【說明】
圖1所示為某校園網(wǎng)絡(luò)簡化拓?fù)鋱D。校園網(wǎng)內(nèi)網(wǎng)使用靜態(tài)路由進(jìn)行控制,R1與R3距離較遠(yuǎn),通過一個(gè)二層交換機(jī)S1中繼。R1與R3之間進(jìn)行靜態(tài)路由與BFD聯(lián)動配置,使得當(dāng)R1與R3之間的鏈路出現(xiàn)故障時(shí),Rl能快速感知,并將流量切換到R2的鏈路上。在R3上部署兩條靜態(tài)路由,下一跳分別指向Internet和教育網(wǎng)骨干,外發(fā)目的地屬于教育網(wǎng)網(wǎng)段202.112.0.0/16的流量定向到教育網(wǎng)骨干出口,其他流量走圖1中Internet出口。假設(shè)設(shè)備接口IP地址等基礎(chǔ)配置已經(jīng)完成,接口地址信息如圖1所示。
【問題1】
圖1所示PC1的網(wǎng)關(guān)地址應(yīng)為(1)
【問題2】
配置R1 與R3之間的BFD聯(lián)動功能:
#啟用和配置BFD
[R1] bfd
[R1-bfd] quit
[R1] bfd 1to3 bind peer-ip (2) interface g0/0/3
#配置R1的靜態(tài)和缺省路由,其中,到R3的缺省路由關(guān)聯(lián)BFD,到R2的缺省路由優(yōu)先級為100,實(shí)現(xiàn)鏈路感知快速切換。
[R1] ip route-static 10.2.2.0 255.255.255.0 (3)#通往異地分校走R2
[R1] ip route-static 0.0.0.0 0.0.0.0 10.12.12.2 preference (4)
[R1] ip route-static 0.0.0.0 0.0.0.0 (5) track bfd-session(6)
【問題3】
#請補(bǔ)全識別外發(fā)目的地屬于教育網(wǎng)網(wǎng)段202.112.0.0/16流量的ACL規(guī)則,網(wǎng)關(guān)為202.112.144.1[R3] acl 3000
[R3-acl-adv-3000] rule permit ip ( 7)202.112.0.0 0.0.255.255[R3] policy-based-route edu permit node 10
[R3-policy-based-route-edu-10] if-match acl 3000
[R3-policy-based-route-edu-10] apply ip-address next-hop (8)
異地分校通過IPSecVPN方式訪問主校區(qū)資源,請簡要說明使用IPSecVPN的優(yōu)點(diǎn)(9)。