华为AR1220路由器配置GRE隧道

news/2024/10/17 22:21:47/

华为AR1220路由器配置GRE隧道

1、概要

组网要求

  • AR1、AR2、AR3 属于VPN骨干网,它们之间执行OSPF协议。

  • AR2和AR3之间使用三层隧道协议,实现PC1和PC2互联。

  • PC1和PC2上分别指定AR2、AR3为自己的缺省网关

  • 本示例设计路由器型号:华为AR1220

  • 每种路由器可能命令和功能上有些许差异,请自行解决

组网拓扑图

知识拓展

  • GRE(General Routing Encapsulation,通用路由封装)是对某些网络层协议(如IP 和 IPX )的数据报文进行封装。

  • 这些封装的报文能够在另一层网络协议(如IP)中传输

  • GRE协议也可以作为VPN的第三层隧道协议连接两个不同的网络,为数据传输提供一个透明的通道

  • 隧道技术 应用VPN是internet技术迅速发展的产物。

  • 简单定义:在公用数据网上建立属于自己的专用数据网。

  • 也就是说不再使用长途专线建立专用数据网,而是充分利用完善的公用数据网建立自己的专用数据网。

  • 优点:即可连接到公网所能达到的任何地点,享受其保密性、安全性和可管理性,又降低网络的使用成本。

GRE隧道技术主要特点

  • 机制简单,无需维持状态。对隧道两端设备cpu负载较小

  • 本身不提供数据加密,如需加密,可以与IPSec结合使用

  • 不提供流量控制和QoS

配置步骤说明

  • 路由器端口配置IP

  • 配置ospf

  • 配置tunnel

  • 配置静态路由

注意:3个路由器配置顺序,三个路由器同时配完第一次配置后,再统一开始第二次配置。如此类推。

如:先配完AR1,AR2,AR3的第一次配置,接下来再配置AR1,AR2,AR3的第二次配置。。。

2、AR2配置

  • 图示

第一次:配置接口地址

# 步骤一:启动路由器设备
# 步骤二:进入系统视图
<Huawei>system
Enter system view, return user view with Ctrl+Z.
# 步骤三:命名路由器
[Huawei]sysname AR2
# 步骤四:进入接口0/0/0
[AR2]int GigabitEthernet 0/0/1
# 步骤五:配置ip地址
[AR2-GigabitEthernet0/0/0]ip address 192.168.10.254 24
[AR2-GigabitEthernet0/0/0]quit
# 步骤六:进入接口0/0/
[AR2]int GigabitEthernet 0/0/0
[AR2-GigabitEthernet0/0/1]ip address 2.2.2.1 24

第二次:配置OSPF

  • 目的:是AR1、AR2、AR3 形成公网环境,网络可达

[AR2]ospf 1
# 骨干区域
[AR2-ospf-1]area 0
# 通告网络
[AR2-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255

第三次:配置隧道接口

[AR2]int Tunnel 0/0/1
[AR2-Tunnel0/0/1]ip address 172.16.0.1 24
# 隧道使用gre协议
[AR2-Tunnel0/0/1]tunnel-protocol gre
# 配置数据包发送的源地址
[AR2-Tunnel0/0/1]source 2.2.2.1
# 配置数据包接收目的地址
[AR2-Tunnel0/0/1]destination 3.3.3.1

第四次:配置静态路由

# 目标网络,通过下一跳的Tunnel接口到达该网络
[AR2]ip route-static 10.0.0.0 255.255.255.0 Tunnel 0/0/1

拓展

# 完成以上四次配置后,查看学习到的路由表
[AR2]display  ip routing-table 

3、AR1配置

  • 图示

第一次:配置接口地址

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname AR1
[AR1]int Gi 
[AR1]int GigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0]ip address 2.2.2.2 24
[AR1-GigabitEthernet0/0/0]quit
[AR1]int GigabitEthernet 0/0/1 
[AR1-GigabitEthernet0/0/1]ip address 3.3.3.2 24

第二次:配置OSPF

[AR1]ospf 1
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 3.3.3.0 0.0.0.255

第三次:配置隧道

# 此路由器无需配置

第四次:配置静态路由

# 此路由器无需配置

4、AR3配置

  • 图示

第一次:配置接口地址

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname AR3
[AR3-GigabitEthernet0/0/0]ip address 3.3.3.1 24
[AR3-GigabitEthernet0/0/0]quit
[AR3]int GigabitEthernet 0/0/1
[AR3-GigabitEthernet0/0/1]ip address 10.0.0.254 24

第二次:配置OSPF

[AR3]ospf 1
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 3.3.3.0 0.0.0.255

第三次:配置隧道接口

[AR3]int Tunnel 0/0/1
[AR3-Tunnel0/0/1]ip address 172.16.0.2 24
# 配置gre隧道协议
[AR3-Tunnel0/0/1]tunnel-protocol gre
# 数据包源地址
[AR3-Tunnel0/0/1]source 3.3.3.1
# 数据包目的地址
[AR3-Tunnel0/0/1]destination 2.2.2.1

第四次:配置静态路由

# 目标网络,通过下一跳的Tunnel接口到达该网络
[AR3]ip route-static 192.168.10.0 255.255.255.0 Tunnel 0/0/1

5、网络验证

  • 验证目的:通过前面几步的配置后,分别在192.168.10.0 和 10.0.0.0 这两个私网的pc1和pc2 的网络是否连通。

pc1配置

# ping 对端私网地址
PC>ping 10.0.0.1
​
Ping 10.0.0.1: 32 data bytes, Press Ctrl_C to break
Request timeout!
From 10.0.0.1: bytes=32 seq=2 ttl=126 time=32 ms
From 10.0.0.1: bytes=32 seq=3 ttl=126 time=31 ms
From 10.0.0.1: bytes=32 seq=4 ttl=126 time=31 ms
From 10.0.0.1: bytes=32 seq=5 ttl=126 time=31 ms
​
--- 10.0.0.1 ping statistics ---5 packet(s) transmitted4 packet(s) received20.00% packet lossround-trip min/avg/max = 0/31/32 ms

pc2配置

# ping 对端私网地址
PC>ping 192.168.10.1
​
Ping 192.168.10.1: 32 data bytes, Press Ctrl_C to break
Request timeout!
From 192.168.10.1: bytes=32 seq=2 ttl=126 time=31 ms
From 192.168.10.1: bytes=32 seq=3 ttl=126 time=32 ms
From 192.168.10.1: bytes=32 seq=4 ttl=126 time=31 ms
From 192.168.10.1: bytes=32 seq=5 ttl=126 time=31 ms
​
--- 192.168.10.1 ping statistics ---5 packet(s) transmitted4 packet(s) received20.00% packet lossround-trip min/avg/max = 0/31/32 ms

  • 可以看到两边私有网络均已打通


http://www.ppmy.cn/news/798614.html

相关文章

ensp 防火墙 USG6000V

1、启动防火墙USG6000V提示&#xff1a; 【解决方法】下载USG6000V的镜像并导入 下载地址&#xff1a;https://pan.baidu.com/s/1qeds31gHtJKOmm6rytqt5w 提取码&#xff1a;re80 2、USG6000V登录的默认账号和密码&#xff1a; 账号&#xff1a;admin…

AC66U-B1) 刷梅林固件教程

下载固件&#xff1a; 华硕ac6u和ac66u-B1用的是相同的固件&#xff0c;7.5版固件下载地址为http://firmware.koolshare.cn/Koolshare_Merlin_Legacy_380/ASUS/RT-AC66U_B1/ 升级固件 目前华硕路由器原厂固件支持刷第三方固件&#xff0c;因此我们只需要进入华硕路由器的后台…

红米AC2100路由器刷机教程(附避坑秘籍)

首先来介绍这款神器&#xff0c;学名&#xff1a;Redmi路由器AC2100&#xff1b;注意区分是红米&#xff0c;不是小米。对了&#xff0c;它长这样&#xff0c;可别弄错了。 1、为什么要刷机呢&#xff1f; 其实官方固件做的还不错&#xff0c;界面不错&#xff0c;易用&#x…

小米路由器3 SCUT校园网刷scut-padavan固件方法

适用人群 在宿舍适用校园网发愁的&#xff0c;路由器可以刷pandavan固件的华工学生 前言 读研期间&#xff0c;学校宿舍的WiFi只能同时登陆两台设备&#xff0c;这对于设备比较多的我来说实在是头疼&#xff0c;刚好手头有一台租房时在某鱼上淘到的小米路由器3&#xff0c;于…

MySql 高级-0706

1. MySQL 架构 1.1 MySQL 简介 mysql内核 sql优化攻城狮 mysql服务器的优化 各种参数常量设定 查询语句优化 主从复制 软硬件升级 容灾备份 sql编程 1.2 MySQL逻辑架构介绍 1.2.1第1层:连接层 ** 系统(客户端)访问 MySQL 服务器前&#xff0c;做的第一件事就是建立 TCP 连接…

腾达AC15改内存闪存刷AC68U梅林

最近又有不少朋友拿着腾达AC15的机器过来改机。作为本人也感觉很好奇&#xff0c;现在不是出AC18了么&#xff0c;怎么还有人用AC15来改机呢? 于是研究调查了一番&#xff0c;发现AC18是可以刷梅林固件&#xff0c;但是5G信号据说不是很尽如人意&#xff0c;并不完美。所以大家…

如何将墨刀中的界面的动态演示效果加入到ppt中?

1、打开墨刀。 2、选中项目和页面&#xff0c;按运行。 3、全屏。白色的背景&#xff0c;大小为60%&#xff08;直接输入&#xff09; 使用captura开源录屏软件&#xff08;参见《开源录屏软件Captura安装和使用》&#xff09;&#xff0c;选择gif&#xff0c;选择框选&#x…

效率直接起飞的PPT技巧,你知道吗

今天星期三 今天和大家介绍几个PPT的技巧 1 CtrlD快捷键 话说复制粘贴&#xff0c;我们平时是经常有用的&#xff0c;而且频率很高&#xff0c;传统的操作就是CtrlC复制&#xff0c;接着用CtrlV搞定&#xff0c;当然还有姐妹键CtrlX剪切也是常用的。 不过如果想一步完成复制加上…