实验拓扑图如下:
1:配置ISP的接口IP
interface s4/0/0
ip address 12.1.1.2 24
其他接口类似
2:r1与r2之间为HDLC封装
配置命令:
interface s4/0/0
link-protocol hdlc
两个接口都要配置,如果只配置了一个接口,那么将ping不通。
注:所有厂家的hdcl技术均为私有,互相不通
3.r2-r3之间为ppp封装,pap认证,r2为主认证方
r2:
aaa
local-user a password cipher 123
int s4/0/1
ppp authentication-mode pap
r3:
int 4/0/0
ppp pap local-user a password cipher 123
4:r2-r4之间为ppp封装,chap认证,r2为主认证方
aaa
local-user b password cipher 123
int s4/0/1
ppp authentication-mode chap
r4:
int 3/0/0
ppp chap local-user a password cipher 123
5:R1、R2、R3构建MGRE环境,仅R1地址固定
中心站点:
interface tunnel 0/0/0 创建隧道接口
ip address 192.168.4.1 隧道接口ip
tunnel-protocol gre p2mp 定义该隧道为多点gre隧道
source 12.1.1.1 该隧道加封装的源ip地址
nhrp entry multicast dynamic 本地成为nhrp服务端
nhrp network-id 100 nhrp的工作编号,该网段的设备必须在同一id
分支站点:
interface tunnel 0/0/0
ip address 192.168.4.3
tunnel-protocol gre p2mp
source 接口
nhrp entry 192.168.4.1 12.1.1.1 register
nhrp network-id 100
r3,r4均是以上步骤(分支站点)
6:内网使用rip获取路由,所以pc端可以互相访问
r1,r3,r4分别写一条缺省,吓一跳均为r2的接口
然后acl ,写好规则后在共有ip接口处调用
rip 1
network 接口
r1,r3,r4都要宣告
最后,rip有个破环机制,水平分割,导致r3,r4学不到对方的路由
[r1-tunnel 0/0/0] undo rip split-horizon 取消水平分割
ping ISP的环回