使用eve-ng中的cisco路由器实现DMVPN

本文介绍Dynamic Multipoint VPN (DMVPN)的基本原理与配置步骤。针对总部与多个分部之间的网络连接问题,通过创建IKE策略、变换集、IPSec模板及MGRE隧道等方式,实现了高效的网络互通。特别关注了NHRP协议的应用及其在网络中的作用。

Dynamic Multipoint VPN—DMVPN
用途:当一个总部有多个分部时,如果使用普通动态的GRE OVER IPSECVPN,那么就要在总部为每个终端建立一个隧道,如果分部成成百上千,工作量。。。。你自己相像一下。这时使用DMVPN,多个客户端(SPOKE)总部(HUB)的配置不用改变.
配置思路:
创建ipsec加密,与动态ipsecvpn类似,只是最后的关联不是到物理接口,而是隧道接口引用。
协商ike算法、设置共享密钥,
创建变换集
创建ipsec模板
创建MGRE隧道
两个概念,MGRE\nhrp

nhrp:下一跳地址解析协议,总部路由器(hub)是server ,分部路由器(spoke)是client.hub上有所有分部物理接口的学真实ip地址,这些地址形成一个数据库,通过数据库中的ip,建立起GRE,隧道建立由client发起建立关联。

MGRE:多点GRE协议,解决只能单点建立隧道的问题
拓扑:
在这里插入图片描述
说明:
R1\R3\R6为总、分公司出口路由器
内网分别为10.1.1.0,10.2.2.0,10.3.3.0
内网间使用动态路由协议,OSPF
R2S模拟公网路由器,只配置接口ip,实现透明通信

配置
R1:
enable
conf t
hostname r1
line con 0
exec-t 0 0
exit

int e0/0
ip add 12.1.1.2 255.255.255.0
no sh
int e0/1
ip add 10.1.1.1 255.255.255.0
no sh
exit
ip route 0.0.0.0 0.0.0.0 12.1.1.1

router ospf 1
net 10.1.1.0

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值