a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 86|回复: 0

[考试试题] 华为辅导:路由器GRE的配置

[复制链接]
发表于 2012-8-4 12:10:41 | 显示全部楼层 |阅读模式
路由器GRE如何配置:0 O: d, O) A. w* A! m. V
GRE(Generic Routing Encapsulation)通用路由封装:是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。GRE可以作为第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。
: Z1 E/ S# A( v" R  我们使用两台AR28进行互联,并在之间创建GRE最简单的隧道。互联拓扑图如下:
( l5 u: U3 m$ w5 @1 e% |  AR28-31AR28-31
. D2 {, \! L) ^" D, j  【AR28-1】 2 c! h" p; _5 r" o+ {, S2 B9 N
  # % y1 T9 `+ \, v5 t) a+ {
  sysname AR28-1 . M/ p0 j, i6 [7 X
  # * m( \" ]( ?( e" w4 Q' |. p. T  `
  interface Ethernet2/0 0 x' Y, X( l! ~( g
  ip address 202.101.1.2 255.255.255.0 /公网IP/
! Y5 y5 Y3 g& V, s9 q8 b' L  # $ |% |; j, r) T. `$ w
  interface Ethernet2/1 ' L; X, n% r) }! ~& u
  ip address 192.168.1.1 255.255.255.0 //内部私网IP
: Z. ]2 S( ^& t& r5 p! L1 a  # ; @$ A' d& ^  X- {' S% R
  interface Tunnel0 //创建GRE隧道 tunnel 0 : m& ?4 ~3 S: ^/ k' W
  ip address 192.168.0.1 255.255.255.252 // tunnel IP和对方tunnel IP在同一网段 " X$ I; L7 s, q/ _5 z, n* j' i/ j; V; b+ v
  source 202.101.1.2 //GRE隧道源地址   z) B4 {. F. i& J
  destination 202.101.2.2 //GRE隧道目的地址 % Q+ ~  }! j" }
  # - K; ]/ ?. i# [- Z0 R# {* p) _# X
  ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60 % M4 x7 Q; B$ X- @1 m
  //到公网的默认路由 2 Y6 [+ V" e  G
  ip route-static 192.168.2.0 255.255.255.0 Tunnel 0 preference 60 8 a" @& H9 B6 t8 m- S5 J
  //通过tunnel访问对方私网的路由 . u  @7 [" u3 k2 `* `" Y
  # 9 O+ B1 [+ {& w
  【AR28-2】 - h8 X) N. w% _7 N5 F( R8 `# y0 I
  # 0 H6 }( g/ T4 Y% ?6 k9 R. y2 {
  sysname AR28-2
* L9 q+ ^6 _4 c& @; H8 s6 V! j  #
& q* y3 x6 O! E& h8 Q5 Q8 i& C  interface Ethernet2/0 ( M0 K! H1 |' m3 M! R5 v- z) U
  ip address 202.101.2.2 255.255.255.0 //内部私网IP
* o3 S  H2 d/ S$ r7 G, C8 d6 D6 e% f  # 6 ~; j3 ]3 t$ w0 @6 d. @
  interface Tunnel0 //创建tunnel 0
, e' A3 `  {+ s8 y  ip address 192.168.0.2 255.255.255.252 //tunnel IP和对方tunnel IP在同一网段
* N. l3 z' f! ?0 M  source 202.101.2.2 /源地址
) a- b9 m2 ^+ ^' [: {: G  destination 202.101.1.2 //目的地址 % X. i3 P/ M# u3 C
  #
' O0 D$ p" g5 b2 S  ip route-static 0.0.0.0 0.0.0.0 202.101.2.1 preference 60
5 B" e6 y; }! v+ Q  //到公网的默认路由
. s9 L4 a1 b3 ]! Q" r2 K& V; a  ip route-static 192.168.1.0 255.255.255.0 Tunnel 0 preference 60
* C: U6 i4 R2 z. n; P  //通过tunnel访问对方私网的路由
, C4 }. I6 r7 [+ T( i/ ^; O! T  + N' m, I& V7 B1 W, _) S* i5 C
  GRE
6 _$ J. b( f" p% f  GRE(Generic Routing Encapsulation)通用路由封装:是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。GRE可以作为第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。
4 W2 Y$ L8 d: m/ c  W, @7 y$ M  我们使用两台AR28进行互联,并在之间创建GRE最简单的隧道。互联拓扑图如下:
, q/ Z* t, x. J) L, e1 m2 y0 n- Q  u+ n  AR28-31AR28-31
5 P4 z1 l8 Y! `2 X  【AR28-1】 2 a* y2 L8 l8 X
  #
4 z; Y. u* |5 n& L. N  O. z. \/ i$ S  sysname AR28-1 - {) J* ^9 m" \: Z" C- E
  # 1 y. O$ @: R5 t4 t& L: L
  interface Ethernet2/0
. K/ h3 d6 D$ ?. X/ |' N7 I0 R3 A# D  ip address 202.101.1.2 255.255.255.0 //公网IP
4 P$ j8 A! }- G$ ?5 r  #
) f7 ~! _9 O- e4 }2 }6 ~7 o  interface Ethernet2/1
# y9 @8 {2 h' D4 T/ U  ip address 192.168.1.1 255.255.255.0 //内部私网IP
* R# [% r9 ]- h+ B  # 7 L/ U& c* B8 P: [" S; S# R
  interface Tunnel0 //创建GRE隧道 tunnel 0 2 `, B0 p1 P( `' S2 b
  ip address 192.168.0.1 255.255.255.252 // tunnel IP和对方tunnel IP在同一网段
. s5 \( L( p% g: f  source 202.101.1.2 //GRE隧道源地址
, z6 }3 m2 D. h$ L8 J  destination 202.101.2.2 //GRE隧道目的地址
. q* x8 u2 t3 f7 ]8 Q9 y5 d; j$ q  # ) n& c5 z( J, n
  ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60 , l3 P2 k, S+ M& p& o
  //到公网的默认路由 4 b  U* b$ Q- S3 Q  z9 Y; Z
  ip route-static 192.168.2.0 255.255.255.0 Tunnel 0 preference 60 " g  A* J( \( _7 r
  //通过tunnel访问对方私网的路由
: m8 a6 u. F' n% Y; ]  # 5 h0 J; M2 z# y
  【AR28-2】
9 b( N# B* c  Y( N, |+ P  # / k( L% ^, Z1 K+ L3 v! X& I1 s
  sysname AR28-2
* `2 p3 Z2 E! X( c$ H# a  # ' N2 M( {  ]: Z$ G7 Q( v# b1 x
  interface Ethernet2/0 , g/ {5 h0 V$ N  ?3 C7 M+ O2 g  ]
  ip address 202.101.2.2 255.255.255.0 //内部私网IP
6 t3 P" w( e7 ?. _* [8 T" P# k' l  # $ [) G+ W* C4 Y2 W7 @2 u, n, ~
  interface Tunnel0 //创建tunnel 0
8 O4 G( I8 R9 T- ]+ a& ^  ip address 192.168.0.2 255.255.255.252 //tunnel IP和对方tunnel IP在同一网段 5 I( ~8 G( D9 z7 b5 o, z
  source 202.101.2.2 /源地址
7 ~* Q: d$ ?; i. j5 J  destination 202.101.1.2 //目的地址 ; a. _6 z- d0 b+ C- d
  # # G' [  o8 |; A1 [% C
  ip route-static 0.0.0.0 0.0.0.0 202.101.2.1 preference 60
. G  n1 }+ l  h) U/ f# D8 h' b  //到公网的默认路由 & M: @) f. ]3 q: q
  ip route-static 192.168.1.0 255.255.255.0 Tunnel 0 preference 60 ( L9 k7 e, V2 b0 G4 t3 ]
  //通过tunnel访问对方私网的路由 , y/ I" E6 ^) r2 b0 _8 v4 }- ], K
  GRE隧道建立之后,我们在任何一台AR28上面都可以Ping通对方的私网地址,这个就是GRE隧道发挥的作用。GRE隧道还有更加复杂的应用,我们将陆续介绍基于华为路由器、华为交换机设备进行的GRE各种应用配置。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-15 14:10 , Processed in 0.178024 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表