总公司和分公司之间建立GRE隧道,实现总公司PC0可以访问分公司PC1。
1、搭建实验环境
所有接口和主机配置IP地址及子网掩码
模拟internet ,中间路由器模式运营商网络,不配置任何路由。
在总公司配置一条默认路由
ip route 0.0.0.0 0.0.0.0 200.1.1.2
在分公司配置一条默认路由
ip route 0.0.0.0 0.0.0.0 200.1.2.1
内网之间不能连通,因internet 上没有私有网络的路由,分公司和总公司的路由器之间是可以通,因为上面我们配置了默认路由。搭建好实验环境下面就可以做隧道了。
2、配置GRE
总公司
Router(config)#interface tunnel 1 隧道接口
Router(config-if)#ip address 10.1.1.1 255.255.255.0 配置隧道接口地址
Router(config-if)#tunnel source f0/1 定义隧道源头
Router(config-if)#tunnel destination 200.1.2.2 定义隧道目的地
Router(config-if)#exit
Router(config)#ip route 192.168.2.0 255.255.255.0 10.1.1.2 引流量走隧道
Router(config)#
分公司
Router(config)#interface tunnel 1
Router(config-if)#ip address 10.1.1.2 255.255.255.0
Router(config-if)#tunnel source f0/0
Router(config-if)#tunnel destination 200.1.1.1
Router(config-if)#exit
Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.1
Router(config)#
验证:
在总公司PC上输入 tracert 192.168.2.1 看到走隧道对端10.1.1.2 到达目的网络即可
1 0 ms 0 ms 0 ms 192.168.1.254
2 0 ms 0 ms 0 ms 10.1.1.2
3 0 ms 0 ms 0 ms 192.168.2.1
转载于:https://blog.51cto.com/ronning/2334947