试验要求:
1、R3环回为3.3.3.0/24。
2、其他基于192.168.1.0/24进行划分。
3、r1/2均存在两个环回。
4、整个网络运行RIPV2,但不能直接宣告R3的环回。
5、全网可达,保障更新安全,减少路由条目数量,避免环路。
分析后的拓扑图,分析见后面:
解决步骤:
根据题意可以看到有一个骨干,两个回环
所以需要一共需要三个网络段
母网:192.168.1.0/24
我们借1位多二个网络段,借2位多四个网络段,
192.168.1.0/24
借二位:
192.168.1.0.00xxxxxx/26 192.168.1.0/26
192.168.1.0.01xxxxxx/26 192.168.1.64/26
192.168.1.0.10xxxxxx/26 192.168.1.128/26
192.168.1.0.11xxxxxx/26 192.168.1.192/26
我们需要三个网络段:
我们选择前三个:
192.168.1.0.00xxxxxx/26 192.168.1.0/26 设置为骨干
192.168.1.0.01xxxxxx/26 192.168.1.64/26 设置为R1的回环汇总
192.168.1.0.10xxxxxx/26 192.168.1.128/26 设置我R2的回环汇总
我们先划分骨干:
192.168.1.0.00xxxxxx/26 192.168.1.0/26
骨干有两个网络段,所以我们需要借一位:
192.168.1.0.000xxxxx/26 192.168.1.0/27
192.168.1.0.001xxxx/26 192.168.1.32/27
对R1的回环进行划分:
192.168.1.0.01xxxxxx/26 192.168.1.64/26
因为是两个回环,所以需要两个网络段,我们借一位就行:
192.168.1.0.010xxxxx/26 192.168.1.64/27
192.168.1.0.011xxxxx/26 192.168.1.96/27
对R2的回环进行划分:
192.168.1.0.10xxxxxx/26 192.168.1.128/26
因为是两个回环,所以需要两个网络段,我们借一位就行:
192.168.1.0.100xxxxx/26 192.168.1.128/27
192.168.1.0.101xxxxx/26 192.168.1.160/27
对每个路由器的接口设置对应网络段的ip地址:
对r1给g0/0/1设置ip:
interface g0/0/1
ip address 192.1681.1 27
对r2给g0/0/0设置ip:
interface g0/0/0
ip address 192.168.1.2 27
对r2给g0/0/1设置ip:
interface g0/0/0
ip address 192.168.1.33 27
对r3给g0/0/0设置ip:
interface g0/0/0
ip address 192.168.1.34 27
给每个路由器设置回环:
给r1设置第一个回环:
interface LoopBack 64
ip address 192.168.1.65 27
给r1设置第二个回环:
interface LoopBack 96
ip address 192.168.1.97 27
给r2设置第一个回环:
interface LoopBack 128
ip address 192.168.1.129 27
给r2设置第二个回环:
interface LoopBack 160
ip address 192.168.1.161 27
给r3设置第一个回环:
interface LoopBack 3
ip address 3.3.3.1 24
现在可以ping一下直连看会不会出错
接下来配置RIPV2
给r1配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0
给r2配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0
netbork 192.168.1.0
给r3配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0
netbork 192.168.1.0
到现在就可以全网可达了,可以ping试试有没有存在什么问题。
因为r3是外部互联网:
我们要对r3写缺省路由:
rip
defdult-route originate
然后去r1,r2查看,可以看到多了一个缺省路由
用R1,R2,可以ping通了
解决安全问题:
就是加密:
对R1上的路线g0/0/1进行操作:
interface g0/0/1
rip authentication-mode md5 usual cipher 123456
对R2上的路线g0/0/0进行操作:
interface g0/0/0
rip authentication-mode md5 usual cipher 123456
汇总:
对R1g0/0/1:
interface 0/0/1
rip summary-address 192.168.1.64 255.255.255.192
对R2的g0/0/0汇总:
interface 0/0/0
rip summary-address 192.168.1.64 255.255.255.192
对R2的g0/0/1汇总:
interface 0/0/1
rip summary-address 192.168.1.64 255.255.255.192
此试验算是完成