MGRE综合实验

实验拓扑

实验需求及分析

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有I地址;

确保 R5 作为 ISP 路由器,只负责提供公网 IP 地址的连接,不涉及私有网络的路由和转发,为 R5 的所有接口配置公有 IP 地址。确保 R5 不参与任何私有网络的路由协议

2、R1和R5间使用PPP的PAP认证,R5为主认证)
R2与R5之间使用ppp的CHAP认证,R5为主认证方;
R3与R5之间使用HDLc封装;

通过不同的认证和封装方式,确保链路的安全性和可靠性PAP 和 CHAP 提供不同级别的认证安全性,HDLC 提供的链路封装。

3、R1R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE;

使用 MGRE和 GRE隧道技术,实现不同站点之间的虚拟连接。提高网络的灵活性和扩展性在 R1、R2、R3 之间配置 MGRE 隧道,在 R1 和 R4 之间配置点到点 GRE 隧道

4.整个私有网络基本RIP全网可达;

使用 RIP确保私有网络中的所有设备都能互相通信在所有私有网络的路由器上启用 RIP 协议,并配置相应的网络从任意私有网络中的设备能够 ping 通其他所有设备。

5.所有PC设置私有IP为源IP,可以访问R5环回。

确保所有私有网络中的 PC 能够通过公网访问 R5 的环回地址,在所有 PC 上配置私有 IP 地址。

配置命令

进行IP等基础配置创建一个aaa用户服务类型为ppp,修改seial的链路协议为ppp,使用动态路由协议RIP进行主类宣告自己的网段信息,并且与R2,R3,R4建立隧道并且将与R2,R3之间的隧道协议改为gre的p2mp,关闭RIP的水平分割,配置ACL抓取私网的路由信息。

进行IP等基础配置创建一个aaa用户服务类型为ppp,修改seial的链路协议为ppp,使用动态路由协议RIP进行主类宣告自己的网段信息,并且与R1建立隧道并且将与R1之间的隧道协议改为gre的p2mp,配置ACL抓取私网的路由信息。

进行IP等基础配置创建一个aaa用户服务类型为ppp,修改seial的链路协议为ppp,使用动态路由协议RIP进行主类宣告自己的网段信息,并且与R1建立隧道并且将与R1之间的隧道协议改为gre的p2mp,配置ACL抓取私网的路由信息。

进行IP等基础配置创建一个aaa用户服务类型为ppp,修改seial的链路协议为ppp,使用动态路由协议RIP进行主类宣告自己的网段信息,并且与R1建立隧道并且将与R1之间的隧道协议改为gre的,配置ACL抓取私网的路由信息。

进行IP等基础配置创建一个aaa用户服务类型为ppp,修改seial的链路协议为ppp,使用动态路由协议RIP进行主类宣告自己的网段信息,并且与R1建立PAP认证并且将与R5为认证方,与R2之间配置CHAP认证并且R5为认证方R2为被认证方,与R3之间的链路进行HDLC封装。

结果验证

PING测试

相关推荐
我爱学习好爱好爱1 小时前
Ansible 常用模块详解:yum、service/systemd、copy实战
linux·服务器·ansible
papaofdoudou2 小时前
LINUX VFIO被IOMMUFD取代
linux·运维·服务器
平生不喜凡桃李2 小时前
浅谈 Linux 中 namespace 相关系统调用
java·linux·服务器
无忧智库3 小时前
智慧医院的“新基建”:从顶层设计到全栈式智能运维的深度解构(PPT)
大数据·运维
虾..3 小时前
多路复用 --- select系统调用
服务器·数据库·sql
杨云龙UP4 小时前
mysqldump逻辑备份文件恢复总结:全库恢复、单库恢复,一篇讲明白
linux·运维·服务器·数据库·mysql·adb
舰长1154 小时前
linux系统服务器加固1、中风险 未设置登录失败处理功能和登录连接超时处理功能。2、中风险 未限制默认账户的访问权限。3、中风险 未实现管理用户的权限分离。
linux·运维·服务器
mounter6254 小时前
Linux 7.0 重磅更新:详解 nullfs 如何重塑根文件系统挂载与内核线程隔离
linux·运维·服务器·kernel
左手厨刀右手茼蒿5 小时前
Flutter 组件 http_requests 适配鸿蒙 HarmonyOS 实战:极简网络请求,构建边缘端轻量级 RESTful 通讯架构
网络·flutter·http
-Da-5 小时前
Unix哲学:一切皆文件与网络通信的统一抽象
服务器·unix