静态路由企业网配置实例

静态路由配置(内网公网acl策略)

一、静态路由功能介绍:

静态路由就是手工配置的路由,使得数据包能够按照预定的路径传送到指定的目标网络。当不能通过动态路由协议学到一些目标网络的路由时,配置静态路由就会显得十分重要

二、静态路由应用场景:

静态路由主要应用在小型网络中,三层交换机或者路由器组网的设备台数有限,总的网络路由数量有限,维护的工作量可控,此时就可以考虑采用静态路由;或者是网络设备不支持一些动态路由协议比如RIP,OSPF时只能采用静态路由;另外针对出口设备,比如路由器,防火墙等,针对公网internet的默认路由可以采用静态路由来配置,另外一些网吧,或者高校环境,采用电信,联通,教育网等多家运行商出口链路的时候,针对教育网或者联通的资源采用地址库的方式(也就是静态路由的方式)进行精确匹配,让数据流访问联通的优先走联通出口,访问教育网的资源优先走教育出口,而电信的链路同时作为两者的备份。静态路由这种方法配置简单,并且精确可控,数据包可以完全按照管理员预想的配置的路径进行转发,所以有时候也可以做为临时的一些路由策略来引导数据流按照新的配置来走,以补充动态路由协议的一些不足,或者路由学习非预期(静态路由的优先级通常最高,比动态RIP,OSFP,BGP这些路由优先匹配数据)。在这里插入图片描述

需求(目的):使用静态路由配置网络,使内网可以访问外网 外网不可访问内网

配置思路
1.搭建好拓扑环境,规划好ip地址(这里我们内网地址采用dhcp协议进行动态地址分配)
2.修改设备名称,设置ip地址
3.配置静态路由,实现网络通信


配置开始

为ar1的g0/0/0接口配置地址为  192.168.3.253    255.255.255.0
g0/0/1接口配置地址为              12.1.1.1    255.255.255.0
为ar2的g0/0/0接口配置地址为  12.1.1.2     255.255.255.0
g0/0/1接口配置为                      5.5.5.254    255.255.255.0
给PC1设置ip地址为                    5.5.5.5    255.255.255.0
首先进入三层交换机配置界面,为内网划分vlan

vlan 10           //创建vlan,三个!
vlan 20
vlan 30

int vlan 10 / 20 /30          //分别为三个vlan配置IP地址(网关ip)
ip address 192.168.1.254 255.255.255.0
ip address 192.168.2.254 255.255.255.0
ip address 192.168.3.254 255.255.255.0


int g0/0/2     intG0/0/1     int g0/0/3          //进入接口视图
port link-type access         //设置接口链路模式为access模式
port default vlan 10/20/30         //并将其划分到vlan10/2030中
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

然后再三层交换机开启dhcp功能,并创建地址池and配置地址池

dhcp enable        //开启dhcp功能
ip pool 1        //定义名称为1的IP地址池
network 192.168.1.0 255.255.255.0        //宣告地址池网段为192.168.1.0网段
gateway-list 192.168.1.254        //设置网关
dns-list 114.114.114.114 8.8.8.8        //配置dns服务器地址
在这里插入图片描述
进入vlan接口
int vlan 10
dhcp select global        //开启接口采用全局地址池为DHCP客户端分配ip的功能
在这里插入图片描述

内部网络配置完毕,现在开始指定静态路由
在LSW1上

ip route-static 12.1.1.0 255.255.255.0 192.168.3.253
ip route-static 5.5.5.0 255.255.255.0 192.168.3.253

在AR1上

ip route-static 192.168.1.0 255.255.255.0 192.168.3.254
ip route-static 192.168.2.0 255.255.255.0 192.168.3.254
ip route-static 5.5.5.0 255.255.255.0 12.1.1.2

在ar2上

ip route-static 192.168.3.0 255.255.255.0 12.1.1.1


最后一步!


配置内网的网络地址转换功能(NAT)
NAT(Network Address Translator,网络地址转换)是用于在本地网络中使用私有地址,在连接互联网时转而使用全局 IP 地址的技术。NAT实际上是为解决IPv4地址短缺而开发的技术。
在ar1上

acl 2000        //制定访问控制列表
rule permit source 192.168.1.0 0.0.0.255        //制定规则允许192.168.1.0 网段
rule permit source 192.168.2.0 0.0.0.255       //允许192.168.2.0 网段

ACL,是Access Control List的简写,中文名称叫做“访问控制列表”。它是由一系列条件规则(即描述报文匹配条件的判断语句)组成, 这些条件规则可以是报文的源地址、目的地址、端口号等,是一种应用在网络设备各种软硬接口上的的指令列表。
在这里插入图片描述


这才是最后一步!
进入ar1路由器的g0/0/1接口

nat outbound 2000        //将ACL 2000匹配的流量转换成该接口的IP地址作为源地址
在这里插入图片描述

配置完成 可以用内网客户机ping一下代表外网服务器的PC1 5.5.5.5,可以看到可以ping通在这里插入图片描述
但是外网服务器访问不了内网客户机
在这里插入图片描述
至此 实验完成!
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值