CCNA实验三十六 GRE(通用路由封装)  

CCNA实验三十六 GRE(通用路由封装)

环境:Windows XP 、Packet Tracert5.3

目的:了解GRE的使用,掌握如何配置GRE。

说明:

GRE(Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(如IP 和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。GRE采用了Tunnel(隧道)技术,是VPN(Virtual Private Network)的第三层隧道协议。

  Tunnel 是一个虚拟的点对点的连接,提供了一条通路使封装的数据报文能够在这个通路上传输,并且在一个Tunnel 的两端分别对数据报进行封装及解封装。 一个X协议的报文要想穿越IP网络在Tunnel中传输,必须要经过封装与解封装两个过程.

步骤:

创建拓扑如下:

配置R1:

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int loopback 0

R1(config-if)#ip add 192.168.1.1 255.255.255.0

R1(config-if)#exit

R1(config)#int s0/0/0

R1(config-if)#ip add 12.1.1.1 255.255.255.0

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int tunnel 0  //创建隧道Tunnel 0

R1(config-if)#ip add 1.1.1.1 255.255.255.0  //配置隧道IP地址

R1(config-if)#tunnel source s0/0/0   //指定Tunnel隧道的源端口

R1(config-if)#tunnel destination 23.1.1.1 //指定Tunnel隧道的目标地址

R1(config-if)#exit  //退出

R1(config)#router rip  //开启RIP路由进程

R1(config-router)#no auto-summary  //关闭自动汇总

R1(config-router)#version 2  //启用版本2的RIP路由协议

R1(config-router)#net work 12.1.1.0  //把12.1.1.0网段加入到路由进程中,并通告出去

R1(config-router)#exit

R1(config)#ip rou 192.168.2.0 255.255.255.0 1.1.1.2 //通过Tunnel隧道路由到R3的loopback 0口

配置R2:

Router>en

Router#conf t

Router(config)#host R2

R2(config)#int s0/0/0

R2(config-if)#ip add 12.1.1.2 255.255.255.0

R2(config-if)#clock rate 64000

R2(config-if)#no sh

R2(config-if)#exit

R2(config)#int s0/0/1

R2(config-if)#ip add 23.1.1.2 255.255.255.0

R2(config-if)#clock rate 64000

R2(config-if)#no sh

R2(config-if)#exit

R2(config)#router rip

R2(config-router)#version 2

R2(config-router)#no auto-summary

R2(config-router)#network 12.1.1.0

R2(config-router)#network 23.1.1.0

R2(config-router)#exit

配置R3

Router>en

Router#conf t

Router(config)#host R3

R3(config)#int loopback 0

R3(config-if)#ip add 192.168.2.1 255.255.255.0

R3(config-if)#exit

R3(config)#int s0/0/0

R3(config-if)#ip add 23.1.1.1 255.255.255.0

R3(config-if)#no sh

R3(config-if)#exit

R3(config)#int tunnel 0

R3(config-if)#ip add 1.1.1.2 255.255.255.0

R3(config-if)#tunnel source s0/0/0

R3(config-if)#tunnel destination 12.1.1.1

R3(config-if)#exit

R3(config)#router rip

R3(config-router)#version 2

R3(config-router)#no auto-summary

R3(config-router)#network 23.1.1.0

R3(config-router)#exit

R3(config)#ip rou 192.168.1.0 255.255.255.0 1.1.1.1//通过Tunnel隧道路由到R2的loopback0口

通过上面的配置后Tunnel隧道就成功建立了,R1、R3可以互相Ping对方的Tunnel 0和loopback 0接口,但R2却Ping不通它们的Tunnel 0和loopback 0接口。这样Tunnell隧道就达到透明工作的效果。

为了在Tunnel隧道上实现安全和加密我们可以配置GRE over IPsec如下:

R1配置:

R1(config)#access-list 100 permit gre 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

R1(config)#crypto isakmp enable

R1(config)#crypto isakmp policy 1

R1(config-isakmp)#authentication pre-share

R1(config-isakmp)#hash md5

R1(config-isakmp)#group 2

R1(config-isakmp)#exit

R1(config)#crypto isakmp key kkfloat address 23.1.1.1

R1(config)#crypto ipsec transform-set kkfloatset esp-3des esp-md5-hmac

R1(config)#crypto map vpn 10 ipsec-isakmp

R1(config-crypto-map)#set peer 23.1.1.1

R1(config-crypto-map)#set transform-set kkfloatset

R1(config-crypto-map)#match address 100

R1(config-crypto-map)#exit

R1(config)#int s0/0/0

R1(config-if)#crypto map vpn

R1(config-if)#exit

配置R3:

R3(config)#access-list 100 permit gre 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

R3(config)#crypto isakmp enable

R3(config)#crypto isakmp policy 1

R3(config-isakmp)#authentication pre-share

R3(config-isakmp)#hash md5

R3(config-isakmp)#group 2

R3(config-isakmp)#exit

R3(config)#crypto isakmp key kkfloat address 12.1.1.1

R3(config)#crypto ipsec transform-set kkfloatset esp-3des esp-md5-hmac

R3(config)#crypto map vpn 10 ipsec-isakmp

R3(config-crypto-map)#set peer 12.1.1.1

R3(config-crypto-map)#set transform-set kkfloatset

R3(config-crypto-map)#match address 100

R3(config-crypto-map)#exit

R3(config)#int s0/0/0

R3(config-if)#crypto map vpn

R3(config-if)#exit

通过以上配置后,Tunnel隧道就实现了IPsec加密。

CCNA实验三十六 GRE(通用路由封装)

时间: 2024-10-04 18:36:40

CCNA实验三十六 GRE(通用路由封装)  的相关文章

CCNA实验三十二 ISDN  

CCNA实验三十二 ISDN 环境:Windows XP .Boson NetSim7.02 目的:简单认识ISDN和并掌握基本配置 说明: ISDN综合业务数字网(Integrated Services Digital Network,ISDN)是一个数字电话网络国际标准,是一种典型的电路交换网络系统.它通过普通的铜缆以更高的速率和质量传输语音和数据.ISDN的承载业务类型按照业务的数据率分为两级. 1.基本速率接口(BRI:BasicRateInterface),该速率由两个承载信道和一个数

  CCNA实验三十八 ZFW(区域防火墙)

CCNA实验三十八 ZFW(区域防火墙) 环境:Windows XP .Packet Tracert5.3 目的:了解ZFW的原理与基本配置 说明: ZFW(Zone-Based Policy Firewall),是一种基于区域的防火墙,基于区域的防火墙配置的防火墙策略都是在数据从一个区域发到另外一个区域时才生效,在同一个区域内的数据是不会应用任何策略的,所以我们就可以将需要使用策略的接口划入不同的区域,这样就可以应用我们想要的策略.但是,有时某些接口之间可能不需要彼此使用策略,那么这样的接口只

CCNA实验三十九 再临无线现场  

CCNA实验三十九 再临无线现场 环境:Windows XP  . PacketTracert 5.3 目的: 再次加深对无线模块化使用的理解,还有掌握无线局域网中的WEP.WPA.WPA-PSK加密,了解如何使用加密保护无线网络. 步骤: 创建拓扑如下: 1.分别为三台无线设备添加无线网卡: 2.分别为三台路由器添加无线模块: 3.配置AAA服务器: 4.配置R1路由器: Router>en Router#conf t Router(config)#host R1 R1(config)#ip

CCNA实验三十五 实战VPN

环境:Windows XP .Packet Tracert 5.3 目的:基本掌握配置VPN. 说明: 虚拟专用网(vpn)被定义为通过一个公用网络建立一个临时的.安全的连接,是一条穿过混乱的公用网络的安全.稳定的隧道.VPN可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的.虚拟专用网可以帮助远程用户.公司分支机构.商业伙伴及供应商同公司的内部网建立可信的安全连接,并保

CCNA实验二十六 实战多种NAT地址转换

环境:Windows XP .PacketTracert5.3 .GNS3.0.7.2 .VMware workstation 7.1.2 目的:了解各种NAT的作用和并学会如何配置NAT 说明: NAT(网络地址转换)是将私有IP地址转化为合法IP的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中.NAT不仅完美地解决了lP地址不足的题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机. NAT有五种方式:静态Nat.动态Nat .超载NAT.NAT

CCNA实验三十四 实战无线局域网

环境:Windows XP .Packet Tracert5.3 目的: 基本了解如何使用无线接入点,无线路由,以及一些无线终端设备.学习如何在现有有线网络中加入无线设备并使之互相通信,搭建一个混杂型网络. 步骤: 用PacketTracert 5.3创建拓扑: 1.  首先要为Laptop1 和 Laptop2添加无线网卡: 2.配置Wireless无线路由器:  3.配置PC2自动获得IP地址,并按如下配置Laptop2: 4.配置Company路由器: Router>en Router#c

CCNA实验二十四 路由更新的安全  

CCNA实验二十四 路由更新的安全 环境: Windows XP .GNS3.0.7.2 目的: 学会如何通过MD5 认证和被动端口保护路由更新,注意这两种方法在EIGRP .OSPF. RIP.IGRP等路由协议中都能用. 说明: MD5认证:通过邻居路由器之间的路由更新认证来防止无效的路由更新可能对网络造成的威胁和破坏. 被动接口:能够防止不必要的路由更新进入某个网络,可以禁止向不在安全管理范围的网段通告路由起到安全的作用,并且还能阻止EIGRP,OSPF,ISIS的HELLO包的通过.此外

【WPF学习】第三十六章 样式基础

原文:[WPF学习]第三十六章 样式基础 前面三章介绍了WPF资源系统,使用资源可在一个地方定义对象而在整个标记中重用他们.尽管可使用资源存储各种对象,但使用资源最常见的原因之一是通过他们的保存样式. 样式是可应用于元素的属性值集合.WPF样式系统与HTML标记中的层叠样式表(Cascading Style Sheet,CSS)标准担当类似的角色.与CSS类似,通过WPF样式可定义通用的格式化特性集合,并且为了保证一致性,在整个应用程序中应用他们.与CSS一样,WPF样式也能够自动工作,指定具体

        CCNA实验三 把路由器配置成PC

CCNA实验三 把路由器配置成PC 环境:Windows XP, GNS3.0.7 步骤: 1. 首先打开GNS创建下面的拓扑:      分别右键查看R1 和PC的console端口:R1:2000 , PC:2002   2.首先Telnet到R1进行路由基本配置:在cmd命令行输入:telnet  127.0.0.1  2000登陆然后配置 查看R1所有端口信息: 3.Telnet到PC路由器,把它配置成PC在进入cmd命令行输入:telnet  127.0.0.1  2002登陆然后配置