注:
1.R6为ISP设备,说明R6处于公网上,只能配置IP地址
2.R1-R5模拟用户内网
3.所有路由器上的环回均代表用于的接口,所有路由器的环回接口均代表用户的网段
4.R3上要配置DHCP协议
5.路由表尽量小,划分IP地址时要考虑到汇总问题
6.内网的PC要访问公网的地址,要在内网出口路由器上做nat
7.内网中有一个telnet服务器,服务设备发布到公网上
8.做浮动路由
一、划分网段配置IP地址
由题可知一共有六个路由器,内网一共有14个广播域(每一个环回口都是一个独立的广播域)
(一)划分IP地址:
基于192.168.1.0/24---划分6个网段,借3位
骨干链路不能被汇总,用户网段才能被汇总
(1)192.168.1.0000 0000---192.168.1.0/27---骨干链路(六条)
192.168.1.0000 0000---192.168.1.0/30
192.168.1.0000 0100---192.168.1.4/30
192.168.1.0000 1000---192.168.1.8/30
192.168.1.0000 1100---192.168.1.12/30
192.168.1.0001 0000---192.168.1.16/30
192.168.1.0001 0100---192.168.1.20/30
(2)192.168.1.0010 0000------192.168.1.32/27---R1环回(两个,借一位)
192.168.1.0010 0000---192.168.1.32/28
192.168.1.0011 0000---192.168.1.48/28
(3)192.168.1.0100 0000--192.168.1.64/27---R2环回
192.168.1.0100 0000---192.168.1.64/28
192.168.1.0100 0000----192.168.1.80/28
(4)192.168.1.0110 0000--192.168.1.96/27---R3底下的用户
(5)192.168.1.1000 0000---192.168.128/27---R4环回
192.168.1.1000 0000---192.168.128/27
192.168.1.1001 0000---192.168.144/27
(6)192.168.1.1010 0000--192.168.1.160/27---R5环回
(二)配置IP地址
R1:两个接口,两个环回
R2:两个接口,两个环回
R3:三个接口
R4:四个接口,两个环回
R5:三个接口,一个环回
R6:一个环回
二、实现全网通
(一)内网通(使用静态路由)
ip route-static + 目的网段 + 下一跳
R1:
R2:
R3:
R4:
R5:
R1-R5配置完后,通过ping一个网段来检查是否全网通,如下:
(二)公网通
公网通,配静态路由,只能在R5,R6上
R6为isp,接口地址均为公有地址,所以只能在R5上配静态
(在公网上无论配什么路由协议,在连接内外出口的路由器上,一定要配置静态缺省,目的是为后面做nat时,能顺利把内网中的pc发出的流量,顺利带到公网的路由器上,让公网的路由器转发)
(三)静态防环机制
避免环路问题,在哪个路由器上做了汇总,就要做防环机制避免环路
(都在R1,R2,R4上都做汇总)
R1:
R2:
R4:
三、缺省路由
(一)做nat
R6是公网上的,不能直接访问,做nat只能在内网出口上的设备(R5)上做
配net,先要写一个acl,把内网流量允许放通过去,写反掩码
写好后进入连接公网的接口,做nat
R5:
(二)写缺省路由
用户不知道公网口的地址,搞缺省,目的是为了写到达12.0.0.1网段的路由,因为公网地址可变
R1:
R2:
R3:
R4:
完成后,R1-R5均能访问R6的环路
四、telnet
(一)设置远程登录
R6要充当远程登录的客户端,通过登录公网口的地址简介登录到R1的远程服务器上
在aaa情况下创建用户名、密码和等级权限后,在给客户设置服务类型
(二)开启远程登录的虚拟通道
进入user-interface接口下开启,并在此接口下设置用户端远程登录的方式
配置好后R6不能直接登录R1
(三)配nat server
在 R5 中,进入 g 0/0/1 接口下
远程登录服务使用tcp协议
global就是把公网的端口号和公网的IP地址跟私网的端口号和私网的IP地址做一个映射
完成 nat server 后,在R6上进行检测
五、设置优先级
数字越大,优先级越小
(一)先跟踪前往R5的路径
(二)先查表分清经过不同路径的下一跳
经过 R4 的数据包:下一跳走 192.168.1.18 的为 千兆链路
下一跳走 192.168.1.22 的为 百兆链路
经过 R5 的数据包:下一跳走 192.168.1.21 的为 百兆链路(共八条)
(三)设置优先级
R4:
R5:
再次跟踪路径
最后断开接口,看是否完成
在R4上断开: