GRE配置
拓扑
实验需求
1. 按照图示配置IP地址
2. 公网通过静态缺省路由互通
3. 配置GRE VPN,通过OSPF传递双方私网路由使其互通
4. 配置Keepalive用于探测Tunnel接口的状态
实验思路
- 配置ip地址,实现公网互通
- 创建隧道并配置模式以及配置ip地址
- 设置隧道源目地址并打开keepalive
- 通过静态或者动态实现隧道互通
实验配置
一、ip地址配置
略
二、公网通过配置默认路由使其互通
略
三、创建GRE隧道并封装模式为GRE协议
[R1]int Tunnel 1 mode gre
[R3]int Tunnel 1 mode gre
四、配置隧道IP地址
[R1-Tunnel1]ip a 172.16.1.1 24
[R3-Tunnel1]ip a 172.16.1.2 24
五、手动指定GRE封装的源地址、目的地址
[R1-Tunnel1]source 100.1.1.1
[R1-Tunnel1]destination 100.2.2.3 #该地址需要在路由表中存在tunnel才会up
[R3-Tunnel1]source 100.2.2.3
[R3-Tunnel1]destination 100.1.1.1 #该地址需要在路由表中存在tunnel才会up
六、 配置Keepalive用于探测Tunnel接口的状态
[R1-Tunnel1]keepalive 2 2 #第一个2代表发送周期;第二个代表超时次数
[R3-Tunnel1]keepalive 2 2
七、配置OSPF将tunnel和私网网段宣告进ospf
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]a 0
[R1-ospf-1-area-0.0.0.0]net 172.16.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]net 192.168.1.1 0.0.0.0
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]a 0
[R3-ospf-1-area-0.0.0.0]net 172.16.1.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 192.168.2.3 0.0.0.0
八、抓包分析
注意点:
Tunnel接口是无法反映当前接口的真实状态
Tunnel接口是一个点到点网络;dis ospf peer 可以发现不会选举DR
Tunnel接口需要指定的目的IP对于本机可达即可UP