GRE实验

一、实验拓扑

二、实验要求

1、按照图示配置IP地址

2、在R1和R3上配置默认路由使公网区域互通

3、在R1和R3上配置GRE VPN,使两端私网能够互相访问,Tunnel口IP地址如图

4、在R1和R3上配置RIPv2或者ospf或者静态,来传递两端私网路由

三、实验思路

1、给设备配置IP地址

2、实现公网、私网通

3、在公网通基础上创建GRE VPN

4、配置路由协议传递两端私网路由

四、实验配置

1、配置IP地址

R1:

R1\]int g0/0/0 \[R1-GigabitEthernet0/0/0\]ip add 192.168.1.254 24 \[R1\]int g0/0/1 \[R1-GigabitEthernet0/0/1\]ip add 100.1.1.1 24 ![](https://file.jishuzhan.net/article/1774483911598936065/f863c1cb2f17676936d48d6e722a5ff1.webp) **R2:** \[R2\]int g0/0/0 \[R2-GigabitEthernet0/0/0\]ip add 100.1.1.2 24 \[R2\]int g0/0/1 \[R2-GigabitEthernet0/0/1\]ip add 100.2.2.2 24 ![](https://file.jishuzhan.net/article/1774483911598936065/1122c677c6f9e2cde26543a4ec024c1e.webp) \[R3\]int g0/0/0 \[R3-GigabitEthernet0/0/0\]ip add 100.2.2.3 24 \[R3\]int g0/0/1 \[R3-GigabitEthernet0/0/1\]ip add 192.168.2.254 24 ![](https://file.jishuzhan.net/article/1774483911598936065/7578f7e4c2c5eec5ab3fe9eec3c26a3a.webp) **2、配置静态路由(静态缺省),实现公网通** \[R1\]ip route-static 0.0.0.0 0 100.1.1.2 \[R3\]ip route-static 0.0.0.0 0 100.2.2.2 测试:R3 ping R1 ![](https://file.jishuzhan.net/article/1774483911598936065/405cd76bc680e2409415000ce81b2b25.webp) **3、配置GRE VPN,创建隧道** R1: \[R1\]int Tunnel 0/0/0 \[R1-Tunnel0/0/0\]ip add 192.168.3.1 24 \[R1-Tunnel0/0/0\]tunnel-protocol gre \[R1-Tunnel0/0/0\]source 100.1.1.1 \[R1-Tunnel0/0/0\]destination 100.2.2.3 ![](https://file.jishuzhan.net/article/1774483911598936065/3294f20a949da3020c0a5afd1b28c898.webp) R3: \[R3\]int Tunnel 0/0/0 \[R3-Tunnel0/0/0\]ip add 192.168.3.3 24 \[R3-Tunnel0/0/0\]tunnel-protocol gre \[R3-Tunnel0/0/0\]source 100.2.2.3 \[R3-Tunnel0/0/0\]destination 100.1.1.1 ![](https://file.jishuzhan.net/article/1774483911598936065/99a3ad8963f2ec7d05dbc9d7f96a082c.webp) 用ping -a测试,确定源目IP地址 ![](https://file.jishuzhan.net/article/1774483911598936065/35874b679107ff396ae4411ee16a128c.webp) **4、方法一:配置静态路由,实现私网路由互通** \[R1\]ip route-static 192.168.2.0 24 192.168.3.3 \[R3\]ip route-static 192.168.1.0 24 192.168.3.1 测试: ![](https://file.jishuzhan.net/article/1774483911598936065/87988ceba07f221ba1cec0e1ad720cae.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/77d9db5eab55938b0155394592f5fe4f.webp) 查看路由表可得传递两端私网路由的途径: ![](https://file.jishuzhan.net/article/1774483911598936065/9eb5320fd5500d268323da5cc9e24b08.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/6de9644c91986adf2bf921b26655c663.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/898a24efbe23db143d80f4f518109813.webp) **5、方法二:配置RIPv2,实现私网路由互通** **\[R1\]undo ip route-static 192.168.2.0 24 192.168.3.3** **\[R3\]undo ip route-static 192.168.1.0 24 192.168.3.1** R1: \[R1\]rip 1 \[R1-rip-1\]v 2 \[R1-rip-1\]undo summary \[R1-rip-1\]network 192.168.3.0 \[R1-rip-1\]network 192.168.1.0 R3: \[R3\]rip 1 \[R3-rip-1\]v 2 \[R3-rip-1\]undo summary \[R3-rip-1\]network 192.168.3.0 \[R3-rip-1\]network 192.168.2.0 ![](https://file.jishuzhan.net/article/1774483911598936065/c71b2a014ddfdd04ea748a9d3f84176d.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/2d68899104eca320fdc169ece3d80bee.webp) **6、方法三:配置静态路由,实现私网路由互通** **\[R1\]undo rip 1** **\[R3\]undo rip 1** R1: \[R1\]ospf 1 router-id 1.1.1.1 \[R1-ospf-1\]a 0 \[R1-ospf-1-area-0.0.0.0\]network 192.168.3.0 0.0.0.255 \[R1-ospf-1-area-0.0.0.0\]network 192.168.1.0 0.0.0.255 R3: \[R3\]ospf 1 router-id 3.3.3.3 \[R3-ospf-1\]a 0 \[R3-ospf-1-area-0.0.0.0\]network 192.168.3.0 0.0.0.255 \[R3-ospf-1-area-0.0.0.0\]network 192.168.2.0 0.0.0.255 ![](https://file.jishuzhan.net/article/1774483911598936065/65591ed3af4686b7612cf978e1db5bc0.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/fbeed283d19ae543dd83b531bcc104e9.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/c37796bf70b99aca1cfea09f4a60b550.webp) ![](https://file.jishuzhan.net/article/1774483911598936065/744dafed233e639fb7f95759175cecc6.webp)

相关推荐
一个有温度的技术博主7 分钟前
网安实验系列四:信息收集-旁站、C段信息
网络
木下~learning15 分钟前
对于Linux中等待队列和工作队列的讲解和使用|RK3399
linux·c语言·网络·模块化编程·工作队列·等待队列
F1FJJ15 分钟前
Shield CLI 命令全解析:15 个命令覆盖所有远程访问场景
网络·数据库·网络协议·容器·开源软件
攻城狮在此1 小时前
华为汇聚交换机DHCP中继配置
网络·华为
婷婷_1721 小时前
【PCIe验证每日学习·阶段复盘01】Day1~Day7 纯理论深度复盘
网络·程序人生·芯片·每日学习·pcie 验证·ic 验证·pcie学习
Shepherd06192 小时前
【IT 实战】Apache 反向代理 UniFi Controller 的终极指北(解决白屏、502、400 错误)
运维·网络·apache·it·unifi
nbsaas-boot3 小时前
基于 HTTP 构建 MCP Tools 的完整工程解析
网络·网络协议·http·ai
i建模3 小时前
SSL: CERTIFICATE_VERIFY_FAILED feishu 机器人CoPaw
运维·网络·网络协议·ssl·openclaw
艾莉丝努力练剑3 小时前
alarm系统调用的一次性原理揭秘
linux·运维·服务器·开发语言·网络·人工智能·学习
兰.lan3 小时前
【黑马ai测试】HTTP协议-抓包工具定位-弱网测试-缺陷介绍
网络·python·网络协议·http