一、GRE–虚拟路由封装
点到点网络类型
常规使用网线:均可
一种VPN技术,需要承载于物理的网络之上
r1上配置:
r1(config)#interface tunnel 0
r1(config-if)#ip address 10.1.1.1 255.255.255.0
r1(config-if)#tunnel source 12.1.1.1
r1(config-if)#tunnel destination 23.1.1.2
r2上配置 :
r2(config)#interface tunnel 0
r2(config-if)#ip address 10.1.1.2 255.255.255.0
r2(config-if)#tunnel source 23.1.1.2
r2(config-if)#tunnel destination 12.1.1.1
二、MGRE–多点GRE
NBMA网络类型
常规使用网线:均可
一种VPN技术,需要承载于物理的网络之上若需要将多个网络VPN为一个,普通的tunnel将成指数配置接口和路由;
MGRE可以将多个网络通过一条tunnel来实现;
- 优点:
----1、每个站点仅需配置一个tunnel接口;所有分支站点ip地址可以动态变化;
----2、所有分支节点仅和中心节点建立tunnel,但也可以直接和其他分支站点直接通讯;
原理:
---- 1、中心站点,固定的公有ip地址;建议定义为NHRP的server为中心站点;
---- 2、tunnel