一、实验拓扑
二、实验需求
1.R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置
2.R1-R5为局域网,私有IP地址19168.1.0/24,请合理分配
3.R1、R2、R4各有两个环回IP地址;R5,R6各有一个环回地址;所有路由器上环回均代表连接用户的接口
4.R3下面的两台PC通过DHCP自动获取IP地址
5.选路最佳,路由表尽量小,避免环路
6.R1-R5均可以访问R6的环回
7.在R1上配置telnet服务,使R6能通过R5的公有地址telnet到R1上
8.R4与R5正常通过1000M链路,故障时通过100M链路
三、实验思路
1.划分所给IP,然后分配给不同设配,并配置相应设备的IP地址
2.在R3上配置DHCP,使R3下面的两台PC自动获取IP地址
3.编写除了到达1.0.0.0/24之外,到达其他网段的静态路由
4.配置缺省路由,实现1.0.0.0/24互通,并在R5上配置NAT,可用ESAY IP,实现全网通后做测试
5.给路由配置黑洞防环
6.在R1上配置telnet服务,通过NAT server发布到R5的公网接口,使R6能通过R5的公有地址telnet到R1上
7.作备份,通过改变路由条目的优先级实现
8.测试1000Mb/s链路故障时,数据是否走100Mb/s链路
四、实验步骤
1.配置IP地址
R1:
R2:
R3:
R4:
R5:
R6:
2.在R3上配置DHCP
[R3]dhcp enable
[R3]ip pool aa
[R3-ip-pool-aa]network 192.168.1.96 mask 27
[R3-ip-pool-aa]gateway-list 192.168.1.97
[R3-ip-pool-aa]dns-list 114.114.114.114 8.8.8.8
[R3]int g0/0/2
[R3-GigabitEthernet0/0/2]dhcp select global
3.编写除了到达1.0.0.0/24之外,到达其他网段的静态路由,并测试内网通
测试:
4.内网做防环
[R1]ip route-static 192.168.1.32 27 null 0
[R2]ip route-static 192.168.1.64 27 null 0
[R4]ip route-static 192.168.1.128 27 null 0
5.配置缺省路由,实现1.0.0.0/24互通,并在R5上配置NAT,可用ESAY IP,实现全网通后做测试
[R1]ip route-static 0.0.0.0 0 192.168.1.2
[R1]ip route-static 0.0.0.0 0 192.168.1.6
[R2]ip route-static 0.0.0.0 0 192.168.1.10
[R3]ip route-static 0.0.0.0 0 192.168.1.14
[R4]ip route-static 0.0.0.0 0 192.168.1.18
[R4]ip route-static 0.0.0.0 0 192.168.1.22
[R5]ip route-static 0.0.0.0 0 12.0.0.6
[R5]acl 2000
[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]nat outbound 2000
6.在R1上配置telnet服务,通过NAT server发布到R5的公网接口,使R6能通过R5的公有地址telnet到R1上
[R1]telnet server enable
[R1]aaa
[R1-aaa]local-user yuzhu privilege level 15 password cipher yz12345
[R1-aaa]local-user yuzhu service-type telnet
[R1-aaa]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 ins
ide 192.168.1.1 23
7.作备份,通过改变路由条目的优先级实现
[R4]ip route-static 0.0.0.0 0 192.168.1.22 preference 61
[R5]ip route-static 192.168.1.0 255.255.255.252 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.4 255.255.255.252 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.8 255.255.255.252 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.12 255.255.255.252 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.32 255.255.255.224 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.64 255.255.255.224 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.96 255.255.255.224 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.128 255.255.255.224 192.168.1.21 preference 61
8.测试
[R4]int g4/0/0
[R4-GigabitEthernet4/0/0]shutdown