技術共有

夏休みの最初の宿題

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

最初の一歩:IPをR1、R2、R3、R4に割り当てる

[R1-GigabitEthernet0/0/0]IPアドレス192.168.1.1 24

[R1-Serial4/0/0]IPアドレス15.0.0.1 24

[R2-GigabitEthernet0/0/0]IPアドレス192.168.2.1 24

[R2-Serial4/0/0]IPアドレス25.0.0.1 24

[R3-GigabitEthernet0/0/0]IPアドレス192.168.3.1 24

[R3-Serial4/0/0]IPアドレス35.0.0.1 24

[R4-GigabitEthernet0/0/0]IPアドレス192.168.4.1 24

ステップ 2: 認証構成

R1 と R5 の間の PPP に PAP 証明書を提供する;

ISPが設定したパスワード

[ISP-aaa]ローカルユーザー huawei パスワード 暗号 123456

サービス オブジェクトを定義します。

[ISP-aaa]ローカルユーザー huawei サービスタイプ ppp

[ISP-Serial3/0/0]ppp認証モードpap、

リンクを再ネゴシエートします。

[R1-Serial4/0/0]シャットダウン

[R1-Serial4/0/0]シャットダウンを元に戻す

プロトコル レベルがダウンしている場合、パスワードとアカウントは正常に作成されます。

40/0/0 認証が成功しました

完全な認定

[R1-Serial4/0/0]ppp pap ローカルユーザー huawei パスワード 暗号 12345

[R1-Serial4/0/0]シャットダウン

[R1-Serial4/0/0]シャットダウンを元に戻す

■ 4/0/0 はすべて稼働しており、認証は成功します。

PPP CHAP 認証は R2 と R5 の間で使用され、R5 がメインの認証子です。

[R2-Serial4/0/0]ppp chap ユーザー huawei アカウントの作成

[R2-Serial4/0/0]ppp chap パスワード暗号 123456 パスワードを設定します

[R1-Serial4/0/0]シャットダウン

[R1-Serial4/0/0]シャットダウン認証を元に戻す

すべてが起動し、認証は成功しました。

HDLC パッケージは R3 と R5 の間で使用されます

[ISP-Serial4/0/0]リンクプロトコル HDLC

 

ステップ 3: MGRE 環境を構築する

静的ルートを構成する

[R1]ipルートスタティック0.0.0.0 0 15.0.0.2

[R2]ipルートスタティック0.0.0.0 0 25.0.0.2

[R3]ipルートスタティック0.0.0.0 0 35.0.0.2

[R4]ipルートスタティック0.0.0.0 0 45.0.0.2

トンネルを確立する

[R1]int0/0/0
[R1-Tunnel0/0/0]IPアドレス192.168.5.1 24
[R1-Tunnel0/0/0]トンネルプロトコルgre p2mp

[R1-Tunnel0/0/0]シャットダウン

[R1-Tunnel0/0/0]ソース 15.0.0.1
[R1-Tunnel0/0/0]nhrpネットワークID 100

[R2]int0/0/0
[R2-Tunnel0/0/0]IPアドレス192.168.5.2 24
[R2-Tunnel0/0/0]トンネルプロトコルgre p2mp

[R2-Tunnel0/0/0]シャットダウン

[R2-Tunnel0/0/0]ソースs4/0/0
[R2-Tunnel0/0/0]nhrpネットワークID 100

[R2-Tunnel0/0/0]nhrpエントリ192.168.5.1 15.0.0.1レジスタ

[R3]int 0/0/0
[R3-Tunnel0/0/0]IPアドレス192.168.5.3 24
[R3-Tunnel0/0/0]トンネルプロトコルgre p2mp
[R3-Tunnel0/0/0]シャットダウン
[R3-Tunnel0/0/0]ソースs4/0/0
[R3-Tunnel0/0/0]nhrpネットワークID 100
[R3-Tunnel0/0/0]nhrpエントリ192.168.5.1 15.0.0.1レジスタ


[R1-トンネル0/0/0]int0/0/1
[R1-Tunnel0/0/1]IPアドレス192.168.6.1 24
[R1-Tunnel0/0/1]トンネルプロトコルgre
[R1-Tunnel0/0/1]シャットダウン
[R1-Tunnel0/0/1]ソース 15.0.0.1
[R1-Tunnel0/0/1]説明 45.0.0.1



[R4]int 0/0/0
[R4-Tunnel0/0/0]IPアドレス192.168.6.2 24
[R4-Tunnel0/0/0]トンネルプロトコルgre
[R4-Tunnel0/0/0]シャットダウン
[R4-Tunnel0/0/0]ソース45.0.0.1
[R4-Tunnel0/0/0]説明 15.0.0.1

ステップ 4: ネットワーク全体で rip に到達可能

[R1]裂ける
[R1-rip-1]バージョン2
[R1-rip-1] ネ 192.168.1.0
[R1-rip-1] ネ 192.168.5.0
[R1-rip-1] ネ 192.168.6.0
 

[R2]裂ける
[R2-rip-1]バージョン2
[R2-rip-1]ネットワーク 192.168.5.0
[R2-rip-1]ネットワーク 192.168.2.0

[R3]裂ける
[R3-rip-1]ソースの確認
[R3-rip-1]バージョン2
[R3-rip-1]ネットワーク 192.168.3.0
[R3-rip-1]ネットワーク 192.168.5.0

[R4]裂け
[R4-rip-1]バージョン2
[R4-rip-1]ネットワーク 192.168.4.0

[R1-Tunnel0/0/0]nhrpエントリマルチキャストダイナミック
[R1-Tunnel0/0/0]元に戻すリップスプリットホライズン

ステップ 5: アクセス可能な R5 ループバック

[R1]acl 2000
[R1-acl-basic-2000]ルール5許可ソース192.168.1.0 0.0.0.255

[R1]int s4/0/0
[R1-Serial4/0/0]ナットアウト
[R1-Serial4/0/0]NAT アウトバウンド 2000