Mgre实验笔记

实验要求:
1.r5为isp,只能配置地址,所有地址均是公网IP
2.r1和r5之间使用ppp的pap认证,r5为主认证方
r2和r5之间使用ppp的chap认证,r5为主任证方
r3与r5之间使用hdlc封装
3.r1,r2,r3之间构建一个mgre环境,r1为中心站点,r1和r4构建点到点的gre
4.整个私有网络基于rip全网可达
5.所有pc设置私有ip为原ip ,可以访问r5环回,达到全网通
实验拓扑如图所示:
在这里插入图片描述
1.基于图中结构给所有设备配置ip地址,并为r1-r4配置缺省路由指向中心的isp设备

2.r5作为r1和r2的主认证方设置用户和密码
命令
aaa
local-user ligao password cipher 123456
local-user ligao service-type ppp
然后进入r5上连接r1和r2的两个接口
r1:ppp authentication-mode pap
r2:ppp authentication-mode chap
再进入r1和r2连接r5的接口
r1:ppp pap local-user ligao password cipher 123456
r2:ppp chap user ligao
ppp chap password cipher 123456
然后进入r3和r5连接的接口中配置link-protocol hdlc

3.r1,r2,r3构建mgre环境,r1作为总部
r1命令:
interface tunnel0/0/0
ip add 10.1.1.1 24
tunnel-protocol gre p2mp
source 15.1.1.1
nhrp network-id 100
nnrp entry multicast dynamic
undo rip split-horizon
r1和r2:
interface tunnel0/0/0
ip add 10.1.1.2 24
tunnel-protcol gre p2mp
source s4/0/0
nhrp network-id 100
nhrp entry 10.1.1.1 15.1.1.1 register
undo rip split-horizon

r1和r4构建gre
r1:
interface tunnel0/0/1
ip add 10.1.2.1 24
tunnel-protocol gre
source 15.1.1.1
destination:45.1.1.4
r4:
interface tunnel0/0/1
ip add 10.1.2.1 24
tunnel-protocol gre
source 45.1.1.4
destination:15.1.1.1

4.开启rip 1
version 2
undo summary
宣告接口和tennel口

5.要求全网可达要访问公网就要开启nat
在r1-r4上创建acl2000 rule permit source 192.168.1/2/3/4.0 0.0.0.255
再进入到每台路由器的公网接口下nat outbound 2000

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值