两个公网IP就可以通过配置建立GRE隧道
RouterA路由器外网口G0/1的地址为1.1.1.1(模拟运营商公网固定地址环境),RouterB路由器外网口G0/1的地址为2.2.2.2(模拟运营商公网固定地址环境),两个路由器外网口地址之间路由可达可以互相ping通。要实现对RouterA所在的内网(192.168.1.0/24)与RouterB路由器所在的内网(192.168.2.0/24)之间的数据流进行安全保护,实现两端内网终端通过GRE VPN 隧道进行互访。
#路由器基本上网配置省略
#创建Tunnel0接口,并指定隧道模式为GRE隧道
System View: return to User View with Ctrl+Z.
[H3C]interface Tunnel0 mode gre
#配置Tunnel0接口的IP地址
[H3C-Tunnel0]ip address 10.1.2.1 255.255.255.0
#配置Tunnel0接口的源端地址和目的端地址
[H3C-Tunnel0]source 1.1.1.1
[H3C-Tunnel0]destination 2.2.2.2
[H3C-Tunnel0]quit
#配置从Router A经过Tunnel0接口到PC2的路由
[H3C]ip route-static 192.168.2.0 255.255.255.0 tunnel 0
#创建Tunnel0接口,并指定隧道模式为GRE隧道
System View: return to User View with Ctrl+Z.
[H3C]interface Tunnel0 mode gre
#配置Tunnel0接口的IP地址
[H3C-Tunnel0]ip address 10.1.2.2 255.255.255.0
#配置Tunnel0接口的源端地址和目的端地址
[H3C-Tunnel0]source 2.2.2.2
[H3C-Tunnel0]destination 1.1.1.1
[H3C-Tunnel0]quit
#配置从Router B经过Tunnel0接口到PC1的路由
[H3C]ip route-static 192.168.1.0 255.255.255.0 tunnel 0
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论