企业总部与分部通过DSVPN实现互联

知识改变命运,技术就是要分享,有问题随时联系,免费答疑,欢迎联系!

厦门微思网络​​​​​​https://www.xmws.cn

华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-Datacom

Linux\RHCE\RHCE 9.0\RHCA\

Oracle OCP\CKA\K8S\

CISP\CISSP\PMP\

组网需求

如图1所示,中心Hub、分支Spoke1和Spoke2属于同一自治系统,他们之间通过路由协议可达到IP网络互连。

图1配置采用分支间进行路由学习部署DSVPN组网图

操作步骤

1、配置spoke1

interface Ethernet1/0/0

ip address 2.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.101 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 2.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

2、配置spoke2

interface Ethernet1/0/0

ip address 3.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.102 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 3.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

3、配置Hub

interface Ethernet1/0/0

ip address 1.1.1.1 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.1 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry multicast dynamic //配置动态注册的分支加入NHRP组播成员表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 1.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

4、验证配置结果

在spoke1上ping分支spoke2的IP地址172.16.1.102,则在spoke1和spoke2上可以分别看到彼此的Peer表项。

配置注意事项
  • 如果动态路由配置为OSPF,则在Tunnel接口下,OSPF网络类型配置为广播型。
相关推荐
小小的木头人28 分钟前
基于Docker 搭建 Prometheus & Grafana 环境
运维·docker·容器·grafana·prometheus
奈斯ing30 分钟前
【prometheus+Grafana篇】避坑指南:实践中常见问题与解决方案总结整理(持续更新...)
运维·grafana·prometheus·1024程序员节
骥龙1 小时前
1.1、开篇:AI如何重塑网络安全攻防格局?
人工智能·安全·web安全
TG:@yunlaoda360 云老大1 小时前
腾讯云国际站代理商:腾讯云负载均衡的健康探测源IP,我该如何诊断和配置?
服务器·云计算·腾讯云
陌路201 小时前
Linux16-进程间的通信--共享内存
linux
运维帮手大橙子2 小时前
Docker监控系统中添加NodeExporter
linux·运维
Lzc7742 小时前
Linux网络的应用层协议HTTP
linux·1024程序员节·应用层协议http
susu10830189112 小时前
FAT32/VFAT 文件系统不支持 Linux 文件权限,cp文件总是异常
linux·运维·服务器
Web3_Daisy2 小时前
冷换仓的隐性代价:从安全策略到地址信誉体系的重新思考
大数据·安全·web3·区块链·比特币·1024程序员节
絔离2 小时前
Linux下查看系统启动时间、运行时间
linux·运维·服务器