首先进行地址划分:
因为R1至R5各有环回地址,需先划分5个汇总的环回地址;
骨干链路有六条,先划分为一个汇总链路,之后再对汇总链路借3位,进行划分;
由此得有6条网段,则需要对192.168.1.0/24网段借3位:
1.划分总链路:
192.168.1.0000 0000/24
192.168.1.0000 0000/27 -----骨干
192.168.1.0010 0000/27 -----R1
192.168.1.0100 0000/27 -----R2
192.168.1.0110 0000/27 -----R3
192.168.1.1000 0000/27 -----R4
192.168.1.1010 0000/27 -----R5
192.168.1.1100 0000/27 -----备用
192.168.1.1110 0000/27 -----备用
2.划分骨干链路:
192.168.1.0000 0000/27
192.168.1.000 000 00/30
192.168.1.000 001 00/30
192.168.1.000 010 00/30
192.168.1.000 011 00/30
192.168.1.000 100 00/30
192.168.1.000 101 00/30
192.168.1.000 110 00/30
192.168.1.000 111 00/30
3.划分各环回地址:
192.168.1.0010 0000/27 -----R1
192.168.1.001 0 0000/28 ----192.168.1.32/28
192.168.1.001 1 0000/28 ----192.168.1.48/28
192.168.1.0100 0000/27 -----R2
192.168.1.010 0 0000/28 ---- 192.168.1.64/28
192.168.1.010 1 0000/28 ---- 192.168.1.80/28
192.168.1.0110 0000/27 -----R3
192.168.1.1000 0000/27 -----R4
192.168.1.100 0 0000/28 ----192.168.1.128/28
192.168.1.100 1 0000/28 ----192.168.1.144/28
192.168.1.1010 0000/27 -----R5
配置
R1:
R2:
R3:
R4
R5
R6
r1配完缺省后,r1走向r2的环回时不能按照缺省走,否则会容易造成环路,所以需单独写出r1走向r2环回的路由,r4同理
R1指向r4和通往r3时也是同理:
r2的缺省:
r3:
r4时要做浮动静态路由,需要修改优先级:
r5
为防止黑洞的产生,需在每个黑洞路由器上写空接口路由
因为在r4上设置了空接口路由,所以在匹配192.168.1.161网段时,会被直接丢弃,而不会走缺省,所以,需要额外多写一步
此时内网全通;
建立acl
给r1设置远程登陆
尝试r2进行登陆
登陆成功
在r5上进行端口映射