2021-01-20

MGRE实验(华为eNSP)

在这里插入图片描述

实验要求:
1.R5为ISP,只能进行IP配置,其他所有接口配置为公有ip地址
2.R1与R5之间使用PPP的PAP认证,R5为主认证方,
R2与R5之间使用PPP的chap认证,R5为主认证方,
R3与R5之间使用HDLC封装
3.R1/2/3构建一个MGRE环境,R1为中心站点,R1/4之间为点到点GRE
4.整个私有网络基于RIP全网可达
5.所有pc基于私有地址为源地址时,可以正常访问R5环回
在这里插入图片描述

配置思路:
1.ip地址的简单划分(此实验可以对ip地址进行简单的划分)

电脑需配置dhcp自动获取IP
[r1]dhcp enable
[r1]ip pool a
[r1-ip-pool-a]network 192.168.1.0 mask 24
[r1-ip-pool-a]gateway-list 192.168.1.1
[r1-ip-pool-a]dns-list 114.114.114.114
[r1]interface GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]dhcp select global
R2/3/4参考R1
2.为R5配置IP地址和环回接口
3.R1与R5之间使用PPP的PAP认证,R5为主认证方,(R1/2/3到R5为串线)
[R5]aaa 主认证方—服务端
[R5-aaa]local-user huawei password cipher huawei123
[R5-aaa]local-user huawei service-type ppp
[R5]interface Serial 1/0/0 连接客户端的接口
[R5-Serial1/0/0]link-protocol ppp
[R5-Serial1/0/0]ppp authentication-mode pap
[R5-Serial1/0/0]ip address 10.1.1.1 30

[R2]interface Serial 4/0/0 被认证方
[R2-Serial4/0/0]link-protocol ppp
[R2-Serial4/0/0]ppp pap local-user huawei password cipher huawei123
[R2-Serial4/0/0]ip address 10.1.1.2 30

4.R2与R5之间使用PPP的chap认证,R5为主认证方,
主认证方
[R5]aaa
[R5-aaa]local-user huawei password cipher huawei123
[R5-aaa]local-user huawei service-type ppp
[R5]interface Serial 4/0/0
[R5-Serial4/0/0]link-protocol ppp
[R5-Serial4/0/0]ppp authentication-mode chap

被认证方
[R2]interface Serial 4/0/0
[R2-Serial4/0/0]link-protocol ppp
[R2-Serial4/0/0]ppp chap user huawei
[R2-Serial4/0/0]ppp chap password cipher huawei123
5.R3与R5之间使用HDLC封装
[Huawei-Serial4/0/0]link-protocol hdlc
6.R1/2/3构建一个MGRE环境,R1为中心站点,
中心站点配置
interface Tunnel0/0/0 创建tunnel口
ip address 10.1.1.1 255.255.255.0 配置接口ip地址
tunnel-protocol gre p2mp 先修改接口模式为多点GRE
source 12.1.1.1 再定义公有的源IP地址
nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播
nhrp network-id 100 默认为0号,该网段内所有节点tunnel接口必须为相同域
分支站点:
interface Tunnel0/0/0
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre p2mp
source GigabitEthernet0/0/2 假设分支站点ip地址不固定
nhrp network-id 100
nhrp entry 10.1.1.1 12.1.1.1 register 分支需要到中心站点注册
若所有tunnel对应的公有ip均为固定ip地址,可以让每台路由器均成为中心站点,两两间均进行注册;
可以形成全连网状结构拓扑;—rip这种存在水平分割机制的协议能够正常收敛;
当拓扑结构为中心到站点(轴辐状)—不是所有网点均为固定的公有ip,没法所有tunnel设备相互注册;只能通过关闭水平分割来实现路由的全网正常收敛;
[r1-Tunnel0/0/0]undo rip split-horizon
R1/4之间为点到点GRE
[r1]interface Tunnel 0/0/1
[r1-Tunnel0/0/0]ip address 20.1.1.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre
[r1-Tunnel0/0/0]source 12.1.1.1
[r1-Tunnel0/0/0]destination 12.1.4.1

[r4]interface Tunnel 0/0/1
[r4-Tunnel0/0/0]ip address 20.1.1.2 24
[r4-Tunnel0/0/0]tunnel-protocol gre
[r4-Tunnel0/0/0]source 12.1.4.1
[r4-Tunnel0/0/0]destination 12.1.1.1
7.整个私有网络基于RIP全网可达
配置:
[r1]rip 1
[r1-rip-1]version 2
[r1-rip-1]undo summary
[r1-rip-1]network 12.0.0.0
[r1-rip-1]network 192.0.0.0
[r1-rip-1]network 20.0.0.0
[r1-rip-1]network 10.0.0.0
其余参考r1配置,
pc接口沉默
[r1-rip-1]silent-interface GigabitEthernet 0/0/1
在边界路由器上定义缺省路由
[r3-rip-1]default-route originate
8.所有pc基于私有地址为源地址时,可以正常访问R5环回

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值