- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCSP学习笔记之第十三天 DMVPN
DMVPN (动态多点VPN)是一种具有高扩展性的VPN解决方案,用以处理具有大量分支站点的VPN连通问题
特点
采用Hub和Spoke连接模型
提供了full mesh连通性(虚拟)
Hub和Spoke配置简单
支持Spoke动态地址
增加新Spoke无需更改Hub配置
Spoke到Spoke动态产生触发IPSec隧道加密
采用技术
MGRE
类似于点到多点帧中继,每条GRE隧道有一个逻辑地址也就是隧道地址,通过与globe IP即外接口IP的映射实现
NHRP
用于映射隧道地址到一个物理地址。类似于ARP和RARP,支持静态映射和动态映射。Hub路由器会维护一个所有Spoke的逻辑地址和物理地址的映射数据库
IPSec VPN
DMVPN也是一种GRE over IPSec VPN技术,可采用SVTI或GRE over IPSec VPN(实际应用时多采用SVTI)
动态路由协议
GRE隧道支持动态路由协议
IP路由更新和组播数据只能在Hub和Spoke之间的隧道中传输,或者说只有Hub和Spoke才有邻接关系而Spoke之间没有邻接关系
单播数据包既能穿越Hub和Spoke隧道,也能穿越Spoke-to-Spoke动态隧道
Spoke-to-Spoke路由逻辑由NHRP执行,路由协议不监控Spoke之间的隧道状态
第一步
配置MGRE
中心路由器
interface Tunnel0
ip address 172.16.1.100 255.255.255.0
tunnel source FastEthernet0/0指定隧道源地址,无需指定目的地址,因为是多播类型隧道
tunnel mode gre multipoint指定TUNNEL类型为GRE 多播
tunnel key 123456隧道保护,可选项
分支路由器
interface Tunnel0
ip address 172.16.1.1 255.255.255.0
tunnel source FastEthernet1/0
tunnel mode gre multipoint
tunnel key 123456
第二步
配置NHRP
所有路由器上启用NHRP
interace Tunnel 0
ip nhrp network-id 1指定NHRP组,序列号要统一
中心路由器
interace Tunnel 0
ip nhrp map multicast dynamic接受NHRP动态组播注册
ip nhrp authentication ciscoNHRP认证,可选项
分支路由器
interace Tunnel 0
ip nhrp map 172.16.1.100 202.100.100.10指定到中心的地址映射,注意逻辑地址在前,物理地址在后
ip nhrp map multicast 202.100.100.10配置到中心的组播注册
ip nhrp nhs 172.16.1.100指定NHRP服务器
ip nhrp authentication cisco
NHRP配置完毕后,可在中心检查
center#sh ip nhrp
172.16.1.1/32 via 172.16.1.1, Tunnel0 created 00:19:33, expire 01:40:27
Type: dynamic, Flags: unique registered 可看到动态学到的远端映射
NBMA address: 202.100.1.10
172.16.1.2/32 via 172.16.1.2, Tunnel0 created 00:19:41, expire 01:41:20
Type: dynamic, Flags: unique registered
NBMA address: 202.100.2.10
172.16.1.3/32 via 172.16.1.3, Tunnel0 created 00:17:50, expire 01:42:09
Type: dynamic, Flags: unique registered
NBMA address: 202.100.3.10
第三步
动态路由配置
(DMVPN是CISCO专有技术,当让用EIGRP是最好)
很简单,中心和分支都分别宣告互联GRE隧道网络和身后网络
router eigrp 1
network 172.16.0.0
network 192.168.100.0
no auto-summary
中心路由器动态路由优化
interface Tunnel0
no ip split-horizon eigrp 1关闭水平分割,很好理解,类似于多点帧中
您可能关注的文档
- 660MW取证理论考试试题.doc
- 6.喜看稻菽千重浪.ppt
- 6中国古代的土地制度和赋税制度.doc
- 6日贵州水质监测探析与水环境保护研究(改必威体育精装版1).doc
- 6暴雨筛.ppt
- 6森林旅游(ppt.ppt
- 6-1企业网站营销.ppt
- 6时序逻辑电路的分析和设计.ppt
- 6级英语单词A.doc
- 6销售业务内部控制案例.ppt
- 七年级生物上册第三单元 生物圈中的绿色植物章节训练试卷(含答案详 .pdf
- 七年级数学下册《第八章 二元一次方程组》单元测试卷及答案解析-人教版.pdf
- 【可行性报告】2023年钴盐项目可行性研究分析报告 .pdf
- 《童年的秘密》读书心得5篇 .pdf
- 【同步练习】人教版九年级历史上册 第6课 希腊罗马古典文化(作业).pdf
- 【每课一测卷】沪科粤教版物理八年级下册 6 .pdf
- 《好的教育》读后感800字(精选9篇) .pdf
- 【完整版】2019-2025年中国宽带通讯终端行业错位竞争策略制定与实施研究.pdf
- 《鹊桥仙·纤云弄巧》优秀教学设计(统编版高一必修下)共3篇 .pdf
- LNG计量 _原创精品文档.pdf
最近下载
- 刘芳——本科论文初稿.doc VIP
- 安全培训记录效果评估表全员法律法规培训.docx VIP
- 3.4 透镜的应用(分层练习)2024-2025学年八年级物理上册同步精品课堂(苏科版2024)(解析版).docx VIP
- 《二年级上册美术折纸动物》ppt课件讲义.ppt
- BS EN 16120-2-2017Non-alloy 国外国际标准规范.pdf
- 精卫填海成语神话故事.pptx VIP
- 【生物】蛋白质相关计算课件 2023-2024学年高一上学期生物人教版必修1.pptx VIP
- 四位一体农村长效保洁方案(标书——已中标) .pdf VIP
- 人教版九年级上册化学第六单元测试卷.doc VIP
- 2025届高考语文复习:叠词的作用和表达效果+课件.pptx VIP
文档评论(0)