第一天实验

实验拓扑图

实验要求: 

1. R6为isp,接口IP地址均为公有地址,该设备智能配置IP地址,之后不能再对其进行任何配置;

2. R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配;

3. 所有路由器上环回,均代表连接用户的接口;

4. R3下的两台PC通过DHCP自动获取IP地址;

5. 选路最佳,路由表尽量小,避免环路;

6. R1-R5均可访问R6的环回;

7. R6telnetR5的公有IP地址时,实际登录到R1上;

8. R4与R5正常通过1000M链路,故障时通过100M链路。

子网划分
由实验要求图可知R1、R2、R4均需两个网段代表使用百兆和千兆时的不同环回,R5需要一个网段代表环回,同时为了路由表尽量少,因此只需将192.168.1.0/24分为8个网段:
192.168.1.0/27(主网段)
192.168.1.32/27(R1环回)
192.168.1.64/27(R1环回)
192.168.1.96/27(R2环回)
192.168.1.128/27(R2环回)
192.168.1.160/27(R4环回)
192.168.1.192/27(R4环回)
192.168.1.224/27(用于R3的DHCP配置)
其中192.168.1.0/27作为主网段,而子网段需要7个网段,对其进行子网划分:
192.168.1.0/30
192.168.1.4/30
192.168.1.8/30
192.168.1.12/30
192.168.1.16/30
192.168.1.20/30
192.168.1.24/30(保留)
192.168.1.28/30(保留)

实验:

将内网规划在192.168.1.0/24网段内
R1-R2 R1-R3 R2-R4 R3-R4 各需一条网段 R3下交换机连接两台PC需要一条网段 R4-R5拥有两条链路 要两条网段 R5-R6指定12.0.0.0/24
R1 R2 R4 各有两个环回地址 R5 R6各有一个环回地址 R6指定环回地址为1.1.1.0/24

R1环回:

192.168.1.32/27
192.168.1. 001 0 0000/28 192.168.1.32/28
192.168.1. 001 1 0000/28 192.168.1.48/28

R2环回:

192.168.1.64/27
192.168.1. 010 0 0000/28 192.168.1.64/28
192.168.1. 010 1 0000/28 192.168.1.80/28

R4环回

192.168.1.96/27
192.168.1. 011 0 0000/28 192.168.1.96/28
192.168.1. 011 1 0000/28 192.168.1.112/28

配置IP地址
R1

[r1-GigabitEthernet0/0/0]ip address 192.168.1.5 30
[r1-GigabitEthernet0/0/1]ip address 192.168.1.9 30
[r1-LoopBack0]ip address 192.168.1.33 28
[r1-LoopBack1]ip address 192.168.1.49 28

R2

[r2-GigabitEthernet0/0/0]ip address 192.168.1.6 30
[r2-GigabitEthernet0/0/1]ip address 192.168.1.13 30
[r2-LoopBack0]ip address 192.168.1.65 28
[r2-LoopBack1]ip address 192.168.1.81 28

R3

[r3-GigabitEthernet0/0/0]ip address 192.168.1.10 30
[r3-GigabitEthernet0/0/1]ip address 192.168.1.17 30
[r3-GigabitEthernet0/0/2]ip address 192.168.1.129 27

R4

[r4-GigabitEthernet0/0/1]ip address 192.168.1.18 30
[r4-GigabitEthernet0/0/0]ip address 192.168.1.14 30
[r4-GigabitEthernet0/0/2]ip address 192.168.1.21 30
[r4-GigabitEthernet4/0/0]ip address 192.168.1.25 30
[r4-LoopBack0]ip address 192.168.1.97 28
[r4-LoopBack1]ip address 192.168.1.113 28

R5

[r5-GigabitEthernet0/0/0]ip address 192.168.1.22 30
[r5-GigabitEthernet0/0/2]ip address 192.168.1.26 30
[r5-GigabitEthernet0/0/1]ip address 12.0.0.0 24
[r5-LoopBack0]ip address 192.168.1.161 27

R6

[r6-GigabitEthernet0/0/0]ip address 12.0.0.2 24
[r6-LoopBack0]ip address 1.1.1.1 24

pc1

pc2

 nat配置:
[r5]acl 2000
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r5-acl-basic-2000]int g0/0/1
[r5-GigabitEthernet0/0/1]nat outbound 2000
端口映射:
[r5-acl-basic-2000]int g0/0/1
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 ins
ide 192.168.1.33 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
在R1上配置远程登陆:
[r1]aaa
[r1-aaa]local-user admin privilege level 15 password cipher 123
[r1-aaa]local-user admin service-type telnet
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值