IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> GRE原理与配置 -> 正文阅读

[网络协议]GRE原理与配置

GRE原理与配置

GRE用来对某些网络层协议如IPX(Internet Packet Exchange)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。GRE可以解决异种网络的传输问题。GRE可以将路由协议信息封装在另一种协议报文(例如IP)中进行传输。

关键字
在这里插入图片描述
GRE配置
interface tunnel interface-number命令用来创建Tunnel接口。创建Tunnel接口后,需要配置Tunnel接口的IP地址和Tunnel接口的封装协议。

tunnel-protocol命令用来配置Tunnel接口的隧道协议。

source { source-ip-address | interface-type interface-number }命令用来配置Tunnel源地址或源接口。

destination dest-ip-address命令用来指定Tunnel接口的目的IP地址。

在本端设备和远端设备上还必须存在经过Tunnel转发的路由,这样,需要进行GRE封装的报文才能正确转发。经过Tunnel接口转发的路由可以是静态路由,也可以是动态路由。配置静态路由时,路由的目的地址是GRE封装前原始报文的目的地址,出接口是本端Tunnel接口。

[RTA]interface Tunnel 0/0/1
[RTA-Tunnel0/0/1]ip address 40.1.1.1 24
[RTA-Tunnel0/0/1]tunnel-protocol gre
[RTA-Tunnel0/0/1]source 20.1.1.1
[RTA-Tunnel0/0/1]destination 20.1.1.2
[RTA-Tunnel0/0/1]quit
[RTA]ip route-static 10.1.2.0 24 Tunnel 0/0/1
[RTA]display interface Tunnel 0/0/1

实验
在这里插入图片描述
要求
本实验模拟普通企业穿越ISP公网建立GRE-VPN网络。
完成以下需求:
1.如图所示,配置各设备IP地址。
2.R1是企业总部网关路由器;
R3是企业分部网关路由器;
R2是ISP骨干路由器。
R1和R3上配置默认路由,使得12.1.1.1和23.1.1.3可以通信。
3.R1和R3的Loopback0模拟企业内网,并建立GRE隧道。
3.1 R1/3分别新建Tunnel0/0/0,隧道协议选择GRE。
3.2 隧道源地址使用各自公网接口IP,目的地址为对端公网接口IP。
3.3 如图,配置隧道接口IP地址。
4.R1和R3运行OSPF,进程1
4.1 手动设置RID,R1为1.1.1.1,R3为3.3.3.3
4.2 全部划入区域0
4.3 使用network命令宣告,通配符0.0.0.0
*注意,不能宣告公网接口。
4.4 确认192.168.1.1可以与192.168.3.1通信。

具体过程
1.如图所示,配置各设备IP地址。
R1:
interface LoopBack0
ip address 192.168.1.1 255.255.255.0
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0

R2:
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
interface GigabitEthernet0/0/1
ip address 23.1.1.2 255.255.255.0

R3:
interface LoopBack0
ip address 192.168.3.1 255.255.255.0
interface GigabitEthernet0/0/0
ip address 23.1.1.3 255.255.255.0

2.R1是企业总部网关路由器;
R3是企业分部网关路由器;
R2是ISP骨干路由器。
R1和R3上配置默认路由,使得12.1.1.1和23.1.1.3可以通信。
R1:
ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
R3:
ip route-static 0.0.0.0 0.0.0.0 23.1.1.2

3.R1和R3的Loopback0模拟企业内网,并建立GRE隧道。
3.1 R1/3分别新建Tunnel0/0/0,隧道协议选择GRE。
3.2 隧道源地址使用各自公网接口IP,目的地址为对端公网接口IP。
3.3 如图,配置隧道接口IP地址。
R1:
interface Tunnel0/0/0
ip address 192.168.13.1 255.255.255.0
tunnel-protocol gre
source 12.1.1.1
destination 23.1.1.3
R3:
interface Tunnel0/0/0
ip address 192.168.13.3 255.255.255.0
tunnel-protocol gre
source 23.1.1.3
destination 12.1.1.1

4.R1和R3运行OSPF,进程1
4.1 手动设置RID,R1为1.1.1.1,R3为3.3.3.3
4.2 全部划入区域0
4.3 使用network命令宣告,通配符0.0.0.0
*注意,不能宣告公网接口。
4.4 确认192.168.1.1可以与192.168.3.1通信。
R1:
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 192.168.1.1 0.0.0.0
network 192.168.13.1 0.0.0.0

R3:
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 192.168.3.1 0.0.0.0
network 192.168.13.3 0.0.0.0

可以看到R1和R3通过隧道接口建立了OSPF邻居。
*关于OSPF不能宣告公网接口的原因:
如果R1宣告12.1.1.0/24到ospf中,那么R3就会从隧道接口通过OSPF学习到这条路由。
那么当R3与12.1.1.1通信时,就会将数据包发往隧道接口。
而隧道接口新封装的目的IP又是12.1.1.1,再次递归到隧道接口。
导致循环封装IP层而无法发包。
如果R1不宣告12.1.1.0/24到ospf中,那么R3就会依靠默认路由与12.1.1.1通信,默认路由的
出接口直接就是物理接口,就能正常发包。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-01 00:30:35  更:2022-04-01 00:31:43 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 17:32:09-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码