创建 VLAN 10 和 20,将 GE1/0/24 配置为 Trunk 并放行两个 VLAN。
教学模拟环境
模拟交换机闯关
按设备厂商和难度选择练习,通过设备最终状态完成任务。
在华三交换机上创建 VLAN 10,并将 GE1/0/1 配置为办公网接入口。
创建 VLAN 10 和 20,将 GE0/0/24 配置为 Trunk 并放行两个 VLAN。
创建 VLAN 10 和 20,并为两个 VLANIF 配置规划的网关地址。
创建本地管理用户并启用 SSH,替代不安全的明文远程管理。
生成 RSA 密钥并限制 VTY 使用 SSH,建立受控管理入口。
为园区核心启动 OSPF,配置 Router ID 并发布互联网段。
在核心交换机上启用 OSPF 进程,设置 Router ID 并发布核心互联网段。
通过接口状态和错误计数判断 administratively down、协议 down 与物理异常。
按 VLAN 和接口查询 MAC 表,找到办公终端当前连接位置。
读取型号、软件版本和运行时间,建立接管设备的第一份资产基线。
查看邻居、接口和路由,理解 Full 只是控制平面证据。
识别直连、静态和动态路由的目的前缀、下一跳与出接口。
创建 VLAN 10、配置 SVI 网关、启用接口并开启三层交换。
创建 VLAN 10 和 20,将 Gi0/24 配置为 802.1Q Trunk 并限制放行范围。
在思科交换机上创建 VLAN 10,并将 Gi0/1 固定为 Access 模式。
规则存在但命中始终为零,根据流量路径调整接口和方向。
宽泛拒绝规则提前命中,使用正反例和计数器调整顺序。
客户端 Discover 到达网关但服务器没有收到请求,核对中继目标和路由。
合法 Offer 被丢弃,核对上联可信状态并确认接入口仍为非可信。
新终端无法获取地址,检查租约与排除范围并制定容量恢复方案。
链路可 Ping 但邻居停在 Down,比较接口区域和 Hello 信息。
无标签管理流量进入错误 VLAN,通过两端配置和 MAC 学习位置确认根因。
网关地址正确但接口协议未启用,检查 VLAN 活动端口和接口状态。
- 总页数:3