1、R5为ISP,只能进行ip地址配置:其所有接口配置为公有ip地切
2、R1与R5间使用PPP的PAP认证,R5为主认证方;R2与R5间使用PPP的chap认证 R5为主认证方;R3与R5间使用HDLC封装
3、R1/2/3构建一个MGRE环境,R1为中心站点;R1/4间为点到点GRE
4、整个私有网络基于RIP全网可达
5、所有路由器其于不同私有地址为源ip时,可以正常访问R5环回
第一步:IP地址划分
R1
R2
R3
R4
R5
第二步:私网边界路由器配一条缺省指向isp
第三步:在R5上创建一个用户名和密码来提供r1进行ppp的pap认证
在R1上进行测试
然后关闭接口
再进行测试
再打开接口测试
测试成功,r1pap认证成功
第四步:创建一个用户名和密码来提供r2进行ppp的chap认证
重复如上R1的做法测试
r2和r5认证成功
第五步:r3和r5之间使用HDLC封装
测试成功
r1创建虚拟接口
选择封装类型
通过nhrp协议获取目标IP
r2分支站点
分支允许出接口发生变化
加入r1中心域
r3重复r2配置
r1进行测试,r2,r3添加成功
第六步:r1,r4做点到点的GRE
私网边界路由器运行rip协议
r1进行宣告
r2进行宣告
r3进行宣告
r4进行宣告
第七步:pc端设置私有IP
第八步:在边界设备做nat
r1
r2
r3
r4
测试成功