一:实验内容?
二:实验分析
(一):实验要求
1、R6为ISP,接口IP地址均为公有地址;该设备只能配置IP地址,之后不能再对其进行其他任何配置;
2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配。
3、R1、R2、R4,各有两个环回地址;R5、R6各有一个环回地址;所有路由器上环回均代表连接用户的接口;
4、R3下的两台PC通过DHCP自动获取IP地址;
5、选路最佳,路由表尽量小,避免环路;
6、R1-R5均可以访问R6的环回;
7、R6telnetR5的公有IP地址时,实际登录到R1上;
8、R4与R5正常通过1000M链路,故障时通过100M;
(二):实验分析
1:子网划分
192.168.1.0/24
192.168.1.0/27---骨干链路?
192.168.1.0/30? ? ? ? ?192.168.1.4/30? ? ? ?192.168.1.8/30 ? ? ? ? ? ? ? ? ? ?
192.168.1.12/30 ? ? ? 192.168.1.16/30 ? ? 192.168.1.20/30
192.168.1.32/27---r1环回
192.168.1.32/28
192.168.1.48/28
192.168.1.64/27---r2环回
192.168.1.64/28
192.168.1.80/28
192.168.1.96/27---r3DHCP自动获取
192.168.1.128/27---r4环回
192.168.1.128/28
192.168.1.144/28
192.168.1.160/27---r5环回
192.168.1.160/28
2:拓扑图
三:实验过程
(一):配置IP
1、r1 配置
?查看配置
2、r2配置
3、r3
4、r4配置
5、r5配置
6、r6配置
(二):r3DHCP配置
查看是否分配成功、ping通
(三):路由器配置
r1路由器
r2 路由器
r3路由器
r4路由器
r5路由器
(四)配置NAT
(五)R6 telnetR5的公有地址时,实际登录在R1 上
[r1-aaa]local-user huawei privilege level 15 password cipher 123456
Info: Add a new user.
[r1-aaa]local-user huawei service-type telnet
[r1-aaa]q
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
端口映射
[r5]int g0/0/1
[r5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 ins
ide 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
[r5-GigabitEthernet0/0/1]
四:实验结果
1、R1-R5可以访问R6环回