配置GRE-tunnel隧道(思科&华为)

配置GRE-tunnel隧道思科

配置示例: Route0是公网的路由 在Router1和Router2中使用默认路由指向Route0用来模拟公网透明传输

Router1:

复制代码
ip route 0.0.0.0 0.0.0.0 <R0的接口/直连ip地址>

Router2:

复制代码
ip route 0.0.0.0 0.0.0.0 <R0的接口/直连ip地址>

配置Router1和Router2之间的GRE隧道 隧道的源接口是 FastEthernet0/1,目标是Router2 的 FastEthernet0/1

Router1:

复制代码
 
复制代码
interface Tunnel0

给GRE隧道配置ip地址

复制代码
 ip address <R1隧道的ip地址> <子网掩码>

指定隧道的接口

复制代码
 
复制代码
tunnel source FastEthernet0/1

指定目的接口的ip地址

复制代码
 tunnel destination <R2的目的接口的ip地址>
 no shutdown

Router2:

复制代码
 
复制代码
interface Tunnel0

给GRE隧道配置ip地址

复制代码
 ip address <R2隧道的ip地址> <子网掩码>

指定隧道的接口

复制代码
 
复制代码
tunnel source FastEthernet0/1

指定目的接口的ip地址

复制代码
tunnel destination <R1的目的接口的ip地址>
no shutdown

在R1和R2中使用 ospf 路由(端到端路由传递) Router1: 配置进程号(仅本地有效)

复制代码
router ospf 1

指定路由器id号用于区分路由器

复制代码
router-id 1.1.1.1
network <与R1相连接的内网网段> <子网掩码/反掩码> area 0
network <隧道ip的网段> <子网掩码/反掩码> area 0

Router2: 配置进程号(仅本地有效)

复制代码
router ospf 1

指定路由器id号用于区分路由器

复制代码
xx
复制代码
router-id 2.2.2.2
network <与R2相连接的内网网段> <子网掩码/反掩码> area 0
network <隧道ip的网段> <子网掩码/反掩码> area 0

验证隧道接口的状态:

复制代码
show ip interface brief

应显示 up/up 状态 输出应显示静态路由条目,验证静态路由已成功配置:

复制代码
show ip route

查看邻居建立结果:

复制代码
show ip ospf interface

GRE隧道技术华为

拓扑图:

来配置公网路由部分 R1

复制代码
sys
sys AR1
int g0/0/0
ip add 172.16.1.2 24
int g0/0/1
ip add 172.16.2.2 24
quit
ospf 1
area 0
network 172.16.1.0 0.0.0.255
network 172.16.2.0 0.0.0.255
quit
quit

R2

复制代码
sys
sys AR2
int g0/0/0
ip add 172.16.1.1 24
int g0/0/2
ip add 192.168.1.254 24
quit
ospf 1
area 0
network 172.16.1.0 0.0.0.255
quit
quit

用于显示与OSPF(开放最短路径优先)协议相关的IP路由表信息

复制代码
display ip  routing-table protocol ospf

R3

复制代码
sys
sys AR3
int g0/0/1
ip add 172.16.2.1 24
int g0/0/2
ip add 192.168.2.254 24
quit
ospf 1
area 0
network 172.16.2.0 0.0.0.255
quit
quit

接下来配置内网路由和GRE隧道 R2

复制代码
int Tunnel 0/0/1
tunnel-protocol gre
ip add 10.1.1.1 24
source 172.16.1.1
destination 172.16.2.1
keepalive
quit
ospf 2
area 0
network 10.1.1.0 0.0.0.255
network 192.168.1.0 0.0.0.255
quit
quit

R3

复制代码
int Tunnel 0/0/1
tunnel-protocol gre
ip add 10.1.1.2 24
source 172.16.2.1
destination 172.16.1.1
keepalive
quit
ospf 2
area 0
network 10.1.1.0 0.0.0.255
network 192.168.2.0 0.0.0.255
quit
quit

本次实验通过GRE隧道技术实现了在不通过公网路由的情况下实现两个内网之间的相互通信

相关推荐
小新讲网安7 分钟前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
bruce_哈哈哈15 分钟前
车载测试面试题集
智能路由器
jerryinwuhan9 小时前
《系统部署与运维》开篇 课程介绍
运维
我是谁??11 小时前
Ubuntu22.04更换清华源
linux·运维·服务器
上海安当技术11 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术12 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^012 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
Shell运维手记12 小时前
Linux 常用基础命令学习笔记
linux·运维·笔记·学习·算法·github
朴马丁12 小时前
国际与国产PLM在精细化工赛道的布局:2026年主要厂商技术特色
大数据·运维·人工智能·流程行业plm·化工新材料
这个DBA有点耶13 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构