1、拓扑
2、要求
(1)AR6理解为ISP设备,所连接的两个网段为公网;R1-R5构建为一个私有的局域网;
(2)AR6上只能进行ip地址配置,之后不得对该路由器进行其他任何配置
(3)公网范围IP地址已经指定,剩余R1-R5整个私网使用192.168.1.0/24进行合理分配
(4)PC1/3为划分到VLAN2,PC2/4/HTTP 服务器划分到VLAN3;PC1-4通过DHCP自动获取ip地址;
(5)所有路由器路由表应尽量控制减少,预防出现环路,所有选路均为最佳路径;R4与R5之间正常使用1000M链路,
1000M链路故障时自动切换到100m链路,整个网络仅使用静态路由协议;
(6)PC1—PC4均可ping通PC5,同时PC5可以通过域名www.beixin.com来访问http服务器;
(7)全网仅R1可以telnet登录R2
3、分析
(1) 划分ip地址
(2)分别在交换机1.2上进行vlan创建,将各个接口划分到相对应的vlan中,并创建truck干道,接着在路由器上创建子接口管理相对应的vlan
(3)配置各个路由器的接口ip
(4) 在r1和r31分别创建两个地址池,PC1-4通过DHCP自动获取ip地址
(5) 给每个路由器添加静态路由及缺省路由,并使用空接口防环(注:修改百兆的优先级为65)
(6) 先在r5上将内外所有私有Ip抓取出来,并在0/0/2接口配置nat
(7) 在r2上配置telent登录,创建acl 3000(允许r1登录且拒绝其他)并在r2的两个接口分别调用
(8) 在http服务器上开启DNS和HTTP服务,Client1配置ip及域名解析服务器为DNS的ip,DNS添加域名www.beixin.com,ip为公网ip
4、配置内容
(1)SW1配置:
(2)SW2配置:
(3)R1配置:
(4)R2配置:
(5)R3配置:
(6)R4配置:
(7)R5配置:
5、测试: