HCIP第一个实验
创始人
2024-05-28 20:08:18
0

实验要求与实验拓扑

子网划分分析

将骨干链路看成一个整体,路由器后的2个环回地址先看成一个,最后再进行拆分。计算得出,一共需要划分为6个子网段,取三位。再将每一条网段,按照题目要求进行划分最后完成子网划分。

子网划分结果

192.168.1.0/24192.168.1.0/27 --- 骨干192.168.1.0/30192.168.1.4/30192.168.1.8/30192.168.1.12/30192.168.1.16/30192.168.1.20/30192.168.1.24/30192.168.1.28/30192.168.1.32/27 --- R1192.168.1.32/28192.168.1.48/28192.168.1.64/27 --- R2192.168.1.64/28192.168.1.80/28192.168.1.96/27 --- R3192.168.1.128/27 --- R4192.168.1.128/28192.168.1.144/28192.168.1.160/27 --- R5192.168.1.192/27192.168.1.224/27

拓扑分析

首先根据子网划分,分配IP地址,R3下的两台电脑通过DHCP自动获取IP,则R3需要开启DHCP服务。选路最佳,避免环路,路由表尽量小,则需要汇总,可以先配置缺省以减少路由条目。R1-R5均可以访问R6的环回,即内网可以访问外网,需要在R5上配置NAT。R6 telnet R5的公网IP地址,实际登录到R1上,需要在R5上做端口映射。R4与R5正常通过1000M,故障时通过100M的链路。需要在R4和R5之间配置浮动静态路由。

路由配置

R1

R1配置IP地址,一条缺省路由,一条空接口路由,并打开telnet服务

R2

R2配置IP地址,和对应的路由信息

R3

R3除了基本IP和路由配合以外,还要开启DHCP服务,创建IP池,并在池子中加入相应的参数

R4

R4配置基本的IP地址和路由,因为在R4上配置了整个192.168.1.0/24网段的空接口对于去向192.168.1.160/27网段的流量会依据掩码先长后短进行匹配,不会匹配到缺省而直接通过空接口进行丢弃。

解决办法:手工配置一条去向160/27网段的静态。

由于有缺省路由,当g/0/0/2接口被关闭时,通过递归算法算出的路由仍然是走被关闭的接口。

解决办法:需要自己指定路由的出接口。

R5

R5进行基本IP和路由的配置,再进行NAT有关配置:创建一张基础acl表标记为2000,在acl表中,抓取感兴趣流为 整个192.168.1.0/24网段,然后在出接口上配置nat。

R6

R6只进行基础配置,其余不作配置。

实验结果

两台PC通过DHCP自动获取到IP地址

内网能够互通

内网能够访问外网

R6 telnet R5 公网IP地址会登录到R1

相关内容

热门资讯

【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...