一、实验内容
二、实验要求
1、给内网划分IP
2、为除R2-R4的路由器配置两环回接口
3、使R1做DHCP server 为其下的PC下发IP,达到自动获取IP的目的
4、接通内网需使用下一跳,接通外网需配置缺省路由,及防环措施
5、使用子网汇总达到减少路由条目的目的
6、通过在配置静态路由的时候修改管理距离,达到路径备份的目的
三、实验步骤
1、子网划分
172.16.0.0/19–骨干
172.16.0.0/30
172.16.0.4/30
182.16.0.8/30
172.16.0.12/30
172.16.0.16/30
172.16.0.20/30
172.16.32.0/19–R1
172.16.32.0/20
172.16.48.0/20
172.16.64.0/19–R2
172.16.64.0/20
172.16.80.0/20
172.16.96.0/19–R3
172.16.96.0/20
172.16.112.0/20
172.16.128.0/19–R4
172.16.128.0/20
172.16.144.0/20
2、配置
为R1路由设置IP
R1
R1(config)#interface fastEthernet 0/1 //进入接口
R1(config-if)#no shutdown //手工开启接口
R1(config-if)#ip add 172.16.32.1 255.255.240.0 //配置接口的IP地址
其他路由器同理
R2
R3
R4
R5
ISP
另外为R2,R3,R4配置环回接口
3、为R1设置DHCP服务,使PC自动获取IP
R1(config)#ip dhcp pool 1 //创建DHCP池塘
R1(dhcp-config)#network 172.16.32.0 255.255.240.0 //指定此池塘内可以下发的IP地址网段
R1(dhcp-config)#default-router 172.16.32.1 //指定网关,激活接口
R1(dhcp-config)#dns-server 1.1.1.1 //指定DNS服务器
R1(config)#ip dhcp pool 2
R1(dhcp-config)#net 172.16.48.0 255.255.240.0
R1(dhcp-config)#de
R1(dhcp-config)#default-router 172.16.48.1
R1(dhcp-config)#dns-server 1.1.1.1
4、内网可达(配置下一跳)
1)接通内网
下一跳:去往目标网段,下一个接收此数据包的接口IP地址
R1
R1(config)#ip route 172.16.64.0 255.255.224.0 172.16.0.2
R1(config)#ip route 172.16.96.0 255.255.224.0 172.16.0.6
R1(config)#ip route 172.16.128.0 255.255.224.0 172.16.0.6
R1(config)#ip route 172.16.128.0 255.255.224.0 172.16.0.2
R1(config)#ip route 172.16.0.8 255.255.255.252 172.16.0.2
R1(config)#ip route 172.16.0.12 255.255.255.252 172.16.0.6
R1(config)#ip route 172.16.0.16 255.255.255.252 172.16.0.6
R1(config)#ip route 172.16.0.16 255.255.255.252 172.16.0.2
R1(config)#ip route 172.16.0.20 255.255.255.252 172.16.0.6
R1(config)#ip route 172.16.0.20 255.255.255.252 172.16.0.2
R2
R3
R4
R5
2)配置缺省
R1
R1(config)#ip route 0.0.0.0 0.0.0.0 172.16.0.2
R1(config)#ip route 0.0.0.0 0.0.0.0 172.16.0.6 //缺省路由
R2、R4、R5同理配置
3)配置空接口
R1(config)#ip route 172.16.32.0 255.255.224.0 null 0
R2、R3、R4同理配置自己汇总网段的空接口
5、NAT技术
R5(config)#in f0/0
R5(config-if)#ip nat inside
R5(config-if)#in f 0/1
R5(config-if)#ip nat inside
R5(config-if)#in f1/0
R5(config-if)#ip nat outside
R5(config)#access-list 1 permit 172.16.0.0 0.0.255.255
R5(config)#ip nat inside source list 1 interface f1/0
6、浮动静态路由
去往目标网段有多条路径,可以通过在配置静态路由的时候修改管理距离,达到路径备份的目的
R5(config)#ip route 172.16.0.0 255.255.0.0 172.16.0.21 7 //管理距离修改为7
R4(config)#ip route 0.0.0.0 0.0.0.0 172.16.0.22 10
此时就算一条线路出现问题,也能全网可达