步骤:
1、创建虚拟链路接口,即隧道,号码任意,两端的号码可以不相同
2、配置虚拟链路接口的地址,改地址是在GRE报头中被封装的地址
3、定义虚链路的源和目的,因为数据包数据包最终要在公网中传递,
所以改地址就是在公网中知道路由器转发的可路由的公网IP,
也就是隧道两端路由器的真是公网IP。
注意事项
1、GRE tunnel支持支路由器,不支持集中器和PIX以及ASA
2、GRE支持的协议有IP、Decent、IPX、AppleTalk
3、GRE分为point-to-piont GRE和multipoint GRE两种
4、点对点GRE只能在两台路由器之间进行建立,点对多点可以在两台或者更多路由器上建立
5、点对点GRE支持IP单播、组播以及IGP动态路由协议和非IP协议
6、mGRE只支持单播、组播以及IGP动态路由协议,不支持非IP协议
shutdown-GRE隧道
GRE隧道没有OSI一层协议检测,只要本端源地址有效,并且隧道终点地址路由可达,GRE隧道就会UP
shutdown方法
没有去往隧道终点地址的路由
去往隧道终点地址的路由指向了隧道接口自己
隧道起源地址的接口状态为down
配置
R1
Interface tunenl 1
Ip address 1.1.1.1 255.255.255.255
Tunnel source 12.1.1.1
Tunnel destination 23.1.1.2
R3
interface Tunnel2
ip address 3.3.3.3 255.255.255.0
tunnel source 23.1.1.2
tunnel destination 12.1.1.1
R1
Ip route 172.16.1.0 255.255.255.0 1.1.1.2
R2
Ip route 192.168.1.0 255.255.255.0 1.1.1.1