2021-01-13

静态综合实验

在这里插入图片描述

要求
1.R6为isp,接口地址均为公有地址;该设备只能配置IP地址,之后不能再对其进行任何配置
2.R1-R5为局域网,私有ip地址192.168.1.0/24,进行合理分配
3.所有路由器上环回,均代表连接用户的接口
4.R3下的两台PC通过DHCP自动获取ip地址
5.选路最佳,路由表尽量小,避免环路
6.R1-R5均可访问R6的环回
7.R6 telent R5的公有IP地址时,实际登录到R1上
8.R4与R5正常通过1000M链路,故障时通过100M链路
配置思路
1.分析图示拓扑,并进行合理的ip地址规划
2.为路由器各接口配置ip地址,并在R3创建池塘,实现自动分配ip地址.
参考命令:
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.1.34 28

[R3]dhcp enable
[R3]ip pool a
gateway-list 192.168.1.49
network 192.168.1.48 mask 255.255.255.240
dns-list 114.114.114.114
3.路由器配置环回接口
参考命令:
[R4]interface LoopBack1
ip address 192.168.1.41 255.255.255.252
4.实现路由器互通(一定要细心)
参考命令:
[R4]ip route-static 1.1.1.0 24 192.168.1.66
目标网段号 下一跳
5.通过修改静态路由默认的优先级,可以起到路径备份的作用
静态路由条目默认优先级为60; 优先级0-255 数值越小越优;
[R4]ip route-static 1.1.1.1 24 192.168.1.66 preference 61
5.将内部多个私有ip地址(192.168.x.x),转换为同一个公有ip地址(1.1.1.1/24);
先使用ACL将需要被转换的ip地址抓取;再在边界路由器外网接口上调用接口
[R5-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
[R5]interface GigabitEthernet 0/0/1
[R5-GigabitEthernet0/0/1]nat outbound 2000
并在R5上配置缺省路由,指向ISp,进而实现R1-R5均可访问R6的环回
[R5]ip route-static 0.0.0.0 0.0.0.0 1.1.1.1
6.当路由器访问多个连续子网时,若全部基于同一个下一跳;那么可以将这些目标网段进行汇总计算后,仅编辑到达汇总网段的路由即可;减少了路由表条目的数量;
7.分别在R1,R5上开启aaa服务
[R1]aaa 在AAA服务中定制账号、权限、密码,功能
[R1-aaa]local-user huawei privilege level 15 password cipher 123456
[r1-aaa]local-user huawei service-type telnet
再在vty虚拟登录线缆上调用账号
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
将R5路由器的公有ip的23端口号服务映射到R1上
[R5-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 23 inside 192.168.1.1 23
Warning:The port 80 is well-known port. If you continue it may cause function failure.
Are you sure to continue?[Y/N]:y
实现R6 telent R5的公有IP地址时,实际登录到R1上

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值