HCIP【GRE VPN、MGRE VPN与PPP验证综合实验】

目录

实验要求:

实验拓扑图:

实验思路:

实验步骤:

一、配IP地址

(1)配置所有设备接口的IP地址:

(2)配置私网与公网接口的缺省路由使得公网可通:

二、PPP验证的PAP和CHAP认证 与 DHLC 认证

(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

(2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

(3)R3与R5之间使用HDLC封装。

三、再创建GRE VPN和MGRE VPN

(1)R1、R2、R3构建一个MGRE环境,R1为中心站点。

(2)R1、R4间为点到点的GRE。

(3)在R1到R5上配置路由协议(RIP)传递两端私网路由

四、配置NAT协议(easy IP)使得所有的PC可以访问R5环回


实验要求:

1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。

2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

   (2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

   (3)R3与R5之间使用HDLC封装。

3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE。

4、整个私有网络基于RIP全网可达。

5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通。

实验拓扑图:

实验思路:

  1. 根据拓扑图配置所有设备的IP地址
  2. 将私网与公网分别搞通
  3. 在公网搞通的基础上进行PPP的pap和chap认证,以及DHLC验证
  4. 再创建GRE VPN和MGRE VPN
  5. 配置NAT协议使得所有的PC可以访问R5环回,实现全网通

实验步骤:

一、配IP地址

(1)配置所有设备接口的IP地址:

PC1:

PC3:

PC6:

PC7:

R1:<Huawei>sys[Huawei]sysn R1[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24[R1-GigabitEthernet0/0/0]q[R1]int Serial 4/0/0[R1-Serial4/0/0]ip add 15.1.1.1 24[R1-Serial4/0/0]q[R1]dis ip int briR2:<Huawei>sys[Huawei]sysn R2[R2]int g0/0/0[R2-GigabitEthernet0/0/0]ip add 192.168.2.254 24[R2-GigabitEthernet0/0/0]q[R2]int Serial 4/0/0[R2-Serial4/0/0]ip add 25.1.1.2 24[R2-Serial4/0/0]q[R2]dis ip int briR3:<Huawei>sys[Huawei]sysn R3[R3]int g0/0/0[R3-GigabitEthernet0/0/0]ip add 192.168.3.254 24[R3-GigabitEthernet0/0/0]q[R3]int Serial 4/0/0[R3-Serial4/0/0]ip add 35.1.1.3 24[R3-Serial4/0/0]q[R3]dis ip int briR4:<Huawei>sys[Huawei]sysn R4[R4]int g 0/0/0[R4-GigabitEthernet0/0/0]ip add 45.1.1.4 24[R4-GigabitEthernet0/0/0]int g 0/0/1[R4-GigabitEthernet0/0/1]ip add 192.168.4.254 24[R4-GigabitEthernet0/0/1]q[R4]dis ip int briR5:<Huawei>sys[Huawei]sysn R5[R5]int g0/0/0[R5-GigabitEthernet0/0/0]ip add 45.1.1.5 24[R5-GigabitEthernet0/0/0]q[R5]int Serial 4/0/1[R5-Serial4/0/1]ip add 15.1.1.5 24[R5-Serial4/0/1]q[R5]int Serial 3/0/1[R5-Serial3/0/1]ip add 25.1.1.5 24[R5-Serial3/0/1]q[R5]int Serial 4/0/0[R5-Serial4/0/0]ip add 35.1.1.5 24[R5-Serial4/0/0]q[R5]int l0[R5-LoopBack0]ip add 5.5.5.5 24[R5]dis ip int bri

(2)配置私网与公网接口的缺省路由使得公网可通:

R1:[R1]ip route-static 0.0.0.0 0 15.1.1.5R2:[R2]ip route-static 0.0.0.0 0 25.1.1.5R3:[R3]ip route-static 0.0.0.0 0 35.1.1.5R4:[R4]ip route-static 0.0.0.0 0 45.1.1.5

测试一下:

示例:R1的serial 4/0/0接口 ping R2 的serial 4/0/0接口<R1>ping -a 15.1.1.1 25.1.1.2PING 25.1.1.2: 56  data bytes, press CTRL_C to break0.00% packet lossR3的serial 4/0/0接口 ping R4 的g 0/0/0接口<R3>ping -a 35.1.1.3 45.1.1.4PING 45.1.1.4: 56  data bytes, press CTRL_C to break0.00% packet loss

测试通过!!!

二、PPP验证的PAP和CHAP认证 与 DHLC 认证

(1)R1和R5间使用PPP的PAP认证,R5为主认证方。

R5(主验证方):[R5]aaa[R5-aaa]local-user gxc password cipher gxc12345[R5-aaa]local-user gxc service-type ppp[R5-aaa]q[R5]int Serial 4/0/1[R5-Serial4/0/1]ppp authentication-mode pap[R5-Serial4/0/1]q[R5]R1(被验证方):[R1-Serial4/0/0]ppp pap local-user gxc password cipher gxc12345[R1-Serial4/0/0]shutdown[R1-Serial4/0/0]undo shutdown

(2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。

R5(主验证方):[R5-aaa]aaa[R5-aaa]local-user gxc password cipher gxc12345[R5-aaa]local-user gxc service-type ppp[R5-aaa]q[R5]int Serial 3/0/1[R5-Serial3/0/1]ppp authentication-mode chap[R5-Serial3/0/1]q[R5]R2(被验证方):[R2-Serial4/0/0]ppp chap user gxc[R2-Serial4/0/0]ppp chap password cipher gxc12345[R2-Serial4/0/0]undo shutdown[R2-Serial4/0/0]shutdown

(3)R3与R5之间使用HDLC封装。

R5:[R5-Serial4/0/0]link-protocol hdlcR3:[R3-Serial4/0/0]link-protocol hdlc

三、再创建GRE VPN和MGRE VPN

MGRE VPN:10.1.2.0/24

GRE VPN:10.1.1.0/24

(1)R1、R2、R3构建一个MGRE环境,R1为中心站点。

隧道接口配置:
R1:[R1]int Tunnel 0/0/0[R1-Tunnel0/0/0]ip add 10.1.2.1 24[R1-Tunnel0/0/0]tunnel-protocol gre p2mp[R1-Tunnel0/0/0]source 15.1.1.1
# 配置NHRP(下一跳解析协议)[R1-Tunnel0/0/0]nhrp network-id 100[R1-Tunnel0/0/0]q[R1]dis nhrp peer allR2:[R2]int Tunnel 0/0/0[R2-Tunnel0/0/0]ip add 10.1.2.2 24[R2-Tunnel0/0/0]tunnel-protocol gre p2mp[R2-Tunnel0/0/0]source Serial 4/0/0# 设置与NHRP服务器(Next Hop Resolution Protocol)的条目
[R2-Tunnel0/0/0]nhrp network-id 100[R2-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register[R2-Tunnel0/0/0]q[R2]dis nhrp peer allR3:[R3]int Tunnel 0/0/0[R3-Tunnel0/0/0]ip add 10.1.2.3 24[R3-Tunnel0/0/0]tunnel-protocol gre p2mp[R3-Tunnel0/0/0]source Serial 4/0/0.[R3-Tunnel0/0/0]nhrp network-id 100[R3-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register[R3-Tunnel0/0/0]q[R3]dis nhrp peer all

(2)R1、R4间为点到点的GRE。

R1:[R1]int Tunnel 0/0/1[R1-Tunnel0/0/1]ip add 10.1.1.1 24[R1-Tunnel0/0/1]tunnel-protocol gre[R1-Tunnel0/0/1]source 15.1.1.1[R1-Tunnel0/0/1]destination 45.1.1.4R4:[R4]int Tunnel 0/0/1[R4-Tunnel0/0/1]ip add 10.1.1.4 24[R4-Tunnel0/0/1]tunnel-protocol gre[R4-Tunnel0/0/1]source 45.1.1.4[R4-Tunnel0/0/1]destination 15.1.1.1

(3)在R1到R5上配置路由协议(RIP)传递两端私网路由

R1:[R1]rip 1[R1-rip-1]version 2[R1-rip-1]network 192.168.1.0[R1-rip-1]network 10.0.0.0[R1-rip-1]undo summary[R1-rip-1]q查看路由表中的rip信息[R1]dis ip routing-table protocol rip[R1]int Serial 4/0/0关闭RIP水平分割:[R1-Serial4/0/0]undo rip split-horizon[R1]int tunnel 0/0/0开启伪广播 :[R1-Tunnel0/0/0]nhrp entry multicast dynamicR2:[R2]rip 1[R2-rip-1]v 2[R2-rip-1]undo summary[R2-rip-1]network 192.168.2.0[R2-rip-1]network 10.0.0.0[R2-rip-1]q[R2]dis ip routing-table protocol rip[R2]int t0/0/0[R2-Tunnel0/0/0]undo rip split-horizon[R2-Tunnel0/0/0]q[R2]R3:[R3]rip 1[R3-rip-1]v  2[R3-rip-1]undo summary[R3-rip-1]network 192.168.3.0[R3-rip-1]network 10.0.0.0[R3-rip-1]q[R3]dis ip routing-table protocol rip[R3]int t0/0/0[R3-Tunnel0/0/0]undo rip sp[R3-Tunnel0/0/0]undo rip split-horizon[R3-Tunnel0/0/0]q[R3]R4:[R4]rip 1[R4-rip-1]v 2[R4-rip-1]undo summary[R4-rip-1]network 192.168.4.0[R4-rip-1]network 10.0.0.0[R4-rip-1]q[R4]

测试一下私网与公网是否已经是可通:

示例:PC1 ping PC3:PC>ping 192.168.2.3Ping 192.168.2.3: 32 data bytes, Press Ctrl_C to break20.00% packet lossPC1 ping PC6:PC>ping 192.168.3.6Ping 192.168.3.6: 32 data bytes, Press Ctrl_C to break0.00% packet loss

测试通过!!!

四、配置NAT协议(easy IP)使得所有的PC可以访问R5环回

R1:<R1>sys[R1]acl 2000[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255[R1-acl-basic-2000]q[R1]int Serial 4/0/0[R1-Serial4/0/0]nat outbound 2000[R1-Serial4/0/0]q[R1]R2:[R2]acl 2000[R2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255[R2-acl-basic-2000]q[R2]int Serial 4/0/0[R2-Serial4/0/0]nat outbound 2000[R2-Serial4/0/0]q[R2]R3:<R3>sys[R3]acl 2000[R3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255[R3-acl-basic-2000]q[R3]int Serial 4/0/0[R3-Serial4/0/0]nat outbound 2000[R3-Serial4/0/0]q[R3]R4:<R4>sys[R4]acl 2000[R4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255[R4-acl-basic-2000]q[R4]int g0/0/0[R4-GigabitEthernet0/0/0]nat outbound 2000[R4-GigabitEthernet0/0/0]q[R4]

测试一下:

示例:PC1 ping R5的环回路由:PC>ping 5.5.5.50.00% packet lossPC7 ping R5 的环回路由:PC>ping 5.5.5.5Ping 5.5.5.5: 32 data bytes, Press Ctrl_C to break20.00% packet loss

测试通过!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/782121.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于boost准标准库的搜索引擎项目

零 项目背景/原理/技术栈 1.介绍boost准标准库 2.项目实现效果 3.搜索引擎宏观架构图 这是一个基于Web的搜索服务架构 该架构优点: 客户端-服务器模型&#xff1a;采用了经典的客户端-服务器模型&#xff0c;用户通过客户端与服务器交互&#xff0c;有助于集中管理和分散计算…

设计模式6--抽象工厂模式

定义 案例一 案例二 优缺点

MacOS M1/M2/M3芯片如何安装Python3.6

前言 Mac电脑M芯片安装Python3.6报错。 一般情况下&#xff0c;Mac系统可以使用homebrew来管理安装软件。 brew search搜索发现&#xff0c;最低只能直接安装python3.7版本。 于是从Python官网下载安装包进行安装&#xff0c;确实也没有报错&#xff0c;安装完成后执行总是k…

【自动装箱以及包装类的缓存】⭐️通过具体案例看下每种包装类的不同结果

目录 前言 一、自动装箱与拆箱&#xff08;以 Integer 包装类为例&#xff09; 二、再来看看几个示例 ​编辑三、Double ,Float 类型亦是如此吗&#xff1f; 前言 小伙伴们大家好&#xff0c;日常使用业务层方面的代码居多&#xff0c;但也不可忘了基本的一些代码格式以及原…

ubuntu22.04@Jetson Orin Nano安装配置VNC服务端

ubuntu22.04Jetson Orin Nano安装&配置VNC服务端 1. 源由2. 环境3. VNC安装Step 1: update and install xserver-xorg-video-dummyStep 2: Create config for dummy virtual displayStep3: Add the following contents in xorg.conf.dummyStep 4: Update /etc/X11/xorg.con…

设计模式7--建造者模式

定义 案例一 案例二 优缺点

面试题1(京东)之HiveSql --- 难度:入门初级

第1题 有如下的用户访问数据 userIdvisitDatevisitCountu012017/1/215u022017/1/236u032017/1/228u042017/1/203u012017/1/236u012017/2/218u022017/1/236u012017/2/224 要求使用SQL统计出每个用户的累积访问次数&#xff0c;如下表所示&#xff1a; 用户id月份小计累积u01…

《云原生安全攻防》-- K8s集群安全风险分析

在这个数字化快速发展的年代&#xff0c;云原生安全变得越来越重要。我明白对于很多朋友来说&#xff0c;这是一个既新奇又复杂的领域。因此&#xff0c;我整合了以往的专业积累&#xff0c;精心打造了一个专门讲解云原生安全的系列课程&#xff0c;目的是能给大家带来有价值的…

微信小程序备案流程详细操作指南

自2023年9月1日起&#xff0c;所有新上架的微信小程序均需事先完成备案手续&#xff0c;方能成功上线。而对于已经上架的存量小程序&#xff0c;也需要在2024年3月31日前完成备案工作。若在规定时间内未完成备案&#xff0c;平台将依据备案相关规定&#xff0c;自2024年4月1日起…

TC16-161T+ 音频 信号变压器 RF Transformers 600kHz-160MHz 射频集成电路 Mini-Circuits

Mini-Circuits是一家全球领先的射频、微波和毫米波元器件及子系统制造商。TC16-161T是Mini-Circuits出产的一款射频IC&#xff08;射频集成电路&#xff09;&#xff0c;具有平衡-不平衡转换器功用。制造商: Mini-Circuits 产品品种: 音频变压器/信号变压器 RoHS…

Git 如何合并多个连续的提交

我平常的编程喜欢是写一段代码就提交一次&#xff0c;本地一般不攒代码&#xff0c;生怕本地有什么闪失导致白干。但这样就又导致一个问题&#xff1a;查看历史日志时十分不方便&#xff0c;随便找一段提交可以看到&#xff1a; > git log --oneline 8f06be5 add 12/qemu-h…

OSPF基本原理和概念

文章目录 背景知识OSPF协议概述&#xff1a;OSPF区域的表示OSPF 骨干区域 –区域0OSPF 非骨干区域 -非0区域OSPF的五种区域类型OSPF工作原理OSPF 的报文类型OSPF邻居表中的七个状态 总结 背景知识 一台路由设备如何获取其他网段的路由&#xff0c;并加入到路由表中 直连路由 …

腾讯云2核2G服务器优惠价格,61元一年

腾讯云2核2G服务器多少钱一年&#xff1f;轻量服务器61元一年&#xff0c;CVM 2核2G S5服务器313.2元15个月&#xff0c;轻量2核2G3M带宽、40系统盘&#xff0c;云服务器CVM S5实例是2核2G、50G系统盘。腾讯云2核2G服务器优惠活动 txybk.com/go/txy 链接打开如下图&#xff1a;…

Etag:HTTP缓存控制机制解析

&#x1f90d; 前端开发工程师、技术日更博主、已过CET6 &#x1f368; 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 &#x1f560; 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 &#x1f35a; 蓝桥云课签约作者、上架课程《Vue.js 和 E…

无论PC还是Mac,都能畅快地使用移动硬盘 Mac使用NTFS移动硬盘不能读写

如果你拥有一台Mac设备&#xff0c;总会遇到尴尬的那一刻——你在Mac上用得好好的移动硬盘怎么都不能被PC识别到。又或者你朋友在PC上用得好好的移动硬盘&#xff0c;连上你的Mac后&#xff0c;Mac里的文件死活就是拷贝不进移动硬盘里。这种坑&#xff0c;相信大多数使用Mac的小…

.NET使用HttpClient以multipart/form-data形式post上传文件及其相关参数

前言&#xff1a; 本次要讲的是使用.Net HttpClient拼接multipark/form-data形式post上传文件和相关参数&#xff0c;并接收到上传文件成功后返回过来的结果&#xff08;图片地址&#xff0c;和是否成功&#xff09;。可能有很多人会说用ajax不是就可以轻松的实现吗&#xff1f…

生信数据分析——GO+KEGG富集分析

生信数据分析——GOKEGG富集分析 目录 生信数据分析——GOKEGG富集分析1. 富集分析基础知识2. GO富集分析&#xff08;Rstudio&#xff09;3. KEGG富集分析&#xff08;Rstudio&#xff09; 1. 富集分析基础知识 1.1 为什么要做功能富集分析&#xff1f; 转录组学数据得到的基…

java多线程——概述,创建方式及常用方法

前言&#xff1a; 学习到多线程了&#xff0c;整理下笔记&#xff0c;daydayup!!! 多线程 什么是线程 线程&#xff08;Thread&#xff09;是一个程序内部的一条执行流程。若程序只有一条执行流程&#xff0c;那这个程序就是单线程的程序。 什么是多线程 多线程是指从软硬件上…

数据库安全(redis、couchdb、h2database)CVE复现

redis服务默认端口&#xff1a;6379&#xff1b;我们可以通过端口扫描来判断是否存在该服务。 Redis 是一套开源的使用ANSI C 编写、支持网络、可基于内存亦可持久化的日志型、键值存储数据库&#xff0c;并提供多种语言的API。 Redis 如果在没有开启认证的情况下&#xff0c;…

学生综合测评系统的设计与实现|Springboot+ Mysql+Java+ B/S结构(可运行源码+数据库+设计文档)

本项目包含可运行源码数据库LW&#xff0c;文末可获取本项目的所有资料。 推荐阅读100套最新项目持续更新中..... 2024年计算机毕业论文&#xff08;设计&#xff09;学生选题参考合集推荐收藏&#xff08;包含Springboot、jsp、ssmvue等技术项目合集&#xff09; 1. 系统功能…