基于rip环境下的MGRE综合实验

实验要求

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。

2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

   (2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

   (3)R3与R5之间使用HDLC封装。

3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE。

4、整个私有网络基于RIP全网可达。

5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通

实验拓扑图如下:

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。

进行IP配置

配置所有设备接口的IP地址:

pc1:

pc2:

pc3:

pc4:

R1

<Huawei>sys
 
[Huawei]sysname R1
 
[R1]int g 0/0/0
 
[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
 
[R1-GigabitEthernet0/0/0]q
 
[R1]int Serial 4/0/0
 
[R1-Serial4/0/0]ip add 15.1.1.1 24
 
[R1-Serial4/0/0]q

R2:


 
<Huawei>sys
 
[Huawei]sysname R2
 
[R2]int g0/0/0
 
[R2-GigabitEthernet0/0/0]ip add 192.168.2.254 24
 
[R2-GigabitEthernet0/0/0]q
 
[R2]int Serial 4/0/0
 
[R2-Serial4/0/0]ip add 25.1.1.2 24
 
[R2-Serial4/0/0]q

R3:


<Huawei>sys
 
[Huawei]sysname R3
 
[R3]int g0/0/0
 
[R3-GigabitEthernet0/0/0]ip add 192.168.3.254 24
 
[R3-GigabitEthernet0/0/0]q
 
[R3]int Serial 4/0/0
 
[R3-Serial4/0/0]ip add 35.1.1.3 24
 
[R3-Serial4/0/0]q

R4:


<Huawei>sys
 
[Huawei]sysname R4
 
[R4]int g 0/0/0
 
[R4-GigabitEthernet0/0/0]ip add 45.1.1.4 24
 
[R4-GigabitEthernet0/0/0]int g 0/0/1
 
[R4-GigabitEthernet0/0/1]ip add 192.168.4.254 24
 
[R4-GigabitEthernet0/0/1]q

R5:

<Huawei>sys
 
[Huawei]sysname R5
 
[R5]int g0/0/0
 
[R5-GigabitEthernet0/0/0]ip add 45.1.1.5 24
 
[R5-GigabitEthernet0/0/0]q
 
[R5]int Serial 4/0/1
 
[R5-Serial4/0/1]ip add 15.1.1.5 24
 
[R5-Serial4/0/1]q
 
[R5]int Serial 3/0/1
 
[R5-Serial3/0/1]ip add 25.1.1.5 24
 
[R5-Serial3/0/1]q
 
[R5]int Serial 4/0/0
 
[R5-Serial4/0/0]ip add 35.1.1.5 24
 
[R5-Serial4/0/0]q
 
[R5]int l0
 
[R5-LoopBack0]ip add 5.5.5.5 24

配置私网与公网缺省路由使得公网可通:

R1:
 
[R1]ip route-static 0.0.0.0 0 15.1.1.5
 
R2:
 
[R2]ip route-static 0.0.0.0 0 25.1.1.5
 
R3:
 
[R3]ip route-static 0.0.0.0 0 35.1.1.5
 
R4:
 
[R4]ip route-static 0.0.0.0 0 45.1.1.5

2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

R5(主验证方):
 
[R5]aaa
 
[R5-aaa]local-user yb password cipher 123456
 
[R5-aaa]local-user yb service-type ppp
 
[R5-aaa]q
 
[R5]int Serial 4/0/1
 
[R5-Serial4/0/1]ppp authentication-mode pap
 
[R5-Serial4/0/1]q
 

 
R1(被验证方):
 
[R1-Serial4/0/0]ppp pap local-user yb password cipher 123456
 
[R1-Serial4/0/0]shutdown
 
[R1-Serial4/0/0]undo shutdown

   (2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

R5(主验证方):
 
[R5-aaa]aaa
 
[R5-aaa]local-user yb password cipher 123456
 
[R5-aaa]local-user yb service-type ppp
 
[R5-aaa]q
 
[R5]int Serial 3/0/1
 
[R5-Serial3/0/1]ppp authentication-mode chap
 
[R5-Serial3/0/1]q
 

 
 
 
R2(被验证方):
 
[R2-Serial4/0/0]ppp chap user yb
[R2-Serial4/0/0]ppp chap password cipher123456
 
[R2-Serial4/0/0]undo shutdown
 
[R2-Serial4/0/0]shutdown

   (3)R3与R5之间使用HDLC封装。

R5:
 
[R5-Serial4/0/0]link-protocol hdlc
  
R3:
 
[R3-Serial4/0/0]link-protocol hdlc

3、(1)R1、R2、R3构建一个MGRE环境,R1为中心站点,

MGRE VPN:10.1.2.0/24

GRE VPN:10.1.1.0/24

R1:
 
[R1]int Tunnel 0/0/0
 
[R1-Tunnel0/0/0]ip add 10.1.2.1 24
 
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R1-Tunnel0/0/0]source 15.1.1.1

 
[R1-Tunnel0/0/0]nhrp network-id 100
 
[R1-Tunnel0/0/0]q
 

 
 
 
R2:
 
[R2]int Tunnel 0/0/0
 
[R2-Tunnel0/0/0]ip add 10.1.2.2 24
 
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R2-Tunnel0/0/0]source Serial 4/0/0
 
[R2-Tunnel0/0/0]nhrp network-id 100
 
[R2-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register
 
[R2-Tunnel0/0/0]q
 

 
 
 
R3:
 
[R3]int Tunnel 0/0/0
 
[R3-Tunnel0/0/0]ip add 10.1.2.3 24
 
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R3-Tunnel0/0/0]source Serial 4/0/0.
 
[R3-Tunnel0/0/0]nhrp network-id 100
 
[R3-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register
 
[R3-Tunnel0/0/0]q
 
 

(2)R1、R4间为点到点的GRE。

R1:
 
[R1]int Tunnel 0/0/1
 
[R1-Tunnel0/0/1]ip add 10.1.1.1 24
 
[R1-Tunnel0/0/1]tunnel-protocol gre
 
[R1-Tunnel0/0/1]source 15.1.1.1
 
[R1-Tunnel0/0/1]destination 45.1.1.4
 
 
 
R4:
 
[R4]int Tunnel 0/0/1
 
[R4-Tunnel0/0/1]ip add 10.1.1.4 24
 
[R4-Tunnel0/0/1]tunnel-protocol gre
 
[R4-Tunnel0/0/1]source 45.1.1.4
 
[R4-Tunnel0/0/1]destination 15.1.1.1

4、整个私有网络基于RIP全网可达。

配置路由协议(RIP)传递两端私网路由

R1:
 
[R1]rip 1
 
[R1-rip-1]version 2
 
[R1-rip-1]network 192.168.1.0
 
[R1-rip-1]network 10.0.0.0
 
[R1-rip-1]undo summary
 
[R1-rip-1]q
 
查看路由表中的rip信息
 
[R1]dis ip routing-table protocol rip
 
[R1]int Serial 4/0/0

[R1-Serial4/0/0]undo rip split-horizon
 
[R1]int tunnel 0/0/0

[R1-Tunnel0/0/0]nhrp entry multicast dynamic
 
 
 
R2:
 
[R2]rip 1
 
[R2-rip-1]v 2
 
[R2-rip-1]undo summary
 
[R2-rip-1]network 192.168.2.0
 
[R2-rip-1]network 10.0.0.0
 
[R2-rip-1]q
 
[R2]dis ip routing-table protocol rip
 
[R2]int t0/0/0
 
[R2-Tunnel0/0/0]undo rip split-horizon
 
[R2-Tunnel0/0/0]q
 

 
 
 
R3:
 
[R3]rip 1
 
[R3-rip-1]v  2
 
[R3-rip-1]undo summary
 
[R3-rip-1]network 192.168.3.0
 
[R3-rip-1]network 10.0.0.0
 
[R3-rip-1]q
 
[R3]dis ip routing-table protocol rip
 
[R3]int t0/0/0
 
[R3-Tunnel0/0/0]undo rip sp
 
[R3-Tunnel0/0/0]undo rip split-horizon
 
[R3-Tunnel0/0/0]q
 

 
 
R4:
 
[R4]rip 1
 
[R4-rip-1]v 2
 
[R4-rip-1]undo summary
 
[R4-rip-1]network 192.168.4.0
 
[R4-rip-1]network 10.0.0.0
 
[R4-rip-1]q
 
 

5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通

R1—R5配置NAT协议(easy IP)实现全网可通

R1:
 
<R1>sys
 
[R1]acl 2000
 
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
 
[R1-acl-basic-2000]q
 
[R1]int Serial 4/0/0
 
[R1-Serial4/0/0]nat outbound 2000
 
[R1-Serial4/0/0]q
 
[R1]
 
 
 
R2:
 
[R2]acl 2000
 
[R2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
 
[R2-acl-basic-2000]q
 
[R2]int Serial 4/0/0
 
[R2-Serial4/0/0]nat outbound 2000
 
[R2-Serial4/0/0]q
 
[R2]
 
 
 
R3:
 
<R3>sys
 
[R3]acl 2000
 
[R3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
 
[R3-acl-basic-2000]q
 
[R3]int Serial 4/0/0
 
[R3-Serial4/0/0]nat outbound 2000
 
[R3-Serial4/0/0]q
 
[R3]
 
 
 
R4:
 
<R4>sys
 
[R4]acl 2000
 
[R4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
 
[R4-acl-basic-2000]q
 
[R4]int g0/0/0
 
[R4-GigabitEthernet0/0/0]nat outbound 2000
 
[R4-GigabitEthernet0/0/0]q
 
[R4]

测试

测试成功!!配置完成!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/788840.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

YoloV8改进策略:Neck改进|GCNet(独家原创)|附结构图

摘要 本文使用GCNet注意力改进YoloV8,在YoloV8的Neck中加入GCNet实现涨点。改进方法简单易用&#xff0c;欢迎大家使用&#xff01; 论文:《GCNet: Non-local Networks Meet Squeeze-Excitation Networks and Beyond》 非局部网络&#xff08;NLNet&#xff09;通过为每个查…

洛谷 P8662 [蓝桥杯 2018 省 AB] 全球变暖

题目描述 你有一张某海域 &#xfffd;&#xfffd;NN 像素的照片&#xff0c;. 表示海洋、 # 表示陆地&#xff0c;如下所示&#xff1a; ....... .##.... .##.... ....##. ..####. ...###. .......其中 "上下左右" 四个方向上连在一起的一片陆地组成一座岛屿。例…

软件设计原则:依赖倒置

定义 依赖倒置原则&#xff08;Dependency Inversion Principle, DIP&#xff09;是面向对象设计原则之一&#xff0c;其核心是高层模块&#xff08;如业务逻辑&#xff09;不应当依赖于低层模块&#xff08;如具体的数据访问或设备控制实现&#xff09;&#xff0c;而是双方都…

ElasticSearch7.8的下载与安装和Kibana 7.8.0工具使用安装

1、ElasticSearch7.8.0下载 elasticsearch: 官方下载地址&#xff1a;https://www.elastic.co/cn/downloads/elasticsearch 链接: https://pan.baidu.com/s/1wAKQoB3nhLhcnBlPfVOLxQ 提取码: t83n kibana: 链接: https://pan.baidu.com/s/156aD9zDdvUv8LFgDEIPoSw 提取码:…

PSCAD的使用

1. Canvas Settings中设置母线电压监测和虚拟连线十分重要。 2. Project Settings中snapshot可以实现分段仿真。 3. .out文献导出数据

操作系统—读者-写者问题及Peterson算法实现

文章目录 I.读者-写者问题1.读者-写者问题和分析2.读者—写者问题基本解法3.饥饿现象和解决方案总结 II.Peterson算法实现1.Peterson算法问题与分析(1).如何无锁访问临界区呢&#xff1f;(2).Peterson算法的基本逻辑(3).写对方/自己进程号的区别是&#xff1f; 2.只包含意向的解…

开发Vue组件库

使用脚手架新建vue项目&#xff08;以button 组件为例&#xff09; 1.新建package 文件夹&#xff0c;添加index.js 、custombutton 文件夹&#xff0c;custombutton 中 添加 custombutton .vue index.js <template><div>button</div> </template><…

图神经网络实战(7)——图卷积网络(Graph Convolutional Network, GCN)详解与实现

图神经网络实战&#xff08;7&#xff09;——图卷积网络详解与实现 前言1. 图卷积层2. 比较 GCN 和 GNN2.1 数据集分析2.2 实现 GCN 架构 小结系列链接 前言 图卷积网络 (Graph Convolutional Network, GCN) 架构由 Kipf 和 Welling 于 2017 年提出&#xff0c;其理念是创建一…

基于springboot+vue+Mysql的教学视频点播系统

开发语言&#xff1a;Java框架&#xff1a;springbootJDK版本&#xff1a;JDK1.8服务器&#xff1a;tomcat7数据库&#xff1a;mysql 5.7&#xff08;一定要5.7版本&#xff09;数据库工具&#xff1a;Navicat11开发软件&#xff1a;eclipse/myeclipse/ideaMaven包&#xff1a;…

idea使用docker将Java项目生成镜像并使用

1&#xff1a;开启docker 远程访问 使用 vim 编辑docker服务配置文件 vim /lib/systemd/system/docker.service [Service] Typenotify # the default is not to use systemd for cgroups because the delegate issues still # exists and systemd currently does not suppor…

软件设计SOLID原则

单一职责原则&#xff08;Single Responsibility Principle, SRP&#xff09; 每个类应该只有一个改变的理由&#xff0c;即一个类只负责一个功能领域中的相应职责。 开闭原则&#xff08;Open-Closed Principle, OCP&#xff09; 软件实体&#xff08;类、模块、函数等&#…

pip/conda导出或导入环境

目录 一、pip Option1: pip freeze 导出环境 导入环境 Option2: pipreqs工具 导出环境 导入环境 二、conda Option1: requirements.txt 导出环境 导入环境 Option2: myenv.yml 导出环境 导入环境 Python提供了强大的模块功能&#xff0c;能够方便开发者更加易于…

redis-cli通过DUMP和SADD进行redis set数据类型迁移

1、DUMP指定key导出 redis-cli -h redis1.aliyuncs.com -n 1 -a abc DUMP SOL_addresses Warning: Using a password with -a or -u option on the command line interface may not be safe. "\x02A#,7tC9xSy8FZ9idnDb3e8DaXH6mQYLDWzaDovvQmYESjCQ,DCbNevBcwToUArdEDx3Q7…

思科交换机配置指引(包含安全配置部分)以 Cisco WS-C3850-48T 配置为例

思科Catalyst 3850系列交换机: 型号: Cisco WS-C3850-48T端口数: 48个10/100/1000Mbps数据端口供电方式:AC电源(支持PoE+)堆叠技术:Cisco StackWise-480,提供480Gbps的堆叠吞吐量网络模块:支持多种可选上行链路模块,包括千兆位以太网、万兆位以太网和40千兆位以太网端口…

操作系统内功篇:内存管理之虚拟内存

一 虚拟内存 在这种情况下&#xff0c;要想在内存中同时运行两个程序是不可能的。如果第一个程序在 2000 的位置写入一个新的值&#xff0c;将会擦掉第二个程序存放在相同位置上的所有内容&#xff0c;所以同时运行两个程序是根本行不通的&#xff0c;这两个程序会立刻崩溃。 …

如何在 Ubuntu 12.04 上添加交换空间

本文涵盖的 Ubuntu 版本已不再受支持。如果您目前正在运行 Ubuntu 12.04 服务器&#xff0c;我们强烈建议升级或迁移到受支持的 Ubuntu 版本&#xff1a; 升级到 Ubuntu 14.04从 Ubuntu 14.04 升级到 Ubuntu 16.04将服务器数据迁移到受支持的版本 原因&#xff1a; Ubuntu 12…

亚远景科技-ASPICE评估目的

ASPICE评估是在特定目的的各种案例中进行的。一般来说&#xff0c;过程评估的目的是了解与评估组织单位实施的过程。 具体来说&#xff0c;根据 [ISO/IEC 33001-3.2.6] 中的定义&#xff0c;评估目的是&#xff1a; “一种声明&#xff0c;它作为评估输入信息中的一部分&#…

最简单的 AAC 音频码流解析程序

最简单的 AAC 音频码流解析程序 最简单的 AAC 音频码流解析程序原理源程序运行结果下载链接参考 最简单的 AAC 音频码流解析程序 参考雷霄骅博士的文章&#xff1a;视音频数据处理入门&#xff1a;AAC音频码流解析 本文中的程序是一个AAC码流解析程序。该程序可以从AAC码流中…

企业产品网络安全建设日志0402

文章目录 全面评估了引入短链接组件带来的风险以及替代方案301安全升级正当时 全面评估了引入短链接组件带来的风险以及替代方案 引入比较关键的组件&#xff0c;要全面评估它的安全风险和维护成本。包括它有没有公开的漏洞&#xff0c;它选用的依赖是否有缺陷&#xff0c;它的…

Linux(05) Debian 系统修改主机名

查看主机名 方法1&#xff1a;hostname hostname 方法2&#xff1a;cat etc/hostname cat /etc/hostname 如果在创建Linux系统的时候忘记修改主机名&#xff0c;可以采用以下的方式来修改主机名称。 修改主机名 注意&#xff0c;在linux中下划线“_”可能是无效的字符&…