HCIP实验
实验要求:
1.R6为ISP只能配置IP地址,R1-R5的环回为私有网段
2.R1/4/5为全连的MGRE结构,R1/2/3为星型的拓扑结构,R1为中心站点
3.所有私有网段可以互相通信,私有网段使用OSPF完成。
实验思路:
一、1.首先,合理规划网段,并且给各个路由器配IP地址,然后写缺省路由做通公网。—实现第一个实验要求
规划的网段如图所示
R1: R2:R3:R4:R5: R6:
缺省路由配置:
[R1]ip route-static 0.0.0.0 0 16.0.0.2
[R1]ip route-static 0.0.0.0 0 116.0.0.2
[R2]ip route-static 0.0.0.0 0 26.0.0.2
[R3]ip route-static 0.0.0.0 0 36.0.0.2
[R4]ip route-static 0.0.0.0 0 46.0.0.2
[R5]ip route-static 0.0.0.0 0 56.0.0.2
缺省配置好之后公网就可以ping通。
至此 1.R6为ISP只能配置IP地址,R1-R5的环回为私有网段 这个条件完成。
MGRE实现
MGRE星型拓扑结构实现
R1/2/3为星型的拓扑结构,R1为中心站点
分配6.0.0.0/24网段
中心的配置(R1):
1.创建tunnel,给与IP地址
[R1-Tunnel0/0/0]ip address 192.168.6.1 24
2.定义封装方式
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
3.定义源和目标
源:[R1-Tunnel0/0/0]source 16.0.0.1
目标:
1.先创建 nhrp域:[R1-Tunnel0/0/0]nhrp network-id 100
2.开启伪广播:[R1-Tunnel0/0/0]nhrp entry multicast dynamic
分支的配置(R2/3):
1…创建tunnel,给与IP地址
[R2-Tunnel0/0/0]ip address 192.168.6.2 24
[R3-Tunnel0/0/0]ip address 192.168.6.3 24
2.2.定义封装方式
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
3.定义源和目标
源:[R2-Tunnel0/0/0]source GigabitEthernet 0/0/0-----分支用出接口名字(IP地址会变化)
[R3-Tunnel0/0/0]source GigabitEthernet 0/0/0
目标:加入到中心创建的nhrp域里面:[R2-Tunnel0/0/0]nhrp network-id 100
[R3-Tunnel0/0/0]nhrp network-id 100
4.向中心汇报信息:
[R2-Tunnel0/0/0]nhrp entry 192.168.6.1 16.0.0.1 register
[R3-Tunnel0/0/0]nhrp entry 192.168.6.1 16.0.0.1 register
所有分支都向中心汇报了信息,至此MGRE星型拓扑结构完成
MGRE全连拓扑结构实现
R1/4/5为全连的MGRE结构
分配7.0.0.0/24网段
全连每个路由器既是中心也是分支(R1/4/5)(此处只写一个路由器配置过程其他都一样,以R1为例)
R1:先按照中心配置:
1.创建tunnel,给与IP地址
[R1-Tunnel0/0/0]ip address 192.168.7.1 24
2.定义封装方式
[R1-Tunnel0/0/1]tunnel-protocol gre p2mp
3.定义源和目标
源:[R1-Tunnel0/0/1]source 116.0.0.1
目标:
1.先创建 nhrp域:[R1-Tunnel0/0/1]nhrp network-id 110(当R1为中心时R4/5则为分支敲这个命令时是加入R1创建的nhrp域)
2.开启伪广播:[R1-Tunnel0/0/1]nhrp entry multicast dynamic
R1作为分支配置:
向R4/5汇报信息:[R1-Tunnel0/0/0]nhrp entry 192.168.7.2 46.0.0.1 register
[R1-Tunnel0/0/0]nhrp entry 192.168.7.3 56.0.0.1 registerR4作为分支:
向R1/5汇报信息:[R1-Tunnel0/0/0]nhrp entry 192.168.7.1 46.0.0.1 register
[R1-Tunnel0/0/0]nhrp entry 192.168.7.3 56.0.0.1 registerR5作为分支:
向R1/4汇报信息:[R1-Tunnel0/0/0]nhrp entry 192.168.7.1 46.0.0.1 register
[R1-Tunnel0/0/0]nhrp entry 192.168.7.2 56.0.0.1 register
到此全连的MGRE环境完成
OSPF(全部划分到area0区域)
所有私有网段可以互相通信,私有网段使用OSPF完成
R1上
1.启用OSPF进程给与进程号:
[R1]ospf 1 router-id 1.1.1.1
2.创建区域area0:
[R1-ospf-1]a 0
3.在区域里宣告路由信息:
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255
R2:
1.启用OSPF进程给与进程号:
[R2]ospf 1 router-id 2.2.2.2
2.创建区域area0:
[R2-ospf-1]a 0
3.在区域里宣告路由信息:
[R2-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
R3:
1.启用OSPF进程给与进程号:
[R3]ospf 1 router-id 3.3.3.3
2.创建区域area0:
[R3-ospf-1]a 0
3.在区域里宣告路由信息:
[R3-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
R4:
1.启用OSPF进程给与进程号:
[R4]ospf 1 router-id 4.4.4.4
2.创建区域area0:
[R4-ospf-1]a 0
3.在区域里宣告路由信息:
[R4-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255
R5:
1.启用OSPF进程给与进程号:
[R5]ospf 1 router-id 5.5.5.5
2.创建区域area0:
[R5-ospf-1]a 0
3.在区域里宣告路由信息:
[R5-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255
中心到站点(星型R1/2/3)改为P2MP
[R1-Tunnel0/0/0]ospf network-type p2m
[R1-Tunnel0/0/0]ospf network-type p2mp
全连MGRE(R1/4/5):
都改为broadcast:
[R1-Tunnel0/0/1]ospf network-type broadcastR4 R5 性质一样
测试:到此公网私网全国网通。