Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

1. 内容

  1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。

2.实现网络安全的配置中IP访问列表的功能,其训练包括标准访问控制列表的配置以及专家级访问控制列表的配置。实现网络地址转换功能,训练包括利用动态NAPT实现局域网访问因特网以及利用NAT实现外网主机访问内网服务器。

2. 过程

2.1.路由器的路由配置

2.1.1 路由器的静态路由配置

图1 拓扑图

图2 路由器RA的基本配置

图3 路由器 RB的基本配置

图4 路由器RC的基本配置

图5 配置静态路由,实现全网互通

2.1.2 路由器的RIP动态路由配置

图6 拓扑图

图7 配置RIP动态路由,实现全网互通

2.1.3 路由器的OSPF动态路由配置

图8 拓扑图

图9 配置OSPF动态路由,实现全网互通

2.1.4 路由器的路由重分布配置

图10 拓扑图

图11 配置RIP动态路由,实现RA和RB的互通

图12 配置OSPF动态路由,实现RB和RC的互通

图13 在RB上配置路由重分布,实现全网互通

2.2 网络的安全配置

(1)IP访问列表

2.2.1 标准访问控制列表的配置

图14 拓扑图

图15 Router1基本配置

图16 Router2基本配置

图17 配置静态路由实现全网互通

图18 查看路由信息

图19 配置标准IP访问控制列表

图20 查看访问控制列表信息

图21 应用访问控制列表在接口上

图22 查看访问控制列表应用状态

2.2.2 专家级访问控制列表的配置

图 23拓扑图

图24 路由器的基本配置

图25 验证路由器配置

图26 在交换机上配置专家级访问控制列表

图27 验证访问列表配置

图28在接口上应用专家级访问控制列表

(2)网络地址转换

2.2.3 利用动态NAPT实现局域网访问因特网

图29 拓扑图

图30 配置内网路由器

图31 配置因特网路由器

图32 在内网路由器上配置默认路由并验证

图33 内网路由器上配置动态NAPT映射

2.2.4 利用NAT实现外网主机访问内网服务器

图34 拓扑图

图35 内网路由器配置

图36 公网路由器的基本配置

图37 配置静态NAT映射

3. 测试

1.在路由器的路由配置训练1中在路由器上使用Show ip route查看路由信息并

使用PC去PING服务器的IP地址进行测试,结果如下:

图38 在路由器上查看路由信息

图39 ping服务器ip地址

2.在路由器的路由配置训练2路由器的RIP动态路由配置中在路由器上使用Show ip route查看路由信息并使用PC桌面的WEB浏览器去访问Server机上的网页;

图40 查看路由信息

图41 使用PC桌面的WEB浏览器去访问Server机上的网页

3.在路由器配置的训练3路由器的OSPF动态路由配置中在路由器上使用Show ip route查看路由信息并使用PC桌面的WEB浏览器去访问Server机上的网页,如下:

图42 查看路由器

图43 使用PC桌面的WEB浏览器去访问Server机上的网页

4.在路由器配置训练4路由器的路由重分布配置中,使用Show ip route查看路由信息并使用PC桌面的WEB浏览器去访问Server机上的网页,如下:

图44 查看路由器

图45 使用PC桌面的WEB浏览器去访问Server机上的网页

5.在网络安全配置的IP访问列表实验中,在PC1上测试PC3,结果是通的。在PC2上测试PC3,结果是不通的,如下

图45 在PC1测试PC3

图46 在PC2测试PC3

6.在网络安全配置的专家级访问控制列表的配置中, PC1可ping通PC2,但不能访问服务器。PC2可ping通PC1,也能访问服务器。

图47 PC1 ping通PC2

图48 PC1 不能访问服务器

图49 PC2 ping通PC1

图50 PC2可以访问服务器

7.在网络地址转换训练1中在主机0上测试访问http://63.19.6.2/index.html。在路由器lan-router查看NAPT映射关系:

图51 在主机0上测试服务器63.19.6.2

图52 在路由器lan-router查看NAPT映射关系

  1. 在网络地址转换训练2在主机0上测试访问http://200.1.8.7/index.html。在路由器Lan-router查看NAT映射关系:

图53 在主机0上测试访问服务器200.1.8.7

图54 在路由器Lan-router查看NAT映射关系

4. 小结

静态路由的配置中需要注意的是要对非直连的网段都进行配置,它适用于小规模的网络;在RIP动态路由配置中需要在所有路由器之间使用RIPv2协议;使用OSPF路由协议在申明直连网段时,可以使用该网段的反掩码并且在申明直连网段时,必须指明所属的区域;路由器的路由重分布配置可以应用于大型网络实现全网互通。在网络安全配置中,其中需要注意的一个点是不要把Inside和Outside的应用接口弄错。

相关推荐
小林熬夜学编程38 分钟前
【Linux网络编程】第十四弹---构建功能丰富的HTTP服务器:从状态码处理到服务函数扩展
linux·运维·服务器·c语言·网络·c++·http
Hacker_Fuchen40 分钟前
天融信网络架构安全实践
网络·安全·架构
上海运维Q先生43 分钟前
面试题整理15----K8s常见的网络插件有哪些
运维·网络·kubernetes
ProtonBase1 小时前
如何从 0 到 1 ,打造全新一代分布式数据架构
java·网络·数据库·数据仓库·分布式·云原生·架构
fantasy_arch10 小时前
CPU性能优化-磁盘空间和解析时间
网络·性能优化
njnu@liyong11 小时前
图解HTTP-HTTP报文
网络协议·计算机网络·http
GISer_Jing12 小时前
2025前端面试热门题目——计算机网络篇
前端·计算机网络·面试
ZachOn1y12 小时前
计算机网络:应用层 —— 应用层概述
计算机网络·http·https·应用层·dns
是Dream呀12 小时前
Python从0到100(七十八):神经网络--从0开始搭建全连接网络和CNN网络
网络·python·神经网络
kaixin_learn_qt_ing13 小时前
了解RPC
网络·网络协议·rpc