企业总部与分部通过DSVPN实现互联

知识改变命运,技术就是要分享,有问题随时联系,免费答疑,欢迎联系!

厦门微思网络​​​​​​https://www.xmws.cn

华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-Datacom

Linux\RHCE\RHCE 9.0\RHCA\

Oracle OCP\CKA\K8S\

CISP\CISSP\PMP\

组网需求

如图1所示,中心Hub、分支Spoke1和Spoke2属于同一自治系统,他们之间通过路由协议可达到IP网络互连。

图1配置采用分支间进行路由学习部署DSVPN组网图

操作步骤

1、配置spoke1

interface Ethernet1/0/0

ip address 2.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.101 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 2.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

2、配置spoke2

interface Ethernet1/0/0

ip address 3.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.102 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 3.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

3、配置Hub

interface Ethernet1/0/0

ip address 1.1.1.1 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.1 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry multicast dynamic //配置动态注册的分支加入NHRP组播成员表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 1.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

4、验证配置结果

在spoke1上ping分支spoke2的IP地址172.16.1.102,则在spoke1和spoke2上可以分别看到彼此的Peer表项。

配置注意事项
  • 如果动态路由配置为OSPF,则在Tunnel接口下,OSPF网络类型配置为广播型。
相关推荐
0xDevNull6 小时前
Linux切换JDK版本详细教程
linux
进击的丸子6 小时前
虹软人脸服务器版SDK(Linux/ARM Pro)多线程调用及性能优化
linux·数据库·后端
茶杯梦轩6 小时前
从零起步学习RabbitMQ || 第二章:RabbitMQ 深入理解概念 Producer、Consumer、Exchange、Queue 与企业实战案例
服务器·后端·消息队列
甲鱼9291 天前
MySQL 实战手记:日志管理与主从复制搭建全指南
运维
Johny_Zhao2 天前
OpenClaw安装部署教程
linux·人工智能·ai·云计算·系统运维·openclaw
用户962377954482 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机2 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机2 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954482 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star2 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全