MGRE综合实验

一、实验拓扑

二、实验要求

三、实验配置

1.IP地址配置:

主机通过手动方式配置IP

路由器接口ip根据要求合理配置即可

2.公网通:

公网路由器较少,在R1-R4的路由器上配置缺省路由即可完成公网通。

[R1]ip rout-static 0.0.0.0 0 15.1.1.5

其他路由器配置大体相同,需更改正确下一跳地址。

3.R1-R5的PAP认证:
R5为主认证方,在其路由器上配置用户信息和密码,并在接口上配置验证类型

aaa
local-user zbl passwd cipher 12345 privilege level 15
local-user zbl service-type ppp

进入接口:
ppp auth-mode pap

在R1的对应接口上绑定用户信息:

ppp pap local-user zbl passwd cipher 12345 

shutdown并undo shutdown后提示接口开启,则配置成功

4.R2与R5的chap认证

配置与pap认证相同,只需要在选取类型时将pap换成chap

5.R3与R5进行hdlc封装

华为路由器默认的封装形式为ppp,需使用以下指令更改为hdlc

link-protocol hdlc

然后重启接口即可

6.R1R2R3的MGRE环境

按照要求在路由器上配置隧道接口Tunnel,(接口需要与GRE的隧道接口区分)

int t0/0/1
ip add 10.1.2.1 24

然后选在隧道接口协议

tunnel-protocol gre p2mp

给隧道接口指定公网接口的ip地址,若ip地址不固定则指定接口编号(R1为例)

source 15.1.1.1

将三个路由器划分到同一个nhrp(解决下一跳问题,维护GRE的连接)

nhrp network-id 100

开启中心站点R1的广播功能,在R2R3两个分支路由器上需要向R1注册nhrp,

[R1 T0/0/1]nhrp entry multicast dynamic
R2,R3

nhrp entry R1隧道地址 R1公网地址 register

在R1上查看nhrp信息

dis nhrp peer all

7.R1R4的GRE

gre的配置与mgre类似,在配置完隧道接口的源IP地址(公网地址)之后,配置目标IP地址即可。

8.私网基于RIP的全网可达

开启rip服务,并关闭自动汇总,选择版本

rip 1
undo summary
v 2

宣告网段,需要宣告隧道接口网段,和私有网络网段(R1为例)

network 10.0.0.0
network 192.168.1.0

关闭水平分割,水平分割可以是路由信息从此口入不从此口出,回到导致路由表无法学习完整,须在R1的MGRE的隧道接口上关闭水平分割

[R1 t0/0/1]undo rip split-horizon

测试ping通即可:

9.私网主机方位公网环回

以R1为例:
开启acl并抓取流量

acl 2000
rule permit source 192.168.1.0 0.0.0.255

进入流量在路由器的出接口,并将私网流量转化为公网流量

int s4/0/0
nat outbound 2000

测试ping通公网环回5.5.5.5即可

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值