目录
1.实验要求
2.子网划分
将192.168.1.0/24进行划分
192.168.1.0/27骨干
192.168.1.0/30
192.168.1.4/30
192.168.1.8/30
192.168.1.12/30
192.168.1.16/30
192.168.1.20/30
192.168.1.24/30预留
192.168.1.28/30预留
192.168.1.32/27路由器1
192.168.1.32/28环回1
192.168.1.48/28环回2
192.168.1.64/27路由器2
192.168.1.64/28环回1
192.168.1.80/28环回2
192.168.1.96/27路由器3
192.168.1.128/27路由器4
192.168.1.128/28环回1
192.168.1.144/28环回2
192.168.1.160/27路由器5
192.168.1.192/27预留
192.168.1.224/27预留
3.实验拓扑
4.配置所有节点的合法IP地址
R1
R2
R3
R4
R5
R6
5.配置静态路由-全网可达
1)配置缺省路由
2)配置下一跳
3)配置浮动静态路由
4)负载均衡
测试R1-R5间的网络是否连通
例R1
6.配置DHCP
dhcp enable 先在设备上全局开启DHCP服务功能
ip pool x 创建DHCP池塘
network x.x.x.x mask xx 关联接口,定制范围
gateway-list x.x.x.x 网关IP地址
再到需要进行地址下放的接口上,进行服务器开启
interface GigabitEthernet xxx
dhcp select global
设置PC1与PC2 IP获取方式为DHCP
查看PC1 IP地址
7.空接口防环
[r1]ip route-static 192.168.1.32 27 NULL0
[r2]ip route-static 192.168.1.64 27 NULL0
[r3]ip route-static 192.168.1.96 27 NULL0
[r4]ip route-static 192.168.1.128 27 NULL0
[r5]ip route-static 192.168.1.160 27 NULL0
8.nat
[R5]acl 2000
[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]nat outbound 2000
测试
9.telnet
[R1]aaa
[R1-aaa]local-user swb privilege level 15 password cipher 123
[R1-aaa]local-user swb service-type telnet
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
(2)在R5上做端口映射
[R5-GigabitEthernet0/0/1
]nat server protocol tcp global current-interface telnet inside 192.168.1.1 telnet
测试