GRE基本實驗
1.1實驗實際接線狀況介紹
在網絡拓撲圖中,有3臺路由器,由左至右分別模擬公司站點Site01、Internet路由器和公司站點Site02.路由器Site01和Site02分別使用Loopback0模擬公司內部網絡。路由器Site01和Internet使用接口E1/1實現對接,路由器Internet和Site02使用接口E1/3實現對接。
1.2實驗拓撲
GRE基本實驗拓撲
1.3實驗介紹
路由器Site01和Site02分別模擬公司的兩個站點,1.1.1.0/24和2.2.2.0/24分別模擬兩個站點內部網絡。路由器Internet模擬服務提供商路由器。本實驗的目標就是通過GRE技術在Site01和Site02兩個站點間建立一個點對點GRE隧道,並在GRE的隧道口上運行動態路由協議(OSPF),以學習彼此的內部網絡路由。兩個站點之間的流量通過GRE隧道封裝穿越Internet.
在Site01和Site02之間的傳輸鏈路上,對數據包進行GRE封裝,即在原始數據包外面增加一個GRE頭部和一個外層IP頭部,外層IP頭部的源和目的分別是Site01和Site02兩臺路由器的公網IP地址:202.100.1.1和202.100.2.2。GRE封裝後的數據包抵達Site02後被解封裝,並在Site2網絡內部再次表現爲源IP爲1.1.1.1、目的爲2.2.2.2的IP數據包。
1.4基本網絡配置
Site01
Site01(config)#line con 0
Site01(config-line)#logging syn
Site01(config-line)#exec-tim 0 0
Site01(config-line)#pass ccna
Site01(config-line)#login
Site01(config-line)#line vty 0 4
Site01(config-line)#pass ccie
Site01(config-line)#login
Site01(config-line))#ser pass
Site01(config)#inter e1/1
Site01(config-if)#no shu
Site01(config-if)#ip add202.100.1.1 255.255.255.0
Site01(config-if)#inter loo 0
Site01(config-if)#ip add 1.1.1.1255.255.255.0
Site01(config-if)#exit
Site01(config)#ip route 0.0.0.00.0.0.0 e1/1 202.100.1.10
Internet
Internet(config)#line con 0
Internet(config-line)#loggingsyn
Internet(config-line)#exec-tim 00
Internet(config-line)#pass ccna
Internet(config-line)#login
Internet(config-line)#line vty 04
Internet(config-line)#pass ccie
Internet(config-line)#login
Internet(config-line))#ser pass
Internet(config)#inter e1/1
Internet(config-if)#no shu
Internet(config-if)#ip add202.100.1.10 255.255.255.0
Internet(config-if)#inter e1/3
Internet(config-if)#ip add 202.100.2.10255.255.255.0
Site02
Site02(config)#line con 0
Site02(config-line)#logging syn
Site02(config-line)#exec-tim 0 0
Site02(config-line)#pass ccna
Site02(config-line)#login
Site02(config-line)#line vty 0 4
Site02(config-line)#pass ccie
Site02(config-line)#login
Site02(config-line))#ser pass
Site02(config)#inter e1/3
Site02(config-if)#no shu
Site02(config-if)#ip add202.100.2.2 255.255.255.0
Site02(config-if)#inter loo 0
Site02(config-if)#ip add 2.2.2.2255.255.255.0
Site02(config-if)#exit
Site02(config)#ip route 0.0.0.00.0.0.0 e1/3 202.100.2.10
1.5GRE和動態路由協議OSPF配置
Site01
Site01(config)#interface tunnel0
Site01(config-if)#ip add123.1.1.1 255.255.255.0
Site01(config-if)#tunnel source202.100.1.1
Site01(config-if)#tunnel source202.100.2.2
Site01(config-if)#exit
Site01(config)#router ospf 1
Site01(config-router)#log-adjacency-changes
Site01(config-router)#network1.1.1.0 0.0.0.255 area 1
Site01(config-router)#network123.1.1.0 0.0.0.255 area 1
Site02
Site02(config)#inter tunnel0
Site02(config-if)#ip add123.1.1.2 255.255.255.0
Site02(config-if)#tunnel source202.100.2.2
Site02(config-if)#tunneldestination 202.100.1.1
Site02(config-if)#exit
Site02(config)router ospf 1
Site02(config-router)#log-adjacency-changes
Site02(config-router)#network2.2.2.0 0.0.0.255 area 1
Site02(config-router)#network123.1.1.0 0.0.0.255 area 1
1.6查看狀態與測試
2.使用ping命令來測試Site01與Site02之間的連通性
3.查看Site02通過OSPF學習到的路由
4.使用ping命令來測試Site02與Site01之間的連通性
1.7鳴謝
本實驗幾乎完全從現任明教教主的《Cisco IPSec***實戰指南》copy而來,特此鳴謝。