在思科模拟器上配置黑洞路由


黑洞路由黑洞路由最好避开内部服务器映射的IP,否则在内部通过外部IP(通常由外部域名服务器给出)访问时会得不到结果,项目配置如上图所示。



(1)配置SwitchA
enable
conf t
vlan 10
exit
vlan 20
exit
vlan 30
exit
vlan 40
exit
ip routing

inter range f 0/1-5
switchport mode acc
switchport acc vlan 10
exit
inter range f 0/6-10
switchport mode acc
switchport acc vlan 20
exit
inter range f 0/11-15
switchport mode acc
switchport acc vlan 30
exit
inter f 0/24
switchport mode acc
switchport acc vlan 100
exit

inter vlan 10
ip add 192.168.1.1 255.255.255.0
no shut
exit
inter vlan 20
ip add 192.168.2.1 255.255.255.0
exit
inter vlan 30
ip add 192.168.3.1 255.255.255.0
exit
inter vlan 100
ip add 10.1.1.1 255.255.255.0
exit

router rip
ver 2
net 10.1.1.0
redis conn
exit
router rip



(2)配置RouterA
enable
conf t
inter f 0/0
ip add 10.1.1.2 255.255.255.0
ip nat inside
no shut
exit
inter f 0/1
ip add 202.1.1.1 255.255.255.0
ip nat outside
no shut
exit
ip route 0.0.0.0 0.0.0.0 202.1.1.2
router rip
ver 2
default ori
net 10.1.1.0
exit

ip nat in s stat 192.168.3.100 202.1.100.100



(3)配置RouterB
enable
conf t
inter f 0/0
ip add 202.1.1.2 255.255.255.0
no shut
exit
ip route 202.1.100.0 255.255.255.0 202.1.1.1

ver 2
net 10.1.1.0

原文地址:https://blog.51cto.com/14220480/2386385

时间: 2024-10-17 06:42:37

在思科模拟器上配置黑洞路由的相关文章

配置黑洞路由

拓扑图 在R1上配置一条静态路由:ip route-static  192.168.0.0   16     10.1.1.2:在R2上配置一条默认静态路由:ip route-static 0.0.0.0  0.0.0.0   10.1.1.1:你如果ping192.168.1.1,就可以连通了,如果你来ping192.168.5.1/32,,无法连通因为此时没有指向192.168.5.1/32的直连你路由,但是192.168.5.1/32的地址匹配R1路由表中目的地址指向192.168.0.0

在思科路由器上配置SSH登录

用户那里对网络安全性进行检查,要求对核心设备采用SSH登录,之前设备采用telnet登录,用户名和密码明文传输,不符合安全性检查要求.其实SSH登录配置很简单,主要分以下几步:1.配置域名SD_Core_R7600(config)#ip domain-name SDCore2.生成SSH KeySD_Core_R7600(config)#crypto key generate rsa The name for the keys will be: SD_Core_R7600.SDCoreChoos

思科2960trunk vlan配置及路由IP配置

en conf t vlan id end conf t inter rang gi 0/0/1-x switchport access vlan id no shutdown exit (config)#interface range gigabitEthernet 1/0/23-24 (config-if-range)#switchport mode trunk (config-if-range)#switchport trunk allowed vlan all (config-if-ra

在思科路由器上配置AAA认证

一.实验拓扑 二.地址表 三.AAA配置过程 1.在R1配置本地用户名并为console配置本地AAA认证和VTY连接认证 R1(config)#username admin1 password admin1 R1(config)# aaa new-model R1(config)#aaa authentication login default local R1(config)#line console 0 R1(config-line)#login authentication defaul

通过思科模拟器CISCO PACKET TRACER学习网络7——静态路由

两个不同区域的网络若想实现通信,需要在路由器上配置路由来实现网络中的终端收发跨本网络的数据包 路由器可以连接多个网络,但是路由器本身并不知道其它网络的信息,这时我们需要手动配置静态路由让路由器知道其他网络信息或者配置动态路由让路由器自己学习其他网络的信息. 本次学习配置静态路由 配置思路 1配置路由器下联交换机的物理接口,开启端口并配置IP地址 2配置PC的IP地址,并设置网关为交换机上联路由器的物理接口地址 3配置路由器之间连接的物理接口,开启端口并配置IP地址 4新建两台路由器的静态路由条目

Csico(思科)模拟器拓扑图搭建,远程登陆

这篇跟大家分享思科模拟器上搭建拓扑图思科跟华为两个试图不同,有三个模式Router> 用户模式Router# 特权模式Router(congif)# 全局模式在之前先设置一下,按照截图所指打开接口显示首先我们在思科模拟器上完成初步搭建,规划好网段,规划好线路准备两台PC机 两台路由器 一台交换机(所有设备版本用最高级)注意设备之间得链接线路不要搞错了规划好后,开始配置IP地址,如图所指我们鼠标左键点击PC机,点开之后进入网络配置界面配置IP地址另一台PC机也是一样,注意不要配置反了配置完PC机得

配置静态路由实验全网互通

实验环境: 实验要求:需要在三台路由器上配置静态路由,以实现各网段之间的互通.      R1Loopback 0配置192.168.10.1/24      R1F0/0接口配置192.168.1.1/24      R1F0/1接口配置192.168.2.1/24 R2Loopback 0配置192.168.20.1/24      R2F0/0接口配置192.168.3.2/24 R2F0/1接口配置192.168.1.2/24 R3Loopback 0配置192.168.30.1/24

配置静态路由并能使用BFD功能检测

组网需求? ? 在 Switch A 上配置静态路由可以到达 120.1.1.0/24 网段,在 Switch B 上配置静态路由可以到达 121.1.1.0/24 网段,并都使能 BFD 检测功能.? ? 在 Switch C 和 Switch D 上配置静态路由可以到达 120.1.1.0/24 网段和 121.1.1.0/24 网段.? ? Switch A 存在到 Switch B 的接口 Loopback1 (2.2.2.9/32)的路由,出接口为 Vlan-interface10:S

使用思科模拟器Packet Tracer配置IPv6隧道

0.说明(重要,务必先看) (1)关于模拟器选择 思科模拟器主要有Packet Tracer和GNS3(IOU暂且不说),可以根据个人的情况做适当的选择,实际上,GNS3的效果要比Packet Tracer好很多,但是为了实验的方便性,这里选择Packet Tracer,但是如果想深入学习思科网络技术,首选GNS3.(对于华为设备,使用eNSP,而对于华三设备,使用HCL) (2)关于IPv6隧道技术 IPv6隧道技术本质上就是使用IPv4数据包封装IPv6数据包,来达到IPv6数据包可在IPv