CCNP之MERG实验报告
MGRE实验报告
一、实验要求:
1、R5为ISP,只能配置IP地址
2、R1--R3间建立MGRE环境,且使用EIGRP来学习各自环回
3、R4可以正常访问R5的环回
4、R1与R5进行chap认证,R5为主认证方(不基于主机名)
二、实验拓扑图:

三、实验步骤及过程:
1、划分IP地址:

2、配置IP地址和环回
R1配置:
R1(config-if)#no shu
R1(config-if)#ip add 172.16.1.2 255.255.255.0
R1(config-if)#no sh
R1(config-if)#ip add 172.16.2.1 255.255.255.0
R2配置:
R2(config-if)#no sh
R2(config)#int lo1
R2(config-if)#ip add 3.3.3.3 255.255.255.0
R3配置:
R3(config)#int s 3/1
R3(config-if)#no sh
R3(config-if)#ip add 172.16.4.1 255.255.255.0
R3(config-if)#int lo1
R3(config-if)#ip add 4.4.4.4 255.255.255.0
R4配置:
R4(config-if)#no shu
R4(config-if)#ip add 172.16.1.1 255.255.255.0
R4(config-if)#ip add 1.1.1.1 255.255.255.0
R5配置:
R5(config-if)#no sh
R5(config-if)#ip add 172.16.2.2 255.255.255.0
R5(config-if)#int s 3/1
R5(config-if)#no sh
R5(config-if)#ip add 172.16.4.2 255.255.255.0
R5(config-if)#no sh
R5(config-if)#ip add 172.16.3.2 255.255.255.0
R5(config)#int lo1
R5(config-if)#ip add 2.2.2.2 255.255.255.0
3、R1--R3之间建立MGRE环境:
- tunnel -- 隧道:一种简单的VPN技术,普通的tunnel为点到点网络类型;生成隧道接口,流量通过路由查询后,若通过隧道接口转发时,需要在原有的三层报头前再添加一个共有地址的报头;将两个仅可以通过WAN通讯的LAN合成一个,注意:建立tunnel,还需要编辑路由表,来将流量引向隧道接口。
- MGRE:多点,可以将多个网络通过一条tunnel实现
优点:
1、每个站点仅需配置一个tunnel接口;所有分支站点ip地址可以动态变化;
2、所有分支节点仅和中心节点建立tunnel,但也可以直接和其他分支站点直接通 讯;
原理:
1、中心站点,固定的公有ip地址;建议定义为NHRP的server为中心站点;
2、tunnel配置完成,所有的分支站点将自己当下的信息发送到NHRP的server处,
生成映射列表;
3、此时中心站点可以直接和所有的分支站点进行GRE通讯;分支站点间直接GRE
通讯时,需要先到NHRP的server处下载映射列表,之后再进行GRE通讯;
中心站点:R1
配置如下图:

分支站点:R2,R3
配置如下图:


4、使用EIGRP学习各自的环回:
R1配置:
R1(config)#router eigrp 90
R1(config-router)#no auto-summary
R1(config-router)#network 10.1.1.0
R2配置:
R2(config)#router eigrp 90
R2(config-router)#no auto-summary
R2(config-router)#network 10.1.1.0
R2(config-router)#net 3.3.3.0
R3配置:
R3(config)#router eigrp 90
R3(config-router)#no au
R3(config-router)#net 10.1.1.0
R3(config-router)#net 4.4.4.0
R4配置:
R4(config)#router eigrp 90
R4(config-router)#no au
R4(config-router)#network 172.16.0.0
R4(config-router)#net 1.1.1.0
5、R4可访问R5的环回:
使用缺省
R1(config)#access-list 1 permit 1.1.1.0 0.0.0.255
R1(config)#access-list 1 permit 172.16.1.0 0.0.0.255
R1(config-if)#ip nat outside
R1(config-if)#int s3/3
R1(config-if)#ip nat outside
6、R1与R5认证:(不基于主机名)
- ppp:点到点协议--点到点网络类型,没有二层地址,仅连接两个点
r1(config)#interface s1/1
r1(config-if)#encapsulation ppp 修改接口封装
- 升级点:拨号
1.链路两端IP地址可以在不同网段
2.身份认证
3.建立虚链路,分配IP地址
- ppp身份认证: pap chap
主认证方R5:
R5(config)#int s 3/2
R5(config-if)#encapsulation ppp
R5(config-if)#ppp authentication chap
R5(config)#username abc password 666
被认证方R1:
R1(config)#int s3/2
R1(config-if)#encapsulation ppp
R1(config-if)#ppp chap password 666
R1(config-if)#ppp chap hostname abc
CCNP之MERG实验报告的更多相关文章
- CCNP之OSPF实验报告
OSPF实验报告 一.实验要求 1.R4为ISP,其上只能配置IP地址:R4与其它所有直连设备间使用公有IP2.R3--R5/6/7为MGRE环境,R3为中心站点3.整个OSPF环境IP地址为172. ...
- CCNP之静态路由实验报告
静态路由实验报告 一.实验要求: 1.内网IP基于172.16.0.0/16自行子网划分 2.除了R2--R4路由器各有两个环回接口 3.R1下的PC自动获取IP地址 4 ...
- 北京电子科技学院(BESTI)实验报告5
北京电子科技学院(BESTI)实验报告5 课程: 信息安全系统设计基础 班级:1452.1453 姓名:(按贡献大小排名) 郑凯杰.周恩德 学号:(按贡献大小排名) 20145314.20145217 ...
- 北京电子科技学院(BESTI)实验报告4
北京电子科技学院(BESTI)实验报告4 课程: 信息安全系统设计基础 班级:1452.1453 姓名:(按贡献大小排名)周恩德 .郑凯杰 学号:(按贡献大小排名)20145217 .201453 指 ...
- 20145215&20145307信息安全系统设计基础实验报告
20145215&20145307信息安全系统设计基础实验报告 PART1 一.实验原理 交叉编译,简单地说,就是在一个平台上生成另一个平台上的可执行代码.同一个体系结构可以运行不同的操作系统 ...
- 北京电子科技学院(BESTI)实验报告1
北京电子科技学院(BESTI)实验报告1 课程: 信息安全系统设计基础 班级:1452.1453 姓名:(按贡献大小排名)郑凯杰 .周恩德 学号:(按贡献大小排名)20145314 .20145217 ...
- 北京电子科技学院(BESTI)实验报告3
北京电子科技学院(BESTI)实验报告3 课程: 信息安全系统设计基础 班级:1452.1453 姓名:(按贡献大小排名)周恩德 .郑凯杰 学号:(按贡献大小排名)20145217 .201453 指 ...
- 20145205 《Java程序设计》实验报告五:Java网络编程及安全
20145205 <Java程序设计>实验报告五:Java网络编程及安全 实验要求 1.掌握Socket程序的编写: 2.掌握密码技术的使用: 3.客户端中输入明文,利用DES算法加密,D ...
- 20145220&20145209&20145309信息安全系统设计基础实验报告(5)
20145220&20145209&20145309信息安全系统设计基础实验报告(5) 实验报告链接: http://www.cnblogs.com/zym0728/p/6132249 ...
随机推荐
- k8s 自动伸缩 pod(HPA)
上一篇简单说了一下使用 kubeadm 安装 k8s.今天说一下 k8s 的一个神奇的功能:HPA (Horizontal Pod Autoscaler). HPA 依赖 metrics-server ...
- 题解 洛谷 P2612 【[ZJOI2012]波浪】DP+高精
题目描述 题目传送门 分析 因为有绝对值不好处理,所以我们强制从小到大填数 设 \(f[i][j][p][o]\) 为当前填到了第 \(i\) 个数,波动强度为 \(j\),有 \(p\) 个连续段并 ...
- 冲刺随笔——Day_Seven
这个作业属于哪个课程 软件工程 (福州大学至诚学院 - 计算机工程系) 这个作业要求在哪里 团队作业第五次--Alpha冲刺 这个作业的目标 团队进行Alpha冲刺 作业正文 正文 其他参考文献 无 ...
- django和DRF的不同点
django中封装了drf view 是 父类 class test1(View): def post(self,request): data=request.POST.get('name') ret ...
- 大数据开发——Hive笔记
写在前面 hive是基于Hadoop的一个数据仓库工具,可以将结构化的数据文件映射为一张数据库表,并提供简单的sql查询功能,可以将sql语句转换为MapReduce任务进行运行.Hive的运行原理- ...
- 被老猿误解的Python匿名函数lambda
在<第2.3节 Python运算符大全>老猿这样描述lambda:"上述运算符中有个lambda,这是个lambda就是用来定义一个匿名函数的.老猿认为用处不大,具体内容大家可以 ...
- PyQt(Python+Qt)学习随笔:QListView的wordWrap属性
老猿Python博文目录 专栏:使用PyQt开发图形界面Python应用 老猿Python博客地址 QListView的wordWrap属性与QTableView的wordWrap属性功能完全相同,用 ...
- sqlite 数据库与mysql 数据库使用区别记录
遇到了就记点儿. 1.sqlite 中,设置外键关联,没啥用.只有mysql 中可用.
- buuctf-[网鼎杯 2018]Fakebook 1
这道题,也是费了很大的劲,慢慢理解慢慢消化,今天,才开始把wp写出来 首先我们先扫描一波目录,用dirsearch扫一手,发现有robots.txt文件 dirseach自带的字典在db目录下,使用格 ...
- FirstCode异常 此引用关系将导致不允许的周期性引用
FirstCode异常 此引用关系将导致不允许的周期性引用 一般由多表里的外键互相引用引起. 解决方法: 1.去掉对应数据类里的外键对应的对象属性. 2.去掉该外键. [Table("TAs ...