点到点网络封装、MGRE环境实验
要求:
R4为ISP,其上只能配置IP地址
R1与R4间为HDLC封装
R2与R4为PPP封装 PAP认证 R4为主认证方
R1-R3间构建MGRE环境,其中R1的IP地址固定
内网使用RIP获取路由,所有PC可以正常访问R4的环回
第一步:
给公网配IP,R1,R2,R3分别写一条缺省指向R4,因为R4有所有的公网路由,把公网搞通
R1:R2:
R3:
第二步:
因为HDLC为cisco设备默认封装方式,而图中所用的设备是华为设备,默认封装模式为PPP,所以需手动修改R1与R4间的封装模式。
R1:
R4:
第三步:
同上一步,该设备为华为设备,点到点链路默认二层默认封装为PPP封装,所以不需要改R2与R4间的封装,
R2与R4间为PAP认证
R4:
R2:
第四步:
在公网内构建MGRE环境,如图:R1:为中心站点,R2和R3要到其注册
R2:为分支站点
R3:为分支站点
第五步:
此时各私网之间还不能通讯,因为没有互相通信的路由,所以此时给R1,R2,R3上起RIP动态路由协议来共享路由。
R1:
R2:
R3:
第六步:
当宣告完毕之后,因为RIP有水平分割机制,所以,R2和R3间的路由不会共享,所以需要在R1的tunnel口上把水平分割关掉,关掉之后路由才能共享。
R1:
R2:路由表
R3:路由表
第七步:
此时,各PC间就可以ping通
第八步:
要想各PC均可以ping通R4的环回,就需要抓取流量,然后在访问R4上面的环回时,变为连接公网接口的地址
R1:
R2:R3:
结果:
PC1:
PC2:PC3:
小结:
为什么tunnel口的IP要配在同一网段呢?
因为只有在点到点网络下的PPP封装,才可以在直连设备间配置不同网段的IP。