MGRE(多点GRE协议)
若使用点到点的GRE在多个节点的情况下,组建VPN环境;VPN数量、网段数量、固定ip数量、路由条目数量随着节点的增加成指数的上升。
所有节点存在同一个MA网段,且为中心到站点结构。该结构中,默认仅中心站点需要固定公有ip地址,分支站点地址可变化。大大降低的管理难度,资源占有量,成本。
MGRE环境为NBMA环境,在NBMA环境中,不支持广播、洪泛机制。若需要进行广播消息转发,可以借鉴伪广播规则,向该网段所有节点进行单播转发,来实现广播效果。
伪广播:当目标IP地址为组播或广播地址时,将流量基于每个用户进行一次单播。外层报头为单播报头,内层报头为组播或广播报头。该功能不开启,正常基于组播和广播工作的动态路由协议将无法正常使用。
拓扑结构
中心到站点(轴辐状-星型结构):DR必须定在中心站点,没有BDR 接口全改为Broadcast 三个路由,两个路由只有中心站点路由为邻居,两路由之间不为邻居
全连网状结构:DR/BDR选举正常 接口全为Broadcast 固定ip 路由间均能发送伪广播即三个路由间均为邻居
部分网状结构:基于实际环境关注是否固定DR
实验需求
1.R6为ISP只能配置ip地址,且有一个环回,R1-R5的环回为私有网段
2.R1、R4、R5为全连的MGRE结构;R1、R2、R3为星型的拓扑结构,R1为中心站点
3.所有私有网段可以互相通信,私有网段使用OSPF协议完成。
实验步骤
一、配置各路由接口的ip以及私有网段环回
[R1]int lo0
[R1-LoopBack0]ip a 1.1.1.1 24
[R1-LoopBack0]int g0/0/0
[R1-GigabitEthernet0/0/0]ip a 16.1.1.1 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip a 16.1.2.1 24
[R1]ip route-static 0.0.0.0 0 16.1.1.2
[R1]ip route-static 0.0.0.0 0 16.1.2.2
[R2]int lo0
[R2-LoopBack0]ip a 2.2.2.2 24
[R2-LoopBack0]int g0/0/0
[R2-GigabitEthernet0/0/0]ip a 26.1.1.1 24
[R2]ip route-static 0.0.0.0 0 26.1.1.2
[R3]int lo0
[R3-LoopBack0]ip a 3.3.3.3 24
[R3-LoopBack0]int g0/0/0
[R3-GigabitEthernet0/0/0]ip a 36.1.1.1 24
[R3]ip route-static 0.0.0.0 0 36.1.1.2
[R4]int lo0
[R4-LoopBack0]ip a 4.4.4.4 24
[R4-LoopBack0]int g0/0/0
[R4-GigabitEthernet0/0/0]ip a 46.1.1.1 24
[R4]ip route-static 0.0.0.0 0 46.1.1.2
[R5]int lo0
[R5-LoopBack0]ip a 5.5.5.5 24
[R5-LoopBack0]int g0/0/0
[R5-GigabitEthernet0/0/0]ip a 56.1.1.1 24
[R5]ip route-static 0.0.0.0 0 56.1.1.2
[ISP]int lo0
[ISP-LoopBack0]ip a 6.6.6.6 24
[ISP-LoopBack0]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip a 16.1.1.2 24
[ISP-GigabitEthernet0/0/0]int g0/0/1
[ISP-GigabitEthernet0/0/1]ip a 16.1.2.2 24
[ISP-GigabitEthernet0/0/1]int g4/0/0
[ISP-GigabitEthernet4/0/0]ip a 26.1.1.2 24
[ISP-GigabitEthernet4/0/0]int g4/0/1
[ISP-GigabitEthernet4/0/1]ip a 36.1.1.2 24
[ISP-GigabitEthernet4/0/1]int g4/0/2
[ISP-GigabitEthernet4/0/2]ip a 46.1.1.2 24
[ISP-GigabitEthernet4/0/2]int g4/0/3
[ISP-GigabitEthernet4/0/3]ip a 56.1.1.2 24
二、R1、R4、R5为全连MGRE结构,R1为中心站点
[R1]interface Tunnel0/0/0
[R1-Tunnel0/0/0]ip address 10.1.1.1 255.255.255.0
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
[R1-Tunnel0/0/0]source 16.1.1.1
[R1-Tunnel0/0/0]nhrp entry multicast dynamic
[R1-Tunnel0/0/0]nhrp network-id 100
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 10.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0
[R1]int t0/0/0
[R1-Tunnel0/0/0]ospf network-type broadcast #修改接口工作方式
[R4]int t0/0/0
[R4-Tunnel0/0/0]ip a 10.1.1.4 24
[R4-Tunnel0/0/0]tunnel-protocol gre p2mp
[R4-Tunnel0/0/0]source 46.1.1.1 #全连网状结构源ip固定
[R4-Tunnel0/0/0]nhrp entry multicast dynamic
[R4-Tunnel0/0/0]nhrp network-id 100
[R4-Tunnel0/0/0]nhrp entry 10.1.1.1 16.1.1.1 register #全连网状结构要求路由间均能发送伪广播即三个路由间均为邻居
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 10.1.1.4 0.0.0.0
[R4-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[R4]int t0/0/0
[R4-Tunnel0/0/0]ospf network-type broadcast #修改接口工作方式
[R5]int t0/0/0
[R5-Tunnel0/0/0]ip a 10.1.1.5 24
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source 56.1.1.1 #全连网状结构源ip固定
[R5-Tunnel0/0/0]nhrp network-id 100
[R5-Tunnel0/0/0]nhrp entry 10.1.1.1 16.1.1.1 register
[R5-Tunnel0/0/0]nhrp entry 10.1.1.4 46.1.1.1 register #两个中心结点,都要请求注册,以达到全连
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 10.1.1.5 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 5.5.5.5 0.0.0.0
[R5]int t0/0/0
[R5-Tunnel0/0/0]ospf network-type broadcast #修改接口工作方式
三、R1、R2、R3为星型拓扑结构,R1为中心站点
[R1]interface Tunnel0/0/0
[R1-Tunnel0/0/1]ip address 10.1.2.1 255.255.255.0
[R1-Tunnel0/0/1]tunnel-protocol gre p2mp
[R1-Tunnel0/0/1]source 16.1.2.1
[R1-Tunnel0/0/1]nhrp entry multicast dynamic
[R1-Tunnel0/0/1]nhrp network-id 200
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 10.1.2.1 0.0.0.0
[R1]int t0/0/1
[R1-Tunnel0/0/1]ospf network-type broadcast #修改接口工作方式
[R2]int t0/0/0
[R2-Tunnel0/0/0]ip a 10.1.2.2 24
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp
[R2-Tunnel0/0/0]source g0/0/0 #ip不固定,所以使用接口
[R2-Tunnel0/0/0]nhrp network-id 200
[R2-Tunnel0/0/0]nhrp entry 10.1.2.1 16.1.2.1 register
[R2-Tunnel0/0/0]ospf dr-priority 0 #星型,只有中心站点为DR,无BDR
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 2.2.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 10.1.2.2 0.0.0.0
[R2]int t0/0/0
[R2-Tunnel0/0/0]ospf network-type broadcast #修改接口工作方式
[R3]int t0/0/0
[R3-Tunnel0/0/0]ip a 10.1.2.3 24
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
[R3-Tunnel0/0/0]source g0/0/0 #ip不固定,所以使用接口
[R3-Tunnel0/0/0]nhrp network-id 200
[R3-Tunnel0/0/0]nhrp entry 10.1.2.1 16.1.2.1 register
[R3-Tunnel0/0/0]ospf dr-priority 0 #星型,只有中心站点为DR,无BDR
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 10.1.2.3 0.0.0.0
[R3]int t0/0/0
[R3-Tunnel0/0/0]ospf network-type broadcast #修改接口工作方式
实验测试