【HCIE】GRE-VPN

1.什么是vpn?

简单来讲,可以跨越公网进行私网通讯,就叫vpn。

2.vpn分类。

vpn可以分为两个大类:

  a.需要ISP(运营商)参与。例如:MPLS-VPN。特点:稳定,费用贵。

  b.不需要ISP参与。例如:GRE-VPN;IPSec;GER-OVER-IPSec;DSVPN 等等。特点:运营商无感知,费用少,线路质量无法保障。

3.可以做vpn的前提条件。

至少需要通讯的其中一端是固定IP(也可以是固定的域名)。本实验的R1与R3的出口地址都是固定地址。

说明:如图R1/R3 环回口lo0 代表R1/R3背后的私网。

目标:192.168.1.1可以ping通192.168.3.1

步骤1:配置各接口与环回口ip(略)

步骤2:配置R1、R3的默认路由

R1:ip route-static 0.0.0.0 0.0.0.0 12.1.1.2

R3:ip route-static 0.0.0.0 0.0.0.0 23.1.1.2

步骤3:配置gre隧道:

R1:

interface Tunnel0/0/0     \\进入隧道,编号为0/0/0
 ip address 192.168.13.1 255.255.255.0  \\给该隧道配置逻辑IP
 tunnel-protocol gre   \\隧道协议为gre
 source 12.1.1.1         \\源地址
 destination 23.1.1.3   \\目标地址  (不要与description搞混)

R3:

interface Tunnel0/0/0
 ip address 192.168.13.3 255.255.255.0 
 tunnel-protocol gre
 source 23.1.1.3
 destination 12.1.1.1

步骤4:配置ospf协议

R1:

ospf 1 router-id 1.1.1.1 
 area 0.0.0.0 
  network 192.168.1.1 0.0.0.0 
  network 192.168.13.1 0.0.0.0

R3:

ospf 1 router-id 3.3.3.3 
 area 0.0.0.0 
  network 192.168.3.1 0.0.0.0 
  network 192.168.13.3 0.0.0.0

步骤5:测试

总结:gre-vpn的特点:配置简单,数据安全无法保证。接下来会介绍另一种IPSec-vpn。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值