配置双出口网络实例.docx
- 文档编号:24586623
- 上传时间:2023-05-29
- 格式:DOCX
- 页数:12
- 大小:861.19KB
配置双出口网络实例.docx
《配置双出口网络实例.docx》由会员分享,可在线阅读,更多相关《配置双出口网络实例.docx(12页珍藏版)》请在冰豆网上搜索。
配置双出口网络实例
实验九:
配置双出口网络实例
一、实验目的
实验目的:
1、了解和熟悉双出口网络的基本配置
2、掌握ISP路由的规范配置
3、学习和掌握策略路由的基本配置
二、实验内容
实验内容:
1、访问ip地址为158.124.0.1/15和158.153.208.1/20时,出口经ISP2
2、单位网内用户访问其他ip地址时,出口经ISP1
3、server服务器经过ISP2线路为外部提供服务
三、实验原理
实验原理:
通过配置网络出口提供ISP路由功能,实现当访问ip地址为158.124.0.1/15和158.153.208.1/20时,出口经ISP2;当单位网内用户访问其他ip地址时,出口经ISP1;当单位网内用户访问其他ip地址时,出口经ISP1,从而达到不同的ISP流量走专有路由的目的,多条线路进行流量负载均衡,提高网络访问速度,并且当虚拟局域网内有多个VLAN并且有多个ISP时,可以指定特定的IP走不同的ISP出口,以达到一种链路上的负载效果。
四、实验器材
实验器材:
4台路由器,5台PC,1台S3700三层交换机,2台S5700交换机,2台server服务器,13根网线
五、实验步骤
实验步骤:
第一步:
建立拓扑,开启所有服务设备
第二步:
配置所有pc的ip地址、子网掩码和网关地址
第三步:
配置Server1和server2的ip地址、子网掩码及网关地址
第四步:
双击交换机LSW1进入命令视图界面,(sysnamewu-xiu-rou-Switch)修改名称
第五步:
在Switch上创建VLAN100,并quit退出
第六步:
配置接口GE0/0/1~GE0/0/6的接口类型为Trunk,并加入VLAN100
第七步:
创建VLANIF100,并配置虚拟接口IP地址
第八步:
配置ACL规则,并允许指定的源IP地址的报文通过
第九步:
配置流分类c1、c2,并acl匹配
第十步:
配置流行为b1、b2,并重定向指定的接口ip地址
第十一步:
将流分类C1、C2和对应的流行为b1、b2进行绑定
第十二步:
配置流策略p1并应用到接口GE0/0/3~GE0/0/6上
第十三步:
分别配置路由器R1、R2的ip地址信息
第十四步:
配置静态路由的目的地址、子网掩码、下一跳ip地址
第十五步:
验证配置结果
六、实验结果(数据和图表)
结论实验结果(数据和图表)
拓扑模型
图解:
当图中的PC1、PC2去访问158.124.0.1/15和158.153.208.1/20时走R4-ISP2出去,Server1、Server1服务器通过ISP2线路为外部提供服务,当PC1、PC2去访问其他网络地址时走R3-ISP1出去
配置Server1和server2的ip地址、子网掩码及网关
配置PC的ip地址、子网掩码及网关
配置Switch
在Switch上创建VLAN100~600
配置Switch上接口GE0/0/1的接口类型为Trunk,并加入VLAN100~600
配置Switch上接口GE0/0/2的接口类型为Trunk,并加入VLAN100~600
配置Switch上接口GE0/0/3的接口类型为Trunk,并加入VLAN100~600
配置Switch上接口GE0/0/4的接口类型为Trunk,并加入VLAN100~600
配置Switch上接口GE0/0/5的接口类型为Trunk,并加入VLAN100~600
配置Switch上接口GE0/0/6的接口类型为Trunk,并加入VLAN100~600
创建VLANIF100,并配置GE0/0/1虚拟接口IP地址
创建VLANIF200,并配置GE0/0/2虚拟接口IP地址
创建VLANIF300,并配置GE0/0/3虚拟接口IP地址
创建VLANIF400,并配置GE0/0/4虚拟接口IP地址
创建VLANIF500,并配置GE0/0/5虚拟接口IP地址
创建VLANIF600,并配置GE0/0/6虚拟接口IP地址
配置ACL规则
在Switch上创建编码为2000的高级ACL,分别为允许源IP地址为192.168.1.1/24、192.168.2.1/24和10.10.30.1/24、10.10.30.2/24的报文通过
在Switch上创建编码为3000的高级ACL,分别为允许源IP地址为192.168.1.1/24和192.168.2.1/24的报文通过
配置流分类
在Switch上创建流分类c1、c2,匹配规则分别为ACL2000和ACL3000。
配置流行为
在Switch上创建流行为b1、b2,并分别指定重定向到10.10.10.1/24和10.10.20.1/24的动作。
配置流策略并应用到接口上
在Switch上创建流策略p1,将流分类C1、C2和对应的流行为b1、b2进行绑定。
将流策略p1应用到接口GE0/0/3的入方向上
将流策略p1应用到接口GE0/0/4的入方向上
将流策略p1应用到接口GE0/0/5的入方向上
将流策略p1应用到接口GE0/0/6的入方向上
配置switch上的静态路由
设置默认路由、ip地址为158.124.0.1/15和158.153.208.1/20转发到ip地址为10.10.20.1
配置R1路由
在R1路由上添加接口信息
在R1路由上配置默认路由、静态路由
配置R2路由
在R2路由上添加接口信息
在R2路由上配置默认路由、静态路由
验证配置结果
查看ACL规则的配置信息
查看流分类的配置信息
查看流策略的配置信息
查看Switch的配置信息
查看R1的配置信息
查看R2的配置信息
七、结果分析与结论
结果分析:
在实验过程中,我们通过配置acl、流分类c1、c2、流行为b1、b2、流策略p1,并将流策略应用到接口上和将流分类C1、C2和对应的流行为b1、b2进行绑定来实现我们的ISP分流。
把策略应用到VLAN下,这样当PC1、PC2的源IP到来时就先检查目标是否为内网的IP,如果是就直接放行;若不是内网流量,所有的这个为源的流量都会送到R3-ISP1下去,不去查找其它路由信息,那么其它没有匹配的流量就会去查找默认路由走出去。
从而实现走不同的出口。
结论:
当局域网内有多个VLAN并且有多个ISP时,可以指定特定的IP走不同的ISP出口,以达到一种链路上的负载效果。
八、实验心得体会和建议
心得体会:
在实验过程中,由于一开始不是特别的了解acl规则和策略路由的规范配置原理和实现过程,所以导致了部分命令的缺失从而导致了实验的失败,不过幸好在多次的反复操作中思考和分析得以解决配置失败的问题,这次实验真的感觉是个很庞大而复杂的实验,不过细细分析和做下来其实主要的实现原理和思路与我们以往的实验都是大同小异的,因为我发现只有掌握和熟悉了它们的规范配置和实现方式,基本上就很容易实现这次实验所需要完成的东西。
总体下来,让我觉得学习的方法和思路在我们的学习过程中真的很重要。
实验评分:
年月日
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 配置 出口 网络 实例