目录
设计要求
1.除R5环回地址固定以外,其他所有网段基于192.168.1.0/24进行合理的IP地址划分。
2.R1-R4路由器上均存在两个环回,用来模拟用户网段,地址使用192.168.1.0/24划分。
3.R1-R4上不能直接写去往5.5.5.5/24网段路由,但仍可访问。
4.全网可达,尽量减少每台路由器路由表路由条目。
5.R4-R5之间,正常走1000M链路,故障走100M链路。
设计图如下图所示:
设计分析
- 常规分析:由图可知一共需要13个广播域,所以需要192.168.1.0/24借4位(因为2的4次方等于16个网段,在16个中选择13个进行配置就可以了)主机位做一个子网划分。
- 进阶规划:AR1有两个环回,严格意义上来说有两个网段,但在规划ip时可以看作1个网段,因为设计总体要求需要去配路由,配路由过程中要尽量去减少每台路由器路由表路由条目,就是尽量去多做汇总,所以一开始就要考虑AR1上两个网段能不能汇总,干脆就先汇做1个网段。AR2和AR4同理,AR3有1个用户网段,所有的骨干链路(6个)看作1个网段,所以加起来一共需要5个网段。此时再做子网划分就只需要借3位。
网段 192.168.1.0/24 网段借位 192.168.1.0000 0000/27
192.168.1.0010 0000/27
192.168.1.0100 0000/27
192.168.1.0110 0000/27
192.168.1.1000 0000/27
192.168.1.1010 0000/27
192.168.1.1100 0000/27
192.168.1.1110 0000/27
子网划分 192.168.1.0/27
192.168.1.32/27
192.168.1.64/27
192.168.1.96/27
192.168.1.128/27
192.168.1.160/27
192.168.1.192/27
192.168.1.224/27
其中选取前5个子网,剩下三个可以用于以后网络拓展。
- 网络规划
网段 子网网段 子网网段再划分 骨干链路 192.168.1.0/27 192.168.1.0/30
192.168.1.4/30
192.168.1.8/30
192.168.1.12/30
192.168.1.16/30
192.168.1.20/30
AR1环回 192.168.1.32/27 192.168.1.32/28
192.168.1.48/28
AR4环回 192.168.1.64/27 192.168.1.64/28
192.168.1.80/28
AR2环回 192.168.1.96/27 192.168.1.96/28
192.168.1.112/28
AR3 192.168.1.128/27
把骨干链路再次划分的子网掩码设为30,就可以实现每个骨干链路网段只有两个ip。
AR1、2、3环回再划分只借了1位,划分出的两个网段都被使用,避免了网络黑洞。
骨干链路网段如下图:
步骤与实现
配路由器环回
- 配AR1
进入环回0
配环回0IP地址 AR1环回192.168.1.32/28、192.168.1.48/28主机位全零不允许配置,所以写的时候配成了192.168.1.32/28、192.168.1.49/28。
进入环回1
配环回1IP地址
配0/0/0接口
配0/0/1接口 192.168.1.8/30主机位全为零所以没配置。
- 配AR2
进入环回0并配置IP
进入环回1并配置IP
进入0/0/0接口并配置IP
进入0/0/1接口并配置IP
- 配AR4
进入环回0并配置IP
进入环回1并配置IP
进入0/0/0接口并配置IP
进入0/0/2接口并配置IP
进入4/0/0接口并配置IP
进入0/0/1接口并配置IP
- 配AR3
进入0/0/2接口并配置IP AR3只挂了一个用户网段所以掩码是27,没有在进行划分。
进入0/0/1接口并配置IP
进入0/0/0接口并配置IP
- 配AR5
进入0/0/0接口并配置IP
进入0/0/1接口并配置IP
进入环回0并配置IP
进入环回1并配置IP 模拟外网。
写静态路由
- 配AR1
配置去往AR2环回的路由 注意环回IP汇总,下一跳为AR2的0/0/0接口IP。
配置去往AR2到AR3直连网段的路由 注意下一跳地址仍为AR2的0/0/0接口IP。
配置去往AR4环回的路由 注意环回IP汇总,此处因为上下两条路开销值一样,考虑负载均衡问题,写了两个下一跳地址,即分别为下一跳为AR2的0/0/0接口IP和AR3的0/0/0接口IP。
配置去往AR4到AR5直连网段的路由 此处因为上下两条路开销值一样,考虑负载均衡问题,写了两个下一跳地址,即分别为下一跳为AR2的0/0/0接口IP和AR3的0/0/0接口IP。
配置去往AR3到AR4直连网段的路由 此时经过AR3的路径更短更优,所以下一跳地址为AR3的0/0/0接口IP。
配置去往AR3用户网段的路由 下一跳地址为AR3的0/0/0接口IP。
注:此时并没有去配置AR5的环回和100M链路的网段,有需求时再去配置。以下同理。
- 配AR2
配置去往AR4环回的路由 注意环回IP汇总,下一跳为AR4的0/0/0接口IP。
配置去往AR4与AR5直连网段的路由 下一跳为AR4的0/0/0接口IP。
配置去往AR4与AR3直连网段的路由 下一跳为AR4的0/0/0接口IP。
配置去往AR3用户网段的路由 此处因为左右两条路开销值一样,考虑负载均衡问题,写了两个下一跳地址,即分别为下一跳为AR4的0/0/0接口IP和AR1的0/0/0接口IP。
配置去往AR1与AR3直连网段的路由 下一跳为AR1的0/0/0接口IP。
配置去往AR1环回的路由 注意环回IP汇总,下一跳为AR1的0/0/0接口IP。
- 配AR3
配置去往AR1环回的路由 注意环回IP汇总,下一跳为AR1的0/0/1接口IP。
配置去往AR1与AR2直连网段的路由 下一跳为AR1的0/0/1接口IP。
配置去往AR2环回网段的路由 此处因为左右两条路开销值一样,考虑负载均衡问题,写了两个下一跳地址,即分别为下一跳为AR1的0/0/1接口IP和AR4的0/0/1接口IP。
配置去往AR2与AR4直连网段的路由 下一跳为AR4的0/0/1接口IP。
配置去往AR4环回的路由 注意环回IP汇总,下一跳为AR4的0/0/1接口IP。
配置去往AR4与AR5直连网段的路由 下一跳为AR4的0/0/1接口IP。
- 配AR4
配置去往AR3用户网段的路由 下一跳地址为AR3的0/0/1接口IP。
配置去往AR3与AR1直连网段的路由 下一跳为AR3的0/0/1接口IP。
配置去往AR1环回网段的路由 此处因为上下两条路开销值一样,考虑负载均衡问题,写了两个下一跳地址,即分别为下一跳为AR3的0/0/1接口IP和AR2的0/0/1接口IP。
配置去往AR1与AR2直连网段的路由 下一跳为AR2的0/0/1接口IP。
配置去往AR2环回的路由 下一跳地址为AR2的0/0/1接口IP。
- 配AR5
配置去往AR1环回的路由 下一跳地址为AR4的0/0/2接口IP。
配置去往AR4环回的路由 下一跳地址为AR4的0/0/2接口IP。
配置去往AR3用户网段的路由 下一跳地址为AR4的0/0/2接口IP。
配置去往AR2用户网段的路由 下一跳地址为AR4的0/0/2接口IP。
配置去往AR1与AR2直连网段的路由 下一跳为AR4的0/0/2接口IP。
配置去往AR2与AR4直连网段的路由 下一跳为AR4的0/0/2接口IP。
配置去往AR3与AR4直连网段的路由 下一跳为AR4的0/0/2接口IP。
配置去往AR1与AR3直连网段的路由 下一跳为AR4的0/0/2接口IP。
做缺省路由
满足全网可达设计要求。
- 配AR1
配置去往AR5环回的缺省 考虑负载均衡问题,写了两个下一跳地址,即下一跳分别为为AR2的0/0/0接口IP和AR3的0/0/0接口IP。
- 配AR2
配置去往AR5环回的缺省 下一跳为AR4的0/0/0接口IP。
- 配AR3
配置去往AR5环回的缺省 下一跳为AR4的0/0/1接口IP。
- 配AR4
配置去往AR5环回的缺省 下一跳为AR5的0/0/0接口IP。
写空接口以防环
做了汇总操作就一定要写空接口,避免出现死循环
- 配AR1
- 配AR2
- 配AR4
动态IP
先开启AR3上的dhcp服务
创建地址池塘并命名
宣告网段
写网关
写dns 随便写一个公有DNS服务器IP地址。
调用接口
应用dhcp
获取dhcp
功能测试
全网可达测试
需求5注解
AR4与AR5之间有两条带宽,看似有两条相通的路,却不能写负载均衡,因为两条路的带宽不一样,转发数据包的能力也不一样。当1000M的线路损坏时,100M的线路可顶替使用。平时100M的线路不开启路由。
操作举例:
给AR4配置缺省,下一跳地址为AR5的0/0/1接口IP地址。
如果直接像上一张图写的话,就形成了负载均衡,不利于数据传输效率,所以可以在其后加上“preference”这个参数。
浮动静态路由
- preference——优先级
优先级后跟的数字越大,该路由优先级就越低。静态路由默认优先级为60,直连路由默认优先级为0
- 命令:
参考下图
查看由静态路由配置的路由表
可以看到虽然给100M带宽的线路配置了缺省路由,却处于“Inactive”状态,表示此路由并不会去加表,路由器就不会去匹配这条路由。
此时查看AR4的路由表 ,只看到有1000M带宽的缺省路由,没有100M带宽的,因为它的路由条目此时并没有加载到AR4中。
这时把AR4中的0/0/2接口关闭,此接口就不具备通讯条件了,模拟了1000M带宽链路故障问题。
再查看AR4路由表 ,此时缺省路由还在,但优先级变为了61,表示启用的是100M带宽链路的缺省路由。
启用100M链路后,再对AR5补全路由就可以实现备用链路的全网可达了
测试
想要打开AR4的0/0/2接口,执行以下命令即可