一、实验内容
二、实验要求
1、R6为ISP,接口IP地址均为公有地址;该设备只能配置IP地址,之后不能再对其进行其他任何配置;
2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配。
3、R1、R2、R4,各有两个环回地址;R5、R6各有一个环回地址;所有路由器上环回均代表连接用户的接口;
4、R3下的两台PC通过DHCP自动获取IP地址;
5、选路最佳,路由表尽量小,避免环路;
6、R1-R5均可以访问R6的环回;
7、R6telnetR5的共有IP地址时,实际登录到R1上;
8、R4与R5正常通过1000M链路,故障时通过100M;
三、实验分析
1、网段划分
R1、R2、R4、R5均为环回接口,每一个需要一个网段,R1到R5之间有6条骨干链路,R5到R6一个网段,R3下的PC用DHCP获取,一个网段,总共8个网段。
2、IP划分
192.168.1.0/24
192.168.1.0/27---作为骨干链路 (还有六段自己的链路,再借三位)
192.168.1.0/30
192.168.1.4/30
192.168.1.8/30
192.168.1.12/30 192.168.1.16/30 192.168.1.20/30
192.168.1.32/27---r1环回
192.168.1.32/28
192.168.1.48/28
192.168.1.64/27---r2环回
192.168.1.64/28
192.168.1.80/28
192.168.1.96/27---r4环回
192.168.1.96/28
192.168.1.112/28
192.168.1.128/27---r3dhcp获取
192.168.1.160/27---r5环回
192.168.1.160/28
3、配置IP地址
R1:
直连网段
[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 30
[r1]interface g0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.13 30
环回网段
[r1]interface LoopBack 1
[r1-LoopBack1]ip address 192.168.1.33 28
[r1]interface LoopBack 2
[r1-LoopBack1]ip address 192.168.1.49 28
配置静态路由
[r1]ip route-static 192.168.1.8 30 192.168.1.14
[r1]ip route-static 192.168.1.128 27 192.168.1.14
向右的缺省路由
[r1]ip route-static 0.0.0.0 0 192.168.1.2
空接口
[r1]ip route-static 192.168.1.32 27 NULL 0
R2、R3等类似,不一一列举。
R4上优先级配置
[r4]ip route-static 0.0.0.0 0 192.168.1.22 preference 70
实现正常通过1000M链路,故障通过100M链路。
4、DHCP配置
[r3]dhcp enable
[r3]ip pool aa
[r3-ip-pool-aa]network 192.168.1.128 mask 27
[r3-ip-pool-aa]gateway-list 192.168.1.129
[r3-ip-pool-aa]dns-list 114.114.114.114 8.8.8.8
[r3-ip-pool-aa] quit
[r3]
[r3]int g 1/0/0
[r3-GigabitEthernet0/0/2]ip add 192.168.1.129 27
[r3-GigabitEthernet0/0/2]dhcp s
[r3-GigabitEthernet0/0/2]dhcp select g
[r3-GigabitEthernet0/0/2]dhcp select global
PC1和PC2自动获取IP地址。
5、访问公网IP
acl控制流量
[r5]acl 2000
[r5-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[r5-acl-basic-2000]quit
[r5]interface g 1/0/0
[r5-GigabitEthernet1/0/0]nat outbound 2000
6、telnet配置
R1配置
[r1]aaa
[r1-aaa]local-user zly privilege level 15 password cipher 123456
[r1-aaa]local-user zly service-type telnet
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
R5配置
[r5]int g 1/0/0
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23