目录
实验目的:
- 深入理解VPN及隧道技术,掌握隧道技术的应用,熟悉VPN通道的建立过程。
- 能正确在路由器上基于命令行方式进行VPN连接的配置。
实验要求:
- 深入理解VPN技术原理、特点及应用场景,VPN隧道协议底层原理。
- 掌握VPN技术在路由器上的配置方法,以实现企业分支机构与总部内部网络的资源互访。
- 建立一个VPN连接并连接到本机(需将自己的主机设为VPN服务器),或者采用eNSP华为路由器模拟软件进行模拟建立。
实验步骤
GRE协议是一种隧道技术,可用于构建VPN隧道,也可用于构建IPv4网络和IPv6网络的穿越隧道。其基本思路是:VPN网关把发往对方的数据包在网络的边界进行重新进行封装,然后通过internet将数据包发送到目标站点的对等VPN网关,这个过程也就是在一个私网IP数据包之上然后再次封装在一个公网IP数据包中,这样的方式就叫二次封装。假设计算机发送出源IP地址为192.168.10.1,目的IP地址为192.168.20.1,VPN网关把数据进行重新封装,新的源IP为隧道这一端的公网地址,目的IP为隧道另一端的公网地址,对方收到数据包后剥离出二次加封的源目地址报文,复原出原来的数据包,然后向其私有网络内目标主机进行传递数据包。
本实验中,路由器AR3,AR4,AR5模拟Internet,将总公司跟分公司连接到internet上,总公司路由器g0/0/0接口为公司内部局域网,分公司路由器g0/0/1为分公司内部局域网。我们要使用GRE Tunnel实验总公司与分公司局域网进行连接,进行数据传输。