1.R1-R2-R3为MGRE网络架构,R1为hub;R5-R6-R8为MGRE网络R5为hub
2.R3-R5之间为PPP封装
3.R1-R2-R3-R5启用ospf协议,R1-R2-R3网络类型为BMA;
4.R3-R5之间启用PPP CHAP 双向认证
5.R5-R6-R8之间使用RIP协议
6.如上运行动态路由协议,实现全网可达(重发布)
MGRE、Ospf、Rip、CHAP认证重发布
地址规划
OSPF区域:
环回地址为:192.16.1.0 24
tunnel口为:100.0.0.0 24
物理口为:10.1.1.0 24 / 20.1.1.0 24 / 30.1.1.0 24
rip区域:
环回地址为:192.16.0.5 24 192.16.2.6 24 192.16.3.8 24
tunnel口为:200.0.0.0 24
物理口为:50.1.1.0 24 / 60.1.1.0 24 / 80.1.1.0 24
配置地址:
R1
R2
R3
ISP
R5
R6
R7
R8
R1-R2-R3-R5启用ospf协议 MGRE
需要修改runnle口的工作方式为BMA命令为:
[r1]int t0/0/0
[r1-Tunnel0/0/0]ospf network-type broadcast
并且要让hub选举为DR或者不选方法为改成点到多点p2mp
[r3-Tunnel0/0/0]ospf dr-priority 0
[r2-Tunnel0/0/0]ospf dr-priority 0
Tunnel-protocol gre p2mp
R1:
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
R2
R3
测试
R5
经过测试ospf这边相互已可以互联
R5-R6-R8之间使用RIP协议 MGRE
Rip协议在运行MGRE时要注意关闭hub的水平分割机制,不然Spock无法正常学到路由
undo rip split-horizon
R5
56
R8
测试:
配置缺省路由
R1 [r1]ip route-static 0.0.0.0 0 10.1.1.2
R2 [r2]ip route-static 0.0.0.0 0 20.1.1.2
R3 [r3]ip route-static 0.0.0.0 0 30.1.1.2
R5 [r5]ip route-static 0.0.0.0 0 50.1.1.2
R6 [r6]ip route-static 0.0.0.0 0 60.1.1.2
R8 [r8]ip route-static 0.0.0.0 0 80.1.1.2
R3-R5之间启用PPP CHAP 双向认证
主动方
[r3]aaa
[r3-aaa]local-user huawei password cipher huawei123
Info: Add a new user.
[r3-aaa]local-user huawei service-type ppp
[r3-aaa]int s4/0/0
[r3-Serial4/0/0]link-protocol ppp
[r3-Serial4/0/0]ppp authentication-mode chap
被动方
[r5]int s4/0/0
[r5-Serial4/0/0]link-protocol ppp
[r5-Serial4/0/0]ppp chap user huawei
[r5-Serial4/0/0]ppp chap password cipher huawei123
在R5上双向重发布
[r5]ospf 1
[r5-ospf-1]import-route ospf 1
[r5-ospf-1]q
[r5]ospf 1
[r5-ospf-2]import-route ospf 1
R5路由表正常
测试
R1pingR6
R8pingR1
经过测试没有问题