企业总部与分部通过DSVPN实现互联

知识改变命运,技术就是要分享,有问题随时联系,免费答疑,欢迎联系!

厦门微思网络​​​​​​https://www.xmws.cn

华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-Datacom

Linux\RHCE\RHCE 9.0\RHCA\

Oracle OCP\CKA\K8S\

CISP\CISSP\PMP\

组网需求

如图1所示,中心Hub、分支Spoke1和Spoke2属于同一自治系统,他们之间通过路由协议可达到IP网络互连。

图1配置采用分支间进行路由学习部署DSVPN组网图

操作步骤

1、配置spoke1

interface Ethernet1/0/0

ip address 2.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.101 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 2.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

2、配置spoke2

interface Ethernet1/0/0

ip address 3.1.1.2 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.102 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry 172.16.1.1 1.1.1.1 register //配置NHRP地址映射表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 3.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

3、配置Hub

interface Ethernet1/0/0

ip address 1.1.1.1 255.255.255.0

interface Tunnel0/0/0

ip address 172.16.1.1 255.255.255.0

tunnel-protocol gre p2mp //配置隧道模式为MGRE

source Ethernet1/0/0 //设置Tunnel接口的源地址或源接口

nhrp entry multicast dynamic //配置动态注册的分支加入NHRP组播成员表

ospf network-type broadcast //将接口的网络类型更改为广播

ospf 1 //配置OSPF协议

area 0.0.0.1

network 1.1.1.0 0.0.0.255

ospf 2

area 0.0.0.0

network 172.16.1.0 0.0.0.255

4、验证配置结果

在spoke1上ping分支spoke2的IP地址172.16.1.102,则在spoke1和spoke2上可以分别看到彼此的Peer表项。

配置注意事项
  • 如果动态路由配置为OSPF,则在Tunnel接口下,OSPF网络类型配置为广播型。
相关推荐
想学习java初学者5 分钟前
Docker compose部署elasticsearch(单机版)
运维·docker·容器
落落落sss12 分钟前
MQ集群
java·服务器·开发语言·后端·elasticsearch·adb·ruby
我救我自己12 分钟前
UE5运行时创建slate窗口
java·服务器·ue5
人类群星闪耀时32 分钟前
未来运维的发展趋势:运维领域的新技术与趋势
运维
御控物联_姜33 分钟前
IP、网关、子网掩码的验证逻辑及程序(.Net)
网络
落非37 分钟前
NFS存储基础操作
运维
网络安全-杰克38 分钟前
助力网络安全发展,安全态势攻防赛事可视化
网络·安全·web安全
lqj_本人1 小时前
鸿蒙next版开发:相机开发-元数据(ArkTS)
数码相机·华为·harmonyos
Source.Liu1 小时前
不安全 Rust
安全·rust
Vanish_ran1 小时前
gitlab与jenkins
运维·gitlab·jenkins