RIP实验报告

一、实验要求

        R1-R2-R3-R4-R5 运行RIPV2

        R6-R7运行RIPV1

1.使用合理IP地址规划网络,各自创建环回接口

2.R1创建环回 172.16.1.1/24   172.16.2.1/24    172.16.3.1/24

3.要求R3使用R2访问R1环回

4.减少路由条目数量,增加路由传递安全性

5.R5创建一个环回模拟运营商,不能通告

6.R1 telnet R2环回实际telnet 到R7上

7.R6-R7路由器不能学习到达R1环回路由

8.全网可达

二、实验步骤

一、拓扑设计——IP地址规划

R1环回:1.1.1.1/24    172.16.1.1/24   172.16.2.1/24    172.16.3.1/24

R2环回:2.2.2.2/24

......以此类推

R1-R2:12.1.1.0/24

R2-R3:23.1.1.0/24

......以此类推

二、拓扑搭建

 三、配置

1.使用合理IP地址规划网络,各自创建环回接口

[r1]interface GigabitEthernet0/0/0
[r1-GigabitEthernet0/0/0]ip address 12.1.1.1 24
[r1]interface GigabitEthernet0/0/1
[r1-GigabitEthernet0/0/1]ip address 14.1.1.1 24
[r1]interface LoopBack0
[r1-LoopBack0]ip address 1.1.1.1 24

2.R1创建环回 172.16.1.1/24   172.16.2.1/24    172.16.3.1/24

[r1]interface LoopBack1
[r1-LoopBack1]ip address 172.16.1.1 24
[r1]interface LoopBack2
[r1-LoopBack2]ip address 172.16.2.1 24
[r1]interface LoopBack3
[r1-LoopBack3]ip address 172.16.3.1 24

3.R1-R2-R3-R4-R5 运行RIPV2;R6-R7运行RIPV1(不要宣告R5的环回)

[r1]rip 100
[r1-rip-100]version 2
[r1-rip-100]network 1.0.0.0
[r1-rip-100]network 12.0.0.0
[r1-rip-100]network 14.0.0.0
[r1-rip-100]network 172.16.0.0

3.减少路由条目数量,要求R3使用R2访问R1环回

    在R1的两个接口上做手工汇总,使路由条目数量减少;

[r1]interface GigabitEthernet0/0/0
[r1-GigabitEthernet0/0/0]rip summary-address 172.16.0.0 255.255.252.0
[r1]interface GigabitEthernet0/0/1
[r1-GigabitEthernet0/0/1]rip summary-address 172.16.0.0 255.255.252.0

    防止路由黑洞,在R1上做静态

[r1]ip route-static 172.16.0.0 22 NULL0

    把R4传给R3的路由metric值增大(在R4上为out,R3上为in),使R3访问R1时没有负载均衡只走R3-R2-R1的路

[r3]acl 2000
[r3-acl-basic-2000]rule permit source 1.1.1.0 0
[r3-acl-basic-2000]rule permit source 172.16.0.0 0
[r3]interface GigabitEthernet0/0/1
[r3-GigabitEthernet0/0/1]rip metricin 2000 10

4.增加路由传递安全性——做RIP的路由认证(一般做两个路由器,也可以全做)

[r1]interface GigabitEthernet0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 nonstandard huawei 10
[r2]interface GigabitEthernet0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 nonstandard huawei 10

    等待三分钟后路由认证成功,或者直接把接口shutdown后undo shutdown

5.R1 telnet R2环回实际telnet 到R7上(也可以用NAT做)

    让R4-R6的接口发version 1,R6-R4的接口上发version 2,使version 1和version 2可以相互访问

[r4]interface GigabitEthernet 4/0/0
[r4-GigabitEthernet4/0/0]rip version 1
[r6]interface GigabitEthernet 0/0/0
[r6-GigabitEthernet0/0/0]rip version 2

   在R7上开启telnet

[r7]user-interface vty 0 4
[r7-ui-vty0-4]set authentication password cipher huawei

    把R2-R7划为一个网络,R1-R2划为另一个网络;因为R1访问R2时访问到了R7上,即改变了目标地址,即R1-R2为outside(从inside进入outside改变原ip地址(由私网进入公网);从outside进入inside改变目标地址(公网进入私网

[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]nat server protocol tcp global interface LoopBack 0 23 inside 7.7.7.7 23     //interface LoopBack 0借当前12.1.1.2地址到R7上

    因为R7-R2负载均衡,为了让R7-R2时走R4-R3-R2的路,增大R2-R1上的metric值

[r2]acl 2000
[r2-acl-basic-2000]rule permit source 7.0.0.0 0
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]rip metricin 2000 2

    增大R1给R4传递的12.1.1.0路由的优先级,R4改为学习R3的路由,通过R3达到R1

[r4]acl 2000
[r4-acl-basic-2000]rule permit source 12.1.1.0 0
[r4]interface GigabitEthernet 0/0/1
[r4-GigabitEthernet0/0/1]rip metricin 2000 5

6.R6-R7路由器不能学习到达R1环回路由(也可用filter-policy做)

    即R4给R6路由的时候不让R6R7学习R1环回

[r4]acl 2002
[r4-acl-basic-2002]rule permit source 172.16.0.0 0
[r4-acl-basic-2002]rule permit source 1.1.1.0 0
[r4]interface GigabitEthernet 4/0/0
[r4-GigabitEthernet4/0/0]rip metricout 2002 15  //rip的metric最大值为15,加15撑爆后不可学习R1环回

7.全网可达——整个网络可与R5环回通信,R6R7可访问R1环回

    R5做缺省

[r5]rip 100
[r5-rip-100]default-route originate 

四、实验测试

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值