HCIP第一次作业(静态路由)

注:

1.R6为ISP设备,说明R6处于公网上,只能配置IP地址

2.R1-R5模拟用户内网

3.所有路由器上的环回均代表用于的接口,所有路由器的环回接口均代表用户的网段

4.R3上要配置DHCP协议

5.路由表尽量小,划分IP地址时要考虑到汇总问题

6.内网的PC要访问公网的地址,要在内网出口路由器上做nat

7.内网中有一个telnet服务器,服务设备发布到公网上

8.做浮动路由

一、划分网段配置IP地址

由题可知一共有六个路由器,内网一共有14个广播域(每一个环回口都是一个独立的广播域)

(一)划分IP地址:
基于192.168.1.0/24---划分6个网段,借3位
骨干链路不能被汇总,用户网段才能被汇总

(1)192.168.1.0000 0000---192.168.1.0/27---骨干链路(六条)
        192.168.1.0000 0000---192.168.1.0/30
        192.168.1.0000 0100---192.168.1.4/30
        192.168.1.0000 1000---192.168.1.8/30
        192.168.1.0000 1100---192.168.1.12/30
        192.168.1.0001 0000---192.168.1.16/30
        192.168.1.0001 0100---192.168.1.20/30

(2)192.168.1.0010 0000------192.168.1.32/27---R1环回(两个,借一位)
         192.168.1.0010 0000---192.168.1.32/28
         192.168.1.0011 0000---192.168.1.48/28

(3)192.168.1.0100 0000--192.168.1.64/27---R2环回
         192.168.1.0100 0000---192.168.1.64/28
         192.168.1.0100 0000----192.168.1.80/28

(4)192.168.1.0110 0000--192.168.1.96/27---R3底下的用户

(5)192.168.1.1000 0000---192.168.128/27---R4环回

         192.168.1.1000 0000---192.168.128/27

         192.168.1.1001 0000---192.168.144/27

(6)192.168.1.1010 0000--192.168.1.160/27---R5环回

(二)配置IP地址

R1:两个接口,两个环回

R2:两个接口,两个环回

R3:三个接口

R4:四个接口,两个环回

R5:三个接口,一个环回

R6:一个环回

二、实现全网通

(一)内网通(使用静态路由)

ip route-static + 目的网段 + 下一跳

R1:

R2:

R3:

R4:

R5:

R1-R5配置完后,通过ping一个网段来检查是否全网通,如下:

(二)公网通

公网通,配静态路由,只能在R5,R6上

R6为isp,接口地址均为公有地址,所以只能在R5上配静态

(在公网上无论配什么路由协议,在连接内外出口的路由器上,一定要配置静态缺省,目的是为后面做nat时,能顺利把内网中的pc发出的流量,顺利带到公网的路由器上,让公网的路由器转发)

(三)静态防环机制

避免环路问题,在哪个路由器上做了汇总,就要做防环机制避免环路

(都在R1,R2,R4上都做汇总)

R1:

R2:

R4:

三、缺省路由

(一)做nat

R6是公网上的,不能直接访问,做nat只能在内网出口上的设备(R5)上做

配net,先要写一个acl,把内网流量允许放通过去,写反掩码

写好后进入连接公网的接口,做nat

R5:

(二)写缺省路由

用户不知道公网口的地址,搞缺省,目的是为了写到达12.0.0.1网段的路由,因为公网地址可变

R1:

R2:

R3:

R4:

完成后,R1-R5均能访问R6的环路

四、telnet

(一)设置远程登录

R6要充当远程登录的客户端,通过登录公网口的地址简介登录到R1的远程服务器上

在aaa情况下创建用户名、密码和等级权限后,在给客户设置服务类型

(二)开启远程登录的虚拟通道

进入user-interface接口下开启,并在此接口下设置用户端远程登录的方式

配置好后R6不能直接登录R1

(三)配nat server

在 R5 中,进入 g 0/0/1 接口下

远程登录服务使用tcp协议

global就是把公网的端口号和公网的IP地址跟私网的端口号和私网的IP地址做一个映射

完成 nat server 后,在R6上进行检测

五、设置优先级

数字越大,优先级越小

(一)先跟踪前往R5的路径

(二)先查表分清经过不同路径的下一跳

经过 R4 的数据包:下一跳走 192.168.1.18 的为 千兆链路

                              下一跳走 192.168.1.22  的为 百兆链路

经过 R5 的数据包:下一跳走 192.168.1.21 的为 百兆链路(共八条)

(三)设置优先级

R4:

R5:

再次跟踪路径

最后断开接口,看是否完成

在R4上断开:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值