Berbagi teknologi

Pekerjaan rumah pertama liburan musim panas

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Langkah pertama:Tetapkan IP ke R1, R2, R3, R4

[R1-GigabitEthernet0/0/0]alamat ip 192.168.1.1 24

[R1-Serial4/0/0]alamat ip 15.0.0.1 24

[R2-GigabitEthernet0/0/0]alamat ip 192.168.2.1 24

[R2-Serial4/0/0]alamat ip 25.0.0.1 24

[R3-GigabitEthernet0/0/0]alamat ip 192.168.3.1 24

[R3-Serial4/0/0]alamat ip 35.0.0.1 24

[R4-GigabitEthernet0/0/0]alamat ip 192.168.4.1 24

Langkah 2: Konfigurasi otentikasi

Memberikan sertifikasi PAP untuk PPP antara R1 dan R5;

ISP menetapkan kata sandi

[ISP-aaa]sandi sandi pengguna lokal huawei 123456

Tentukan objek layanan:

[ISP-aaa]pengguna lokal huawei jenis layanan ppp

[ISP-Serial3/0/0]mode autentikasi ppp pap、

Negosiasi ulang tautan:

[R1-Serial4/0/0]matikan

[R1-Serial4/0/0]batalkan penghentian

Jika tingkat protokol turun, kata sandi dan akun akan berhasil dibuat.

s 40/0/0 otentikasi berhasil

Sertifikasi lengkap

[R1-Serial4/0/0]ppp pap sandi pengguna lokal huawei 12345

[R1-Serial4/0/0]matikan

[R1-Serial4/0/0]batalkan penghentian

s 4/0/0 semuanya aktif, dan otentikasi berhasil.

Otentikasi chap PPP digunakan antara R2 dan R5, dan R5 adalah pengautentikasi utama:

[R2-Serial4/0/0]ppp chap pengguna huawei Buat akun

[R2-Serial4/0/0] sandi kata sandi ppp chap 123456 Tetapkan kata sandi

[R1-Serial4/0/0]matikan

[R1-Serial4/0/0]batalkan otentikasi shutdown

Semuanya sudah beres, otentikasi berhasil.

Kemasan HDLC digunakan antara R3 dan R5

[ISP-Serial4/0/0]protokol tautan hdlc

 

Langkah 3: Bangun lingkungan MGRE

Konfigurasikan rute statis

[R1]ip rute-statis 0.0.0.0 0 15.0.0.2

[R2]ip rute-statis 0.0.0.0 0 25.0.0.2

[R3]ip rute-statis 0.0.0.0 0 35.0.0.2

[R4]ip rute-statis 0.0.0.0 0 45.0.0.2

Membangun terowongan

[R1]keluar ke 0/0/0
[R1-Tunnel0/0/0]alamat ip 192.168.5.1 24
[R1-Tunnel0/0/0]protokol terowongan gre p2mp

[R1-Terowongan0/0/0]matikan

[R1-Tunnel0/0/0]sumber 15.0.0.1
[R1-Tunnel0/0/0]id jaringan nhrp 100

[R2]keluar ke 0/0/0
[R2-Tunnel0/0/0]alamat ip 192.168.5.2 24
[R2-Tunnel0/0/0]protokol terowongan gre p2mp

[R2-Tunnel0/0/0]matikan

[R2-Tunnel0/0/0]sumber s4/0/0
[R2-Tunnel0/0/0]id jaringan nhrp 100

[R2-Tunnel0/0/0]entri nhrp 192.168.5.1 15.0.0.1 mendaftar

[R3]keluar ke 0/0/0
[R3-Tunnel0/0/0]alamat ip 192.168.5.3 24
[R3-Tunnel0/0/0]protokol terowongan gre p2mp
[R3-Tunnel0/0/0]penutupan
[R3-Tunnel0/0/0]sumber s4/0/0
[R3-Tunnel0/0/0]id jaringan nhrp 100
[R3-Tunnel0/0/0]entri nhrp 192.168.5.1 15.0.0.1 mendaftar


[R1-Terowongan0/0/0]int t0/0/1
[R1-Tunnel0/0/1]alamat ip 192.168.6.1 24
[R1-Tunnel0/0/1]protokol terowongan gre
[R1-Tunnel0/0/1]penutupan
[R1-Tunnel0/0/1]sumber 15.0.0.1
[R1-Tunnel0/0/1]deskripsi 45.0.0.1



[R4]keluar ke 0/0/0
[R4-Tunnel0/0/0]alamat ip 192.168.6.2 24
[R4-Tunnel0/0/0]protokol terowongan gre
[R4-Tunnel0/0/0]matikan
[R4-Tunnel0/0/0]sumber 45.0.0.1
[R4-Tunnel0/0/0]deskripsi 15.0.0.1

Langkah 4: rip dapat dijangkau di seluruh jaringan

[R1]robek
[R1-rip-1]versi 2
[R1-rip-1]ne 192.168.1.0
[R1-rip-1]ne 192.168.5.0
[R1-rip-1]ne 192.168.6.0
 

[R2]robek
[R2-rip-1]versi 2
[R2-rip-1]jaringan 192.168.5.0
[R2-rip-1]jaringan 192.168.2.0

[R3]robek
[R3-rip-1]verifikasi-sumber
[R3-rip-1]versi 2
[R3-rip-1]jaringan 192.168.3.0
[R3-rip-1]jaringan 192.168.5.0

[R4]robek
[R4-rip-1]versi 2
[R4-rip-1]jaringan 192.168.4.0

[R1-Tunnel0/0/0]entri nhrp multicast dinamis
[R1-Tunnel0/0/0]batalkan robekan split-horizon

Langkah Lima: Loopback R5 yang Dapat Diakses

[R1]acl 2000
[R1-acl-basic-2000]aturan 5 mengizinkan sumber 192.168.1.0 0.0.0.255

[R1]keluar s4/0/0
[R1-Serial4/0/0]keluar
[R1-Serial4/0/0]nat keluar 2000