HCIP–HCIA综合实验复习
首先如图所示搭建拓扑图,然后开始IP地址规划。
已知R1-R5为局域网,如图可知有7个广播域,
同时,R1 R2 R4两个环回,R5一个环回,每个环回使用一个网段,
因此我们要将给定的192.168.1.0/24网段划分为16个子网。
将网络位往后移四位,即28位掩码,即可划分出16个子网,分别是:
192.168.1.0/28
192.168.1.16/28
192.168.1.32/28
192.168.1.48/28
192.168.1.64/28
192.168.1.80/28
192.168.1.96/28
192.168.1.112/28
192.168.1.128/28
192.168.1.144/28
192.168.1.160/28
192.168.1.176/28
192.168.1.192/28
192.168.1.208/28
192.168.1.224/28
192.168.1.240/28
将最后两个网段留作备用,前面14个网段分配到局域网各个广播域,如下图:
根据图中所示,将所有IP配置完成
随后在R3上配置DHCP,给PC1和PC2动态分配IP
[r3]dhcp enable
[r3]ip pool inui
[r3-ip-pool-inui]network 192.168.1.0 mask 255.255.255.240
[r3-ip-pool-inui]gateway-list 192.168.1.14
[r3-ip-pool-inui]dns-list 8.8.8.8
[r3-GigabitEthernet0/0/2]dhcp select global
然后开始配置静态路由,首先保证R1 - R5局域网内部互连 R1和R4之间、R2和R3之间进行负载均衡
配置静态路由方法如下:
[r1]ip route-static 192.168.1.144 28 192.168.1.34
配置的基本思想是,由于访问外网都要顺着拓扑往右走,因此往右的路由都可以用缺省来代替
在R4和R5之间,通过修改优先级的方式实现浮动静态路由,效果如图所示
可以看到,192.168.1.96/28网段的路由目前是不可用状态,达到了备用的效果。
自此,R1-R5的局域网内部已经互通,要通过R5连接R6(公网),则需要进行NAT地址转换
配置如下:
[r5]acl 2000
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r5-GigabitEthernet0/0/1]nat outbound 2000
随后我们可以使用PC1去ping 1.1.1.1发现是可以通的
至此,局域网内所有设备,都可以访问外网。
然后根据要求,我们在R1上配置telnet服务
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
[r1]aaa
[r1-aaa]local-user inui password cipher toko
[r1-aaa]local-user inui service-type telnet
[r1-aaa]local-user inui privilege level 15
然后在R5上进行NAT server的配置
由于只有一个公网IP,所以我们使用端口映射
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface telnet inside 192.168.1.33 telnet
之后我们在R6上telnet R5的公网IP 12.0.0.1
我们就成功登录到R1上了
至此实验完成