0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GRE实验步骤及配置指导

网络技术干货圈 来源:网络技术干货圈 作者:圈圈 2022-11-11 09:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

实验拓扑

网络拓扑及IP编址如上图所示;

PC所在的192.168.1.0/24网络及PC2所在的192.168.2.0/24网络是两座信息孤岛,因为R2并没有这两个网络的路由。

实验需求本实验采用静态路由部署;R2上不配置任何静态路由条目;

在R1、R3上部署GRE隧道,使得PC1及PC2能够互通。

实验步骤及配置所有设备完成基本配置

R1的配置如下:

[R1]interfacegigabitEthernet0/0/0
[R1-gigabitEthernet0/0/0]ipaddress10.1.12.124
[R1]interfacegigabitEthernet0/0/1
[R1-gigabitEthernet0/0/1]ipaddress192.168.1.25424
[R1]iproute-static0.0.0.0010.1.12.2

R2的配置如下:

[R2]interfacegigabitEthernet0/0/0
[R2-gigabitEthernet0/0/0]ipaddress10.1.12.224
[R2]interfacegigabitEthernet0/0/1
[R2-gigabitEthernet0/0/0]ipaddress10.1.23.224

在本实验中,R2只配置接口IP地址,不做任何静态路由的配置。

R3的配置如下:

[R3]interfacegigabitEthernet0/0/0
[R3-gigabitEthernet0/0/0]ipaddress10.1.23.324
[R3]interfacegigabitEthernet0/0/1
[R3-gigabitEthernet0/0/1]ipaddress192.168.2.25424
[R3]iproute-static0.0.0.0010.1.23.2

完成上述配置后,PC1显然是ping不通PC2的,数据包从R1转发出来后,在R2这里就被丢包了,因为R2此时没有192.168.1.0/24及192.168.2.0/24的路由,也就是说192.168.1.0/24及192.168.2.0/24相当于两座孤岛。

  1. 在R1及R3上部署GRE隧道,使得PC1与PC2能够互通

得益于我们在R1及R3上配置的默认路由,此时R1与R3是能够互通的。现在我们借助GRE隧道来实现PC1及PC2的互通。

R1的配置如下:

[R1]interfacetunnel0/0/0#创建Tunnel0/0/0接口
[R1-Tunnel0/0/0]tunnel-protocolgre#指定Tunnel接口的协议类型为GRE
[R1-Tunnel0/0/0]ipaddress1.1.1.124#配置Tunnel接口的IP地址
[R1-Tunnel0/0/0]sourcegigabitEthernet0/0/0#指定Tunnel的本地源
[R1-Tunnel0/0/0]destination10.1.23.3#指定Tunnel的目的地
[R1-Tunnel0/0/0]quit
[R1]iproute-static192.168.2.024tunnel0/0/0#配置静态路由,将去往192.168.2.0/24网络的流量引导向Tunnel0/0/0接口

R3的配置如下:

[R3]interfacetunnel0/0/0
[R3-Tunnel0/0/0]tunnel-protocolgre
[R3-Tunnel0/0/0]ipaddress1.1.1.224
[R3-Tunnel0/0/0]sourcegigabitEthernet0/0/0
[R3-Tunnel0/0/0]destination10.1.12.1
[R3-Tunnel0/0/0]quit
[R3]iproute-static192.168.1.024tunnel0/0/0

以R1的配置为例,我们首先是创建了一个隧道口(Tunnel),然后将隧道接口指定为GRE类型,并指定隧道的源和目的。隧道的源是本地的GE0/0/0接口,隧道的目的地址是10.1.23.3,这就明确了隧道的端点:10.1.12.1及10.1.23.3。当R1收到需要从隧道接口送出的报文时,它会为这些报文封装上一个GRE的头部,然后再封装上一个新的IP头部,在这个IP头部中写入源地址10.1.12.1(也就是GE0/0/0接口的地址)和目的IP地址10.1.23.3,然后把数据包转发出去。那么什么数据包是需要被送到隧道的呢?这就要看路由了,我们配置的ip route-static192.168.2.0 24 tunnel0/0/0这条路由发挥的用途就是将去往192.168.2.0/24这个网络的报文送到隧道。由于送入隧道的报文被封装上一个新的IP头部,而这个IP头部中的源、目的地址是全局可路由的,因此这个报文会被顺利的转发到隧道的另一端,另一端的路由器将增加的IP头部和GRE头部剥除,然后将里头所包裹的数据转发下去。如此一来,两座孤岛就能够被打通。

现在PC1就能够与PC2互访了。报文的转发过程如下:

审核编辑:郭婷


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 拓扑
    +关注

    关注

    4

    文章

    353

    浏览量

    30556
  • 网络
    +关注

    关注

    14

    文章

    8378

    浏览量

    95697

原文标题:安全进阶:GRE实验配置指导

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    测试测量实验室射频连接器配置指南:SMA、BNC 与 N 型接口的组合策略与校准关键点

    在射频测试与测量实验室中,连接器配置对测试系统的信号完整性与测量精度具有重要影响。SMA、BNC 与 N 型连接器因其各自的结构特点和电气性能,成为实验室中常见的三种接口标准。不同连接器在频率范围
    的头像 发表于 03-24 09:36 958次阅读
    测试测量<b class='flag-5'>实验</b>室射频连接器<b class='flag-5'>配置</b>指南:SMA、BNC 与 N 型接口的组合策略与校准关键点

    连接器工程设计指导手册

    适合工程师的设计指导手册
    的头像 发表于 02-15 06:43 413次阅读
    连接器工程设计<b class='flag-5'>指导</b>手册

    瑞萨RA系列FSP库开发实战指南之DTC+UART串口收发实验

    实验新建工程的步骤与上面的实验3基本一致。
    的头像 发表于 01-05 14:29 3571次阅读
    瑞萨RA系列FSP库开发实战指南之DTC+UART串口收发<b class='flag-5'>实验</b>

    CW32配置IWDT为独立看门狗配置步骤

    步骤 1:设置 SYSCTRL_APBEN1.IWDT 为 1,使能 IWDT 的配置时钟; 步骤 2:向 IWDT_KR 寄存器写入 0xCCCC,启动 IWDT; 步骤 3:向 I
    发表于 12-24 08:27

    IWDT窗口看门狗的配置

    步骤 1:设置 SYSCTRL_APBEN1.IWDT 为 1,使能 IWDT 的配置时钟; 步骤 2:向 IWDT_KR 寄存器写入 0xCCCC,启动 IWDT; 步骤 3:向 I
    发表于 12-10 06:10

    IWDT独立看门狗的配置

    步骤 1:设置 SYSCTRL_APBEN1.IWDT 为 1,使能 IWDT 的配置时钟; 步骤 2:向 IWDT_KR 寄存器写入 0xCCCC,启动 IWDT; 步骤 3:向 I
    发表于 12-05 06:18

    广州易显操作按钮控件实验

    目录一、实验目的二、实验设备三、实验步骤3.1新建工程3.2新建画面3.3添加控件3.4模拟工程3.5硬件验证一、实验目的51、AVR、PI
    的头像 发表于 12-02 16:29 625次阅读
    广州易显操作按钮控件<b class='flag-5'>实验</b>

    ESP32-S3 工具链+环境配置的最终步骤清单

    以下是 ESP32-S3 工具链+环境配置的最终步骤清单(基于你的 esp-idf-v5.4.2 环境),按操作顺序整理,确保一次配置成功: 步骤1:自动安装 ESP32-S3 工具链
    发表于 11-26 07:36

    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化配置实验

    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化配置实验
    的头像 发表于 11-24 15:29 1094次阅读
    迅为iTOP-3568开发板 Linux驱动开发实战:menuconfig图形化<b class='flag-5'>配置</b><b class='flag-5'>实验</b>

    变量控件实验

    目录1、实验目的2、实验设备3、实验步骤3.1新建工程3.2新建画面3.3添加控件3.4模拟工程3.5硬件验证1、实验目的单片机或PLC的串
    的头像 发表于 11-20 15:04 2435次阅读
    变量控件<b class='flag-5'>实验</b>

    CW32配置IWDT为窗口看门狗的步骤

    步骤 1:设置 SYSCTRL_APBEN1.IWDT 为 1,使能 IWDT 的配置时钟; 步骤 2:向 IWDT_KR 寄存器写入 0xCCCC,启动 IWDT; 步骤 3:向 I
    发表于 11-13 06:53

    如何将“同步scons 配置至项目”功能添加到编译步骤中?

    我想将rt-thread studio的“同步scons配置至项目”功能添加到编译前步骤中 但是我不知道这个功能执行了什么指令,在构建前步骤中应该输入什么指令,用”scons”命令无法实现
    发表于 09-22 07:39

    新手入门:使用CST电磁软件进行贴片天线设计的5个基本步骤

    新手入门教程:使用CST进行贴片天线设计的5个基本步骤。从创建模型到结果分析,详细指导您完成2.45GHz微带贴片天线的完整设计流程。
    的头像 发表于 07-28 16:17 1527次阅读
    新手入门:使用CST电磁软件进行贴片天线设计的5个基本<b class='flag-5'>步骤</b>

    Linux系统中网络配置详解

    网络配置是Linux系统运维中的核心技能之一。正确理解和配置子网掩码、网关等网络参数,直接影响系统的网络连通性和性能。本文将深入探讨Linux系统中网络配置的方方面面,为运维工程师提供全面的技术
    的头像 发表于 07-17 11:01 1510次阅读

    EtherCAT转CANopen网关与伺服器在汇川组态软件上的配置步骤

    EtherCAT转CANopen网关与伺服器在汇川组态软件上的配置步骤 汇川组态软件在工业自动化领域具有广泛的应用,该软件能够有效地实现EtherCAT转CANopen网关与伺服器的集成配置
    的头像 发表于 06-12 10:06 1774次阅读
    EtherCAT转CANopen网关与伺服器在汇川组态软件上的<b class='flag-5'>配置</b><b class='flag-5'>步骤</b>