实验需求:
在 IOU2 和IOU3 上配置 GRE VPN,使两端私网能够互相访问,Tunnel 口 IP 地址如图
实验拓扑:
IP地址规划:
实验步骤:
一、配置各设备IP地址及路由
IOU1配置
IOU1(config)#interface ethernet 0/0
IOU1(config-if)#ip address 10.0.12.1 255.255.255.0
IOU1(config-if)#duplex full
IOU1(config-if)#no shutdown
IOU1(config-if)#exit
IOU1(config)#interface ethernet 0/1
IOU1(config-if)#ip address 10.0.13.1 255.255.255.0
IOU1(config-if)#duplex full
IOU1(config-if)#no shutdown
IOU1(config-if)#exit
IOU2配置
IOU2(config)#interface ethernet 0/0
IOU2(config-if)#ip address 10.0.12.2 255.255.255.0
IOU2(config-if)#duplex full
IOU2(config-if)#no shutdown
IOU2(config-if)#exit
IOU2(config)#interface ethernet 0/1
IOU2(config-if)#ip address 192.168.1.254 255.255.255.0
IOU2(config-if)#duplex full
IOU2(config-if)#no shutdown
IOU2(config-if)#exit
IOU2(config)#ip route 0.0.0.0 0.0.0.0 10.0.12.1
IOU3配置
IOU3(config)#interface ethernet 0/0
IOU3(config-if)#ip address 10.0.13.3 255.255.255.0
IOU3(config-if)#duplex full
IOU3(config-if)#no shutdown
IOU3(config-if)#exit
IOU3(config)#interface ethernet 0/1
IOU3(config-if)#ip address 192.168.2.254 255.255.255.0
IOU3(config-if)#duplex full
IOU3(config-if)#no shutdown
IOU3(config-if)#exit
IOU3(config)#ip route 0.0.0.0 0.0.0.0 10.0.13.1
IOU4配置
IOU4(config)#interface ethernet 0/0
IOU4(config-if)#ip address 192.168.1.1 255.255.255.0
IOU4(config-if)#duplex full
IOU4(config-if)#no shutdown
IOU4(config-if)#exit
IOU4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254
IOU5配置
IOU5(config)#interface ethernet 0/0
IOU5(config-if)#ip address 192.168.2.1 255.255.255.0
IOU5(config-if)#duplex full
IOU5(config-if)#no shutdown
IOU5(config-if)#exit
IOU5(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.254
二、在 IOU2 和IOU3 上配置 GRE VPN
IOU2配置
IOU2(config)#interface tunnel 0 \\创建TUNNEL口
IOU2(config-if)#tunnel source ethernet 0/0 \\配置本地源端口
IOU2(config-if)#tunnel destination 10.0.13.3 \\配置目标出口
IOU2(config-if)#tunnel mode gre ip \\模式为 GRE
IOU2(config-if)#ip address 192.168.13.1 255.255.255.0 \\配置GRE ip地址
IOU2(config-if)#tunnel key 123123 \\配置密匙
IOU2(config-if)#exit
IOU3配置
IOU3(config)#interface tunnel 0 \\创建TUNNEL口
IOU3(config-if)#tunnel source ethernet 0/0 \\配置本地源端口
IOU3(config-if)#tunnel destination 10.0.12.2 \\配置目标出口
IOU3(config-if)#tunnel mode gre ip \\模式为 GRE
IOU3(config-if)#ip address 192.168.13.2 255.255.255.0 \\配置GRE ip地址
IOU3(config-if)#tunnel key 123123 \\配置密匙
IOU3(config-if)#exit
三、配置ospf协议
IOU2配置
IOU2(config)#router ospf 1
IOU2(config-router)#network 192.168.1.0 0.0.0.255 area 0
IOU2(config-router)#network 192.168.13.0 0.0.0.255 area 0
IOU2(config-router)#exit
IOU3配置
IOU3(config)#router ospf 1
IOU3(config-router)#network 192.168.2.0 0.0.0.255 area 0
IOU3(config-router)#network 192.168.13.0 0.0.0.255 area 0
IOU3(config-router)#exit
使用 show ip route 查看路由表
使用ping命令测试