实验规则如上:
划分ip地址:七个骨干,五个环回
首先划分两个ip,一个给骨干,一个给环回
192.168.1.0/24 --
1.划分七个骨干网络-
2.划分5个环回网络-
192.168.1.0/25--骨干-----192.168.1.0/28
192.168.1.0 000 0000
192.168.1.16/28
192.168.1.32/28
192.168.1.64/28
192.168.1.48/28
192.168.1.112/28
192.168.1.80/28
192.168.1.96/28
192.168.1.0/28
192.168.1.128/25--环回---192.168.1.128/28
192.168.1.1 000 0000
192.168.1.144/28
192.168.1.160/28
192.168.1.192/28
192.168.1.240/28
192.168.1.208/28
192.168.1.224/28
r3:192.168.1.128/28
r5:192.168.1.176/28
r1:192.168.1.144/28---192.168.1.144/29
192.168.1.152/29
192.168.1.144/29
r2:192.168.1.160/28
192.168.1.160/28
192.168.1.168/28
r4:192.168.1.192/28
192.168.1.200/28
192.168.1.208/28
ip如图配置
在r3路由器上配置dhcp服务给下面两个pc分配ip地址:
ip pool 1
?gateway-list 192.168.1.65?
?network 192.168.1.64 mask 255.255.255.240?
?dns-list 114.114.114.114?
最后在接口上开启dhcp服务:dhcp select global
分配ip完成:
然后配置ospf实现r1-r5 的内网可达 :
ospf 1 router-id 3.3.3.3?
area 0.0.0.0?
network 192.168.1.0 0.0.0.255?
?
r1-r5 每个配置都如上所示,只有一个区域0
此时内网已经全网可达。
此时,r6为isp运营商路由器,若想实现内外网的全网可达.
acl number 2000 ?
?rule 5 permit source 192.168.1.0 0.0.0.255?
此时实现内外网的全网可达
在r5的路由器上写缺省路由:IP route-static 0.0.0.0 0 12.1.1.2
此时实现全网可达。
此时写空接口路由,防止成环
此时:注册用户,实现远程登陆
最后在r5上进行端口映射的配置,使外网可以访问内网