华为eNSP GRE
2016年07月05日 15:43:17
阅读数:3387
配置GRE 隧道 使私网主机192.168.0.1/24、172.16.0.1/24间可以相互访问(正常时私网路由在公网中不传播)

拓扑如图
华为eNSP GRE_第1张图片

注意:

在AR2与AR3间建立隧道,把私网封装在公网地址里面。首先应保证AR2 Ge0/0/0 与 AR3 Ge0/0/0 IP互通(AR2--AR1--AR3路由互通)

1、在 AR2上配置静态路由 与其他配置

第一步:首先保证12.0.0.0/8 和13.0.0.0/8 之间能互通
第二步:创建GRE隧道

interface GigabitEthernet0/0/0
ip address 12.0.0.2 255.0.0.0
interface GigabitEthernet0/0/1
ip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
interface Tunnel0/0/1
ip address 172.16.1.1 (GRE隧道地址)
tunnel-protocol gre
source 12.0.0.2 (源地址)
destination 13.0.0.2 (目标地址)
#
ip route-static 172.16.0.0 255.255.0.0 Tunnel0/0/1
#

2、AR3 路由器配置

#
interface GigabitEthernet0/0/0
ip address 13.0.0.2 255.0.0.0
interface GigabitEthernet0/0/1
ip address 172.16.1.2 255.255.255.0
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
interface Tunnel0/0/1
ip address 172.16.1.2 (GRE隧道地址)
tunnel-protocol gre
source 13.0.0.2 (源地址)
destination 12.0.0.2 (目标地址)
#
ip route-static 172.16.1.2 255.255.0.0 Tunnel0/0/1