交换路由中期测验20181226(动态路由配置与重分发、NAT转换、ACL访问控制列表)
测试拓扑:

接口配置信息
|
HostName |
接口 |
IP地址 |
网关 |
|
Server 0 |
Fa0 |
172.16.15.1/24 |
172.16.15.254 |
|
Server 1 |
Fa0 |
100.2.15.200/24 |
100.2.15.100 |
|
Server 2 |
Fa0 |
100.1.15.200/24 |
100.1.15.100 |
|
PC0 - PC2 |
Fa0 |
192.168.15.1-3/24 |
192.168.15.254 |
|
PC3 - PC5 |
Fa0 |
10.1.15.1-3/24 |
10.1.15.254 |
|
Router 1 |
F0/1 F0/0 E0/1/0 |
172.16.15.254/24 10.2.15.1/24 10.3.15.1/24 |
不适用 |
|
Router 6 |
F0/0 F0/1 |
10.3.15.6/24 10.1.15.254/24 |
|
|
Core |
F0/0 F0/1 S0/1/0 |
192.168.15.254/24 10.2.15.2/24 114.1.1.1/30 |
|
|
Router 2 |
S0/1/0 F0/0 F0/1 |
114.1.1.2/30 23.1.15.2/24 25.1.15.2/24 |
|
|
Router3 |
F0/0 F0/1 E0/1/0 |
23.1.15.3/24 34.1.15.3/24 100.1.15.100/24 |
|
|
Router4 |
F0/0 F0/1 |
34.1.15.4/24 45.1.15.4/24 |
|
|
Router 5 |
F0/0 F0/1 E0/1/0 |
45.1.15.5/24 100.2.15.100/24 25.1.15.5/24 |
操作任务:
一、根据接口配置信息,配置IP地址
参考配置:略
注意Core上S0/1/0接口设置时钟频率:clock rate 64000
/30转换为子网掩码为255.255.255.252
二、在Router1、Router6和Core中配置RIPv2路由协议
要求:能让内网内的6台主机和Server0互相通讯
注意:Core设备配置RIPv2不包含S0/1/0的IP地址
参考配置:
Router1:
router rip
version 2
network 10.0.0.0
network 172.16.0.0
no auto-summary
Router6:
router rip
version 2
network 10.0.0.0
no auto-summary
Core:
router rip
version 2
network 10.0.0.0
network 192.168.15.0
no auto-summary
三、在Router1中配置访问控制,具体要求如下:
PC3-5不能ping通Server0,只能使用http、tftp方式访问
PC0-2只能ping通Server0
参考配置:
Router1:
access-list 105 permit tcp 10.1.15.0 0.0.0.255 host 172.16.15.1 eq www(或eq 80)
access-list 105 permit tcp 10.1.15.0 0.0.0.255 host 172.16.15.1 eq tftp(或eq 69)
access-list 105 permit icmp 192.168.15.0 0.0.0.255 host 172.16.15.1
access-list 105 deny ip any any
int f0/1 //进入使其生效的接口,从而调用控制列表
(在接口模式下)ip access-group 105 out
四、在Core上配置NAT,具体要求如下:
要求使用PAT技术使6台主机都可以访问公网
在边界上配置默认路由,指向下一跳114.1.1.2
参考配置:
Core:
access-list 20 permit 192.168.15.0 0.0.0.255
access-list 20 permit 10.1.15.0 0.0.0.255
ip nat inside source list 20 interface s0/1/0
//进入边界路由器的三个接口,分别设置inside和outside
int f0/0
ip nat inside
int f0/1
ip nat inside
int s0/1/0
ip nat outside
进入Core的Rip配置,打上此条指令:default-information originate
(目的:做一个默认信息源发布,就可以在内网的路由器上注入一条默认路由,从而帮助内网穿过外网。)
ip route 0.0.0.0 0.0.0.0 114.1.1.2

五、在Router2、Router3、Router4黄色区域的接口配置EIGRP
在Router2、Router4、Router5红色区域的接口配置OSPF
参考配置:
Router2:
router eigrp 15
network 23.0.0.0
no auto-summary
router ospf 15
network 25.1.15.0 0.0.0.255 area 0
network 114.1.1.0 0.0.0.3 area 0
Router3:
router eigrp 15
network 23.0.0.0
network 34.0.0.0
network 100.0.0.0
no auto-summary
Router4:
router eigrp 15
network 34.0.0.0
no auto-summary
router ospf 15
network 45.1.15.0 0.0.0.255 area 0
Router5:
router ospf 15
network 45.1.15.0 0.0.0.255 area 0
network 25.1.15.0 0.0.0.255 area 0
network 100.2.15.0 0.0.0.255 area 0
六、在Router4上做OSPF和EIGRP的双向重分布
参考配置:
Router4:
分别进入动态路由协议配置界面,打上重发布指令
router eigrp 15
redistribute ospf 15 metric 10000 100 255 1 1500
router ospf 15
redistribute eigrp 15 subnets
交换路由中期测验20181226(动态路由配置与重分发、NAT转换、ACL访问控制列表)的更多相关文章
- 交换路由中期测验20181205(DHCP、IOS、静态路由、RIP、EIGRP)
测试拓扑: 知识点:DHCP:IOS的备份恢复与更新:静态路由:动态路由(RIP):动态路由(EIGRP) 1.DHCP 拓扑: 主要指令: ip dhcp pool 地址池名称 network ...
- 六、路由详细介绍之动态路由RIP(了解一下就行)
动态路由分为距离矢量路由(RIP)和链路状态(OSPF和ISIS) 一.离矢量路由协议-RIP RIP协议现在基本上被淘汰. RIP动态路由协议工作原理,如上图: R12中有192.168.1.0和1 ...
- 八、路由详细介绍之动态路由OSPF(重点)
一.OSPF介绍 OSPF优点:无环路.收敛快.扩展性好.支持认证 二.工作原理: 图中RTA.RTB.RTC每个路由器都会生成一个LSA, 通过LSA泛洪进行互相发送相互学习,形成LSDB (链路状 ...
- Nacos下动态路由配置
前言 Nacos最近项目一直在使用,其简单灵活,支持更细粒度的命令空间,分组等为麻烦复杂的环境切换提供了方便:同时也很好支持动态路由的配置,只需要简单的几步即可.在国产的注册中心.配置中心中比较突出, ...
- RIP、OSPF、BGP、动态路由选路协议、自治域AS
相关学习资料 tcp-ip详解卷1:协议.pdf http://www.rfc-editor.org/rfc/rfc1058.txt http://www.rfc-editor.org/rfc/rfc ...
- HCNA Routing&Switching之动态路由基本概念
前文我们了解了静态路由的相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/14965433.html:今天我们来聊一聊动态路由相关概念: 首先我们要清楚什 ...
- 动态路由与RIP协议
动态路由与RIP协议 目录 动态路由与RIP协议 一.动态路由(Dynamic Route) 1.动态路由概述 2.动态路由特点 3.动态路由协议 (1)动态路由协议概述 (2)度量值 (3)收敛 4 ...
- Vue 动态路由传值
一.动态路由传值 1.配置动态路由: const routes = [ //动态路由路径参数以:开头 { path: '/Content/:aid', component:Content}, ] 2. ...
- vue路由-动态路由和嵌套路由
一.动态路由 我们经常需要把某种模式匹配到的所有路由,全都映射到同个组件.例如,我们有一个 User 组件,对于所有 ID 各不相同的用户,都要使用这个组件来渲染.那么,我们可以在 vue-route ...
随机推荐
- 以太坊虚拟机EVM 和EOS 虚拟机的劣势!
EVM: 01 智能合约设计层面 缺乏标准库支持:EVM缺少完善的标准库支持,甚至最基本的string类型支持,在EVM中都很鸡肋,例如字符串拼接.切割.查找等等都需要开发者自己实现.带来的后果就是 ...
- blockchain[z]
https://medium.com/programmers-blockchain/creating-your-first-blockchain-with-java-part-2-transactio ...
- Android 面试问答
Android 面试问答 目录 数据结构和算法 java核心知识 Android核心知识 架构 设计相关问题 相关工具和技术 Android 测试驱动开发 其他 数据结构和算法 ******关于此类问 ...
- unity3d 代码动态添加,修改BoxCollider2D
BoxCollider2D box = gameObject.AddComponent<BoxCollider2D>(); box.size = new Vector2(1.0f, 1.0 ...
- 图解HTTP第一章
了解 Web 及网络基础 Web 页面是如何呈现的吗? Web 使用一种名为 HTTP(HyperText Transfer Protocol,超文本传输协议)的协议作为规范,完成从客户端到服务器端等 ...
- 【linux轻松学】centos6.5上搭建svn服务器
今天花了一下午,把svn环境搭好了,写篇文章分享…… 1.安装 先查看是否已经安装,如果有旧版,先删除再安装. 查看rpm -qa subversion 删除yum remove subversion ...
- 20175316 盛茂淞 实验一 Java开发环境的熟悉
20175316 盛茂淞 实验一 Java开发环境的熟悉 实验目的 使用JDK编译.运行简单的Java程序 实验要求 1.建立"自己学号exp1"的目录 2.在"自己学号 ...
- 2019.02.19 bzoj2655: calc(生成函数+拉格朗日插值)
传送门 题意简述:问有多少数列满足如下条件: 所有数在[1,A][1,A][1,A]之间. 没有相同的数 数列长度为nnn 一个数列的贡献是所有数之积,问所有满足条件的数列的贡献之和. A≤1e9,n ...
- 查看服务器tcp连接及服务器并发
一.查看哪些IP连接本机netstat -an二.查看TCP连接数1)统计80端口连接数netstat -nat|grep -i "80"|wc -l 2)统计httpd协议连接数 ...
- [UWP]如何实现UWP平台最佳图片裁剪控件
前几天我写了一个UWP图片裁剪控件ImageCropper(开源地址),自认为算是现阶段UWP社区里最好用的图片裁剪控件了,今天就来分享下我编码的过程. 为什么又要造轮子 因为开发需要,我们需要使用一 ...