經過GRE協議在路由器上配置***隧道

50篇博客了,還從未上過推薦博客,今天抽出這點時間發表一篇博客,也想對本身說一下,我所有都是寫給本身的,省的之後忘記(好隨時點開查看一下),也是對本身的一種鍛鍊。鍛鍊本身寫文檔的能力,寫項目的能力。廢話少續,繼續實驗!網絡

wKioL1Wn3H2QKjZmAAFJV8PxTJ4003.jpg

實驗要求:經過在R2網關路由器上配置GRE路由協議使得R1R5可以創建一條隧道,而且正常通訊。ide

這裏配置的只是一條隧道而已,由於並無加密。只是GRE協議。測試

下面是操做步驟:ISP運營商上面只須要配置兩個IP地址而已,其餘什麼都不須要(過程略)。加密

R1上不只要配IP地址,還要配一條通向外網的默認路由。spa

wKiom1Wn2qKQvD6zAAEdT1COfeQ197.jpg

R5R1同樣,也是配置IP地址、默認路由OK3d

wKioL1Wn3H7SLne-AAEODe9jBMk391.jpg

而後是R2上面的配置,由於R2也是屬於內部局域網的路由器,因此也要指定一條默認路由。而後能夠進行ping測試一下運行環境是否OK。肯定能夠通訊,下面就能夠繼續操做了。blog

和進入接口命令同樣進入GRE通道,而後配置GRE的虛擬IP地址,下面就是指定源地址和對端地址,退到全局模式以後指定一條到達目的網絡的路由,這裏的源地址是本地私網地址段。下面還有一條是指定GRE信息間隔時間和發送次數,否則的話兩邊不會同步。接口

查看命令是在特權模式下show int tunnel 1,固然在全局模式下須要在前面加do(實際操做環境最好是退回特權模式)。圖片

wKiom1Wn2qLxaCqaAAShYVVXQDE867.jpg

而後是R4的配置,原理上和R2的配置是同樣的,注意的是源地址是本身這邊的,目的地址是對端的。路由

wKioL1Wn3H6RiBMGAAIDmdWDNYg010.jpg

此時就能夠正常通訊了。下面是爲了進一步實驗兩端GRE匹配是否生效,如今關閉其中一個接口,再次查看狀態時,顯示爲down

wKiom1Wn2qKThmsUAAG0g8B0miA390.jpg

上面是在R2路由器上關閉了接口,下面來看看R4上面接口狀態,也是down關閉狀態(須要必定的時間),實驗成功。

wKioL1Wn3H7B32MoAAFCTlBmycU223.jpg

OK實驗完成,這也能夠說是一種作其餘×××通道的前提條件、或者說是必須知道的理論。

相關文章
相關標籤/搜索