- 路由划分和配置
按照题目要求R1、R2的两个环回接口和三个路由器的端口都基于192.168.1.0/24进行划分,由此要求进行如下划分:
骨干电路基于192.168.1.0/24网段 192.168.1.0/30 192.168.1.4/30
r1环回基于192.168.1.64/26网段 192.168.1.64 /27 192.168.1.96/27
r2环回基于192.168.1.128 /26网段 192.168.1.128/27 192.168.1.160/27
根据划分的IP地址进行命令配置如下:
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 30
[r1-LoopBack1]ip address 192.168.1.65 27
[r1-LoopBack2]ip address ip 192.168.1.97 27
[r2-GigabitEthernet0/0/0]ip address 192.168.1.2 30
[r2-GigabitEthernet0/0/1]ip address 192.168.1.5 30
[r2-LoopBack1]ip address 192.168.1.129 27
[r2-LoopBack2]ip address 192.168.1.161 27
[r3-GigabitEthernet0/0/0]ip address 192.168.1.6 30
[r3-LoopBack1]ip address 3.3.3.3 24
2、rip实现全网可达
根据题目要求整个网络运行ripv2且不能直接宣告R3的环回
命令配置如下:(由于R1,R2上的所有ip是同一个主类且rip宣告时只用宣告主类)
[r1-rip-1]ver 2
[r1-rip-1]network 192.168.1.0
[r2-rip-1]ver 2
[r2-rip-1]network 192.168.1.0
(题目要求R3的环回不能直接宣告,可以利用路由缺省使得R1、2可以访问R3的环回)
[r3-rip-1]default-route originate
3、保障更新安全,即在R1,R2,R3的接口上生成加密协议,配置如下:
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 12345
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual cipher 12345
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 12345
4、减少路由数目,只需在R1、R2的接口处进行环回汇总即可。配置命令如下:
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.64 255.255.255.192
[r2-GigabitEthernet0/0/1]rip summary-address 192.168.1.128 255.255.255.192
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.1.128 255.255.255.192
此时查看R3的路由表只有三条路由
5、 防环处理在R1、R2上加上空接口,避免环路。
命令配置如下:
[r1]IP route-static 192.168.1.64 26 NULL 0
[r2]IP route-static 192.168.1.128 26 NULL 0