1、R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置;
2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配;
3、R1、R2、R4,各有两个环回IP地址;R5,R6各有一个环回地址;所有路由器上环回均代表连接用户的接口;
4、R3下面的两台PC通过DHCP自动获取IP地址;
5、选路最佳,路由表尽量小,避免环路;
6、R1-R5均可以访问R6的环回;
7、R6 telnet R5的公有地址时,实际登录到R1上;
8、R4与R5正常通过1000M链路,故障时通过100m链路;
第一步:划分网段配置IP地址
1.IP地址划分
因为其中有6个路由器,而且R1-R4中存在2个环回接口。并且每两个路由器之间有一个广播域,则有14个网段,但是不能直接划分14个网段,2的5五次方为16,就会省掉2个。经过计算得出ip地址是
R1 192.168.1.32/28 192.168.1.48/28 汇总192.168.1.32/27
R2 192.168.1.64/28 192.168.1.80/28 汇总 192.168.1.64/27
R3 192.168.1.96/28 192.168.1.112/28 汇总 192.168.1.96/27
R4 192.168.1.128/28 192.168.144/28 汇总 192.168.1.128/27
2.对路由器配置ip
R1-R3中每个路由器都要配置两个环回接口ip和两个网段接口ip
R1:
R2:
R3:
R4:需要配置6个接口ip
R5:
R6:
第二步:配置静态路由实现全网通
1.静态路由写法
ip route-static 192.168.3.0 24 192.168.2.2——静态路由
route(路由器)static(静态)——静态路由
192.168.3.0 24——目的地网段
192.168.2.2——下一跳
2.手工汇总
ip route-static 192.168.1.0 24 12.0.0.1
ip route-static 192.168.2.0 24 12.0.0.1——两段同时包含在192.168.0.0/22网段都可通过12.0.0.1接口
ip route-static 192.168.0.0 22 12.0.0.1
3.路由黑洞
在汇总中,如果包含网络内实际不存在的网段时,可能造成流量的有去无回,浪费链路资源
4.缺省路由
一旦路由黑洞和缺省路由相遇,将100%出现路由环路。
缺省路由就是一条不限定目标的路由条目。缺省路由一定是路由表中所有路由条目都无法匹配时,才最后匹配。
ip route-static 0.0.0.0 0 12.0.0.2——0.0.0.0可以是任意值,0掩码可以是任意值,12.0.0.2是下一跳
5.空接口路由
用来解决缺省和黑洞相遇出环的问题。 --- 在黑洞路由器上配置一条指向汇总网段的空接口路由到路由表中。
ip route-static 192.168.1.160 27 NULL0
6.浮动静态路由
通过修改默认的优先级,实现静态路由的备份效果。
ip route-static 192.168.2.0 24 21.0.0.2 preference 61——手动修改静态路由的优先级
如R1所示:
查看默认环回路由条数
R2:
R3:
R4,R5,R6省略
在R5上配置通向R6的静态缺省路由,使得公网所通,
对R1,R2,R4做空接口路由
如R1所示:
在R5上配置nat,使得R1-R5都可以访问R6的环回
对R1写两条缺省路由,通向R5公网,R2,R3各写一条,R4两条
第三步:telent服务
设置远程登录密码
R6远程登录:
R5和R4正常通信走1000M链路,故障时用100M
在这里我们可以用浮动静态路由,通过改变优先级的方式,实现静态路由备份。所以我们可以将下面一条路100M的优先级调到61,原因是数值越小,优先级越大,所以当正常的时候我们走1000M链路(1000M链路的优先级是60),出现故障时再用备份。
实现如下
先对R4向R5的通信方式做一个备份
再对R5向R4的通信做备份
当正常的时候:此时是优先级为60的在active,而备份的inactive,也就是走的1000M链路