实验拓扑如图所示:
1.IP地址的划分
整个拓扑需要基于192.168.0.0/24划分
首先将所有的骨干链路看成一个网段,然后R4下面的部分看成一个网段,R1的三个还回看成一个网段,这样我们需要将192.168.0.0/24 划分出三个子网,分别为192.168.0.0/26 192.168.0.64/26 192.168.0.128/26 还有一个网段为192.168.0.192/26可以留着备用,没有浪费掉,
然后将192.168.0.0/26划分成掩码为30的子网,因为骨干链路只有两个接口,这样多余的子网也可以备用,没有浪费,划分的子网分别为192.168.0.0/30 192.168.0.4/30 192.168.0.8/30 192.168.0.12/30 192.168.0.16/30 192.168.0.20/30,然后将192.168.0.64/26的划分3个子网给R1的还回使用,分别是192.168.0.64/28 192.168.0.80/28 192.168.0.96/28 ,最后将192.168.0.128/26划分成两个子网供R4下面的两个vlan使用,分别为192.168.0.128/27 192.168.0.160/27
192.168.0.0/24
192.168.0.0/26
192.168.0.0/30
192.168.0.4/30
192.168.0.8/30
192.168.0.12/30
192.168.0.16/30
192.168.0.20/30
192.168.0.64/26
192.168.0.64/28
192.168.0.80/28
192.168.0.96/28
192.168.0.128/26
192.168.0.128/27
192.168.0.160/27
2IP地址的配置
R6的接口地址:
R5的接口地址:
R4的接口地址:
R3的接口地址:
R2的接口地址:
R1的接口地址:
3.静态路由的配置
R1的路由:
R1只有到192.168.0.4/30 192.168.0.8/30 192.168.0.128/26 这三个网段不能负载均衡,到达R3及其右边的网段都可以负载均衡
R2的路由:
R2只有到达192.168.0.12/30 192.168.0.64/26 192.168.0.8/30不能负载均衡,而192.168.0.8和 R3以后的网段可以走缺省路由
R3的路由:
R3到达R5及以后的网段有两条链路,而两条链路的带宽不一样,所以需要做浮动静态,需要将备份的路由的优先级改的大于60.
R3到达192.168.0.64/26 需要负载均衡,其他网段不能负载均衡。
R4的路由:
R4到达192.168.0.64/26 192.168.0.0/30 192.168.0.4/30不能负载均衡,而192.168.0.4/30和R3右边的网段可以走缺省路由。
R5的路由:
R5去R3左边也有两条链路,需要做浮动静态,而且不能通过缺省路由,所以需要配置到达6个网段的静态路由。
4.vlan划分及单臂路由
先在两台交换机中创建vlan2 vlan3 ,然后分别进入不同的接口,将接口配置成不同的模式,并划入相应的vlan(trunk接口配置能通过的vlan),接下来在R4上配置单臂路由,进入不同的子接口配置802.1q,给数据打标签,并且开启ARP的广播功能。
5.nat配置
先通过ACL抓取流量,然后在接口配置EasyNAT