网络类型实验报告

该文详细描述了网络设备间IP地址的配置,包括公网和tunnel地址。R1-R2间采用HDLC封装,R2-R3和R2-R4则使用PPP封装并分别配置PAP和CHAP认证。此外,R1、R3、R4之间建立了MGRE环境,通过NHRP进行动态注册。配置RIP协议以实现内网路由,关闭水平分割允许数据双向传输,并通过NAT设置允许私网访问公网及R2的环回地址。
摘要由CSDN通过智能技术生成

e384ea6e8db34b54be69ac441daadb2d.jpg

 

 

1、 配置IP地址

公网IP地址:12.1.1.0/24、23.1.1.0/24、24.1.1.0/24

tunnel地址:1.1.1.1/24、1.1.1.3/24、1.1.1.4/24

 

2、 R1-R2之间为HDLC封装:

在R1上:

[R1]int s4/0/0 -----进入到R1与R2间的接口

[R1-Serial4/0/0]link-protocol hdlc —修改接口封装类型为hdlc

R2也是相同的步骤。

 

3、 R2-R3之间为PPP封装,pap认证,R2为主认证方

在R2(主认证方)上:

[ISP]aaa

[ISP-aaa]local-user huawei password cipher huawei

[ISP-aaa]local-user huawei service-type ppp

[ISP-aaa]int s3/0/0

[ISP-Serial3/0/0]link-protocol ppp

[ISP-Serial3/0/0]ppp authentication-mode pap

[ISP-Serial3/0/0]ip address 23.1.1.2 24

在R3(被认证方)上:

[R3]int s4/0/0

[R3-Serial4/0/0]link-protocol ppp

[R3-Serial4/0/0]ppp pap local-user huawei password cipher huawei

[R3-Serial4/0/0]ip add 23.1.1.1 24

 

4、 R2-R4之间为PPP封装,chap认证,R2为主认证方

在R2(主认证方)上:

[ISP]aaa

[ISP-aaa]local-user huawei password cipher huawei666

[ISP-aaa]local-user huawei service-type ppp

[ISP]int s3/0/1

[ISP-Serial3/0/1]link-protocol ppp

[ISP-Serial3/0/1]ppp authentication-mode chap

在R4(被认证方)上:

[R4]int s4/0/1

[R4-Serial4/0/1]link-protocol ppp

[R4-Serial4/0/1]ppp chap user huawei

[R4-Serial4/0/1]ppp chap password cipher huawei666

 

5、 R1、R3、R4之间构建MGRE环境,仅R1地址固定

在R1(中心站点)上:

[R1]int Tunnel 0/0/0

[R1-Tunnel0/0/0]ip add 1.1.1.1 24

[R1-Tunnel0/0/0]tunnel-protocol gre p2mp

[R1-Tunnel0/0/0]source 12.1.1.1

[R1-Tunnel0/0/0]nhrp entry multicast dynamic

[R1-Tunnel0/0/0]nhrp network-id 100

在R3(分支站点)上:

[R3]int Tunnel 0/0/0

[R3-Tunnel0/0/0]ip add 1.1.1.3 24

[R3-Tunnel0/0/0]tunnel-protocol gre p2mp

[R3-Tunnel0/0/0]source s4/0/0

[R3-Tunnel0/0/0]nhrp entry 1.1.1.1 12.1.1.1 register

[R3-Tunnel0/0/0]nhrp network-id 100

在R4(分支站点)上:

[R4]int Tunnel 0/0/0

[R4-Tunnel0/0/0]ip add 1.1.1.4 24

[R4-Tunnel0/0/0]tunnel-protocol gre p2mp

[R4-Tunnel0/0/0]source s4/0/1

[R4-Tunnel0/0/0]nhrp entry 1.1.1.1 12.1.1.1 register

[R4-Tunnel0/0/0]nhrp network-id 100

 

6、 配置缺省

[R1]ip route

[R1]ip route-static 0.0.0.0 0 12.1.1.2

 

7、 内网使用RIP获取路由,所有的PC可以互相访问,并且可以访问R2的环回

1)、配置RIP

在R1上:R3、R4同理

[R1]rip 1

[R1-rip-1]version 2

[R1-rip-1]network 192.168.1.0

[R1-rip-1]network 1.0.0.0

8、 关闭水平分割:

[R1]int Tunnel 0/0/0

[R1-Tunnel0/0/0]undo rip split-horizon

9、 配置net:

所有PC可以访问R2的环回,私网与公网互通要配置net

在R1上:(R3、R4同理)

[R1]acl 2000

[R1-acl-basic-2000]rule permit source any

[R1]int s1/0/0

[R1-Serial1/0/0]nat outbound 2000

 

10、测试实验:用PC ping R2 的环回

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值