
一、實驗拓撲二、實驗需求R5 作為 ISP 設備僅配置 IP 地址不運行動態路由協議所有運營商互聯網段為公網地址。R1 與 R5 使用 PPP PAP 認證R5 為主認證方R2 與 R5 使用 PPP CHAP 認證R5 為主認證方R3 與 R5 之間鏈路使用 HDLC 封裝。R1、R2、R3 構建 MGRE 環境R1 為中心站點R1 與 R4 之間建立點到點 GRE 隧道。私有內網通過 RIP v2 實現全網可達。所有 PC 以私有 IP 作為源地址能夠訪問 R5 的環回網段 5.5.5.0/24配置 NAT 實現上網。三、實驗思路1、IP 地址規劃 全網分為三大類網段運營商公網互聯網段、企業內網用戶網段、隧道虛擬網段。公網串行 / 以太網鏈路單獨分配獨立 C 類網段區分 R1/R2/R3/R4 四條上聯鏈路互不沖突四家企業內網分別使用獨立 192.168.x.0/24 私有網段分配給對應路由器下的 PC隧道劃分兩段 10 段私網10.1.2.0/24 用于 MGRE 多點隧道10.1.1.0/24 用于 R1-R4 點到點 GRE 隧道隧道網段統一屬于 10.0.0.0/8 主類網絡適配華為 RIP 宣告規則。2、二層鏈路與 PPP 認證規劃 R5 作為 ISP 認證服務器分別對接三種串行二層封裝R1 上聯串口PPP 封裝采用 PAP 明文認證創建 AAA 用戶 flower、密碼 flower123R1 作為客戶端攜帶賬號密碼協商R2 上聯串口PPP 封裝采用 CHAP 密文挑戰認證創建 AAA 用戶 hua、密碼 hua123防止密碼明文傳輸R3 上聯串口HDLC 封裝無認證僅基礎 IP 連通 R4 使用以太網直連 R5無需串行封裝。3、GRE 隧道部署規劃 分為兩種隧道類型實現分支跨公網私網互通MGRE 多點隧道R1 作為中心R2、R3 作為分支統一 Tunnel0/0/0 接口配置 tunnel-protocol gre p2mp搭配 NHRP 協議。中心開啟動態注冊分支手動注冊中心隧道地址實現三個站點隧道內互相通信點到點 GRE 隧道R1 與 R4 單獨建立 Tunnel0/0/1配置源、目的公網地址直連互通無需 NHRP。4、內網路由互通規劃 全網私有網段統一使用 RIP v2 無類路由協議所有內網路由器宣告各自用戶網段 192.168.x.0 與隧道主類網段 10.0.0.0關閉自動匯總保證子網路由完整傳遞連接 ISP 的公網串口 / 以太網口配置 silent-interface 靜默避免 RIP 報文泄露到公網R1-R4 配置默認路由所有未知流量轉發至 ISP R5ISP R5 不運行 RIP手動配置靜態回程路由精準指向各企業內網網段保證回程流量可達。5、外網訪問 NAT 規劃 各企業出口路由器配置 Easy IP通過 ACL 抓取本地內網私有網段流量在連接 R5 的公網接口配置 nat outbound借用接口公網 IP 做地址轉換內網 PC 訪問 R5 環回 5.5.5.5 時源地址自動轉換為公網地址ISP 回程路由可正常轉發。6、整體測試驗證順序 先驗證串行鏈路二層協商與 PPP 認證成功 → 隧道接口 UP、NHRP 鄰居正常注冊 → RIP 路由完整學習內網所有網段 → PC 內網跨網段互通 → PC 訪問公網 5.5.5.5確認 NAT 轉換生效。四、實驗配置步驟1. R5Huaweisystem-view[Huawei]sysname R5[R5]interface LoopBack 0[R5-LoopBack0]ip address 5.5.5.5 255.255.255.0[R5-LoopBack0]quit[R5]interface Serial 4/0/1[R5-Serial4/0/1]link-protocol ppp[R5-Serial4/0/1]ip address 15.1.1.5 255.255.255.0[R5-Serial4/0/1]ppp authentication-mode pap[R5-Serial4/0/1]quit[R5]interface Serial 3/0/1[R5-Serial3/0/1]link-protocol ppp[R5-Serial3/0/1]ip address 25.1.1.5 255.255.255.0[R5-Serial3/0/1]ppp authentication-mode chap[R5-Serial3/0/1]quit[R5]interface Serial 4/0/0[R5-Serial4/0/0]link-protocol hdlc[R5-Serial4/0/0]ip address 35.1.1.5 255.255.255.0[R5-Serial4/0/0]quit[R5]interface GigabitEthernet 0/0/0[R5-GigabitEthernet0/0/0]ip address 45.1.1.5 255.255.255.0[R5-GigabitEthernet0/0/0]quit[R5]aaa[R5-aaa]local-user flower password cipher flower123[R5-aaa]local-user flower service-type ppp[R5-aaa]local-user hua password cipher hua123[R5-aaa]local-user hua service-type ppp[R5-aaa]quit[R5]ip route-static 192.168.1.0 255.255.255.0 15.1.1.1[R5]ip route-static 192.168.2.0 255.255.255.0 25.1.1.2[R5]ip route-static 192.168.3.0 255.255.255.0 35.1.1.3[R5]ip route-static 192.168.4.0 255.255.255.0 45.1.1.42、R1Huaweisystem-view[Huawei]sysname R1[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 255.255.255.0[R1-GigabitEthernet0/0/0]quit[R1]interface Serial 4/0/0[R1-Serial4/0/0]link-protocol ppp[R1-Serial4/0/0]ip address 15.1.1.1 255.255.255.0[R1-Serial4/0/0]ppp pap local-user flower password cipher flower123[R1-Serial4/0/0]quit[R1]interface Tunnel 0/0/0[R1-Tunnel0/0/0]tunnel-protocol gre p2mp[R1-Tunnel0/0/0]ip address 10.1.2.1 255.255.255.0[R1-Tunnel0/0/0]source 15.1.1.1[R1-Tunnel0/0/0]nhrp network-id 100[R1-Tunnel0/0/0]nhrp entry multicast dynamic[R1-Tunnel0/0/0]quit[R1]interface Tunnel 0/0/1[R1-Tunnel0/0/1]tunnel-protocol gre[R1-Tunnel0/0/1]ip address 10.1.1.1 255.255.255.0[R1-Tunnel0/0/1]source 15.1.1.1[R1-Tunnel0/0/1]destination 45.1.1.4[R1-Tunnel0/0/1]quit[R1]ip route-static 0.0.0.0 0.0.0.0 15.1.1.5[R1]rip 1[R1-rip-1]version 2[R1-rip-1]undo summary[R1-rip-1]network 192.168.1.0[R1-rip-1]network 10.0.0.0[R1-rip-1]silent-interface Serial 4/0/0[R1-rip-1]quit[R1]acl number 2000[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255[R1-acl-basic-2000]quit[R1]interface Serial 4/0/0[R1-Serial4/0/0]nat outbound 2000[R1-Serial4/0/0]quit3、R3Huaweisystem-view[Huawei]sysname R2[R2]interface GigabitEthernet 0/0/0[R2-GigabitEthernet0/0/0]ip address 192.168.2.1 255.255.255.0[R2-GigabitEthernet0/0/0]quit[R2]interface Serial 4/0/0[R2-Serial4/0/0]link-protocol ppp[R2-Serial4/0/0]ip address 25.1.1.2 255.255.255.0[R2-Serial4/0/0]ppp chap user hua[R2-Serial4/0/0]ppp chap password cipher hua123[R2-Serial4/0/0]quit[R2]interface Tunnel 0/0/0[R2-Tunnel0/0/0]tunnel-protocol gre p2mp[R2-Tunnel0/0/0]ip address 10.1.2.2 255.255.255.0[R2-Tunnel0/0/0]source 25.1.1.2[R2-Tunnel0/0/0]nhrp network-id 100[R2-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register[R2-Tunnel0/0/0]quit[R2]ip route-static 0.0.0.0 0.0.0.0 25.1.1.5[R2]rip 1[R2-rip-1]version 2[R2-rip-1]undo summary[R2-rip-1]network 192.168.2.0[R2-rip-1]network 10.0.0.0[R2-rip-1]silent-interface Serial 4/0/0[R2-rip-1]quit[R2]acl number 2000[R2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255[R2-acl-basic-2000]quit[R2]interface Serial 4/0/0[R2-Serial4/0/0]nat outbound 2000[R2-Serial4/0/0]quit4、R3Huaweisystem-view[Huawei]sysname R3[R3]interface GigabitEthernet 0/0/0[R3-GigabitEthernet0/0/0]ip address 192.168.3.1 255.255.255.0[R3-GigabitEthernet0/0/0]quit[R3]interface Serial 4/0/0[R3-Serial4/0/0]link-protocol hdlc[R3-Serial4/0/0]ip address 35.1.1.3 255.255.255.0[R3-Serial4/0/0]quit[R3]interface Tunnel 0/0/0[R3-Tunnel0/0/0]tunnel-protocol gre p2mp[R3-Tunnel0/0/0]ip address 10.1.2.3 255.255.255.0[R3-Tunnel0/0/0]source 35.1.1.3[R3-Tunnel0/0/0]nhrp network-id 100[R3-Tunnel0/0/0]nhrp entry 10.1.2.1 15.1.1.1 register[R3-Tunnel0/0/0]quit[R3]ip route-static 0.0.0.0 0.0.0.0 35.1.1.5[R3]rip 1[R3-rip-1]version 2[R3-rip-1]undo summary[R3-rip-1]network 192.168.3.0[R3-rip-1]network 10.0.0.0[R3-rip-1]silent-interface Serial 4/0/0[R3-rip-1]quit[R3]acl number 2000[R3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255[R3-acl-basic-2000]quit[R3]interface Serial 4/0/0[R3-Serial4/0/0]nat outbound 2000[R3-Serial4/0/0]quit5、R4Huaweisystem-view[Huawei]sysname R4[R4]interface GigabitEthernet 0/0/1[R4-GigabitEthernet0/0/1]ip address 192.168.4.1 255.255.255.0[R4-GigabitEthernet0/0/1]quit[R4]interface GigabitEthernet 0/0/0[R4-GigabitEthernet0/0/0]ip address 45.1.1.4 255.255.255.0[R4-GigabitEthernet0/0/0]quit[R4]interface Tunnel 0/0/1[R4-Tunnel0/0/1]tunnel-protocol gre[R4-Tunnel0/0/1]ip address 10.1.1.2 255.255.255.0[R4-Tunnel0/0/1]source 45.1.1.4[R4-Tunnel0/0/1]destination 15.1.1.1[R4-Tunnel0/0/1]quit[R4]ip route-static 0.0.0.0 0.0.0.0 45.1.1.5[R4]rip 1[R4-rip-1]version 2[R4-rip-1]undo summary[R4-rip-1]network 192.168.4.0[R4-rip-1]network 10.0.0.0[R4-rip-1]silent-interface GigabitEthernet 0/0/0[R4-rip-1]quit[R4]acl number 2000[R4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255[R4-acl-basic-2000]quit[R4]interface GigabitEthernet 0/0/0[R4-GigabitEthernet0/0/0]nat outbound 2000[R4-GigabitEthernet0/0/0]quit