查看: 3935|回复: 42

[路由交换RS] CCNP工程师实验:思科环境下Nat+ospf+pptp vpn的实现

  [复制链接]

857

主题

1024

帖子

1万

积分

分区版主

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

贡献
155
技术
52
活跃
17
在线时间
98 小时
擅长技术
思科华为
发表于 2014-4-14 10:49:52 | 显示全部楼层 |阅读模式
PDF版文档回复可见下载地址:

一、背景介绍:
     R1模拟总部,内部网络使用OSPF。与模拟ISPR2之间通过默认路由连接,R1上进行NAT地址转换。R1下接一台C2(VPCS)模拟总部内部地址。
     R2模拟ISP
     R3模拟分部,内部网络使用OSPF。与模拟ISPR2之间通过默认路由连接,R3上进行NAT地址转换。C1与本地物理机网卡桥接。
wKiom1NKNdTzX4HhAADNxZSMjdQ620.jpg
1.jpg
二、基本配置
     R1:
interface FastEthernet0/0
ip address 1.1.1.1 255.255.255.0
ip nat outside
interface FastEthernet0/1
ip address 10.5.2.1 255.255.255.0
ip nat inside
router ospf 10
network 1.1.1.0 0.0.0.255 area 0
network 10.5.0.0 0.0.255.255 area 0
default-information originate       //命令向ospf网络注入一条默认路由.
ip nat inside source list 101 interface FastEthernet0/0 overload
ip route 0.0.0.0 0.0.0.0 1.1.1.2
access-list 101 permit ip 10.5.0.0 0.0.255.255 any
R2:
interface FastEthernet0/0
ip address 1.1.1.2 255.255.255.0
!
interface FastEthernet0/1
ip address 2.2.2.2 255.255.255.0
R3:
interface FastEthernet0/0
ip address 2.2.2.1 255.255.255.0
ip nat outside
!
interface FastEthernet0/1
ip address 3.3.3.1 255.255.255.0
ip nat inside
!
router ospf 10
network 2.2.2.0 0.0.0.255 area 0
network 3.3.3.0 0.0.0.255 area 0
default-information originate //命令向ospf网络注入一条默认路由.
!
ip nat inside source list 101 interface FastEthernet0/0 overload
!
ip route 0.0.0.0 0.0.0.0 2.2.2.2
!
access-list 101 permit ip 3.3.3.0 0.0.0.255 any
三、配置PPTP
R1:
R1(config)#username cisco password cisco
R1(config)#ip local pool vpngp 10.5.100.100 10.5.100.200
R1(config)#vpdn enable
R1(config)#vpdn-group vpngp
R1(config-vpdn)#accept-dialin
R1(config-vpdn-acc-in)#protocol pptp
R1(config-vpdn-acc-in)#virtual-template 1
R1(config-vpdn-acc-in)#exit
R1(config-vpdn)#exit
R1(config)#int virtual-template 1
R1(config-if)# ip unnumbered FastEthernet0/0
R1(config-if)#peer default ip add pool  vpngp
R1(config-if)#ppp encrypt mppe 128
R1(config-if)#ppp authentication ms-chap-v2             //记住此处的认证协议,在客户端上要选择相应的协议,win72008建议选v2
R1(config-if)#exit
R1(config)#exit
四、客户端设置

回复下载:

购买主题 已有 1 人购买  本主题需向作者支付 2 金币 才能浏览

0

主题

341

帖子

789

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-4-14 11:16:02 | 显示全部楼层
楼主真是个人才啊!

0

主题

626

帖子

9543

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
0
在线时间
0 小时
发表于 2014-5-4 00:24:45 | 显示全部楼层
什么?你说的这个是真的?

0

主题

52

帖子

1118

积分

Gib

Rank: 5Rank: 5

贡献
0
技术
0
活跃
4
在线时间
4 小时
发表于 2014-7-15 17:16:13 | 显示全部楼层
学习学习学习学习学习学习学习学习

5

主题

1507

帖子

1万

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
1438
在线时间
262 小时
发表于 2014-9-20 15:08:09 | 显示全部楼层
Juniper视频、Oracle视频、华为视频、微软视频、云计算视频、虚拟化视频、绝对是远程学习IT的第一站!www.santongit.com
匿名  发表于 1970-1-1 08:00:00
post_deleted

0

主题

4

帖子

15

积分

Byte

Rank: 2

贡献
0
技术
0
活跃
6
在线时间
0 小时
发表于 2014-11-3 15:25:14 | 显示全部楼层
学习学习学习

3

主题

2581

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
3
技术
17
活跃
1866
在线时间
436 小时

推广先锋有钱银!我爱三通水神

发表于 2014-11-19 12:15:03 | 显示全部楼层
每天来学习,跟三通一起成长!

0

主题

970

帖子

6712

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
1432
在线时间
77 小时
发表于 2014-11-24 15:51:48 | 显示全部楼层
这个你能信?反正我信了!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表