分析:骨干区域只需两个地址,故为其分配子网掩码长度为30的网段。为方便进行手工汇总,故将同一路由器的两个环回分配至同一网段内。
192.168.1.0/24
192.168.1.0/27 -- 骨干
192.168.1.0/30
192.168.1.4/30
192.168.1.8/30
192.168.1.12/30
192.168.1.16/30
192.168.1.20/30
192.168.1.24/30
192.168.1.28/30
192.168.1.32/27 -- R1
192.168.1.32/28
192.168.1.48/28
192.168.1.64/27 -- R2
192.168.1.64/28
192.168.1.80/28
192.168.1.96/27 -- R3
192.168.1.128/27 -- R4
192.168.1.128/28
192.168.1.144/28
192.168.1.160/27 --R5
192.168.1.192/27
192.168.1.224/27
分析:静态路由
先写缺省路由,与缺省路由走法完全相同的路由不再写。在R5上写去192.168.1.0 24的路由,再在R4上写空接口。
注:某些被包含进去的路由条目要单独写出,如R5环回,在R4上单独写出
分析:备份链路
递归查找导致NULL0问题
解决:用出接口+下一跳
分析:R1与R5可访问R6的环回
NAT的一对多转换技术
ACL抓取内网所有流量 192.168.1.0 0.0.0.255
分析:Telent
定义用户后,告诉它是用作telent服务的
开启五个虚拟端口
选择认证模式aaa
在R5上进行端口映射,将outside23号端口映射到R1g0/0/0的23端口
测试: