配置GRE-tunnel隧道(思科&华为)

配置GRE-tunnel隧道思科

配置示例: Route0是公网的路由 在Router1和Router2中使用默认路由指向Route0用来模拟公网透明传输

Router1:

复制代码
ip route 0.0.0.0 0.0.0.0 <R0的接口/直连ip地址>

Router2:

复制代码
ip route 0.0.0.0 0.0.0.0 <R0的接口/直连ip地址>

配置Router1和Router2之间的GRE隧道 隧道的源接口是 FastEthernet0/1,目标是Router2 的 FastEthernet0/1

Router1:

复制代码
 
复制代码
interface Tunnel0

给GRE隧道配置ip地址

复制代码
 ip address <R1隧道的ip地址> <子网掩码>

指定隧道的接口

复制代码
 
复制代码
tunnel source FastEthernet0/1

指定目的接口的ip地址

复制代码
 tunnel destination <R2的目的接口的ip地址>
 no shutdown

Router2:

复制代码
 
复制代码
interface Tunnel0

给GRE隧道配置ip地址

复制代码
 ip address <R2隧道的ip地址> <子网掩码>

指定隧道的接口

复制代码
 
复制代码
tunnel source FastEthernet0/1

指定目的接口的ip地址

复制代码
tunnel destination <R1的目的接口的ip地址>
no shutdown

在R1和R2中使用 ospf 路由(端到端路由传递) Router1: 配置进程号(仅本地有效)

复制代码
router ospf 1

指定路由器id号用于区分路由器

复制代码
router-id 1.1.1.1
network <与R1相连接的内网网段> <子网掩码/反掩码> area 0
network <隧道ip的网段> <子网掩码/反掩码> area 0

Router2: 配置进程号(仅本地有效)

复制代码
router ospf 1

指定路由器id号用于区分路由器

复制代码
xx
复制代码
router-id 2.2.2.2
network <与R2相连接的内网网段> <子网掩码/反掩码> area 0
network <隧道ip的网段> <子网掩码/反掩码> area 0

验证隧道接口的状态:

复制代码
show ip interface brief

应显示 up/up 状态 输出应显示静态路由条目,验证静态路由已成功配置:

复制代码
show ip route

查看邻居建立结果:

复制代码
show ip ospf interface

GRE隧道技术华为

拓扑图:

来配置公网路由部分 R1

复制代码
sys
sys AR1
int g0/0/0
ip add 172.16.1.2 24
int g0/0/1
ip add 172.16.2.2 24
quit
ospf 1
area 0
network 172.16.1.0 0.0.0.255
network 172.16.2.0 0.0.0.255
quit
quit

R2

复制代码
sys
sys AR2
int g0/0/0
ip add 172.16.1.1 24
int g0/0/2
ip add 192.168.1.254 24
quit
ospf 1
area 0
network 172.16.1.0 0.0.0.255
quit
quit

用于显示与OSPF(开放最短路径优先)协议相关的IP路由表信息

复制代码
display ip  routing-table protocol ospf

R3

复制代码
sys
sys AR3
int g0/0/1
ip add 172.16.2.1 24
int g0/0/2
ip add 192.168.2.254 24
quit
ospf 1
area 0
network 172.16.2.0 0.0.0.255
quit
quit

接下来配置内网路由和GRE隧道 R2

复制代码
int Tunnel 0/0/1
tunnel-protocol gre
ip add 10.1.1.1 24
source 172.16.1.1
destination 172.16.2.1
keepalive
quit
ospf 2
area 0
network 10.1.1.0 0.0.0.255
network 192.168.1.0 0.0.0.255
quit
quit

R3

复制代码
int Tunnel 0/0/1
tunnel-protocol gre
ip add 10.1.1.2 24
source 172.16.2.1
destination 172.16.1.1
keepalive
quit
ospf 2
area 0
network 10.1.1.0 0.0.0.255
network 192.168.2.0 0.0.0.255
quit
quit

本次实验通过GRE隧道技术实现了在不通过公网路由的情况下实现两个内网之间的相互通信

相关推荐
qq_452396231 小时前
第十五篇:《UI自动化中的稳定性优化:解决flaky tests的七种武器》
运维·ui·自动化
j_xxx404_1 小时前
Linux:静态链接与动态链接深度解析
linux·运维·服务器·c++·人工智能
Johnstons2 小时前
Wireshark ExpertInfo是什么?一文讲透异常分级、适用场景、和传统抓包阅读的区别与排查标准
网络·测试工具·wireshark·es
alxraves2 小时前
医疗器械软件注册指导原则注意事项
网络·安全·健康医疗·制造
Elastic 中国社区官方博客2 小时前
Elastic-caveman : 在不损失 Elastic 最佳效果的情况下,将 AI 响应 tokens 减少64%
大数据·运维·数据库·人工智能·elasticsearch·搜索引擎·全文检索
jsons13 小时前
给每台虚拟机设置独立控制台密码
linux·运维·服务器
GCKJ_08244 小时前
观成科技:利用DoH加密通信的恶意木马流量分析
网络
云栖梦泽5 小时前
Linux内核与驱动:14.SPI子系统
linux·运维·服务器·c++
福大大架构师每日一题5 小时前
openclaw v2026.4.24 发布:Google Meet 深度集成、DeepSeek V4 上线、浏览器自动化与插件架构全面升级
运维·架构·自动化·openclaw
zjun10015 小时前
TCP专栏-1.TCP协议概念说明
网络·网络协议·tcp/ip