一、配置物理接口
R1-R5:
ge 0/0/0 192.168.1.1/24
se 4/0/0 15.0.0.1/24
ge 0/0/0 192.168.2.1/24
se 4/0/0 25.0.0.1/24
ge 0/0/0 192.168.3.1/24
se 4/0/0 35.0.0.1/24
ge 0/0/1 192.168.4.1/24
ge 0/0/0 45.0.0.1/24
ge 0/0/0 192.168.4.2/24
se 4/0/0 35.0.0.2/24
se 3/0/0 15.0.0.2/24
se 3/0/1 25.0.0.2/24
二、配置缺省路由
为了实现全网可达,AR1-AR4均要配一条0.0.0.0 0 通向AR5的路由
三、配置认证
3.1.AR1与AR5
因为AR5为主认证,所以需要进入AR5中先配置账号
R5进行验证
aaa //进入3a
local-user admin password cipher 123456
local-user admin service ppp
q
R5开启认证
int serial 3/0/0
ppp authentication-mode pap
q
R1进行认证
int serial 4/0/0
ppp pap local-user admin password cipher 123456
3.2.R2与R5认证
R5开启验证
int serial 4/0/0
ppp authentication-mode chap
R2进行认证
int serial 4/0/0
ppp chap user admin
ppp chao password cipher 123456
3.3封装HDLC
华为设备默认使用ppp进行链路封装,如果要使用HDLC封装,则需要使用link-protocol命令
R5:
int serial 4/0/0
link-protocol hdlc
R3:
int serial 4/0/0
link-protocol hdlc
四、构建MGRE环境
AR1-AR3隧道使用 192.168.5.0/24网段
AR1-AR4隧道使用 192.168.6.0/24网段
R1 MGRE:
int tunnel 0/0/0 //进入虚拟接口
ip ad 192.168.5.1 24 //为虚拟接口配置ip
tunnel-protocol gre p2mp //设定格式
source 15.0.0.1 //设置中心口
nhrp network-id 100
nhrp entry multicast dynamic //开启伪广播
R2 MRGE:
int tunnel 0/0/0 //进入虚拟接口
ip ad 192.168.5.2 24 //为虚拟接口配置ip
tunnel-protocol gre p2mp //设定格式
source serial 4/0/0 //设置中心口
nhrp network-id 100
nhrp entry 192.168.5.1 15.0.0.1 register //向中心报告
R3 MGRE:
int tunnel 0/0/0 //进入虚拟接口
ip ad 192.168.5.3 24 //为虚拟接口配置ip
tunnel-protocol gre p2mp //设定格式
source serial 4/0/0 //设置中心口
nhrp network-id 100
nhrp entry 192.168.5.1 15.0.0.1 register //向中心报告
R1 GRE:
int tunnel 0/0/1 //进入虚拟接口
ip ad 192.168.6.1 24 //为虚拟接口配置ip
tunnel-protocol gre //设定格式
source 15.0.0.1 //设置中心口
destination 45.0.0.1
R4 GRE:
int tunnel 0/0/0 //进入虚拟接口
ip ad 192.168.6.2 24 //为虚拟接口配置ip
tunnel-protocol gre //设定格式
source 45.0.0.1 //设置中心口
destination 15.0.0.1
五、rip全网可达
rip 1 //rip进程
version 2 //选择版本号
network 192.168.1.0
network 192.168.5.0
network 192.168.6.0
int serial 4/0/0
undo rip split-horizon //关闭水平分割
R1-R4 参照以上进行配置
六、所有pc访问R5环回
R1:
sys
acl 2000
rule permit source 192.168.1.0 0.0.0.255
q
int serial 4/0/0
nat outbound 2000
q
R2-R4参照R1进行配置