總公司和分公司之間建立GRE隧道,實現總公司PC0可以訪問分公司PC1。
1、搭建實驗環境
所有接口和主機配置IP地址及子網掩碼
模擬internet ,中間路由器模式運營商網絡,不配置任何路由。
在總公司配置一條默認路由
ip route 0.0.0.0 0.0.0.0 200.1.1.2
在分公司配置一條默認路由
ip route 0.0.0.0 0.0.0.0 200.1.2.1
內網之間不能連通,因internet 上沒有私有網絡的路由,分公司和總公司的路由器之間是可以通,因爲上面我們配置了默認路由。搭建好實驗環境下面就可以做隧道了。
2、配置GRE
總公司
Router(config)#interface tunnel 1 隧道接口
Router(config-if)#ip address 10.1.1.1 255.255.255.0 配置隧道接口地址
Router(config-if)#tunnel source f0/1 定義隧道源頭
Router(config-if)#tunnel destination 200.1.2.2 定義隧道目的地
Router(config-if)#exit
Router(config)#ip route 192.168.2.0 255.255.255.0 10.1.1.2 引流量走隧道
Router(config)#
分公司
Router(config)#interface tunnel 1
Router(config-if)#ip address 10.1.1.2 255.255.255.0
Router(config-if)#tunnel source f0/0
Router(config-if)#tunnel destination 200.1.1.1
Router(config-if)#exit
Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.1
Router(config)#
驗證:
在總公司PC上輸入 tracert 192.168.2.1 看到走隧道對端10.1.1.2 到達目的網絡即可
1 0 ms 0 ms 0 ms 192.168.1.254
2 0 ms 0 ms 0 ms 10.1.1.2
3 0 ms 0 ms 0 ms 192.168.2.1