news 2026/5/6 6:41:16

HCIP综合实验

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
HCIP综合实验

实验要求

  1. R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址;
  2. R1和R5间使用PPP的PAP认证,Rs为主认证方;

R1和R5间使用ppp的CHAP认证,Rs为主认证方

R3和R5间使用HDLC封装;

3,R1.R2,R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE

4,整个私有网络基于RIP 全网可达;

5、所有Pc设置私有IP为源IP,可以访问R5环回。

实验思路

1、配置IP地址

2、私网通,公网通---配置静态路由协议,测试公网通

3、配置R1-R5的ppp的pap认证,R5为主认证方

4、R2与R5之间使用ppp的CHAP认证,R5为主认证方;

5、R3与R5之间使用HDLC封装;

6、配置GRE VPN

7、配置MGRE VPN

(1)配置NHRP协议,构建公共隧道

(2)配置NHRP 协议使分支机构将自己的隧道地址和公网地址发给总部

(3)配置RIPV2,传递两端的私网路由,实现总部和分部,分部和分部之间的互通

(4)在中心站点上开启伪广播功能

(5)关闭中心和分支站点的RIP的水平分割机制

R1]INT g 0/0/0

[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24

R1]int s 4/0/0

[R1-Serial4/0/0]ip add 15.1.1.1 24

[R2]int g 0/0/0

[R2-GigabitEthernet0/0/0]ip add 192.168.2.254 24

[R2]int s 4/0/0

[R2-Serial4/0/0]ip add 25.1.1.2 24

[R3]int s 4/0/0

[R3-Serial4/0/0]ip add 35.1.1.3 24

[R3]int g 0/0/0

[R3-GigabitEthernet0/0/0]ip add 192.168.3.254 24

[R4-GigabitEthernet0/0/0]int g 0/0/1

[R4-GigabitEthernet0/0/1]ip add 192.168.4.254 24

[R4]int g 0/0/0

[R4-GigabitEthernet0/0/0]ip add 45.1.1.4 24

[R5-GigabitEthernet0/0/0]int l0

[R5-LoopBack0]ip add 5.5.5.5 24

[R5-Serial4/0/0]int g 0/0/0

[R5-GigabitEthernet0/0/0]ip add 45.1.1.5 24

[R5-Serial3/0/1]int s 4/0/0

[R5-Serial4/0/0]ip add 35.1.1.5 24

[R5-Serial4/0/1]int s 3/0/1

[R5-Serial3/0/1]ip add 25.1.1.5 24

[R5]int s 4/0/1

[R5-Serial4/0/1]ip add 15.1.1.5 24

(2)[R1]ip route-static 0.0.0.0 0 15.1.1.5

[R2]ip route-static 0.0.0.0 0 25.1.1.5

[R3]ip route-static 0.0.0.0 0 35.1.1.5

[R4]ip route-static 0.0.0.0 0 45.1.1.5

(3)[R5-aaa]local-user 111 password cipher 123456 privilege level 15

[R5-aaa]local-user 111 service-type ppp

[R5-Serial4/0/1]ppp authentication-mode pap

[R1-Serial4/0/0]ppp pap local-user 111 password cipher 123456

(4)[R5-Serial3/0/1]ppp authentication-mode chap

[R2]int s 4/0/0

[R2-Serial4/0/0]ppp chap user 111

[R2-Serial4/0/0]ppp chap password cipher 123456

(5)

[R5-Serial4/0/0]link-protocol hdlc

Warning: The encapsulation protocol of the link will be changed. Continue? [Y/N]

:y

[R3]int s 4/0/0

[R3-Serial4/0/0]link

[R3-Serial4/0/0]link-protocol h

[R3-Serial4/0/0]link-protocol hdlc

Warning: The encapsulation protocol of the link will be changed. Continue? [Y/N]

:y

(6)

R1]int Tunnel 0/0/0

[R1-Tunnel0/0/0]ip add 10.1.1.1 24

R1-Tunnel0/0/0]tunnel-protocol gre

[R1-Tunnel0/0/0]source 15.1.1.1

R1-Tunnel0/0/0]description 45.1.1.4

[R1-Tunnel0/0/0]destination 45.1.1.4

4]int Tunnel 0/0/0

[R4-Tunnel0/0/0]ip add 10.1.1.4 24

[R4-Tunnel0/0/0]tunn

[R4-Tunnel0/0/0]tunnel-protocol gre

[R4-Tunnel0/0/0]source 45.1.1.4

[R4-Tunnel0/0/0]destination 15.1.1.1

(7)[R1]int Tunnel 0/0/1

[R1-Tunnel0/0/1]ip add 10.1.2.1 24

[R1-Tunnel0/0/1]tunnel-protocol gre p2mp

[R1-Tunnel0/0/1]source 15.1.1.1

[R1-Tunnel0/0/1]nhrp network-id 100

R2-Tunnel0/0/1]ip add 10.1.2.2 24

[R2-Tunnel0/0/1]tunnel-protocol gre p2mp

[R2-Tunnel0/0/1]source Serial 4/0/0

[R2-Tunnel0/0/1]nhrp network-id 100

[R2-Tunnel0/0/1]nhrp entry 10.1.2.1 15.1.1.1 register

[R3-Tunnel0/0/1]ip add 10.1.2.3 24

[R3-Tunnel0/0/1]tunnel-protocol gre p2mp

[R3-Tunnel0/0/1]source Serial 4/0/0

[R3-Tunnel0/0/1]nhrp network-id 100

[R3-Tunnel0/0/1]nhrp entry 10.1.2.1 15.1.1.1 register

R1]rip 1

[R1-rip-1]v 2

[R1-rip-1]undo summary

[R1-rip-1]network 192.168.1.0

[R1-rip-1]network 10.0.0.0

[R2]rip 1

[R2-rip-1]v 2

[R2-rip-1]undo summary

[R2-rip-1]network 192.168.2.0

[R2-rip-1]network 10.0.0.0

[R3]rip 1

[R3-rip-1]v 2

[R3-rip-1]undo summary

[R3-rip-1]network 192.168.3.0

[R3-rip-1]network 10.0.0.0

[R4]rip 1

[R4-rip-1]v 2

[R4-rip-1]undo summary

[R4-rip-1]network 192.168.4.0

[R4-rip-1]network 10.0.0.0

[R2]dis ip routing-table protocol rip

[R1-Tunnel0/0/1]nhrp entry multicast dynamic

[R1-Tunnel0/0/1]undo rip split-horizon

[R2-Tunnel0/0/1] undo rip split-horizon

[R3-Tunnel0/0/1]undo rip split-horizon

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

[R1-Serial4/0/0]nat outbound 2000

[R2]acl 2000

[R2-acl-basic-2000]rule pe

[R2-acl-basic-2000]rule permit sou

[R2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255

[R2-acl-basic-2000]q

[R2]int s 4/0/0

[R2-Serial4/0/0]nat out

[R2-Serial4/0/0]nat outbound 2000

[R3]acl 2000

[R3-acl-basic-2000]rule pe

[R3-acl-basic-2000]rule permit sou

[R3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255

[R3-acl-basic-2000]q

[R3]int s 4/0/0

[R3-Serial4/0/0]out

[R3-Serial4/0/0]nat ot

[R3-Serial4/0/0]nat out

[R3-Serial4/0/0]nat outbound 2000

[R4]acl 2000

[R4-acl-basic-2000]rule per

[R4-acl-basic-2000]rule permit sou

[R4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255

[R4-acl-basic-2000]q

[R4]int g 0/0/0

[R4-GigabitEthernet0/0/0]nat out 2000

[R4-GigabitEthernet0/0/0]nat out

[R4-GigabitEthernet0/0/0]nat outbound 2000

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/6 6:37:39

TmuxAI:无缝融入终端的AI助手,重塑开发工作流

1. TmuxAI:你的终端智能副驾,如何重塑我的开发工作流 作为一名常年与终端为伴的开发者,我的工作流几乎被 tmux 和 vim 完全定义。分屏、会话管理、快速切换,这些操作早已成为肌肉记忆。但即便是最熟练的终端使用者&#xff0…

作者头像 李华
网站建设 2026/5/6 6:37:15

JZ-H调直机设计

摘 要 随着全球焊接技术和钢结构建筑领域的快速发展,JZ-H调直机在矫正焊接过程中产生的H型钢翼板变形方面发挥着至关重要的作用。该设备以其高效、精准的特性,广泛应用于冶金建筑、金属结构加工及焊接等多个领域。JZ-H调直机通过多组上下排列的调直轮对…

作者头像 李华
网站建设 2026/5/6 6:35:44

效率倍增:用快马平台一键生成Spring AI通用工具类,告别重复编码

最近在做一个需要集成AI能力的项目,发现虽然Spring AI已经大大简化了接入流程,但从零开始搭建项目、调试接口还是相当耗时。经过一番摸索,我总结出了一套高效的开发方法,特别适合需要快速验证AI功能的场景。 项目初始化与依赖管理…

作者头像 李华
网站建设 2026/5/6 6:35:33

小米CyberDog 2多模态交互系统技术解析

1. 项目背景与核心价值去年夏天第一次拆解小米CyberDog 2时,就被其多模态交互系统惊艳到了。这个搭载了AI交互系统的四足机器人,通过视觉语言模型实现了"看到即理解"的能力——当你拿着网球问"能玩这个吗?",它…

作者头像 李华
网站建设 2026/5/6 6:34:42

收藏 | 20种RAG优化方案,让你的AI应用从“搭好”到“能用”不再难!

本文介绍了如何将一个简单的RAG(检索增强生成)模型从“搭好”提升到“能用”的20种优化方案。文章从数据入库、检索前、检索阶段、检索后和生成阶段五个方面详细阐述了各种优化策略,如语义分块、小块检索大块喂给LLM、元数据过滤、摘要索引、…

作者头像 李华
网站建设 2026/5/6 6:33:11

告别鼠标手!用Vim + Tmux打造你的Linux终端高效工作流(附完整配置)

用Vim和Tmux构建无鼠标终端工作流的终极指南 为什么需要摆脱鼠标依赖 在数字时代,程序员和系统管理员每天要花费数小时与终端交互。传统工作流中,我们频繁在键盘和鼠标之间切换,这种上下文切换不仅降低效率,还可能导致重复性压力…

作者头像 李华