GRE,MGRE

在这里插入图片描述
若出差人员或分公司想要访问公司总部,则:
1.通过物理专线,但成本高,且出差人员位置不固定
2.通过NAT技术访问,相当于将内网服务器开放到公网中,但是不安全

此时就需要借助VPN技术
VPN:虚拟专用网—相当于一条虚拟的专线
VPN的核心技术:隧道技术
隧道技术

  • GRE----通用路由封装
  • MGRE

GRE

GRE:通用路由封装
在这里插入图片描述
我们希望的封装
SIP:192.168.1.1 DIP:192.168.2.1 数据
真实的封装
SIP:12.0.0.1 DIP:23.0.0.2 数据
加入GRE之后的封装:
在这里插入图片描述

隧道技术:

  • 在隧道两端通过封装和解封装技术,在公网上建立一条数据通道,使用这条通道来传输数据----注意:隧道建立后两边的私网将变成一个,所以,在一开始分配网段时要注意避免冲突

GRE的配置:
1,创建隧道接口

[r1]int Tunnel 0/0/?
<0-511> Tunnel interface interface number
[r1]int Tunnel 0/0/0 [r1-Tunnel0/0/0]

2,隧道接口配置IP地址

[r1-Tunnel0/0/0]ip address 192.168.3.1 24 — 配置的是个私网 地址

3,定义封装类型

[r1-Tunnel0/0/0]tunnel-protocol gre

4,定义封装内容

[r1-Tunnel0/0/0]source 12.0.0.1
[r1-Tunnel0/0/0]destination 23.0.0.2

GRE— 实际上搭建的是一个点到点的隧道,其最明显的问题就是扩展性较差,当存在多个死网连接时,使用GRE则需要两两之间建立隧道,最好可以使用类似MA网络的方式进行连接–-MGRE:多点通用路由封装协议

NHRP协议 — 下一跳解析协议 ---- 自动学习隧道地址和物理地址的对
应关系的一种方法。

原理:

  • 需要在私网中选出一个物理接口不会发生变化的作为NHRP的中心(NHS — 下一跳服务器)。剩下的分支都需要知道中心的隧道IP和物理接口IP,他们需要将自己的物理接口IP和隧道IP发送给中心 (如果分支的物理接口的IP地址发生变化,则需要立即将对应关系重新发送)。这样,NHS将会收集所有分支的地址映射关系。之后需要通讯时,查看对应关系,封装对应的接口IP地址即可。分支之间需要进行通讯,则先将数据发给中心,由中心进行转发。
    ----- 这种中心站点到分支站点的架构 — HUB-SPOKE架构

因为MAGRE搭建的逻辑拓扑是一个多节点的网络,但是,发送信息时依然是点到点的发送,无法使用广播或者组播行为,所以,这样的网络我们可以称为NBMA网络。(他属于逻辑上搭建出的NBMA网络,真正意义上物理设备搭建出的NBMA网络是帧中继。)

MGRE的配置过程

给中心站点进行配置(边界路由器出接口的公网IP地址不会发生变化
的作为NHS,即中心站点)

[r1]int t 0/0/0 — 创建隧道接口
[r1-Tunnel0/0/0]ip address 192.168.5.1 24 — 配置隧道IP地 址
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp — 选择封装类型 ---- 选择MGRE
[r1-Tunnel0/0/0]source 15.0.0.1 — 定义源IP地址
[r1-Tunnel0/0/0]nhrp network-id 100 — 创建NHRP域

给分支站点进行配置

[r2]int t 0/0/0 [r2-Tunnel0/0/0]ip address 192.168.5.2 24
[r2-Tunnel0/0/0]tunnel-protocol gre p2mp [r2-Tunnel0/0/0]source
GigabitEthernet 0/0/1 — 以接口作为封装源,以应对IP地址的变化
[r2-Tunnel0/0/0]nhrp network-id 100 — 加入NHRP域,必须是和中心站点创建相同的域
[r2-Tunnel0/0/0]nhrp entry 192.168.5.1 15.0.0.1 register —找中心站点进行注册隧道地址物理接口地址

[r1]display nhrp peer all — 可以查看NHRP信息收集情况

通过RIP获取路由信息

  1. 1,中心站点可以收到分支的数据包,但是,分支不能收到中心站点 的数据报 — MGRE环境下不支持广播或者组播行为 ---- 在中心站点开启伪广播 — 分别给所有节点发送单播以达到广播的效果
    [r1-Tunnel0/0/0]nhrp entry multicastdynamic — 开启中心站点伪广播
  2. 开启伪广播后,分支站点只能收到中心站点的路由信息,却不能 收到其他分支站点的路由信息。
    — RIP水平分割导致
    [r1-Tunnel0/0/0]undo rip split-horizon — 关闭接口水平分割功能
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值