HCIP 静态路由综合实验。

1,题目要求。

第一步,打开ensp软件绘制拓扑图。

第二步:IP规划。

由图可知左边内网有7个广播域(向后借三位)。

已知192.168.1.0/24

    骨干:        192.168.1.0/27         

                          128  64  32  16  8  4  2  1

                           . 000000  00          0
                           . 000001 00           4
                           . 000010 00           8
                           . 000011 00           12
                           . 000100 00           16
                           . 000101 00           20

192.168.1.0/30              192.168.1.1/30   192.168.1.2/30                        
192.168.1.4/30              192.168.1.5/30   192.168.1.6/30                                                   
192.168.1.8/30              192.168.1.9/30   192.168.1.10/30                         
192.168.1.12/30            192.168.1.13/30   192.168.1.14/30                     
192.168.1.16/30            192.168.1.17/30   192.168.1.18/30
192.168.1.20/30            192.168.1.21/30   192.168.1.22/30

环回:因为有7个广播域, 所以向后借三位。成为192.168.1.0/27 (间隔为32)

r1:网段192.168.1.32 /27         r1:环回网段: 192.168.1.32 /28-192.168.1.48 /28                     
r2:网段192.168.1.64 /27         r2:环回网段: 192.168.1.64 /28-192.168.1.80 /28                     
r3:网段192.168.1.96 /27         r3:环回网段: 192.168.1.96 /28-192.168.1.112 /28                   
r4:网段192.168.1.128 /27       r4:环回网段: 192.168.1.128 /28-192.168.1.144 /28                 
r5:网段192.168.1.160 /27       r5:环回网段: 192.168.1.160 /28-192.168.1.176 /28                 
r6:网段192.168.1.192 /27       r6:环回网段: 192.168.1.192 /28-192.168.1.208 /28                 
r7:网段192.168.1.224 /27       r7:环回网段: 192.168.1.224 /28-192.168.1.240 /28  

               

环回地址:
r1:网段192.168.1.32 /27           r1:环回地址: 192.168.1.33 /28-192.168.1.49 /28
r2:网段192.168.1.64 /27           r2:环回地址: 192.168.1.65 /28-192.168.1.81 /28
r3:网段192.168.1.96 /27           r3:环回地址: 192.168.1.97 /28-192.168.1.113 /28
r4:网段192.168.1.128 /27         r4:环回地址: 192.168.1.129 /28-192.168.1.145 /28
r5:网段192.168.1.160 /27         r5:环回地址: 192.168.1.161 /28-192.168.1.177 /28
r6:网段192.168.1.192 /27         r6:环回网段: 192.168.1.193 /28-192.168.1.209 /28
r7:网段192.168.1.224 /27         r7:环回网段: 192.168.1.225 /28-192.168.1.241 /28

第三步:把规划好的IP地址标记到相应的位置。

第四步:配置路由表。

r1:

r2:

r3:

r4:

r5:

r6:

第六步:

r3路由器下面的PC端自动获取IP地址。

1,先写二层交换机创建VLAN的指令

查看VLAN的端口情况。

2.然后在r3路由器g0/0/0上配置 小池塘 和 VLAN协议(不是原题指令)。

(1):先开启VLAN协议

[router]interface g0/0/0.1 创建该物理接口1号子接口

[router-GigabitEthernet0/0/0.1]dot1q  termination vid 2 定义其识别和管理的vlanid

[router-GigabitEthernet0/0/0.1]ip address 192.168.1.254 24

[router-GigabitEthernet0/0/0.1]arp broadcast enable   激活该接口的ARP功能,使用物理接口的mac地址

[router-GigabitEthernet0/0/0.1]q

[router]interface GigabitEthernet 0/0/0.2

[router-GigabitEthernet0/0/0.2]dot1q termination vid 3

[router-GigabitEthernet0/0/0.2]ip address 192.168.2.254 24

[router-GigabitEthernet0/0/0.2]arp broadcast enable

(2):在写DHCP池塘(网关要和VLAN的IP地址一致。)

(3):DHCP自动获取IP结果。

PC1:

PC2:

第七步:通过OSPF协议实现全网可达。

r1:

r2:

r3:

r4:

r5:

r1 ping通r5:

避免环路添加空接口指令:

[r1]ip route-static 192.168.1.32  27 NULL 0

[r2]ip route-static 192.168.1.64  27 NULL 0

[r3]ip route-static 192.168.1.96  27 NULL 0

[r4]ip route-static 192.168.1.128 27 NULL 0

[r5]ip route-static 192.168.1.160 27 NULL 0

ip 地址汇总:

第八步:添加NAT协议:

加上nat指令:

先使用ACL(标准列表即可),定义可被转换的私有ip地址范围

[r5]acl 2000
[r5-acl-basic-2000]ru    
[r5-acl-basic-2000]rule per    
[r5-acl-basic-2000]rule permit so    
[r5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

然后再在边界路由器上,公有ip地址所在接口进行nat的配置即可

[r5-GigabitEthernet0/0/1]nat outbound 2000

r5:

 

实现内外网互通。

r5:

r6:

r1 ping 通 r6:

r4 ping 通 r6:

第九步:

在r5路由器上加入端口映射指令:

[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.33
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

r5:

添加远程登录指令。

[r1-aaa]local-user prq privilege level 15 password cipher 567890
Info: Add a new user.
[r1-aaa]local-user prq service-type telnet
[r1-aaa]q
 
[r1]user-interface vty 0 4   
[r1-ui-vty0-4]authentication-mode aaa

telnet 12.0.0.1 可以实现远程登录。

第十步:

故障走百兆,正常走千兆。

通过修改路由条目默认的优先级,可以实现静态路由备份的作用--

添加浮动静态路由指令:

[r5]ip route-static 192.168.1.0 255.255.255.252 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.4 255.255.255.252 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.8 255.255.255.252 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.12 255.255.255.252 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.32 255.255.255.224 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.64 255.255.255.224 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.96 255.255.255.224 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.128 255.255.255.224 192.168.1.21 preference 61

[r5]ip route-static 192.168.1.160 255.255.255.224 192.168.1.21 preference 61

关掉千兆去ping百兆:

能够实现全网互通:

总结:本次实验用到了许多知识点,完成本实验有了再次巩固的作用,能够熟悉各个协议作用,学以致用。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值