第四天
一、GRE、MGRE
连接两条私网:
1、物理专线---(1)成本 (2)地理位置限制
VPN(虚拟专用网)技术的核心叫隧道技术,隧道技术的核心是封装技术
GRE(通用路由封装):是一种封装技术
2、隧道技术:在隧道的两端通过封装以及解封装在公网中建立一条公网通道,然后使用这条数据通道进行传输。
GRE配置方法:
(1)创建隧道接口
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]
(2)接口配置IP地址
[r1-Tunnel0/0/0]ip address 192.168.3.1 24
(3)定义封装方式
[r1-Tunnel0/0/0]tunnel-protocol gre
(4)定义封装内容
[r1-Tunnel0/0/0]source 12.0.0.1
[r1-Tunnel0/0/0]destination 23.0.0.2
3、NHRP(下一跳解析协议):服务器叫NHS(下一跳解析服务器)
原理:需要在私网中选择一个出口物理地址固定的设备作为NHS,剩下的所有分支都应该知道中心的隧道地址和物理地址,然后NHRP要求所有分支将自己物理接口和隧道接口的IP地址的映射关系发送给NHS,如果物理地址发生变化,则需要重新发送。这样NHS可以获取到所有分支地址的映射关系。分支之间如果需要相互通信,则需要向中心申请获取映射关系表。这种架构我们称为hub-spoke架构。
MGRE的配置
中心的配置
(1)创建隧道接口
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]
(2)接口配置IP地址
[r1-Tunnel0/0/0]ip address 192.168.3.1 24
(3)定义封装方式
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp