题目
1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址
2、R1和R5间使用PPP的PAP认证,R5为主认证方 R2于R5之间使用ppP的chap认证,R5为主认证方; R3于R5之间使用HDLC封装。
3、R1/R2/R3构建一个MGRE环境,R1为中心站点;R1、R4间为点到点的GRE。 使用shortcut方式配置DSVPN环境
4、实现全网可达
5、所有pc设置私有IP为源IP,可以访问R5环回
分析
1、正常分配IP地址以及环回
2、私网边界路由器R1~R4配一条缺省指向R5(isp)。
3、进行R1和R5之间的pap认证及R2于R5之间的chap认证,双方的用户名和密码配置需要一致,否则不可访问。
4、r3和r5之间使用HDLC封装,更改串线协议,注意r3和r5都要更改,否则协议对不上,导致失败 5、搭建MGRE环境基于192.168.5.0网段,在r1上创建中心站点,开启伪广播,其他路由器当作分支站点,加入R1中心域,配置Tunnel接口的隧道协议为GRE、配置Tunnel的源地址,目的地址、 使用shortcut方式配置DSVPN环境。
6、pc配地址,R1~R4做nat.
拓扑
配置
一、配接口IP和环回地址
R1
R2
R3
R4
R5(isp)
二、配置R1~R4之间的缺省路由
三、R1和R5之间的pap认证
把isp当做主认证方,ISP创建一个用户名和密码来提供r1进行ppp的pap认证
测试
测试成功,即R1和R5之间的pap认证成功
四、对R2于R5之间进行ppp的chap封装
测试
测试成功
四、在R3于R5之间使用HDLC封装
测试
测试成功
五、搭建MGRE网络
R1
R2
R3
R1进行测试,R2、R3添加成功
添加shortcut
R1,R4做点到点的GRE
六、PC配地址网关、R1~R4做nat
R1
R2
R3
R4
测试成功