实习内容3 路由器的高级应用Word文档格式.docx
《实习内容3 路由器的高级应用Word文档格式.docx》由会员分享,可在线阅读,更多相关《实习内容3 路由器的高级应用Word文档格式.docx(22页珍藏版)》请在冰豆网上搜索。
F0/0
192.168.2.2
192.168.0.1
192.168.2.1
E1/0
192.168.3.1
路由器B为ABR
六、实验步骤
第一步:
参照计算机网络中路由器的基本配置和上表配置各接口地址,并测试连通性
第二步:
路由器A的配置
Router-A#conf
Router-A_config#routerospf100
Router-A_config_ospf_100#network192.168.0.0255.255.255.0area1
Router-A_config_ospf_100#network192.168.1.0255.255.255.0area1
Router-A_config_ospf_100#^Z
第三步:
路由器B的配置
Router-B#conf
Router-B_config#routerospf100
Router-B_config_ospf_100#network192.168.1.0255.255.255.0area1!
注意区域的划分在接口上
Router-B_config_ospf_100#network192.168.2.0255.255.255.0area0
Router-B_config_ospf_100#^Z
第四步:
路由器C的配置
Router-C#conf
Router-C_config#routerospf100
Router-C_config_ospf_100#network192.168.2.0255.255.255.0area0
Router-C_config_ospf_100#network192.168.3.0255.255.255.0area0
Router-C_config_ospf_100#^Z
第五步:
查看路由表
Router-A#shiproute
………………………….
OSPF虚连接的配置
1.掌握多区域OSPF虚连接的配置
2.理解OSPF虚连接的意义
由于实际环境的限制,不能物理的将其他区域环绕骨干区域,可以采用虚连接的方式逻辑的连接到骨干区域。
Router-A_config_ospf_100#network192.168.0.0255.255.255.0area3
Router-B_config_ospf_100#network192.168.1.0255.255.255.0area1
查看路由器A的邻居表
Router-A#shipospfneighbor
……………………..
看到A的ROUTER-ID是?
第七步:
配置虚连接
Router-A_config_ospf_100#area1virtual-link192.168.2.1!
注意是ROUTER-ID
Router-B_config_ospf_100#area1virtual-link192.168.1.1!
第八步:
查看虚连接
Router-A#shipospfvirtual-link
VirtualLinkNeighborID192.168.2.1(UP)
TransArea:
1,Costis1600
Hellointervalis10,Deadtimeris40Retransmitis5
INTFAdjacencystateisIPOINT_TO_POINT
Router-B#shipospfvirtual-link
VirtualLinkNeighborID192.168.1.1(UP)
七注意事项和排错
1.虚连接必须在ABR上进行
2.配置时是对端的ROUTER-ID,不是IP地址
OSPFStub和TotallyStub的配置
1.掌握OSPF末梢区域和完全末梢区域的配置
2.理解OSPF末梢区域和完全末梢区域的意义
有些区域只有一个ABR,而且与骨干区域相连,在这样的区域我们可以定义为末梢区域,进一步减少路由表的长度。
!
第六步:
将Area1定义为完全末梢区域
Router-A_config_ospf_100#area1stub!
区域内的所有路由器都要配置成末梢区域
Router-B_config_ospf_100#area1stubno-summary!
ABR上配置指明完全末梢区域
再次查看路由器A的路由表
………………………
七、注意事项和排错
1.末梢区域的所有路由器都要配置
2.ABR配置为完全末梢区域
3.末梢区域里不能有ASBR存在
OSPF路由汇总配置
1.掌握OSPF的配置
2.理解OSPF路由汇总的意义
在大规模网络中,路由表的非常庞大,降低了转发速度,通常在子网边界做汇总,这样可以减少路由表的长度。
10.10.11.1/24
10.10.11.2/24
192.168.2.2/24
10.10.10.1/24
192.168.2.1/24
192.168.3.1/24
Router-A_config_ospf_100#network10.10.10.0255.255.255.0area1
Router-A_config_ospf_100#network10.10.11.0255.255.255.0area1
Router-B_config_ospf_100#network10.10.11.0255.255.255.0area1
在路由器B上做路由汇总
Router-B_config_ospf_100#area1range10.10.0.0255.255.0.0
再次查看路由器C上的路由表
Router-C#shiproute
1.实际环境中,通常做精确的汇总
2.汇总操作在边界路由器上进行
BGP的配置
1.掌握BGP的配置方法
2.理解BGP协议的工作过程
BGP是自治系统间的路由,在企业环境下并不多见
Router-A_config#routerbgp200!
为自治系统200配置BGP进程
Router-A_config_bgp#neighbor192.168.1.2remote-as10!
指定邻居和它所在的自治系统
Router-A_config_bgp#network192.168.0.0!
通告一个路由表中存在的路由
配置ROUTER-B
Router-B_config#routerbgp100
Router-B_config_bgp#neighbor192.168.1.1remote-as200
Router-B_config_bgp#neighbor192.168.2.2remote-as100!
指明IBGP邻居
配置ROUTER-C
Router-C_config#routerbgp100
Router-C_config_bgp#neighbor192.168.2.1remote-as100!
查看路由器B的IPBGP表
Router-B#shipbgp
…………………………..
查看路由器B的路由表
Router-B#shiproute
…………………..
查看路由器C的BGP表
Router-C#shipbgp
………………
并查看路由器C的路由表
………………….
第九步:
相关的查看命令
Router-B#shipbgpsummary!
显示对等体状态
…………………….
1.通过使用网络命令或重发布,BGP进程必须能知道路由
2.被通告的路由必须在路由表中
3.IGBP与IGP必须同步才能出现在路由表中
路由再发布的配置
1.掌握将RIP学习到的路由发布到OSPF的配置方法
2.理解路由再发布的原理
两个网络互连,但各自采用不同的路由协议,需要再发布
2.V35线一条
四、实验拓扑
路由器A运行RIP协议
路由器B运行RIP和OSPF协议
路由器C运行OSPF协议
路由器A
Router-A_config#routerrip
Router-A_config_rip#version2
Router-A_config_rip#network192.168.1.0
Router-A_config_rip#network192.168.0.0
路由器B
Router-B_config#routerospf1
Router-B_config_ospf_1#network192.168.2.0255.255.255.0area0!
并不宣告1.0的网段
Router-B_config_ospf_1#exit
Router-B_config#routerrip
Router-B_config_rip#version2
Router-B_config_rip#network192.168.1.0!
并不宣告2.0的网段
路由器C
Router-C#config
Router-C_config#routerospf1
Router-C_config_ospf_1#network192.168.2.0255.255.255.0area0
Router-C_config_ospf_1#network192.168.3.0255.255.255.0area0
查看各路由器的路由表
……………………
…………….
配置路由再发布
Router-B#config
Router-B_config_rip#redistributeospf1!
将OSPF的路由引入到RIP中
Router-B_config_rip#exit
Router-B_config_ospf_1#redistributerip!
将RIP路由引入到OSPF中
Router-B_config_ospf_1#^Z
查看路由器A和C的路由表
路由器A的路由表
路由器C的路由表
标准访问控制列表的配置
1.掌握访问列表实验安全性的配置
2.理解标准访问控制列表的作用
1.某些安全性要求比较高的主机或网络需要进行访问控制
2.其他的很多应用都可以使用访问控制列表提供操作条件
1.DCR-1751二台
2.PC机二台
3.CR-V35MT一条
4.CR-V35FC一条
5.网线二条
四、实验拓扑
192.168.1.1/24
192.168.1.2/24
192.168.0.1/24
PC-A
PC-B
IP
192.168.0.2/24
网关
实验目标:
禁止192.168.0.0/24对PC-B的访问
Router-A#ping192.168.1.2
PING192.168.1.2(192.168.1.2):
56databytes
!
---192.168.1.2pingstatistics---
5packetstransmitted,5packetsreceived,0%packetloss
round-tripmin/avg/max=20/28/30ms
参照计算机网络中路由器的基本配置,配置静态路由
Codes:
C-connected,S-static,R-RIP,B-BGP,BC-BGPconnected
D-DEIGRP,DEX-externalDEIGRP,O-OSPF,OIA-OSPFinterarea
ON1-OSPFNSSAexternaltype1,ON