博客
关于我
GRE
阅读量:100 次
发布时间:2019-02-26

本文共 829 字,大约阅读时间需要 2 分钟。

网络7层拓扑

在这里插入图片描述
GRE存在位置,将私网IP再封装一层
在这里插入图片描述
在这里插入图片描述
IGP:计算路由+传递路由
BGP:传递路由+路由选路

网络类型:

  1. 单播:两台路由器相连
  2. 广播多路访问BMA:一台交换机上连接多个路由器,可随时再交换机上连一根线接路由器
  3. 非广播多路访问NBMA:帧中继连接多个路由器,不能发广播/组播,是通过多个单播完成 (OSPF,EIGRP无法建邻居因为不支持单播)前提是要关闭水平分割,因为多个host之间无法通信,是通过server中转,单臂路由也可以完成

VPV

1.基于MPLS:运营商,在两个公司出口地址配置成一个网段(2层VPN),出口地址跑路由协议(3层VPN)
2.基于隧道:GRE
3.基于IPsec

Tunnel-VPN(GRE):47网络层,两边各有一个公网IP

实际数据还是从运营商走,刚创建tunnel时,接口默认down,指定完源,目的网络后,接口自动up
隧道是基于公网IP,两头必须有IP(建议私网IP)

配置步骤:1. 创建tunnel接口:int tunnel 10 (两端tunnel号可以不一样)2. 配置IP地址:ip add 1.1.1.1 255.255.255.255(两端IP必须在同一网段)3. 确定源地址:tunnel source 192.168.1.14. 确定目的地址:tunnel destination  192.168.1.2

GRE:先通过默认路由让两个边界网络互通,再挖隧道(虚接口不需要开启),起动态协议,让两个公司的私网地址可以通,其实流量还是在公网上跑

• GRE没有去往对端公网IP路由

EIGRP关闭水平分割:(在tunnel口上关闭)

config-if#no ip split-horizon eigrp AS号  //隧道口对于EIGRP AS号关闭水平分割config-if#no ip next-hop-self eigrp AS号 //关闭发出去的更新下一跳改成本地路由器自己

转载地址:http://aiky.baihongyu.com/

你可能感兴趣的文章
Nginx将https重定向为http进行访问的配置(附Demo)
查看>>
nginx工作笔记004---配置https_ssl证书_视频服务器接口等
查看>>
nginx工作笔记005---nginx配置负载均衡_在微服务中实现网关集群_实现TCP传输层协议__http协议的负载均衡
查看>>
nginx常用命令及简单配置
查看>>
Nginx常用屏蔽规则,让网站更安全
查看>>
Nginx常见问题
查看>>
nginx平滑升级解决 nginx 安全漏洞(CVE-2021-23017)和NGINX 环境问题漏洞(CVE-2019-20372)
查看>>
Nginx平滑添加模块
查看>>
Nginx开启gzip网页传输压缩配置
查看>>
nginx开机启动脚本
查看>>
nginx异常:the “ssl“ parameter requires ngx_http_ssl_module in /usr/local/nginx/conf
查看>>
nginx总结及使用Docker创建nginx教程
查看>>
nginx报错:the “ssl“ parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:128
查看>>
nginx报错:the “ssl“ parameter requires ngx_http_ssl_module in usrlocalnginxconfnginx.conf128
查看>>
Nginx搭建RTMP服务器+FFmpeg实现海康威视摄像头预览
查看>>
Nginx搭建静态资源映射实现远程访问服务器上的图片资源
查看>>
nginx日志不支持中文
查看>>
nginx日志分割并定期删除
查看>>
Nginx日志分析系统---ElasticStack(ELK)工作笔记001
查看>>
Nginx日志按天分割
查看>>