HCIA运用RIPV2,实现全网可达

试验要求:

1、R3环回为3.3.3.0/24。

2、其他基于192.168.1.0/24进行划分。

3、r1/2均存在两个环回。

4、整个网络运行RIPV2,但不能直接宣告R3的环回。

5、全网可达,保障更新安全,减少路由条目数量,避免环路。

分析后的拓扑图,分析见后面:

解决步骤:

根据题意可以看到有一个骨干,两个回环
所以需要一共需要三个网络段
母网:192.168.1.0/24
我们借1位多二个网络段,借2位多四个网络段,
192.168.1.0/24
借二位:
192.168.1.0.00xxxxxx/26    192.168.1.0/26
192.168.1.0.01xxxxxx/26    192.168.1.64/26
192.168.1.0.10xxxxxx/26    192.168.1.128/26
192.168.1.0.11xxxxxx/26    192.168.1.192/26

我们需要三个网络段:
我们选择前三个:
192.168.1.0.00xxxxxx/26    192.168.1.0/26    设置为骨干
192.168.1.0.01xxxxxx/26    192.168.1.64/26    设置为R1的回环汇总
192.168.1.0.10xxxxxx/26    192.168.1.128/26    设置我R2的回环汇总

我们先划分骨干:
192.168.1.0.00xxxxxx/26    192.168.1.0/26    
骨干有两个网络段,所以我们需要借一位:
192.168.1.0.000xxxxx/26    192.168.1.0/27
192.168.1.0.001xxxx/26    192.168.1.32/27

对R1的回环进行划分:
192.168.1.0.01xxxxxx/26    192.168.1.64/26
因为是两个回环,所以需要两个网络段,我们借一位就行:
192.168.1.0.010xxxxx/26    192.168.1.64/27
192.168.1.0.011xxxxx/26    192.168.1.96/27

对R2的回环进行划分:
192.168.1.0.10xxxxxx/26    192.168.1.128/26
因为是两个回环,所以需要两个网络段,我们借一位就行:
192.168.1.0.100xxxxx/26    192.168.1.128/27
192.168.1.0.101xxxxx/26    192.168.1.160/27

对每个路由器的接口设置对应网络段的ip地址:
对r1给g0/0/1设置ip:
interface g0/0/1
ip address 192.1681.1 27

对r2给g0/0/0设置ip:
interface g0/0/0
ip address 192.168.1.2 27

对r2给g0/0/1设置ip:
interface g0/0/0
ip address 192.168.1.33 27

对r3给g0/0/0设置ip:
interface g0/0/0
ip address 192.168.1.34 27

给每个路由器设置回环:
给r1设置第一个回环:
interface LoopBack 64
ip address 192.168.1.65 27
给r1设置第二个回环:
interface LoopBack 96
ip address 192.168.1.97 27

给r2设置第一个回环:
interface LoopBack 128
ip address 192.168.1.129 27
给r2设置第二个回环:
interface LoopBack 160
ip address 192.168.1.161 27

给r3设置第一个回环:
interface LoopBack 3
ip address 3.3.3.1 24

现在可以ping一下直连看会不会出错

接下来配置RIPV2
给r1配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0

给r2配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0
netbork  192.168.1.0

给r3配置RIPV2:
rip 1
verify-source
version 2
network 192.168.1.0
network 192.168.1.0
netbork  192.168.1.0


到现在就可以全网可达了,可以ping试试有没有存在什么问题。

因为r3是外部互联网:
我们要对r3写缺省路由:
rip
defdult-route  originate
然后去r1,r2查看,可以看到多了一个缺省路由
用R1,R2,可以ping通了


解决安全问题:
就是加密:
对R1上的路线g0/0/1进行操作:
    interface g0/0/1
    rip authentication-mode md5 usual cipher 123456

对R2上的路线g0/0/0进行操作:
    interface g0/0/0
    rip authentication-mode md5 usual cipher 123456


汇总:
对R1g0/0/1:
    interface 0/0/1
    rip summary-address 192.168.1.64 255.255.255.192

对R2的g0/0/0汇总:
    interface 0/0/0
    rip summary-address 192.168.1.64 255.255.255.192

对R2的g0/0/1汇总:
    interface 0/0/1
    rip summary-address 192.168.1.64 255.255.255.192

此试验算是完成

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值