实验拓扑图
实验要求
R1-R2-R3-R4-R5 RIP 100
运行版本
2
R6-R7 RIP 200
运行版本
1
1.
使用合理
IP
地址规划网络,各自创建环回接口
2.R1
创建环回
172.16.1.1/24 172.16.2.1/24 172.16.3.1/24
3.要求
R3
使用
R2
访问
R1
环回
4.
减少路由条目数量,
R1-R2
之间增加路由传递安全性
5.R5
创建一个环回模拟运营商,丌能通告
6.R1 telnet
R2环回实际telnet 到R
7
上
7.R6-R7
路由器丌能学习到达
R1
环回路由
8
.
全网可达
首先给各个路由器先配置IP地址并且创建环回,运行RIP协议
配置R1
[r1]int l0
[r1-LoopBack0]ip add 172.16.1.1 24
[r1-LoopBack0]int l1
[r1-LoopBack1]ip add 172.16.2.1 24
[r1-LoopBack1]int l2
[r1-LoopBack2]ip add 172.16.3.1 24
[r1-LoopBack2]q
[r1]
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]
[r1-GigabitEthernet0/0/0]ip add 12.1.1.1 24
[r1-GigabitEthernet0/0/0]int g0/0/1
[r1-GigabitEthernet0/0/1]ip add 13.1.1.1 24
[r1-GigabitEthernet0/0/1]q
[r1]rip 100
[r1-rip-100]version 2
[r1-rip-100]network 172.16.0.0
[r1-rip-100]network 12.0.0.0
[r1-rip-100]network 13.0.0.0
配置R2
[Huawei]sy r2
[r2]int l0
[r2-LoopBack0]ip add 2.2.2.2 24
[r2-LoopBack0]q
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]ip add 14.1.1.1 24
[r2-GigabitEthernet0/0/1]q
[r2]
[r2]rip 100
[r2-rip-100]version 2
[r2-rip-100]network 2.0.0.0
[r2-rip-100]network 12.0.0.0
[r2-rip-100]network 14.0.0.0
配置R3
[r3]int l0
[r3-LoopBack0]ip add 3.3.3.3 24
[r3-LoopBack0]int g0/0/0
[r3-GigabitEthernet0/0/0]ip add 14.1.1.2 24
[r3-GigabitEthernet0/0/0]int g0/0/1
[r3-GigabitEthernet0/0/1]ip add 15.1.1.1 24
[r3-GigabitEthernet0/0/1]q
[r3]
[r3]rip 100
[r3-rip-100]version 2
[r3-rip-100]network 14.0.0.0
[r3-rip-100]network 3.0.0.0
[r3-rip-100]network 15.0.0.0
配置R4
[r4]int l0
[r4-LoopBack0]ip add 4.4.4.4 24
[r4-LoopBack0]int g0/0/0
[r4-GigabitEthernet0/0/0]ip add 15.1.1.2 24
[r4-GigabitEthernet0/0/0]int g0/0/1
[r4-GigabitEthernet0/0/1]ip add 13.1.1.2 24
[r4-GigabitEthernet0/0/1]int g0/0/2
[r4-GigabitEthernet0/0/2]ip add 23.1.1.1 24
[r4-GigabitEthernet0/0/2]int g4/0/0
[r4-GigabitEthernet4/0/0]ip add 16.1.1.1 24
[r4-GigabitEthernet4/0/0]q
[r4]rip 100
[r4-rip-100]version 2
[r4-rip-100]network 4.0.0.0
[r4-rip-100]network 13.0.0.0
[r4-rip-100]network 15.0.0.0
[r4-rip-100]network 23.0.0.0
[r4-rip-100]network 16.0.0.0
配置R5
[r5]int l0
[r5-LoopBack0]ip add 5.5.5.5 24
[r5-LoopBack0]int g0/0/0
[r5-GigabitEthernet0/0/0]
[r5-GigabitEthernet0/0/0]ip add 23.1.1.2 24
[r5-GigabitEthernet0/0/0]q
[r5]rip 100
[r5-rip-100]version 2
[r5-rip-100]network 23.0.0.0
[r5-rip-100]default-route originate
配置R6
[r6]int l0
[r6-LoopBack0]
[r6-LoopBack0]ip add 6.6.6.6 24
[r6-LoopBack0]int g0/0/0
[r6-GigabitEthernet0/0/0]
[r6-GigabitEthernet0/0/0]ip add 16.1.1.2 24
[r6-GigabitEthernet0/0/0]int g0/0/1
[r6-GigabitEthernet0/0/1]ip add 17.1.1.1 24
[r6-GigabitEthernet0/0/1]q
[r6]rip 200
[r6-rip-200]version 1
[r6-rip-200]network 16.0.0.0
[r6-rip-200]network 17.0.0.0
配置R7
[r7]int l0
[r7-LoopBack0]
[r7-LoopBack0]ip add 7.7.7.7 24
[r7-LoopBack0]int g0/0/0
[r7-GigabitEthernet0/0/0]
[r7-GigabitEthernet0/0/0]ip add 17.1.1.2 24
[r7-GigabitEthernet0/0/0]
[r7-GigabitEthernet0/0/0]q
[r7]rip 200
[r7-rip-200]version 1
[r7-rip-200]network 7.0.0.0
[r7-rip-200]net 17.0.0.0
此时各个路由器的基本信息已经配置完成,但是由于黄色区域路由器所运行的是RIPV2而绿色区域的路由器运行的是RIPV2,所有需要在接口修改版本信息。
[r6]int g0/0/0
[r6-GigabitEthernet0/0/0]rip version 2
此时可以在R1上做路由汇总
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]rip summary-address 172.16.0.0 255.255.252.0
[r1-GigabitEthernet0/0/1]int g0/0/0
[r1-GigabitEthernet0/0/0]rip summary-address 172.16.0.0 255.255.252.0
可以查看一下路由表验证一下,例如查看R6的路由表
要求R3使用R2访问R1环回,即让R3通过R2的路径去访问,而不去R4的路径,由于RIP学习到的路由优先级为100,而静态的优先级为60,我们可以通过手写一条去往172.16.0.0 网段的路由,下一条为14.1.1.1,这样R3只会通过R2去访问。
[r3]ip route-static 172.16.0.0 22 14.1.1.1
在R7上搭建telnet服务
[r7]aaa
[r7-aaa]local-user huawei password cipher 123
Info: Add a new user.
[r7-aaa]local-user huawei service-type telnet
[r7-aaa]local-user huawei privilege level 15
[r7-aaa]q
[r7]user-interface vty 0 4
[r7-ui-vty0-4]authentication-mode aaa
在R6上测试telnet服务
<r6>telnet 17.1.1.2
Press CTRL_] to quit telnet mode
Trying 17.1.1.2 ...
Connected to 17.1.1.2 ...
Login authentication
Username:huawei
Password:
<r7>
<r7>
由于汇总和缺省相遇回成环,所以需要在R1上配置指向空接口
[r1]ip route-static 172.16.0.0 24 NULL 0
R6-R7路由器丌能学习到达R1环回路由,则是要通过增大开销值的方法
[r4]acl 2010
[r4-acl-basic-2010]rule permit source 172.16.0.0 0
[r4-acl-basic-2010]q
[r4]int g4/0/0
[r4-GigabitEthernet4/0/0]rip metricout 2010 15
[r4-GigabitEthernet4/0/0]q
查看R6和R7的路由表
此时已经没有R1的环回网段路由。
R1-R2之间增加路由传递安全性,在R1和R2之间做认证
R1
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123
R2
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123
R1 telnet R2环回实际telnet 到R7上,实际需要做一个端口映射
[r2-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 23 ins
ide 17.1.1.2 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y