目标:实验要求
1、IP规划
192.168.1.0/24 划分子网
骨干网络 192.168.1.0/24 骨干 192.168.32/27
192.168.1.32/27
192.168.1.32/27 r1 192.168.1.64/27 r2 192.168.1.96/27 r3
192.168.1.128/27 r4
在各骨干之间有6个骨干网络,故可在借3位网络位对其进行划分 192.168.1.0/27 借3位
192.168.1.0 /30----R1与R2之间网段 192.168.1.4 /30----R1与R3之间网段
192.168.1.8 /30----R2与R4之间网段 192.168.1.12 /30----R3与R4之间网段
192.168.1.16 /30-------1000M网段 192.168.1.20 /30-------100M网段
192.168.1.24/30 -----备用 192.168.1.1.28/30-----备用
路由 其中每个路由需有俩个环回,则在其中再次子网划分
R1 192.168.1.32/28 192.168.1.48/28 环回 192.168.1.33/28 192.168.1.49/28
R2 192.168.1.64/28 192.168.1.80/28 环回 192.168.1.65/28 192.168.1.81/28
R3 192.168.1.96/28 (r3下网段) 192.168.1.112/28 环回 192.168.1.113/28
R4 192.168.1.128/28 192.168.1.144/28 环回 192.168.1.129/28 192.168.1.145/28
R5----R6 5.5.5.0/24 之间12.0.0.0/24 R6 1.1.1.0 /24
配置如图:
2、底层配置
R1: R2:
R3: R4:
R5:
R6:
3、静态路由配配置
1】为访问外网,各路由配置
R1
R2
R3
R4
R5 为边界路由,为了内外网相同,可配置nat
R6
以上便完成了各路由的基础配置,每完成一次配置都建议进行一次测试和查看,确保配置正确且生效。达到内网可通,可访问外网。
4、综合要求实现
(1)DHCP服务实现R3下俩pc自动获取IP
配置完DHCP服务后需等待一会,然后查看pc是否获取到IP,确保DHCP服务生效
(2)修改优先级,手工汇总
为实现选路最佳,在R4与R5之间可修改线路优先级
为实现减少路由表条目数,对路由器进行手工汇总
192.168.1.32/27 ---R1环回 192.168.1.32/28 192.168.1.48/28
192.168.1.64/27 --- R2环回 192.168.1.64/28 192.168.1.80/28
192.168.1.96 /27 ---R3环回 192.168.1.96/28 192.168.1.112/28
192.168.1.128 /27 ---R4环回 192.168.1.128/28 192.168.1.144/28
(3)telent服务配置
[r1]aaa 进入aaa服务,该服务用于管理账号信息
[r1-aaa]local-user huawei privilege level 15 password cipher 123456
账号 权限 秘钥
[r1-aaa]local-user panxi service-type telnet 定义账号功能
[r1]user-interface vty 0 4 再在VTY(远程登录虚拟接口)上调用aaa服务
[r1-ui-vty0-4]authentication-mode aaa 然后检查配置是否成功和遗漏
再对R5的公网IP端口进行端口映射配置,以达到外网telent R5上的公有IP时telent的是R1
nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
将该接口ip地址的23端口,与192.168.1.1的23端口进行转换映射(telrnt服务使用的23端口)
综上,该实验各配置均已完成。
5、测试
ping测试
R1上telnet也配置成功。全网可通。