Cisco. GRE-туннель — различия между версиями

Материал из megapuper
Перейти к: навигация, поиск
(Новая страница: «Имеется Cisco 1841 и Cisco 1760. Задача поднять туннель для связи двух офисов. C1841 wan ip 190.10.10.10 local i…»)
 
 
(не показано 7 промежуточных версий этого же участника)
Строка 1: Строка 1:
Имеется Cisco 1841 и Cisco 1760. Задача поднять туннель для связи двух офисов.
+
Имеем два филиала, в качестве гейтов Cisco 2911. Обе настроены. Интернет через них ходит. Задача поднять туннель для связи двух филиалов.
  
 +
[[Файл:gre.jpg]]
  
C1841
+
На Филиал_1 делаем:  
wan ip 190.10.10.10
 
local ip 192.168.1.0/24
 
 
 
C1760
 
wan ip 200.20.20.20
 
local ip 192.168.2.0/24
 
 
 
На 1841 делаем:  
 
 
  interface Tunnel1
 
  interface Tunnel1
 
   description OFFICE1-TO-OFFICE2
 
   description OFFICE1-TO-OFFICE2
   ip address 10.10.10.1 255.255.255.252
+
   ip address 10.2.2.1 255.255.255.252
  ip access-group NETBIOS in
+
   tunnel source GigabitEthernet0/0
  ip tcp adjust-mss 1436
+
   tunnel destination 200.0.0.1
   tunnel source 190.10.10.10
+
   tunnel mode gre ip
   tunnel destination 200.20.20.20
+
 
   tunnel path-mtu-discovery
+
  ip route 0.0.0.0 0.0.0.0 100.0.0.2
   
+
  ip route 10.1.1.0 255.255.255.255 10.2.2.2
  ip route 192.168.2.0 255.255.255.0 Tunnel1
+
 
  
На 1760 делаем:  
+
На Филиал_2 делаем:  
 
  interface Tunnel1
 
  interface Tunnel1
 
   description OFFICE2-TO-OFFICE1
 
   description OFFICE2-TO-OFFICE1
   ip address 10.10.10.2 255.255.255.252
+
   ip address 10.2.2.2 255.255.255.252
  ip access-group NETBIOS in
+
   tunnel source GigabitEthernet0/0
  ip tcp adjust-mss 1436
+
   tunnel destination 100.0.0.1
   tunnel source 200.20.20.20
+
   tunnel mode gre ip
   tunnel destination 190.10.10.10
 
   tunnel path-mtu-discovery
 
 
   
 
   
  ip route 192.168.1.0 255.255.255.0 Tunnel1
+
  ip route 0.0.0.0 0.0.0.0 200.0.0.2 
 +
ip route 10.0.0.0 255.255.255.255 10.2.2.1
 +
 
 +
 
 +
В простейшем случае всё. Проверяем доступность интернетов и локальных ресурсов в обеих сетях.

Текущая версия на 15:58, 16 января 2015

Имеем два филиала, в качестве гейтов Cisco 2911. Обе настроены. Интернет через них ходит. Задача поднять туннель для связи двух филиалов.

Gre.jpg

На Филиал_1 делаем:

interface Tunnel1
 description OFFICE1-TO-OFFICE2
 ip address 10.2.2.1 255.255.255.252
 tunnel source GigabitEthernet0/0
 tunnel destination 200.0.0.1
 tunnel mode gre ip
  
ip route 0.0.0.0 0.0.0.0 100.0.0.2
ip route 10.1.1.0 255.255.255.255 10.2.2.2


На Филиал_2 делаем:

interface Tunnel1
 description OFFICE2-TO-OFFICE1
 ip address 10.2.2.2 255.255.255.252
 tunnel source GigabitEthernet0/0
 tunnel destination 100.0.0.1
 tunnel mode gre ip

ip route 0.0.0.0 0.0.0.0 200.0.0.2  
ip route 10.0.0.0 255.255.255.255 10.2.2.1


В простейшем случае всё. Проверяем доступность интернетов и локальных ресурсов в обеих сетях.