中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Gre配置的簡單實現

發布時間:2020-06-17 21:42:25 來源:網絡 閱讀:427 作者:1092683619 欄目:安全技術

 

***  是virtual private network 首字母縮寫,通常稱為虛擬專用網絡,就是利用***技術實現在公共ip網絡(也可以理解為internet網絡)里開辟一條虛擬專用鏈路,實現不同分支機構內網的直接訪問,我們也稱之為隧道技術。

實現隧道技術需要具備兩個條件:設備   協議。下面簡單列舉一下:

設備 :防火墻(最佳選擇)、路由器或者OS(操作系統)

         須是三層設備

協議 :可分為二層協議和三層協議,這就要看公共ip網絡的傳輸設備是三層的還是二層的

二層協議 : 12tp(非加密協議)、pptp(加密協議)和12f(加密協議)

三層協議 : gre(非加密協議)、ipsec(加密協議)

***的可分為兩類:vpdn(撥號***)、專線***

1.Vpdn 移動用戶通過撥號進入pstn網絡然后進入internet網絡,

呈現出的是“移動用戶-----網絡”的通信,所以又稱之為用戶***。

所使用的協議通常為pptp或12tp。

2.專線*** 是一個內網通過internet網絡連接到另一個內網(通常為不同地區的公司分支機構的連接),呈現出的是“網絡(企業內網)----網絡(企業內網)”的通信,所以又稱之為企業網***。

所使用的協議通常為gre或ipsec。

下面咱們就先做下gre協議的實驗,拓撲圖如下:

Gre配置的簡單實現

//internet網絡(交換機)上的配置

[Quidway]vlan 10

[Quidway-vlan10]vlan 20

[Quidway-vlan20]port Ethernet 0/20

[Quidway-vlan20]vlan 10

[Quidway-vlan10]port eth0/10

[Quidway]sysname sw

[sw]interface Vlan-interface 10

[sw-Vlan-interface10]ip add 60.130.130.2 255.255.255.252

[sw-Vlan-interface10]qu

[sw]interface Vlan-interface 20

[sw-Vlan-interface20]ip add 60.130.132.2 255.255.255.252

//防火墻r1上的配置

Int eth0/0

Ip add 192.168.1.254 24

Int eth0/4

Ip add 60.130.130.1 30

//防火墻r2上的配置

Int eth0/0

Ip add 192.168.2.254 24

Int eth0/4

Ip add 60.130.132.1 30

//在r1上的gre 配置

Int tunnel 10

Tunnel-protocol gre

Ip add 192.168.4.1 24

Source  60.130.130.1

Dest  60.130.132.1

Qu

配置靜態路由:

Ip rout-static 192.168.1.0 24 tunnel 10

//在r2上的gre 配置

Int tunnel 10

Tunnel-protocol gre

Ip add 192.168.4.2 24

Source  60.130.132.1

Dest  60.130.130.1

Qu

配置靜態路由:

Ip rout-static 192.168.2.0 24 tunnel 10

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宁国市| 武邑县| 北安市| 渝中区| 友谊县| 平阴县| 松阳县| 江达县| 咸宁市| 大石桥市| 交口县| 犍为县| 张家界市| 鞍山市| 河南省| 庄浪县| 姜堰市| 茶陵县| 塔城市| 徐汇区| 龙里县| 南和县| 佳木斯市| 庐江县| 乾安县| 邳州市| 磐安县| 缙云县| 张北县| 邯郸县| 汉中市| 昆明市| 新邵县| 清水河县| 荃湾区| 铜梁县| 铜鼓县| 临城县| 孝昌县| 额济纳旗| 当雄县|