
RIP GRE 配置笔记拓扑结构[R5 中心Hub] / | \ \ R1 R2 R3 R4 | | | | PC1 PC3 PC4 PC2地址规划设备WAN接口LAN接口Tunnel接口R115.1.1.1/24192.168.1.1/2410.1.1.1 (P2P)10.1.2.1 (P2MP)R225.1.1.2/24192.168.2.1/2410.1.2.2 (P2MP)R335.1.1.3/24192.168.3.1/2410.1.2.3 (P2MP)R445.1.1.4/24192.168.4.1/2410.1.1.2 (P2P)R515.1.1.5 / 25.1.1.535.1.1.5 / 45.1.1.5--R5 配置中心Hub1. 创建本地用户用于PPP认证原因R5需要验证分支路由器的PPP连接所以要创建对应的用户名和密码aaa local-user r1 password cipher %$%$.bv77P^L6qCG^o!jFCRA]%$%$ local-user r1 service-type ppp local-user r2 password cipher %$%$E\6bJm{^DKTpsn:JMCRYf%$%$ local-user r2 service-type ppp2. 配置串行接口连接R2CHAP认证原因R2使用CHAP认证所以R5需要开启CHAP认证模式interface Serial3/0/1 link-protocol ppp ppp authentication-mode chap ip address 25.1.1.5 255.255.255.03. 配置串行接口连接R3无认证原因R3没有配置PPP认证所以R5这边也不需要认证interface Serial4/0/0 link-protocol ppp ip address 35.1.1.5 255.255.255.04. 配置串行接口连接R1PAP认证原因R1使用PAP认证R5需要开启PAP认证模式interface Serial4/0/1 link-protocol ppp ppp authentication-mode pap ip address 15.1.1.5 255.255.255.05. 配置千兆接口连接R4原因R4使用以太网连接不需要PPP认证interface GigabitEthernet0/0/0 ip address 45.1.1.5 255.255.255.06. 配置LoopBack接口原因LoopBack是虚拟接口常用于测试或作为Router IDinterface LoopBack0 ip address 5.5.5.5 255.255.255.07. 配置静态路由指向各分支LAN原因R5需要知道如何到达各分支的内网所以要配置指向各Spoke的静态路由ip route-static 192.168.1.0 255.255.255.0 15.1.1.1 ip route-static 192.168.2.0 255.255.255.0 25.1.1.2 ip route-static 192.168.3.0 255.255.255.0 35.1.1.3 ip route-static 192.168.4.0 255.255.255.0 45.1.1.4R1 配置分支Spoke1. 添加串行接口板原因需要添加2SA模块才能使用Serial接口需要手动添加board add 0/4 2SA2. 配置串行接口连接R5PAP认证原因使用PAP认证连接R5需要配置用户名和密码interface Serial4/0/0 link-protocol ppp ppp pap local-user R1 password cipher %$%$$Hc6O(#fBQEV!Z#G[lyO,#3W%$%$ ip address 15.1.1.1 255.255.255.03. 配置LAN接口连接PC1原因给PC1提供网关地址interface GigabitEthernet0/0/0 ip address 192.168.1.1 255.255.255.04. 配置GRE点对点隧道连接R4原因建立R1到R4的直连隧道绕过R5直接通信interface Tunnel0/0/0 description 45.1.1.4 ip address 10.1.1.1 255.255.255.0 tunnel-protocol gre source 15.1.1.15. 配置GRE P2MP隧道连接R5原因建立多点GRE隧道可以与多个分支通过R5互联interface Tunnel0/0/1 ip address 10.1.2.1 255.255.255.0 tunnel-protocol gre p2mp source 15.1.1.16. 配置RIP路由原因宣告LAN网段和Tunnel网段让其他路由器知道如何到达这些网段rip 1 undo summary version 2 network 192.168.1.0 network 10.0.0.07. 配置静态路由原因默认路由指向R5保证底层连通到R4网段的静态路由保证GRE隧道可达ip route-static 0.0.0.0 0.0.0.0 15.1.1.5 ip route-static 45.1.1.0 255.255.255.0 15.1.1.5R2 配置分支Spoke1. 添加串行接口板原因需要2SA模块提供串行接口需要手动添加board add 0/4 2SA2. 配置串行接口连接R5CHAP认证原因使用CHAP认证需要配置用户名和密码CHAP不传密码interface Serial4/0/0 link-protocol ppp ppp chap user R2 ppp chap password cipher %$%$%]5\44O$92GyAwW7G\vL,#X%$%$ ip address 25.1.1.2 255.255.255.03. 配置LAN接口连接PC3原因给PC3提供网关地址interface GigabitEthernet0/0/0 ip address 192.168.2.1 255.255.255.04. 配置GRE P2MP隧道原因加入多点GRE隧道网络通过R5与其他分支互联interface Tunnel0/0/0 ip address 10.1.2.2 255.255.255.0 tunnel-protocol gre p2mp source 25.1.1.25. 配置RIP路由原因宣告LAN网段和Tunnel网段rip 1 undo summary version 2 network 192.168.2.0 network 10.0.0.06. 配置默认路由原因所有流量都通过R5转发ip route-static 0.0.0.0 0.0.0.0 25.1.1.5R3 配置分支Spoke1. 添加串行接口板原因需要2SA模块提供串行接口需要手动添加board add 0/4 2SA2. 配置串行接口连接R5无认证原因简化配置不使用PPP认证interface Serial4/0/0 link-protocol ppp ip address 35.1.1.3 255.255.255.03. 配置LAN接口连接PC4原因给PC4提供网关地址interface GigabitEthernet0/0/0 ip address 192.168.3.1 255.255.255.04. 配置GRE P2MP隧道原因加入多点GRE隧道网络interface Tunnel0/0/0 ip address 10.1.2.3 255.255.255.0 tunnel-protocol gre p2mp source 35.1.1.35. 配置RIP路由原因宣告LAN网段和Tunnel网段rip 1 undo summary version 2 network 192.168.3.0 network 10.0.0.06. 配置默认路由原因所有流量都通过R5转发ip route-static 0.0.0.0 0.0.0.0 35.1.1.5R4 配置分支Spoke1. 配置千兆接口连接R5原因R4使用以太网连接R5不需要串行接口板interface GigabitEthernet0/0/0 ip address 45.1.1.4 255.255.255.02. 配置LAN接口连接PC2原因给PC2提供网关地址interface GigabitEthernet0/0/1 ip address 192.168.4.1 255.255.255.03. 配置GRE点对点隧道连接R1原因建立R4到R1的直连隧道destination指向R1的WAN地址interface Tunnel0/0/0 ip address 10.1.1.2 255.255.255.0 tunnel-protocol gre source 45.1.1.4 destination 15.1.1.14. 配置RIP路由原因宣告LAN网段和Tunnel网段rip 1 undo summary version 2 network 192.168.4.0 network 10.0.0.05. 配置静态路由原因默认路由指向R5到R1网段的静态路由保证GRE隧道可达ip route-static 0.0.0.0 0.0.0.0 45.1.1.5 ip route-static 15.1.1.0 255.255.255.0 45.1.1.5PC配置PCIP地址子网掩码网关PC1192.168.1.10255.255.255.0192.168.1.1PC2192.168.4.10255.255.255.0192.168.4.1PC3192.168.2.10255.255.255.0192.168.2.1PC4192.168.3.10255.255.255.0192.168.3.1关键点总结1. 配置顺序配置接口IP地址配置PPP认证PAP/CHAP配置静态路由底层互通配置GRE隧道配置RIP宣告网段2. 三种PPP认证对比认证方式特点配置位置PAP明文传输密码被认证方配ppp pap local-user认证方配ppp authentication-mode papCHAP挑战-响应机制密码加密传输安全性更高被认证方配ppp chap user和ppp chap password认证方配ppp authentication-mode chap无认证不进行身份验证直接建立PPP连接双方接口只需配置link-protocol ppp无需认证相关命令验证