基本信息
图中分支结构就是后面所说的Branch
Addressing Table
场景及要求
在此练习活动中,您将完成编址方案,配置路由,以及实施命名的访问控制列表。 要求 :
a.将 172.16.128.0/19 划分两个相等的子网,以便在Branch路由器使用。
- 为千兆以太网 0/0 接口分配第二个子网的最后可用地址。
- 为千兆以太网 0/1 接口分配最第一个子网的最后可用地址。
- 在地址分配表中记录编址。
- 为Branch配置相应的编址
b. 为 B1 配置相应的编址,使用所连接的网络的第一个可用地址。在地址分配表中记录编址。
c. 根据以下标准,为 HQ 和 Branch 配置 RIPv2 路由:
- 通告所有三个连接的网络。不通告互联网链路。
- 将相应的接口配置为被动接口。
d. 在 HQ 上设置默认路由,将流量定向到 S0/0/1 接口。将路由重新分配给分支机构。
e. 设计一个命名的访问列表 HQServer,阻止连接到Branch路由器的千兆以太网 0/0 接口的任何计算机访问 HQServer.pka。允许所有其他流量。在相应路由器上配置访问列表,将它应用到相应接口的相应方向。
f. 设计一个命名的访问列表 BranchServer,阻止连接到 HQ 路由器的千兆以太网 0/0 接口的任何计算机访 问BranchServer.pka。允许所有其他流量。在相应路由器上配置访问列表,将它应用到相应接口的相应方向
配置命令
Branch路由器
Branch>en
Branch#conf t
Branch(config)#int g0/0
Branch(config-if)#ip add 172.16.159.254 255.255.240.0
Branch(config-if)#int g0/1
Branch(config-if)#ip add 172.16.143.254 255.255.240.0
Branch(config-if)#ip ac
Branch(config-if)#ip access-group BranchServer out
Branch(config-if)#exit
Branch(config)#ip ac
Branch(config)#ip access-list stan
Branch(config)#ip access-list standard BranchServer
Branch(config-std-nacl)#deny 172.16.64.0 0.0.63.255
Branch(config-std-nacl)#per
Branch(config-std-nacl)#permit any
Branch(config-std-nacl)#exit
Branch(config)#rou
Branch(config)#router rip
Branch(config-router)#ver
Branch(config-router)#version 2
Branch(config-router)#pa
Branch(config-router)#passive-interface g0/0
Branch(config-router)#passive-interface g0/1
Branch(config-router)#net 172.16.0.0
Branch(config-router)#net 192.168.0.0
HQ路由器
Q>en
HQ#conf t
HQ(config)#int g0/1
HQ(config-if)#ip ac
HQ(config-if)#ip access-group HQServer out
HQ(config-if)#exit
HQ(config)#ip ac
HQ(config)#ip access-list s
HQ(config)#ip access-list standard HQServer
HQ(config-std-nacl)#deny 172.16.144.0 0.0.15.255
HQ(config-std-nacl)#per
HQ(config-std-nacl)#permit any
HQ(config-std-nacl)#exit
HQ(config)#rou rip
HQ(config-router)#ver
HQ(config-router)#version 2
HQ(config-router)#pa
HQ(config-router)#passive-interface g0/0
HQ(config-router)#passive-interface g0/1
HQ(config-router)#passive-interface s0/0/1
HQ(config-router)#net 172.16.0.0
HQ(config-router)#net 192.168.0.0
HQ(config-router)#def
HQ(config-router)#default-information or
HQ(config-router)#default-information originate
HQ(config-router)#exit
HQ(config)#ip route 0.0.0.0 0.0.0.0 s0/0/1
PC机 B1
IP Address:172.16.144.1
Subnet Mask :255.255.240.0
Default Gateway :172.16.159.254