华为ENSP:RIP综合实验

要求:R1\R2\R3\R4\R5运行RIPv2,R6\R7运行RIPv1

[R1]

#

rip 1

 version 2

 network 1.0.0.0---------------------network命令的含义:与OSPF一样,也是表示一个范围,表示哪些接口运行rip的范围。但不可以写上反掩码,因此不能精确控制。意义:匹配这个范围的接口激活rip,并向该接口发送rip更新,并且这个接口的网段会公告到rip当中。

 network 172.16.0.0

 network 192.168.12.0

 network 192.168.41.0

[R2]

#

rip 1

 version 2

 network 192.168.12.0

 network 192.168.23.0

 network 2.0.0.0

[R3]

#

rip 1

 version 2

 network 192.168.23.0

 network 192.168.34.0

 network 3.0.0.0

[R4]

#

rip 1

 version 2

 network 192.168.41.0

 network 192.168.34.0

 network 192.168.45.0

 network 192.168.46.0

 network 4.0.0.0

[R5]

#

rip 1

 version 2

 network 192.168.45.0

[R6]

#

rip 1

 version 1

 network 192.168.46.0

 network 192.168.67.0

 network 6.0.0.0

[R7]

#

rip 1

 version 1

 network 192.168.67.0

 network 7.0.0.0

1.使用合理IP地址规划网络,各自创建环回接口

[R1]

#

interface GigabitEthernet0/0/0

 ip address 192.168.12.1 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 192.168.41.2 255.255.255.0

#

interface LoopBack0

 ip address 1.1.1.1 255.255.255.0

[R2]

interface GigabitEthernet0/0/0

 ip address 192.168.23.1 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 192.168.12.2 255.255.255.0

#

interface LoopBack0

 ip address 2.2.2.2 255.255.255.0

[R3]

interface GigabitEthernet0/0/0

 ip address 192.168.34.1 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 192.168.23.2 255.255.255.0

#

interface GigabitEthernet0/0/2

#

interface LoopBack0

 ip address 3.3.3.3 255.255.255.0

[R4]

#

interface Serial4/0/0

 link-protocol ppp

 ip address 192.168.46.1 255.255.255.0

#

interface GigabitEthernet0/0/0

 ip address 192.168.41.1 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 192.168.34.2 255.255.255.0

#

interface GigabitEthernet0/0/2

 ip address 192.168.45.1 255.255.255.0

#

interface LoopBack0

 ip address 4.4.4.4 255.255.255.0

[R5]

#

interface GigabitEthernet0/0/0

 ip address 192.168.45.2 255.255.255.0

#

interface LoopBack0

 ip address 5.5.5.5 255.255.255.0

[R6]

#

interface Serial4/0/0

 link-protocol ppp

 ip address 192.168.46.2 255.255.255.0

#

interface GigabitEthernet0/0/0

 ip address 192.168.67.1 255.255.255.0

#

interface LoopBack0

 ip address 6.6.6.6 255.255.255.0

[R7]

#

interface GigabitEthernet0/0/1

 ip address 192.168.67.2 255.255.255.0

#

interface LoopBack0

 ip address 7.7.7.7 255.255.255.0

2.R1创建环回172.16.1.1/24 、172.16.2.1/24 、172.16.3.1/24

[R1]

#

interface LoopBack1

 ip address 174.16.1.1 255.255.255.0

#

interface LoopBack2

 ip address 172.16.2.1 255.255.255.0

#

interface LoopBack3

 ip address 172.16.3.1 255.255.255.0

3.要求R3使用R2访问R1环回-------手工汇总

在R1上的两个接口分别对环回地址进行RIP的IP地址汇总并进行配置空接口来做防环,在R3上创建acl列表进行对R1环回地址的抓取,进入R3的0/0/0接口,将接口上的开销值进行修改,从而实现R3使用R2访问R1环回。

#

interface GigabitEthernet0/0/0

 rip summary-address 172.16.0.0 255.255.252.0

#

interface GigabitEthernet0/0/1

 rip summary-address 172.16.0.0 255.255.252.0

#

ip route-static 172.16.0.0 22 NULL 0

4.加快网络收敛,减少路由条目数量,增加路由传递安全性

在R1和R2上做一个RIPV2的手工认证,从而实现路由安全的传递性。

[R1]

#

interface GigabitEthernet0/0/0

 rip authentication-mode simple cipher 123456或

rip authentication-mode md5 usual cipher 123456--------md5:认证方式usual:华为私有的md5认证规则

[R2]

#

interface GigabitEthernet0/0/0

 rip authentication-mode simple cipher 123456

5.R5创建一个环回模拟运营商,不能通告

因为r5的环回没有宣告,所以其他路由器都不能学习到r5的环回,全网可达就要让每台路由器都能学习到r5的环回。r5的环回相当于外网的信息,r5相当于边界路由器,要想让r5的环回和其他路由器之间能够相互学习,则要在边界路由器上下发一条缺省路由,让所有的内网路由器上生成一条指向边界的缺省(每台路由器看到自己不存在的数据包都会扔给r5,再由r5转到外网进行查找)所以r5作为缺省源下发一条缺省

[R5]

#

rip 1

 default-route originate

6.R1 telent R2环回实际telent到R7上

在R7上开启 telnet 服务,将R2看作边界路由器,R2之后的路由器都看作在一个内网当中,R1处于外网当中,在R2的0/0/0接口上做nat映射(注意将映射的地址写成的是环回借口的IP地址),此时在R1上无法远程到R7上,原因是从R1发出的数据包,是无法只从R1-R2-R3-R4-R6-R7上传输的,因为R4的路由表当中存在R1到R4的路由信息,因此在R4的0/0/1接口将192.168.1.0/24网段的开销值进行增大,这样数据包就从R2发出,R7返回给R1的数据包也会通过R4直接传给R1,因此在R2的0/0/0接口上将7.7.7.0/24网段的开销值进行增大,这样数据包就从R3传输到R2上,这样才能是nat协议启动。完成这些配置后就可以实现R1 telnet R2环回实际 telnet 到R7上。

[R7]

#

aaa

 local-user ripshiyan privilege level 15 password cipher 123456

 local-user ripshiyan service-type telnet

#

user-interface vty 0 4

 authentication-mode aaa

[R2]

#

interface GigabitEthernet0/0/0

 rip authentication-mode simple cipher 123456

 nat server protocol tcp global interface LoopBack 0 telnet inside 7.7.7.7 telnet

7.R6-R7路由器不能学习到达R1的环回路由

在R6上创建acl列表,进行对R1上的环回路由进行抓取并过滤路由信息,再通过过滤列表对路由信息进行过滤。从而实现R6、R7路由器不能学习到达R1的环回路由。

[R6]

#

acl 2000

 rule deny source 172.16.0.0 0

 rule deny source 1.1.1.0 0

 rule permit source any

#

rip 1

 filter-policy 2000 import

8.全网可达

在R6上进行版本兼容性配置,使得RIPv1与之间RIPv2能够通信

[R6]

#

interface Serial4/0/0

 rip version 2 multicast

  • 39
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值