思科cisco策略路由基本概念

news/2024/11/29 8:57:58/

思科策略路由

实验拓扑:在这里插入图片描述
网段规划:PC 到网关之间使用192.168.1.0/24网段。电信到网关之间使用10.1.1.0/24网段。联通到网关之间使用20.1.1.0/24网段。loopback 0-1口 模拟百度和腾讯服务器。

需求:PC1访问100.1.1.1时走电信,访问200.1.1.1时走联通。
PC2访问100.1.1.1时走联通,访问200.1.1.1时走电信。

配置方法:

1.首先我们配置底层IP地址。
我们分别show run一下每个设备的IP配置。

(1)电信(红色箭头是一条回程静态路由指向网关)
在这里插入图片描述
(2)联通
在这里插入图片描述
(3)网关
在这里插入图片描述
(4)PC1和PC2

(这个实验PC和路由用的同一个镜像,故需要在全局下写一条 no ip routing 来关闭设备路由功能。
然后写一条ip default-gatway xx.xx.xx.xx 指向网关)

在这里插入图片描述
在这里插入图片描述
2.第二步 配置策略路由(重点配置在网关上)

(1)首先我们写高级acl 来抓取PC到百度和腾讯服务器的流量。(这里的acl 将被用在策略路由中,permit代表的是抓取流量。)

例如我们抓取PC1(192.168.1.10)到百度的流量(100.1.1.1)在这里插入图片描述
show run 全部acl 配置

access-list 100 表示抓取pc1到百度的流量
access-list 101 表示抓取pc1到腾讯的流量
access-list 102 表示抓取pc2到百度的流量
access-list 103 表示抓取pc2到腾讯的流量
在这里插入图片描述
(2)全局下配置route-map

其中policy为名称可根据需要修改。
10为编号 也可根据实际需求修改。
在这里插入图片描述
(3)在route-map 下,抓取之前配置的acl的流量。

100为之前配置的acl的 编号
在这里插入图片描述
(4)还是在route-map下,将抓取的流量配置为定向走电信访问百度。
在这里插入图片描述
(5)以此类推,通过配置route-map policy permit 20; route-map policy permit 30;route-map policy permit 40,来分别定义流量的走向。

PC1到百度走电信
在这里插入图片描述
PC1到腾讯走联通
在这里插入图片描述
PC2到百度走联通
在这里插入图片描述
PC2到腾讯走电信
在这里插入图片描述
(6)将route-map挂接在网关的入口上,此拓扑为网关的 f1/0 接口。
在这里插入图片描述
第二个policy代表之前route-map中定义的名称,因为一个接口挂接一个route-map,所以四条route-map要使用相同的名称。
在这里插入图片描述
到此配置完成。下面我们来进行验证。

验证

方法1.我们可以通过在PC上 traceroute 查看流量的路径。

验证pc1访问百度的路径。
在这里插入图片描述
验证pc1访问腾讯的路径。
在这里插入图片描述
验证pc2访问百度的路径。

在这里插入图片描述
验证pc2访问腾讯的路径。
在这里插入图片描述
方法2. 在电信和联通的设备上开启debug ip icmp 查看ping包。
在这里插入图片描述
我们用 pc1 ping 100.1.1.1,电信上会显示5个ping包。联通上没有显示。
在这里插入图片描述
我们用pc2 ping 200.1.1.1 ,联通上显示5个ping包,电信上没有显示。
在这里插入图片描述
PC2验证方法 同PC1相同 ,不再具体列出。

方法3.通过抓包工具 验证。具体方法可关注我,私信交流讨论。
在这里插入图片描述

最后show run 一下网关配置,供大家参考。

在这里插入图片描述


http://www.ppmy.cn/news/241478.html

相关文章

思科模拟 实验十五:路由器的基本配置命令

一、实验目的 掌握路由器的基本配置命令 二、实验描述 主要实验内容如下: 1.配置路由器的名字 2.配置路由器的enable、secret、console、vty的密码 3.接口IP地址的配置及时钟 三、实验拓扑 四、实验设备 1.R2811 1台 2.PC 1台 …

谷歌二次验证 Google Authenticator

后台登录要搞令牌,类似于steam令牌、企鹅令牌等等 开启Google的登陆二步验证(即Google Authenticator服务)后用户登陆时需要输入额外由手机客户端生成的一次性密码。 实现Google Authenticator功能需要服务器端和客户端的支持。服务器端负责…

地址池命令 思科理由_思科cisco路由器dhcp动态分配ip地址实现方法

本文实例讲述了思科cisco路由器dhcp动态分配ip地址实现方法。分享给大家供大家参考,具体如下: 一、拓扑图 Router1 F0/0 Switch5 F0/0 Router1 E1/0 VPCS V0/5 Switch5 F0/1 Switch1 F0/0 Switch5 F0/2 Switch2 F0/0 Switch5 F0/3 Switch3 F0/0 Switch5 F0/4 Switch4 F0/0 Sw…

Cisco Packet Tracer思科模拟器中无线网络的基本配置

AP(Access Point)无线接入点,也称无线网桥、无线网关,是一个包含很广的名称,它不仅包含单纯性无线接入点(无线AP),也同样是无线路由器(含无线网关、无线网桥)…

思科策略路由基本配置

PC配置 pc1(config)#int f0/0 pc1(config-if)#ip add 192.168.1.1 255.255.255.0 pc1(config-if)#no shutdown pc1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254 pc2(config)#int f0/0 pc2(config-if)#ip add 192.168.2.1 255.255.255.0 pc2(config-if)#no shutdown …

无线ap的ntp服务器,怎么配置cisco路由器的NTP

cisco是全世界领先且顶尖的通讯厂商,他出产的路由器功能也是很出色的,那么你知道怎么配置cisco路由器的NTP吗?下面是学习啦小编整理的一些关于怎么配置cisco路由器的NTP的相关资料,供你参考。 配置cisco路由器的NTP的方法: Network Time Protocol(NTP)是用来使计算机时间同…

计算机网络实验(思科模拟器Cisco Packet Tracer)——路由器配置

目录 前言 实验 结语 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成路由器配置的实验,将通过几个例子来讲述。 实验 例、使用以下设备完成两个校区的相互通讯,共享资源,每个校区利用一台路由器进行连接,且两台路由…

无线路由ntp服务器,CISCO路由器上配置NTP服务器

NTP(Network Time Protocol,网络时间协议)是基于RFC1305的协议,是一个跨越广域网或局域网的复杂的同步时间协议。一般情况下建议配置在路由器上,当然配置在其它设备上都是可以的。接下来我们根据下面的拓扑图来看一下在路由器上配置NTP服务器的方法以及交换机、windows服务器…