实验要求及已进行的IP地址规划拓补图:
1.R5为ISP,只能进行IP地址配置;其所有地址均为公有IP地址
2.R1和R5间使用PPP的PAP认证,R5为主认证方;
R2与R5之间使用PPP的chap认证,R5为主认证方;
R3与R5之间使用HDLC封装。
3.R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GRE。
4.整个私有网络基于RIP全网可达
5.所有PC设置私有IP为源IP,可以访问R5环回。
1.IP规划及底层配置
IP的规划已标注如拓补图
接下来进行底层的基础配置
r1
r2
r3
r4
r5
2、PPP配置
【1】r1与r5之间PAP配置----r5为主认证方
配置命令如下:
[Huawei]aaa--进入aaa空间
[Huawei-aaa]local-user huawei password cipher 123456--创建账号 和密码
[Huawei-aaa]local-user huawei service-type ppp ----账号和密码服务
[Huawei-Serial4/0/0]ppp authentication-mode pap --选择认证模式
故r5:
r1为被认证方,配置命令如下:
ppp pap local-user huawei password cipher 123456
[Huawei-Serial4/0/0]ppp ----(认证方式) user huawei
[Huawei-Serial4/0/0]ppp ----(认证方式) password cipher 123456
故r1:
【2】r2与r5之间的chap认证配置,r5为主认证方
配置命令:[Huawei-Serial4/0/0]ppp authentication-mode chap--选择认证模 式
故r5:
r2为被认证方
【3】r3与r5之间的HDLC的封装配置
r3配置:
r5:
3、MGRE与GRE配置
【1】r1--r3之间构建MGRE环境,r1为中心站点
中心MGRE配置指令:
1.创建隧道接口配置IP地址(私网IP地址)
[r1]interface Tunnel 0/0/0 [r1-Tunnel0/0/0]ip address 192.168.5.1 24
2.定义封装协议
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp -- MGRE
3.定义封装内容
[r1-Tunnel0/0/0]source 15.0.0.1 [r1-Tunnel0/0/0]nhrp network-id 100
故r1:
r2:
r3:
【2】r1、r4间GRE配置
GRE的配置命令
1.创建隧道接口配置IP地址(私网IP地 址)
[r1-Tunnel0/0/0]ip address 192.168.3.1 24
2.定义封装协议
[r1-Tunnel0/0/0]tunnel-protocol gre
3.定义封装内容
[r1-Tunnel0/0/0]source 12.0.0.1
[r1-Tunnel0/0/0]destination 23.0.0.2
故r1:
r4:
4、rip配置,实现全网可达
r1:
其余同理配置
为访问r5的环回,需在r1--r4上配置nat
r1:
其余同理配置
4、测试
对r5配置环回地址5.5.5.5
r1ping测试:
ping r4测试:
至此该实验完成。