软考网络工程师-路由器配置BGP/VRRP/NAT

本文介绍了网络工程师必备的三种协议配置:BGP用于多出口大型网络的最佳路径选择,VRRP实现虚拟路由器冗余以避免单点失效,NAT配置包括动态、静态和Easy-IP的用法,确保内部网络与外部网络的通信。通过具体的华为路由器配置实例,详细解析了每种协议的设置步骤和用途。

1、BGP边界网关协议

在自制系统AS之间选择最佳路由,距离矢量。支持多出口大型网络。路由采用增量更新。允许CIDR和VLSM,分为EBGP(外部)和IBGP。

[Huawei]bgp 200
[Huawei-bgp]peer 45.1.1.1 as-number 200 ----BGP方引入PC网段
[Huawei]bgp 200
[Huawei-bgp]ipv4-family unicast —路由宣告
[Huawei-bgp-af-ipv4]network 200.1.1.0 24
----边界路由引入双方路由协议
[Huawei]ospf
[Huawei-ospf-1]import-route bgp
[Huawei]bgp 100
[Huawei-bgp]import-route ospf 1
-----设置向IBGP对等体(组)通告路由时,把下一跳属性设为自身的IP地址。
[Huawei]bgp 200
[Huawei-bgp]peer 45.1.1.2 next-hop-local

BGP配置实例
在这里插入图片描述
R1配置:
[Huawei]bgp 60
[Huawei-bgp]router-id 1.1.1.1
[Huawei-bgp]peer 10.1.10.2 as-number 80
[Huawei-bgp]ipv4-family unicast
[Huawei-bgp-af-ipv4]network 192.168.1.0 24 —发布路由

R3配置
[Huawei]bgp 80
[Huawei-bgp]router-id 3.3.3.3
[Huawei-bgp]peer 10.1.20.2 as-number 80
[Huawei-bgp]peer 10.1.30.2 as-number 80
[Huawei-bgp]peer 10.1.10.1 as-number 60
[Huawei-bgp]q
[Huawei]dis bgp peer
[Huawei-bgp]import-route direct --配置R3引入直连路由,否则R2到下一条10.1.10.1不可达

2、VRRP虚拟路由器冗余协议

VRRP网关冗余协议解决局域网中配置静态网关出现单点失效现象的路由协议。即使在实际第一条路由器(网关)失效的情形下仍能够维护路由器间的连通性。
在这里插入图片描述
R2配置:
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 priority 120
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay 10 --Master设备故障恢复采用抢占模式,抢占延时10秒。
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 track int g0/0/0 reduced 30
–监控g0/0/0,挂了优先级本路由减30

R3配置:
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.254
[Huawei-GigabitEthernet0/0/1]vrrp vrid 1 priority 100

3、NAT配置

配置路由器动态NAT(多对少)
[Huawei]nat address-group 1 202.169.10.50 202.169.10.60 --外部IP
[Huawei]acl 2001
[Huawei-acl-2001]rule 5 permit source 172.17.1.0 0.0.0.255 -内部IP
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat outbound 2001 address-group 1 no-pat —应用NAT

配置路由器静态NAT(一对一)
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat static global 202.169.10.5 inside 192.168.1.2

配置路由器动态NAT(多对一)
[Huawei-g0/0/1]nat outbound 2001

Easy-IP:使用接口地址作为NAT转换的公有地址
[Huawei]acl 2001
[Huawei-acl-2001]rule 5 permit source 172.17.1.0 0.0.0.255 -内部IP
[Huawei]int g0/0/1
[Huawei-g0/0/1]nat outbound 2001 —应用NAT

NAT-server配置:将内网服务器的192.168.1.1的8080端口映射到公网地址122.1.2.1
[Huawei]int g0/0/1
[Huawei-g0/0/1]ip address 122.1.2.1 24
[Huawei-g0/0/1]nat server protocol tcp global 12.1.2.1 www inside 192.168.1.1 8080

动态NAT配置实例
在这里插入图片描述
[Huawei]nat address-group 1 12.1.1.6 12.1.1.8
[Huawei]acl 2001
[Huawei-acl-basic-2001]rule 5 permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2001]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2001 address-group 1

评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值