Gre tunnel是提供点对点通信的一种方法。
<!-- [if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
p\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
v\:textbox {display:none;}
</style>
<![endif]--><!-- [if !ppt]--><!-- [endif]-->
gre tunnel
:
Linux1
和
Linux2
都有一个网卡,但是该网卡上都分别配置了两个
ip
:
Linux1
的
192.168.1.10
充当一个网关,
192.168.2.10
是本身的
ip
地址
Linux2
的
192.168.4.10
充当一个网关,
192.168.3.10
是本身的
ip
地址
Linux1
和
Linux2
能够通过
ip192.168.2.10
和
192.168.3.10
互相网络通信。
在
192.168.1.10
上:
去往
192.168.4.x
的使用
gre tunnel
设备,经由
grentun
封装为从
192.168.2.10/32
去往
192.168.3.10/32
在
192.168.4.10
上:
去往
192.168.1.x
的使用
gre tunnel
设备,经由
grentun
封装为从
192.168.3.10/32
去往
192.168.2.10/32
在
192.168.2.10
和
192.168.3.10
上会分别进行解封,然后路由。
配置过程,以
192.168.1.10
为例:
iptunnel add netb
(虚拟设备名)
mode gre remote 192.168.3.10 local 192.168.2.10 ttl 255
ip link set netb up
(开启该虚拟设备)
ipaddr add 192.168.1.10/24 dev netb
(添加
ip
地址或网段地址到设备)
iproute add 192.168.4.10/24 dev netb
(添加路由)
即从
192.168.1.10/24
去往
192.168.4.10/24
的,要使用这个虚拟设备
netb
。该设备会封装报文,成为从
192.168.3.10
到
192.168.2.10
的。
这样将192.168.1.x的host配置成网关为192.168.1.10;将192.168.4.x的host,配置成网关为192.168.4.10即可互相ping通。
分享到:
相关推荐
GRE (Generic Routing Encapsulation): 是对某些网络层协议(如:IP, IPX, AppleTalk等)的...GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnel
- **GRE备份**:在总部与分部之间建立GRE隧道作为备用通道。为了进一步增强安全性,该GRE隧道还叠加了IPSec加密层。 ### OSPF区域划分 - **Area 10**:被配置为Totally Stub区域,仅向其他区域广播一条默认路由。...
`new-tunnel.c`通常用于创建自定义的隧道类型,而`ipip.c`则实现了IP协议内的IP隧道,即IP数据包被封装在一个新的IP头内进行传输,这种技术常用于构建GRE(通用路由封装)或IPIP隧道。 建立IP隧道的步骤大致如下: ...
本文档将详细介绍三种解决非0区域脱离骨干区域问题的方法:虚链路(Virtual Link)、通用路由封装(GRE Tunnel)以及多进程OSPF重分布。 #### 二、虚链路(Virtual Link) 虚链路是一种逻辑上的直连链路,它允许两个OSPF...
VTI是Linux内核中实现IP隧道的一种方式,它可以创建两个IP地址之间的直接隧道,无需中间设备,如GRE(Generic Routing Encapsulation)或IPsec。 在"ip_vti.c"文件中,我们可以看到与VTI相关的代码实现。这个文件...
在典型承载方式(Offload解决方案)中,PTN网络通过使用MPLS Tunnel或IP/GRE Tunnel来实现业务保护。当主用通道发生故障时,业务会自动切换到预先配置的保护Tunnel上,确保服务的连续性和可靠性。 总的来说,PTN...
- **设置远端IP地址**:`tunnel destination ip-address` - **设置本地IP地址**:`source ip-address` #### 4. NAT配置 ##### 4.1 简介 NAT允许私有IP地址的主机通过一个公有IP地址访问Internet,迈普交换机提供...
attacker-router(config-if)#tunnel mode gre ip attacker-router(config-if)#ip address 172.16.1.2 255.255.255.0 attacker-router(config-if)#tunnel source 222.25.2.1 attacker-router(config-if)#tunnel ...
5. **隧道端口 (Tunnel Ports)**:这些端口用于建立点对点的虚拟连接,通常在IPsec或GRE隧道中使用。 6. **以太网通道端口组 (EtherChannel Port Groups)**:通过捆绑多个物理接口,提高带宽和冗余。使用`channel-...
- **隧道端口** (Tunnel Ports):用于建立IPSec或GRE等协议的隧道。 - **以太网通道端口组** (EtherChannel Port Groups):将多个物理端口捆绑成一个逻辑接口,提高带宽和冗余。 - **交换虚拟接口** (Switch ...
新的版本支持更丰富的业务单板,包括各种低速接口,如通道化cPOS、GRE、FR、ATM接入,以及RPR系列化接口。在可靠性方面,增加了BFD(Bidirectional Forwarding Detection)、GR(Graceful Restart)和TE(Traffic ...