Как сконфигурировать GRE tunnel в маршрутизаторах Cisco?

Как сконфигурировать GRE tunnel в маршрутизаторах Cisco?

Cisco

GRE (англ. Generic Routing Encapsulation — общая инкапсуляция маршрутов) — это протокол туннелирования, который используется для передачи IP-пакетов по сети. Разработан Cisco Systems, который может инкапсулировать широкий спектр протоколов сетевого уровня внутри виртуальных двухточечных соединений по IP-сети. Позже GRE tunnel стал отраслевым стандартом (RFC 1701, RFC 2784, RFC 2890).

GRE позволяет маршрутизировать IP-пакеты между частными сетями IPv4/IPv6, которые разделены через общедоступный Интернет. Также GRE поддерживает инкапсуляцию широковещательного и многоадресного трафика IPv4/IPv6.

Чтобы настроить источник туннеля и пункт назначения, введите “tunnel source {ip-address | interface-type}” и “tunnel destination {host-name | ip-address}” в режиме конфигурации интерфейса для туннеля.

Ниже приведен пример сценария для настройки туннеля GRE, применимый для разных видов филиальных сетей.

 

sample-scenario

На рисунке выше изображены две филиальные сети: Site A и Site B. На Site A есть подсеть LAN 1.1.1.0/24 и WAN IP 200.200.200.1, в то время как на Site B есть подсеть LAN 2.2.2.0/24 и WAN IP 100.100. 100.1. Нам нужно настроить туннель GRE на обоих филиальных маршрутизаторах для связи LAN-LAN.

 

Шаг 1:

Используйте следующие команды для настройки адреса IPv4 и для создания нового интерфейса туннеля. Также настройте источник и пункт назначения для интерфейса туннеля на R1.

R1#configure terminal
R1(config)#interface tunnel 0
R1(config-if)#ip address 10.10.10.1 255.255.255.252
R1(config-if)#ip mtu 1400
R1(config-if)#ip tcp adjust-mss 1360
R1(config-if)#tunnel source 200.200.200.1
R1(config-if)#tunnel destination 100.100.100.1
R1(config-if)#exit
R1(config)#exit

 

Шаг 2:

Используйте следующие команды для настройки адреса IPv4 и для создания нового интерфейса туннеля. Также настройте источник и пункт назначения для интерфейса туннеля на R2.

R2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
R2(config)#interface tunnel 0
R2(config-if)#ip address 10.10.10.2 255.255.255.252
R2(config-if)#ip mtu 1400
R2(config-if)#ip tcp adjust-mss 1360
R2(config-if)#tunnel source 100.100.100.1
R2(config-if)#tunnel destination 200.200.200.1
R2(config-if)#exit
R2(config)#exit

 

Шаг 3:

Используйте следующие команды настройки OSPF для межфилиальной маршрутизации на R1.

R1#configure terminal
R1(config)#router ospf 1
R1(config-router)#network 1.1.1.1 0.0.0.0 area 0
R1(config-router)#network 10.10.10.1 0.0.0.0 area 0
R1(config-router)#exit
R1(config)#exit

 

Шаг 4:

Используйте следующие команды настройки OSPF для межфилиальной маршрутизации на R2.

R2#configure terminal
R2(config)#router ospf 1
R2(config-router)#network 2.2.2.1 0.0 0.0 area 0
R2(config-router)#network 10.10.10.2 0.0.0.0 area 0
R2(config-router)#exit
R2(config)#exit

 

Теперь, когда конфигурация выполняется как на первом (R1), так и на втором маршрутизаторе (R2) (на Site A и B соответственно) и настроен GRE tunnel — пользователи обеих сторон локальной сети смогут общаться друг с другом.

Ниже показана структура инкапсуляции GRE :

original-ip-datagramgre-encapsulated-ip-datagram

 

 

Спасибо за уделенное время на прочтение статьи!

Если возникли вопросы, задавайте их в комментариях.

Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!

Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Ciscoкурсы по кибербезопасности,  полный курс по кибербезопасностикурсы DevNet (программируемые сети) от Академии Ciscoкурсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).

 

 

Курсы Cisco и Linux с трудоустройством!

Спешите подать заявку! Осталось пару мест. Группы стартуют 22 июля, а следующая 19 августа, 23 сентября, 21 октября, 25 ноября, 16 декабря, 20 января, 24 февраля.
Что Вы получите?
  • Поможем стать экспертом в сетевом администрировании и получить международные сертификаты Cisco CCNA Routing & Switching или Linux LPI.
  • Предлагаем проверенную программу и учебник экспертов из Cisco Networking Academy и Linux Professional Institute, сертифицированных инструкторов и личного куратора.
  • Поможем с трудоустройством и сделать карьеру. 100% наших выпускников трудоустраиваются.
Как проходит обучение?
  • Проводим вечерние онлайн-лекции на нашей платформе или обучайтесь очно на базе Киевского офиса.
  • Спросим у вас об удобном времени для практик и подстроимся: понимаем, что времени учиться мало.
  • Если хотите индивидуальный график — обсудим и осуществим.
  • Выставим четкие дедлайны для самоорганизации. Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
А еще поможем Вам:
  • отредактировать резюме;
  • подготовиться к техническим интервью;
  • подготовиться к конкурсу на понравившуюся вакансию;
  • устроим на работу в Cisco по программе Cisco Incubator, New Graduate и Experienced. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.
Чтобы учиться на курсах Cisco CCNA Routing & Switching и Linux LPI, подайте заявку или получите бесплатную консультацию.
Cisco

Больше похожих постов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Заполните поле
Заполните поле
Пожалуйста, введите корректный адрес email.
Вы должны согласиться с условиями для продолжения

Самое читаемое
Меню