企业总部与分部通过DSVPN实现互联

知识改变命运,技术就是要分享,有问题随时联系,免费答疑,欢迎联系!

厦门微思网络​​​​​​https://www.xmws.cn

华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-Datacom

Linux\RHCE\RHCE 9.0\RHCA\

Oracle OCP\CKA\K8S\

CISP\CISSP\PMP\

组网需求

如图1所示,中心Hub、分支Spoke1和Spoke2属于同一自治系统,他们之间通过路由协议可达到IP网络互连。

图1配置采用分支间进行路由学习部署DSVPN组网图

操作步骤

1、配置spoke1

interface Ethernet1/0/0

ip address 2.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.101 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 2.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

2、配置spoke2

interface Ethernet1/0/0

ip address 3.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.102 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 3.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

3、配置Hub

interface Ethernet1/0/0

ip address 1.1.1.1 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.1 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry multicast dynamic //配置动态注册的分支加入NHRP组播成员表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 1.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

4、验证配置结果

在spoke1上ping分支spoke2的IP地址172.16.1.102,则在spoke1和spoke2上可以分别看到彼此的Peer表项。

配置注意事项
  • 如果动态路由配置为OSPF,则在Tunnel接口下,OSPF网络类型配置为广播型。
相关推荐
格林威4 分钟前
Linux使用-MySQL的使用
linux·运维·人工智能·数码相机·mysql·计算机视觉·视觉检测
程序员TNT6 分钟前
Shoptnt 促销计算引擎详解:策略模式与责任链的完美融合
linux·windows·策略模式
大锦终11 分钟前
【Linux】进程间通信
linux·运维·服务器·c++
久绊A14 分钟前
WhatWeb-网站安全扫描指纹识别
网络·whatweb·kail
天上的光26 分钟前
计算机网络——协议
网络·网络协议
望获linux26 分钟前
【实时Linux实战系列】规避缺页中断:mlock/hugetlb 与页面预热
java·linux·服务器·数据库·chrome·算法
澡点睡觉28 分钟前
【前沿技术拓展Trip one】 芯片自动化和具身智能
运维·自动化
成都极云科技32 分钟前
独立显卡和集成显卡切换电脑卡住了怎么办?
linux·电脑·集成显卡·独立显卡
百渡ovO36 分钟前
HTTP快速入门
网络·网络协议·http
To_再飞行42 分钟前
K8s访问控制(二)
linux·网络·云原生·容器·kubernetes