1,题目要求。
第一步,打开ensp软件绘制拓扑图。
第二步:IP规划。
由图可知左边内网有7个广播域(向后借三位)。
已知192.168.1.0/24
骨干: 192.168.1.0/27
128 64 32 16 8 4 2 1
. 000000 00 0
. 000001 00 4
. 000010 00 8
. 000011 00 12
. 000100 00 16
. 000101 00 20
192.168.1.0/30 192.168.1.1/30 192.168.1.2/30
192.168.1.4/30 192.168.1.5/30 192.168.1.6/30
192.168.1.8/30 192.168.1.9/30 192.168.1.10/30
192.168.1.12/30 192.168.1.13/30 192.168.1.14/30
192.168.1.16/30 192.168.1.17/30 192.168.1.18/30
192.168.1.20/30 192.168.1.21/30 192.168.1.22/30
环回:因为有7个广播域, 所以向后借三位。成为192.168.1.0/27 (间隔为32)
r1:网段192.168.1.32 /27 r1:环回网段: 192.168.1.32 /28-192.168.1.48 /28
r2:网段192.168.1.64 /27 r2:环回网段: 192.168.1.64 /28-192.168.1.80 /28
r3:网段192.168.1.96 /27 r3:环回网段: 192.168.1.96 /28-192.168.1.112 /28
r4:网段192.168.1.128 /27 r4:环回网段: 192.168.1.128 /28-192.168.1.144 /28
r5:网段192.168.1.160 /27 r5:环回网段: 192.168.1.160 /28-192.168.1.176 /28
r6:网段192.168.1.192 /27 r6:环回网段: 192.168.1.192 /28-192.168.1.208 /28
r7:网段192.168.1.224 /27 r7:环回网段: 192.168.1.224 /28-192.168.1.240 /28
环回地址:
r1:网段192.168.1.32 /27 r1:环回地址: 192.168.1.33 /28-192.168.1.49 /28
r2:网段192.168.1.64 /27 r2:环回地址: 192.168.1.65 /28-192.168.1.81 /28
r3:网段192.168.1.96 /27 r3:环回地址: 192.168.1.97 /28-192.168.1.113 /28
r4:网段192.168.1.128 /27 r4:环回地址: 192.168.1.129 /28-192.168.1.145 /28
r5:网段192.168.1.160 /27 r5:环回地址: 192.168.1.161 /28-192.168.1.177 /28
r6:网段192.168.1.192 /27 r6:环回网段: 192.168.1.193 /28-192.168.1.209 /28
r7:网段192.168.1.224 /27 r7:环回网段: 192.168.1.225 /28-192.168.1.241 /28
第三步:把规划好的IP地址标记到相应的位置。
第四步:配置路由表。
r1:
r2:
r3:
r4:
r5:
r6:
第六步:
r3路由器下面的PC端自动获取IP地址。
1,先写二层交换机创建VLAN的指令
查看VLAN的端口情况。
2.然后在r3路由器g0/0/0上配置 小池塘 和 VLAN协议(不是原题指令)。
(1):先开启VLAN协议
[router]interface g0/0/0.1 创建该物理接口1号子接口
[router-GigabitEthernet0/0/0.1]dot1q termination vid 2 定义其识别和管理的vlanid
[router-GigabitEthernet0/0/0.1]ip address 192.168.1.254 24
[router-GigabitEthernet0/0/0.1]arp broadcast enable 激活该接口的ARP功能,使用物理接口的mac地址
[router-GigabitEthernet0/0/0.1]q
[router]interface GigabitEthernet 0/0/0.2
[router-GigabitEthernet0/0/0.2]dot1q termination vid 3
[router-GigabitEthernet0/0/0.2]ip address 192.168.2.254 24
[router-GigabitEthernet0/0/0.2]arp broadcast enable
(2):在写DHCP池塘(网关要和VLAN的IP地址一致。)
(3):DHCP自动获取IP结果。
PC1:
PC2:
第七步:通过OSPF协议实现全网可达。
r1:
r2:
r3:
r4:
r5:
r1 ping通r5:
避免环路添加空接口指令:
[r1]ip route-static 192.168.1.32 27 NULL 0
[r2]ip route-static 192.168.1.64 27 NULL 0
[r3]ip route-static 192.168.1.96 27 NULL 0
[r4]ip route-static 192.168.1.128 27 NULL 0
[r5]ip route-static 192.168.1.160 27 NULL 0
ip 地址汇总:
第八步:添加NAT协议:
加上nat指令:
先使用ACL(标准列表即可),定义可被转换的私有ip地址范围
[r5]acl 2000
[r5-acl-basic-2000]ru
[r5-acl-basic-2000]rule per
[r5-acl-basic-2000]rule permit so
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
然后再在边界路由器上,公有ip地址所在接口进行nat的配置即可
[r5-GigabitEthernet0/0/1]nat outbound 2000
r5:
实现内外网互通。
r5:
r6:
r1 ping 通 r6:
r4 ping 通 r6:
第九步:
在r5路由器上加入端口映射指令:
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.33
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
r5:
添加远程登录指令。
[r1-aaa]local-user prq privilege level 15 password cipher 567890
Info: Add a new user.
[r1-aaa]local-user prq service-type telnet
[r1-aaa]q
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
telnet 12.0.0.1 可以实现远程登录。
第十步:
故障走百兆,正常走千兆。
通过修改路由条目默认的优先级,可以实现静态路由备份的作用--
添加浮动静态路由指令:
[r5]ip route-static 192.168.1.0 255.255.255.252 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.4 255.255.255.252 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.8 255.255.255.252 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.12 255.255.255.252 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.32 255.255.255.224 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.64 255.255.255.224 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.96 255.255.255.224 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.128 255.255.255.224 192.168.1.21 preference 61
[r5]ip route-static 192.168.1.160 255.255.255.224 192.168.1.21 preference 61
关掉千兆去ping百兆:
能够实现全网互通:
总结:本次实验用到了许多知识点,完成本实验有了再次巩固的作用,能够熟悉各个协议作用,学以致用。