一、建立拓扑和IP划分
192.168.00000001.000 00000 192.168.1.1-192.168.1.32 骨干
192.168.1.0/30 192.168.1.4/30 192.168.1.8/30 192.168.16/30 192.168.1.20/30 192.168.1.24/30
192.168.1.28/30
192.168.00000001.001 00000 192.168.1.33 R1
192.168.00000001.010 00000 192.168.1.65 R2
192.168.00000001.100 00000 192.168.1.129 R5
192.168.00000001.011 00000 192.168.1.97 R4
192.168.00000001.101 00000 192.168.1.161 R3
备用ip
192.168.00000001.110 00000 192.168.1.193 -192.168.223
192.168.00000001.111 00000 192.168.1.225-192.168.254
二、IP的配置
- DHCP:动态主机配置协议--统一分发管理ip地址
在网络中存在dhcp服务器,负责给需要ip地址的设备进行ip地址的自动分配,实现设备无需手工配置ip地址;
成为DHCP服务器的条件:
- 该设备存在接口或网卡连接到所要分配ip地址的广播域内
- 该接口或网卡必须已经配置合法ip地址,且可以正常通讯
[r3]dhcp enable 先在设备上开启DHCP的服务
一台设备上可以创建多个池塘,但一个池塘只能服务一个广播域
[r3]ip pool r3创建名为ri的dhcp池塘
[r3-ip-pool-r3]network 192.168.1.160 mask 27 关联接口,可分配地址范围
[r3-ip-pool-r3]gateway-list 192.168.1.161 该网段的网关ip地址
[r3-ip-pool-r3]dns-list 8.8.8.8 114.114.114.114 DNS服务器地址
切记:华为设备要求在需要分配ip地址的接口上再次开启服务
[r3]interface g0/0/2
[r3-GigabitEthernet0/0/2]dhcp select global
Ipconfig
三、实现全网可达
RIP:
[r1]rip 1 启动时可以定义进程号,仅具有本地意义;若不指定进程号,默认为1;
[r1-rip-1]
[r1-rip-1]version 1 选择版本1
[r1-rip-1]version 2 或者选择版本2
宣告:RIP宣告主类网段,之后路由器在本地所有接口,寻找处于被宣告主类的ip地址;
若本地接口地址属于被宣告主类,那么该接口被选中; 被选中接口存在两个规则;
- 激活--该接口可以收发rip 的更新信息
2、路由-该接口的信息可以被告知给本地邻居
[r1-rip-1]network 192.168.1.0
查看路由表
在R5上做缺省因为R5是边界路由器
[r5-rip-1]default-route originate
最后在R5上做nat实现内网与外网的联系
先使用ACL(标准列表即可),定义可被转换的私有ip地址范围
[r5]acl 2000
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
然后再在边界路由器上,公有ip地址所在接口进行nat的配置即可
[r5]interface g0/0/1
[r5-GigabitEthernet0/0/1]nat outbound 2000
即可事先R1——R5 对R6环回1.1.1.1 进行访问
R6telnetR5的公有Ip地址时,实际登陆到R1上
先在R1上打开远程登录
[r1]aaa
[r1-aaa]local-user LYK privilege level 15 password cipher 123456
Info: Add a new user.
[r1-aaa]q
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
再在R5上进行端口映射
[r5]interface g0/0/1
[r5-GigabitEthernet0/0/1]nat static protocol tcp global current-interface 23 inside 192.168.1.33 23
最后在r6上进行登录
<r6>telnet 12.0.0.1
四、R4与R5正常通过1000m链路,故障时通过100m链路;
更改优先级