目录
使用静态路由缺省路由vlan技术完成下图实验
第一步:子网划分
子网划分
我们将母网192.168.0.0/24 可以向主机位借四位划分如下图的各个网段,其中ar2左侧的192.168.0.128/28网段我们又将其划分为ar2的三个环回接口网段分别为192.168.0.128/30,192.168.0.32/30,192.168.0.36/30
第二步:vlan接口trunk栈道的配置,ip地址配置
sw1:
创建vlan2,vlan3
[sw1]vlan 2
[sw1]vlan 3
或
[sw1]vlan batch 2 3(2和3)
[sw1]vlan batch 2 to 3(2到3)
进入e0/0/4和e/0/0/3接口划分vlan的区域
[sw1]interface Ethernet0/0/4
[sw1-Ethernet0/0/4]port link-type access
[sw1-Ethernet0/0/4]port default vlan 2
[sw1]interface Ethernet0/0/3
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/3]port default vlan 3
修改e0/0/1,e/0/02接口修改为trunk栈道并允许vlan通过,
[sw1]interface e0/0/1
[sw1-Ethernet0/0/1]port link-type trunk
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 to 3
[sw1]interface e0/0/2
[sw1-Ethernet0/0/2]port link-type trunk
[sw1-Ethernet0/0/2]port trunk allow-pass vlan 2 to 3
sw2:
创建vlan2,vlan3
[sw2]vlan 2
[sw2]vlan 3
或
[sw1]vlan batch 2 3(2和3)
[sw1]vlan batch 2 to 3(2到3)
修改e0/0/1接口修改为trunk栈道并允许vlan通过,
[sw1]interface e0/0/1
[sw1-Ethernet0/0/1]port link-type trunk
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 to 3
ip配置:
进入路由器各个接口配置相应ip
!!注意:ar3为单臂路由器我们需要在g0/0/2上虚拟两个子接口(两个网段)分别来传输vlan2和vlan3两个不同广播域的流量
ar3:
ar3子接口创建和配置:
[r3]interface g0/0/0.1
[r3-GigabitEthernet0/0/0.1]dot1q termination vid 2
[r3-GigabitEthernet0/0/0.1]ip address 192.168.0.97.254 24
[r3-GigabitEthernet0/0/0.1]arp broadcast enable
[r3]interface g0/0/0.2
[r3-GigabitEthernet0/0/0.2]dot1q termination vid 3
[r3-GigabitEthernet0/0/0.2]ip address 192.168.0.113.254 24
[r3-GigabitEthernet0/0/0.2]arp broadcast enable
ar3 dhcp协议:
[r3]dhcp enable 开启dhcp服务
[r3]ip pool a 创建池塘 a
[r3-ip-pool-a]network 192.168.0.96 mask 255.255.255.0
关联接口,定义该池塘可分配ip地址的范围;
[r3-ip-pool-a]gateway-list 192.168.1.1 该网段网关
[r3-ip-pool-a]dns-list 192.168.1.20 114.114.114.114 DNS服务器地址
[r3]ip pool b
[r3-ip-pool-b]network 192.168.0.96 mask 255.255.255.0
[r3-ip-pool-b]gateway-list 192.168.1.1
[r3-ip-pool-b]dns-list 192.168.1.20 114.114.114.114
[r3]interface g0/0/2.1 进入子接口
[r3-GigabitEthernet0/0/2.1]dhcp select global 在子接口开启dhcp协议
[r3]interface g0/0/2.2
[r3-GigabitEthernet0/0/2.2]dhcp select global
各个路由器的接口地址配置:
由于配置量较大我们只在此展示接口摘要和配置命令
[Huawei]interface g0/0/0 进入某个接口
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24 配置ip地址
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 255.255.255.0 掩码可以简写
ar1
ar2
ar3
ar4
ar5
ar6
第三步:静态路由,缺省路由的配置
各个路由器的静态路,缺省路由由配置:
由于配置量较大我们只在此展示路由表和配置命令
静态路由:
[r2]ip route-static 192.168.0.16 255.255.255.0 192.168.0.2
目标网段 目标网段掩码 下一跳的ip地址
缺省路由:
[r2]ip route-static 0.0.0.0 0 192.168.0.2
目标网段全零 掩码全为零 下一跳的ip地址
ar1
ar2
ar3
ar4
ar5
ar6
在配置完上述路由之后我们可以使用pc去ping isp网段,如果没有ping通则需要检查ip地址摘要与路由表的条目是否配错, 如果成功我们可以进行下一步
第四步:手工汇总环回网段
我们将ar2的三个环回接口的网段192.168.0.128/30,192.168.0.32/30,192.168.0.36/30汇总为一个网段192.168.0.128/28,这样我们就可以减少路由条目
环回汇总配置:
[r2]ip route-static 192.168.0.128 255.255.255.240 192.168.0.2
在我们配置完成后可以在其他路由器的路由表查看是否汇总成功
汇总成功后我们需要注意黑洞路由的产生所以我们需要给ar2配置一个空接口
[r2]ip route-static 1291.168.0.128 NULL 0
第五步:浮动静态的配置
rr5浮动静态的配置:
[r5]ip route-static 0.0.0.0 0 192.168.0.33 preference 80
目标网段 掩码 下一跳 优先级大小
实现浮动静态我们只需要将备用路由表路线的的优先变大即可,在配置完成后我们可以关闭常用接口再测试网络是否为通路若是则配置成功
第六步:nat网络地址转换配置
nat网络地址转换:
我们需要将左边192.168.0.0/24的网段转换为公网地址才够访问ISP的网段所以我们需要在边界路由器r5上配置如下命令
[r5]acl 2000
[r5-acl-basic-2000]rule 1 permit source any
[r5-GigabitEthernet0/0/1]nat outbound 2000
第七 步:测试
在成功配置完上述各个命令之后我们需要使用pc段来测试是否完成实验要求
如上图一般我们使用pc端ping成功之后实验全部完成!