聯系我們 - 廣告服務 - 聯系電話:
您的當前位置: > 關注 > > 正文

靜態路由綜合實驗 R6teInetR5公有IP地址的使用方法

來源:CSDN 時間:2023-02-15 11:33:22

1 R6為isp,接口IP地址均為公有地址;該設備只能配置Ip地址,之后不能再對其進行其他任何配置; 2 R1-R5為 局域網,私有P地址192.168.1.0/24.請合理分配;


(資料圖片僅供參考)

3 R1, R2, R4,各有兩個環回地址; R5; R6各有 一個環回地址;所有路由器上環回均代表連接用戶的接口 ;

4 R3下的兩臺PC通過DNHCP自動獲取p地址;

5選路最佳,路由表盡量小,避免環路;

6 R1-R5均可以訪問R6的環回:

7 R6teInetR5 的公有IP地址時,實際登陸到R1上,

8 R4與R5正常通過1000連路,故障時通過1e0m鏈路,

192.168.1.0/24 192.168.1.0/27 --骨干 192.168.1.0/30 192.168.1.4/30 192.168.1.8/30 192.168.1.12/30 192.168.1.16/30 192.168.1.20/30 192.168.1.24/30 192.168.1.28/30 192.168.1.32/27 – R1 192.168.1.32/28 192.168.1.48/28 192.168.1.64/27 – R2 192.168.1.64/28 192.168.1.80/28 192.168.1.96/27 – R3 192.168.1.128/27 – R4 192.168.1.128/28 192.168.1.144/28 192.168.1.160/27 – R5 192.168.1.192/27 192.168.1.224/27

R1: [r1]int g 0/0/0 [r1-GigabitEthernet0/0/0]ip add 192.168.1.1 30 [r1-GigabitEthernet0/0/0]int g 0/0/1 [r1-GigabitEthernet0/0/1]ip add 192.168.1.5 30 [r1-GigabitEthernet0/0/1]int l0 [r1-LoopBack0]ip add 192.168.1.49 28 [r1-LoopBack0]int l1 [r1-LoopBack1]ip add 192.168.1.33 28

R2:

[r2]int g 0/0/0 [r2-GigabitEthernet0/0/0]ip add 192.168.1.2 30 [r2-GigabitEthernet0/0/0]int g 0/0/1 [r2-GigabitEthernet0/0/1]ip add 192.168.1.9 30 [r2-GigabitEthernet0/0/1]int l0 [r2-LoopBack0]ip add 192.168.1.65 28 [r2-LoopBack0]int l1 [r2-LoopBack1]ip add 192.168.1.81 28

R3: [r3]int g 0/0/0 [r3-GigabitEthernet0/0/0]ip add 192.168.1.6 30 [r3-GigabitEthernet0/0/0]int g 0/0/1 [r3-GigabitEthernet0/0/1]ip add 192.168.1.13 30 [r3-GigabitEthernet0/0/1]int g 0/0/2 [r3-GigabitEthernet0/0/2]ip add 192.168.1.97 27 [r3-GigabitEthernet0/0/2]

R4: [r4]int g 0/0/0 [r4-GigabitEthernet0/0/0]ip add 192.168.1.10 30 [r4-GigabitEthernet0/0/0]int g 0/0/1 [r4-GigabitEthernet0/0/1]ip add 192.168.1.14 30 [r4-LoopBack1]int g 0/0/2 [r4-GigabitEthernet0/0/2]ip add 192.168.1.17 30 [r4-GigabitEthernet0/0/2]int g 4/0/0 [r4-GigabitEthernet4/0/0]ip add 192.168.1.21 30 [r4-GigabitEthernet4/0/0]int l0 [r4-LoopBack0]ip add 192.168.1.129 28 [r4-LoopBack0]int l1 [r4-LoopBack1]ip add 192.168.1.145 28

R5: [r5]int g 0/0/0 [r5-GigabitEthernet0/0/0]ip add 192.168.1.18 30 [r5-GigabitEthernet0/0/0]int g 0/0/2 [r5-GigabitEthernet0/0/2]ip add 192.168.1.22 30 [r5-GigabitEthernet0/0/2]int l0 [r5-LoopBack0]ip add 192.168.1.161 27 這里要求R5有一個環回接口,所以掩碼27不用再劃分 環回接口+1 [r5-LoopBack0]int g 0/0/1 [r5-GigabitEthernet0/0/1]ip add 12.0.0.1 24

R6: [Huawei]int g 0/0/0 [Huawei-GigabitEthernet0/0/0]ip add 12.0.0.2 24 [Huawei-GigabitEthernet0/0/0]sys isp [isp]int l0 [isp-LoopBack0]ip add 1.1.1.0 24 Error: The specified IP address is invalid. [isp-LoopBack0]ip add 1.1.1.1 24

測試: Ping 直連wangduan R1: ping 192.168.1.2 Ping 192.168.1.16

至此1234題完成

第4題:

R3: [r3]dhcp enable [r3]ip pool aa [r3-ip-pool-aa]network 192.168.1.96 mask 27 宣告網段 [r3-ip-pool-aa]gateway-list 192.168.1.97 網關地址 [r3]int g 0/0/2 [r3-GigabitEthernet0/0/2]dhcp select global

PC1 同樣的操作

第五題:

先配置缺?。?R1: [r1]ip route-static 0.0.0.0 0 192.168.1.2 [r1]ip route-static 0.0.0.0 0 192.168.1.6 缺省是按負載均衡走的,不按負載均衡走的要單獨寫出 [r1]ip route-static 192.168.1.64 27 192.168.1.2 [r1]ip route-static 192.168.1.8 30 192.168.1.2

[r1]ip route-static 192.168.1.12 30 192.168.1.6 [r1]ip route-static 192.168.1.96 30 192.168.1.6

R2: [r2]ip route-static 0.0.0.0 0 192.168.1.10 去r3的環回: [r2]ip route [r2]ip route-static 192.168.1.96 27 192.168.1.1 [r2]ip route-static 192.168.1.96 27 192.168.1.10 去192.168.1.4 30 網段: [r2]ip route-static 192.168.1.4 30 192.168.1.1 去r1的環回: [r2]ip route-static 192.168.1.32 27 192.168.1.1

R3: [r3]ip route-static 0.0.0.0 0 192.168.1.14 去r2的環回: [r3]ip route-static 192.168.1.64 27 192.168.1.14 [r3]ip route-static 192.168.1.64 27 192.168.1.5 去1.0網段: [r3]ip route-static 192.168.1.0 30 192.168.1.5 去r1的環回: [r3]ip route-static 192.168.1.32 27 192.168.1.5

數字越大優先級越低 R4: [r4]ip route-static 0.0.0.0 0 192.168.1.18 [r4]ip route-static 0.0.0.0 0 192.168.1.22 preference 70 [r4]ip route-static 192.168.1.0 30 192.168.1.9 [r4]ip route-static 192.168.1.64 27 192.168.1.9 [r4]ip route-static 192.168.1.96 27 192.168.1.13 [r4]ip route-static 192.168.1.4 30 192.168.1.13 直連路由不用配靜態 R5: [r5]ip route-static 0.0.0.0 0 12.0.0.2 [r5]ip route-static 192.168.1.0 24 192.168.1.17 [r5]ip route-static 192.168.1.0 24 192.168.1.21 preference 70 正常情況下走17 異常情況下走21

有匯總的情況一定要做空接口,因為黑洞和缺省路由一定會出環 [r1]ip route-static 192.168.1.32 27 NULL 0

[r2]ip route-static 192.168.1.64 27 NULL 0 R3不用寫,因為它沒有匯總 [r4]ip route-static 192.168.1.128 27 NULL 0 [r4]ip route-static 192.168.1.0 24 NULL 0 發現問題:

發現 192.168.1.2 40 ms 10 ms 192.168.1.6 60 ms 就走不動了

R3有沒有去192.168.1.160的路由條目 發現走的是缺省路由到192.168.1.14 就是R4

回包走的是192.168.1.0 24 回去可以ping通

pingR4的環回 R1: 去192.168.1.161匹配的是這條空接口 192.168.1.0/24 Static 60 0 D 0.0.0.0 NULL0 就沒有走上面這條缺省路由 0.0.0.0/0 Static 60 0 RD 192.168.1.18 GigabitEthernet 0/0/2

R5的環回192.168.1.161也屬于192.168.1.0 24 這個范圍,座椅這樣寫有問題 解決:把R5劃分單獨劃分成一個網段,R1-4單獨劃分成一個網段 [r4]ip route-static 192.168.1.160 27 192.168.1.18 [r4]display IP routing-table

因為192.168.1.160 27 的匹配優先級是高于缺省路由和空接口的,因為靜態路由是掩碼最長匹配原則

成功!

還有一個問題是浮動靜態會出問題: 按照浮動靜態的原則,此時應該會走上面這條路,優先級為70的路由會跳出來,但是,發現走的還是優先級為60 的這一條,走Null 0kou

并沒有出現備份的作用

為什么浮動靜態浮不出來 理論上講上面這缺省路由刪掉,不可達了,就可以浮動出來 0.0.0.0/0 Static 60 0 RD 192.168.1.18 NULL0

1.0 24這條靜態導致浮動不出來

原因:是因為把R4 0/0/2關閉了,R4還可以選擇1.0這條靜態路由,所以又繞回了前面一個問題 192.168.1.0/24 Static 60 0 D 0.0.0.0 NULL0 解決: 想讓讀懂靜態路由生效,造成原因是遞歸查詢,那我就直接告訴他出接口不讓他去遞歸查詢

Undo shutdown 第六題:

做nat 在邊界路由的出接口做 R1-5都可以方位R6 多對多的NAT

acl匹配流量,動作nat去做 R5: [r4-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 這不是反掩碼,是通配符 全網可達?。?/p>

第七題: 做端口映射 [r1]aaa [r1-aaa]local-user admin privilege level 15 password cipher 123456 [r1-aaa]local-user admin service-type telnet 進入用戶界面 [r1]user-interface vty 0 4 [r1-ui-vty0-4]authentication-mode aaa 測試: R2

網是通的 說明R1可以正常登錄了 int g 0/0/1 nat server protocol tcp global 12.0.0.1 23 inside 192.168.1.1 23nat server protocol tcp global 12.0.0.1 23 inside 192.168.1.1

成功?。。。?/p>

責任編輯:

標簽:

相關推薦:

精彩放送:

新聞聚焦
Top 岛国精品在线