静态综合实验报告

本文档详述了一个静态综合实验的网络部署过程,包括IP地址规划、拓扑搭建、配置、设备联调测试和维护。重点讨论了如何避免路由黑洞,通过DHCP分配IP,配置缺省和静态路由确保全网可达,以及使用NAT实现访问控制。同时,还涉及到了故障切换策略和安全策略的设置。
摘要由CSDN通过智能技术生成

静态综合实验

在这里插入图片描述

在这里插入图片描述
项目实施(网络部署思路):
1.拓扑设计—IP地址规划
2.实施
拓扑搭建
配置
交换
ip地址配置—底层—所有节点拥有合法ip
全网路由可达
策略–规划 优化 安全
设备联调测试
网络排错
3.维护
4.升级—割接

首先,配置ip地址如图:

在这里插入图片描述

使AR3下的两台pc通过DHCP自动获取IP地址:

在这里插入图片描述
再让路由全网可达,通过缺省路由,浮动静态路由,空接口路由等实现。
!!注意:当配置AR5时,若用192.168.1.0 24 作为192.168.1.17的下一地址范围,则会产生路由黑洞;为了避免路由黑洞与缺省路由相遇产生环路,所以我们会用到空接口路由,但是当我们断开192.168.1.16 /20 后,启用配用链路时,因为我们使用了空接口路由,AR4依然会使用断开链路。
所以之后我们,在配置ip地址应该把AR1-4,AR5分开配置ip地址范围!

使AR1-5都能访问AR6的环回:
AR5-- acl 2000
rule permit source 192.168.1.0 0.0.0.255
int g0/0/1
nat outbound 2000

AR4与AR5正常通过1000链路,故障通过100链路:
AR4–ip route-static 0.0.0.0 192.168.1.22 pr 61

AR6telnet AR5的公有ip地址时,实际登录到AR1上:
AR1–local-user panxi passwd cipher 123456
loccal-user panxi service-type telnet
AR5–int g0/0/1
nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
AR6–telnet 56.1.1.1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值