freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

LAB2-static
Johnson666 2021-03-13 12:00:50 61324

实验拓扑:

1615604060_604c295c68aab4f93d56a.png!small?1615604061328

实验需求:

1、 为了方便管理员管理设备,请按图示修改设备名称;

2、 如图所示,给对应的接口配置上 IP 地址,测试路由器两两之间能互相 ping 通,R1

环回口使用编号为 1~3,如 Loopback1,2,3;

3、 为了使网络互通,请在 R1~R4 上配置对应的静态路由,且要求如下:

a) R1 和 R4 只配置一条默认路由;

b) R2 和 R3 去访问 172.16.x.0 网段要求路由表里只存在一条相关的路由;

c) 在 R2 和 R3 上完善路由条目,实现全网互联;

d) 请通过增大优先级的方式使得 R2 访问 R4 的时候优先走 10.1.22.0/24 网络,当

10.1.22.0/24 网络故障的时候流量能自动切换成通过 10.1.33.0/24 网络去访问 R4。并

在 R1 上通过 Tracert 访问 R4 测试是否实现效果。

e) 请通过改小优先级的方式使得 R3 访问 R1 的时候优先走 10.1.33.0/24 网络,当

10.1.33.0/24 网络故障的时候流量能自动切换成通过 10.1.22.0/24 网络去访问 R1。并

在 R4 上通过 Tracert 访问 R1 环回口测试是否实现效果。

设备类型及软件版本:

1615604931_604c2cc3ba63ca781dab9.png!small?1615604932308

IP 地址规划表:

1615604955_604c2cdbe8c1fd72e7ffa.png!small?1615604956686

实验步骤:

1 修改设备名称

开启设备,双击 AR1、AR2、AR3、AR4 进入设备的 Console(控制口)进行配置。

1615606051_604c312354cc75452005d.png!small?1615606052192

AR2、AR3、AR4 也如上配置,修改设备名称为 R2、R3、R4

2 给对应接口配置 IP 地址并测试两两之间能否互相 Ping 通

2.1 给对应接口配置 IP 地址

R1:

1615606116_604c3164432924f6eb425.png!small?1615606117065

R2:

1615606164_604c3194b2f753d9d3894.png!small?1615606165365

R3:

1615606204_604c31bc2ee283d04d351.png!small?1615606204763

1615606228_604c31d4820f95b326615.png!small?1615606229117

R4:

1615606254_604c31eed13a2ce07bf78.png!small?1615606255473

2.2 测试两两之间能否相互 Ping 通

R1 和 R2:

1615606290_604c3212447f77c0d0465.png!small?1615606290846

1615606303_604c321fe026bb252fdd3.png!small?1615606304658

按照如上方法继续测试其余三台路由器能否两两 ping 通。(正常情况下应该可以)

3 给 R1~R4 配置对应的静态路由,实现全网互联

3.1 配置静态路由

R1:

1615607730_604c37b260c7f8deeb7af.png!small?1615607730964

R2:

1615607750_604c37c6007d78f50c380.png!small?1615607750902

R3:

1615607774_604c37def415ae255f98c.png!small?1615607775629

R4:

1615607791_604c37ef1eaedbf440f7d.png!small?1615607791667

3.2 配置验证是否实现全网互通

1615607815_604c380733b1c9c946e10.png!small?1615607815871

其余路由器也如上进行验证。(正常情况下,能够实现全网互通)

3.3 增大路由优先级

R2:

1615607842_604c3822f2bcf2cd94566.png!small?1615607843542

R3:

1615607859_604c38331f3d4d845c95c.png!small?1615607859986

3.4 配置验证

R1:

1615607877_604c38459dd2eaa509243.png!small?1615607878236

1615607885_604c384dec6844f783170.png!small?1615607886562

R4:

1615607896_604c3858c17bb125f4ed1.png!small?1615607897446

3.5 断开相应线路并再次进行 Tracert 测试

R1:

1615607915_604c386b9633f13c60296.png!small?1615607916142

1615607922_604c3872bb8e740a8e3dc.png!small?1615607923620

R4:

1615607937_604c3881d84894e4afb5c.png!small?1615607938782

1615607947_604c388b75e06588ce36c.png!small?1615607948080

5.4 保存配置并提交

1615607975_604c38a71e805bdf3534e.png!small?1615607975639

所有设备都要如上,进行保存。

配置保存后,关闭所有设备并点击交卷。(保存路径建议选择桌面)

# 通信 # 路由 # 路由交换
本文为 Johnson666 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
自己的原创奖励文章
Johnson666 LV.7
公众号:Johnson666安全
  • 104 文章数
  • 78 关注者
Spring Boot框架敏感信息泄露的完整介绍与SRC实战(附专属字典与PoC)
2023-08-06
Apple补丁积极解决了iOS、iPadOS和macOS中的0day漏洞
2021-09-09
xss各种姿势的学习(包含绕过)和个人重要总结
2021-09-06
文章目录