OSPF(开放式最短路径优先协议)+MGRE(多点GRE)

HCIP


前言

HCIP—OSPF实验—第六天


# 补充,私有地址和公有地址+NAT - 公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址
  • 私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP 地址

  • NAT:对IP数据报文中的IP地址进行转换,是一种在现网中被广发部署的技术,一般部署在网络出口设备,路由器或防火墙上。

  • 由于私有地址无法在Internet上路由转发,访问Internet的IP数据包将缺乏路由无法到达私有网络出口设备

  • 如果使用了私有地址的私有网络需要访问Internet,必须在网络出口设备配置NAT,将访问Internet的IP数据包中的私有网络源地址转换成公有网络源地址

实验要求

在这里插入图片描述
1、R6为ISP只能配置ip地址,R1-R5的环回为私有网段
2、R1R4R5为全连的MGRE结构,R1 R2 R3 为星型的拓扑结构,R1为中心站点
3、所有私有网段可以相互通讯,私有网段使用OSPF协议完成

规划

在这里插入图片描述
要使所有网段正常通讯,R6为ISP,R1-R5的环回为私有网段

首先配置所有接口地址,写所有路由器到R6的缺省

由于

配置

缺省

[r1]ip route-static 0.0.0.0 0 16.1.1.2 
[r1]ip route-static 0.0.0.0 0 61.1.1.2 

[r2]ip route-static 0.0.0.0 0 26.1.1.2 

[r3]ip route-static 0.0.0.0 0 36.1.1.2 

[r4]ip route-static 0.0.0.0 0 46.1.1.2 

[r5]ip route-static 0.0.0.0 0 56.1.1.2

给R6上写一个环回6.6.6.6 24

ACL不能在路由器上做,思科上说ACL不能过滤自身流量

需要给每个路由器连接一台电脑,使用电脑上DHCP自动获取IP地址,在PC上ping6.6.6.6来检测私有网段的设置

在这里插入图片描述

DHCP+NAT

dhcp enbale
ip pool 1
[r1-ip-pool-1]network 192.168.1.0 mask 24
[r1-ip-pool-1]dns-list 114.114.114.114 8.8.8.8
[r-ip-pool-1]gateway-list 192.168.1.254 
[r1-GigabitEthernet0/0/2]dhcp select global
[r1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[r1]ACL 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-acl-basic-2000]int g0/0/0
[r1-GigabitEthernet0/0/0]nat outbound 2000

在这里插入图片描述

dhcp enbale
ip pool 2
[r2-ip-pool-2]network 192.168.2.0 mask 24
[r2-ip-pool-2]dns-list 114.114.114.114 8.8.8.8
[r2-ip-pool-2]gateway-list 192.168.2.254 
[r2-GigabitEthernet0/0/2]dhcp select global
[r2-GigabitEthernet0/0/2]ip address 192.168.2.254 24

[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[r2-acl-basic-2000]int g0/0/0
[r2-GigabitEthernet0/0/0
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值