路由技术之 VPN家族 GRE隧道

路由技术之 VPN家族 GRE隧道

1.GRE介绍


  • VPN 技术中的一种,称为通用路由交换协议
  • 能够实现互联网中,两个内网网段互通

2.实验目的


  • 实现类似上海公司 和 北京公司的内网互通


3.实验拓扑



4.实验配置信息

ip 信息统计
R1 上海路由器 gig0/1 公网接口 10.1.1.1 
gig0/0 内网接口 192.168.1.254
tunnel100 1.1.1.1
上海内网机器 ip:192.168.1.1 sg:192.168.1.254
R2 北京路由器 gig0/1 公网接口 192.168.1.254
gig0/0 内网接口 10.1.1.1 
tunnel100 1.1.1.2
北京内网机器 ip:192.168.2.1 sg:192.168.2.254

5.隧道参数解析


  • tunnel source:指的是本路由器的互联网出口ip地址(或者出接口)
  • tunnel destination:指的是互联网的下一跳IP(即对端路由器的互联网IP)
  • 注意:本实验的两端路由器都没有配置默认路由器(0.0.0.0),不要忘记加到达对端的静态路由,隧道两端都需要做。

6.实验配置


  • R1上海路由器配置


Router#sh running-config 

interface Tunnel100
 ip address 1.1.1.1 255.255.255.0
 tunnel source GigabitEthernet0/1
 tunnel destination 10.1.1.2
 tunnel mode gre ip

interface GigabitEthernet0/0
 ip address 192.168.1.254 255.255.255.0
 duplex auto
 speed auto

interface GigabitEthernet0/1
 ip address 10.1.1.1 255.255.255.0
 duplex auto
 speed auto

ip route 192.168.2.0 255.255.255.0 1.1.1.2 

Router#
  • R2北京路由器配置
Router#show  running-config 

interface Tunnel100
 ip address 1.1.1.2 255.255.255.0
 tunnel source GigabitEthernet0/0
 tunnel destination 10.1.1.1
 tunnel mode gre ip

interface GigabitEthernet0/0
 ip address 10.1.1.2 255.255.255.0
 duplex auto
 speed auto
 
interface GigabitEthernet0/1
 ip address 192.168.2.254 255.255.255.0
 duplex auto
 speed auto

ip route 192.168.1.0 255.255.255.0 1.1.1.1 

Router#


7.实验检测


PC>ipconfig

FastEthernet0 Connection:(default port)
Link-local IPv6 Address.........: FE80::250:FFF:FEA4:393D
IP Address......................: 192.168.1.1
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 192.168.1.254

PC>tracert 192.168.2.1

Tracing route to 192.168.2.1 over a maximum of 30 hops: 

  1   1 ms      0 ms      0 ms      192.168.1.254
  2   11 ms     0 ms      0 ms      1.1.1.2
  3   0 ms      13 ms     15 ms     192.168.2.1

Trace complete.

PC>

#附:附件有本实验的文件,需要的朋友可以下载

时间: 2024-10-11 00:47:11

路由技术之 VPN家族 GRE隧道的相关文章

Linux下的GRE隧道及其路由转发

隧道,字面上来看就是一条通道,这条通道由点到点,独立与其他.linux下的隧道其他的了解不深,单独写下最近搭建过的gre隧道和路由转发功能实现. 先说一下隧道的基本概念: 一种技术(协议)或者策略的两个或多个子网穿过另一种技术(协议)或者策略的网络实现互联,称之为overlay topology,这一技术是电信技术的永恒主题之一.     电信技术在发展,多种网络技术并存,一种技术的网络孤岛可能需要穿过另一种技术的网络实现互联,这种情况如果发生在高层协议的PDU封装于低层协议PDU中时通常称之为

VPN(GRE)

此VPN能很好的封装数据,使一些网络层的数据能在其他的网络协议中传输. 但是此VPN有一个缺点便是没有好的加密机制. 配置方法: 拓扑:PC - RA - RB - PC ROUTER - A Interface s0/1 ip add 192.168.1.1 255.255.255.0 no shutdown Interface Tunnel0 ip add 1.1.1.1 255.255.255.0 no shutdown tunnel source s0/1 tunnel destinat

路由技术

路由技术 静态路由及缺省路由 动态路由RIP协议 动态路由OSPF协议 策略路由 路由更新操纵 路由重分布 访问控制列表.基于时间访问控制列表.专家级访问控制列表 PPTP VPN.IPSec VPN.L2TP VPN 静态路由及缺省路由:ip route 目标网段 目标网段掩码 出接口 下一跳地址 例子:静态路由:ip  route 192.168.1.0 255.255.255.0  f0/0 192.168.10.254 缺省(默认)路由:ip   route 0.0.0.0  0.0.0

openvpn高级路由技术

转:http://blog.csdn.net/dog250/article/details/6975179 目录 server模式以及点对点模式的OpenVPN OpenVPN的高级路由技术 1TAP模式虚拟网卡对源地址的检查以及路由配置思路 2TUN模式虚拟网卡对源地址的检查以及路由配置思路 3如何配置TUN模式的OpenVPN从而通过检查 4为何说网对网通透拓扑的配置很复杂 5OpenVPN的redirect-gateway选项 总结 1.server模式以及点对点模式的OpenVPN 前文

[转]两台linux建立GRE隧道

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://333234.blog.51cto.com/323234/931805 1.拓扑图: 备注:因为应用原因,需要在linux2上添加一个公网地址,并且在中间路由设备不受控制的情况下,Linux1能访问到linux2上面的公网地址. 2.基本接口配置: linux1:192.168.10.1/24 linux2:192.168.20.2/24 R1: interface FastEt

GRE隧道配置

GRE隧道配置 通用路由封装(GRE)隧道几乎可以封装所有类型的数据.事实上,GRE可以封装所有的三层协议,因此这款协议相当灵活.下面我们来实验一个GRE的简单配置: 实验环境如下: 三台CISCO 1841 路由器,分别模拟为HQ,ISP,Branch,我们在HQ和Branch之间建立Tunnel. 三个路由接口配置如下: HQ: Fa0/0:192.168.12.1/24 ISP: Fa0/0:192.168.12.2/24 Fa0/1:192.168.23.1/24 Branch: Fa0

普通GRE 隧道配置

普通GRE隧道配置步骤: (1) 创建Tunnel 接口 <quidway-s9306>sys [quidway-s9306] interface Tunnel 1/0/1     //创建Tunnel接口 [quidway-s9306-Tunnel1/0/1] (2) 激活Tunnel 接口 [quidway-s9306-Tunnel1/0/1]undo shutdown (3)配置Tunnel接口的网络地址 [quidway-s9306-Tunnel1/0/1]ip address 192

debian 7上建立GRE隧道

1,GRE,即通用路由封装协议,GRE隧道是一种IP-over-IP的隧道,建立虚拟的点对点的连接,对通过隧道的某些网路层协议的数据报进行封装,使这些被封装的数据报能够在IPv4/IPv6 网络中传输,在Tunnel 的两端分别对数据报进行封装及解封装. 要在Linux上创建GRE隧道,需要ip_gre内核模块,它是GRE通过IPv4隧道的驱动程序. 2,搭建(平台debian 7 64位) HOST A: 139.162.24.229 HOST B: 106.187.53.161 HOST A

建立GRE隧道

实  验  建立GRE隧道 实验步骤: 首先配置R1,R2,R3,R4,R5 ip地址 R1是要配置默认路由 R2配置默认路由 配置R4默认路由 配置R5默认路由     然后在R2上创建虚拟接口(interface tunnel 1),并且配置虚拟ip地址 tunnel source10.0.0.1(还要指一个原地址,也就是真实的地址) tunnel destination20.0.0.1(还要见一个目标地址,也就是对端的地址) 在指个向导过去 R4配置跟R2是一样的 然后R1就能ping 通