HCIP VPN技术-GRE

该文章详细介绍了如何通过GRE(通用路由封装)技术建立点到点的虚拟网络,实现私网之间的互访。首先进行了IP地址规划,然后配置了OSPF动态路由,接着设置了缺省路由、NAT转换以实现公网访问。在路由器R1和R4上配置GRE隧道,并通过静态路由将私网流量导向隧道,最后通过验证测试确保配置成功。
摘要由CSDN通过智能技术生成

GRE 通用路由封装 --  一种简单的VPN技术 --  属于点到点网络类型

GRE实验

题目

1、ISP区域使用ospf动态路由实现。

2、私网可以访问公网,PC1 PC2使用隧道技术,实现可以互相访问。

3、IP地址进行合理规划即可。

第一步、IP地址规划如图

第二步:配置IP地址

R1

<Huawei>system-view

[Huawei]sysname R1

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24

[R1-GigabitEthernet0/0/0]int g0/0/1

[R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24

R2

<Huawei>system-view

[Huawei]sysname R2

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24

[R2-GigabitEthernet0/0/0]int g0/0/1

[R2-GigabitEthernet0/0/1]ip address 23.1.1.2 24

R3

<Huawei>system-view

[Huawei]sysnameR3

[R3]int g0/0/0

[R3-GigabitEthernet0/0/0]ip address 23.1.1.3 24

[R3-GigabitEthernet0/0/0]int g0/0/1

[R3-GigabitEthernet0/0/1]ip address 34.1.1.3 24

R4

<Huawei>system-view

[Huawei]sysname R4

[R4]int g0/0/0

[R4-GigabitEthernet0/0/0]ip address 34.1.1.4 24

[R4-GigabitEthernet0/0/0]int g0/0/1

[R4-GigabitEthernet0/0/1]ip address 192.168.2.1 24

第三步:公网使用OSPF动态路由

R2

[R2]ospf 1 router-id 2.2.2.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 23.1.1.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 12.1.1.2 0.0.0.0

R3

[R3]ospf 1 router-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 23.1.1.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]network 34.1.1.3 0.0.0.0

第四步、配置缺省路由

R1

[R1]ip route-static 0.0.0.0 0 12..1.1.2

R4

[R4]ip route-static 0.0.0.0 0 34.1.1.3

第五步、配置NAT

R1

[R1]acl 2000

[R1-acl-basic-2000]rule 1 permit source any

[R1-acl-basic-2000]q

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]nat  outbound  2000

R4

[R4]acl 2000

[R4-acl-basic-2000]rule 1 permit source any

[R4-acl-basic-2000]q

[R4]int g0/0/0

[R4-GigabitEthernet0/0/0]nat outbound 2000

第六步、配置PCIP地址等

PC1

PC2

第七步、配置GRE

R1

[R1]int t0/0/0

[R1-Tunnel0/0/0]tunnel-protocol gre

[R1-Tunnel0/0/0]ip address 10.1.1.1 24

[R1-Tunnel0/0/0]source 12.1.1.1

[R1-Tunnel0/0/0]destination 34.1.1.4

R4

[R4]int t0/0/0

[R4-Tunnel0/0/0]tunnel-protocol gre

[R4-Tunnel0/0/0]ip address 10.1.1.2 24

[R4-Tunnel0/0/0]source 34.1.1.4

[R4-Tunnel0/0/0]destination 12.1.1.1

第八步、配置静态路由指向隧道

R1

[R1]ip route-static 192.168.2.0 24 Tunnel 0/0/0

R2

[R4]ip route-static 192.168.1.0 24 Tunnel 0/0/0

第九步、验证测试

PC1

PC2

第十步、抓包查看

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值