#网络工程师Day8–实验3-5 GRE隧道配置
学习目标
掌握GRE隧道封装的配置方法
掌握GRE隧道接口的配置方法
理解GRE keepalive功能的实现原理
拓扑图
场景
当企业总部和分支机构间需要互相发布加密的路由信息时,仅通过IPSEC VPN方案是无法实现的,由于IPSEC VPN无法承载使用组播发送的路由协议数据包,因此还需要在现有的IPSEC网络中配置GRE隧道解决此问题
操作步骤
开始本实验前,必须先完成实验3-4
步骤一 创建GRE隧道
创建隧道接口并为该接口配置一个公网IP地址,然后指定接口封装类型为GRE,并配置隧道的实际源地址以及实际目的地址。
R1
[r1]interface Tunnel 0/0/1
[r1-Tunnel0/0/1]ip add 100.1.1.1 24
[r1-Tunnel0/0/1]tu
[r1-Tunnel0/0/1]tunnel-protocol GRE
Info: Relevant configurations on this interface are deleted.
[r1-Tunnel0/0/1]source 10.0.12.1
[r1-Tunnel0/0/1]destination 10.0.23.3
[r1-Tunnel0/0/1]
R3
[r3]INT TUNNEL 0/0/1
[r3-Tunnel0/0/1]ip add 100.1.1.2 24
[r3-Tunnel0/0/1]tunnel-protocol gre
Info: Relevant configurations on this interface are deleted.
[r3-Tunnel0/0/1]source 10.0.23.3
[r3-Tunnel0/0/1]destination 10.0.12.1
步骤二 配置OSPF进程2用于隧道路由
将隧道接口所在的网络通告在OSPF进程1,从OSPF进程1中删除网络10.0.12.0/24和10.0.23.0/24.创建链OSPF进程2,并将网络10.0.12.0/24和10.0.23.0/24通告到OSPF进程2。
R1
[r1]ospf 1