溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

配置GRE簡(jiǎn)單說明1

發(fā)布時(shí)間:2020-07-16 01:49:42 來源:網(wǎng)絡(luò) 閱讀:802 作者:han1266 欄目:網(wǎng)絡(luò)安全

                     

知識(shí)點(diǎn)1 :私網(wǎng)地址          10.0.0.0~10.255.255.255 

                      172.16.0.0~172.31.255.255 

                      192.168.0.0~192.168.255.255

知識(shí)點(diǎn)2:私網(wǎng)的數(shù)據(jù)不可以直接在公網(wǎng)地址的internet中傳輸?shù)降诙€(gè)私網(wǎng)地址。

知識(shí)點(diǎn)3:GRE數(shù)據(jù)傳輸原理如下圖1所示。

          配置GRE簡(jiǎn)單說明1


                                            圖1

    數(shù)據(jù)10.1.1.2 傳輸?shù)絉1路由器,R1路由器首先會(huì)給這個(gè)數(shù)據(jù)加上1.1.1.1直到1.1.1.2數(shù)據(jù)封裝 ,最后再給這個(gè)數(shù)據(jù)加上數(shù)據(jù)開始ip地址是100.1.1.1 ,結(jié)束IP地址是200.1.1.1。這樣數(shù)據(jù)外面就有公網(wǎng)數(shù)據(jù)包的外殼,既可以在公網(wǎng)地址傳輸,直接到達(dá)R4路由器192.168.1.4。1.1.1.1  和1.1.1.2 是GRE數(shù)據(jù)傳輸?shù)闹边_(dá)隧道。具體資料請(qǐng)自己搜索。  

接下來對(duì)個(gè)路由器的端口ip地址進(jìn)行設(shè)置。


  R2

     r2>en       

      r2#conf t               (進(jìn)入全局配置模式)

      r2(config)#int f0/0    (進(jìn)入這個(gè)路由器f0/0端口)

r2(config-if)#ip add 10.1.1.2 255.255.255.0(配置IP地址以及默認(rèn)網(wǎng)關(guān))

r2(config-if)#no sh     (開啟路由器的端口)

r2(config-if)#exit      (退出端口配置模式,回到全局配置模式)

r2(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1   (指向R1靜態(tài)路由,如果添加不起靜態(tài)路由,請(qǐng)把R2的IP地址設(shè)置好了)

R1

r1(config)#int f0/0      

r1(config-if)#ip address 10.1.1.1 255.255.255.0

r1(config-if)#no sh

r1(config-if)#exit

r1(config)#int F0/1

r1(config-if)#ip add 100.1.1.1 255.255.255.0

r1(config-if)#no sh

r1(config-if)#exit

r1(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.5  (指向R5混合網(wǎng)絡(luò)的靜態(tài)路由)

R5

r5(config)#int f0/1

r5(config-if)#ip add 100.1.1.5 255.255.255.0

r5(config-if)#no sh


r5(config)#int f0/0

r5(config-if)#ip add 200.1.1.5 255.255.255.0

r5(config-if)#no sh

R5是混合網(wǎng)絡(luò),不需要配置任何的靜態(tài)路由。


R3

r3(config)#int f0/0

r3(config-if)#ip add 200.1.1.1 255.255.255.0

r3(config-if)#no sh



r3(config)#int f0/1

r3(config-if)#ip address 192.168.1.3 255.255.255.0

r3(config-if)#no sh


r3(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.5  (指向R5的靜態(tài)路由)


R4

r4(config)#int f0/1

r4(config-if)#ip add 192.168.1.4 255.255.255.0

r4(config-if)#no sh      

 

r4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.3  (指向R3的靜態(tài)路由)

有興趣,可以在各個(gè)路由器ping ip地址,看看數(shù)據(jù)傳輸?shù)膩G包率。

接下來我們就對(duì)R1和R3建立快速通道,不管R5的混合網(wǎng)中,不管經(jīng)過都少個(gè)路由器,我只走這條快速通道。

R1

r1(config)#interface tunnel 1(建立一個(gè)虛擬IP名稱)

r1(config-if)#ip address 1.1.1.1 255.255.255.0 (虛擬IP地址與及默認(rèn)網(wǎng)關(guān))

r1(config-if)#tunnel source 100.1.1.1(開始IP地址傳輸)

r1(config-if)#tunnel destination 200.1.1.1(結(jié)束IP地址傳輸)

r1(config-if)#exit

r1(config)#ip route 192.168.1.0 255.255.255.0 1.1.1.2  (靜態(tài)路由)


R3



r3(config)#interface tunnel 3

r3(config-if)#ip address 1.1.1.2 255.255.255.0

r3(config-if)#tunnel source 200.1.1.1

r3(config-if)#tunnel destination 100.1.1.1

r3(config-if)#exit

r3(config)#ip route 10.1.1.0 255.255.255.0 1.1.1.1(靜態(tài)路由)


此實(shí)驗(yàn)已經(jīng)完成90%,最后一步,需要對(duì)此傳輸數(shù)據(jù)加密,在下一章進(jìn)行續(xù)寫。


在這里說明幾個(gè)關(guān)鍵的命令:

ping  10.1.1.0     兩臺(tái)設(shè)備數(shù)據(jù)傳輸丟包率

r1#show interfaces tunnel 1(查看虛擬端口的配置情況)

traceroute 10.1.1.1 (跟蹤數(shù)據(jù)的傳輸方向)

exit  返回上一級(jí)

copy running-config startup-config (保存配置文件,只針對(duì)思科)




























附件:http://down.51cto.com/data/2367116
向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI