×××的GER协议

wKiom1OEFW7hOcs8AACU313qlss577.jpg

实验要求:

R1R3两台设备是benet公司的两家分公司出口设备,要求两家分公司可以通过互联网彼此通信;

实验计划:

R1R3外网口公网地址互为源和目标建立点到点的一条隧道,使得R1R3设备下挂的私网数据直接从该隧道通过,实现私网的通信;(隧道的原理就是,利用公网的线路做隧道协议,将私网的数据报包裹在隧道协议里,通过公网传输)

实验步骤:

配置IP

R1(config)#int fa0/0

R1(config-if)#ip address 12.0.0.1 255.255.255.0

R1(config-if)#no shut

R1(config-if)#int loo 0

R1(config-if)#ip address 192.168.10.1 255.255.255.0

R1(config-if)#no shut

 

 

R2(config)#int fa0/0

R2(config-if)#ip address 12.0.0.2 255.255.255.0

R2(config-if)#no shut

 

R2(config-if)#int fa0/1

R2(config-if)#ip address 23.0.0.2 255.255.255.0

R2(config-if)#no shut

 

R3(config)#int fa0/1

R3(config-if)#ip address 23.0.0.3 255.255.255.0

R3(config-if)#no shut

 

R3(config)#int loo 0

R3(config-if)#ip address 192.168.30.1 255.255.255.0

R3(config-if)#no shut

 

R1R3做默认路由:

R1(config)#ip route 0.0.0.0 0.0.0.0 12.0.0.2

R3(config)#ip route 0.0.0.0 0.0.0.0 23.0.0.2

验证网络互通:

wKioL1OEFVDQ388zAADEaQbHJ6I248.jpg 

配置GER隧道:

R1(config)#interface tunnel 1

R1(config-if)#ip address 172.16.1.1 255.255.255.0

R1(config-if)#keepalive 5 3   //开启端口探测(隧道一端对另一端5秒进行一次探测;总共探测3次)

R1(config-if)#tunnel source 12.0.0.1

R1(config-if)#tunnel destination 23.0.0.3

R1(config-if)#no shut

 

R3(config)#interface tunnel 1

*Mar  1 00:11:55.019: %LINEPROTO-5-UPDOWN: Line protocol on Interface Tunnel1, changed state to down

   :此时该接口是down状态是因为,还没进行配置。

R3(config-if)#ip address 172.10.1.2 255.255.255.0

R3(config-if)#keepalive 5 3

R3(config-if)#tunnel source 23.0.0.3

R3(config-if)#tunnel destination 12.0.0.1

*Mar  1 00:12:42.379: %LINEPROTO-5-UPDOWN: Line protocol on Interface Tunnel1, changed state to up

   注:此时该接口是UP状态是因为,此时该接口激活但是在探测3次,每次5秒后,隧道对端还没激活的话就变为down状态。

R3(config-if)#no shut

 

指定数据定向于隧道(优先于默认路由):

R1(config)#ip route 192.168.30.0 255.255.255.0 tunnel 1

R3(config)#ip route 192.168.10.0 255.255.255.0 tunnel 1

验证:

R1#ping 192.168.30.1 source loo 0

wKiom1OEFZDjTAexAADpyLvRtMU572.jpg 

End

求证:interface tunnel 1的地址配置在不同网段是否可行????

R3interface tunnel 1地址改正:

R3(config)#interface tunnel 1

R3(config-if)#ip address 172.16.2.1 255.255.255.0

R3(config-if)#no shut

验证:

wKioL1OEFbTwOMm7AAD-tlxHkhw696.jpg 

以上证实interface tunnel 1不在同一网段可行。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章