GRE可不可以旁路部署,gre vpn 网关不在出口防火墙上面,出口防火墙做NAT转换,能不能内网旁路部署GRE?
(0)
您好,请知:
一般都是用直连。
以下是参考案例:
某企业拥有一个中心网络和众多分支机构;分支机构和中心网络之间建立GRE隧道,实现隧道两侧内网主机互通;分支机构之间不会互相访问。如图2-5所示,为了简化配置,在中心节点网关设备Router A上配置点到多点GRE隧道接口,使中心节点网络可以与多个分支网络动态建立GRE隧道。在各分支节点上配置GRE over IPv4隧道接口,使分支网络可以和中心网络建立GRE隧道。
图2-5 基于点到多点GRE隧道动态表项的GRE隧道组网图
设备 | 接口 | IP地址 | 设备 | 接口 | IP地址 |
Router A | GE1/0/1 | 11.1.1.1/24 | Router B | GE1/0/1 | 11.1.2.1/24 |
GE1/0/2 | 192.168.11.1/24 | GE1/0/2 | 192.168.12.1/24 | ||
Tunnel0 | 192.168.22.1/24 | Tunnel0 | 192.168.22.2/24 | ||
Router C | GE1/0/1 | 11.1.3.1/24 | Router C | Tunnel0 | 192.168.22.3/24 |
GE1/0/2 | 192.168.13.1/24 |
|
|
· 在开始下面的配置之前,请确保设备各接口的地址都已配置完毕,并且Router A和Router B之间、Router A和Router C之间路由可达。
· 本举例中仅以一个分支节点网关设备Router B为例说明分支节点的配置方法,其他分支节点的配置与Router B上的配置类似。
(1) 配置Router A
# 创建Tunnel0接口,并指定隧道模式为点到多点GRE隧道。
<RouterA> system-view
[RouterA] interface tunnel 0 mode gre-p2mp
# 配置Tunnel0接口的IP地址。
[RouterA-Tunnel0] ip address 192.168.22.1 255.255.255.0
# 配置Tunnel0接口的源IP地址(Router A的GigabitEthernet1/0/1的IP地址)。
[RouterA-Tunnel0] source 11.1.1.1
# 配置Tunnel0接口的分支网络地址掩码为255.255.255.0。
[RouterA-Tunnel0] gre p2mp branch-network-mask 255.255.255.0
# 配置点到多点GRE隧道动态表项的老化时间为20秒。
[RouterA-Tunnel0] gre p2mp aging-time 20
# 配置处理接口流量的主用slot。
[RouterA-Tunnel0] service slot 1
[RouterA-Tunnel0] quit
# 配置经过Tunnel0接口到达分支网络的静态路由。
[RouterA] ip route-static 192.168.12.0 255.255.255.0 tunnel 0
(2) 配置Router B
# 创建Tunnel0接口,并指定隧道模式为GRE over IPv4隧道。
<RouterB> system-view
[RouterB] interface tunnel 0 mode gre
# 配置Tunnel0接口的IP地址。
[RouterB-Tunnel0] ip address 192.168.22.2 255.255.255.0
# 配置Tunnel0接口的源端地址(Router B的GigabitEthernet1/0/1的IP地址)。
[RouterB-Tunnel0] source 11.1.2.1
# 配置Tunnel0接口的目的端地址(Router A的GigabitEthernet1/0/1的IP地址)。
[RouterB-Tunnel0] destination 11.1.1.1
[RouterB-Tunnel0] quit
# 配置经过Tunnel0接口到达中心节点的静态路由。
[RouterB] ip route-static 192.168.11.0 255.255.255.0 tunnel 0
# 完成以上配置后,查看Router A上的点到多点GRE隧道动态表项。此时Router A上不存在点到多点GRE隧道动态表项。
[RouterA] display gre p2mp tunnel-table interface tunnel 0
Total number:0
Dest Addr Mask/Prefix Len Tunnel Dest Addr Gre Key Aging
# 在Host B上Ping Host A,可以Ping通。
# 再次查看Router A上的点到多点GRE隧道动态表项。此时,分支节点发往中心节点的报文已经触发Router A建立点到多点GRE隧道动态表项。
[RouterA] display gre p2mp tunnel-table interface tunnel 0
Total number:1
Dest Addr Mask/Prefix Len Tunnel Dest Addr Gre Key Aging
192.168.12.0 255.255.255.0 11.1.2.1 5
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论