HCIP第三天

 

一、配IP地址

上图中黄底IP为PC或接口IP地址,并且为R1、R3、R4写缺省路由

[R1]ip route-static 0.0.0.0 0 12.1.1.2

[R3]ip route-static 0.0.0.0 0 24.1.1.1

[R4]ip route-static 0.0.0.0 0 32.1.1.1

二、修改R1-R2之间为HCLC封装

[R1-Serial4/0/0]link-protocol hdlc

[ISP-Serial4/0/0]link-protocol hdlc

三、R2-R3之间为PPP封装,pap认证,R2为主认证方

1、主认证方

[ISP-aaa]local-user huawei password cipher huawei

[ISP-aaa]local-user huawei service-type ppp

[ISP-Serial4/0/1]link-protocol ppp

[ISP-Serial4/0/1]ppp authentication-mode pap

2、被认证方

[R3-Serial4/0/0]link-protocol ppp

[R3-Serial4/0/0]ppp pap local-user huawei password cipher huawei

四、R2-R4之间为PPP封装,chap认证,R2为主认证方

1、主认证方

[ISP-Serial3/0/0]link-protocol ppp

[ISP-Serial3/0/0]ppp authentication-mode chap

2、被认证方

[R4-Serial4/0/0]link-protocol ppp

[R4-Serial4/0/0]ppp chap user huawei

[R4-Serial4/0/0]ppp chap password cipher huawei

五、R1、R2、R3构建MGRE环境,仅R1 IP地址固定

1、中心站点配置

[R1-Tunnel0/0/0]ip ad 10.1.1.1 24

[R1-Tunnel0/0/0]tunnel-protocol gre p2mp 修改接口模式为多点GRE

[R1-Tunnel0/0/0]source 12.1.1.1  定义公有的源IP地址

[R1-Tunnel0/0/0]nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播

伪广播—当目标IP地址为组播或广播地址时,将流量基于每个用户进行一次单播;外层报头为单播报头,内层报头为组播或广播报头;该功能不开启,正常基于组播和广播工作的动态路由协议将无法正常使用;

[R1-Tunnel0/0/0]nhrp network-id 100   默认为0号,该网段内所有节点tunnel接口必须为相同域

2、分支站点:

[R3-Tunnel0/0/0]ip address 10.1.1.2 24

[R3-Tunnel0/0/0]tunnel-protocol gre p2mp

[R3-Tunnel0/0/0]source Serial 4/0/0   分支站点ip地址不固定

[R3-Tunnel0/0/0]nhrp network-id 100

[R3-Tunnel0/0/0]nhrp entry 10.1.1.1 12.1.1.1 register  分支需要到中心站点注册

[R4-Tunnel0/0/0]ip ad 10.1.1.3 24

[R4-Tunnel0/0/0]tunnel-protocol gre p2mp

[R4-Tunnel0/0/0]source Serial 4/0/0  分支站点ip地址不固定

[R4-Tunnel0/0/0]nhrp network-id 100

[R4-Tunnel0/0/0]nhrp entry 10.1.1.1 12.1.1.1 register  分支需要到中心站点注册

[R1]dis nhrp peer all  查看分支站点注册结果

六、内网使用 RIP 获取路由,所有 PC 可以互相访问,并且可访问R2的环回。

1、R1的配置

[R1]rip 1

[R1-rip-1]version 2

[R1-rip-1]network 192.168.1.0

[R1-rip-1]network 10.0.0.0

[R1-Tunnel0/0/0]undo rip split-horizon

当拓扑结构为中心到站点(轴辐状)---不是所有网点均为固定的公有ip,没法所有tunnel设备相互注册;只能通过关闭水平分割来实现路由的全网正常收敛;

访问R2的环回,要采用NAT

[R1]acl 2000

[R1-acl-basic-2000]rule 1 permit source any

[R1]in s4/0/0

[R1-Serial4/0/0]nat outbound 2000

2、R3的配置

[R3]rip 1

[R3-rip-1]version 2

[R3-rip-1]network 192.168.2.0

[R3-rip-1]network 10.0.0.0

[R3]acl 2000

[R3-acl-basic-2000]rule 1 permit source any

[R3]in s4/0/0

[R3-Serial4/0/0]nat outbound 2000

3、R4的配置

[R4]rip 1

[R4-rip-1]version 2

[R4-rip-1]network 192.168.3.0

[R4-rip-1]network 10.0.0.0

[R4]acl 2000

[R4-acl-basic-2000]rule 1 permit source any

[R4]interface s4/0/0

[R4-Serial4/0/0]nat outbound 2000

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值