토폴로지 2( 풀이 ) 1. 요구사항 가. 주어진자료 ( 토폴로지 2.pka) 를참고하여네트워크구성작업을완성하시오. 2. 작업내용가. 설명 - 현재토폴로지에이미통신이가능한모든설정이되어있습니다. - 그러나, 보안문제로지금부터주어진조건으로설정을다시하고자합니다. - 총 4개

Similar documents
본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

정보기기운용기능사모의고사 1 풀이 1. 기억하세요. 가. 명령어가생각나지않을때? 를입력하세요. 나. 명령어앞의 2~3글자를쓰고탭 (Tab) 키를누르세요. 그러면자동으로완성됩니다. 다. 파일을열고곧바로 [File-SaveAs] 눌러서파일이름을 비번호 로바꿔저장하세요. 2

슬라이드 1

슬라이드 1

최종연습 LAN2 1. 호스트이름, enable 패스워드변경 ( 토폴로지참고 ) - 스위치와라우터의 MD5로암호화된 enable passwod : Cisco123 가. 스위치이름 : SW1, SW2 나. 라우터이름 : RT Switch(config)#hostname S

Microsoft PowerPoint - ch13.ppt

4. IP 설정호스트 인터페이스 IP/ 프리픽스 게이트웨이 lock Rate fa 0/ /25 - fa 0/0 R1 fa 0/ /26 - s 0/0/ / ISP fa 0/0

ATXEVZTBNXGP.hwp

PowerPoint 프레젠테이션

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. 제 28 장이더체널 블로그 : net123.tistory.com 저자김정우

VTP(VLAN Trunk Protocol) Cisco 전용프로토콜로서트렁크로연결된스위치간에 VLAN 정보를공유하는기능을수행한다. 즉, 하나의스위치에서 VLAN을생성하거나, 삭제또는수정을실시하면, 트렁크로연결된다른스위치에게변경된 VLAN 데이터베이스정보를공유하는기능을담

Microsoft PowerPoint - ch07.ppt

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft PowerPoint - ch15.ppt

PowerPoint 프레젠테이션

Solaris System Administration

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

VPN.hwp

Network seminar.key

Remote UI Guide

CCNA security.hwp

dynamips

GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Microsoft Word - release note-VRRP_Korean.doc

Index 1. VLAN VLAN 이란? VLAN 의역핛 VLAN 번호 VLAN 과 IP Address Trunking DTP 설정 VT

VZ94-한글매뉴얼

Sena Device Server Serial/IP TM Version

chapter4

10X56_NWG_KOR.indd

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Wireless LAN Controller Training

SRC PLUS 제어기 MANUAL

IEEE 802.1w RSTP 본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. RSTP는 IEEE 802.1d STP 컨버전스에비해서포트이전이상당히빠른 STP를의미한다. IEEE 802.1d STP 컨버전스는경우

제20회_해킹방지워크샵_(이재석)

Microsoft Word - How to make a ZigBee Network_kr

휠세미나3 ver0.4

PowerPoint 프레젠테이션

Microsoft Word - access-list.doc

Assign an IP Address and Access the Video Stream - Installation Guide

untitled

운영체제실습_명령어

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Mars OS System Administration Guide

Microsoft Word - NAT_1_.doc

슬라이드 제목 없음

KISA-GD

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

cam_IG.book

침입방지솔루션도입검토보고서

Interstage5 SOAP서비스 설정 가이드

thesis

V5000_1.xx_CG_KO_ doc

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]


Microsoft Word Question.doc

<46696E616C D6D DB3D7C6AEBFF6C5A9B0FCB8AEBBE732B1DE28BCBCB7CE292E687770>

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

1. GLBP란 GLBP는 HSRP의기능을강화한 CISCO 이중화프로토콜이다. HSRP의확장인 GLBP는 virtual ip 할당을동적으로시행하고 GLBP 그룹멤버에다수의 virtual mac 주소를할당한다. ( 최대 4개 ) 캠퍼스네트워크에서 layer 3 vlan

Smart Power Scope Release Informations.pages

(SW3704) Gingerbread Source Build & Working Guide

개요 AXSR5 레코더에 연결 시 NEXFS700 전용 RAW 포맷으로 변환되어 AXSR5 에서 녹화됩니다(PMWF55, F65 용 RAW 포맷과 다름). 또한 이 제품의 간단한 플레이백 기능을 사용하여 AXSR5에서 레코딩 된 비디오를 볼 수 있습니다. 플레이백 되는

歯I-3_무선통신기반차세대망-조동호.PDF

Configuring EIGRP

네트워크연결매뉴얼 SRP-Q300/302 감열식프린터 Rev

Hierarchical 3 Layer Model - 시행착오를통해안정성과효율성이검증된네트워크구조 - 네트워크디자인과정에서토폴로지, 용량, 장비를쉽게산정및선정할수있음 장점 - 단순하고간단한구조 - 범위가큰네트워크도만들수있고확장이쉬움 - 관리가쉬움 - 네트워크디자인이쉬움

bn2019_2

Windows Server 2012

ARMBOOT 1

untitled

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

Microsoft PowerPoint - 06-IPAddress [호환 모드]

OSI 참조 모델과 TCP/IP

snu.pdf

199

b

Security.hwp

Microsoft PowerPoint - IRC_User_Manual.ppt

IT 관리자가알아야할보안키포인트 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 오늘과내일 /

鍮뚮┰硫붾돱??李⑤낯

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

Windows 네트워크 사용 설명서

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

TCP.IP.ppt

hd1300_k_v1r2_Final_.PDF

Microsoft Word doc

1.LAN의 특징과 각종 방식

Transcription:

토폴로지 2( 풀이 ) 1. 요구사항 가. 주어진자료 ( 토폴로지 2.pka) 를참고하여네트워크구성작업을완성하시오. 2. 작업내용가. 설명 - 현재토폴로지에이미통신이가능한모든설정이되어있습니다. - 그러나, 보안문제로지금부터주어진조건으로설정을다시하고자합니다. - 총 4개의네트워크를모두분리하고자동으로 IP를할당하도록설정하려합니다. * 라우터와서버를포함한모든 PC는이전의네트워크설정이되어있습니다. * 서버에는 DNS, 웹서비스가미리설정되어있습니다. 나. 장비초기화 - 라우터의설정상태를초기화시킨후다음작업을이어서합니다. - 서버를포함한모든 PC의 IP 설정을추후주어지는조건에맞게고쳐야합니다. Router#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] [ 엔터 ] [OK] Erase of nvram: complete %SYS-7-NV_BLOCK_INIT: Initialized the geometry of nvram Router#reload Proceed with reload? [confirm] [ 엔터 ] ##############< 생략 > Continue with configuration dialog? [yes/no]: no Router> 다. 시스템설정 1) 이름설정 - 라우터와스위치의 hostname 을토폴로지에 Display Name 과동일하게수정하시오. Switch(config)#hostname S1 S1(config)# 라우터는 Router 로이름을변경할필요없음 Switch(config)#hostname S2 S2(config)# 2) 암호설정 - R1, S1, S2의 Priviege mode 에접속하기위한 password 를 PassWorD 로설정하시오. - R1의암호는 MD5로암호화되어야하고, S1,S2는암호화되지않은평문형태로저장하시오. Router(config)#enable secret PassWorD S2(config)#enable password PassWorD S2(config)#enable password PassWorD - 1 -

토폴로지 2( 풀이 ) 3) history 설정및콘솔설정 - 라우터에콘솔접속시 password를 PassWorD 로설정하고, 접속을허용하시오. - 콘솔암호는암호화되어저장되어야합니다. - R1 라우터에콘솔로접속시 history size가 20이되도록설정하시오. Router(config)#line con 0 Router(config-line)#password PassWorD Router(config-line)# Router(config-line)#history size 20 Router(config)#service password-encryption 4) DNS 룩업설정 - S1에잘못된명령어가 DNS 쿼리로인해장비가 Hold 되지않도록설정하시오. S1(config)#no ip domain-lookup 라. IP 설정 1) IP 기본설정 - 서버를제외한모든 PC를 dhcp 로설정합니다. - S1 의 vlan 10, S2 의 vlan 30 에 IP 및디폴트게이트웨이를설정하시오. 네트워크구분이름 (VLAN ID) 네트워크 호스트 ( 포트 ) IP 주소 Server_net(VLAN 10) 110.192.0.0/13 Router (fa0/0.10) 110.192.0.1 Server 110.192.0.2 ( 이미설정됨 ) Router (fa0/0.20) 110.200.0.1 Manage_net(VLAN 20) 110.200.0.0/13 PC0 DHCP(110.200.0.11 ~ 110.200.0.20) S1 110.200.0.2 Router (fa0/1.30) 110.208.0.1 Student_net(VLAN 30) 110.208.0.0/13 PC1 DHCP(110.208.0.11 ~ 110.208.0.20) S2 110.208.0.2 Teacher_net(VLAN 40) 110.216.0.0/13 Router (fa0/1.40) 110.216.0.1 PC2 DHCP(110.216.0.11 ~ 110.216.0.20) <Server> <PC0> <PC1> <PC2> S1(config)#int vlan 10 S1(config-if)#ip add 110.200.0.2 255.248.0.0 S1(config-if)#no shut S1(config-if)#exit S1(config)#ip default-gateway 110.200.0.1 S2(config)#int vlan 10 S2(config-if)#ip add 110.208.0.2 255.248.0.0 S2(config-if)#no shut S2(config)#ip default-gateway 110.208.0.1 S2(config)# - 2 -

토폴로지 2( 풀이 ) 라. VLAN 설정 1) 표를참고하여 s1, s2에 vlan를생성하시오. 장치이름 VLAN 이름 (ID) port Server_net (VLAN 10) Fa 0/1 0/10 S1 Manage_net (VLAN 20) Fa 0/11 0/20 S2 Student_net (VLAN 30) Fa 0/1 0/10 Teacher_net (VLAN 40) Fa 0/11 0/20 2) vlan 생성시이름을위표와동일하게설정하시오. 3) 포트할당 : 위표를참고하여포트를 vlan 에할당하시오. S1(config)#vlan 10 S1(config-vlan)#name Server_net S1(config-vlan)#vlan 20 S1(config-vlan)#name Manage_net S1(config-vlan)#exit S2(config)#vlan 30 S2(config-vlan)#name Student_net S2(config-vlan)#vlan 40 S2(config-vlan)#name Teacher_net S2(config-vlan)#exit S1(config)#int range fa0/1 - fa0/10 S1(config-if-range)# S1(config-if-range)# S2(config)#int range fa0/1 - fa0/10 S2(config-if-range)#sw moac S2(config-if-range)#sw a vlan 30 S1(config-if-range)#int range fa0/11 - fa0/20 S1(config-if-range)# S1(config-if-range)# S2(config-if-range)#int range fa0/11 - fa0/20 S2(config-if-range)# S2(config-if-range)# < 확인,vlan 번호, 이름, 해당포트들..> S1(config-if-range)#do sh vlan < 확인 > S2(config-if-range)#do sh vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/21, Fa0/22, Fa0/23, Fa0/24 Gig1/1, Gig1/2 10 Server_net active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10 20 Manage_net active Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20 VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/21, Fa0/22, Fa0/23, Fa0/24 Gig1/1, Gig1/2 30 Student_net active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10 40 Teacher_net active Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20-3 -

토폴로지 2( 풀이 ) 마. 라우터설정 1) Inter-VLAN - Router의 Fa0/0 및 Fa0/1 에서브인터페이스를설정하시오. - 서브인터페이스번호는각네트워크의 vlan ID와동일한번호를사용하시오. - VLAN통신을위하여각서브인터페이스에 IEEE 802.1q 프로토콜을적용하시오. - 라. IP 설정 --> 1) IP 기본설정 표를참고하여 IP를설정하시오. - Router와연결된 S1, S2 의포트는모든 vlan 정보가전송되도록설정하시오. Router(config)#int fa0/0 Router(config-if)#no shut Router(config-if)#int fa0/0.10 Router(config-subif)#encapsulation dot1q 10 Router(config-subif)#ip add 110.192.0.1 255.248.0.0 Router(config-subif)#int fa0/0.20 Router(config-subif)#en do 20 Router(config-subif)#ip add 110.200.0.1 255.248.0.0 <S1 트렁킹 > S1(config)#int fa0/23 S1(config-if)#switchport mode trunk Router(config-subif)#int fa0/1 Router(config-if)#no shut Router(config-if)#int fa0/1.30 Router(config-subif)#en do 30 Router(config-subif)#ip add 110.208.0.1 255.248.0.0 <S2 트렁킹 > S2(config)#int fa0/24 S2(config-if)#sw mo tr Router(config-subif)#int fa0/1.40 Router(config-subif)#en do 40 Router(config-subif)#ip add 110.216.0.1 255.248.0.0 서브넷마스크 /13 ==> 낯설을뿐이지못푸는문제가아님. /29? 많이해봐서 255.255.255.248 오케이? /13 => 11111111.11111000.0000000.0000000 => 255.248.0.0 Tip. 100.192.0.0/13 의사용가능한범위는? 서브넷마스크가 2 번째옥텟에서끝나므로네트워크주소중 192 만 2 진수로아래와같이표현한다. 100.11000000.0.0 => 이중서브넷마스크 /13 을고정시키면 100.11000000.0.0 가됩니다. 100.11000000.0.0 ~ 100.11000111.255.255 => 100.192.0.0 ~ 100.199.255.255 ( 처음, 끝을빼면 ) => 100.192.0.1 ~ 100.199.255.254-4 -

토폴로지 2( 풀이 ) 2) DHCP 설정 - 서버를제외한모든 PC에서자동으로 IP를받아와야합니다. - 라. IP 설정 --> 1) IP 기본설정 표를참고하여각 PC에자동으로 IP를할당해주기위한 DHCP를구성하시오. - DHCP 영역이름은해당 VLAN 이름과동일한이름을사용하시오. - 게이트웨이는해당라우터의서브인터페이스주소가할당되도록하시오. - DNS 주소는서버주소가할당되도록하시오. Router(config)#ip dhcp pool Manage_net Router(dhcp-config)#network 110.200.0.0 255.248.0.0 Router(dhcp-config)#default-router 110.200.0.1 Router(dhcp-config)#dns-server 110.192.0.2 Router(dhcp-config)#ex Router(config)#ip dhcp excluded-address 110.200.0.1 110.200.0.10 Router(config)#ip dhcp excluded-address 110.200.0.21 110.200.255.255 Router(config)#ip dhcp pool Student_net Router(dhcp-config)#network 110.208.0.0 255.248.0.0 Router(dhcp-config)#default-router 110.208.0.1 Router(dhcp-config)#dns-server 110.192.0.2 Router(dhcp-config)#ex Router(config)#ip dhcp excluded-address 110.208.0.1 110.208.0.10 Router(config)#ip dhcp excluded-address 110.208.0.21 110.208.255.255 Router(config)#ip dhcp pool Teacher_net Router(dhcp-config)#ne 110.216.0.0 255.248.0.0 Router(dhcp-config)#defa 110.216.0.1 Router(dhcp-config)#dns 110.192.0.2 Router(dhcp-config)#ex Router(config)#ip dhcp ex 110.216.0.1 110.216.0.10 Router(config)#ip dhcp ex 110.216.0.21 110.216.255.255-5 -

바. 보안설정 1) 학생용네트워크와교사용네트워크는상호테이터전송을할수없도록설정합니다. - ACL 10 : 교사망에학생들이접근못하도록설정 - ACL 20 : 학생망에교사들이접근못하도록설정 ACL(access-list) 이라는것은기본적으로라우터포트에서트래픽을보고있다가출발지 IP 와매치되는리스트가 있으면폐기하거나전송한다. 1 Router(config)#access-list 10 deny 110.208.0.0 0.7.255.255 2 Router(config)#ccess-list 10 permit any 3 Router(config)#int fa0/1.40 4 Router(config-subif)#ip access-group 10 out Router(config-subif)#ex 1 은 10번이라는리스트를만들어놓고, 110.208.0.0 ( 학생네트워크 ) 를출발지로하는신호가오면 deny( 거부 ) 해라 2 그외의다른출발지에서오는신호들은허용 (permit) 해줘라 3 교사망이있는게이트웨이에들어가서 4 10번으로정의한 ACL 리스트를교사망으로나갈때 (out) 검열한다. 위에서 2를해줘야하는이유는 ACL을적용하기시작하면매치되는항목이없는것도거부된다. 그러므로 1에의해서학생망은거부되고 2가없으면서버망과관리망에서오는신호도모두거부된다. 아래는거꾸로교사망을출발지로하는신호는학생망으로못들어가게검열하는것이다. Router(config)#access-list 20 deny 110.216.0.0 0.7.255.255 Router(config)#access-list 20 permit any Router(config)#int fa0/1.30 Router(config-subif)#ip access-group 20 out - 6 -

Router#sh run Building configuration... Current configuration : 1748 bytes version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec service password-encryption hostname Router enable secret 5 $1$mERr$cHnlzIx/l0soOPRkFdpUI0 ip dhcp excluded-address 110.200.0.1 110.200.0.10 ip dhcp excluded-address 110.200.0.21 110.200.255.255 ip dhcp excluded-address 110.208.0.1 110.208.0.10 ip dhcp excluded-address 110.208.0.21 110.208.255.255 ip dhcp excluded-address 110.216.0.1 110.216.0.10 ip dhcp excluded-address 110.216.0.21 110.216.255.255 ip dhcp pool Manage_net network 110.200.0.0 255.248.0.0 default-router 110.200.0.1 dns-server 110.192.0.2 ip dhcp pool Student_net network 110.208.0.0 255.248.0.0 default-router 110.208.0.1 dns-server 110.192.0.2 ip dhcp pool Teacher_net network 110.216.0.0 255.248.0.0 default-router 110.216.0.1 dns-server 110.192.0.2 spanning-tree mode pvst interface FastEthernet0/0 no ip address duplex auto speed auto interface FastEthernet0/0.10 encapsulation dot1q 10 ip address 110.192.0.1 255.248.0.0 interface FastEthernet0/0.20 encapsulation dot1q 20 ip address 110.200.0.1 255.248.0.0 interface FastEthernet0/1 no ip address duplex auto speed auto interface FastEthernet0/1.30 encapsulation dot1q 30 ip address 110.208.0.1 255.248.0.0 ip access-group 20 out interface FastEthernet0/1.40 encapsulation dot1q 40 ip address 110.216.0.1 255.248.0.0 ip access-group 10 out interface Vlan1 no ip address shutdown ip classless access-list 10 deny 110.208.0.0 0.7.255.255 access-list 10 permit any access-list 20 deny 110.216.0.0 0.7.255.255 access-list 20 permit any line con 0 history size 20 password 7 08114D5D1A2E0A0536 line vty 0 4 end - 7 -

S1#sh run Building configuration... Current configuration : 2207 bytes version 12.2 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption hostname S1 enable password PassWorD no ip domain-lookup spanning-tree mode pvst interface FastEthernet0/1 interface FastEthernet0/2 interface FastEthernet0/3 interface FastEthernet0/4 interface FastEthernet0/5 interface FastEthernet0/6 interface FastEthernet0/7 interface FastEthernet0/8 interface FastEthernet0/9 interface FastEthernet0/10 interface FastEthernet0/11 interface FastEthernet0/12 interface FastEthernet0/13 interface FastEthernet0/14 interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17 interface FastEthernet0/18 interface FastEthernet0/19 interface FastEthernet0/20 interface FastEthernet0/21 interface FastEthernet0/22-8 -

interface FastEthernet0/23 switchport mode trunk interface FastEthernet0/24 interface GigabitEthernet1/1 interface GigabitEthernet1/2 interface Vlan1 no ip address shutdown interface Vlan10 ip address 110.200.0.2 255.248.0.0 ip default-gateway 110.200.0.1 line con 0 line vty 0 4 line vty 5 15 end S2#sh run Building configuration... Current configuration : 2187 bytes version 12.2 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption hostname S2 enable password PassWorD spanning-tree mode pvst interface FastEthernet0/1 interface FastEthernet0/2 interface FastEthernet0/3 interface FastEthernet0/4 interface FastEthernet0/5 interface FastEthernet0/6 interface FastEthernet0/7 interface FastEthernet0/8 interface FastEthernet0/9 interface FastEthernet0/10 interface FastEthernet0/11 interface FastEthernet0/12 interface FastEthernet0/13 interface FastEthernet0/14-9 -

interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17 interface FastEthernet0/18 interface FastEthernet0/19 interface FastEthernet0/20 interface FastEthernet0/21 interface FastEthernet0/22 interface FastEthernet0/23 interface FastEthernet0/24 switchport mode trunk interface GigabitEthernet1/1 interface GigabitEthernet1/2 interface Vlan1 no ip address shutdown interface Vlan30 ip address 110.208.0.2 255.248.0.0 ip default-gateway 110.208.0.1 line con 0 line vty 0 4 line vty 5 15 end - 10 -