基于rip环境下的MGRE综合实验

实验要求

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。

2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

   (2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

   (3)R3与R5之间使用HDLC封装。

3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE。

4、整个私有网络基于RIP全网可达。

5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通

实验拓扑图如下:

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。

进行IP配置

配置所有设备接口的IP地址:

pc1:

pc2:

pc3:

pc4:

R1

<Huawei>sys
 
[Huawei]sysname R1
 
[R1]int g 0/0/0
 
[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
 
[R1-GigabitEthernet0/0/0]q
 
[R1]int Serial 4/0/0
 
[R1-Serial4/0/0]ip add 15.1.1.1 24
 
[R1-Serial4/0/0]q

R2:


 
<Huawei>sys
 
[Huawei]sysname R2
 
[R2]int g0/0/0
 
[R2-GigabitEthernet0/0/0]ip add 192.168.2.254 24
 
[R2-GigabitEthernet0/0/0]q
 
[R2]int Serial 4/0/0
 
[R2-Serial4/0/0]ip add 25.1.1.2 24
 
[R2-Serial4/0/0]q

R3:


<Huawei>sys
 
[Huawei]sysname R3
 
[R3]int g0/0/0
 
[R3-GigabitEthernet0/0/0]ip add 192.168.3.254 24
 
[R3-GigabitEthernet0/0/0]q
 
[R3]int Serial 4/0/0
 
[R3-Serial4/0/0]ip add 35.1.1.3 24
 
[R3-Serial4/0/0]q

R4:


<Huawei>sys
 
[Huawei]sysname R4
 
[R4]int g 0/0/0
 
[R4-GigabitEthernet0/0/0]ip add 45.1.1.4 24
 
[R4-GigabitEthernet0/0/0]int g 0/0/1
 
[R4-GigabitEthernet0/0/1]ip add 192.168.4.254 24
 
[R4-GigabitEthernet0/0/1]q

R5:

<Huawei>sys
 
[Huawei]sysname R5
 
[R5]int g0/0/0
 
[R5-GigabitEthernet0/0/0]ip add 45.1.1.5 24
 
[R5-GigabitEthernet0/0/0]q
 
[R5]int Serial 4/0/1
 
[R5-Serial4/0/1]ip add 15.1.1.5 24
 
[R5-Serial4/0/1]q
 
[R5]int Serial 3/0/1
 
[R5-Serial3/0/1]ip add 25.1.1.5 24
 
[R5-Serial3/0/1]q
 
[R5]int Serial 4/0/0
 
[R5-Serial4/0/0]ip add 35.1.1.5 24
 
[R5-Serial4/0/0]q
 
[R5]int l0
 
[R5-LoopBack0]ip add 5.5.5.5 24

配置私网与公网缺省路由使得公网可通:

R1:
 
[R1]ip route-static 0.0.0.0 0 15.1.1.5
 
R2:
 
[R2]ip route-static 0.0.0.0 0 25.1.1.5
 
R3:
 
[R3]ip route-static 0.0.0.0 0 35.1.1.5
 
R4:
 
[R4]ip route-static 0.0.0.0 0 45.1.1.5

2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

R5(主验证方):
 
[R5]aaa
 
[R5-aaa]local-user yb password cipher 123456
 
[R5-aaa]local-user yb service-type ppp
 
[R5-aaa]q
 
[R5]int Serial 4/0/1
 
[R5-Serial4/0/1]ppp authentication-mode pap
 
[R5-Serial4/0/1]q
 

 
R1(被验证方):
 
[R1-Serial4/0/0]ppp pap local-user yb password cipher 123456
 
[R1-Serial4/0/0]shutdown
 
[R1-Serial4/0/0]undo shutdown

   (2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

R5(主验证方):
 
[R5-aaa]aaa
 
[R5-aaa]local-user yb password cipher 123456
 
[R5-aaa]local-user yb service-type ppp
 
[R5-aaa]q
 
[R5]int Serial 3/0/1
 
[R5-Serial3/0/1]ppp authentication-mode chap
 
[R5-Serial3/0/1]q
 

 
 
 
R2(被验证方):
 
[R2-Serial4/0/0]ppp chap user yb
[R2-Serial4/0/0]ppp chap password cipher123456
 
[R2-Serial4/0/0]undo shutdown
 
[R2-Serial4/0/0]shutdown

   (3)R3与R5之间使用HDLC封装。

R5:
 
[R5-Serial4/0/0]link-protocol hdlc
  
R3:
 
[R3-Serial4/0/0]link-protocol hdlc

3、(1)R1、R2、R3构建一个MGRE环境,R1为中心站点,

MGRE VPN:10.1.2.0/24

GRE VPN:10.1.1.0/24

R1:
 
[R1]int Tunnel 0/0/0
 
[R1-Tunnel0/0/0]ip add 10.1.2.1 24
 
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R1-Tunnel0/0/0]source 15.1.1.1

 
[R1-Tunnel0/0/0]nhrp network-id 100
 
[R1-Tunnel0/0/0]q
 

 
 
 
R2:
 
[R2]int Tunnel 0/0/0
 
[R2-Tunnel0/0/0]ip add 10.1.2.2 24
 
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R2-Tunnel0/0/0]source Serial 4/0/0
 
[R2-Tunnel0/0/0]nhrp network-id 100
 
[R2-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register
 
[R2-Tunnel0/0/0]q
 

 
 
 
R3:
 
[R3]int Tunnel 0/0/0
 
[R3-Tunnel0/0/0]ip add 10.1.2.3 24
 
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
 
[R3-Tunnel0/0/0]source Serial 4/0/0.
 
[R3-Tunnel0/0/0]nhrp network-id 100
 
[R3-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register
 
[R3-Tunnel0/0/0]q
 
 

(2)R1、R4间为点到点的GRE。

R1:
 
[R1]int Tunnel 0/0/1
 
[R1-Tunnel0/0/1]ip add 10.1.1.1 24
 
[R1-Tunnel0/0/1]tunnel-protocol gre
 
[R1-Tunnel0/0/1]source 15.1.1.1
 
[R1-Tunnel0/0/1]destination 45.1.1.4
 
 
 
R4:
 
[R4]int Tunnel 0/0/1
 
[R4-Tunnel0/0/1]ip add 10.1.1.4 24
 
[R4-Tunnel0/0/1]tunnel-protocol gre
 
[R4-Tunnel0/0/1]source 45.1.1.4
 
[R4-Tunnel0/0/1]destination 15.1.1.1

4、整个私有网络基于RIP全网可达。

配置路由协议(RIP)传递两端私网路由

R1:
 
[R1]rip 1
 
[R1-rip-1]version 2
 
[R1-rip-1]network 192.168.1.0
 
[R1-rip-1]network 10.0.0.0
 
[R1-rip-1]undo summary
 
[R1-rip-1]q
 
查看路由表中的rip信息
 
[R1]dis ip routing-table protocol rip
 
[R1]int Serial 4/0/0

[R1-Serial4/0/0]undo rip split-horizon
 
[R1]int tunnel 0/0/0

[R1-Tunnel0/0/0]nhrp entry multicast dynamic
 
 
 
R2:
 
[R2]rip 1
 
[R2-rip-1]v 2
 
[R2-rip-1]undo summary
 
[R2-rip-1]network 192.168.2.0
 
[R2-rip-1]network 10.0.0.0
 
[R2-rip-1]q
 
[R2]dis ip routing-table protocol rip
 
[R2]int t0/0/0
 
[R2-Tunnel0/0/0]undo rip split-horizon
 
[R2-Tunnel0/0/0]q
 

 
 
 
R3:
 
[R3]rip 1
 
[R3-rip-1]v  2
 
[R3-rip-1]undo summary
 
[R3-rip-1]network 192.168.3.0
 
[R3-rip-1]network 10.0.0.0
 
[R3-rip-1]q
 
[R3]dis ip routing-table protocol rip
 
[R3]int t0/0/0
 
[R3-Tunnel0/0/0]undo rip sp
 
[R3-Tunnel0/0/0]undo rip split-horizon
 
[R3-Tunnel0/0/0]q
 

 
 
R4:
 
[R4]rip 1
 
[R4-rip-1]v 2
 
[R4-rip-1]undo summary
 
[R4-rip-1]network 192.168.4.0
 
[R4-rip-1]network 10.0.0.0
 
[R4-rip-1]q
 
 

5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通

R1—R5配置NAT协议(easy IP)实现全网可通

R1:
 
<R1>sys
 
[R1]acl 2000
 
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
 
[R1-acl-basic-2000]q
 
[R1]int Serial 4/0/0
 
[R1-Serial4/0/0]nat outbound 2000
 
[R1-Serial4/0/0]q
 
[R1]
 
 
 
R2:
 
[R2]acl 2000
 
[R2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
 
[R2-acl-basic-2000]q
 
[R2]int Serial 4/0/0
 
[R2-Serial4/0/0]nat outbound 2000
 
[R2-Serial4/0/0]q
 
[R2]
 
 
 
R3:
 
<R3>sys
 
[R3]acl 2000
 
[R3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
 
[R3-acl-basic-2000]q
 
[R3]int Serial 4/0/0
 
[R3-Serial4/0/0]nat outbound 2000
 
[R3-Serial4/0/0]q
 
[R3]
 
 
 
R4:
 
<R4>sys
 
[R4]acl 2000
 
[R4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
 
[R4-acl-basic-2000]q
 
[R4]int g0/0/0
 
[R4-GigabitEthernet0/0/0]nat outbound 2000
 
[R4-GigabitEthernet0/0/0]q
 
[R4]

测试

测试成功!!配置完成!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/511651.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

权限管理系统【BUG】

1.1.简介 忙里偷闲&#xff0c;学点Java知识。越发觉得世界语言千千万&#xff0c;最核心的还是思想&#xff0c;一味死记硬背只会让人觉得很死板不灵活&#xff0c;嗯~要灵活~ 1.2.问题 permission.js:37 [Vue warn]: Error in render: "TypeError: Cannot read prope…

洛谷P1000超级玛丽游戏题解[Python, Rust, Go]

题目 打印超级玛丽字符图像 小技巧 直接复制题目的超级玛丽符号首行会有空格问题&#xff0c;一直AC不过&#xff0c;一行一行地复制就OK了&#x1f44c;。 Rust 题解 fn main() {println!(" ********************####....#.#..###.....##....###...…

【机器学习300问】61、逻辑回归与线性回归的异同?

本文讲述两个经典机器学习逻辑回归&#xff08;Logistic Regression&#xff09;和线性回归&#xff08;Linear Regression&#xff09;算法的异同&#xff0c;有助于我们在面对实际问题时更好的进行模型选择。也能帮助我们加深对两者的理解&#xff0c;掌握这两类基础模型有助…

uniapp中安装vant2

1.uniapp项目搭建 因为是安装vant2所以项目选择vue2&#xff0c;如果vue3项目的话安装vant3&#xff0c;vue3可能不适合这样安装方式 2.安装vant npm i vantlatest-v2 3.在main.js文件引入挂载vant 说明&#xff1a;// #ifndef VUE3这里是vue2模板用来挂载注册组件的地方&a…

1.Git是用来干嘛的

本文章学习于【GeekHour】一小时Git教程&#xff0c;来自bilibili Git就是一个文件管理系统&#xff0c;这样说吧&#xff0c;当多个人同时在操作一个文件的同时&#xff0c;很容易造成紊乱&#xff0c;git就是保证文件不紊乱产生的 包括集中式管理系统和分布式管理系统 听懂…

【Python】记录槽位法:Leetcode 894. 所有可能的真二叉树

描述 给你一个整数 n &#xff0c;请你找出所有可能含 n 个节点的 真二叉树 &#xff0c;并以列表形式返回。答案中每棵树的每个节点都必须符合 Node.val 0 。 答案的每个元素都是一棵真二叉树的根节点。你可以按 任意顺序 返回最终的真二叉树列表。 真二叉树 是一类二叉树…

【NLP】LLM 和 RAG

在这里&#xff0c;我描述了我在过去几年中关于 RAG 系统如何发展的主要经验。分享 Naive RAG、Advanced RAG 和 Modular RAG 框架之间的区别。总结了高云帆等人发表的一篇出色的RAG 技术调查论文的关键见解。 什么是 RAG 框架&#xff1f; OpenAI的GPT系列、Meta的LLama系列…

Python程序设计 多重循环(二)

1.打印数字图形 输入n&#xff08;n<9)&#xff0c;输出由数字组成的直角三角图形。例如&#xff0c;输入5&#xff0c;输出图形如下 nint(input("")) #开始 for i in range(1,n1):for j in range(1,i1):print(j,end"")print()#结束 2.打印字符图形 …

牛客NC181 单词拆分(一)【中等 动态规划,前缀树 Java,Go,PHP】

题目 题目链接&#xff1a; https://www.nowcoder.com/practice/c0d32c1ce5744472a01b2351a2c2767f 思路 前缀树动态规划参考答案Java import java.util.*;public class Solution {/*** 代码中的类名、方法名、参数名已经指定&#xff0c;请勿修改&#xff0c;直接返回方法规…

即刻体验 | 使用 Flutter 3.19 更高效地开发

我们已隆重推出全新的 Flutter 版本——Flutter 3.19。此版本引入了专为 Gemini 设计的新 Dart SDK、一个能让开发者对 Widget 动画实现精细化控制的全新 Widget&#xff0c;Impeller 更新带来的渲染性能提升、有助于实现深层链接的工具和对 Windows Arm64 的支持&#xff0c;以…

JVM—类加载子系统

JVM—类加载子系统 JVM的类加载是通过ClassLoader及其子类来完成的。 有哪些类加载器 类加载器如下&#xff1a; 启动类加载器&#xff08;BootStrap ClassLoader&#xff09;&#xff1a;负责加载JAVA_HOME\lib目录或通过-Xbootclasspath参数指定路径中的且被虚拟机认可&am…

Linux|centos7|postgresql数据库主从复制之异步还是同步的问题

前言&#xff1a; postgresql数据库是一个比较先进的中型关系型数据库&#xff0c;原本以为repmgr和基于repmgr的主从复制是挺简单的一个事情&#xff0c;但现实很快就给我教育了&#xff0c;原来postgresql和MySQL一样的&#xff0c;也是有异步或者同步的复制区别的 Postgre…

物联网实战--入门篇之(十)安卓QT--后端开发

目录 一、项目配置 二、MQTT连接 三、数据解析 四、数据更新 五、数据发送 六、指令下发 一、项目配置 按常规新建一个Quick空项目后&#xff0c;我们需要对项目内容稍微改造、规划下。 首先根据我们的需要在.pro文件内添加必要的模块&#xff0c;其中quick就是qml了&…

Springboot集成knife4j (swagger)

1、添加依赖 在pom.xml 文件中添加 knife4j-spring-boot-starter 的依赖 <dependency> <groupId>com.github.xiaoymin</groupId> <artifactId>knife4j-spring-boot-starter</artifactId> <version>3.0.3</version> </depe…

TCP、UDP协议

TCP与UDP协议的区别 TCP&#xff08;Transmission Control Protocol&#xff09;和UDP&#xff08;User Datagram Protocol&#xff09;是两种常用的传输层协议&#xff0c;它们之间有以下几点区别&#xff1a; 1. 连接性&#xff1a; - TCP是面向连接的协议&#xff0c;通…

玩转ChatGPT:Kimi测评(科研写作)

一、写在前面 ChatGPT作为一款领先的语言模型&#xff0c;其强大的语言理解和生成能力&#xff0c;让无数用户惊叹不已。然而&#xff0c;使用的高门槛往往让国内普通用户望而却步。 最近&#xff0c;一款由月之暗面科技有限公司开发的智能助手——Kimi&#xff0c;很火爆哦。…

VMware-16.0配置虚拟机网络模式

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 前言一、为什么要配置网络&#xff1f;二、配置步骤1.检查VMware服务2.进入配置页面3.添加网络模式1.Bridge2.NAT3.Host-only 4.DHCP租约5.静态IP 三、使用总结 前言…

wife_wife【web 攻防世界】

大佬的wp:WEB&#xff1a;Wife_wife-CSDN博客 知识点&#xff1a; prototype是new class 的一个属性&#xff0c;即__proto__指向new class 的prototype属性__proto__如果作为json代码解析的话会被当成键名处理&#xff0c;但是如果是在类中的话则会被当成子类的原型 如let o…

OpenCV 4.9基本绘图

返回&#xff1a;OpenCV系列文章目录&#xff08;持续更新中......&#xff09; 上一篇&#xff1a;OpenCV使用通用内部函数对代码进行矢量化 下一篇&#xff1a;OpenCV系列文章目录&#xff08;持续更新中......&#xff09; ​目标 在本教程中&#xff0c;您将学习如何&am…

如何对Webpack进行优化

目录 1.优化-提取css代码 1.1. 插件 mini-css-extract-plugin 1.2. 步骤&#xff1a; 1.3. 注意 1.4. 好处 1.5. 练习 2. 优化-css代码提取后压缩 2.1. 问题引入 2.2. 解决 2.3. 步骤 3. Webpack打包less代码 3.1. 加载器 less-loader 3.2. 步骤 3.3. 注意&#xf…