目录
端口映射和远程登录 使ISPtelnetR5实际登录到R1:
整体需求:
需求理解:
1、路由R6为模拟的运营商,这个设备代表公网,只能配置ip地址,之后不能进行其他任何配置 即:内网不能直接访问公网,公网也不能直接访问内网
2、 R1-R5路由模拟的是内部的局域网(私网),将ip地址192.168.1.0/24进行子网划分,分配给内网。 即:将 ip 192.168.1.0/24 进行 子网划分 分配给各个网段
3、R1-R6都有自己的环回口,代表该网段下的用户。 即:环回口需要进行 路由汇总 以达到减少路由条数的目的
4、R3下的2台电脑通过DHCP来自动获取ip地址。 即:R3需要开启 DHCP 服务,对下面的2台电脑自动分配ip地址
5、要求选路最佳,要避免环路产生。 即:写静态路由时一个网段到另外一个网段的路由跳数要尽量少。
6、R1-R5可以访问R6环回。 即:路由的环回口汇总后要在汇总的那个路由上写上 空接口, 避免环路 的产生7、R6 Telnet(远程登录)R5公有ip时,实际登录到的是R1上面。 即:要在R5上面接入公网那个端口进行 端口映射
8、R4与R5正常通信时走的是1000M路由,故障时走的是100M备用路由。 即:在R4和R5间配置静态路由时要设置 浮动路由 进行路由备份
ip划分:
将192.168.1.0/24分为两个网段,一个作为主干链路的网段,一个作为环回的网段。
主干链路: 192.168.1.0/25
192.168.1.0/25分为八个网段,主干链路6个网段:
192.168.1.0/28
192.168.1.16/28
192.168.1.32/28
192.168.1.48/28
192.168.1.64/28
192.168.1.80/28
192.168.1.96/28
192.168.1.112/28环回: 192.168.128/25
四个网段:
R1的环回192.168.1.128/27
192.168.1.128/28
192.168.1.144/28
R2的环回192.168.1.150/27
192.168.1.150/28
192.168.1.166/28
R4的环回192.168.1.182/27
192.168.1.182/28
192.168.1.198/28
R5的环回192.168.1.214/27
192.168.1.214/28
192.168.1.230/28R6接口均为共有地址12.1.1.0/24
拓扑结构:
DHCP配置:
[r3]dhcp enable
[r3]ip pool w
Info: It's successful to create an IP address pool.
[r3-ip-pool-w]network 192.168.1.112 mask 255.255.255.0
[r3-ip-pool-w]gateway-list 192.168.1.3
[r3-ip-pool-w]dns-list 114.114.114.114 8.8.8.8
[r3-ip-pool-w]q
[r3]interface g0/0/2
[r3-GigabitEthernet0/0/2]dhcp select global
ip查看:
手写静态路由,实现全网可达:
配置好静态路由和缺省后可访问r6的环回接口,r6上除了配置ip地址不进行其他配置。
在边界路由器上要使用NAT 调用acl 使192.168.1.0出来。
[r5]acl 2000
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r5-acl-basic-2000]q
[r5]interface g0/0/1
[r5-GigabitEthernet0/0/1]nat outbound 2000
端口映射和远程登录 使ISPtelnetR5实际登录到R1:
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 ins
ide 192.168.1.129 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
[r1]aaa
[r1-aaa]local-user www privilege level 15 password cipher w123
Info: Add a new user.
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
更改接口的优先级:
进行路由备份当另外个接口出现问题后改接口开始使用。
ip route-static 0.0.0.0 0 192.168.1.82 preference 62