IP--MGER綜合實驗報告

一、實驗目的

  1. 完成網絡設備(路由器 R1-R5、PC1-PC4)的 IP 地址規劃與配置,確保接口通信基礎正常。

  2. 配置鏈路層協議及認證:R1 與 R5 采用 PPP 的 PAP 認證(R5 為主認證方),R2 與 R5 采用 PPP 的 CHAP 認證(R5 為主認證方),R3 與 R5 采用 HDLC 封裝。

  3. 實現隧道配置:R1、R2、R3 構建 MGRE 環境(R1 為中心站點),R1 與 R4 構建點到點 GRE 隧道。

  4. 配置 RIP 路由協議,實現私有網絡全網可達。

  5. 配置 NAT(Easy IP),使所有 PC 以私有 IP 為源 IP 訪問 R5 的環回接口(5.5.5.5/24)。

二、實驗環境

  • 設備:路由器 R1、R2、R3、R4、R5(R5 作為 ISP);PC1、PC2、PC3、PC4。

  • 接口類型:GigabitEthernet(GE,千兆以太網接口)、Serial(串行接口,用于廣域網連接)、LoopBack(環回接口)。

  • 協議:PPP(PAP/CHAP 認證)、HDLC、GRE、MGRE、RIP v2、NAT。

三、實驗拓撲與地址規劃

1. 拓撲圖

在這里插入圖片描述

2. 地址規劃表

設備接口IP 地址 / 子網掩碼對應網段
R1GE0/0/0192.168.1.254/24192.168.1.0/24(私有)
R1Serial4/0/015.1.1.1/2415.1.1.0/24(公有)
R1Tunnel0/0/0(GRE)10.1.1.1/2410.1.1.0/24(隧道私有)
R1Tunnel0/0/1(MGRE)10.1.2.1/2410.1.2.0/24(隧道私有)
R2GE0/0/0192.168.2.254/24192.168.2.0/24(私有)
R2Serial4/0/025.1.1.2/2425.1.1.0/24(公有)
R2Tunnel0/0/1(MGRE)10.1.2.2/2410.1.2.0/24(隧道私有)
R3GE0/0/0192.168.3.254/24192.168.3.0/24(私有)
R3Serial4/0/035.1.1.3/2435.1.1.0/24(公有)
R3Tunnel0/0/1(MGRE)10.1.2.3/2410.1.2.0/24(隧道私有)
R4GE0/0/0192.168.4.254/24192.168.4.0/24(私有)
R4GE0/0/145.1.1.4/2445.1.1.0/24(公有)
R4Tunnel0/0/0(GRE)10.1.1.4/2410.1.1.0/24(隧道私有)
R5(ISP)LoopBack05.5.5.5/245.5.5.0/24(公有)
R5Serial4/0/115.1.1.5/2415.1.1.0/24(公有)
R5Serial3/0/125.1.1.5/2425.1.1.0/24(公有)
R5Serial4/0/035.1.1.5/2435.1.1.0/24(公有)
R5GE0/0/045.1.1.5/2445.1.1.0/24(公有)
PC1Ethernet0/0/1192.168.1.1/24192.168.1.0/24(私有)
PC2Ethernet0/0/1192.168.4.2/24192.168.4.0/24(私有)
PC3Ethernet0/0/1192.168.2.3/24192.168.2.0/24(私有)
PC4Ethernet0/0/1192.168.3.4/24192.168.3.0/24(私有)

四、實驗步驟

第一步:IP 地址配置與靜態路由

1. R1-R4 的 IP 配置

以 R1 為例,其余設備配置邏輯相同:

[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[R1-GigabitEthernet0/0/0]int s 4/0/0
[R1-Serial4/0/0]ip add 15.1.1.1 24

R2-R4 關鍵配置:

  • R2:GE0/0/0(192.168.2.254/24)、Serial4/0/0(25.1.1.2/24)

  • R3:GE0/0/0(192.168.3.254/24)、Serial4/0/0(35.1.1.3/24)

  • R4:GE0/0/0(192.168.4.254/24)、GE0/0/1(45.1.1.4/24)

請添加圖片描述

2.R5(ISP)的 IP 配置
[ISP]int l 0
[ISP-LoopBack0]ip add 5.5.5.5 24
[ISP-LoopBack0]q
[ISP]int s 4/0/1
[ISP-Serial4/0/1]ip add 15.1.1.5 24[ISP-Serial4/0/1]int s 3/0/1
[ISP-Serial3/0/1]ip add 25.1.1.5 24[ISP-Serial3/0/1]int s 4/0/0
[ISP-Serial4/0/0]ip add 35.1.1.5 24[ISP-Serial4/0/0]int g 0/0/0
[ISP-GigabitEthernet0/0/0]ip add 45.1.1.5 24
3. 靜態路由配置(默認路由)

目的:使私有網絡通過 R5 訪問公網(R5 環回)

[R1]IP route-static 0.0.0.0 0 15.1.1.5 
[R2]IP route-static 0.0.0.0 0 25.1.1.5 
[R3]IP route-static 0.0.0.0 0 35.1.1.5 
[R4]IP route-static 0.0.0.0 0 45.1.1.5 

請添加圖片描述

第二步:鏈路層協議與認證配置

1. R1-R5(PAP 認證,R5 為主認證方)
[ISP]aaa
[ISP-aaa]local-user yu password cipher 12345 privilege level 15
Info: Add a new user.
[ISP-aaa]local-user yu service-type ppp
[ISP-aaa]q
[ISP]int s 4/0/1
[ISP-Serial4/0/1]link-protocol ppp
[ISP-Serial4/0/1]ppp authentication-mode pap[R1]int s 4/0/0
[R1-Serial4/0/0]link-protocol ppp
[R1-Serial4/0/0]ppp pap local-user yu password cipher 12345
  • 驗證pap認證如下,或者用dis ppp int s 4/0/0查看認證的狀態

請添加圖片描述

2. R2-R5(CHAP 認證,R5 為主認證方)

R5用戶已在aaa 中創建,直接啟用 CHAP

[ISP]int s 3/0/1
[ISP-Serial3/0/1]ppp authentication-mode chap [R2]int s 4/0/0
[R2-Serial4/0/0]ppp chap user yu
[R2-Serial4/0/0]ppp chap password cipher 12345
  • 驗證chap(同pap認證)
3. R3-R5(HDLC 封裝)
[ISP]int s 4/0/0
[ISP-Serial4/0/0]link-protocol hdlc [R3]int s 4/0/0
[R3-Serial4/0/0]link-protocol hdlc 
  • 驗證

請添加圖片描述

第三步:隧道配置

1. R1-R4(點到點 GRE 隧道)
[R1]int t 0/0/0
[R1-Tunnel0/0/0]ip add 10.1.1.1 24
[R1-Tunnel0/0/0]tunnel-protocol gre 
[R1-Tunnel0/0/0]source 15.1.1.1 
[R1-Tunnel0/0/0]description 45.1.1.4[R4]int t 0/0/0
[R4-Tunnel0/0/0]ip add 10.1.1.4 24
[R4-Tunnel0/0/0]tunnel-protocol gre 
[R4-Tunnel0/0/0]source 45.1.1.4
[R4-Tunnel0/0/0]description 15.1.1.1
2. R1-R2-R3(MGRE 隧道,R1 為中心)
[R1]int Tunnel 0/0/1
[R1-Tunnel0/0/1]ip add 10.1.2.1 24
[R1-Tunnel0/0/1]tunnel-protocol gre p2mp 
[R1-Tunnel0/0/1]source 15.1.1.1
[R1-Tunnel0/0/1]nhrp network-id 100
[R1-Tunnel0/0/1]nhrp entry multicast dynamic [R2]int Tunnel 0/0/1
[R2-Tunnel0/0/1]ip add 10.1.2.2 24
[R2-Tunnel0/0/1]tunnel-protocol gre p2mp 
[R2-Tunnel0/0/1]source serial 4/0/0
[R2-Tunnel0/0/1]nhrp network-id 100
[R2-Tunnel0/0/1]nhrp entry 10.1.2.1 15.1.1.1 register [R3]int Tunnel 0/0/1
[R3-Tunnel0/0/1]ip add 10.1.2.3 24
[R3-Tunnel0/0/1]tunnel-protocol gre p2mp 
[R3-Tunnel0/0/1]source serial 4/0/0
[R3-Tunnel0/0/1]nhrp network-id 100
[R3-Tunnel0/0/1]nhrp entry 10.1.2.1 15.1.1.1 register 

請添加圖片描述
請添加圖片描述

第四步:RIP 路由配置(私有網絡全網可達)

1. 啟用 RIP v2 并宣告網絡
[R1]rip 1
[R1-rip-1]version 2
[R1-rip-1]undo summary 
[R1-rip-1]network 192.168.1.0
[R1-rip-1]network 10.0.0.0 #A類地址,只關注前八位

R2、R3、R4步驟同理

  • 驗證

請添加圖片描述

2. 關閉 MGRE 隧道水平分割

MGRE 為多點接口,水平分割會阻止路由轉發,需關閉:

[R1-Tunnel0/0/1]undo rip split-horizon 

驗證:

請添加圖片描述

第五步:NAT 配置(Easy IP)

目的:將私有 IP 轉換為出口公網 IP,實現 PC 訪問 R5 環回(5.5.5.5)。

以 R1 為例,其余設備配置邏輯相同:

[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1-acl-basic-2000]int s 4/0/0
[R1-Serial4/0/0]nat outbound 2000

R2、R3、R4同理

驗證:

請添加圖片描述
請添加圖片描述
請添加圖片描述
請添加圖片描述
請添加圖片描述

請添加圖片描述

、實驗總結

本次實驗完成了網絡分層配置,包括 IP 規劃、鏈路層認證、隧道搭建、動態路由及 NAT 轉換,實現了私有網絡內部互通及訪問公網服務的目標。關鍵難點在于 MGRE 隧道的 NHRP 注冊和 RIP 水平分割的處理,通過逐步驗證每一步配置,確保了整體網絡的連通性。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/916426.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/916426.shtml
英文地址,請注明出處:http://en.pswp.cn/news/916426.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

window的WSL怎么一鍵重置

之前用WSL來在windows和服務器之間傳輸數據,所以有很多數據緩存,但是現在找不到他們的路徑,所以想直接重置 首先使用spacesniffer看一下C盤的情況:看起來,這個WSL真的占用了很多空間,但是我又不知道該怎么刪…

卷積神經網絡研討

卷積操作原理: 特征向量與遍歷:假設已知特征向量(如藍天白云、綠油油草地特征),在輸入圖像的各個區域進行遍歷,通過計算內積判斷該區域是否有想要的特征。 內積計算特征:內積為 0 表示兩個向量垂直,關系不好,無想要的特征;夾角越小,內積越大,代表區域中有想要的特征…

【EWARM】EWARM(IAR)的安裝過程以及GD32的IAR工程模板搭建

一、簡介 IAR官網 EWARM,即 IAR Embedded Workbench for ARM,是由 IAR Systems 開發的一款專門用于 ARM 微處理器軟件開發的集成開發環境。以下是具體介紹: 功能特性: 完整工具鏈支持:集成了高級編輯器、全面的編譯…

【工程化】淺談前端構建工具

一、前端構建工具概述? 前端構建工具是輔助開發者將源代碼轉換為瀏覽器可直接運行的靜態資源的工具集合。隨著前端技術的發展,源代碼往往包含瀏覽器無法直接解析的語法(如 TypeScript、Sass)、模塊化規范(如 ES Modules、Common…

數據取證:Elcomsoft Password Digger,解密 macOS (OS X) 鑰匙串信息

Elcomsoft Password Digger(EPD)是一款在 Windows 平臺上使用的工具,用于解密存儲在 macOS 鑰匙串中的信息。該工具可以將加密的鑰匙串內容導出到一個純文本 XML 文件中,方便查看和分析。一鍵字典構建功能可以將鑰匙串中的所有密碼…

2.JVM跨平臺原理(字節碼機制)

目錄引言一、跨平臺就跟國際語言翻譯似的二、字節碼和 JVM 到底是啥玩意兒三、解決 “語言不通” 這個老難題四、實現 “一次編寫,到處運行” 就這四步五、字節碼技術給世界帶來的大改變總結引言 咱平常是不是老納悶兒,為啥同一個 Java 程序&#xff0c…

06-ES6

微任務&宏任務JS是單線程執行。所有要執行的任務都要排隊。所有的同步任務會在主線程上排隊,等待執行。異步任務:不會進入主線程,而是會進入任務隊列。等到主線程上的任務執行完成之后,通知任務隊列,執行異步任務。…

FreeSWITCH配置文件解析(10) 配置IP封禁(防暴力破解)

以下是針對FreeSWITCH配置IP封禁(防暴力破解)的完整方案,結合Fail2Ban與系統級防護策略:一、Fail2Ban核心配置(推薦方案)??啟用FreeSWITCH鑒權日志??修改SIP Profile(conf/sip_profiles/int…

【React 入門系列】React 組件通訊與生命周期詳解

🧩 第一章:組件通訊概述在 React 開發中,組件是封裝的、獨立的功能單元。為了實現組件間的數據共享與協作,需要通過組件通訊機制。組件通訊的意義: 讓多個封閉的組件能夠共享數據,實現協作功能。&#x1f4…

前端開發 Vue 狀態優化

Vue 項目中的狀態優化一般都會用Pinia替代Vuex,Pinia 是 Vue 生態系統中的一個輕量級狀態管理庫,作為 Vuex 的替代品,它提供了更簡潔的 API 和更好的性能。模塊化管理:使用 Pinia 時,建議將狀態拆分為多個 store 模塊&…

虛幻基礎:創建角色——FPS

能幫到你的話,就給個贊吧 😘 文章目錄創建角色設置模型添加攝像機添加位置:插槽彈簧臂:伸縮防止由碰撞導致攝像機穿模攝像機添加武器添加位置:插槽創建動畫藍圖:主動獲取角色數據并播放相應動畫設置角色控制…

2025年入局蘋果Vision Pro開發:從零到發布的完整路線圖

蘋果Vision Pro的發布標志著空間計算(Spatial Computing)進入主流市場。作為開發者,如何快速掌握visionOS開發?本文將為你提供詳細的路線圖、實踐建議與資源指南,涵蓋從窗口式應用到沉浸式3D應用的完整開發路徑。 一、visionOS開發的核心目標與階段劃分 visionOS的開發可…

百度文心大模型ERNIE全面解析

百度文心大模型ERNIE概述 百度推出的文心大模型(ERNIE,Enhanced Representation through kNowledge IntEgration)系列是結合知識增強技術的預訓練大模型,涵蓋自然語言處理(NLP)、跨模態、行業應用等多個方向。其開源版本為開發者提供了可商用的大模型能力支持。 ERNIE的…

【SpringAI實戰】提示詞工程實現哄哄模擬器

一、前言 二、實現效果 三、代碼實現 3.1 后端實現 3.2 前端實現 一、前言 Spring AI詳解:【Spring AI詳解】開啟Java生態的智能應用開發新時代(附不同功能的Spring AI實戰項目)-CSDN博客 二、實現效果 游戲規則很簡單,就是說你的女友生氣了&#x…

速通python加密之AES加密

AES加密 AES加密(Advanced Encryption Standard,高級加密標準)是目前全球公認的最安全、應用最廣泛的對稱加密算法之一,于2001年被美國國家標準與技術研究院(NIST)確定為替代DES的標準加密算法,…

Java 對象秒變 Map:字段自由伸縮的優雅實現

前言 在開發中,我們常常需要把對象轉成 Map 格式,用于序列化、傳輸、展示,甚至硬塞給某些第三方框架吃進去再吐出來。乍一看很簡單,字段多起來后就像打翻調色盤,維護起來一不小心就翻車。想優雅地搞定這事,必須有一套穩妥、可擴展的方案,才能寫出讓同事膜拜、領導點贊、…

激光雷達-相機標定工具:支持普通相機和魚眼相機的交互式標定

激光雷達-相機標定工具:支持普通相機和魚眼相機的交互式標定 前言 在自動駕駛、機器人導航等領域,激光雷達和相機的標定是一個基礎而重要的問題。準確的標定結果直接影響后續的感知算法性能。本文將介紹一個開源的激光雷達-相機標定工具,支持…

linux shell從入門到精通(二)——變量操作

1.什么是變量變量在許多程序設計語言中都有定義,與變量相伴地有使用范圍地定義。Linux Shell也不例外。變量,本質上就是一個鍵值對。例如:str“hello”就是將字符串值“hello”賦予鍵str。在str地使用范圍內,我們都可以用str來引用…

[Linux入門] 初學者入門:Linux DNS 域名解析服務詳解

目錄 一、域名服務基礎:從 “名字” 到 “地址” 的轉換 1??什么是域名? 2??什么是 DNS? 3??DNS 用 TCP 還是 UDP? 二、DNS 服務器:各司其職的 “導航站” 1??根域名服務器 2??頂級域名服務器 3??權…

iview表單驗證一直提示為空的幾個原因?

1.Form上的rules是否配置正確; 2.Form-item的prop是否配置正確; 3.規則的名稱和input的v-model是否對應; 4.驗證的字段是否響應,新增字段使用this. $set. © 著作權歸作者所有,轉載或內容合作請聯系作者 平臺聲明&#xff1…