1、拓扑
2、要求
- R5为ISP,只能进行IP地址配置;其所有地址均配为公有IP地址
- R1和R5间使用PPP的PAP认证,R5为主认证方;R2于R5之间使用ppp的chap认证,R5为主认证方;R3于R5之间使用HDLC封装。
- R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GBE
- 整个私有网络基于RIP全网可达
- 所有Pc设置私有Ip为源IP,可以访问R5环回
3、分析
- 先完成各路由器接口IP配置
- 完成AR1和AR5之间PAP认证,AR2和R5之间CHAT认证,R3和R5之间的HDLC认证
- 先在AR1和AR4之间构建gre点到点,再完成AR1,AR2,AR3之间的多点gre配置
- RIPAR1,AR2,AR3,AR4上的直连路由,不包括公有地址
- 在AR1,AR2,AR3,AR4上配置nat地址转换,让私网可以访问AR5上的环回地址
4、配置内容
在AR1,AR2,AR3,AR4上配置指向AR5路由器的缺省路由
在AR5上配置pap主认证,在AR1上配置pap被认证
在AR5配置chap主认证,在AR2上配置chap被认证
在AR5和AR3之间的接口上修改封装协议为HDLC
在AR1和AR4之间设置gre
在AR1,AR2,AR3之间配置多点gre,其中AR1为中心站点
在AR1,AR2,AR3,AR4上配置RIP
在AR1上关闭水平分割
在AR1,AR2,AR3,AR4上开启nat地址转换
5、测试
AR1与AR4之间ping
AR1与AR2ping,AR1与AR3ping,AR2与AR3ping
查看AR1,AR2,AR4上的RIP路由表
使用PC1,PC2,PC3,PC4 ping AR5上的环回
使用PC1 ping PC2,PC3,PC4