Prévia do material em texto
10.4.1 Vídeo - Diferenças de Dispositivos de Rede - Parte 1 Clique em Reproduzir na figura para visualizar a Parte 1 de um vídeo explicando os diferentes dispositivos de roteador e switch que você pode experimentar durante suas práticas de rastreador de pacotes e laboratório. 10.4 Módulo Prática e Quiz Role para começar 10.4.2 Vídeo - Diferenças de Dispositivos de Rede - Parte 2 Clique em Reproduzir na figura para visualizar a Parte 2 de um vídeo explicando os diferentes dispositivos de roteador e switch que você pode experimentar durante suas práticas de Packet Tracer e laboratório. 10.4.3 Laboratório - Construção de uma rede de switch e roteador Oportunidade de prática de habilidades Você tem a oportunidade de praticar as seguintes habilidades: Parte 1: Configurar a Topologia Parte 2: Configurar os Dispositivos e Verificar a Conectividade Parte 3: Exibir Informações dos Dispositivos Você pode praticar essas habilidades usando o Packet Tracer ou equipamento de laboratório, se disponível. Packet Tracer - Modo Físico (PTPM) Construção de uma rede de switch e roteador Construção de uma rede de switch e roteador Equipamento de laboratório Construção de uma rede de switch e roteador https://www.netacad.com/content/itn/1.0/courses/content/m10/pt-BR/assets/10.4.3-packet-tracer---build-a-switch-and-router-network---physical-mode_pt-BR.pka 10.4.4 O que eu aprendi neste módulo? Definir configurações iniciais do roteador As tarefas a seguir devem ser concluídas ao configurar as configurações iniciais em um roteador. 1. Configurar o nome do dispositivo. 2. Proteger o modo EXEC privilegiado. 3. Proteger o modo EXEC usuário. 4. Proteger o acesso remoto Telnet/SSH 5. Proteger todas as senhas do arquivo de configuração. 6. Apresentar a notificação legal. 7. Salvar a configuração. Configurar interfaces Para que os roteadores estejam acessíveis, as interfaces do roteador devem estar configuradas. O roteador Cisco ISR 4321 está equipado com duas interfaces Gigabit Ethernet: GigabitEthernet 0/0/0 (G0/0/0) e GigabitEthernet 0/0/1 (G0/0/1). As tarefas para configurar uma interface de roteador são muito semelhantes a um SVI de gerenciamento em um switch. Usar o comando no shutdown ativa a interface. A interface também deve ser conectada a outro dispositivo, como switch ou roteador, para que a camada física esteja ativa. Existem vários comandos que podem ser usados para verificar a configuração da interface, incluindo o show ip interface brief e show ipv6 interface brief, o show ip route e show ipv6 route, assim como show interfaces, show ip interface e show ipv6 interface. Configurar o gateway padrão Para que um dispositivo final se comunique pela rede, ele deve ser configurado com as informações de endereço IP, incluindo o endereço de gateway padrão. O endereço do gateway padrão geralmente é o endereço da interface do roteador conectado à rede local do host. O endereço IP do dispositivo host e o endereço da interface do roteador devem estar na mesma rede. Para se conectar e gerenciar um switch em uma rede IP local, ele deve ter uma interface virtual de switch (SVI) configurada. O SVI é configurado com um endereço IPv4 e uma máscara de sub-rede na LAN local. O switch também deve ter um endereço de gateway padrão configurado para gerenciar remotamente o switch de outra rede. Para configurar um gateway padrão IPv4 em um switch, use o comando de ip default-gateway ip-address configuração global. Use o endereço IPv4 da interface do roteador local conectada ao switch. 10.4.5 Teste do módulo - Configuração básica do roteador Pergunta 1 Um roteador inicializa e entra no modo de configuração. Qual é o motivo para isso? A imagem do IOS está corrompida. O Cisco IOS está ausente da memória flash. O arquivo de configuração está ausente da NVRAM. Pergunta 2 Qual comando é usado para criptografar todas as senhas em um arquivo de configuração do roteador? Pergunta 3 A política da empresa requer o uso do método mais seguro para proteger o acesso ao exec privilegiado e ao modo de configuração nos roteadores. A senha EXEC privilegiada é trustknow1. Qual dos seguintes comandos de roteador atinge o objetivo de fornecer o mais alto nível de segurança? O processo POST detectou falha de hardware. Router_A (config) # enable secret Router_A (config) # service password-encryption Router_A (config) # enable password Router_A (config) # encrypt password secret password trustknow1 enable password trustknow1 Pergunta 4 Qual será a resposta do roteador depois que o comando "router(config)# hostname portsmouth" for inserido? service password-encryption enable secret trustknow1 portsmouth# portsmouth(config)# invalid input detected router(config-host)# hostname = portsmouth portsmouth# ? command not recognized router(config)# Pergunta 5 Um administrador está configurando um novo roteador para permitir acesso de gerenciamento fora de banda. Qual conjunto de comandos permitirá o login necessário usando uma senha de cisco? Pergunta 6 Qual comando pode ser usado em um roteador Cisco para exibir todas as interfaces, o endereço IPv4 atribuído e o status atual? Router(config)# line vty 0 4 Router(config-line)# password manage Router(config-line)# exit Router(config)# enable password cisco Router(config)# line vty 0 4 Router(config-line)# password cisco Router(config-line)# login Router(config)# line console 0 Router(config-line)# password cisco Router(config-line)# login Router(config)# line console 0 Router(config-line)# password cisco Router(config-line)# exit Router(config)# service password-encryption show ip interface brief ping Pergunta 7 Qual modo CLI permite que os usuários acessem todos os comandos do dispositivo, como aqueles usados para configuração, gerenciamento e solução de problemas? Pergunta 8 Qual é a finalidade do arquivo de configuração inicial em um roteador da Cisco? show ip route show interface fa0/1 Modo EXEC do usuário Modo EXEC privilegiado Modo de configuração global Modo de configuração de interface Facilitar a operação básica dos componentes de hardware de um dispositivo Pergunta 9 Quais características descrevem o gateway padrão de um host? Pergunta 10 Qual é o propósito do banner motd comando? Conter os comandos usados para configurar inicialmente um roteador durante a inicialização Conter os comandos de configuração que o IOS do roteador está usando Fornecer a versão de backup limitada do IOS, caso o roteador não possa carregar o IOS completo O endereço lógico da interface do roteador na mesma rede que o host O endereço físico da interface do switch conectada ao host O endereço físico da interface do roteador na mesma rede que o host O endereço lógico atribuído à interface do switch conectada ao roteador Pergunta 11 Um técnico está configurando um roteador para permitir todas as formas de acesso de gerenciamento. Como parte de cada tipo diferente de acesso, o técnico está tentando digitar o comando login. Qual modo de configuração deve ser inserido para fazer essa tarefa? Ele configura uma mensagem que identificará documentos impressos para usuários de LAN. É uma maneira que os roteadores comunicam o status de seus links uns com os outros. Ele fornece uma maneira fácil de se comunicar com qualquer usuário conectado às LANs de um roteador. Ele fornece uma maneira de fazer anúncios para aqueles que fazem login em um roteador. Modo executivo do usuário Modo de configuração global Qualquer modo de configuração de linha Modo EXEC com privilégios Pergunta 12 O que é armazenado na NVRAM de um roteador Cisco? Pergunta 13 Qual afirmação sobre o service password-encryption comando é verdadeira? O Cisco IOS Instruções da inicialização A configuração em execução A configuração de inicialização Ele é configurado no modo EXEC privilegiado. Ele criptografa apenas senhas de modo de linha. Assim que o service password-encryptioncomando é inserido, todas as senhas definidas atualmente anteriormente exibidas em texto sem formatação são criptografadas. Avaliação da revisão Você enviou suas respostas! Redefinir 100% Você marcou 100%. Parabéns, você passouno teste! Para ver as senhas criptografadas pelo service password-encryption comando em texto sem formatação, execute o no service password-encryption comando.