经典的配置网络实验

我们需要为网段配置ip地址,为后面更好操作,我为这些网段做了一下划分

一、启动后,先在路由器每个接口上配置ip以及配置环回。

system-view 进入系统视图

int GigabitEthernet 0/0/0 进入端口

ip address 192.168.1.1 30 添加ip

(为所有的路由器端口配上ip)

二、再在R1 R2 R4上配置环回

[r1]int LoopBack 0 进入环回接口

[r1-LoopBack0]ip address 192.168.1.33 28 配置环回

为三个路由器全部配上环回

三、配置路由

为尽量减少路由条目,所以我们先进行缺省路由的配置

1)具体为R1同时指向R2以及R3,R2指向R4,R3指向R4,R4指向R5,R5指向R6

以R1同时指向R2以及R3为例,

[r1]ip route-static 0.0.0.0 0 192.168.1.2 
[r1]ip route-static 0.0.0.0 0 192.168.1.6

按照这个配置好以上的缺省路由(除R4指向R5的第二条除外)

2)再配置每台路由器上用缺省到不了的路由

R1

R1用缺省可以到达右边任何地方

但是由于R1上有负载均衡,所以还需要予以优化,才能达到最佳路径

在R1上进行以下配置

[r1]ip route-static 192.168.1.8 30 192.168.1.2

[r1]ip route-static 192.168.1.64 27 192.168.1.2

[r1]ip route-static 192.168.1.96 27 192.168.1.6

[r1]ip route-static 192.168.1.12 30 192.168.1.6

R2

R2到R3的环回要配置负载均衡,到1.4网段需要配置路由

[r2]ip route-static 192.168.1.4 30 192.168.1.1
[r2]ip route-static 192.168.1.96 27 192.168.1.1
[r2]ip route-static 192.168.1.96 27 192.168.1.10

R3

R3需要配置到R2的环回的路由(负载均衡) 以及到1.0跟1.8网段的路由

[r3]ip route-static 192.168.1.32 27 192.168.1.5
[r3]ip route-static 192.168.1.0 30 192.168.1.5

[r3]ip route-static 192.168.1.64 27 192.168.1.5
[r3]ip route-static 192.168.1.64 27 192.168.1.14

R4

R4需要配置到R1 R2 的环回 R3后的网段 以及1.0 1.4 的路由

[r4]ip route-static 192.168.1.64 27 192.168.1.9
[r4]ip route-static 192.168.1.0 30 192.168.1.9
[r4]ip route-static 192.168.1.32 27 192.168.1.9
[r4]ip route-static 192.168.1.96 27 192.168.1.13
[r4]ip route-static 192.168.1.4 30 192.168.1.13

R5需要配置到

[r5]ip route-static 192.168.1.8 30 192.168.1.17

[r5]ip route-static 192.168.1.64 27 192.168.1.17

[r5]ip route-static 192.168.1.0 30 192.168.1.17

[r5]ip  route-static 192.168.1.32 27 192.168.1.17

[r5]ip  route-static 192.168.1.4 30 192.168.1.17

[r5]ip  route-static 192.168.1.96 27 192.168.1.17

[r5]ip route-static 192.168.1.12 30 192.168.1.17

同时,配置备用电路的话只需要加一个优先级因此在R5上配置

[r5]ip route-static 192.168.1.8 30 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.64 27 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.0 30 192.168.1.21 preference 61

[r5]ip  route-static 192.168.1.32 27 192.168.1.21 preference 61

[r5]ip  route-static 192.168.1.4 30 192.168.1.21 preference 61

[r5]ip  route-static 192.168.1.96 27 192.168.1.21 preference 61

[r5]ip  route-static 192.168.1.12 27 192.168.1.21 preference 61

四、打通R6到内网

由于是一对多,因此在R5上先设置一个acl

[r5]acl 2000

[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

再进入端口配置nat

[r5]int g 0/0/2

[r5-GigabitEthernet0/0/2]nat outbound 2000

五、避免出环

在配置了环回的路由器加上空接口

[r1]ip route-static 192.168.1.32 27 NULL 0

其他环回也是一样

六、配置telnet

[r1]aaa

[r1-aaa]local-user byx privilege level 15 password cipher 123123

[r1]user-interface vty 0

[r1-ui-vty0]authentication-mode aaa

至此,telnet已经启动

接下来配置映射

进入R5的G0/0/2端口

[r5-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function failure.
Are you sure to continue?[Y/N]:y

七、配置dhcp服务

进入R3开启服务

[r3]dhcp enable 

配置

[r3]ip pool a 
Info: It's successful to create an IP address pool.
[r3-ip-pool-a]network 192.168.1.96 mask 27
[r3-ip-pool-a]gateway-list 192.168.1.97
[r3-ip-pool-a]dns-list 114.114.114.114 8.8.8.8

再进入0/0/2口

[r3-GigabitEthernet0/0/2]dhcp select global 

至此,本实验所有的配置结束,经过测试,实验要求全部达成

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、网络系统工程方案设计 以文华学院为背景,了解文华学院现有校园网络的构成。主要从网速提高,网络安全,无线网络构建等几个方面进行分析,并提出合理的改进意见,设计出更优的校园网络工程方案。 1、需求分析 以文华学院为背景,通过实地调查、现场访谈、书面调查等形式了解文华学院的组织结构、网络建设的背景,对文华学院的网络工程有一个全面的感性的认识。建设文华学院需要重新建立一个校园网,在前面了解的知识背景之上,明确网络需求和网络性能的评价标准。具体地,包括网络建设的目的与原则、投资规模、现有网络的问题与不足等;网络系统中所包含的信息点的数量、分布及信息流量、应用程序的类型及对QoS的要求、是否需要提供广域网接入和网络安全上的考虑因素等。需求分析完成后需要提交需求分析调研报告。 2、方案设计 根据需求分析,以层次化的网络设计方法,选择合适的网络技术,设计一个性能价格比相对优化的网络解决方案,网络要提供尽可能高的可靠性、有效性、可扩展性和安全性。设计内容包括、网络拓扑设计、IP寻址模式、路由规划、安全设计、网络管理、服务器(FTP、WEB、DNS、DHCP、邮件服务器等)相关配置等。 3、方案文档的撰写 撰写一个网络设计方案的书面文档,在该文档中要包括需求分析概述、网络建设的目标与原则、技术选择与技术设计、网络管理与安全、投资预算和设备清单等。 4、说明:完成此部分课程设计,请大家查阅相关资料了解下列网络术语,并尽可能将这些技术应用于你的设计之中;并按实验指导资料,完成校园网模拟配置实验。例如包括: 交换以太网、快速以太网、千兆以太网、VLAN、第三层交换技术、防火墙、无线局域网、DMZ技术等设备技术的选型配置 网络拓扑设计和地址规划等 接入层:交换机堆叠、交换机端口安全、802.1x 汇聚层:链路聚合、动态主机配置 核心层:骨干路由设备、服务器等 出口:NAT、防火墙等 二、网络系统工程升级方案设计(校园网络双核心网络综合项目) 1、由于学校业务发展较快,原来网络已经无法满足新环境要求,因此公司决定重新规划网络网络采用三次架构,双核心交换机的设计,汇聚层使用三次交换机,接入层使用二层交换机,局域网采用冗余设计。 2、内网所有VLAN能互通外,学生宿舍不能上外网 3、说明:采用ACL技术实现流量控制、双核心交换机实现冗余设计与实现
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值