实验拓扑图
实验要求
R1和R2之间做PPP的PAP单向认证,R1为主认证方,R2为被认证方。同时运行ospf协议
R1做主认证方配置
[r1]aaa
[r1-aaa]local-user huawei password cipher 123
Info: Add a new user.
[r1-aaa]local-user huawei service-type ppp
[r1-aaa]q
[r1]int Serial 4/0/0
[r1-Serial4/0/0]ppp authentication-mode pap
R1的ospf配置
[r1]ospf 100 router-id 90.1.1.1
[r1-ospf-100]area 0
[r1-ospf-100-area-0.0.0.0]network 34.1.1.2 0.0.0.0
R2的被认证方配置
[r2]int s 4/0/0
[r2-Serial4/0/0]ppp pap local-user huawei password cipher 123
R2的ospf配置
[r2]ospf 100 router-id 90.1.1.2
[r2-ospf-100]area 0
[r2-ospf-100-area-0.0.0.0]network 34.1.1.1 0.0.0.0
[r2-ospf-100-area-0.0.0.0]network 23.1.1.2 0.0.0.0
R2和R3之间做PPP的CHAP双向认证
R2chap配置
[r2]aaa
[r2-aaa]local-user hcip password cipher 123
Info: Add a new user.
[r2-aaa]int s 4/0/1
[r2-Serial4/0/1]ppp authentication-mode chap
R3chap配置
[r3]int s 4/0/1
[r3-Serial4/0/1]ppp chap user hcip
[r3-Serial4/0/1]ppp chap password cipher 123
R3-R5-R6之间使用MGRE ,R3为hub端,R5和R6为spoke端,MGRE接口网络类型为BMA类型
R3上的ospf配置
R3上tunnel配置
R5上的ospf配置
R5上的tunnel配置
R6上的ospf配置
R6上的tunnel配置
查看接口信息
测试全网可达,在R1上pingR6的环回6.6.6.6