静态综合实验

网络配置:子网划分与路由器设定
该文档详细描述了网络规划过程,包括将192.168.1.0/24网段划分为多个子网,并配置了多个路由器的接口IP和环回地址。R3被配置为DHCP服务器,提供IP地址给客户端。同时,R1设置了静态路由和空接口防环路策略,R5则配置了NAT规则和端口映射,允许内部网络访问外部资源。此外,R1还配置了VTY登录账号和密码。

 

一.网络规划

先将192.168.1.0/24先划分成192.168.1.0/27、192.168.1.32/27、192.168.1.64/27、192.168.96/27、192.168.128/27、192.168.160/27六个网段。

再将192.168.1.0/27划分成192.168.1.0/30、192.168.1.4/30、192.168.1.8/30、192.168.1.12/30
192.168.1.16/30、192.168.1.20/30、192.168.1.24/30这七个网段。

R1环回:将192.168.1.32/27划分成192.168.1.32/28和192.168.1.48/28。

R2环回:将192.168.1.64/27划分成192.168.1.64/28和192.168.1.80/28。

R3DHCP:将192.168.1.96/27划分成192.168.1.96/28和192.168.1.112/28。

R4环回:将192.168.1.128/27划分成192.168.1.128/28和192.168.1.144/28。

R5环回:将192.168.1.160/27划分成192.168.1.160/28和192.168.1.176/28。

二.配置路由器

R1:
GigabitEthernet0/0/0 ip address 192.168.1.1 255.255.255.252(30)
GigabitEthernet0/0/2 ip address 192.168.1.9 255.255.255.252(30)

interface LoopBack1 ip address 192.168.1.33 255.255.255.240(28)
interface LoopBack2 ip address 192.168.1.49 255.255.255.240(28)

R2:
GigabitEthernet0/0/0 ip address 192.168.1.2 255.255.255.252(30)
GigabitEthernet0/0/1 ip address 192.168.1.5 255.255.255.252(30)

interface LoopBack1 ip address 192.168.1.65 255.255.255.240(28)
interface LoopBack2 ip address 192.168.1.81 255.255.255.240(28)

三.R3的DHCP配置:

[R3]dhcp enable
[R3]ip pool czc
[R3-ip-pool-czc]network 192.168.1.24 mask 29
[R3-ip-pool-czc]gateway-list 192.168.1.25
[R3-ip-pool-czc]dns-list 8.8.8.8 1.1.1.1
[R3-ip-pool-czc]int g 0/0/1
[R3-GigabitEthernet0/0/1]dhcp select global

四、配置静态路由、添加缺省路由、空接口防环路由

R1:
空接口防环路由:
ip route-static 192.168.1.32 255.255.255.224 NULL0
缺省路由:
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
ip route-static 0.0.0.0 0.0.0.0 192.168.1.10
静态路由:
ip route-static 192.168.1.4 255.255.255.252 192.168.1.2
ip route-static 192.168.1.12 255.255.255.252 192.168.1.10
ip route-static 192.168.1.16 255.255.255.248 192.168.1.2
ip route-static 192.168.1.16 255.255.255.248 192.168.1.10

ip route-static 192.168.1.64 255.255.255.224 192.168.1.2
ip route-static 192.168.1.96 255.255.255.224 192.168.1.10
ip route-static 192.168.1.128 255.255.255.224 192.168.1.2
ip route-static 192.168.1.128 255.255.255.224 192.168.1.10

五.R5配置NAT及端口映射

R5
nat配置
在R5上设置acl,让192.168.1.0/24里的接口及PC都能访问出去
[R5]acl 2000
[R5-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255

[R5-acl-basic-2000]int g 0/0/0
[R5-GigabitEthernet0/0/1]nat outbound 2000
端口映射
[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface telnet inside 192.168.1.33 telnet
Are you sure to continue?[Y/N]:y

六.R1 配置登录账号和密码


[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode password czc123
 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值