0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GRE实验步骤及配置指导

网络技术干货圈 来源:网络技术干货圈 作者:圈圈 2022-11-11 09:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

实验拓扑

网络拓扑及IP编址如上图所示;

PC所在的192.168.1.0/24网络及PC2所在的192.168.2.0/24网络是两座信息孤岛,因为R2并没有这两个网络的路由。

实验需求本实验采用静态路由部署;R2上不配置任何静态路由条目;

在R1、R3上部署GRE隧道,使得PC1及PC2能够互通。

实验步骤及配置所有设备完成基本配置

R1的配置如下:

[R1]interfacegigabitEthernet0/0/0
[R1-gigabitEthernet0/0/0]ipaddress10.1.12.124
[R1]interfacegigabitEthernet0/0/1
[R1-gigabitEthernet0/0/1]ipaddress192.168.1.25424
[R1]iproute-static0.0.0.0010.1.12.2

R2的配置如下:

[R2]interfacegigabitEthernet0/0/0
[R2-gigabitEthernet0/0/0]ipaddress10.1.12.224
[R2]interfacegigabitEthernet0/0/1
[R2-gigabitEthernet0/0/0]ipaddress10.1.23.224

在本实验中,R2只配置接口IP地址,不做任何静态路由的配置。

R3的配置如下:

[R3]interfacegigabitEthernet0/0/0
[R3-gigabitEthernet0/0/0]ipaddress10.1.23.324
[R3]interfacegigabitEthernet0/0/1
[R3-gigabitEthernet0/0/1]ipaddress192.168.2.25424
[R3]iproute-static0.0.0.0010.1.23.2

完成上述配置后,PC1显然是ping不通PC2的,数据包从R1转发出来后,在R2这里就被丢包了,因为R2此时没有192.168.1.0/24及192.168.2.0/24的路由,也就是说192.168.1.0/24及192.168.2.0/24相当于两座孤岛。

  1. 在R1及R3上部署GRE隧道,使得PC1与PC2能够互通

得益于我们在R1及R3上配置的默认路由,此时R1与R3是能够互通的。现在我们借助GRE隧道来实现PC1及PC2的互通。

R1的配置如下:

[R1]interfacetunnel0/0/0#创建Tunnel0/0/0接口
[R1-Tunnel0/0/0]tunnel-protocolgre#指定Tunnel接口的协议类型为GRE
[R1-Tunnel0/0/0]ipaddress1.1.1.124#配置Tunnel接口的IP地址
[R1-Tunnel0/0/0]sourcegigabitEthernet0/0/0#指定Tunnel的本地源
[R1-Tunnel0/0/0]destination10.1.23.3#指定Tunnel的目的地
[R1-Tunnel0/0/0]quit
[R1]iproute-static192.168.2.024tunnel0/0/0#配置静态路由,将去往192.168.2.0/24网络的流量引导向Tunnel0/0/0接口

R3的配置如下:

[R3]interfacetunnel0/0/0
[R3-Tunnel0/0/0]tunnel-protocolgre
[R3-Tunnel0/0/0]ipaddress1.1.1.224
[R3-Tunnel0/0/0]sourcegigabitEthernet0/0/0
[R3-Tunnel0/0/0]destination10.1.12.1
[R3-Tunnel0/0/0]quit
[R3]iproute-static192.168.1.024tunnel0/0/0

以R1的配置为例,我们首先是创建了一个隧道口(Tunnel),然后将隧道接口指定为GRE类型,并指定隧道的源和目的。隧道的源是本地的GE0/0/0接口,隧道的目的地址是10.1.23.3,这就明确了隧道的端点:10.1.12.1及10.1.23.3。当R1收到需要从隧道接口送出的报文时,它会为这些报文封装上一个GRE的头部,然后再封装上一个新的IP头部,在这个IP头部中写入源地址10.1.12.1(也就是GE0/0/0接口的地址)和目的IP地址10.1.23.3,然后把数据包转发出去。那么什么数据包是需要被送到隧道的呢?这就要看路由了,我们配置的ip route-static192.168.2.0 24 tunnel0/0/0这条路由发挥的用途就是将去往192.168.2.0/24这个网络的报文送到隧道。由于送入隧道的报文被封装上一个新的IP头部,而这个IP头部中的源、目的地址是全局可路由的,因此这个报文会被顺利的转发到隧道的另一端,另一端的路由器将增加的IP头部和GRE头部剥除,然后将里头所包裹的数据转发下去。如此一来,两座孤岛就能够被打通。

现在PC1就能够与PC2互访了。报文的转发过程如下:

审核编辑:郭婷


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 拓扑
    +关注

    关注

    4

    文章

    351

    浏览量

    30369
  • 网络
    +关注

    关注

    14

    文章

    8131

    浏览量

    93091

原文标题:安全进阶:GRE实验配置指导

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化配置实验

    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化配置实验
    的头像 发表于 11-24 15:29 515次阅读
    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化<b class='flag-5'>配置</b><b class='flag-5'>实验</b>

    变量控件实验

    目录1、实验目的2、实验设备3、实验步骤3.1新建工程3.2新建画面3.3添加控件3.4模拟工程3.5硬件验证1、实验目的单片机或PLC的串
    的头像 发表于 11-20 15:04 541次阅读
    变量控件<b class='flag-5'>实验</b>

    CW32配置IWDT为窗口看门狗的步骤

    步骤 1:设置 SYSCTRL_APBEN1.IWDT 为 1,使能 IWDT 的配置时钟; 步骤 2:向 IWDT_KR 寄存器写入 0xCCCC,启动 IWDT; 步骤 3:向 I
    发表于 11-13 06:53

    EtherCAT转CANopen网关与伺服器在汇川组态软件上的配置步骤

    EtherCAT转CANopen网关与伺服器在汇川组态软件上的配置步骤 汇川组态软件在工业自动化领域具有广泛的应用,该软件能够有效地实现EtherCAT转CANopen网关与伺服器的集成配置
    的头像 发表于 06-12 10:06 812次阅读
    EtherCAT转CANopen网关与伺服器在汇川组态软件上的<b class='flag-5'>配置</b><b class='flag-5'>步骤</b>

    实验之触发器及其应用

    实验指导介绍了实验目的、原理及实验所需器材、实验内容及过程。
    发表于 05-20 17:57 0次下载

    打开FSP配置器界面的具体步骤

    如果目标工程项目是新建的项目,可以直接编译并通过。但是若是新导入的项目,需要先打开FSP配置界面重新生成FSP库相关代码,然后再进行编译,否则会提示编译错误。具体步骤如下。
    的头像 发表于 05-06 15:58 1535次阅读
    打开FSP<b class='flag-5'>配置</b>器界面的具体<b class='flag-5'>步骤</b>

    RAGFlow中配置MaaS API使用指导

    RAGFlow中配置MaaS API使用指导
    的头像 发表于 04-19 13:40 3092次阅读
    RAGFlow中<b class='flag-5'>配置</b>MaaS API使用<b class='flag-5'>指导</b>

    网关基本配置操作步骤-ModbusRTU

    电子发烧友网站提供《网关基本配置操作步骤-ModbusRTU.pdf》资料免费下载
    发表于 03-27 17:59 1次下载

    兴达易控modbus协议转换网关配置步骤

    Modbus协议转换网关作为工业自动化系统中的关键组件之一,在实现不同设备之间的数据交换和协议转换方面发挥着重要作用。 通过选择合适的网关类型并进行合理的配置和使用说明指导,可以充分发挥其在
    的头像 发表于 03-16 16:07 682次阅读
    兴达易控modbus协议转换网关<b class='flag-5'>配置</b><b class='flag-5'>步骤</b>

    ADS1115在配置和转换时的具体操作步骤,每一步的寄存器配置是怎样的?

    ADS1115在配置和转换时的具体操作步骤,每一步的寄存器配置是怎样的???希望能给出配置和读取数据的模块函数
    发表于 02-12 08:25

    美国多ip服务器租用配置步骤

    美国多IP服务器租用是一种提供多个独立IP地址的服务器租赁服务,主要用于站群建设和SEO优化。以下是关于美国多IP服务器租用的详细介绍,主机推荐小编为您整理发布美国多ip服务器租用配置步骤
    的头像 发表于 02-08 17:12 873次阅读

    EtherCAT与PLC通讯配置步骤

    深入探讨EtherCAT与PLC之间的通讯机制,包括通讯原理、配置步骤、数据传输方式以及实际应用案例等,以期为相关技术人员提供有价值的参考。
    的头像 发表于 02-02 16:40 3293次阅读

    工程师指南:38步骤 反激式开关电源设计提供全面指导

    围绕反激式开关电源设计展开,详细介绍了 38 个设计步骤,涵盖电路参数计算、元件选型及环路补偿设计等方面,为反激式开关电源设计提供全面指导。 *附件:38步骤 反激式开关电源设计提供全面指导
    的头像 发表于 01-16 18:09 4458次阅读
    工程师指南:38<b class='flag-5'>步骤</b> 反激式开关电源设计提供全面<b class='flag-5'>指导</b>

    NTP服务器配置步骤 NTP服务器服务的好处

    NTP服务器配置步骤 网络时间协议(NTP)是一种用于同步计算机时钟的协议,它确保了网络中的设备能够保持准确的时间。配置NTP服务器可以为组织内的设备提供准确的时间服务,这对于日志记录、安全审计
    的头像 发表于 12-18 15:12 2838次阅读

    mtu配置步骤详解 mtu与数据包丢失的关系

    MTU(Maximum Transmission Unit)即最大传输单元,是指一种通信协议的某一层上面所能通过的最大数据报大小,单位是字节。MTU配置步骤及其与数据包丢失的关系如下: MTU配置
    的头像 发表于 12-16 14:33 3753次阅读