实验要求
1,R5为ISP,,只能进行IP地址配置;其所有地址均配为公有IP地址
2,R1和R5间使用ppp的PAP认证,R5为主认证方;
R2于R5之间使用ppp的chap认证,R5为主认证方,
R3于R5之间使用HDLC封装
3,R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GRE
4,整个私有网络基于RIP全网可达
5,所有PC设置私有IP为源IP,可以访问R5环回
配置ip
r1
r2
r3
r4
r5(isp)
[r5]int s 3/0/0
[r5-Serial3/0/0]ip add 15.0.0.2 24
[r5-Serial3/0/0]int s 3/0/1
[r5-Serial3/0/1]ip add 25.0.0.2 24
[r5-Serial3/0/1]int s 4/0/0
[r5-Serial4/0/0]ip add 35.0.0.2 24
[r5-Serial4/0/0]int g 0/0/0
[r5-GigabitEthernet0/0/0]ip add 45.0.0.2 24
[r5-GigabitEthernet0/0/0]int l0
[r5-LoopBack0]ip add 5.5.5.5 24
配缺省
[r1]ip route-static 0.0.0.0 0 15.0.0.2
[r2]ip route-static 0.0.0.0 0 25.0.0.2
[r3]ip route-static 0.0.0.0 0 35.0.0.2
[r4]ip route-static 0.0.0.0 0 45.0.0.2
R1和R5间使用ppp的PAP认证,R5为主认证方
进行测试
R2于R5之间使用ppp的chap认证,R5为主认证方
[r2]int s 4/0/0
[r2-Serial4/0/0]ppp chap user r2
[r2-Serial4/0/0]ppp chap password cipher 123456
[r2-Serial4/0/0]q
测试
R3于R5之间使用HDLC封装
测试
R1/R2/R3构建一个MGRE环境,R1为中心站点
r1创建虚拟接口
[r1-Tunnel0/0/0]ip add 192.168.5.1 24选择封装类型
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp
[r1-Tunnel0/0/0]source 15.0.0.1通过nhrp协议获取目标IP
[r1-Tunnel0/0/0]nhrp network-id 100
[r1-Tunnel0/0/0]nhrp entry multicast dynamicr2分支站点
[r2]int t 0/0/0
[r2-Tunnel0/0/0]ip add 192.168.5.2 24
[r2-Tunnel0/0/0]tunnel-protocol gre p2mp分支允许出接口发生变化
[r2-Tunnel0/0/0]source Serial 4/0/0加入r1中心域
[r2-Tunnel0/0/0]nhrp network-id 100
[r2-Tunnel0/0/0]nhrp entry 192.168.5.1 15.0.0.1 registerr3重复r2
R1、R4间为点到点的GRE
r1—r4进行宣告
在边界设备做nat
其他同r1