1.项目背景
Jan16 公司有北京总部和上海分部 2 个办公地点,分部与总部之间使用路由器互联。北
京、上海的路由器分别为 R1、R2,路由器需配置默认路由和浮动路由,提高链路的可用性,
使所有计算机能够互相访问。项目拓扑如图 1 所示,具体要求如下:
(1) 路由器之间通过 VPN 互联,北京总部通常使用主链路同分部互联;
(2) 配置浮动路由实现公司与分部互联主链路断开时,可以通过备份链路互联;
(3) 测试计算机和路由器的 IP 和接口信息如拓扑所示。
2.项目规划设计
北京总部使用 192.168.1.0 网段,上海分部使用 172.16.1.0 网段,R1、SW1 与 R2 之间
为 10.10.10.0 网段,R1、SW2 与 R2 之间为 20.20.20.0 网段,所有网段均使用 24 位子网掩
码。路由器配置相应的默认路由及浮动路由,在配置浮动路由优先级时,配置 10.10.10.0
网段为主链路,20.20.20.0 网段为备份链路,最终实现公司计算机与分部计算机可以互通。
具体配置步骤如下:
1、 配置各路由器及计算机的接口
2、 配置 R1、R2 的静态路由
3、 配置 R1、R2 的浮动路由
具体规划如下表:
设备
|
接口
|
IP 地址
|
R1
|
G0/0/0
|
192.168.1.254/24
|
R1
|
G0/0/1
|
10.10.10.1/24
|
R1
|
G0/0/2
|
20.20.20.1/24
|
R2
|
G0/0/0
|
172.16.1.254/24
|
R2
|
G0/0/1
|
10.10.10.10/24
|
R2
|
G0/0/2
|
20.20.20.10/24
|
PC1
|
Eth0/0/1
|
192.168.1.1/24
|
PC2
|
Eth0/0/1
|
172.16.1.1/24
|
本端设备
| 本端接口 |
对端设备
|
对端接口
|
R1
|
G0/0/0
|
PC1
|
Eth0/0/1
|
R1
|
G0/0/1
|
R2
|
G0/0/1
|
R1
|
G0/0/2
|
R2
|
G0/0/2
|
R2
|
G0/0/0
|
PC2
|
Eth0/0/1
|
R2
|
G0/0/1
|
R1
|
G0/0/1
|
R2
|
G0/0/2
|
R1
|
G0/0/2
|
PC1
|
Eth0/0/1
|
R1
|
G0/0/0
|
PC2
|
Eth0/0/1
|
R2
|
G0/0/0
|
3.项目实施
(1)配置路由器接口
①R1 的配置
[Huawei]system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 255.255.255.0
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 10.10.10.1 255.255.255.0
[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]ip address 20.20.20.1 255.255.255.0
②R2 的配置
[Huawei]system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 172.16.1.254 255.255.255.0
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address 10.10.10.10 255.255.255.0
[R2]interface GigabitEthernet 0/0/2
[R2-GigabitEthernet0/0/2]ip address 20.20.20.10 255.255.255.0
(2)配置 R1、R2 的静态路由
①R1 的配置
[R1]ip route-static 0.0.0.0 0.0.0.0 10.10.10.10
②R2 的配置
[R2]ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
(3)配置 R1、R2 的浮动路由
①R1 的配置
①R1 的配置
[R1]ip route-static 0.0.0.0 0.0.0.0 20.20.20.10 preference 100
②R2 的配置
[R2]ip route-static 0.0.0.0 0.0.0.0 20.20.20.1 preference 100
(3)配置各计算机的 IP 地址
4.项目验证
(1)验证路由表的配置信息
①R1 路由表配置信息
[R1]display ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
0.0.0.0/0 Static 60 0 RD 10.10.10.10 GigabitEthernet0/0/1
10.10.10.0/24 Direct 0 0 D 10.10.10.1 GigabitEthernet0/0/1
10.10.10.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1
10.10.10.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1
20.20.20.0/24 Direct 0 0 D 20.20.20.1 GigabitEthernet0/0/2
20.20.20.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2
20.20.20.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
192.168.1.0/24 Direct 0 0 D 192.168.1.254 GigabitEthernet0/0/0
192.168.1.254/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0
192.168.1.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0
255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
②R1 路由表配置信息
[R2]display ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
0.0.0.0/0 Static 60 0 RD 10.10.10.1 GigabitEthernet0/0/1
10.10.10.0/24 Direct 0 0 D 10.10.10.10 GigabitEthernet0/0/1
10.10.10.10/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1
10.10.10.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/1
20.20.20.0/24 Direct 0 0 D 20.20.20.10 GigabitEthernet0/0/2
20.20.20.10/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2
20.20.20.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/2
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
172.16.1.0/24 Direct 0 0 D 172.16.1.254 GigabitEthernet0/0/0
172.16.1.254/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0
172.16.1.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet0/0/0
255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
(2)测试各计算机的互通性
通过 Ping 命令,测试主机 PC1 与 PC2 间的通信。
使用 PC1 Ping PC2 的计算机:
PC>ping 172.16.1.1
Ping 172.16.1.1: 32 data bytes, Press Ctrl_C to break
From 172.16.1.1: bytes=32 seq=1 ttl=126 time=31 ms
From 172.16.1.1: bytes=32 seq=2 ttl=126 time=31 ms
From 172.16.1.1: bytes=32 seq=3 ttl=126 time=31 ms
From 172.16.1.1: bytes=32 seq=4 ttl=126 time=47 ms
From 172.16.1.1: bytes=32 seq=5 ttl=126 time=47 ms
--- 172.16.1.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/37/47 ms
通信正常,再使用 tracert 命令查看此时 PC1 与 PC2 通信间所经过的网关。
PC>tracert 172.16.1.1
traceroute to 172.16.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.254 <1 ms 16 ms 15 ms
2 10.10.10.10 32 ms 46 ms 47 ms
3 172.16.1.1 47 ms 31 ms 47 ms
可以看出,PC 间相互通信使用主链路。
(3)测试计算机通信使用备用链路
将交换机 SW1 断电关闭,
通过 Ping 命令,测试主机 PC1 与 PC2 间的通信。
使用 PC1 Ping PC2 的计算机:
PC>ping 172.16.1.1
Ping 172.16.1.1: 32 data bytes, Press Ctrl_C to break
From 172.16.1.1: bytes=32 seq=1 ttl=126 time=46 ms
From 172.16.1.1: bytes=32 seq=2 ttl=126 time=47 ms
From 172.16.1.1: bytes=32 seq=3 ttl=126 time=47 ms
From 172.16.1.1: bytes=32 seq=4 ttl=126 time=47 ms
From 172.16.1.1: bytes=32 seq=5 ttl=126 time=47 ms
--- 172.16.1.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 46/46/47 ms
通信正常,再使用 tracert 命令查看此时 PC1 与 PC2 通信间所经过的网关。
PC>tracert 172.16.1.1
traceroute to 172.16.1.1, 8 hops max
(ICMP), press Ctrl+C to stop
1 192.168.1.254 <1 ms 15 ms 16 ms
2 20.20.20.10 31 ms 47 ms 47 ms
3 172.16.1.1 47 ms 31 ms 47 ms
可以看出,PC 间相互通信使用备份链路。