题目
解
子网划分
1、先借一位把网络划分为骨干网段(两个)、环回接口网段(R1、R2)两部分
网段 | 网络位 | 子网掩码 |
192.168.1. 0 0000000 | 25 | 255.255.255.128 |
192.168.1. 1 0000000 | 25 | 255.255.255.128 |
2、骨干网段再借一位分成两份
网段 | 网络位 | 子网掩码 |
192.168.1. 0 0 000000 | 26 | 255.255.255.192 |
192.168.1. 1 1 000000 | 26 | 255.255.255.192 |
3、环回接口再借一位分成两份(R1、R2),再分别分成两份
网段 | 网络位 | 子网掩码 |
192.168.1. 1 0 0 00000 | 27 | 255.255.255.224 |
192.168.1. 1 0 1 00000 | 27 | 255.255.255.224 |
192.168.1. 1 1 0 00000 | 27 | 255.255.255.224 |
192.168.1. 1 1 1 00000 | 27 | 255.255.255.224 |
配置网络基础信息
解题思路
本次使用rip动态配置路由,所以比配置静态路由更简单
题目4要求:
不能直接宣言R3的环回,所以使用RIPv2的缺省路由机制即可。
缺省路由:在边界路由器上,进行RIP 的缺省配置后,该设备将向内部所有运行RIP的设备发送缺省路由的更新包,使得内部所有RIP设备自动生成缺省路由,且,下一跳均指向边界路由起方向。
题目5要求:
1、全网可达:开启每台路由器的rip进程、并宣言网段
2、更新安全:开启每台路由器的手工认证功能
3、尽量减少路由条目:在每台路由器的端口手工汇总环回
4、避免环路:在每台路由器上设置空接口避免网络黑洞
关键代码
开启RIPv2
[R1]rip 1
//创建rip进程1
[R1-rip-1]version 2
//选择版本2
[R1-rip-1]undo summary
//关闭自动汇总
rip宣言网段,宣言自己所有端口上的ip和路由器上的环回ip
[R2-rip-1]network 192.168.1.0
RIPv2手工认证,进入端口设置,路由的每个端口都要设置
[R2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456
[R2-GigabitEthernet0/0/1]rip authentication-mode md5 usual cipher 123456
RIPv2手工汇总环回,进入端口设置,每个端口都要设置
[R2-GigabitEthernet0/0/0]rip summary-address 192.168.1.192 255.255.255.192
[R2-GigabitEthernet0/0/1]rip summary-address 192.168.1.192 255.255.255.192
路由器设置空接口
[R1]ip route-static 192.168.1.128 26 null 0
[R2]ip route-static 192.168.1.192 26 null 0
[R3]ip route-static 3.3.3.0 24 null 0
效果截图
胜利的拼图已经凑齐了,看看效果吧
路由器路由表
R1路由器
R2路由器
R3路由器