在R1上创环回口8.8.8.8为私网地址,R3上创9.9.9.9为私网地址,R1和R3建立GRE隧道,通过IPSEC给数据加密
一.R1和R3之间建立GRE隧道
1.正常配ip地址
[R1]ip route-static 0.0.0.0 0 12.1.1.2 //私网通过默认路由出去,R3也需要默认路由指向外网
2.R1和R3之间建立GRE隧道
R1的配置
[R1]interface Tunnel 0 mode gre //R1上创建Tunnel 0口,选择通用路由封装GRE
[R1-Tunnel0]ip address 10.1.1.1 255.255.255.0 //Tunnel口作为隧道口,随意配置这个隧道接口地址为10.1.1.1/24,两个隧道口要在同一网段
[R1-Tunnel0]source 12.1.1.1 //在R1上指明本地的隧道口的来源为12.1.1.1
[R1-Tunnel0]destination 23.1.1.3 //在R1上指明另一个隧道口的来源为23.1.1.3
[R1-Tunnel0]keepalive //开启检测存活机制,R3也需要开启
[R1-Tunnel0]gre key 123456 //配置GRE密匙,当两个Tunnel口的密匙相同才能成功建立隧道,R3也需要配一样的
R3的配置
[R3]interface Tunnel 0 mode gre //R3上创建Tunnel 0口,选择通用路由封装GRE
[R3-Tunnel0]ip address 10.1.1.3 255.255.255.0 //Tunnel口作为隧道口,随意配置这个隧道接口地址为10.1.1.3/24,两个隧道口要在同一网段
[R3-Tunnel0]source 23.1.1.3 //在R3上指明本地的隧道口的来源为23.1.1.3
[R3-Tunnel0]destination 12.1.1.1 //在R3上指明另一个隧道口的来源为12.1.1.1
[R3-Tunnel0]keepalive //开启检测存活机制,R1也需要开启
[R3-Tunnel0]gre key 123456 //配置GRE密匙,当两个Tunnel口的密匙相同才能成功建立隧道,R1也需要配一样的
GRE隧道就建立完成啦
<