GRE VPN 配置

这块如果不想使用VPN实现私网互通,可以在出接口使用NAT,对端使用NATserver 端口映射

GRE 现在已经不单独使用,更多的是和 IPsec 一起使用   用作VPN嵌套

GRE封装包格式:

链路层头

公网头

GRE头(47)

私网头

载荷数据

默认已经将IP配置完毕

前置说明:两台路由器用作两地私网的出口设备,串口模拟横跨的公网(串口特性:两端IP不在一个网段也可以通信)

R1:

隧道配置  源目地址是对应的公网IP

[R1-Tunnel0]dis th  
#
interface Tunnel0 mode gre
 ip address 10.0.0.1 255.255.255.0
 source 100.0.0.1
 destination 200.0.0.1
#

[R2-Tunnel0]dis th
#
interface Tunnel0 mode gre
 ip address 10.0.0.2 255.255.255.0
 source 200.0.0.1
 destination 100.0.0.1
#
return
 

此时两端并不能通信,将数据送入 隧道  使用默认路由(因为对端不一定只有一个网段)

[R1]ip route-static 0.0.0.0 0 Tunnel 0

[R2]ip route-static 0.0.0.0 0 Tunnel 0

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值