GRE采用tunnel(隧道技术)
用VPN第三层隧道协议
tunnel:逻辑接口(点对点)
实例要求:总部和分公司互通
拓扑图
sw3配置:
##创vlan加端口,赋予IP
[sw3]vlan 10
[sw3-vlan10]port g1/0/1
[sw3-vlan10]vlan 20
[sw3-vlan20]port g1/0/2
[sw3-vlan20]qu
[sw3]int vlan 10
[sw3-Vlan-interface10]ip add 192.168.10.1 24
[sw3-Vlan-interface10]int vlan 20
[sw3-Vlan-interface20]ip add 192.168.20.1 24
##因为24接口和rt连接所以可以把它升级为路由模式,直接赋予IP
[sw3-Vlan-interface20]int g1/0/24
[sw3-GigabitEthernet1/0/24]port link-mode route
[sw3-GigabitEthernet1/0/24]ip add 172.16.1.1 24
[sw3-GigabitEthernet1/0/24]qu
##查看配置的IP
[sw3]dis ip int brief
##会弹出以下内容:
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP Address Description
GE1/0/24 up up 172.16.1.1 --
MGE0/0/0 down down -- --
Vlan10 up up 192.168.10.1 --
Vlan20 up up 192.168.20.1 --
##默认把所有来sw3的网段直接传输给rt1的g0/0(静态)
[sw3]ip route-static 0.0.0.0 0 172.16.1.2
rt1的配置(隧道、静态、ospf):
##配置各个接口IP
[rt1]int g0/0
[rt1-GigabitEthernet0/0]ip add 172.16.1.2 24
[rt1-GigabitEthernet0/0]int s1/0
[rt1-Serial1/0]ip add 10.1.1.1 24
[rt1-Serial1/0]qu
##创建编号为0的隧道接口,工作模式设置为GRE模式
[rt1]int tunnel 0 mode gre
##给隧道接口配置IP
[rt1-Tunnel0]ip add 1.1.1.1 30
##声明隧道的源地址(发出端的物理接口地址)
[rt1-Tunnel0]source 10.1.1.1
##指定隧道的目的地址(隧道另一端的物理地址)
[rt1-Tunnel0]destination 30.1.1.2
##启用隧道保活机制
[rt1-Tunnel0]keepalive
[rt1-Tunnel0]qu
##指向内网的静态
[rt1]ip route-static 192.168.10.0 24 172.16.1.1
[rt1]ip route-static 192.168.20.0 24 172.16.1.1
##ospf宣告网段
[rt1]ospf
[rt1-ospf-1]area 0
[rt1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[rt1-ospf-1-area-0.0.0.0]qu
[rt1-ospf-1]qu
##所有网段默认发入隧道(静态)
[rt1]ip route-static 0.0.0.0 0 tunnel 0
rt2的配置:
##接口IP
[rt2]int s1/0
[rt2-Serial1/0]ip add 10.1.1.2 24
[rt2-Serial1/0]int s2/0
[rt2-Serial2/0]ip add 20.1.1.1 24
[rt2-Serial2/0]qu
##ospf宣告网段
[rt2]ospf
[rt2-ospf-1]area 0
[rt2-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[rt2-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[rt2-ospf-1-area-0.0.0.0]qu
rt3的配置:
##接口IP
[rt3]int s1/0
[rt3-Serial1/0]ip add 20.1.1.2 24
[rt3-Serial1/0]int s2/0
[rt3-Serial2/0]ip add 30.1.1.1 24
[rt3-Serial2/0]qu
##ospf宣告网段
[rt3]ospf
[rt3-ospf-1]area 0
[rt3-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
rt4的配置:
##接口IP
[rt4]int s1/0
[rt4-Serial1/0]ip add 30.1.1.2 24
[rt4-Serial1/0]int g0/1
[rt4-GigabitEthernet0/1]ip add 192.168.30.1 24
[rt4-GigabitEthernet0/1]qu
##创建编号为0的隧道接口,工作模式设置为GRE模式
[rt4]int tunnel 0 mode gre
##给隧道接口配置IP
[rt4-Tunnel0]ip add 2.2.2.2 30
##声明隧道的源地址(发出端的物理接口地址)
[rt4-Tunnel0]source 30.1.1.2
##指定隧道的目的地址(隧道另一端的物理地址)
[rt4-Tunnel0]destination 10.1.1.1
##启用隧道保活机制
[rt4-Tunnel0]keepalive
[rt4-Tunnel0]qu
##ospf宣告网段
[rt4]ospf
[rt4-ospf-1]area 0
[rt4-ospf-1-area-0.0.0.0]network 30.1.1.0 0.0.0.255
做隧道虚拟接口的前提是在物理层面可以互通
网间互通