布局及ip配置图
一、GRE的配置命令为:
tunnel0的配置
路由器0
Router>en
Router#conf t
Router(config)#interface tunnel 0 (启用GRE隧道)
Router(config-if)#ip add 10.10.13.1 255.255.255.252 (为隧道配置IP地址)
Router(config-if)#tunnel source serial0/3/0(配置隧道的本地源端口)
Router(config-if)#tunnel destination 202.103.25.2 (配置隧道的目标出口,目的IP的可达性,是通过之前配置的本地默认路由保证的)
路由器2
Router>en
Router#conf t
Router(config)#interface tunnel 0 (启用GRE隧道)
Router(config-if)#ip add 10.10.13.1 255.255.255.252 (为隧道配置IP地址)
Router(config-if)#tunnel source serial0/3/0(配置隧道的本地源端口)
Router(config-if)#tunnel destination 202.103.12.1 (配置隧道的目标出口,目的IP的可达性,是通过之前配置的本地默认路由保证的)
tunnel1与tunnel0的配置原理一样,所以配置命令就不贴出来了。
二、OSPF的配置命令为:
路由器0
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#rout ospf 10
Router(config-router)#router-id 1.0.0.0
Router(config-router)#network 10.1.1.1 0.0.0.255 area 0
Router(config-router)#network 10.10.13.1 0.0.0.3 area 0
Router(config-router)#network 10.10.14.1 0.0.0.3 area 0
路由器2
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#rout ospf 2
Router(config-router)#router-id 2.2.2.2
Router(config-router)#network 10.10.3.1 0.0.0.255 area 2
Router(config-router)# network 10.10.13.1 0.0.0.3 area 0
路由器3
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#rout ospf 3
Router(config-router)#router-id 3.3.3.3
Router(config-router)#network 10.10.4.1 0.0.0.255 area 3
Router(config-router)#network 10.10.14.1 0.0.0.3 area 0
路由器0输入命令Show ip rout的截图为
GRE及ospf配置成功图
其中GRE的配置也可参考这篇博客
配置GRE隧道
三、ipsec的配置可参考这篇文章
Cisco配置VPN IPSec
附加:上方我是把配置过程分成了三部分,分步配易于理解,有一定基础后可以看看这篇博客
IPSec Over GRE配合OSPF功能的配置