具体要求:
1,R5为ISP,只能进行IP地址配置﹔其所有地址均配为公有IP地址
2,R1和R5间使用PPP的PAP认证,R5为主认证方;
R2于R5之间使用PPP的chap认证,R5为主认证方﹔
R3于R5之间使用HDLC封装。
3,R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GRE 。
4,整个私有网络基于RIP全网可达
5,所有PC设置私有IP为源IP,可以访问R5环回。
网络图
配置IP
R1
R2
R3
R4
R5
缺省
创建缺省,实现公网互通
PAP认证
R1和R5做PAP认证,R5为认证方,R1为被认证方
R5
R1
CHAP认证
由于R1与R5已经做过PAP认证,已经创建了用户名及密码,所以CHAP认证不用再次创建。
R5
R1
HDLC封装
R3与R5使用HDLC封装,只需修改接口协议,两端都修改
MGRE
R1、R2、R3构建一个MGRE环境,R1为中心站点
中心配置:
分支配置:
开启伪广播
原因是:MGRE构建的网络类似于NBMA网络,不支持广播及组播
关闭RIP的水平分割
原因:中心开启伪广播之后,分支只能收到中心的路由信息,但没有分支的路由信息
GRE
R1、R4为之间为点到点GRE
R1
R4
RIP
宣告私网,基于RIP全网可达
运行截图
PAP认证
CHAP认证
HDLC封装
MGRE