第一步:建立拓扑,并划分IP地址段
第二步:配置
具体步骤如下:
1.打开各个设备,更改设备名称,根据拓扑图进入对应接口配置接口的IP地址。
2. 进入路由器R1,进入串口4/0/0,修改为HDLC封装,进入路由器ISP,进入与R1相连对应的串口也更改为HDLC封装。
3.打开路由器ISP,进入串口3/0/1与4/0/0,令路由器ISP为主,设置为PPP封装,串口3/0/1为认证,4/0/0为chap认证,且进入与相应串口相连的路由器的串口,进行相应的被认证方的配置。
4.为实现内网与公网相连,所以在各个边界路由器上配置指向公网的缺省路由,以及在各个边界路由器上唯一具有公网IP的接口配置NAT,配置完成后,达到实现内网与公网的访问。
5.为实现各个pc的互相访问,在路由器R1 R2 R3构建MGRE环境,以R1IP地址为固定IP,在三台路由器上创建tunnel口,在路由器R1上进行中心站点的配置,在R2 R3 上进行分支站点的配置并进行RIP宣告,此时因为RIP具有水平分割的破环机制,所以导致全网只有PC2与PC3无法互相通信,所以需进入中心站点路由器的tunnel口关闭RIP的水平分割机制,此时彻底实现全网可达。
第三步:验证