目录
MGRE
MGRE技术全称为多点GRE技术(多点通用路由封装技术),是基于GRE技术的升级版,GRE技术的弊端很明显,就是只能再两个点之间建立tunnel,如果有多个局域网需要建立自己的通信环境,那么就需要建立多个全互联形式的tunnel隧道,这样就会造成管理上的不方便和资源的占用,因此产生了MGRE技术。属于NBMA网络类型。
实验步骤
1.配置IP地址
R1配置:
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 15.1.1.1 24 #配置0/0/1接口
[R1-GigabitEthernet0/0/1]interface LoopBack 0
[R1-LoopBack0]ip address 192.168.1.1 24 #配置R1的环回接口L0
R2~R4配置与R1类似:
R2上l0环回:192.168.2.1/24,g0/0/0接口ip:15.1.2.1/24
R3上l0环回:192.168.3.1/24,g0/0/0接口ip:15.1.3.1/24
R4上l0环回:192.168.4.1/24,g0/0/0接口ip:15.1.4.1/24
2.配置缺省路由
[R1]ip route-static 0.0.0.0 0 15.1.1.2
[R2]ip route-static 0.0.0.0 0 15.1.2.2
[R3]ip route-static 0.0.0.0 0 15.1.3.2
[R4]ip route-static 0.0.0.0 0 15.1.4.2
3.NAT
[R1]acl 2000
[R1-acl-basic-2000]rule 1 permit source any
[R1-acl-basic-2000]q
[R1]int g0/0/0
[R1-Serial4/0/0]nat outbound 2000
4.构建MGRE环境(R1为中心站点)
R1上配置:
[R1]interface Tunnel 0/0/0 #创建tunnel接口
[R1-Tunnel0/0/0]ip address 10.1.1.1 24 #配接口IP
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp #修改接口模式为多点GRE(MGRE)
[R1-Tunnel0/0/0]source 15.1.1.1 #定义公有的源IP地址
[R1-Tunnel0/0/0]nhrp entry multicast dynamic #本地成为NHRP中心站点,同时可以进行伪广播
[R1-Tunnel0/0/0]nhrp network-id 100 # 默认为0号,该网段内所有节点的tunnel接口必须为相同域
R2上配置:
[R2]int tunnel 0/0/0
[R2-Tunnel0/0/0]ip add 10.1.1.2 24
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp
[R2-Tunnel0/0/0]source g0/0/0 #分支站点ip地址不固定,设定接口ip地址为源
[R2-Tunnel0/0/0]nhrp entry 10.1.1.1 15.1.1.1 register #分支去到中心站点注册,第一个为中心站点的私有tunnel接口ip地址,第二个为中心站点的公有IP地址
[R2-Tunnel0/0/0]nhrp network-id 100 #加入域
R3、R4配置与R2相同:
在R1上输入display nhrp peer all 可查看生成的NHRP peer表信息是否包含分支节点(为查看分支节点是否注册成功)
5.配置静态路由
R1上配置:
[R1]ip route-static 192.168.2.0 255.255.255.0 10.1.1.2
[R1]ip route-static 192.168.3.0 255.255.255.0 10.1.1.3
[R1]ip route-static 192.168.4.0 255.255.255.0 10.1.1.4
R2~R4的配置同上:
R2:
R3:
R4: