静态路由综合实验

一.实验拓扑

二.实验需求

1.R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置
2.R1-R5为局域网,私有IP地址192.168.1.0,请合理分配
3.R1、R2、R4各有两个环回IP地址,R5、R6各有一个环回地址,所有路由器上的环回均代表连接客户的接口
4.R3下面的两台PC通过OHCP自动获取IP地址
5.选路最佳,路由表尽量小,避免环路
6.R1-R5均可以访问R6环回
7.在R1上配置telnet服务,使R6能通过R5的公有地址telnet到R1上
8.R4与R5正常通过1000M链路,故障时通过100M链路

三.实验分析、思路、步骤及操作

1.配置IP地址

(1)配置R1的IP地址

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 30

[R1-GigabitEthernet0/0/1]ip address 192.168.1.5 30

[R1-LoopBack0]ip address 192.168.1.33 28

[R1-LoopBack1]ip address 192.168.1.49 28

(2)配置R2的IP地址

[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 30

[R2-GigabitEthernet0/0/1]ip address 192.168.1.9 30

[R2-LoopBack0]ip address 192.168.1.65 28

[R2-LoopBack1]ip address 192.168.1.81 28

(3)配置R3的IP地址

[R3-GigabitEthernet0/0/0]ip address 192.168.1.6 30

[R3-GigabitEthernet0/0/1]ip address 192.168.1.13 30

[R3-GigabitEthernet0/0/2]ip address 192.168.1.97 27

(4)配置R4的IP地址

[R4-GigabitEthernet0/0/0]ip address 192.168.1.10 30

[R4-GigabitEthernet0/0/1]ip address 192.168.1.14 30

[R4-GigabitEthernet0/0/2]ip address 192.168.1.17 30

[R4-GigabitEthernet4/0/0]ip address 192.168.1.21 30

[R4-LoopBack0]ip address 192.168.1.129 28

[R4-LoopBack1]ip address 192.168.1.145 28

(5)配置R5的IP地址

[R5-GigabitEthernet0/0/0]ip address 192.168.1.18 30

[R5-GigabitEthernet0/0/1]ip address 12.0.0.1 24

[R5-GigabitEthernet0/0/2]ip address 192.168.1.22 30

[R5-LoopBack0]ip address 192.168.1.161 27

(6)配置R6的IP地址

[R6-GigabitEthernet0/0/0]ip address 12.0.0.2 24

[R6-LoopBack0]ip address 1.1.1.1 24

2.配置DHCP协议,使R3下的两台PC能自动获取IP地址

(1)配置地址池

[R3]dhcp enable

[R3]ip pool aa

[R3-ip-pool-aa]network 192.168.1.96 mask 27

[R3-ip-pool-aa]gateway-list 192.168.1.97

[R3-ip-pool-aa]dns-list 8.8.8.8

(2)下发网关

[R3-GigabitEthernet0/0/2]dhcp select global

3.配置静态路由,使内网全通

(1)配置R1的静态路由

[R1]ip route-static 192.168.1.64 27 192.168.1.2

[R1]ip route-static 192.168.1.8 30 192.168.1.2

[R1]ip route-static 192.168.1.128 27 192.168.1.2

[R1]ip route-static 192.168.1.128 27 192.168.1.6

[R1]ip route-static 192.168.1.16 30 192.168.1.2

[R1]ip route-static 192.168.1.16 30 192.168.1.6

[R1]ip route-static 192.168.1.160 27 192.168.1.2

[R1]ip route-static 192.168.1.160 27 192.168.1.6

[R1]ip route-static 192.168.1.20 30 192.168.1.2

[R1]ip route-static 192.168.1.20 30 192.168.1.6

[R1]ip route-static 192.168.1.12 30 192.168.1.6

[R1]ip route-static 192.168.1.96 27 192.168.1.6

(2)配置R2的静态路由

[R2]ip route-static 192.168.1.128 27 192.168.1.10

[R2]ip route-static 192.168.1.16 30 192.168.1.10

[R2]ip route-static 192.168.1.160 27 192.168.1.10

[R2]ip route-static 192.168.1.20 30 192.168.1.10

[R2]ip route-static 192.168.1.12 30 192.168.1.10

[R2]ip route-static 192.168.1.96 27 192.168.1.10

[R2]ip route-static 192.168.1.96 27 192.168.1.1

[R2]ip route-static 192.168.1.4 30 192.168.1.1

[R2]ip route-static 192.168.1.32 27 192.168.1.1

(3)配置R3的静态路由

[R3]ip route-static 192.168.1.32 27 192.168.1.5

[R3]ip route-static 192.168.1.0 30 192.168.1.5

[R3]ip route-static 192.168.1.64 27 192.168.1.5

[R3]ip route-static 192.168.1.64 27 192.168.1.14

[R3]ip route-static 192.168.1.8 30 192.168.1.14

[R3]ip route-static 192.168.1.128 27 192.168.1.14

[R3]ip route-static 192.168.1.16 30 192.168.1.14

[R3]ip route-static 192.168.1.160 27 192.168.1.14

[R3]ip route-static 192.168.1.20 30 192.168.1.14

(4)配置R4的静态路由

[R4]ip route-static 192.168.1.96 27 192.168.1.13

[R4]ip route-static 192.168.1.4 30 192.168.1.13

[R4]ip route-static 192.168.1.32 27 192.168.1.13

[R4]ip route-static 192.168.1.32 27 192.168.1.9

[R4]ip route-static 192.168.1.0 30 192.168.1.9

[R4]ip route-static 192.168.1.64 27 192.168.1.9

[R4]ip route-static 192.168.1.160 27 192.168.1.18

[R4]ip route-static 192.168.1.160 27 192.168.1.22

(5)配置R5的静态路由

[R5]ip route-static 192.168.1.128 27 192.168.1.17

[R5]ip route-static 192.168.1.128 27 192.168.1.21

[R5]ip route-static 192.168.1.12 30 192.168.1.17

[R5]ip route-static 192.168.1.12 30 192.168.1.21

[R5]ip route-static 192.168.1.96 27 192.168.1.17

[R5]ip route-static 192.168.1.96 27 192.168.1.21

[R5]ip route-static 192.168.1.4 30 192.168.1.17

[R5]ip route-static 192.168.1.4 30 192.168.1.21

[R5]ip route-static 192.168.1.32 27 192.168.1.17

[R5]ip route-static 192.168.1.32 27 192.168.1.21

[R5]ip route-static 192.168.1.0 30 192.168.1.17

[R5]ip route-static 192.168.1.0 30 192.168.1.21

[R5]ip route-static 192.168.1.64 27 192.168.1.17

[R5]ip route-static 192.168.1.64 27 192.168.1.21

[R5]ip route-static 192.168.1.8 30 192.168.1.17

[R5]ip route-static 192.168.1.8 30 192.168.1.21

4.配置防环,避免环路

[R1]ip route-static 192.168.1.32 27 NULL 0

[R2]ip route-static 192.168.1.64 27 NULL 0

[R4]ip route-static 192.168.1.128 27 NULL 0

5.配置静态缺省,使公网全通

[R1]ip route-static 0.0.0.0 0 192.168.1.2

[R1]ip route-static 0.0.0.0 0 192.168.1.6

[R2]ip route-static 0.0.0.0 0 192.168.1.10

[R3]ip route-static 0.0.0.0 0 192.168.1.14

[R4]ip route-static 0.0.0.0 0 192.168.1.18

[R4]ip route-static 0.0.0.0 0 192.168.1.22

[R5]ip route-static 0.0.0.0 0 12.0.0.2

6.配置Easy IP技术,使私网与外网连通

[R5]acl 2000

[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

[R5-GigabitEthernet0/0/1]nat outbound 2000

7.在R1上配置远程登录服务器

[R1]telnet sever enable //开启远程登录服务器

[R1]aaa

[R1-aaa]local-user wangdaye password cipher wdy12345 privilege level 15

[R1-aaa]local-user wangdaye service-type telnet

[R1]user-interface vty 0 4

[R1-ui-vty0-4]authentication-mode aaa

8.将远程登录服务器发布到公网上去,使R6能通过公有地址登录到R1上

[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23

9.更改百兆电路优先级,使的千兆电路故障时走百兆电路

[R4]ip route-static 0.0.0.0 0 192.168.1.22 preference 66

[R5]ip route-static 192.168.1.128 27 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.12 30 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.96 27 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.4 30 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.32 27 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.0 30 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.64 27 192.168.1.21 preference 66

[R5]ip route-static 192.168.1.8 30 192.168.1.21 preference 66

10.测试

# 题目重述 根据提供的网络拓扑和需求,完成如下静态路由综合实验配置: 1. 全网使用 `192.168.1.0/24` 进行 IP 地址分配。 2. AR5 作为 DHCP 服务器为 PC 分配 IP 地址。 3. 每台路由器(AR1~AR5)均配置两个环回接口(Loopback)。 4. AR4 与 AR5 之间的主链路为 1000M,备份链路为 100M,实现链路冗余。 5. 全网尽量实现负载均衡,优化 R6 路由表,减少条目数量,并避免环路。 6. 所有设备间通信可达。 --- # 详解 ### 一、IP 地址规划(基于 `192.168.1.0/24`) 由于全网共用 `192.168.1.0/24`,需划分子网以满足不同网段需求。假设使用 VLSM 进行合理划分: | 网段用途 | 子网 | 子网掩码 | 可用主机 | |--------|------|---------|--------| | AR1-AR2连接 | 192.168.1.0 | /30 | 2 | | AR2-AR3连接 | 192.168.1.4 | /30 | 2 | | AR3-AR4连接 | 192.168.1.8 | /30 | 2 | | AR4-AR5主链路(1000M) | 192.168.1.12 | /30 | 2 | | AR4-AR5备链路(100M) | 192.168.1.16 | /30 | 2 | | PC1 接入 LSW1 | 192.168.1.32 | /27 | 30 | | Loopback 统一网段(虚拟) | 192.168.2.x ~ 192.168.3.x | /32 或 /24 | - | > 注:实际中可将环回地址设为 `192.168.2.x` 和 `192.168.3.x` 等私有地址段。 --- ### 二、各设备基础配置 #### AR5 配置 DHCP 服务(为 PC1/PC2 分配地址) ```bash ip pool pc-pool network 192.168.1.32 mask 255.255.255.224 gateway-list 192.168.1.33 dns-list 8.8.8.8 ``` 启用全局 DHCP: ```bash dhcp enable interface GigabitEthernet0/0/1 ip address 192.168.1.33 255.255.255.224 dhcp select global ``` --- #### 各路由器环回接口示例(以 AR1 为例) ```bash interface LoopBack0 ip address 192.168.2.1 255.255.255.255 interface LoopBack1 ip address 192.168.3.1 255.255.255.255 ``` 其余 AR2~AR5 类似,分别设置 `.2`, `.3`, `.4`, `.5`。 --- ### 三、静态路由与浮动静态路由设计 #### 主路径:AR4 → AR5 使用 1000M 链路(优先) 在 AR4 上配置主路由: ```bash ip route-static 192.168.2.5 255.255.255.255 192.168.1.13 preference 60 ip route-static 192.168.3.5 255.255.255.255 192.168.1.13 preference 60 ``` #### 备份路径:通过 100M 链路(低速备份) ```bash ip route-static 192.168.2.5 255.255.255.255 192.168.1.18 preference 100 ip route-static 192.168.3.5 255.255.255.255 192.168.1.18 preference 100 ``` > preference 值越大优先级越低,故主链路用 60,备份用 100。 --- ### 四、负载均衡(等价静态路由) 若存在多条开销相同的路径(如 AR1→AR2→AR3 和 AR1→R→AR3),可配置等价静态路由实现负载分担: ```bash ip route-static 192.168.3.0 255.255.255.0 192.168.1.6 ip route-static 192.168.3.0 255.255.255.0 192.168.1.10 ``` 设备自动进行负载均衡(基于流或包)。 --- ### 五、路由汇总(减少路由表规模) 在靠近核心的位置进行汇总,例如 R6(假设为汇聚路由器): 将 AR1~AR5 的环回地址汇总: - `192.168.2.0/24` 汇总所有 LoopBack0 - `192.168.3.0/24` 汇总所有 LoopBack1 配置: ```bash ip route-static 192.168.2.0 255.255.255.0 NULL0 ip route-static 192.168.3.0 255.255.255.0 NULL0 ``` 再通过默认路由或明细注入上游,避免明细泛滥。 --- ### 六、防环措施 - **避免递归查询失败**:确保下一跳可达。 - **黑洞路由**:对汇总网段添加指向 `NULL0` 的路由防止环路。 - **精确匹配顺序**:更长前缀优先,避免默认路由覆盖。 - **禁用不必要的动态协议干扰**:本实验为纯静态环境。 --- ### 七、验证全网可达性 - 在任意 PC 或路由器执行 `ping` 测试: - `ping 192.168.1.34`(PC1) - `ping 192.168.2.5`(AR5 环回) - 查看路由表:`display ip routing-table` - 查看 ARP 表:确认二层连通性 - 关闭主链路测试备份是否生效 --- # 知识点 ## 1. 静态路由与浮动静态路由 通过手动配置路由条目及优先级(preference),实现主备路径切换,用于链路冗余。 ## 2. VLSM 与 CIDR 汇总 可变长子网掩码划分子网;CIDR 将多个连续网络聚合成一条路由,减小路由表规模。 ## 3. 黑洞路由与防环机制 创建指向 NULL0 的路由吸收流量,防止因汇总导致的数据包误转发形成环路。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值