



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实现双出口NAT负载均衡和备份目的:当网络连接正常时,网段172.16.1.0/24通过ISP1上网到达100.1.1.1/24。网段172.16.2.0/24通过ISP2上网到达100.1.1.1/24。当ISP1或ISP2其中一条链路出现故障时,能实现自动切换,以达到备份的目的。注意:R0和R1在这里模拟两个网段的PC,R2为边界路由器,实现NAT转换和路由的选择。R3和R4在这里分别代表ISP1和ISP2。R5在这里模拟一台外网的服务器,IP为100.1.1.1/24,供测试用。所有路由器的IP都已分配完毕,如上图所示。R0、R1和R2使用静态路由,R3、R4和R5使用OSPF动态路由。配置说明:1、 R0路由器的配置Router>enRouter#conftRouter(config)#hostnameR0R0(config)#intfa0/0R0(config-if)#ipadd172.16.1.2255.255.255.0R0(config-if)#noshutR0(config-if)#exitR0(config)#iproute0.0.0.00.0.0.0172.16.1.1R0(config)#endR0#copyrunning-configstartup-config2、 R1路由器的配置Router>enRouter#conftRouter(config)#hostnameR1R0(config)#intfa0/0R0(config-if)#ipadd172.16.2.2255.255.255.0R0(config-if)#noshutR0(config-if)#exitR0(config)#iproute0.0.0.00.0.0.0172.16.2.1R0(config)#endR0#copyrunning-configstartup-config3、R2路由器的配置Router>enRouter#conftRouter(config)#hostnameR2R2(config)#intfa0/0R2(config-if)#ipadd172.16.1.1255.255.255.0R2(config-if)#noshutR2(config-if)#ipnatinsideR2(config-if)#intfa1/0R2(config-if)#ipadd172.16.2.1255.255.255.0R2(config-if)#noshutR2(config-if)#ipnatinsideR2(config-if)#intfa2/0R2(config-if)#ipadd192.168.1.2255.255.255.0R2(config-if)#noshutR2(config-if)#ipnatoutsideR2(config-if)#intfa3/0R2(config-if)#ipadd192.168.2.2255.255.255.0R2(config-if)#noshutR2(config-if)#ipnatoutsideR2(config)#iproute0.0.0.00.0.0.0192.168.1.1R2(config)#iproute0.0.0.00.0.0.0192.168.2.1R2(config)#access-list1permit172.16.1.00.0.0.255R2(config)#access-list2permit172.16.2.00.0.0.255R2(config)#route-mapcase1permit10(case1为策略路由的名称,10为编号,可以任意)R2(config-route-map)#matchipaddress1(匹配条件,1为上面定义的访问列表编号)R2(config-route-map)#matchinterfacefastEthernet2/0(这条命令匹配fa2/0是否为UP状态)R2(config-route-map)#exitR2(config)#route-mapcase2permit10R2(config-route-map)#matchipaddress1R2(config-route-map)#exitR2(config)#route-mapcase3permit10R2(config-route-map)#matchipaddress2R2(config-route-map)#matchinterfacefastEthernet3/0R2(config-route-map)#exitR2(config)#route-mapcase4permit10R2(config-route-map)#matchipaddress2R2(config-route-map)#exitR2(config)#ipnatinsidesourceroute-mapcase1interfacefastEthernet2/0overload(如果满足casel,即匹配访问列表1,并且fa2/0为up状态,则数据通过fa2/0NAT出去)R2(config)#ipnatinsidesourceroute-mapcase2interfacefastEthernet3/0overload(如果满足case2,即匹配访问列表1,但fa2/0为down状态,则数据通过fa3/0NAT出去)R2(config)#ipnatinsidesourceroute-mapcase3interfacefastEthernet3/0overload(如果满足case3,即匹配访问列表2,并且fa3/0为up状态,则数据通过fa3/0NAT出去)R2(config)#ipnatinsidesourceroute-mapcase4interfacefastEthernet2/0overload(如果满足case4,即匹配访问列表2,但fa3/0为down状态,则数据通过fa2/0NAT出去)R2(config)#route-mapisplpermit10(定义策略路由,名称为isp1,10为编号)R2(config-route-map)#matchipaddress1(匹配访问歹。表1)R2(config-route-map)#matchinterfaceFastEthernet2/0(匹配fa2/0为up状态)R2(config-route-map)#setinterfacefastEthernet2/0(如果满足以上条件,让数据从fa2/0出去)R2(config)#route-mapisp2permit20(定义策略路由,名称为isp2,20为编号)R2(config-route-map)#matchipaddress2(匹配访问列表2)R2(config-route-map)#matchinterfaceFastEthernet3/0(匹配fa3/0为up状态)R2(config-route-map)#setinterfacefastEthernet3/0(如果满足以上条件,让数据从fa2/0出去)R2(config-route-map)#exitR2(config-if)#intfa0/0R2(config-if)#ippolicyroute-mapisp1(将定义的策略路由应用到fa0/0上)R2(config-if)#intfa1/0R2(config-if)#ippolicyroute-mapisp2(将定义的策略路由应用到fa0/0上)R2(config-if)#endR2#copyrunning-configstartup-config4、 R3路由器的配置Router>enRouter#conftRouter(config)#hostRouter(config)#hostnameR3R3(config)#intfa0/0R3(config-if)#ipadd192.168.1.1255.255.255.0R3(config-if)#noshutR3(config-if)#intfa1/0R3(config-if)#ipadd10.1.1.1255.255.255.0R3(config-if)#noshutR3(config-if)#exitR3(config)#routerospf10(启用OSPF动态路由)R3(config-router)#network10.1.1.00.0.0.255area0R3(config-router)#network192.168.1.00.0.0.255area0R3(config-router)#endR3#copyrunning-confignstartup-config5、 R4路由器的配置Router>enRouter#conftRouter(config)#hostRouter(config)#hostnameR4R3(config)#intfa0/0R3(config-if)#ipadd192.168.2.1255.255.255.0R3(config-if)#noshutR3(config-if)#intfa1/0R3(config-if)#ipadd10.1.2.1255.255.255.0R3(config-if)#noshutR3(config-if)#exitR3(config)#routerospf20(启用OSPF动态路由)R3(config-router)#network10.1.2.00.0.0.255area0R3(config-router)#network192.168.2.00.0.0.255area0R3(config-router)#endR3#copyrunning-confignstartup-config6、R5路由器的配置Router>enRouter#conftRouter(config)#hostnameR5R5(config)#intfa0/0R5(config-if)#ipadd10.1.1.2255.255.255.0R5(config-if)#noshutR5(config-if)#intfa1/0R5(config-if)#ipadd10.1.2.2255.255.255.0R5(config-if)#noshutR5(config-if)#intloopback0R5(config-if)#ipadd100.1.1.1255.255.255.0(定义回环地址,供测试用)R5(config-if)#noshutR5(config-if)#exitR5(config)#routerospf30(启用OSPF动态路由)R5(config-router)#network10.1.1.00.0.0.255area0R5(config-router)#network10.1.2.00.0.0.255area0R5(config-router)#network100.1.1.00.0.0.255area0R5(config-router)#endR5#copyrunning-confignstartup-config测试:在R2上打开debugR2#debugipnat1、 在R0和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 模特儿培训合作协议书
- 电梯管理协议书
- 维修基金协议书
- 耕地界桩协议书
- 哥哥宅基地安置协议书
- 田亩转户协议书
- 联合开店协议书
- 签署续展协议书
- 谷歌付款协议书
- 机械厂学徒合同协议书
- 《扣件式钢管脚手架安全技术规范》JGJ130-2011
- 水利工程基础知识优质课件
- 清华斯维尔清单计价用户手册
- 基于“生活教育”理念下部编小学语文教材中“小练笔”教学策略研究 论文
- 高中生物必修一实验通知单
- 课件:第四章 社会工作项目的执行(《社会工作项目策划与评估》课程)
- 冷库施工组织设计施工方案
- 咯血诊断与治疗课件
- 医学影像专业个人简历
- 检验科 医院感染管理质量督查评分表
- 独立性检验 公开课比赛一等奖-完整版获奖课件
评论
0/150
提交评论