静态路由(cisco)
cisco静态路由配置,NAT实现

静态路由,NAT实现—PAT查看路由表命令:show ip route静态路由配置命令:Router(config)# ip route 目标网段目标网段子网掩码下一跳IP地址默认路由的配置:Router(config)# ip route 0.0.0.0 0.0.0.0 下一跳IP地址◆(注:0.0.0.0 0.0.0.0代表任何网络)浮动静态路由的配置:Router(config)# ip route 目标网段目标网段子网掩码下一跳IP地址管理距离(注:下一跳指目标网段的接口ip)(注:浮动静态路由关键点是管理距离,管理距离越大优先级越低取值范围:1-255)(注:点对点使用出接口也可使用下一跳,以太网必须使用下一跳) 配置完成后可通过命令:show ip route查看路由表✓C代表直连路由✓S代表静态配置的路由✓S*代表默认路由可通过ping命令进行验证,路由器ping命令默认发送5个数据包,如果回显的内容是“!”代表网络通信正常,回显的内容是“.”代表请求超时故障排查案例1:无法ping通✓排除物理故障(如接线)✓通过命令:show interface F0/0查看接口状态(administratorvely down 表示被down掉,没有打开,可通过no shutdown(no sh)✓排除IP故障:ping命令测试连通性,sh ip brief 查看口IP配置✓Default inf f0/0恢复接口默认配置✓重新配置IP故障排查案例2:R1和R2不同网段无法通信✓注意路由环路端口地址转换NAT(地址转换技术)✓将私网地址转换成公网地址✓实现公司内网访问公司外网NAT实现方式之一PAT技术(端口地址转换)不仅转IP,还要转端号,PAT的复用技术,是通过TCP连接或UDP会话的端口号进行转换而实现的特点:一对多,源端口号的转换PAT配置a)设置接口IP地址b)定义访问控制列表Cisco2811(config)# access-list 1 permit 192.168.1.0 0.0.0.255(限制那些范围内客户端的IP地址能够被转换)关键字:✓access-list—是配置访问列表的关键字✓“1”—是访问控制列表号,范围1-99间的整数✓Permit—允许的意思,该命令后跟一个地址的范围✓192.168.1.0 0.0.0.255—表示范围,0.0.0.255是通配掩码(255.255.255.255减去子网掩码得出通配掩码)c)实现外接口地址的复用及IP地址的动态转换Cisco2811(config)# ip nat inside source list 1 int f0/1 overload关键字:✓ip nat—配置PAT的关键字✓inside source list 1—表示从inside接口进入并符合access-list 1要求的数据包,它的源(source)地址将被进行转换✓interface fastethenet 0/1—表示在F0/1接口上进行接口复用✓overload—过载,正确配置overload,才能实现接口复用d)在接口上启用PAT✓Cisco2811(config)# int f0/0。
Cisco怎么配置静态路由

Cisco怎么配置静态路由推荐文章cisco路由器忘记登陆密码怎么办热度:思科防火墙PIXASA怎么配置热度: cisco无线路由怎么进行安全配置热度:思科5520怎么配置ACL 热度:思科FWSM路由模式怎么配置热度:思科cisco公司已成为公认的全世界网络互联解决方案的领先厂商,该公司出产的一系列路由器更是引领世界,那么你知道Cisco怎么配置静态路由吗?下面是店铺整理的一些关于Cisco怎么配置静态路由的相关资料,供你参考。
Cisco配置静态路由的方法我们的目的是,要PC0 ping通 PC1,基本思路是设定好所有设备的IP地址,然后再在路由器上配置静态路由。
记得路由与路由之间设置时钟频率(两台路由器之间只设置一个时钟频率)拓扑编址PC0:192.168.1.1 gw:192.168.1.2 PC1:192.168.4.1 gw:192.168.4.2第一步:设置好PC机的IP地址。
第二步:配置三台路由器:Router0:Router 0 >enRouter 0 #conf tRouter 0 (config)#int f0/0Router 0 (config-if)#ip address 192.168.1.2 255.255.255.0Router 0 (config-if)#no shutRouter 0 (config-if)#int s0/0/0Router 0 (config-if)#ip address 192.168.2.1 255.255.255.0Router 0 (config-if)#clock rate 64000设置时钟频率Router 0 (config-if)#no shutRouter 0 (config-if)#exitRouter 0 (config)#Router1:Router>enRouter#conf tRouter(config)#hostname Router1把路由器的名字设置为Router1Router1(config)#int s0/0/0Router1(config-if)#ip address 192.168.2.2 255.255.255.0Router1(config-if)#no shutRouter1(config-if)#int s0/0/1Router1(config-if)#ip address 192.168.3.1 255.255.255.0Router1(config-if)#clock rate 64000Router1(config-if)#no shutRouter1(config-if)#exitRouter1(config)#Router2:Router2>enRouter2#conf tRouter2(config)#int s0/0/1Router2(config-if)#ip address 192.168.3.2 255.255.255.0Router2(config-if)#no shutRouter2(config-if)#int f0/0Router2(config-if)#ip address 192.168.4.2 255.255.255.0Router2(config-if)#no shutRouter2(config-if)#exitRouter2(config)#第三步:配置静态路由:接下来就要用到我们上面的命令了:ip router <目的网段> <目的网段掩码><下一跳>Router0的设置:Router0(config)#ip route 192.168.4.0 255.255.255.0192.168.2.2目的网段目的网段掩码下一跳(下一个路由器的入口)Router1的设置:Router1(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1Router1(config)#ip route 192.168.4.0 255.255.255.0 192.168.3.2注意这里是属于中心路由器,所以要设置两条静态路由,分别指向两边的网段。
Cisco(思科)路由器静态路由的配置

Cisco(思科)路由器静态路由的配置实验拓扑实验步骤我们要使得 1.1.1.0/24、2.2.2.0/24、3.3.3.0/24 ⽹络之间能够互相通信。
(1)步骤 1:在各路由器上配置 IP 地址、保证直连链路的连通性R1(config)#int loopback0R1(config-if)#ip address 1.1.1.1 255.255.255.0R1(config)#int s0/0/0R1(config-if)#ip address 192.168.12.1 255.255.255.0R1(config-if)#no shutdownR2(config)#int loopback0R2(config-if)#ip address 2.2.2.2 255.255.255.0R2(config)#int s0/0/0R2(config-if)#clock rate 128000R2(config-if)#ip address 192.168.12.2 255.255.255.0R2(config-if)#no shutdownR2(config)#int s0/0/1R2(config-if)#clock rate 128000R2(config-if)#ip address 192.168.23.2 255.255.255.0R2(config-if)#no shutdownR3(config)#int loopback0R3(config-if)#ip address 3.3.3.3 255.255.255.0R3(config)#int s0/0/1R3(config-if)#ip address 192.168.23.3 255.255.255.0R3(config-if)#no shutdown(2)步骤 2:R1上配置静态路由R1(config)#ip route 2.2.2.0 255.255.255.0 s0/0/0//下⼀跳为接⼝形式,s0/0/0 是点对点的链路,注意应该是 R1 上的s0/0/0 接⼝R1(config)#ip route 3.3.3.0 255.255.255.0 192.168.12.2//下⼀跳为IP 地址形式,192.168.12.2 是R2 上的IP 地址(3)步骤 3:R2上配置静态路由R2(config)#ip route 1.1.1.0 255.255.255.0 s0/0/0R2(config)#ip route 3.3.3.0 255.255.255.0 s0/0/1(4)步骤 4:R3上配置静态路由R3(config)#ip route 1.1.1.0 255.255.255.0 s0/0/1R3(config)#ip route 2.2.2.0 255.255.255.0 s0/0/1实验调试(1)在 R1、R2、R3 上查看路由表R1#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.12.0/24 is directly connected, Serial0/0/01.0.0.0/24 is subnetted, 1 subnetsC 1.1.1.0 is directly connected, Loopback02.0.0.0/24 is subnetted, 1 subnetsS 2.2.2.0 is directly connected, Serial0/0/03.0.0.0/24 is subnetted, 1 subnetsS 3.3.3.0 [1/0] via 192.168.12.2R2#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.12.0/24 is directly connected, Serial0/0/01.0.0.0/24 is subnetted, 1 subnetsS 1.1.1.0 is directly connected, Serial0/0/02.0.0.0/24 is subnetted, 1 subnetsC 2.2.2.0 is directly connected, Loopback03.0.0.0/24 is subnetted, 1 subnetsS 3.3.3.0 is directly connected, Serial0/0/1C 192.168.23.0/24 is directly connected, Serial0/0/1R3#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not set1.0.0.0/24 is subnetted, 1 subnetsS 1.1.1.0 is directly connected, Serial0/0/12.0.0.0/24 is subnetted, 1 subnetsS 2.2.2.0 is directly connected, Serial0/0/13.0.0.0/24 is subnetted, 1 subnets C 3.3.3.0 is directly connected, Loopback0C 192.168.23.0/24 is directly connected, Serial0/0/1(2)从各路由器的环回⼝ ping 其他路由器的环回⼝:R1#ping//不带任何参数的 ping命令,允许我们输⼊更多的参数Protocol [ip]:Target IP address: 2.2.2.2 //⽬标IP地址Repeat count [5]: //发送的ping 次数Datagram size [100]: //ping包的⼤⼩Timeout in seconds [2]: //超时时间Extended commands [n]: y //是否进⼀步扩展命令Source address or interface: 1.1.1.1 //源IP地址Type of service [0]:Set DF bit in IP header? [no]:Validate reply data? [no]:Data pattern [0xABCD]:Loose, Strict, Record, Timestamp, Verbose[none]:Sweep range of sizes [n]:Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:Packet sent with a source address of 1.1.1.1Success rate is 100 percent (5/5), round-trip min/avg/max = 12/14/16 ms//以上说明从 R1 的 loopback0 可以ping 通R2 上的 loopback0。
静态路由

Cisco 机密
27
配置 IPv6 静态路由
检验 IPv6 静态路由
除了 ping 和 traceroute,用于检验静态路由的有用命 令包括:
show ipv6 route show ipv6 route static show ipv6 route network
Presentation_ID
Cisco 机密
23
配置 IPv6 静态路由
下一跳选项
下一跳可以通过 IPv6 地址、送出接口或两者结合进行识 别。根据如何指定目标,路由分为以下三种类型:
下一跳 IPv6 路由 - 仅指定下一跳 IPv6 地址。 直连静态 IPv6 路由 - 仅指定路由器送出接口。 完全指定静态 IPv6 路由 - 指定下一跳 IPv6 地址和送出 接口。
Presentation_ID
© 2014 Cisco Systems, Inc. 保留所有权利。
Cisco 机密
13
配置 IPv4 静态路由
ip route 命令
Presentation_ID
© 2014 Cisco Systems, Inc. 保留所有权利。
Cisco 机密
14
配置 IPv4 静态路由
Presentation_ID
© 2014 Cisco Systems, Inc. 保留所有权利。
Cisco 机密
3
第 6 章:目标(续)
设计并实施分层编址方案。 配置 IPv4 和 IPv6 总结网络地址以减少路由表更新的数量。 配置浮动静态路由以提供备份连接。 解释配置静态路由时路由器如何处理数据包。
Cisco 机密
38
CIDR
Cisco路由器静态路由和默认路由的配置

实验四 Cisco路由器静态路由和默认路由的配置(验证性)(2学时)一、实验目的1.进一步熟悉Cisco路由器的配置环境2.掌握Cisco路由器静态路由的配置方法3.掌握Cisco路由器默认路由的配置方法二、实验内容(一)静态路由的配置建立如上所示的拓扑结构,现在需要完成的就是让HostA能和HostB互相ping通。
具体配置如下:router1的配置:Press Enter to StartRouter>Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname router1router1(config)#interface e0router1(config-if)#ip address 192.168.1.2 255.255.255.0router1(config-if)#no shut%LINK-3-UPDOWN: Interface Ethernet0, changed state to uprouter1(config-if)#interface s0router1(config-if)#ip address 192.168.2.1 255.255.255.0router1(config-if)#clock rate 6400 //clock rate是dce设备给dte设备提供时钟频率的,需要在dce里面设置,而另外的一个路由器里面则不用设置router1(config-if)#no shut%LINK-3-UPDOWN: Interface Serial0, changed state to uprouter1(config-if)#end%LINK-3-UPDOWN: Interface Serial0, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to downrouter1#config tEnter configuration commands, one per line. End with CNTL/Z.router1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.1 //设定静态路由router1(config)#ip route 192.168.2.0 255.255.255.0 192.168.2.1router1(config)#endrouter1#copy running startupDestination filename [startup-config]?Building configuration...[OK]%LINK-3-UPDOWN: Interface Serial0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to uprouter2的配置:Press Enter to StartRouter>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#interface e0Router(config-if)#endRouter#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname router2router2(config)#interface s0router2(config-if)#ip address 192.168.2.2 255.255.255.0router2(config-if)#no shut%LINK-3-UPDOWN: Interface Serial0, changed state to uprouter2(config-if)#interface s0router2(config-if)#interface e0router2(config-if)#ip address 192.168.3.1 255.255.255.0router2(config-if)#no shut%LINK-3-UPDOWN: Interface Ethernet0, changed state to uprouter2(config-if)#endrouter2#config tEnter configuration commands, one per line. End with CNTL/Z.router2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.2router2(config)#ip route 192.168.2.0 255.255.255.0 192.168.2.2router2(config)#endrouter2#copy running startupDestination filename [startup-config]?Building configuration...[OK]router2#ping 192.168.1.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 msrouter2#ping 192.168.2.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 msrouter2#ping 192.168.2.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.2, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms //路由器之间试ping 一下,应该可以ping通,接下来配pcpc1的配置如下:Boson BOSS 5.0Copyright 1998-2003 Boson Software, Inc.Use the command help to get startedPress Enter to beginC:>ipconfig /ip 192.168.1.1 255.255.255.0 //此时尚未指定网关C:>ping 192.168.2.1Pinging 192.168.2.1 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.2.1:Packets: Sent = 5, Received = 0, Lost = 5 (100% loss), //未指定网关时不能ping通router1的s0Approximate round trip times in milli-seconds:Minimum = 0ms, Maximum = 0ms, Average = 0msC:>ipconfig /dg 192.168.1.2 //指定网关为与本机直连的router1的e0口C:>ping 192.168.1.2Pinging 192.168.1.2 with 32 bytes of data:Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Ping statistics for 192.168.1.2: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.2.1Pinging 192.168.2.1 with 32 bytes of data:Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Ping statistics for 192.168.2.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), //指定网关后可以ping通s0口了Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.2.2Pinging 192.168.2.2 with 32 bytes of data:Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Ping statistics for 192.168.2.2: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.3.1Pinging 192.168.3.1 with 32 bytes of data:Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Ping statistics for 192.168.3.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55ms//可以ping通任意一台设备的IP地址,实验成功C:>pc2 的配置如下:Boson BOSS 5.0Copyright 1998-2003 Boson Software, Inc.Use the command help to get startedPress Enter to beginC:>C:>ipconfig /ip 192.168.3.1 255.255.255.0C:>ipconfig /dg 192.168.3.1 //把IP和网关设好C:>ping 192.168.1.1Pinging 192.168.1.1 with 32 bytes of data:Reply from 192.168.1.1: bytes=32 time=60ms TTL=241Reply from 192.168.1.1: bytes=32 time=60ms TTL=241Reply from 192.168.1.1: bytes=32 time=60ms TTL=241Reply from 192.168.1.1: bytes=32 time=60ms TTL=241Reply from 192.168.1.1: bytes=32 time=60ms TTL=241Ping statistics for 192.168.1.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.1.2Pinging 192.168.1.2 with 32 bytes of data:Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Reply from 192.168.1.2: bytes=32 time=60ms TTL=241Ping statistics for 192.168.1.2: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.2.1Pinging 192.168.2.1 with 32 bytes of data:Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Reply from 192.168.2.1: bytes=32 time=60ms TTL=241Ping statistics for 192.168.2.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.2.2Pinging 192.168.2.2 with 32 bytes of data:Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Reply from 192.168.2.2: bytes=32 time=60ms TTL=241Ping statistics for 192.168.2.2: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55msC:>ping 192.168.3.1Pinging 192.168.3.1 with 32 bytes of data:Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Reply from 192.168.3.1: bytes=32 time=60ms TTL=241Ping statistics for 192.168.3.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 50ms, Maximum = 60ms, Average = 55ms //可以ping通任意一台设备的IP地址,实验成功(二)默认路由的配置建立如上所示的拓扑结构。
思科网络实验报告2静态路由的配置

集美大学计算机工程学院实验报告实验名称基本静态路由配置课程名称计算机网络班级日期成绩一、实验目的1、为接口分配适当的地址,并进行记录。
2、根据拓扑图进行网络布线。
3、清除启动配置并将路由器重新加载为默认状态。
4、在路由器上执行基本配置任务。
5、配置并激活串行接口和以太网接口。
6、确定适当的静态路由、总结路由和默认路由。
二、实验场景对一个网络地址进行子网划分以便完成拓扑结构图所示的网络编址。
连接到ISP 路由器的LAN 编址和HQ 与ISP 路由器之间的链路已经完成。
但还需要配置静态路由以便非直连网络中的主机能够彼此通信。
实际拓扑图:三、实验器材(1)直通以太网电缆 3条(2)交叉以太网电缆 1条(3)PC机 3台(4)路由器 3台(5)交换器 2台四、实验内容任务1:对地址空间划分子网步骤1:研究网络要求。
在网络设计中,使用192.168.2.0/24 地址空间。
对该网络进行子网划分,以提供足够的IP 地址来支持60 台主机。
步骤2:创建网络设计时思考以下问题:需要将192.168.2.0/24 网络划分为多少个子网?__4个___这些子网的网络地址分别是什么?子网0:_192.168.2. 0/26__________________________子网1:_192.168.2.64/26__________________________子网2:_192.168.2.128/26_________________________子网3:_192.168.2.192/26_________________________这些网络以点分十进制格式表示的子网掩码是什么?__255.255.255.192________________________以斜杠格式表示的网络子网掩码是什么?_/26____每个子网可支持多少台主机?__62______步骤3:为拓扑图分配子网地址。
1. 将子网1 分配给连接到HQ 的LAN。
思科CISCO路由原理与静态路由详解

路由原理与静态路由在互连网上,每时每刻有数以万计的路由器为数据的转发而忙碌。
路由器转发数包,必须依靠一张表-----路由表。
路由:指导路由器进行数据转发的路径信息。
路由器根据路由表,选择最佳路径,将数据包转发到目标网段。
路由器收到数据包后,会根据目的IP选择一条最优的路径,将数据包转到下一跳路由器,路径上最后的路由器负责将数据包送交目的主机。
(类似于体育运动中的接力赛一样,每一个路由器负责将数据包按照最优的路径向下一跳路由器进行转发,通过多个路由器一站一站的接力,最终将数据包转到目的地。
)路由表的主要参数:( 以R1为例)目标网段下一跳出接口度量值201.1.1.0 / 24 R2S1/0 3202.1.1.0 / 24 R2S1/0 3路由表中包含了可以到达的目的网络,目的网络在路由表中不存在的数据包会被丢弃。
为了保障数据的正常通信,要求网络中所有的路由器都有正确的、完整的路由表。
数据通信是双向的,所有路由器要有前往目标的路由,同时还要有返回数据源的路由。
数据转发1.同一网段:直接封装对方的MAC地址,直接发送。
(不需要R)2.不同网段:封装网关的MAC地址,由网关路由器进行转发。
(需要R)说明:对于PC来说,当与不同网段通信时,必须要设置默认网关。
默认网关就是自己直连的路由器的以太口。
路由表的建立根据来源的不同,路由表的路由通常可分为以下三类:直连路由:链路层协议发现的路由(接口双UP,正确配置IP地址)静态路由:手工设置动态路由:动态学习,依靠各种路由协议,如RIP、OSPF、BGP等。
一、静态路由人工静态设置的路由信息。
分析:在路由器R1上,只要为F0/0和S1/0 配置IP地址,并且激活接口,路由器R1便可以自动建立直连的路由条目。
对于3.0网段R1是不能直接感觉到的,所以需要人工去告诉它。
可以告诉路由器R1:3.0网段在它的S1/0口方向,下一跳是192.168.2.2.格式:R1(config)# ip route 目标网段子网掩码下一跳命令配置:R1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2r1#sh ip route // 查看路由表说明:静态路由的优缺点优点:静态存在,稳定,不占用网络带宽和路由器CPU资源。
Cisco路由器静态路由与默认路由的配置方法

Cisco路由器静态路由与默认路由的配置方法路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,静态路由是指由网络管理员手工配置的路由信息,默认路由是一种特殊的静态路由,本文下面就带来了使用Cisco模拟器进行静态路由和默认路由的配置的教程,希望对大家有所帮助1网络拓扑图Cisco路由器静态路由与默认路由的配置2实验环境1)路由器R1的f0/0端口上接交换机S1,S1接主机PC1、PC2。
2)路由器R3的f0/0端口上接主机PC3.3)路由器R4的f0/0端口上接主机PC4各设备的IP地址等参数如下所示:1、PC1IP地址等参数如下所示3、PC2IP地址等参数如下所示4、PC3IP地址等参数如下所示5、PC4IP地址等参数如下所示6、路由器R1配置7、路由器R2配置:8、路由器R3配置:9、路由器R4配置:10、测试并验证网络PC1 ping PC3和PC411、PC3 ping PC1和PC2由于路由器是网络中比拟关键的设备,针对网络存在的各种平安隐患,路由器必须具有如下的平安特性:(1)可靠性与线路平安可靠性要求是针对故障恢复和负载能力而提出来的。
对于路由器来说,可靠性主要表达在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。
当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。
当网络流量增大时,备份接口又可承担负载分担的任务。
(2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。
(3)访问控制对于路由器的访问控制,需要进行口令的分级保护。
有基于IP地址的访问控制和基于用户的访问控制。
(4)信息隐藏与对端通信时,不一定需要用真实身份进行通信。
通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。
除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.5教学实验 1.5.1实验主题
●
配置静态路由协议
1.5.2实验设备
●
cisco 路由器 超五类双绞线 V.35线缆 pc
1.5.3实验拓扑
IP 地址分配:
R1:
F0/0: 191.16.1.254 255.255.255.0 S0/0: 12.12.12.1 255.255.255.0 LOOPBACK1: 171.16.1.1 255.255.255.0 LO2: 171.16.2.1 255.255.255.0 LO3: 171.16.3.1 255.255.255.0 R2:
F0/0: 192.16.1.254 255.255.255.0 S0/0: 23.23.23.2 255.255.255.0 S0/1: 12.12.12.2 255.255.255.0
s0/0 s0/0 S0/1
S0/1 loopback1 lo1 lo2 lo3
loopback2 loopback3
loopback1 loopback2
loopback3
DCE
DCE
DTE
DTE
12.12.12.0/24 23.23.23.0/24
191.16.1.0/24
192.16.1.0/24
193.16.1.0/24
f0/0 f0/0 f0/0 Fa0/24
Fa0/24
Fa0/24 Fa0/1
Fa0/1
Fa0/1
Fa0/2 Fa0/2 Fa0/2
.1
.2.1
.1
.2
.2
LO1: 172.16.1.1 255.255.255.0
LO2: 172.16.2.1 255.255.255.0
LO3: 172.16.3.1 255.255.255.0
R3:
F0/0: 193.16.1.254 255.255.255.0
S0/1: 23.23.23.3 255.255.255.0
LO1: 173.16.1.1 255.255.255.0
LO2: 173.16.2.1 255.255.255.0
LO3: 173.16.3.1 255.255.255.0
PC1:191.16.1.1 255.255.255.0
PC2:191.16.1.2 255.255.255.0
PC3:192.16.1.1 255.255.255.0
PC4:192.16.1.2 255.255.255.0
PC5:193.16.1.1 255.255.255.0
PC6:193.16.1.2 255.255.255.0
Sw1: 191.16.1.253 255.255.255.0
Sw2: 192.16.1.253 255.255.255.0
Sw3: 193.16.1.253 255.255.255.0
1.5.4实验要求
●通过静态路由的配置使不同网段能够相互通信。
●深刻理解路由原理以及数据包路由的过程
1.5.5实验结果
●使不同网段能够相互通信(ping/tracerout)。
●通过Show命令路由器进行相关查看
Sh ip route
Sh running-config
Sh ip int brief
实验步骤:
提示:
路由的两种获得方式:
1.自己学习到的(前提是与它直接相连的)
2.人为的配置
路由的分类:
静态路由:是网络管理员人工配置的到达一个目的地的路由
动态路由:是通过路由选择协议动态的学习到的路由,它能够随着拓扑和流量的变化而变化我们这次实验报告写的就是怎样配置静态路由,而配置静态路由的命令是:
#(config)ip route network mask {address | interface}[distance] [permanent] Network 到达目的网络的网络号 mask 到达目的网络的子网掩码{address|interface}大括号表示必须填的,而管道符表示两个可以选填
Address 到达下一跳接口的ip interface 到达下一跳的出口
[]表示选填 distance 距离(比如说静态路由的距离为1)
Permanent 加的话就是这条路由永久有效,不加的话,如果这路由没有效的话就会自动删除
1.实验拓扑图
2.提示里面说了静态路由就是由网络管理员用命令添加进去的,而下面就是我在路由0里面添加的到网络号为192.16.1.0的路径。
所以也要在r1下添加一个到r0下网络的路径。
4.在路径都添加了以后,我们来试试网络是否是通的,在PC (191.16.1.1)0上pingPC1(192.16.1.1).看网络是否是通的,在
实验过程中,我们可以抓包来看一下路由的转发方法。
5.包到了路由,以前在没添加路由之前,到了这里包就不能再走了……
6.看一下包经过router0后,与pc0上产生的包相比,我们对比一下进入层和输出层,可以看到发送源和目的源的mac地址都发生了改变,变成了r0上的出口的和r1上接受包的接口的mac地址.但目的ip却一直没有改变。
7.这个就不多说,包到了r2.。
8.r1里面输出的包的mac地址和ip终于匹配了,到了这步,是不是对路由的转发方式有点感悟了嘞!!!
9.可以猜到的是在pc2给pc0返回的信息的回发方式和来的方式一样的,没错,就是这样!
10.更直观的看到,网络是通的。
2:可以看到我们这是做相邻路由的,那如果是跨路由的怎么办嘞?
1.我们在r2里面添加上ip router 19
2.16.1.0 255.255.255.0 2
3.23.23.2,r1里面反向添加,照这个方法,那怎个网络都是通的了吧!
2.为什么我用PC4(19
3.16.1.1)pingPC0会不通嘞!中间跨过了
路由1,其实会失败是必然的,我们先分析下这个拓扑图里面有多少个网络号吧!12.12.12.0/24,23.23.23.0/24,191.16.1.1/24,192.16.1.1/24,193.16.1.1/24位这个网络号,而从pc4到pc0中间经历了几个网络号嘞,23.23.23.0/24—12.12.12.0/24—191.16.1.0/24,我们这些路由都没添加对吧!没添加那错误就是必然的,呵呵。
这就说明了,路由自己能学到的只是那些
和它直接相连的,其余的没条路由都需要我们自己来添加!!!
路由就是默认的转发所有的包。
4.在两个路由上都添加了以后嘞,再ping就可以看到这次是通的了。
5.我们再来看看包走的情况和转发时包的变化……..
其实上嘞也没什么看的,就和上面不跨路由器时一样,每经过一个路由器,目的mac地址都变成下一个路由接口的mac地址,但目的mac 地址都没有一直都是正确的,这里就不解释了………..
6.最后来说说,ip int brief命令的左右,有很多的同学说路由器上的ip太多了,容易分不清楚那个ip是那个接口上的,那个这个命令就能拯救你了,他就是查看接口信息的…….。