题目:
搭建:
边分析边实操
由题目可知 以R2为中心是一个公网,且R1,3,4都会围绕R2去进行一些封装。
所以可以选择先配置R2上封装,还有配置R2上的ip,注意R2还有一个环回。
其中 s3/0/1需要ppp封装 使用的是chap认证 公网ip 42.1.1.2
s4/0/0是与R1之间是进行了hdlc封装
s4/0/1需要ppp封装 使用的是pap认证 公网ip 32.1.1.2
这里注意 华为默认系是 ppp 所以如果是需要ppp封装 则无需修改
修改成hdlc 使用 link-protocol hdlc
另外需要设置账户来验证
设置环回
----这里先配置R2的ip和封装,是因为 如果将R1,2,3,4的ip都分配,这样就会实现网络可通 那么就看不到ppp中的身份认证效果以及hdlc 和 ppp协议不同之间无法通讯的效果,但是先配置R2上的身份认证和ip的话 就可以轻松看到效果。
之后,先配置R1
配置 Serial4/0/0 ip 12.1.1.1 协议使用 hdlc 与R2之间
配置G0/0/0 ip 设置 192.168.1.1
此时1的 S4/0/0 和 R2的 S4/0/0 使用的都是hdlc 所以可以连通
这时配置R3 和 R4 这两个相当于是客户端
R3:被认证 cx账号
R3上的G0/0/0 ip 设置 192.168.2.1
同理R4:被认证 sx账号
R4上G0/0/0 ip 设置
再看要求5 R1,3,4 mgre环境
由题知道 R1ip 地址固定 所以作为中心站点来配置
interface Tunnel 0/0/0 创建隧道接口
ip address 192.168.4.1 24 隧道接口ip地址
tunnel-protocol gre p2mp 定义该隧道为多点gre隧道
source 14.1.1.1 该隧道加封装的报头源ip地址,通过NHRP协议来获取加封装的目标ip地址
nhrp entry multicast dynamic 本地成为NHRP服务端
nhrp network-id 100 NHRP的工作编号,该网段所有设备必须在同一id
R3和R4作为分支站点
R3
R4
要求6
使用RIP协议使内网获取路由
这里设置RIP协议注意 水平分割 !如果不将R1的水平分割关闭 则R3的R4的路由不会传递
不关闭 R1只有一个接口 它只会传递自己的路由 不会传递 R3或者R4的路由
R1
R3
R4
最后只需要在R1 R3 R4上加上nat 分别给每台电脑配上ip 就可以ping通R2环回 并且互相访问
总结
这回实验更多的是网络类型的学习,对指令的熟悉,ppp中pap认证 和chap协议
以及mgre的应用,再次对nat的复习运用。