1. <form id='Nv6Fzy'></form>
        <bdo id='Nv6Fzy'><sup id='Nv6Fzy'><div id='Nv6Fzy'><bdo id='Nv6Fzy'></bdo></div></sup></bdo>

          • 当前位置:首页 >> 其它考试 >>

            好BRAS GRE配置手册


            文档名称

            文档密级

            1

            配置 GRE 使用动态路由协议示例

            在 VPN 骨干网中,PE 设备间建立 GRE 隧道的同时使能动态路由协议,可实现不连续的子网的互 联。

            组网需求
            如图 1,ME60A、ME60B、ME60C 属于 VPN 骨干网,它们之间运行 OSPF。 ME60A 和 ME60C 之间使用三层隧道协议 GRE,实现 PC1 和 PC2 互联。 PC1 和 PC2 上分别指定 ME60A、ME60C 为自己的缺省网关。 Tunnel 接口启用动态路由协议 OSPF。VPN 骨干网上使用 OSPF 进程 1,用户接入部分使用 OSPF 进程 2。 图 1 配置 GRE 动态路由组网图

            配置思路
            采用如下的思路配置 GRE 动态路由的基本功能: 1. 在骨干网上各 ME 设备运行 IGP 协议实现互通,这里用 OSPF 进程 1。 2. 与 PC 相连的 ME 设备之间建立 GRE 隧道,使其两两之间传输都通过 GRE 隧道。

            2013-5-13

            华为保密信息,未经授权禁止扩散

            第 1 页, 共 7 页

            文档名称

            文档密级

            3. PC 接入骨干网的那部分网段运行动态路由协议,这里用的是 OSPF 进程 2。

            数据准备
            为完成此配置例,需准备如下的数据: ? GRE 隧道两端的源地址、目的地址 ? 两端绑定 GRE 协议的 LoopBack 接口 ? 两端 Tunnel 接口 IP 地址

            操作步骤
            1. 配置各接口 IP 地址 按照图 1 配置各物理接口和 Loopback 接口的 IP 地址,并使用 undo shutdown 命令使 各物理接口 Up,具体配置过程略。 2. 配置 VPN 骨干网的 IGP 具体配置请参见“配置 GRE 使用静态路由示例”。 3. 配置 Tunnel 接口 具体配置请参见“配置 GRE 使用静态路由示例”。 4. 配置 Tunnel 接口的 OSPF 协议 # 配置 ME60A。 [ME60A] ospf 2 [ME60A-ospf-2] area 0 [ME60A-ospf-2-area-0.0.0.0] network 40.1.1.0 0.0.0.255 [ME60A-ospf-2-area-0.0.0.0] network 10.1.1.0 0.0.0.255 [ME60A-ospf-2-area-0.0.0.0] quit [ME60A-ospf-2] quit # 配置 ME60C。 [ME60C] ospf 2
            2013-5-13 华为保密信息,未经授权禁止扩散 第 2 页, 共 7 页

            文档名称

            文档密级

            [ME60C-ospf-2] area 0 [ME60C-ospf-2-area-0.0.0.0] network 40.1.1.0 0.0.0.255 [ME60C-ospf-2-area-0.0.0.0] network 10.2.1.0 0.0.0.255 [ME60C-ospf-2-area-0.0.0.0] quit [ME60C-ospf-2] quit 配置完成后,在 ME60A 和 ME60C 上执行 display ip routing-table 命令,可以看到 经过 Tunnel 接口去往对端用户侧网段的 OSPF 路由,并且,去往 Tunnel 目的端物理 接口 IP 地址(30.1.1.0/24)的路由下一跳不是 Tunnel 接口。 以 ME60A 的显示为例。 [ME60A] display ip routing-table Route Flags: R - relay, D - download to fib ----------------------------------------------------------------------------Routing Tables: Public Destinations : 13 Destination/Mask Interface 1.1.1.9/32 InLoopBack0 2.2.2.9/24 Pos1/0/0 10.1.1.0/24 GigabitEthernet2/0/0 10.1.1.2/32 InLoopBack0 10.2.1.0/24 Tunnel5/0/1 20.1.1.0/24 Pos1/0/0
            2013-5-13 华为保密信息,未经授权禁止扩散 第 3 页, 共 7 页

            Routes : 13 Pre Cost Flags NextHop

            Proto

            Direct 0

            0

            D

            127.0.0.1

            OSPF

            10

            3

            D

            20.1.1.2

            Direct 0

            0

            D

            10.1.1.2

            Direct 0

            0

            D

            127.0.0.1

            OSPF

            10

            2

            D

            40.1.1.2

            Direct 0

            0

            D

            20.1.1.1

            文档名称

            文档密级

            20.1.1.1/32 InLoopBack0 20.1.1.2/32 Pos1/0/0 30.1.1.0/24 Pos1/0/0 40.1.1.0/24 Tunnel5/0/1 40.1.1.1/32 InLoopBack0 127.0.0.0/8 InLoopBack0 127.0.0.1/32 InLoopBack0

            Direct 0

            0

            D

            127.0.0.1

            Direct 0

            0

            D

            20.1.1.2

            OSPF

            10

            2

            D

            20.1.1.2

            Direct 0

            0

            D

            40.1.1.1

            Direct 0

            0

            D

            127.0.0.1

            Direct 0

            0

            D

            127.0.0.1

            Direct 0

            0

            D

            127.0.0.1

            PC1 和 PC2 可以相互 Ping 通。

            配置文件
            ? ME60A 的配置文件 # sysname ME60A # set board-type slot 5 tunnel # interface GigabitEthernet2/0/0 undo shutdown ip address 10.1.1.2 255.255.255.0 # interface Pos1/0/0 undo shutdown
            2013-5-13 华为保密信息,未经授权禁止扩散 第 4 页, 共 7 页

            文档名称

            文档密级

            link-protocol ppp ip address 20.1.1.1 255.255.255.0 # interface LoopBack1 ip address 1.1.1.9 255.255.255.255 target-board 5 binding tunnel gre # interface Tunnel5/0/1 tunnel-protocol gre ip address 40.1.1.1 255.255.255.0 source LoopBack1 destination 2.2.2.9 # ospf 1 area 0.0.0.0 network 20.1.1.0 0.0.0.255 network 1.1.1.9 0.0.0.0 # ospf 2 area 0.0.0.0 network 40.1.1.0 0.0.0.255 network 10.1.1.0 0.0.0.255 # return ? ME60B 的配置文件 # sysname ME60B

            2013-5-13

            华为保密信息,未经授权禁止扩散

            第 5 页, 共 7 页

            文档名称

            文档密级

            # interface Pos1/0/0 undo shutdown link-protocol ppp ip address 20.1.1.2 255.255.255.0 # interface Pos2/0/0 undo shutdown link-protocol ppp ip address 30.1.1.1 255.255.255.0 # ospf 1 area 0.0.0.0 network 20.1.1.0 0.0.0.255 network 30.1.1.0 0.0.0.255 # return ? ME60C 的配置文件 # sysname ME60C # set board-type slot 5 tunnel # interface GigabitEthernet2/0/0 undo shutdown ip address 10.2.1.2 255.255.255.0 # interface Pos1/0/0

            2013-5-13

            华为保密信息,未经授权禁止扩散

            第 6 页, 共 7 页

            文档名称

            文档密级

            undo shutdown link-protocol ppp ip address 30.1.1.2 255.255.255.0 # interface LoopBack1 ip address 2.2.2.9 255.255.255.255 target-board 5 binding tunnel gre # interface Tunnel5/0/1 tunnel-protocol gre ip address 40.1.1.2 255.255.255.0 source LoopBack1 destination 1.1.1.9 # ospf 1 area 0.0.0.0 network 30.1.1.0 0.0.0.255 network 2.2.2.9 0.0.0.0 # ospf 2 area 0.0.0.0 network 40.1.1.0 0.0.0.255 network 10.2.1.0 0.0.0.255 # return

            2013-5-13

            华为保密信息,未经授权禁止扩散

            第 7 页, 共 7 页


            相关文章:
            更多相关标签: