GRE VPN配置练习
软件:Cisco Packet Tracer
题目要求
1 | 1、基础配置如下: |
Router 0配置IP地址
1 | R0> enable |
Router 1配置IP地址
1 | R1> enable |
Router 2配置IP地址
1 | R2> enable |
Router 0配置静态路由
1 | R0(config)# ip route 0.0.0.0 0.0.0.0 58.1.1.2 |
Router 1配置静态路由
1 | R1(config)# ip route 0.0.0.0 0.0.0.0 210.28.144.1 |
测试Router 0和Router 1的公网地址互通性
Router 0配置GRE VPN
1 | R0(config)# interface tunnel 1 |
Router 1配置GRE VPN
1 | R1(config)# interface tunnel 1 |
Router 0配置rip
1 | R0(config)# router rip |
Router 1配置rip
1 | R1(config)# router rip |
测试PC0能否ping通PC5,为什么?
1 | 解析:PC0可以ping通PC5。因为我们已经配置了隧道,且配置了rip路由,内网地址会通过隧道进行传输,而不会直接从公网进行传输。 |
分析GRE数据包,了解GRE数据封装格式
1 | 解析:当tunnel口收到来自网络层的数据包后,网络层的GRE模块会在原IP包之前加上GRE头部,然后在GRE头部前加上新的IP头部。最后,路由器根据新IP头部进行路由。 |