根据实验要求,划分IP地址,由于环回不能当 pc ping 6号路由器的环回,大体实验框架如下图所示:
1:配置接口IP,然后pc的IP地址启用DHCP自动获取
[r5]ip route-static 0.0.0.0 0 55.1.1.2
其他R1/3/4/5/6,统一都写
2:在R1/3/4/5/6上手写一条静态缺省路由,指向R2,在写一条nat,允许所有pc网段访问
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.68.2.0 0.0.0.255
3:R1/3/6 上创建 Tunnel 0/0/0 口
[r1]interface Tunnel 0/0/0,
R1为中心站点,R3/6为分支站点,输入下面命令
中心站点配置
interface Tunnel0/0/0 创建tunnel口
ip address 10.1.1.1 255.255.255.0 配置接口ip地址
tunnel-protocol gre p2mp 先修改接口模式为多点GRE
source 15.1.1.1 再定义公有的源IP地址
nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播
nhrp network-id 100 默认为0号,该网段内所有节点tunnel接口必须为相同域
分支站点:
interface Tunnel0/0/0
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre p2mp
source GigabitEthern et0/0/2
nhrp network-id 100
nhrp entry 10.1.1.1 15.1.1.1 register 分支需要到中心站点注册
启用OSPF协议,R1为DR,R3为BDR,邻居/邻接 关系建立,因为默认为点到点,所以更改接口类型
[r1-Tunnel0/0/0]ospf network-type broadcast
R1/4/5上协议与以上大同小异,命令输入完实现全网可达
PC之间可以相互ping通