按图中网段配置接口 IP 地址,其中 X 为路由器编号 1、AR1 、AR2 和 AR3 属于 AS 100 2、每个设备都创建一个 loopback 0 接口 地址格式为:X.X.X.X/32 X 为设备编号。拓扑图如下http://photogz.photo.store.qq.com/psc?/V10mCaZH0JzQJn/05RlWl8gsTOH*Z17MtCBzDmGuOfWB6q7BoMg59H08vPoO1hrw2K3vOPKoe6V6yC2IEcXKhDb6LcVGvmWJwJW3A!!/m&bo=zgOWAc4DlgEWADA!:
时间: 2024-04-07 09:31:24 浏览: 150
根据拓扑图所示,各设备的接口 IP 地址和 loopback 0 接口的地址配置如下:
AR1:
接口 GigabitEthernet 0/0/0:192.168.10.1/24
接口 GigabitEthernet 0/0/1:192.168.20.1/24
接口 GigabitEthernet 0/0/2:192.168.30.1/24
Loopback 0:1.1.1.1/32
AR2:
接口 GigabitEthernet 0/0/0:192.168.40.1/24
接口 GigabitEthernet 0/0/1:192.168.50.1/24
Loopback 0:2.2.2.2/32
AR3:
接口 GigabitEthernet 0/0/0:192.168.60.1/24
接口 GigabitEthernet 0/0/1:192.168.70.1/24
Loopback 0:3.3.3.3/32
相关问题
7.1、AR1上配置路由策略caiwu,不允许60.2.30.0/24网段的信息传递到公司分部; 7.2、AR1上配置路由策略MED,通过AR3到达20.0.4.4/32; 7.3、AR4上配置路由策略as-path,通过AR3到达60.1.0.0/19。
在Cisco路由器AR1上配置路由策略如下:
1. 对于防止60.2.30.0/24网段信息传递至公司分部:
```
access-list OUTSIDE_DENY_60230 deny ip any host 60.2.30.0 0.0.0.255
policy-map block_60230
class match ip address OUTSIDE_DENY_60230
apply drop
route-policy deny_60230 permit node 10
route-map deny_60230 deny 10
interface Interface_Name (比如Serial0/0/0)
traffic-shape block_60230
```
这里首先创建了一个访问列表阻止指定IP范围,然后在路由策略中应用这个规则,最后在接口上设置流量过滤。
2. 配置基于MED(Metric of Equal Cost MultiPath,等价路径代价)的策略,优先选择通过AR3到20.0.4.4/32的路径:
```
router ospf
metric-type internal external 10
area 0.0.0.0
route-map prefer_AR3_to_20044 permit 10
set metric 100
redistribute ospf metric-type internal route-map prefer_AR3_to_20044
```
使用route-map设置了匹配OSPF路由时的MED值,让AR3成为首选路径。
3. 在AR4上配置AS-PATH(路径属性)策略,优选通过AR3到达60.1.0.0/19的路由:
```
access-list FILTER allow some_path
policy-map aspath_filter
class match ip as-path FILTER
apply accept
route-policy filter_policy permit node 10
route-policy filter_policy permit node 20
route-map filter_policy deny 10 if-match not aspath FILTER
route-map filter_policy permit 20
interface Interface_Name (比如Ethernet0/0/0)
traffic-shape filter_policy
```
创建access-list允许特定AS-PATH,然后在路由策略中过滤,保证只接受通过AR3的路由。
AR3,AR5非直连网段添加静态路由
AR3和AR5系列路由器是非直连网段添加静态路由的一种常见操作。这里简要说明:
1. 打开命令行界面:首先登录到AR3或AR5路由器的管理界面,通常通过telnet、SSH或者WebUI。
2. 配置全局配置模式:输入`enable`或`configure terminal`进入全局配置模式。
3. 定义静态路由:在全局配置模式下,使用`ip route-static`命令添加静态路由。语法如下:
```
ip route-static [协议] destination mask [nexthop interface [metric preference]]
```
- `destination`:目标网络地址,如192.168.0.0/24。
- `mask`:子网掩码,表示目标网络的详细信息。
- `nexthop`:下一跳IP地址,即到达目标网络的直接连接点。
- `interface`:下一跳接口名称。
- `metric` 和 `preference` 可选,用于衡量路由优先级,可以根据需要设置。
例如,如果想添加一条从10.0.0.1到192.168.1.0/24的静态路由,并且下一跳是Eth0口,命令可能是这样的:
```
ip route-static static 192.168.1.0 255.255.255.0 10.0.0.1 metric 10
```
4. 保存配置:完成路由配置后,别忘了保存配置,通常是`copy running-config startup-config`。
阅读全文