HCIP学习日志(2)网络类型综合实验

题目要求:

在这里插入图片描述

1、R5为ISP,只能进行IP地址配置;其所有接口配置为公有IP地址
2、R1与R5间使用PPP的PAP认证,R5为主认证方;R2与R5间使用PPP的chap认证,
R5为主认证方;R3与R5间使用HDLC封装
3、R1/2/3构建一个MGRE环境,R1为中心站点;R1/4间为点到点GRE
4、整个私有网络基于RIP全网可达
5、所有PC私有地址为源IP时,可以正常访问R5环回

在进行题目之前,我们首先应该明确我们的网络部署思路,即:

1.拓扑设计–ip地址规划(为了方便管理,为了更好的汇总)
2.实施
1)拓扑搭建
2)配置
交换
ip地址配置–底层–所有节点都有合法IP地址
全网可达–静态路由 动态路由
策略–规则 优化 安全
测试
排错
3)维护
4)升级–割接

根据思路,我们首先进行关键信息的提取和拓扑图的构建:

配置思路:1.使用DHCP获得PC IP,每个路由都通过缺省路由实现互通
2.R1与R5进行PAP认证
3.CHAP密文配置
根据题干,我们可以先得到逻辑拓扑图

实验步骤:

1.配置IP,配置DHCP,配置缺省路由

拓扑图如下:
在这里插入图片描述
首先进行IP配置,由于十分繁琐,就挑出R1来演示,其余相同
在这里插入图片描述
对R1进行DHCP配置
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
同理可得R2,R3,R4如下
在这里插入图片描述
在这里插入图片描述

接下来对R5进行环回配置

在这里插入图片描述
在这里插入图片描述

2.R1与R5进行PAP认证,R5做主认证方

R5主认证方配置
[r5]aaa
[r5-aaa]local-user huawei password cipher 123456
[r5-aaa]local-user huawei service-type ppp
[r5-aaa]int s0/0/0
[r5-Serial0/0/0]link-protocol ppp
[r5-Seria0/0/0]ppp authentication-mode pap
[r5-Serial0/0/0]ip address 11.1.1.10 24
R1配置:
[r1]int s0/0/0
[r1-Serial0/0/0]link-protocol ppp
[r1-Serial0/0/0]ppp pap local-user huawei password cipher 123456
[r1-Serial0/0/0]ip add 11.1.1.11 24
同理 R2与R5进行CHAP认证
R5:
[r5]aaa
[r5-aaa]local-user huawei password cipher 123456
[r5-aaa]local-user huawei service-type ppp
[r5-aaa]int s0/0/1
[r5-Serial0/0/1]link-protocol ppp
[r5-Serial0/0/1]ppp authentication-mode chap
R2:
[r2]int s0/0/0
[r2-Serial0/0/0]link-protocol PPP
[r2-Serial0/0/0]ppp chap user huawei
[r2-Serial0/0/0]ppp chap password cipher 123456

3 R3与R5进行HDLC封装

R5:
在这里插入图片描述
R3:
在这里插入图片描述

4.进行r1r2r3的MRE搭建

[R1]int Tunnel 0/0/0
[R1-Tunnel0/0/0]ip add
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
[R1-Tunnel0/0/0]source s0/0/0
[R1-Tunnel0/0/0]nhrp entry multicast dynamic
[R1-Tunnel0/0/0]nhrp network-id 100

[R2]interface T0/0/0
[R2-Tunnel0/0/0]IP address 21.1.1.1 255.255.255.0
[R2-Tunnel0/0/0]tunnel-protocol GRE P2MP
[R2-Tunnel0/0/0]source s0/0/0
[R2-Tunnel0/0/0]NHRP network-id 100
[R2-Tunnel0/0/10NHRP entry 24.2.2.1 21.1.1.1 register

[R3]INT T0/0/0
[R3-Tunnel0/0/0]IP address 3.3.3.1 24
[R3-Tunnel0/0/0]tunnel-protocol gre
[R3-Tunnel0/0/0}source 13.13.13.1
[R3-Tunnel0/0/0}description 16.3.3.1

同时r1与r4要搭建GRE
[R1-Tunnel0/0/1]IP address 6.6.6.1 24
[R1-Tunnel0/0/1]tunnel-protocol gre
[R1-Tunnel0/0/1]source 24.1.1.1
[R1-Tunnel0/0/1]description 11.11.11.1

[R4]int t0/0/0
[R4-Tunnel0/0/0]ip address 6.6.6.1 24
[R4-Tunnel0/0/0]tunnel-protocol gre
[R4-Tunnel0/0/0]source 11.11.11.1
[R4-Tunnel0/0/0]description 24.4.4.1

5.基于RIP全网可达

[R1]rip 1
[R1-rip-1]version 2
[R1-rip-1]net 24.0.0.0
[R1-rip-1]net 11.11.11.0
同理r2,r3,r4一样

6.给每个路由器编写NAT

[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]q
[R1]int s0/0/0
[R1-Serial0/0/0]nat outbound 2000
r2r3r4同理

7.进行调错

在这里插入图片描述
实验完成。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值