2.实验1

265 阅读1分钟

1、拓扑

image.png

2、要求

  1. R5为ISP,只能进行IP地址配置;其所有地址均配为公有IP地址
  2. R1和R5间使用PPP的PAP认证,R5为主认证方;R2于R5之间使用ppp的chap认证,R5为主认证方;R3于R5之间使用HDLC封装。
  3. R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GBE
  4. 整个私有网络基于RIP全网可达
  5. 所有Pc设置私有Ip为源IP,可以访问R5环回

3、分析

  1. 先完成各路由器接口IP配置
  2. 完成AR1和AR5之间PAP认证,AR2和R5之间CHAT认证,R3和R5之间的HDLC认证
  3. 先在AR1和AR4之间构建gre点到点,再完成AR1,AR2,AR3之间的多点gre配置
  4. RIPAR1,AR2,AR3,AR4上的直连路由,不包括公有地址
  5. 在AR1,AR2,AR3,AR4上配置nat地址转换,让私网可以访问AR5上的环回地址

4、配置内容

在AR1,AR2,AR3,AR4上配置指向AR5路由器的缺省路由

image.png

image.png

image.png

image.png

在AR5上配置pap主认证,在AR1上配置pap被认证

image.png

image.png

在AR5配置chap主认证,在AR2上配置chap被认证

image.png

image.png

在AR5和AR3之间的接口上修改封装协议为HDLC

image.png

image.png

在AR1和AR4之间设置gre

image.png

image.png

在AR1,AR2,AR3之间配置多点gre,其中AR1为中心站点

image.png

image.png

image.png

在AR1,AR2,AR3,AR4上配置RIP

image.png

image.png

image.png

image.png

在AR1上关闭水平分割

image.png

在AR1,AR2,AR3,AR4上开启nat地址转换

image.png

image.png

image.png

image.png

5、测试

AR1与AR4之间ping

image.png

AR1与AR2ping,AR1与AR3ping,AR2与AR3ping

image.png

image.png

查看AR1,AR2,AR4上的RIP路由表

image.png

image.png

image.png

使用PC1,PC2,PC3,PC4 ping AR5上的环回

image.png

image.png

image.png

image.png

使用PC1 ping PC2,PC3,PC4

image.png

image.png

image.png