路由技术


路由技术


静态路由及缺省路由


动态路由RIP协议


动态路由OSPF协议


策略路由


路由更新操纵


路由重分布


访问控制列表、基于时间访问控制列表、专家级访问控制列表


PPTP VPN、IPSec VPN、L2TP VPN



静态路由及缺省路由:ip route 目标网段 目标网段掩码 出接口 下一跳地址

例子:静态路由:ip  route  192.168.1.0  255.255.255.0  f0/0  192.168.10.254

  缺省(默认)路由:ip   route 0.0.0.0  0.0.0.0  192.168.10.254

  浮动路由:ip route  192.168.1.0  255.255.255.0  192.168.10.254  50



动态路由RIP协议:

配置:

router rip

  version 2

  network 192.168.1.0

  no auto-summary

认证方式:接口下配置



动态路由OSPF协议:

配置:

router ospf 100

  router-id 1.1.1.1

  network 192.168.1.0 0.0.0.255 area 0

配置特殊区域:

STUB(NSSA和STUB)标志位不相同(路由进程下:area 1 ?)

认证方式:接口下配置



ACL:http://www.cnblogs.com/tcheng/p/5943951.html



策略路由:

1.定义ACL

2.创建router-map

  2.1、匹配流量

  2.2、对匹配的流量进行处理

配置(例子):

access-list 10 permit 192.168.1.0

router-map TEST permit 5

  match ip address 10

  set tag 24

应用:例子(重分布)

redistribute eigrp 90 subnets router-map TEST



VPN:

ipsec vpn:

配置:

1.定义policy/第一阶段提议阶段

crypto isakmp policy 10

  encryption 3des

  hash md5

  authentication pre-share

2.定义key和对端地址

crypto isakmp key cisco address 10.1.1.1

3.第二阶段:定义传输集

crypto ipsec  transform-set CTC esp-3des esp-md5-hmac

  mode tunnel

4.定义加密图:

crypto map CTC 10 ipsec-isakmp

  set peer 10.1.1.1

  set transform-set CTC

  match address 100

5.应用:进入接口:crypto map CTC

****************************************************************************

L2TP:

实验拓扑:

配置实例:

R1:
基本配置
conf t
in f0/0
ip add 10.0.0.1 255.255.255.0
no sh
exit
in s0/0
ip add 200.0.0.5 255.255.255.252
clock rate 9600
no sh
exit
ip routing
ip route 0.0.0.0 0.0.0.0 200.0.0.6

L2TP配置

username user1 password 0 user123456 ------------ 创建用户和密码
vpdn enable ------------------------------------ 开启L2TP
vpdn-group myl2tp ------------------------------ 创建组
accept-dialin ----------------------------------- 服务器接收拨入
protocol l2tp ----------------------------------- 指定L2TP协议
virtual-template 1 ------------------------------ 创建虚拟接口模板
exit -------------------------------------------- 返回上一层(exit)
no l2tp tunnel authentication ------------------ 关闭隧道认证
exit
interface virtual-template1 -------------------- 进入虚拟接口模板
ip unnumbered f0/0 ------------------------------ 配置IP地址
encapsulation ppp ------------------------------- 封装PPP
peer default ip address pool l2tp-user --------- 设置用户IP地址
ppp authentication chap ------------------------ 设置认证
exit
ip local pool l2tp-user 10.0.0.50 10.0.0.59 -----设置用户地址池
end
show ip int br
show ip route

---------------------------
R2:
基本配置
conf t
in f0/0
ip add 20.0.0.1 255.255.255.0
no sh
exit
in s0/0
ip add 200.0.0.6 255.255.255.252
clock rate 9600
no sh
exit
ip routing
ip route 0.0.0.0 0.0.0.0 200.0.0.5
exit
show ip int br
show ip route

-------------------------------------------
window客户端设置。

要向WINDOW添加ProhibitIpsec注册表值,请按照下列步骤操作:
1.单击“开始”,单击“运行”,键入regedit,然后单击“确定”。
2.找到下面的注册表子项,然后单击它:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
3.在该项中新建一个“DWORD值”。
4.将该值名称修改为“ProhibitIpsec”
5.双击该值,将Value data修改为“1”,然后单击“确定”
6.退出注册表编辑器,然后重新启动计算机。

拨号进入网络

总结:


1.创建用户和密码
2.开启L2TP
3.创建组
4.服务器接收拨入
5.指定L2TP协议
6.创建虚拟接口模板
7.返回上一层(exit)
8.关闭隧道认证

1.进入虚拟接口模板//interface virtual-template1
2.配置IP地址 //ip unnumber f0/0
3.封装PPP //encapsulation ppp
4.设置用户IP地址 //peer default ip address pool l2tp-user
5.设置认证 //ppp authentication chap
6.设置用户地址池 //ip local pool l2tp-user 10.0.0.50 10.0.0.59



路由技术

时间: 2024-07-30 23:34:22

路由技术的相关文章

7. HCNP-R&S-IERN——OSPF外部路由技术

本次介绍OPSF外部路由技术,课程内容包括AS-External-LSA和ASBR-Summary-LSA的解释,外部路由类型,外部路由的Forwarding Address属性,配置外部路由引入和汇聚,配置OSPF多进程等内容. 学习目标: 1. 理解外部路由使用的LSA 2. 理解外部路由类型 3. 理解Forwarding Address属性 4. 掌握外部路由引入的配置 5. 掌握OSPF多进程的配置 上图中:在RTC上配置一条到10.4.1.0/24的静态路由,并将该静态路由作为外部路

跨vlan通信-----单臂路由技术

跨vlan通信-----单臂路由技术 实验目标: 1):实现跨vlan通信 为什么要使用vlan: 1):提高性能-----------------同一个广播域发送广播,造成网络堵塞. 2):提高安全性--------------同一广播域中,机器设备过多,安全性降低. 实验网络拓扑 pc1                             pc2 pc3                                 pc4 VLAN划分与设定 进入交换机1 <Huawei>syste

GNS3模拟单臂路由技术

单臂路由技术 实验拓扑: 实验目的:GNS3测试单臂路由,实现所有网段均能ping通. 实验步骤: 1. 首先如图,将线连好,启动,设置好c1,c2,c3,c4的IP地址,c1,c3为192.168.1.0段,c2,c4为192.168.2.0段分别为c1,c2,c3,c4设置网关. 2. 进入sw1,将f1/1设为vlan 10,将f1/2设为vlan 20.进入sw2,将f1/3设为vlan 10,将f1/4设为vlan 20.将sw1和sw2的f1/15口设为中继接口. 3. 测试一下,发

路由技术之 静态路由与默认路由

路由技术之 静态路由与默认路由 1.简单理解 静态路由:手动添加一条路由信息,格式如: R1(config)#ip route 1.1.1.0 [想要联通的网段] 255.255.255.0 [网段的子网掩码] 2.2.2.2 [本路由器的出接口或与本路由器出接口连接的那个路由器接口的ip,也就是专业术语:'吓一条'] 默认路由:就是告诉路由器,当你不知道怎么和其它网络连接时,都找我这条路就OK 了 R1(config)#ip route 0.0.0.0   0.0.0.0   2.2.2.2 

路由技术在企业当中的具体应用之一(静态,默认NAT及静态浮动路由)

今天会给大家带来一个新的技术介绍系列,这个系列的名字叫做"路由技术在企业当中的具体应用"这次就是这个技术文章系列的第一篇,"静态路由,默认路由NAT及静态浮动路由" 我想大家看到这几个名词的时候,一定不会陌生,无论你是学习思科认证体系的(CCNA-CCIE),还是学习华为认证体系的(HCNA-HCIE)的朋友可能在刚开始接触,或者学习网络,或者考取这些认证的朋友都有这样的想法. 上课的时候,老师在上面讲.老师的命令敲的很快,等敲完命令的时候,来一个PING.问同学,

单臂路由技术实现跨VLAN全网互通

1.    实验要求 PC1属于vlan10 ,PC2属于vlan20,PC3属于vlan30,PC4属于vlan10. 使用dhcp自动获取IP地址. 使用单臂路由技术实现全网互通. 2.    实验步骤 R1: R1#conf t Enterconfiguration commands, one per line. End with CNTL/Z. R1(config)#intfa0/0 R1(config-if)#noshutdown  将接口fa0/0开启 R1(config-if)#i

路由技术在企业当中的具体应用之三(动态路由协议)

今天这篇文章是我的新博文"路由技术在企业当中的具体应用"系列的第三篇,叫动态路由协议,看到这里,有的朋友可能会说了,这个题目是不是起的有点大了.动态路由协议,这个包含了不少内容呢. 这个我是知道的,因为要用文字把路由协议说明白,可能就不是一边博文可以搞定的. 所以在这篇文章当中主要先介绍RIP和EIGRP这两种路由协议,完了后,会用实际的工程案例来说明这些协议在企业当中到底是怎么具体应用的,或者说如何选用这些协议. 我要说的是不管你是学思科认证体系,还是华为认证体系,当你有过工作经验之

路由技术(IPv6版)下载试读

在IPv6协议体系中,ICMP协议是一个重要协议,其功能与IPv4中的ICMP协议功能有许多相同的地方,但ICMPv6协议毕竟是一个新的协议,与IPv4中的ICMP协议相比有许多新的功能.比如ICMPv6同时完成IPv4中的ICMP.IGMP和ARP协议的功能.此外,在IPv6环境中,ICMPv6还用来发现路径上支持的MTU值.发现邻居等. 路由技术(IPv6版)下载试读

路由技术之 VPN家族 GRE隧道

路由技术之 VPN家族 GRE隧道 1.GRE介绍 VPN 技术中的一种,称为通用路由交换协议 能够实现互联网中,两个内网网段互通 2.实验目的 实现类似上海公司 和 北京公司的内网互通 3.实验拓扑 4.实验配置信息 ip 信息统计 R1 上海路由器 gig0/1 公网接口 10.1.1.1  gig0/0 内网接口 192.168.1.254 tunnel100 1.1.1.1 上海内网机器 ip:192.168.1.1 sg:192.168.1.254 R2 北京路由器 gig0/1 公网