设为首页 收藏本站
查看: 1751|回复: 0

[经验分享] Cisco GRE ***

[复制链接]

尚未签到

发表于 2018-7-14 15:08:51 | 显示全部楼层 |阅读模式
  协议简介:
  GRE(Generic Routing Encapsulation )即通用路由封装协议是对某些网络层协议
  (如IP 和IPX )的数据报进行封装,使这些被封装的数据报能够在另一个网络层协
  议(如IP )中传输。GRE是***(Virtual Private Network )的第三层隧道协议,
  即在协议层之间采用了一种被称之为Tunnel(隧道)的技术。Tunnel是一个虚拟的
  点对点的连接,在实际中可以看成仅支持点对点连接的虚拟接口,这个接口提供了
  一条通路使封装的数据报能够在这个通路上传输,并且在一个Tunnel的两端分别对
  数据报进行封装及解封。
  GRE的基本配置包括:
  1.创建虚拟Tunnel接口,号码任意
  2.配置虚拟链路接口地址
  3.配置Tunnel接口的源端地址
  4.配置Tunnel接口的目的地址
  下面我们一起来看一个案例
  案例介绍:郑州的一个公司总部,想和在焦作的分支结构进行通讯,不需要采用加密策略,仅仅能提供廉价的解决方案即可,这里我们采用GRE ***的技术,GRE ***不采用加密所以效率会高点。郑州的总公司通过接入郑州的ISP Internet,焦作的分支机构接入焦作的ISP Internet
  拓扑图:
DSC0000.png

  郑州路由器配置GRE隧道
  Router(config)#int tunnel 10        创建虚拟Tunnel接口
DSC0001.png

  上图我们可以看到tunnel 10的物理层已经UP
  Router(config-if)#ip address 1.1.1.1 255.255.255.0 配置虚拟链路接口地址
  Router(config-if)# tunnel source Serial0/1/ 1             配置Tunnel接口的源端地址,这里可以是本地的接口
  Router(config-if)# tunnel destination 123.1.2.2 配置Tunnel接口的目的地址
  Router(config)#ip route 0.0.0.0 0.0.0.0 123.1.1.1    别忘了 还得做一条默认路由指向Internet
  焦作路由器配置GRE隧道
  Router(config)#int tunnel 20        创建虚拟Tunnel接口
  Router(config-if)#ip address 1.1.1.2 255.255.255.0 配置虚拟链路接口地址
DSC0002.png

  Router(config-if)# tunnel source Serial0/1/0              配置Tunnel接口的源端地址,这里可以是本地的接口
  Router(config-if)# tunnel destination 123.1.1.2           配置Tunnel接口的目的地址
  Router(config)#ip route 0.0.0.0 0.0.0.0 123.1.2.1    别忘了 还得做一条默认路由指向Internet
  下面我们来测试一下隧道链路的通信情况
DSC0003.png

  此时的隧道链路已经可以通信了,但是总部和分支结构并不能通讯,因为总部没有到达分支结构的路由,下面我们来配置一条静态路由,实现总部和分支结构的通信,当然这里你也可以做动态路由
  郑州路由器配置:
  Router(config)#
  ip route  192.168.2.0  255.255.255.0  Tunnel20
  要到达192.168.2.0网段的下一跳地址是tunnel20接口
  焦作路由器配置:
  ip route  192.168.1.0  255.255.255.0  Tunnel10
  要到达192.168.1.0网段的下一跳地址是tunnel10接口
  到此配置就完成了,现在我们来测试一下总部和分支结构的通信情况
DSC0004.png

  郑州路由器的详细配置:
  interface Tunnel10
  ip address 1.1.1.1 255.255.255.0
  tunnel source Serial0/1/1
  tunnel destination 123.1.2.2
  !
  !interface Serial0/1/0
  ip address 192.168.2.2 255.255.255.0
  !
  interface Serial0/1/1
  ip address 123.1.1.2 255.255.255.0
  clock rate 2000000
  !
  interface Vlan1
  no ip address
  shutdown
  !

  ip>  ip route 0.0.0.0 0.0.0.0 123.1.1.1
  ip route  192.168.1.0  255.255.255.0  Tunnel10
  焦作路由器的详细配置:
  interface Tunnel20
  ip address 1.1.1.2 255.255.255.0
  tunnel source Serial0/1/0
  tunnel destination 123.1.1.2
  !
  interface Serial0/1/0
  ip address 123.1.2.2 255.255.255.0
  !
  interface Serial0/1/1
  ip address 192.168.1.2 255.255.255.0
  clock rate 2000000
  !
  interface Vlan1
  no ip address
  shutdown
  !

  ip>  ip route 0.0.0.0 0.0.0.0 123.1.2.1
  ip route  192.168.2.0  255.255.255.0  Tunnel20

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537169-1-1.html 上篇帖子: cisco思科开启dhcp,不同vlan确保全网互通(详细步骤) 下篇帖子: ******技术详解:cisco路由***艺术 (1)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表