GRE协议基础配置
本实验模拟企业网络场景,R1为企业总部的网关设备,并且内部有一台服务器,R3连接着企业分公司网关设备,R2为公网ISP设备。一般情况下,运营商只会维护自身的公网路由信息,而不会维护企业内部私网的路由信息,即运营商设备上的路由表中不会出现任何企业内部私网的路由条目。通过配置GRE实现公司总部和分部间私网路由信息的透传及数据通信。
拓扑实验
实验步骤
配置接口端口地址,根据上图信息进行配置
检测R1、R3直连链路的连通性
配置R1、R3默认路由
[R1]ip route-static 0.0.0.0 0.0.0.0 10.1.12.2
[R3]ip route-static 0.0.0.0 0.0.0.0 10.1.23.2
测试PC1和Server1的连通性
可以观察到,跨越了互联网的两个私网网段之间默认是无法直接通信的。此时可以通过GRE协议来实现跨越了互联网的两个私网网段之间的通信。
配置GRE Tunnel
配置R1、R3的GRE tunnel
在路由器R1、R3上配置GRE Tunnel,使用命令interface tunnel创建隧道接口,指定隧道模式为GRE。配置R1、R3 Tunnel接口的源地址为其S 1/0/0接口IP地址,目的地址为R1/R3的S 1/0/0接口IP地址。还要使用命令ip address配置Tunnel接口的IP地址,注意要在同一网段。
测试R1与目的地址的连通性
检查R1、R3隧道接口状态
检查R1、R3路由表
配置基于GRE接口的动态路由协议
测试PC1与Server1的连通性,发现还不能联通
配置R1、R3 RIPv2协议
检查R1、R3的RIP邻居
检查R1、R3路由表
测试PC1和Server1的连通性,可以看到已经联通
查看R2的路由表