HCIP——网络类型实验

2023-11-08

1.实验要求

1.R2为ISP,其中只能配置IP地址

2.R1-R2之间为HDLC封装

3.R2-R3之间为ppp封装,pap认证,R2为主认证方

4.R2-R4之间为ppp封装,chap认证,R2为主认证方

5.R1、R2、R3构建MGRE环境,仅R1 IP地址固定

6.内网使用RIP获取路由,所有PC可以互相访问,并且可访问R2的环回

2.拓扑结构  3.实验过程

 在本实验中R2为网络服务提供商,先对其进行配置,对个接口的封装类型以及IP地址进行配置,在配置缺省路由使公网互通,再创建R1、R3、R4mgre环境,最后进行rip配置。

1.配置路由设备

R2:

1.配置R2的接口ip以及接口封装类型
<Huawei>sys
[Huawei]sysname R2
[R2]interface Serial 3/0/0	
[R2-Serial3/0/0]link-protocol hdlc//将该接口封装成hdlc(华为设备默认封装为ppp)
[R2-Serial3/0/0]ip address 12.1.1.2 24//配置该接口IP地址
[R2-Serial3/0/0]q

[R2]interface LoopBack 0
[R2-LoopBack0]ip address 2.2.2.2 24//配置环回接口

[R2]interface Serial 3/0/1//华为设备默认封装为ppp所有该接口不需要改封装
[R2-Serial3/0/1]ip address 23.1.1.2 24//配置该接口IP地址
[R2-Serial3/0/1]q
[R2]aaa	//启动认证服务 华为设备间配置认证后需要将接口状态关闭后再重新开启
[R2-aaa]local-user pl password cipher 123456 //定义用户名为pl 密码为123456	
[R2-aaa]local-user pl service-type ppp //定义该认证用于ppp
[R2]interface Serial 3/0/1
[R2-Serial3/0/1]ppp authentication-mode pap//要求该接口进行pap认证
[R2]interface Serial 4/0/0
[R2-Serial4/0/0]ip address 24.1.1.2 24
[R2-Serial4/0/0]ppp authentication-mode chap 

[R2]aaa	
[R2-aaa]local-user pl2 password cipher 654321//设置第二个认证账号	
[R2-aaa]local-user pl2 service-type ppp

[R2-Serial3/0/1]shutdown 
[R2-Serial3/0/1]undo shutdown //华为设备启动后做完认证需要将该接口状态重启才能有效
[R2-Serial4/0/0]shutdown 
[R2-Serial4/0/0]undo shutdown

R1:

1.配置R1的接口ip以及接口封装类型
<Huawei>sys
[Huawei]sysname R1
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[R1-GigabitEthernet0/0/0]q
[R1]interface Serial 4/0/0
[R1-Serial4/0/0]ip address 12.1.1.1 24		
[R1-Serial4/0/0]link-protocol hdlc 

2.配置缺省路由访问使公网互通
[R1]ip route-static 0.0.0.0 0 12.1.1.2//配置缺省路由使公网互通

3.配置nat使pc能上网
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]q
[R1]interface Serial 4/0/0
[R1-Serial4/0/0]nat outbound 2000

4.R1、R3、R4创建mgre,R1的接口IP固定
[R1]interface Tunnel 0/0/0 //创建虚拟接口
[R1-Tunnel0/0/0]ip address 192.168.4.1 24//配置该接口的IP
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp //对该虚拟接口发出的包添加新的包头,使其通过真实的物理接口进行发送
[R1-Tunnel0/0/0]source 12.1.1.1 //新包头中的源IP(因为该IP固定)
[R1-Tunnel0/0/0]nhrp entry multicast dynamic //新包头中的目标IP通过nhrp服务器自动获取,R1为nhrp的服务端,(nhrp:下一跳自动发现协议)
[R1-Tunnel0/0/0]nhrp network-id 100 //服务半径

5.配置rip使全网可达
[R1]rip 1 //启动rip1
[R1-rip-1]version 2 //定义rip为版本2
[R1-rip-1]network 192.168.1.0 //宣告网段
[R1-rip-1]network 192.168.4.0

由于R3和R4均在R1处注册的,R3、R4与R1存在伪广播,但R3与R4无伪广播,R3与R4无rip沟通
[R1-Tunnel0/0/0]undo rip split-horizon //关闭该接口的水平分割,使R3和R4能获得对方的路由

R3:

1.配置R3的接口ip以及接口认证
<Huawei>sys
[Huawei]sysname R3
[R3]interface Serial 4/0/0
[R3-Serial4/0/0]ip address 23.1.1.1 24

[R3]interface Serial 4/0/0	
[R3-Serial4/0/0]ppp pap local-user pl password cipher 123456//对该接口进行pap认证使其能访问R2

[R3]interface g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.2.1 24

2.配置缺省路由访问使公网互通
[R3]ip route-static 0.0.0.0 0 23.1.1.2//配置缺省路由使公网互通

3.配置nat使pc能上网
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[R1-acl-basic-2000]q
[R1]interface Serial 4/0/0
[R1-Serial4/0/0]nat outbound 2000

4.R1、R3、R4创建mgre,R1的接口IP固定
[R3]interface Tunnel 0/0/0 //创建虚拟接口
[R3-Tunnel0/0/0]ip address 192.168.4.3 24 //配置该接口的IP
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp //对该虚拟接口发出的包添加新的包头,使其通过真实的物理接口进行发送
[R3-Tunnel0/0/0]source Serial 4/0/0 //新包头的源IP(由于该接口IP可变,因此通过源接口获取源IP)
[R3-Tunnel0/0/0]nhrp entry 192.168.4.1 12.1.1.1 register //目标IP通过nhrp服务端R1进行注册
[R3-Tunnel0/0/0]nhrp network-id 100

5.配置rip使全网可达
[R3]rip 1
[R3-rip-1]version 2	
[R3-rip-1]network 192.168.2.0
[R3-rip-1]network 192.168.4.0

R4:

1.配置R2的接口ip以及接口认证
<Huawei>sys
[Huawei]sysname R4
[R4]interface s4/0/0	 
[R4-Serial4/0/0]ip address 24.1.1.1 24

[R4-Serial4/0/0]ppp chap user pl2 //对该接口进行chap认证使其能访问R2
[R4-Serial4/0/0]ppp chap password cipher 654321

[R4]interface g0/0/0
[R4-GigabitEthernet0/0/0]ip address 192.168.3.1 24

2.配置缺省路由访问使公网互通
[R4]ip route-static 0.0.0.0 0 24.1.1.2

3.配置nat使pc能上网
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
[R1-acl-basic-2000]q
[R1]interface Serial 4/0/0
[R1-Serial4/0/0]nat outbound 2000

4.R1、R3、R4创建mgre,R1的接口IP固定
[R3]interface Tunnel 0/0/0 //创建虚拟接口
[R3-Tunnel0/0/0]ip address 192.168.4.4 24 //配置该接口的IP
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp //对该虚拟接口发出的包添加新的包头,使其通过真实的物理接口进行发送
[R3-Tunnel0/0/0]source Serial 4/0/0 //新包头的源IP(由于该接口IP可变,因此通过源接口获取源IP)
[R3-Tunnel0/0/0]nhrp entry 192.168.4.1 12.1.1.1 register //目标IP通过nhrp服务端R1进行注册
[R3-Tunnel0/0/0]nhrp network-id 100

5.配置rip使全网可达
[R4]rip 1
[R4-rip-1]version 2
[R4-rip-1]network 192.168.3.0
[R4-rip-1]network 192.168.4.0

PC1、PC2、PC3:

 

 4.实验测试

1.公网互通

2. R2与R1、R3、R4连接口的封装与认证

3.mgre构建后,R1,R2,R3通过tunnel口发出的包的目标IP

 4.R1、R3、R4的路由表

 5.全网可达

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

HCIP——网络类型实验 的相关文章

  • 二叉树基本代码实现

    目录 1 二叉树的链式结构 2 二叉树的遍历 2 1先序遍历 2 2中序遍历 2 3后序遍历 3 二叉树的基本操作 3 1求二叉树结点个数 3 1 1全局遍历 3 1 2递归的思想分治 3 1 3局部变量 3 2求二叉树叶子结点个数 3 3
  • 编译Linux报错/usr/lib/gcc/x86_64-linux-gnu/9/../../../x86_64-linux-gnu/Scrt1.o: in function `_start‘:

    报错信息 解决方法 改成编译动态库
  • 构造方法的访问级别之private

    构造方法的访问级别 public protected private 默认访问级别都可以 在此重点记录由private修饰的构造方法 private修饰的构造方法的访问级别 当构造方法别声明为private时 就意味着只有当前类的方法可以调
  • js-数组坍塌

    什么是数组坍塌 当数组执行删除单元格操作时 被删除单元 之后的单元 会前移 进而顶替被删除单元 出现在被删除单元的位置上 造成数组长度减少情况 这样的现象称为数组坍塌 var arr a b c d e for var i 0 i lt a

随机推荐

  • 行列式(determinant)求值

    如果A是一个矩阵 n n方阵 则det A 或 A 表示和A对应的n阶行列式 是一个标量 行列式值直接求解 1阶行列式的值等于其唯一元素值 2阶矩阵的行列式 a
  • TIdTCPClient控件中文指南(转)

    2008 05 24 06 37 P M IdTCPClient 该控件包装了一个完整的TCP客户端 该客户端包括sock支持 该控件是以下客户端控件的父类 TIdDayTime TIdEcho TIdFinger TIdFTP TIdGo
  • 信息学奥赛一本通 1172:求10000以内n的阶乘

    题目链接 http ybt ssoier cn 8088 problem show php pid 1172 思路 计算 n n n 相当于大整数 1 1 1 依次乘以
  • C++ 解决报错error: no matching function for call to ‘min(float, double)’

    在使用std min 函数时 编译遇到如下报错 error no matching function for call to min float double c z std min fabs alpha 0 4 经查资料发现是由于两个数据
  • 每日半小时分割

    JS每日半小时分割 结果 如何插入一段漂亮的代码片 结果 如何插入一段漂亮的代码片 去博客设置页面 选择一款你喜欢的代码片高亮样式 下面展示同样高亮的 代码片 An highlighted block function getHalfHou
  • docker容器详解

    Docker容器运行的本质是运行一个进程 该进程在其自己的隔离环境中运行 该环境由Linux内核的特性 如cgroups和namespaces 提供 Docker 容器存在的意义就是为了运行容器中的应用 对外提供服务 所以启动容器的目的就是
  • Topsis算法实践:比较LSTM算法与BP神经网络算法,以chickenpox_dataset为例

    目录 Topsis简介 模型分类与转化 极小转化为极大型 中间最优型转极大值 区间最优 a b 转极大型 计算得分并归一化 LSTM算法预测 数据加载处理 定义和训练LSTM网络 预测并返回误差 BP神经网络预测 数据处理 构建BP神经网络
  • AI制作ICON流程

    AI制作ICON流程 作者 欧日鑫 撰写时间 2019年4月18日 第一个 首先我给大家制作的第一款ICON就是地图ICON 开始我们用圆角矩形工具绘制一个形状 大小跟我效果图一样大就行添加颜色为84b388还有一个半径为10像素 然后我们
  • C# + Socket断线重连 整理

    Socket 连接异常之 由于目标机器积极拒绝 无法连接 System Net Sockets SocketException Connection refused 1 如果是采用TCP udp协议进行连接 检查windows防火墙是否开放
  • MyEclipse反编译Class文件的实现

    对于需要查看Java Class文件源码的筒子们来说 必须在项目中导入Java源码才能查看Class文件的具体实现 这不仅十分的麻烦 因为有时我们并不可以获得Class文件对应的Java源码 今天就给大家介绍一款反编译Class文件的工具
  • python返回值和while循环_Python -While循环递归

    怎么样 def fibonacci n a 0 b 1 if a gt n return a return a fibonacci n b a b 编辑 以下是它的工作原理 该函数通过向下一次调用自身的结果添加一个元素 a 来逐步构建数组
  • 土地基础知识

    土地产权 土地根据所有权分为国有土地和集体土地 国有土地 由国家享有所有权的土地 在我国 国有土地包括城市市区的土地 以及法律规定属于国家所有的农村和城市郊区的土地 集体土地 由农民集体享有所有权的土地 农村和城市郊区的土地 除由法律规定属
  • 【二维码图像矫正增强】基于MATLAB的二维码图像矫正增强处理仿真

    1 软件版本 matlab2013b 2 算法流程概述 通过形态学处理获得二维码部分的图像区域及边界 采用凸包算法来计算边界上的点集 然后根据点集来寻找二维码的四个顶点 然后透视变换矫正 二维码分割得到每个格子中的点 进行二维码图像归一化
  • python爬虫之post请求

    import requests import json import openpyxl url1 https a300010770 casmart com cn shop products headers content type appl
  • 解决macOS中安装应用后提示:无法打开“XXX”,因为无法验证开发者的问题

    如果在网上下载dmg安装包 并安装成功 打开应用时 提示 无法打开 XXX 因为无法验证开发者 解决方法如下 1 点击屏幕左上角的苹果图标 选择菜单 系统偏好设置 2 打开系统偏好设置界面 点击 安全性与隐私 gt 通用 3 在窗口底部会看
  • Android拍摄并进行图像识别(一)

    目录 一 简介 二 程序流程图 三 核心代码解析 1 主界面跳转到拍照界面 2 实现无触摸自动拍照 1 拍照功能 2 预览功能 3 保存照片并返回主界面 四 总结 一 简介 最近在学习实现Android的拍照AI识别功能 主要通过调用手机系
  • TCP/IP协议(分片与分段)的介绍

    TCP IP协议 分片与分段 在传输层TCP分段 在网络层分片 如果只有分片 数据处理时 在传输层tcp分片 数据加个报文头部 然后在网络层ip分片 如果数据遗失 需要传输层重传整个报文 太占资源 所以直接在传输层一步到位 采用分段的方法
  • 千年服务器武功修改,千年私服如何添加武功

    做了GM之后会加装备删装备了 可是武功怎么弄一直摸不着头脑 在几个高手指点下 本人也完成了一次武功的添加 在此献上心德一篇 在1000yServer tgs1000 Init Magic文件里 将自己相印的1层和2层武工名字改了就可以了 雷
  • torch.mul()函数的使用

    参考链接 mul value Tensor 参考链接 torch mul 使用说明 对两个张量进行逐元素乘法 Microsoft Windows 版本 10 0 18363 1256 c 2019 Microsoft Corporation
  • HCIP——网络类型实验

    1 实验要求 1 R2为ISP 其中只能配置IP地址 2 R1 R2之间为HDLC封装 3 R2 R3之间为ppp封装 pap认证 R2为主认证方 4 R2 R4之间为ppp封装 chap认证 R2为主认证方 5 R1 R2 R3构建MGR