总部和分部二之间有业务往来, 通过 R3 和 R1 之间的 ISP 链路来承载,但是在该链存在一定的组播业务,使用 GRE VPN 的方式来实现总部到分部二的业务往来。
-
R1和R3之间的Tunnel接口的源和目的均使用物理接口的地址即可 ;
-
完成 vpn 配置后,总部和分部二之间可以通过 vpn 实现业务的互通;
R1
配置IP地址部分
[R1]interface GigabitEthernet 0/0
[R1-GigabitEthernet0/0]ip address 172.16.0.6 30
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]ip address 100.1.1.1 30
[R1-GigabitEthernet0/0]quit
在R1上创建Tunnel口,模式为GRE,源地址和目的地址为本端公网地址和对端公网地址
[R1]interface Tunnel0 mode gre
[R1-Tunnel0]ip address 172.16.255.1 30
[R1-Tunnel0]source 100.1.1.1
[R1-Tunnel0]destination 100.1.1.6
[R1-Tunnel0]quit
配置默认路由部分
[R1]ip route-static 0.0.0.0 0 100.1.1.2
internet
配置IP地址部分
[inetnet]interface GigabitEthernet 0/0
[internet-GigabitEthernet0/0]ip address 100.1.1.2 30
[R1]interface GigabitEthernet 0/1
[internet-GigabitEthernet0/1]ip address 100.1.1.5 30
R3
配置IP地址部分
[R3]interface GigabitEthernet 0/0
[R3-GigabitEthernet0/0]ip address 100.1.1.6 30
[R3-GigabitEthernet0/0]quit
在R1上创建Tunnel口,模式为GRE,源地址和目的地址为本端公网地址和对端公网地址
[R3]interface Tunnel0 mode gre
[R3-Tunnel0]ip address 172.16.255.1 30
[R3-Tunnel0]source 100.1.1.6
[R3-Tunnel0]destination 100.1.1.1
[R3-Tunnel0]quit
配置默认路由部分
[R3]ip route-static 0.0.0.0 0 100.1.1.5
在R1上查看
[R1]display ip interface brief
在R3上查看
[R3]display ip interface brief