静态路由综合实验

目录

前言

1.首先我们进行拓扑设计 ----IP地址划分---便于汇总、管理

2.配置底层ip

3.在R3配置DHCP

4.配置缺省

5.配置静态(主要写最佳路由)

6.配置浮动静态路由

7.R5上nat 一对多

8.汇总,避免环回

8.R1开启telnet服务,在R5上做端口映射

9.telnet测试


前言

如何通过静态路由(扩展配置)等协议实现下面拓扑中的要求并达到全网互通?

网络部署思路:

1、拓扑的设计------IP地址规划

2、实施

1)拓扑搭建

2)配置

【1】底层----所有节点拥有合法的IP地址

【2】路由--- 静态 动态 全网可达

【3】策略---规则 优化 安全

【4】测试 ---可以在每一个阶段

【5】排错

3、维护

4、升级 ----割接(网工) 扩容(服务器)

1.首先我们进行拓扑设计 ----IP地址划分---便于汇总、管理

由于我们把拓扑看成5个用户网段,1个骨干网段

192.168.1.0/24 ----用于骨干

192.168.1.32/27 ----R1环回 192.168.1.32/28 192.168.1.48/28

192.168.1.64/27 --- R2环回 192.168.1.64/28 192.168.1.80/28

192.168.1.96 /27 ----R3环回

192.168.1.128 /27 ----R4环回 192.168.1.128/28 192.168.1.144/28

192.168.1.160/27 ----R5环回

192.168.1.192 /27

192.168.1.224 /27

骨干网络划分:

由于骨干网络总共6个网段,需要把192.168.1.0/27划分为192.168.1.0/30等8个网段

192.168.1.0/27 借3位

192.168.1.0 /30----R1与R2之间网段

192.168.1.4 /30----R2与R4之间网段

192.168.1.8 /30----R1与R3之间网段

192.168.1.12 /30----R2与R4之间网段

192.168.1.16/30-------1000M网段

192.168.1.20/30-------100M网段

192.168.1.24/30 -----备用

192.168.1.1.28/30-----备用

2.配置底层ip

将实验中的所有设备按照分配的IP地址和环回地址进行配置,并在R1和R4上向相邻网段ping测试,进行验证地址是否配置正确

局域网可以使用私有ip:

10.0.0.0/8   172.16.0.0/16-172.31.0.0/16  192.168.0.0 /24 -192.168.255.0/24

3.在R3配置DHCP

[r3]dhcp enable ---开启DHCP服务

[r3]ip pool aa ----创建地址池

[r3-ip-pool-aa]network 192.168.1.96 mask 27 ----地址池的网段

[r3-ip-pool-aa]gateway-list 192.168.1.97 ----网关

[r3-ip-pool-aa]dns-list 114.114.114.114 8.8.8.8 -----DNS

[r3-ip-pool-aa]q

[r3]int g0/0/2

[r3-GigabitEthernet0/0/2]dhcp select global

在R3上配置完成后,需要在PC1和PC2上使用DHCP自动获取并通过ipconfig查看

PC1:

PC2:

4.配置缺省

shutdownR4和R5之间的100M备份链路,使拓扑简单

R1: [R1]ip route-static 0.0.0.0 0 192.168.1.2

[R1]ip route-static 0.0.0.0 0 192.168.1.10

R2:

[R2]ip route-static 0.0.0.0 0 192.168.1.6

R3:

[r3]ip route-static 0.0.0.0 0 192.168.1.14

R4:

[R4]ip route-static 0.0.0.0 0 192.168.1.18

R5:

[R5]ip route-static 0.0.0.0 0 12.0.0.2

5.配置静态(主要写最佳路由)

R1:

[R1]ip route-static 192.168.1.64 27 192.168.1.2

[R1]ip route-static 192.168.1.4 30 192.168.1.2

[R1]ip route-static 192.168.1.96 27 192.168.1.10

[R1]ip route-static 192.168.1.12 30 192.168.1.10

R2:

[R2]ip route-static 192.168.1.32 27 192.168.1.1

[R2]ip route-static 192.168.1.8 30 192.168.1.1

[R2]ip route-static 192.168.1.96 27 192.168.1.1

[R2]ip route-static 192.168.1.96 27 192.168.1.6

R3:

[r3]ip route-static 192.168.1.32 27 192.168.1.9

[r3]ip route-static 192.168.1.0 30 192.168.1.9

[r3]ip route-static 192.168.1.64 27 192.168.1.9

[r3]ip route-static 192.168.1.64 27 192.168.1.14

R4:

[R4]ip route-static 192.168.1.64 27 192.168.1.5

[R4]ip route-static 192.168.1.0 30 192.168.1.5

[R4]ip route-static 192.168.1.32 27 192.168.1.5

[R4]ip route-static 192.168.1.32 27 192.168.1.13

[R4]ip route-static 192.168.1.96 27 192.168.1.13

[R4]ip route-static 192.168.1.8 30 192.168.1.13

R5:

[R5]ip route-static 192.168.1.128 27 192.168.1.17

[R5]ip route-static 192.168.1.64 27 192.168.1.17

[R5]ip route-static 192.168.1.32 27 192.168.1.17

[R5]ip route-static 192.168.1.96 27 192.168.1.17

[R5]ip route-static 192.168.1.4 30 192.168.1.17

[R5]ip route-static 192.168.1.0 30 192.168.1.17

[R5]ip route-static 192.168.1.8 30 192.168.1.17

[R5]ip route-static 192.168.1.12 30 192.168.1.17

6.配置浮动静态路由

启用R4与R5间的备份链路,进行配置并shutdown1000M链路 ping测试192.168.1.161,

查看R4去的缺省路由是否切换到192.168.1.22上,R5回来的路由切换到192.168.1.21上,

是否实现备份。

R4:

[R4]ip route-static 0.0.0.0 0 192.168.1.22 preference 61

R5:

[R5]ip route-static 192.168.1.128 27 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.64 27 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.32 27 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.96 27 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.4 30 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.0 30 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.8 30 192.168.1.21 preference 61

[R5]ip route-static 192.168.1.12 30 192.168.1.21 preference 61

验证

R4:

R5:

7.R5上nat 一对多

R5:

[R5]acl 2000

[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

[R5-acl-basic-2000]q

[R5]int g0/0/1

[R5-GigabitEthernet0/0/1]nat outbound 2000

此时我们pingR6环回可以ping通,可以实现上网访问外网服务器了。

8.汇总,避免环回

在R1、R2、R4上设置空接口

R1:

[R1]ip route-static 192.168.1.32 27 NULL 0

R2:

[R2]ip route-static 192.168.1.64 27 NULL 0

R4:

[R4]ip route-static 192.168.1.128 27 NULL 0

8.R1开启telnet服务,在R5上做端口映射

R1:

[R1]aaa

[R1-aaa]local-user wakin privilege level 15 password cipher 123456

[R1-aaa]local-user wakin service-type telnet

[R1-aaa]q

[R1]user-interface vty 0 4

[R1-ui-vty0-4]authentication-mode aaa

R5:

[R5]int g0/0/1

[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23

inside 192.168.1.1 23 -----把当前23号端口映射为192.168.1.1的23号端口

9.telnet测试

在R6上telenet12.0.0.1,查看是否登录到R1设备上

至此,本实验全部完成!!!!-----注意完成后在设备上save保存配置

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
OSPF路由综合实验是一个实验,旨在综合运用OSPF协议和相关配置,实现路由的建立和通信。 在实验中,可以手动指定Router ID,也可以使用随机生成的Router ID。当指定Router ID时,可以优先选择具有Loopback口的Router ID,或选择网段较大的Router ID。 [1] 在OSPF中,有五种报文用于实现邻居发现和路由更新:hello报文(用于打招呼),dd报文(用于本地概要),lsr报文(用于请求更新),lsu报文(用于向对方发送对方需要的LSA),lsack报文(用于确认)。在与邻居建立初始连接时,邻居的状态为"int",之后会变为"two-way"或"full"。 [1] 在进行OSPF协议配置时,可以通过命令行配置路由器的Router ID,如[R1ospf 1 router-id 1.1.1.1。同时,可以将路由器划分到指定的区域(area),如[R1-ospf-1area 1。可以通过配置网络地址来告知OSPF协议管理的网络范围,如[R1-ospf-1-area-0.0.0.1network 172.16.0.0 0.0.255.255。 [2] 在OSPF路由建立后,可以进行通信测试。在测试中,可能会发现可以PING通某些目标地址(如4.4.4.4),但无法PING通其他目标地址(如192.168.0.0和34.0.0.3),这是因为缺少返回的路由。解决这个问题的方法有多种:可以配置静态路由,也可以在R4上注入直连路由,还可以通过动态发布缺省路由。其中,后两种方法的实现原理相同,都是通过OSPF协议来传递路由信息。具体的配置命令可以是ospf 1 import-route direct或ospf 1 default-route-advertise。 [3] 综合实验的目的是通过综合运用OSPF协议和相关配置,实现路由的建立和通信。通过不断实践和调试,可以提高对OSPF协议和网络路由的理解和应用能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网工blog

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值