目录
拓扑图
1.1 配置思路
-
全网IP地址规划与配置
-
三层及路由设备配置ospf并宣告网段
-
网络出口配置Easy IP NAT
-
配置COST 值以自定义流量走势
-
验证PC1访问外网走出口1,且电信故障可自动切换出口2。PC2访问外网走出口2,且移动故障后可自动切换到出口1。
1.1.1 全网IP地址规划与配置
PC机配置如图所示。
sw1
sys sys sw1 vlan bat 10 20 100 200 300 400 int g0/0/1 port link-type access port default vlan 10 int g0/0/2 port link-type access port default vlan 100 int g0/0/3 port link-type access port default vlan 200 int vlan 10 ip add 1.1.1.1 24 int vlan 100 ip add 11.0.0.1 24 int vlan 200 ip add 12.0.0.1 24
sw2
sys sys sw2 vlan bat 10 20 100 200 300 400 int g0/0/1 port link-type access port default vlan 20 int g0/0/2 port link-type access port default vlan 300 int g0/0/3 port link-type access port default vlan 400 int vlan 20 ip add 2.2.2.2 24 int vlan 300 ip add 21.0.0.1 24 int vlan 400 ip add 22.0.0.1 24
AR1
sys sys AR1 int g0/0/0 ip add 11.0.0.2 24 int g0/0/1 ip add 21.0.0.2 24 int g0/0/2 ip add 13.0.0.1 24
AR2
sys sys AR2 int g0/0/0 ip add 12.0.0.2 24 int g0/0/1 ip add 22.0.0.2 24 int g0/0/2 ip add 23.0.0.1 24
AR3
sys sys AR3 int g0/0/0 ip add 13.0.0.2 24 int g0/0/1 ip add 23.0.0.2 24 int g0/0/2 ip add 3.3.3.1 24
以上配置完成后三个pc机都可ping自己的网关。
1.1.2 三层及路由设备配置ospf并宣告网段
ospf 进程号
area 区域号
network 网段 反掩码 (宣告所知网段)
dis IP route-table (查看路由表,检查是否配置成功)
sw1
ospf 1 area 20 network 1.1.1.0 0.0.0.255 network 11.0.0.0 0.0.0.255 network 12.0.0.0 0.0.0.255
sw2
ospf 1 area 20 network 2.2.2.0 0.0.0.255 network 21.0.0.0 0.0.0.255 network 22.0.0.0 0.0.0.255
AR1
ospf 1 area 20 network 21.0.0.0 0.0.0.255 network 11.0.0.0 0.0.0.255 network 13.0.0.0 0.0.0.255
AR2
ospf 1 area 20 network 12.0.0.0 0.0.0.255 network 23.0.0.0 0.0.0.255 network 22.0.0.0 0.0.0.255
1.1.3 网络出口配置Easy IP NAT
路由重分发:
(1)AR1和AR2配置默认路由。
ip route-static 0.0.0.0 0 下一跳地址
(2)再宣告给其他设备 default-route-advertise always type 1
ospf 1
default-route-advertise always type 1
(3)NAT 网络地址转换
acl 2000 (acl 编号2000)
rule permit source anyg
int g0/0/2
nat out bound 2000
AR1
ip route-static 0.0.0.0 0 13.0.0.2
ospf 1
default-route-advertise always type 1
q
acl 2000 //NAT技术
rule permit source any
int g0/0/2
nat outbound 2000
AR2
ip route-static 0.0.0.0 0 23.0.0.2
ospf 1
default-route-advertise always type 1
q
acl 2000 //NAT技术
rule permit source any
int 0/0/2
nat outbound 2000
查看路由
1.1.4 配置COST 值以自定义流量走势
sw1
int vlan 200 ospf cost 10
sw2
int vlan 300 ospf cost 10
1.1.5 验证
tracert 目标地址 (检查ping到目标地址的路径)