GRE 通用路由封装 -- 一种简单的VPN技术 -- 属于点到点网络类型
GRE实验
题目
1、ISP区域使用ospf动态路由实现。
2、私网可以访问公网,PC1 PC2使用隧道技术,实现可以互相访问。
3、IP地址进行合理规划即可。
第一步、IP地址规划如图
第二步:配置IP地址
R1
<Huawei>system-view [Huawei]sysname R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24 [R1-GigabitEthernet0/0/0]int g0/0/1 [R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24 |
R2
<Huawei>system-view [Huawei]sysname R2 [R2]int g0/0/0 [R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24 [R2-GigabitEthernet0/0/0]int g0/0/1 [R2-GigabitEthernet0/0/1]ip address 23.1.1.2 24 |
R3
<Huawei>system-view [Huawei]sysnameR3 [R3]int g0/0/0 [R3-GigabitEthernet0/0/0]ip address 23.1.1.3 24 [R3-GigabitEthernet0/0/0]int g0/0/1 [R3-GigabitEthernet0/0/1]ip address 34.1.1.3 24 |
R4
<Huawei>system-view [Huawei]sysname R4 [R4]int g0/0/0 [R4-GigabitEthernet0/0/0]ip address 34.1.1.4 24 [R4-GigabitEthernet0/0/0]int g0/0/1 [R4-GigabitEthernet0/0/1]ip address 192.168.2.1 24 |
第三步:公网使用OSPF动态路由
R2
[R2]ospf 1 router-id 2.2.2.2 [R2-ospf-1]area 0 [R2-ospf-1-area-0.0.0.0]network 23.1.1.2 0.0.0.0 [R2-ospf-1-area-0.0.0.0]network 12.1.1.2 0.0.0.0 |
R3
[R3]ospf 1 router-id 3.3.3.3 [R3-ospf-1]area 0 [R3-ospf-1-area-0.0.0.0]network 23.1.1.3 0.0.0.0 [R3-ospf-1-area-0.0.0.0]network 34.1.1.3 0.0.0.0 |
第四步、配置缺省路由
R1
[R1]ip route-static 0.0.0.0 0 12..1.1.2 |
R4
[R4]ip route-static 0.0.0.0 0 34.1.1.3 |
第五步、配置NAT
R1
[R1]acl 2000 [R1-acl-basic-2000]rule 1 permit source any [R1-acl-basic-2000]q [R1]int g0/0/1 [R1-GigabitEthernet0/0/1]nat outbound 2000 |
R4
[R4]acl 2000 [R4-acl-basic-2000]rule 1 permit source any [R4-acl-basic-2000]q [R4]int g0/0/0 [R4-GigabitEthernet0/0/0]nat outbound 2000 |
第六步、配置PC机IP地址等
PC1
PC2
第七步、配置GRE
R1
[R1]int t0/0/0 [R1-Tunnel0/0/0]tunnel-protocol gre [R1-Tunnel0/0/0]ip address 10.1.1.1 24 [R1-Tunnel0/0/0]source 12.1.1.1 [R1-Tunnel0/0/0]destination 34.1.1.4 |
R4
[R4]int t0/0/0 [R4-Tunnel0/0/0]tunnel-protocol gre [R4-Tunnel0/0/0]ip address 10.1.1.2 24 [R4-Tunnel0/0/0]source 34.1.1.4 [R4-Tunnel0/0/0]destination 12.1.1.1 |
第八步、配置静态路由指向隧道
R1
[R1]ip route-static 192.168.2.0 24 Tunnel 0/0/0 |
R2
[R4]ip route-static 192.168.1.0 24 Tunnel 0/0/0 |
第九步、验证测试
PC1
PC2