
一.网络规划
先将192.168.1.0/24先划分成192.168.1.0/27、192.168.1.32/27、192.168.1.64/27、192.168.96/27、192.168.128/27、192.168.160/27六个网段。
再将192.168.1.0/27划分成192.168.1.0/30、192.168.1.4/30、192.168.1.8/30、192.168.1.12/30
192.168.1.16/30、192.168.1.20/30、192.168.1.24/30这七个网段。
R1环回:将192.168.1.32/27划分成192.168.1.32/28和192.168.1.48/28。
R2环回:将192.168.1.64/27划分成192.168.1.64/28和192.168.1.80/28。
R3DHCP:将192.168.1.96/27划分成192.168.1.96/28和192.168.1.112/28。
R4环回:将192.168.1.128/27划分成192.168.1.128/28和192.168.1.144/28。
R5环回:将192.168.1.160/27划分成192.168.1.160/28和192.168.1.176/28。
二.配置路由器
R1:
GigabitEthernet0/0/0 ip address 192.168.1.1 255.255.255.252(30)
GigabitEthernet0/0/2 ip address 192.168.1.9 255.255.255.252(30)
interface LoopBack1 ip address 192.168.1.33 255.255.255.240(28)
interface LoopBack2 ip address 192.168.1.49 255.255.255.240(28)
R2:
GigabitEthernet0/0/0 ip address 192.168.1.2 255.255.255.252(30)
GigabitEthernet0/0/1 ip address 192.168.1.5 255.255.255.252(30)
interface LoopBack1 ip address 192.168.1.65 255.255.255.240(28)
interface LoopBack2 ip address 192.168.1.81 255.255.255.240(28)
三.R3的DHCP配置:
[R3]dhcp enable
[R3]ip pool czc
[R3-ip-pool-czc]network 192.168.1.24 mask 29
[R3-ip-pool-czc]gateway-list 192.168.1.25
[R3-ip-pool-czc]dns-list 8.8.8.8 1.1.1.1
[R3-ip-pool-czc]int g 0/0/1
[R3-GigabitEthernet0/0/1]dhcp select global
四、配置静态路由、添加缺省路由、空接口防环路由
R1:
空接口防环路由:
ip route-static 192.168.1.32 255.255.255.224 NULL0
缺省路由:
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
ip route-static 0.0.0.0 0.0.0.0 192.168.1.10
静态路由:
ip route-static 192.168.1.4 255.255.255.252 192.168.1.2
ip route-static 192.168.1.12 255.255.255.252 192.168.1.10
ip route-static 192.168.1.16 255.255.255.248 192.168.1.2
ip route-static 192.168.1.16 255.255.255.248 192.168.1.10
ip route-static 192.168.1.64 255.255.255.224 192.168.1.2
ip route-static 192.168.1.96 255.255.255.224 192.168.1.10
ip route-static 192.168.1.128 255.255.255.224 192.168.1.2
ip route-static 192.168.1.128 255.255.255.224 192.168.1.10
五.R5配置NAT及端口映射
R5
nat配置
在R5上设置acl,让192.168.1.0/24里的接口及PC都能访问出去
[R5]acl 2000
[R5-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R5-acl-basic-2000]int g 0/0/0
[R5-GigabitEthernet0/0/1]nat outbound 2000
端口映射
[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface telnet inside 192.168.1.33 telnet
Are you sure to continue?[Y/N]:y
六.R1 配置登录账号和密码
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode password czc123
网络配置:子网划分与路由器设定
该文档详细描述了网络规划过程,包括将192.168.1.0/24网段划分为多个子网,并配置了多个路由器的接口IP和环回地址。R3被配置为DHCP服务器,提供IP地址给客户端。同时,R1设置了静态路由和空接口防环路策略,R5则配置了NAT规则和端口映射,允许内部网络访问外部资源。此外,R1还配置了VTY登录账号和密码。
1422

被折叠的 条评论
为什么被折叠?



