会计考友 发表于 2012-8-4 12:10:41

华为辅导:路由器GRE的配置

路由器GRE如何配置:
GRE(Generic Routing Encapsulation)通用路由封装:是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。GRE可以作为第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。
  我们使用两台AR28进行互联,并在之间创建GRE最简单的隧道。互联拓扑图如下:
  AR28-31AR28-31
  【AR28-1】
  #
  sysname AR28-1
  #
  interface Ethernet2/0
  ip address 202.101.1.2 255.255.255.0 /公网IP/
  #
  interface Ethernet2/1
  ip address 192.168.1.1 255.255.255.0 //内部私网IP
  #
  interface Tunnel0 //创建GRE隧道 tunnel 0
  ip address 192.168.0.1 255.255.255.252 // tunnel IP和对方tunnel IP在同一网段
  source 202.101.1.2 //GRE隧道源地址
  destination 202.101.2.2 //GRE隧道目的地址
  #
  ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60
  //到公网的默认路由
  ip route-static 192.168.2.0 255.255.255.0 Tunnel 0 preference 60
  //通过tunnel访问对方私网的路由
  #
  【AR28-2】
  #
  sysname AR28-2
  #
  interface Ethernet2/0
  ip address 202.101.2.2 255.255.255.0 //内部私网IP
  #
  interface Tunnel0 //创建tunnel 0
  ip address 192.168.0.2 255.255.255.252 //tunnel IP和对方tunnel IP在同一网段
  source 202.101.2.2 /源地址
  destination 202.101.1.2 //目的地址
  #
  ip route-static 0.0.0.0 0.0.0.0 202.101.2.1 preference 60
  //到公网的默认路由
  ip route-static 192.168.1.0 255.255.255.0 Tunnel 0 preference 60
  //通过tunnel访问对方私网的路由
  
  GRE
  GRE(Generic Routing Encapsulation)通用路由封装:是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。GRE可以作为第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。
  我们使用两台AR28进行互联,并在之间创建GRE最简单的隧道。互联拓扑图如下:
  AR28-31AR28-31
  【AR28-1】
  #
  sysname AR28-1
  #
  interface Ethernet2/0
  ip address 202.101.1.2 255.255.255.0 //公网IP
  #
  interface Ethernet2/1
  ip address 192.168.1.1 255.255.255.0 //内部私网IP
  #
  interface Tunnel0 //创建GRE隧道 tunnel 0
  ip address 192.168.0.1 255.255.255.252 // tunnel IP和对方tunnel IP在同一网段
  source 202.101.1.2 //GRE隧道源地址
  destination 202.101.2.2 //GRE隧道目的地址
  #
  ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60
  //到公网的默认路由
  ip route-static 192.168.2.0 255.255.255.0 Tunnel 0 preference 60
  //通过tunnel访问对方私网的路由
  #
  【AR28-2】
  #
  sysname AR28-2
  #
  interface Ethernet2/0
  ip address 202.101.2.2 255.255.255.0 //内部私网IP
  #
  interface Tunnel0 //创建tunnel 0
  ip address 192.168.0.2 255.255.255.252 //tunnel IP和对方tunnel IP在同一网段
  source 202.101.2.2 /源地址
  destination 202.101.1.2 //目的地址
  #
  ip route-static 0.0.0.0 0.0.0.0 202.101.2.1 preference 60
  //到公网的默认路由
  ip route-static 192.168.1.0 255.255.255.0 Tunnel 0 preference 60
  //通过tunnel访问对方私网的路由
  GRE隧道建立之后,我们在任何一台AR28上面都可以Ping通对方的私网地址,这个就是GRE隧道发挥的作用。GRE隧道还有更加复杂的应用,我们将陆续介绍基于华为路由器、华为交换机设备进行的GRE各种应用配置。
页: [1]
查看完整版本: 华为辅导:路由器GRE的配置