一、实验拓扑
二、实验要求
1.R4为ISP,其上只能配置I地址;
R4与其他所有直连设备间均使用公有IP
2.R3-R5/6/7为MGRE环境,R3为中心站点:
3.整个oSPF环境IP基于172.16.0.0/16划分;
4.所有设备均可访问R4的环回;
5.减少LSA的更新量,加快收敛,保障更新安全;
6.全网可达
三、实验内容
1.配ip
r1
r2
r3
r4
r5
r6
r7
r8
r9
r10
r11
r12
2.配置MGRE环境
r3
r5
r6
r7
3.OSPF
r1
r2
r3
r4
r5
r6
r7
r8
r9
r10
r11
r12
3.NAT
r3
[r3]acl 2000
[r3-acl-basic-2000]rule permit source 172.16.16.0 0.0.15.255
[r3-acl-basic-2000]q
[r3]int s4/0/0
[r3-Serial4/0/0]nat outbound 2000
r6:
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 172.16.32.0 0.0.15.255
[r6-acl-basic-2000]rule permit source 172.16.128.0 0.0.254.255
[r6-acl-basic-2000]q
[r6]int s4/0/0
[r6-Serial4/0/0]nat outbound 2000
r7:
[r7]acl 2000
[r7-acl-basic-2000]rule permit source 172.16.48.0 0.0.15.255
[r7-acl-basic-2000]rule permit source 172.16.64.0 0.0.15.255
[r7-acl-basic-2000]q
[r7]int g0/0/0
[r7-GigabitEthernet0/0/0]nat outbound 2000
r5