RIP实验报告

一、实验拓扑图及实验需求

拓扑图:

需求:R1-R2-R3-R4-R5 RIP 100 运行版本2 

           R6-R7 RIP 200 运行版本1

1.使用合理IP地址规划网络,各自创建环回接口

2.R1创建环回172.16.1.1/24 172.16.2.1/24 172.16.3.1/24

3.要求R3使用R2访问R1环回

4.减少路由条目数量,R1-R2之间增加路由传递安全性

5.R5创建一个环回模拟运营商,不能通告

6.R1 telnet R2环回实际telnet到R7上

7.R6-R7路由器不能学习到达R1环回路由

8.全网可达

二、需求分析

1.使用合理IP地址规划网络,此实验有17个广播域,但R1的三个环回已经给了IP地址,且R1-R7的新增环回使用1.1.1.1/32-7.7.7.7/32,则只需再划分出7个网段即可。

2.每个路由器创建自己的环回接口

3.运行RIP协议,且R5创建一个环回模拟运营商,不通告,则需在R5上下发缺省路由,达到全网通

4.对R1的环回进行汇总,R1-R2之间进行路由认证

5.为了使R4和R6可以传递路由,修改接口的RIP协议版本

6.要求R3使用R2访问R1环回,则修改cost值

7.R1 telnet R2环回实际telnet到R7上

8.7.R6-R7路由器不能学习到达R1环回路由

三、实验步骤

1.使用合理IP地址规划网络,此实验有17个广播域,但R1的三个环回已经给了IP地址,且R1-R7的新增环回使用1.1.1.1/32-7.7.7.7/32,则只需再划分出个网段即可。

2.配置IP以及创建环回

AR1

[Huawei]sysname AR1
[AR1]int g0/0/0	
[AR1-GigabitEthernet0/0/0]ip address 192.168.1.1 28
[AR1-GigabitEthernet0/0/0]int g0/0/1	
[AR1-GigabitEthernet0/0/1]ip address 192.168.1.65 28
[AR1]interface LoopBack 0	
[AR1-LoopBack0]ip address 1.1.1.1 32
[AR1]int l 1	
[AR1-LoopBack1]ip address 172.16.1.1 24
[AR1-LoopBack1]int l 2
[AR1-LoopBack2]ip address 172.16.2.1 24
[AR1-LoopBack2]int l 3	
[AR1-LoopBack3]ip address 172.16.3.1 24

AR2

[Huawei]sysname AR2
[AR2]int g0/0/0	
[AR2-GigabitEthernet0/0/0]ip address 192.168.1.2 28
[AR2-GigabitEthernet0/0/0]int g0/0/1	
[AR2-GigabitEthernet0/0/1]ip address 192.168.1.33 28
[AR2-GigabitEthernet0/0/1]int l 0	
[AR2-LoopBack0]ip address 2.2.2.2 32

AR3

[Huawei]sysname AR3
[AR3]int g 0/0/0	
[AR3-GigabitEthernet0/0/0]ip address 192.168.1.34 28
[AR3-GigabitEthernet0/0/0]int g0/0/1
[AR3-GigabitEthernet0/0/1]ip address 192.168.1.98 28
[AR3-GigabitEthernet0/0/1]int l 0	
[AR3-LoopBack0]ip address 3.3.3.3 32

AR4

[Huawei]sysname AR4
[AR4]int g0/0/0	
[AR4-GigabitEthernet0/0/0]ip address 192.168.1.66 28
[AR4-GigabitEthernet0/0/0]int g0/0/1	
[AR4-GigabitEthernet0/0/1]ip address 192.168.1.97 28
[AR4-GigabitEthernet0/0/1]int g0/0/2	
[AR4-GigabitEthernet0/0/2]ip address 192.168.1.161 28
[AR4-GigabitEthernet0/0/2]int g4/0/0	
[AR4-GigabitEthernet4/0/0]ip address 192.168.1.193 28
[AR4-GigabitEthernet4/0/0]int l 0	
[AR4-LoopBack0]ip address 4.4.4.4 32

AR5

[Huawei]sysname AR5
[AR5]int g0/0/1	
[AR5-GigabitEthernet0/0/1]ip address 192.168.1.162 28
[AR5-GigabitEthernet0/0/1]int l 0
[AR5-LoopBack0]ip add 5.5.5.5 32

AR6

[Huawei]sysname AR6
[AR6]int g0/0/0
[AR6-GigabitEthernet0/0/0]ip add 192.168.1.194 28 
[AR6-GigabitEthernet0/0/0]int g0/0/1
[AR6-GigabitEthernet0/0/1]ip add 192.168.1.225 28
[AR6-GigabitEthernet0/0/1]int l 0
[AR6-LoopBack0]ip add 6.6.6.6 32

AR7

[Huawei]sysname AR7
[AR7]int g0/0/0
[AR7-GigabitEthernet0/0/0]ip add 192.168.1.226 28 
[AR7-GigabitEthernet0/0/0]int l 0
[AR7-LoopBack0]ip add 7.7.7.7 32

3.运行RIP协议,且R5创建一个环回模拟运营商,不通告,则需在R5上下发缺省路由,达到全网通

[AR1]rip 200
[AR1-rip-200]version 2	
[AR1-rip-200]network 172.16.0.0	
[AR1-rip-200]network 1.0.0.0	
[AR1-rip-200]network 192.168.1.0

[AR2]rip 100
[AR2-rip-100]version 2	
[AR2-rip-100]network 2.0.0.0	
[AR2-rip-100]network 192.168.1.0

[AR3]rip 100	
[AR3-rip-100]version 2	
[AR3-rip-100]network 3.0.0.0	
[AR3-rip-100]network 192.168.1.0

[AR4]rip 100	
[AR4-rip-100]version 2	
[AR4-rip-100]network 4.0.0.0	
[AR4-rip-100]network 192.168.1.0

[AR5]rip 100	
[AR5-rip-100]version 2	
[AR5-rip-100]network 192.168.1.0
[AR5-rip-100]default-route originate

[AR6]rip 200	
[AR6-rip-200]version 1	
[AR6-rip-200]network 192.168.1.0	
[AR6-rip-200]network 6.0.0.0

[AR7]rip 200	
[AR7-rip-200]version 1	
[AR7-rip-200]network 192.168.1.0	
[AR7-rip-200]network 7.0.0.0

 4.对R1的环回进行汇总,并进行防环措施,R1-R2之间进行路由认证

[AR1]int g 0/0/0
[AR1-GigabitEthernet0/0/0]rip summary-address 172.16.0.0 255.255.252.0
[AR1-GigabitEthernet0/0/0]int g0/0/1
[AR1-GigabitEthernet0/0/1]rip summary-address 172.16.0.0 255.255.252.0

[AR1]ip route-static 172.16.0.0 24 NULL 0

[AR1-GigabitEthernet0/0/0]rip authentication-mode simple cipher 123456
[AR2-GigabitEthernet0/0/0]rip authentication-mode simple cipher 123456

5.为了使R4和R6可以传递路由,修改接口的RIP协议版本

[AR4-GigabitEthernet4/0/0]rip version 1

6.要求R3使用R2访问R1环回,则修改cost值

[AR3]acl 2000
[AR3-acl-basic-2000]rule permit source 1.1.1.1 0
[AR3-acl-basic-2000]rule permit source 172.16.0.0 0
[AR3-GigabitEthernet0/0/1]rip metricin 2000 3

7.R1 telnet R2环回实际telnet到R7上

AR7开启telnet服务

[AR7]telnet server enable 
[AR7]user-interface vty 0 4
[AR7-ui-vty0-4]authentication-mode aaa
[AR7]aaa	
[AR7-aaa]local-user wjk password cipher 456789
Info: Add a new user.	
[AR7-aaa]local-user wjk privilege level 15

修改开销值,确保AR7回复AR1的路径

[AR4]acl 2000
[AR4-acl-basic-2000]rule permit source 7.0.0.0 0
[AR4]int g0/0/0	
[AR4-GigabitEthernet0/0/0]rip metricout 2000 3

[AR4]acl 2001	
[AR4-acl-basic-2001]rule permit source 192.168.1.0 0
[AR4]int g 0/0/0	
[AR4-GigabitEthernet0/0/0]rip metricin 2001 4

R2上配置

[AR2-GigabitEthernet0/0/0]nat server protocol tcp global interface loopback 0 23
 inside 7.7.7.7 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

8.R6-R7路由器不能学习到达R1环回路由

[AR4]acl 2003 
[AR4-acl-basic-2003]rule deny source 172.16.0.0 0
[AR4-acl-basic-2003]rule deny source 1.1.1.1 0	
[AR4-acl-basic-2003]rule permit source any 
[AR4]rip 100
[AR4-rip-100]filter-policy 2003 export GigabitEthernet 4/0/0

9.全网可达

  • 5
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
嘉环华为HCIA实验手册是华为认证网络工程师的培训教材之一,主要用于帮助学员学习和实践华为网络产品与解决方案。 该手册内容丰富全面,涵盖了网络基础知识、华为网络产品的配置与管理、网络故障排除等方面。通过实验手册的学习,学员可以了解并掌握华为网络产品的基本功能和配置方法,提升其网络工程师的实践能力。 嘉环华为HCIA实验手册的特点如下: 首先,手册的编写具有实际性和实用性。手册中的实验案例都是根据真实场景和网络需求设计的,学员通过实际实验可以深入理解网络知识,能够在实际工作中应用所学技能。 其次,手册的设计合理。手册的内容安排循序渐进,从基础知识到应用实践,层层递进。每个实验都有详细的步骤和配置说明,学员可以按照手册一步一步进行实验,提高效率和学习效果。 此外,手册的内容丰富多样。不仅包含了核心的网络知识点,还介绍了华为产品常用的配置与管理方法。学员可以通过实验手册了解到华为网络产品的特性和优势,为今后的实际工作提供参考。 总的来说,嘉环华为HCIA实验手册是一本全面且实用的教材,对于帮助学员学习华为网络产品和解决方案具有重要的意义。通过实验手册的学习,学员可以提高自己的网络工程师技能,适应和满足不断发展的网络行业需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值