静态路由综合实验

文章详细描述了在多个路由器(R1-R5)上进行IP地址配置、DHCP服务器设置、静态路由和缺省路由配置,以及在R5上实施NAT端口映射的过程,涉及AAA认证管理。

第一步:ip配置
R1:
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 30
[R1-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 192.168.1.5 30
[R1]interface LoopBack 0    
[R1-LoopBack0]ip address 192.168.1.33 28
[R1-LoopBack0]int l1
[R1-LoopBack1]ip address 192.168.1.49 28


R2:
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 30
[R2-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.1.9 30
[R2]interface LoopBack 0
[R2-LoopBack0]ip address 192.168.1.65 28
[R2-LoopBack0]interface LoopBack 1
[R2-LoopBack1]ip address 192.168.1.81 28
 
R3:
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.1.6 30
[R3-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address 192.168.1.13 30
[R3-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]ip address 192.168.1.97 27
 
R4:
[R4]interface GigabitEthernet 0/0/0
[R4-GigabitEthernet0/0/0]ip address 192.168.1.10 30
[R4-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[R4-GigabitEthernet0/0/1]ip address 192.168.1.14 30 
[R4-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[R4-GigabitEthernet0/0/2]ip address 192.168.1.17 30
[R4-GigabitEthernet0/0/2]interface GigabitEthernet 1/0/0
[R4-GigabitEthernet1/0/0]ip address 192.168.1.21 30
[R4]interface LoopBack 0    
[R4-LoopBack0]ip address 192.168.1.129 28
[R4-LoopBack0]interface LoopBack 1
[R4-LoopBack1]ip address 192.168.1.145 28
 
R5:
[R5]interface GigabitEthernet 0/0/0
[R5-GigabitEthernet0/0/0]ip address 192.168.1.18 30 
[R5-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/2
[R5-GigabitEthernet0/0/2]ip address 192.168.1.22 30
[R5-GigabitEthernet0/0/2]interface GigabitEthernet 0/0/1
[R5-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[R5]interface LoopBack 0    
[R5-LoopBack0]ip address 192.168.1.161 28
 
isp:
[isp]interface GigabitEthernet 0/0/0    
[isp-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[isp]interface LoopBack 0
[isp-LoopBack0]ip address 1.1.1.1 24
 

第二步:DHCP配置

[R3]dhcp enable 
[R3]ip pool 1
[R3-ip-pool-1]network 192.168.1.96 mask 27    
[R3-ip-pool-1]gateway-list 192.168.1.97    
[R3-ip-pool-1]int g0/0/2
[R3-GigabitEthernet0/0/2]dhcp select global 

 第三步:配置静态路由和缺省路由

R1:
[R1]ip route-static 192.168.1.8 30 192.168.1.2
[R1]ip route-static 192.168.1.16 30 192.168.1.2
[R1]ip route-static 192.168.1.12 30 192.168.1.6
[R1]ip route-static 192.168.1.20 30 192.168.1.6
[R1]ip route-static 192.168.1.16 30 192.168.1.6
[R1]ip route-static 192.168.1.20 30 192.168.1.2
[R1]ip route-static 192.168.1.64 27 192.168.1.2
[R1]ip route-static 192.168.1.128 27 192.168.1.2
[R1]ip route-static 192.168.1.160 27 192.168.1.2
[R1]ip route-static 192.168.1.96 27 192.168.1.6
[R1]ip route-static 192.168.1.128 27 192.168.1.6
[R1]ip route-static 192.168.1.160 27 192.168.1.6
[R1]ip route-static 0.0.0.0 0 192.168.1.2
[R1]ip route-static 0.0.0.0 0 192.168.1.6
[R5]ip route-static 192.168.1.32 27 NULL 0
 
R2:
[R2]ip route-static 192.168.1.16 30 192.168.1.10
[R2]ip route-static 192.168.1.20 30 192.168.1.10
[R2]ip route-static 192.168.1.12 30 192.168.1.10
[R2]ip route-static 192.168.1.96 27 192.168.1.10
[R2]ip route-static 192.168.1.4 30 192.168.1.1
[R2]ip route-static 192.168.1.96 27 192.168.1.1
[R2]ip route-static 192.168.1.32 27 192.168.1.1
[R2]ip route-static 192.168.1.128 27 192.168.1.10
[R2]ip route-static 192.168.1.160 27 192.168.1.10
[R2]ip route-static 0.0.0.0 0 192.168.1.10
[R5]ip route-static 192.168.1.64 27 NULL 0
 
R3:
[R3]ip route-static 192.168.1.0 30 192.168.1.5
[R3]ip route-static 192.168.1.8 30 192.168.1.14
[R3]ip route-static 192.168.1.16 30 192.168.1.14
[R3]ip route-static 192.168.1.20 30 192.168.1.14
[R3]ip route-static 192.168.1.32 27 192.168.1.5
[R3]ip route-static 192.168.1.64 27 192.168.1.5
[R3]ip route-static 192.168.1.128 27 192.168.1.14
[R3]ip route-static 192.168.1.64 27 192.168.1.14
[R3]ip route-static 192.168.1.160 27 192.168.1.14
[R3]ip route-static 0.0.0.0 0 192.168.1.14
[R5]ip route-static 192.168.1.96 27 NULL 0
 
R4:
[R4]ip route-static 192.168.1.0 30 192.168.1.9
[R4]ip route-static 192.168.1.4 30 192.168.1.13
[R4]ip route-static 192.168.1.96 27 192.168.1.13
[R4]ip route-static 192.168.1.32 27 192.168.1.13
[R4]ip route-static 192.168.1.64 27 192.168.1.9
[R4]ip route-static 192.168.1.32 27 192.168.1.9
[R4]ip route-static 192.168.1.160 27 192.168.1.18
[R4]ip route-static 192.168.1.160 27 192.168.1.22
[R4]ip route-static 0.0.0.0 0 192.168.1.18
[R4]ip route-static 0.0.0.0 0 192.168.1.22 preference 61
[R5]ip route-static 192.168.1.128 27 NULL 0
 
R5:
[R5]ip route-static 192.168.1.8 30 192.168.1.17    
[R5]ip route-static 192.168.1.8 30 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.0 30 192.168.1.17
[R5]ip route-static 192.168.1.0 30 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.4 30 192.168.1.17
[R5]ip route-static 192.168.1.4 30 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.12 30 192.168.1.17
[R5]ip route-static 192.168.1.12 30 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.32 27 192.168.1.17
[R5]ip route-static 192.168.1.32 27 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.64 27 192.168.1.17
[R5]ip route-static 192.168.1.64 27 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.96 27 192.168.1.17
[R5]ip route-static 192.168.1.96 27 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.128 27 192.168.1.17
[R5]ip route-static 192.168.1.128 27 192.168.1.21 preference 61
[R5]ip route-static 192.168.1.160 27 NULL 0

第四步:nat的设置

[R5]acl 2000    
[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R5-acl-basic-2000]q
[R5]interface GigabitEthernet 0/0/1    
[R5-GigabitEthernet0/0/1]nat outbound 2000
 
 
 
[R5]ip route-static 0.0.0.0 0 12.1.1.2
[R5]ip route-static 12.1.1.0 24 NULL 0


[R1]aaa
[R1-aaa]local-user zuo privilege level 15 password cipher 123456
[R1-aaa]local-user zuo service-type telnet
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa

在R5上设置nat端口映射进行转换,命令访问R5,实际访问R1

[R5]interface GigabitEthernet 0/0/1
[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 ins
ide 192.168.1.1 23

 

 

# 题目重述 根据提供的网络拓扑和需求,完成如下静态路由综合实验配置: 1. 全网使用 `192.168.1.0/24` 进行 IP 地址分配。 2. AR5 作为 DHCP 服务器为 PC 分配 IP 地址。 3. 每台路由器(AR1~AR5)均配置两个环回接口(Loopback)。 4. AR4 与 AR5 之间的主链路为 1000M,备份链路为 100M,实现链路冗余。 5. 全网尽量实现负载均衡,优化 R6 路由表,减少条目数量,并避免环路。 6. 所有设备间通信可达。 --- # 详解 ### 一、IP 地址规划(基于 `192.168.1.0/24`) 由于全网共用 `192.168.1.0/24`,需划分子网以满足不同网段需求。假设使用 VLSM 进行合理划分: | 网段用途 | 子网 | 子网掩码 | 可用主机 | |--------|------|---------|--------| | AR1-AR2连接 | 192.168.1.0 | /30 | 2 | | AR2-AR3连接 | 192.168.1.4 | /30 | 2 | | AR3-AR4连接 | 192.168.1.8 | /30 | 2 | | AR4-AR5主链路(1000M) | 192.168.1.12 | /30 | 2 | | AR4-AR5备链路(100M) | 192.168.1.16 | /30 | 2 | | PC1 接入 LSW1 | 192.168.1.32 | /27 | 30 | | Loopback 统一网段(虚拟) | 192.168.2.x ~ 192.168.3.x | /32 或 /24 | - | > 注:实际中可将环回地址设为 `192.168.2.x` 和 `192.168.3.x` 等私有地址段。 --- ### 二、各设备基础配置 #### AR5 配置 DHCP 服务(为 PC1/PC2 分配地址) ```bash ip pool pc-pool network 192.168.1.32 mask 255.255.255.224 gateway-list 192.168.1.33 dns-list 8.8.8.8 ``` 启用全局 DHCP: ```bash dhcp enable interface GigabitEthernet0/0/1 ip address 192.168.1.33 255.255.255.224 dhcp select global ``` --- #### 各路由器环回接口示例(以 AR1 为例) ```bash interface LoopBack0 ip address 192.168.2.1 255.255.255.255 interface LoopBack1 ip address 192.168.3.1 255.255.255.255 ``` 其余 AR2~AR5 类似,分别设置 `.2`, `.3`, `.4`, `.5`。 --- ### 三、静态路由与浮动静态路由设计 #### 主路径:AR4 → AR5 使用 1000M 链路(优先) 在 AR4 上配置主路由: ```bash ip route-static 192.168.2.5 255.255.255.255 192.168.1.13 preference 60 ip route-static 192.168.3.5 255.255.255.255 192.168.1.13 preference 60 ``` #### 备份路径:通过 100M 链路(低速备份) ```bash ip route-static 192.168.2.5 255.255.255.255 192.168.1.18 preference 100 ip route-static 192.168.3.5 255.255.255.255 192.168.1.18 preference 100 ``` > preference 值越大优先级越低,故主链路用 60,备份用 100。 --- ### 四、负载均衡(等价静态路由) 若存在多条开销相同的路径(如 AR1→AR2→AR3 和 AR1→R→AR3),可配置等价静态路由实现负载分担: ```bash ip route-static 192.168.3.0 255.255.255.0 192.168.1.6 ip route-static 192.168.3.0 255.255.255.0 192.168.1.10 ``` 设备自动进行负载均衡(基于流或包)。 --- ### 五、路由汇总(减少路由表规模) 在靠近核心的位置进行汇总,例如 R6(假设为汇聚路由器): 将 AR1~AR5 的环回地址汇总: - `192.168.2.0/24` 汇总所有 LoopBack0 - `192.168.3.0/24` 汇总所有 LoopBack1 配置: ```bash ip route-static 192.168.2.0 255.255.255.0 NULL0 ip route-static 192.168.3.0 255.255.255.0 NULL0 ``` 再通过默认路由或明细注入上游,避免明细泛滥。 --- ### 六、防环措施 - **避免递归查询失败**:确保下一跳可达。 - **黑洞路由**:对汇总网段添加指向 `NULL0` 的路由防止环路。 - **精确匹配顺序**:更长前缀优先,避免默认路由覆盖。 - **禁用不必要的动态协议干扰**:本实验为纯静态环境。 --- ### 七、验证全网可达性 - 在任意 PC 或路由器执行 `ping` 测试: - `ping 192.168.1.34`(PC1) - `ping 192.168.2.5`(AR5 环回) - 查看路由表:`display ip routing-table` - 查看 ARP 表:确认二层连通性 - 关闭主链路测试备份是否生效 --- # 知识点 ## 1. 静态路由与浮动静态路由 通过手动配置路由条目及优先级(preference),实现主备路径切换,用于链路冗余。 ## 2. VLSM 与 CIDR 汇总 可变长子网掩码划分子网;CIDR 将多个连续网络聚合成一条路由,减小路由表规模。 ## 3. 黑洞路由与防环机制 创建指向 NULL0 的路由吸收流量,防止因汇总导致的数据包误转发形成环路。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值