要求如下
1.使用合理IP地址规划网络
2.R1创建环回 172.16.1.1/24 172.16.2.1/24 172.16.3.1/24
3.要求R3使用R2访问R1环回
4.加快网络收敛,提高链路使用率,减少路由条目数量,增加路由传 递安全性
5.R5创建一个环回模拟运营商,不能通告
6.R1 telnet R2环回实际telnet 到R7上
7.R6-R7路由器不能学习到达R1环回路由
8.全网可达
第一步:地址配置
R1
#int lo0 创建一个环回
#ip add 1.1.1.1 24
#int g0/0/0
#ip add 12.1.1.1 24
#int g0/0/1
#ip add 14.1.1.1 24
R2
# int lo0
#ip add 2.2.2.2 24
#int g0/0/1
#ip add 12.1.1.2 24
#int g0/0/0
#ip add 23.1.1.1 24
R3
#int lo0
#ip add 3.3.3.3 24
#int g0/0/1
#ip add 23.1.1.1 24
#int g0/0/0
#ip add 34.1.1.1 24
R4
#int lo0
#ip add 4.4.4.4 24
#int g0/0/1
#ip add 34.1.1.1 24
#int g0/0/0
#ip add 14.1.1.1 24
#int g0/0/2
#ip add 45.1.1.1 24
#int g4/0/0
#ip add 46.1.1.1 24
R5
#int lo0
#ip add 5.5.5.5 24
#int g0/0/2
#ip add 45.1.1.1 24
R6
#int lo0
#ip add 6.6.6.6 24
#int g0/0/1
#ip add 46.1.1.2 24
#int g0/0/0
#ip add 67.1.1.2 24
R7
#int lo0
#ip add 7.7.7.7 24
#int g0/0/1
#ip add 67.1.1.2 24
第二步:检验地址配置
分别在pc2、4、6进行检验,去ping一下
#dis ip int brief
#ping
第三步:R1上创建3个环回
#interface loopkback 1 (第一个环回)
#ip add 172.16.1.1 24
#interface loopback 2(第二个环回)
#ip add 172.16.2.1 24
#interface loopback 3(第三个环回)
#ip add 172.16.3.1 24
查看接口
#display ip int brief
第四步:运行RIP协议
R1
#rip 100 (给出一个进程号)
#verson 2 (给出一个版本)
通告路由
#network 1.0.0.0 (R1的环回)
#network 172.16.0.0
#network 12.0.0.0
#network 14.0.0.0
R2
#rip 100 (给出一个进程号)
#verson 2 (给出一个版本)
通告路由
#network 2.0.0.0 (R2的环回)
#network 12.0.0.0
#network 23.0.0.0
R3
#rip 100 (给出一个进程号)
#verson 2 (给出一个版本)
通告路由
#network 3.0.0.0 (R3的环回)
#network 23.0.0.0
#network 34.0.0.0
R4
#rip 100 (给出一个进程号)
#verson 2 (给出一个版本)
通告路由
#network 4.0.0.0 (R1的环回)
#network 14.0.0.0
#network 34.0.0.0
#network 45.0.0.0
#network 46.0.0.0
R5
#rip 100 (给出一个进程号)
#verson 2 (给出一个版本)
通告路由
#network 45.0.0.0 (R1的环回)
5的环回不通告
R6
#rip 100 (给出一个进程号)
#verson 1(给出一个版本)
通告路由
#network 6.0.0.0 (R1的环回)
#network 46.0.0.0
#network 67.0.0.0
R7
#rip 100 (给出一个进程号)
#verson 1 (给出一个版本)
通告路由
#network 7.0.0.0 (R1的环回)
#network 67.16.0.0
第五步:
因为R4传递的RIPv2,R6不接受,同样的R4也不接收R6传递
的RIPv1,此时查看一下R4和R6的rip
#dispaly ip ro pro rip
第六步:R3通过R2访问R1的环回
R3
#display ip ro pro rip
1、先对路由进行汇总,加快网络收敛,增加网络的稳定性
R1上的三个环回可以进行汇总,在R1上进行手工汇总
(手工汇总时要在明确路由的路由器上做)
在R1的两个出接口上做,即0/0/0和0/0/1
R1
#int g0/0/0
#rip summary-address 172.16.0.0 255.255.252.0 (路由汇总)
#int g0/0/1
#rip summary-address 172.16.0.0 255.255.252.0(路由汇总)
R3
#dis ip ro pro rip (查看)
#acl 2000
#rule permit source 1.1.1.0
#rule permit source 172.16.0.0
#int g0/0/0
#rip metricin 2000 3 (增加一个度量值3)
#q
#dis ip ro pro rip (查看rip)
第七步:加快网络收敛,更改计时器
R1
#rip 100
#timers rip 15 (更新计时器)
#timers rip 15 60 100
#q
#display rip 100
第八步:增加路由传递安全性,进行路由认证。
R1
#int g0/0/0
#rip authentication-mode md5 nonstandrd plain cisco 100
(选择md5的方式,标准的封装,封装的明文密码时cisco,加kid100)
#dis ip ro pro rip (再次查看rip,看是否完成)
R2
#int g0/0/1
#rip authentication-mode md5 nonstandrd plain cisco 100
#dis this (查看配置是否生效存在)
第九步:R1 telnet R2环回实际telnet 到R7上
NAT地址转换
R6
#rip 100
#q
#int g0/0/1
#rip version 2
#q
R4
#dis ip ro pro rip (在R4上查看)
R2
#int g0/0/1
#nat server protoco tcp global interface loopback 0 telent inside 7.7.7.7 telent
R7
#user-interface vty 0 4
#set authentication password cipher cisco
R6
#telent 7.7.7.7 (测试)
成功
R1
#telent 2.2.2.2(测试)
失败
R2
#dis ip pro rip
#acl 2000
#rule permit source 7.0.0.0
#q
#int g0/0/1
#rip metricin 2000 3
#dis ip ro pro rip
R1
#acl 2000
#rule permit source 12.1.1.0.0
#q
#int g0/0/1
#rip metricout 2000 3 (针对acl2000,给它增加一个度量值3)
R4
#dis ip ro pro rip
R1
Telent 2.2.2.2
成功
第十步:R6-R7路由器不能学习到达R1环回路由
R6
#dis acl all
#acl 2000
#rule deny source 1.1.1.0 (过滤)
#rule deny source 172.16.0.0 (过滤)
#rule permit source any (放行其他)
#q
#rip 100
#filter-policy 2000 import g0/0/1
#q
#dis ip ro pro rip(查询是否配置成功)
第十步:全网可达
R5
#default-route originate
R1
#dis ip ro pro rip
R7
#dis ip routing-table protoco rip (查看是否有缺省路由)
#ping 5.5.5.5
#ping 1.1.1.1