**实验报告**
一:实验拓扑
二:实验需求
1:R5为ISP,只能进行IP地址配置;其所有地址均配为公有IP地址
2,R1和R5间使用PPP的PAP认证,R5为主认证方;R2于R5之间使用PPP的chap认证,R5为主认证方; R3于R5之间使用HDLC封装。
3:R1/R3/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GRE。
4:整个私有网络基于RIP全网可达:
5:所有pc设置私有Ip为源IP,可以访问R5环回。
三:实验分析
1:给每个路由进行配置网段信息
2:在R5中建立用户,R1进行验证,R1与R5使用PPP的PAP,local-user R1 service-type ppp PPP authentication-mode ppp; R2与R5使用PPP的CHAP,local-user R2 service-type ppp PPP authentication-mode chap; R3与R5为GRE 端口进行 link-protocol hdlc
3:构建虚拟接口进行逻辑配置:给R1中开启虚拟接口,进行宣告,nhrp net-work-id 100,创建域;nhrp entry multicast dynamic ,开启伪广播
在其他路由中也要开启虚拟端口,进行宣告,开启域,对R1进行发送,nhrp entry 192.168.5.1 15.0.0.1 register
4:RIP进行宣告,使得全网可达,但在R1中要关闭水平分割(int t0/0/0 undo rip split-horizon)
5:使用nat对端口进行处理:rule permit source 192.168.1.0 0.0.0.255
int s4/0/0 nat outbound 2000
四:实验配置
R1
R2
R3
R4
R5
五:实验结果验证