华三设备中的GRE VPN技术

GRE采用tunnel(隧道技术)

用VPN第三层隧道协议

tunnel:逻辑接口(点对点)

实例要求:总部和分公司互通

拓扑图 

 

 

 

 sw3配置:

##创vlan加端口,赋予IP
[sw3]vlan 10
[sw3-vlan10]port g1/0/1
[sw3-vlan10]vlan 20
[sw3-vlan20]port g1/0/2
[sw3-vlan20]qu
[sw3]int vlan 10
[sw3-Vlan-interface10]ip add 192.168.10.1 24
[sw3-Vlan-interface10]int vlan 20
[sw3-Vlan-interface20]ip add 192.168.20.1 24

##因为24接口和rt连接所以可以把它升级为路由模式,直接赋予IP
[sw3-Vlan-interface20]int g1/0/24
[sw3-GigabitEthernet1/0/24]port link-mode route
[sw3-GigabitEthernet1/0/24]ip add 172.16.1.1 24
[sw3-GigabitEthernet1/0/24]qu

##查看配置的IP
[sw3]dis ip int brief
##会弹出以下内容:
*down: administratively down
(s): spoofing  (l): loopback
Interface                Physical Protocol IP Address      Description
GE1/0/24                 up       up       172.16.1.1      --
MGE0/0/0                 down     down     --              --
Vlan10                   up       up       192.168.10.1    --
Vlan20                   up       up       192.168.20.1    --



##默认把所有来sw3的网段直接传输给rt1的g0/0(静态)
[sw3]ip route-static 0.0.0.0 0 172.16.1.2

rt1的配置(隧道、静态、ospf):

##配置各个接口IP
[rt1]int g0/0
[rt1-GigabitEthernet0/0]ip add 172.16.1.2 24
[rt1-GigabitEthernet0/0]int s1/0
[rt1-Serial1/0]ip add 10.1.1.1 24
[rt1-Serial1/0]qu

##创建编号为0的隧道接口,工作模式设置为GRE模式
[rt1]int tunnel 0 mode gre
##给隧道接口配置IP
[rt1-Tunnel0]ip add 1.1.1.1 30
##声明隧道的源地址(发出端的物理接口地址)
[rt1-Tunnel0]source 10.1.1.1
##指定隧道的目的地址(隧道另一端的物理地址)
[rt1-Tunnel0]destination 30.1.1.2
##启用隧道保活机制
[rt1-Tunnel0]keepalive
[rt1-Tunnel0]qu


##指向内网的静态
[rt1]ip route-static 192.168.10.0 24 172.16.1.1
[rt1]ip route-static 192.168.20.0 24 172.16.1.1
##ospf宣告网段
[rt1]ospf
[rt1-ospf-1]area 0
[rt1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[rt1-ospf-1-area-0.0.0.0]qu
[rt1-ospf-1]qu

##所有网段默认发入隧道(静态)
[rt1]ip route-static 0.0.0.0 0 tunnel 0

rt2的配置:

##接口IP
[rt2]int s1/0
[rt2-Serial1/0]ip add 10.1.1.2 24
[rt2-Serial1/0]int s2/0
[rt2-Serial2/0]ip add 20.1.1.1 24
[rt2-Serial2/0]qu


##ospf宣告网段
[rt2]ospf
[rt2-ospf-1]area 0
[rt2-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[rt2-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[rt2-ospf-1-area-0.0.0.0]qu

rt3的配置:

##接口IP
[rt3]int s1/0
[rt3-Serial1/0]ip add 20.1.1.2 24
[rt3-Serial1/0]int s2/0
[rt3-Serial2/0]ip add 30.1.1.1 24
[rt3-Serial2/0]qu


##ospf宣告网段
[rt3]ospf
[rt3-ospf-1]area 0
[rt3-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255

rt4的配置:

##接口IP
[rt4]int s1/0
[rt4-Serial1/0]ip add 30.1.1.2 24
[rt4-Serial1/0]int g0/1
[rt4-GigabitEthernet0/1]ip add 192.168.30.1 24
[rt4-GigabitEthernet0/1]qu


##创建编号为0的隧道接口,工作模式设置为GRE模式
[rt4]int tunnel 0 mode gre
##给隧道接口配置IP
[rt4-Tunnel0]ip add 2.2.2.2 30
##声明隧道的源地址(发出端的物理接口地址)
[rt4-Tunnel0]source 30.1.1.2
##指定隧道的目的地址(隧道另一端的物理地址)
[rt4-Tunnel0]destination 10.1.1.1
##启用隧道保活机制
[rt4-Tunnel0]keepalive
[rt4-Tunnel0]qu

##ospf宣告网段
[rt4]ospf
[rt4-ospf-1]area 0
[rt4-ospf-1-area-0.0.0.0]network 30.1.1.0 0.0.0.255

做隧道虚拟接口的前提是在物理层面可以互通

网间互通

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值