当前位置: 首页 > news >正文

GRE实验

一、实验拓扑

在这里插入图片描述

二、试验配置

1.静态路由实现GRE

R1配置:

Router(config)#int fa1/0
Router(config-if)#ip add 192.168.20.1 255.255.255.0
Router(config-if)#int fa0/0
Router(config-if)#ip add 172.1.1.2 255.255.255.0
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 172.1.1.1
Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.1 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.2.2
Router(config-if)#exit
Router(config)#ip route 192.168.36.0 255.255.255.0 tunnel 0

R2配置:

Router(config)#int fa1/0
Router(config-if)#ip add 192.168.36.1 255.255.255.0
Router(config-if)#int fa0/0
Router(config-if)#ip add 172.1.2.2 255.255.255.0
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 172.1.2.1
Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.2 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.1.2
Router(config-if)#exit
Router(config)#ip route 192.168.20.0 255.255.255.0 tunnel 0

R3配置:

Router(config)#int fa1/0
Router(config-if)#no shut
Router(config-if)#no shutdown
Router(config-if)#ip address 172.1.1.1 255.255.255.0
Router(config-if)#int fa0/0
Router(config-if)#ip address 172.1.2.1 255.255.255.0
Router(config-if)#no shutdown

R2pingR1:
在这里插入图片描述
本实验现象:
在ping包过程中的数据包没有加密

2.OSPF over GRE

R1配置

Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.1 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.2.2
Router(config-if)#exit
Router(config)#no ip route 192.168.36.0 255.255.255.0 tunnel 0
Router(config)#router ospf 1
Router(config-router)#network 192.168.20.0 0.0.0.255 a 0
Router(config-router)#exit

R2配置

Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.2 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.1.2
Router(config-if)#exit
Router(config)#no ip route 192.168.20.0 255.255.255.0 tunnel 0
Router(config)#router ospf 1
Router(config-router)#network 1.1.1.0 0.0.0.255 a 0
Router(config-router)#network 192.168.36.0 0.0.0.255 a 0
Router(config-router)#exit

本实验现象:
OSPF邻居通过tunnel隧道建立,ospf数据包来触发GRE,OSPF数据报文承载在GRE数据包中,学习到对方的私网路由

3.GRE over IPSec

R1配置

Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.1 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.2.2
Router(config-if)#exit
Router(config)#crypto isakmp enable
Router(config)#crypto isakmp policy 1
Router(config-isakmp)#authentication pre-share
Router(config-isakmp)#hash md5
Router(config-isakmp)#group 2
Router(config-isakmp)#encryption des
Router(config-isakmp)#exit
Router(config)#crypto isakmp key 0 cisco address 172.1.2.2
Router(config)#crypto ipsec transform-set cisco esp-des  esp-md5-hmac
Router(cfg-crypto-trans)#exit                                       
Router(config)#access-list 101  permit ip host  172.1.1.2 host 172.1.2.2
Router(config)#crypto map cisco 10 ipsec-isakmp
Router(config-crypto-map)#set peer 172.1.2.2
Router(config-crypto-map)#set transform-set cisco
Router(config-crypto-map)#match address 101
Router(config-crypto-map)#exit
Router(config)#interface fastEthernet 0/0
Router(config-if)#crypto map cisco

R2配置

Router(config)#interface tunnel 0
Router(config-if)#ip add 1.1.1.2 255.255.255.0
Router(config-if)#tunnel source fastEthernet 0/0
Router(config-if)#tunnel destination 172.1.1.2
Router(config-if)#exit
Router(config)#crypto isakmp enable
Router(config)#crypto isakmp policy 1
Router(config-isakmp)#encryption des
Router(config-isakmp)#authentication pre-share
Router(config-isakmp)#hash md5
Router(config-isakmp)#group 2
Router(config-isakmp)#exit
Router(config)#crypto isakmp key 0 cisco address 172.1.1.2
Router(config)#crypto ipsec transform-set cisco esp-des esp-md5-hmac
Router(cfg-crypto-trans)#exit
Router(config)#access-list 101 permit ip host 172.1.2.2 host 172.1.1.2
Router(config)#crypto map cisco 10 ipsec-isakmp
Router(config-crypto-map)#set peer 172.1.1.2
Router(config-crypto-map)#set transform-set cisco
Router(config-crypto-map)#match address 101
Router(config-crypto-map)#exit
Router(config)#interface fastEthernet 0/0
Router(config-if)#crypto map cisco

本实验现象:
GRE本身不能解决VPN传输数据的安全性,通过承载在IPSec VPN中实现安全性的要求,R2客户端定义感兴趣的流量是公网地址,R2pingR1的时候,触发GRE的流量,被GRE封装,打上新的IP头部,这时匹配IPSec的流量做IPSec,这样实现的了GRE被IPSec承载,实现了安全性的要求。

三、实验总结

GRE能实现多协议的支持,但是没有安全性,结合IPSec能够实现更好的数据传输。

http://www.dtcms.com/a/294779.html

相关文章:

  • ROS是什么?
  • 力扣面试150(39/150)
  • PyTorch中的词嵌入层(nn.Embedding)详解与实践指南
  • js生成器
  • 【黑产大数据】2025年上半年互联网黑灰产趋势年度总结
  • MySQL 8.0 OCP 1Z0-908 题目解析(33)
  • 【硬件】Fan in和Fan out
  • 《地牢探险者:深渊回响》(C++游戏,爆肝7.8个小时,全文14591字)(求一个免费的三连)
  • c# sqlsuger 获取关联表中一个值
  • SET: Spectral Enhancement for Tiny Object Detection(CVPR2025)
  • iOS WebView 远程调试实战 解决表单输入被键盘遮挡和焦点丢失问题
  • VRRP技术-设备备份技术
  • 5️⃣ set(集合)速查表
  • UI测试平台TestComplete:高效覆盖风险,加速持续交付
  • 情况:后端涉及到异步操作,数据还没更新完就直接向前端返回success的结果。
  • 如何做好性能测试?
  • 自定义类型:结构体,联合和枚举
  • 慢 SQL接口性能优化实战
  • 线路板快板厂家有哪些?
  • HCIA复习+网络类型及数据链路层协议复习
  • 【已解决】ubuntu执行sudo apt update镜像源更新失败:404 Not Found 没有 Release 文件。
  • 2025暑期—04环境设置-D2L+Jupyter
  • Java应用程序内存占用分析
  • Android root和完整性检测实现方案深度分析
  • 第三章 浏览器 【1. 文档对象模型(DOM)】
  • Pandas库全面学习指南(一)
  • 视觉大模型
  • Linux基本命令
  • 【读代码】Facebook Denoiser:开源端到端语音降噪系统原理与实战
  • 主流软件开发方法综述:从敏捷到开源