以每一步的配置关联性很强,不得马虎,如下图命令:

  1. AR2(认证方):
  2. sys
  3. aaa #进入aaa模式
  4. local-user by password cipher 123456 #创建认证用户
  5. local-user by service-type ppp #协议为ppp
  6. q
  7. int s1/0/0 #进端口
  8. link-protocol ppp #协议为ppp
  9. ppp authentication-mode pap #认证类型为pap
  10. q
  11. AR1(被认证方):
  12. sys
  13. int s1/0/0 #进端口
  14. link-protocol ppp #协议为ppp
  15. ppp authentication-mode pap #认证类型pap
  16. ppp pap local-user by password cipher 123456 #创建登陆用户
  17. q

截图答案如下:

3、生成树

如下图,就是题目要求配置生成树。

上图题目要求只对LSW2配置生成树,但实际不仅仅对LSW2进行生成树配置,要想整个网络完整运行起来,我们需要的是专业一点,一不做二不休,LSW2有的配置我LSW1也必须有,不然到考试的时候,都乱套了,出了问题也很难排查,其实LSW2和LSW1的命令是一样的,只是参数不同。我们不仅要看题目,还要看要求概况,如下图。

配置生成树之前我们需要知道生成树是干什么的,如下图就是对生成树的解释:

通俗来讲,生成树就是指定流量走哪一条路线,然后作用就是如下图:

如果上面的解释你还是不懂,那没事,我拿该试卷的题目来给你解释,相信你会懂的。 

然而题目要求是整个网络启用生成树......巴拉巴拉一大堆;意思就是,在LSW1交换机中创建实例1,实例1中包含vlan71和vlan72.在LSW2交换机中创建实例2,实例2中包含vlan73和vlan74,LSW1作为实例1的主要路线(根),LSW2作为实例2的主要路线(根),如下图:

我们上一期基础配置也说过,vlan71和72是走LSW1交换机的,vlan73和74是走LSW2交换机的,我给个流量走向图给大家,就知道生成树要干什么了:

那有没有发现,LSW1和LSW2交换机之间的22、21端口多出来是干什么的,这就对应试卷的要求的,冗余设计,就是备份链路,主要链路发现意外时就走备份链路,知道这个冗余就行了,不必多了解。如下图:

还有一个问题那怎么能够使得它vlan知道哪个交换机是它的根呢,这就可以对它配置优先级了,那我们就开始对LSW1和LSW2进行生成树配置了:

  1. LSW1
  2. stp mode mstp #开启生成树
  3. stp region-configuration #进入生成树
  4. region-name A1 #命名生成树,LSW1和LSW2两个生成树名字要一样
  5. instance 1 vlan 71 72 #创建实例,实例1包含vlan7172
  6. instance 2 vlan 73 74 #创建实例,实例2包含vlan7172
  7. revision-level 1 #添加缺省值,这个没什么好解释,要知道要添加这个,缺省值范围是065535
  8. active region-configuration #激活生成树
  9. q
  10. stp instance 1 priority 0 #给实例添加优先级,优先级的添加是4096的整数倍,0是最大,再到4096...
  11. stp instance 2 priority 4096
  12. LSW2
  13. stp mode mstp
  14. stp region-configuration
  15. region-name A1 #名字要和LSW1的一样
  16. instance 1 vlan 71 72
  17. instance 2 vlan 73 74
  18. revision-level 1
  19. active region-configuration
  20. quit
  21. stp instance 1 priority 4096 #注意,LSW2不作为vlan7172的根
  22. stp instance 2 priority 0

截图答案如下: 

到这里生成树已经配置完成了,我们下一期再继续讲解吧!

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/893335
推荐阅读
相关标签
  

闽ICP备14008679号