范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

华为GRE隧道两端采用静态路由方式将流量引导到GRE隧道的配置方法

  网络拓扑图
  网络拓扑图组网需求
  FW1和FW2通过Internet相连,两者公网路由可达。网络1和网络2是两个私有的IP网络,通过在两台FW之间建立GRE隧道实现两个私有IP网络互联 配置思路在FW1和FW2上分别创建一个Tunnel接口 在Tunnel接口中指定隧道的源IP地址和目的IP等封装参数 配置静态路由,将出接口指定为本设备的Tunnel接口 该路由的作用是将需要经过GRE隧道传输的流量引入到GRE隧道中 配置安全策略,允许GRE隧道的建立和流量的转发 操作步骤配置internet设备
  a)配置接口的IP地址 [internet]inter g0/0/1 [internet-GigabitEthernet0/0/1]ip add 1.1.1.1 29 [internet-GigabitEthernet0/0/1]quit [internet]inter g0/0/2 [internet-GigabitEthernet0/0/2]ip add 2.2.2.1 29 [internet-GigabitEthernet0/0/2]quit配置FW1设备
  a)配置接口IP地址 [FW1]inter g1/0/0 [FW1-GigabitEthernet1/0/0]ip add 1.1.1.2 29 [FW1-GigabitEthernet1/0/0]quit [FW1]inter g1/0/6 [FW1-GigabitEthernet1/0/6]ip add 10.1.1.1 24 [FW1-GigabitEthernet1/0/6]quit [FW1]inter Tunnel 1 [FW1-Tunnel1]ip add 172.16.1.1 30 [FW1-Tunnel1]quit
  b)将接口加入安全区域 [FW1]firewall zone untrust  [FW1-zone-untrust]add inter g1/0/0 [FW1-zone-untrust]quit [FW1]firewall zone trust  [FW1-zone-trust]add inter g1/0/6 [FW1-zone-trust]quit [FW1]firewall zone dmz  [FW1-zone-dmz]add inter Tunnel 1 [FW1-zone-dmz]quit
  c)配置Tunnel接口的封装参数 [FW1]inter Tunnel 1 [FW1-Tunnel1]tunnel-protocol gre [FW1-Tunnel1]source 1.1.1.2 [FW1-Tunnel1]destination 2.2.2.2 [FW1-Tunnel1]gre key cipher 123456789 [FW1-Tunnel1]quit
  d)配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中 [FW1]ip route-static 10.1.2.0 24 Tunnel 1
  e)配置默认路由 [FW1]ip route-static 0.0.0.0 0.0.0.0 g1/0/0 1.1.1.1
  f)配置域间安全策略
  配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略 [FW1-policy-security]rule name policy1 [FW1-policy-security-rule-policy1]source-zone trust dmz [FW1-policy-security-rule-policy1]destination-zone dmz trust [FW1-policy-security-rule-policy1]act per [FW1-policy-security-rule-policy1]quit
  配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略 [FW1-policy-security]rule name policy2 [FW1-policy-security-rule-policy2]source-zone local untrust [FW1-policy-security-rule-policy2]destination-zone untrust local [FW1-policy-security-rule-policy2]service gre [FW1-policy-security-rule-policy2]act per [FW1-policy-security-rule-policy2]quit配置FW2设备
  a)配置接口IP地址 [FW2]inter g1/0/0 [FW2-GigabitEthernet1/0/0]ip add 2.2.2.2 29 [FW2-GigabitEthernet1/0/0]quit [FW2]inter g1/0/6 [FW2-GigabitEthernet1/0/6]ip add 10.1.2.1 24 [FW2-GigabitEthernet1/0/6]quit [FW2]inter Tunnel 1 [FW2-Tunnel1]ip add 172.16.1.2 30 [FW2-Tunnel1]quit
  b)将接口加入安全区域 [FW2]firewall zone untrust  [FW2-zone-untrust]add inter g1/0/0 [FW2-zone-untrust]quit [FW2]firewall zone trust  [FW2-zone-trust]add inter g1/0/6 [FW2-zone-trust]quit [FW2]firewall zone dmz [FW2-zone-dmz]add inter Tunnel 1 [FW2-zone-dmz]quit
  c)配置Tunnel接口的封装参数 [FW2]inter Tunnel 1 [FW2-Tunnel1]tunnel-protocol gre [FW2-Tunnel1]source 2.2.2.2 [FW2-Tunnel1]destination 1.1.1.2 [FW2-Tunnel1]gre key cipher 123456789 [FW2-Tunnel1]quit
  d)配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中 [FW2]ip route-static 10.1.1.0 24 Tunnel 1
  e)配置默认路由 [FW2]ip route-static 0.0.0.0 0.0.0.0 g1/0/0 2.2.2.1
  f)配置域间安全策略
  配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略 [FW2-policy-security]rule name policy1 [FW2-policy-security-rule-policy1]source-zone trust dmz [FW2-policy-security-rule-policy1]destination-zone dmz trust [FW2-policy-security-rule-policy1]act per [FW2-policy-security-rule-policy1]quit
  配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略 [FW2-policy-security]rule name policy2 [FW2-policy-security-rule-policy2]source-zone local untrust [FW2-policy-security-rule-policy2]destination-zone untrust local [FW2-policy-security-rule-policy2]service gre [FW2-policy-security-rule-policy2]act per [FW2-policy-security-rule-policy2]quit结果验证
  a)PC1和PC2能够互相ping通
  PC1能够ping通PC2
  PC2能够ping通PC1
  b)在FW1使用display ip routing-table命令查看路由表,可以看到10.1.2.0的网段出口为Tunnel 1 dis ip routing-table  2022-11-28 09:17:42.420  Route Flags: R - relay, D - download to fib ------------------------------------------------------------------------------ Routing Tables: Public          Destinations : 10       Routes : 10         Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface          0.0.0.0/0   Static  60   0           D   1.1.1.1         GigabitEthernet1/0/0         1.1.1.0/29  Direct  0    0           D   1.1.1.2         GigabitEthernet1/0/0         1.1.1.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet1/0/0        10.1.1.0/24  Direct  0    0           D   10.1.1.1        GigabitEthernet1/0/6        10.1.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet1/0/6        10.1.2.0/24  Static  60   0           D   172.16.1.1      Tunnel1       127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0       127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0      172.16.1.0/30  Direct  0    0           D   172.16.1.1      Tunnel1      172.16.1.1/32  Direct  0    0           D   127.0.0.1       Tunnel1
  c)在FW2使用display ip routing-table命令查看路由表,可以看到10.1.1.0的网段出口为Tunnel 1 [FW2]dis ip routing-table  2022-11-28 09:26:24.870  Route Flags: R - relay, D - download to fib ------------------------------------------------------------------------------ Routing Tables: Public          Destinations : 10       Routes : 10         Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface          0.0.0.0/0   Static  60   0           D   2.2.2.1         GigabitEthernet1/0/0         2.2.2.0/29  Direct  0    0           D   2.2.2.2         GigabitEthernet1/0/0         2.2.2.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet1/0/0        10.1.1.0/24  Static  60   0           D   172.16.1.2      Tunnel1        10.1.2.0/24  Direct  0    0           D   10.1.2.1        GigabitEthernet1/0/6        10.1.2.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet1/0/6       127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0       127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0      172.16.1.0/30  Direct  0    0           D   172.16.1.2      Tunnel1      172.16.1.2/32  Direct  0    0           D   127.0.0.1       Tunnel1

山东话土吗?为什么那么多人觉得山东话土?尤其是好多山东人自己也这样认为?原创作为山东人,实事求是的说,在山东农村里,很多人,尤其是老年人,没上过学的人,他们说话是很土,也就是很地方口音,如果到外地,和别人说话可能让人听不懂的。不过,这些年来,40岁以下舒适的运动裤真的不能与时髦挂钩吗?对于运动裤,我知道你们都是抱着敬而远之的心态,觉得它与时尚一点也不能挂钩。不过看看最近的街拍,周冬雨和何仙姑纷纷爱上了你说口中的时髦隔离单品运动裤!何穗的阿迪运动裤是不是跟你衣柜里喜欢简约又隐含小心机的西装裙,有哪些好看的西装裙推荐吗?西装裙可以穿出去的场合也是蛮多的,是一款略为正式的服饰,常见的搭配就是用一件适合的西装去搭配一件适合的裙子,当然还有一种最经典的西装裙,就是包臀裙了,个人觉得这个经典的西装裙是最好一次性补缴15万养老金,退休后一个月领1900元退休金值吗?肯定值得,不要错过机会。至于原因有两个。一是年老后手里的积蓄存不住,不安全。最主要的是,儿女想着你的钱,他们买房做生意或者有事急用要借,你说借不借?不借于心不忍,家里闹矛盾。借出去有人说滴滴不好跑,为什么路上跑滴滴的车这么多?都想挣大钱,可是命不好,所以就怨天尤人了。理解,抱怨就是一种慢性毒药!生活所迫,没有其它技能!就像我朋友供车丰田雷凌油电,每个月还车贷必须跑啊!12个小时以上500元多的流水,赚3方便面为什么都是自来卷的?直的不行吗?方便面之所以是波浪卷曲的,不是直的,根本原因在于工业生产的需要。直的,不是不可以,也可以,但综合来说,从生产环节到销售终端,最后吃到嘴里,卷曲的最合理!不论是从前的四方形面块,还是广西隆林县有什么旅游景点?广西隆林很多人可能不知道在哪里,但提起百色大家就知道是革命老区了,广西隆林正属百色,接壤云南昆明石林景区和贵州著名的黄果树瀑布景区,地理位置极具优势,同时景点也很多,少数民族风情甚魔兽世界怀旧服开了后,你会选择什么职业?最近一年一直在玩N服,个人感觉现在选择职业跟魔兽刚开的时候不一样了,为什么?现在玩怀旧的大多都30或40的年纪了,有工作有家庭不能太玩命肝了,大多都休闲了,跟团本也没那精力了,下面什么牌子的冰箱保鲜好?最近刚搬了新家,正在购买新的家用电器,我平时喜欢吃新鲜的水果和蔬菜,所以经常买很多新鲜的放在冰箱里,但是之前家里的旧冰箱,保鲜效果并不是很好,经常是买的东西还没吃完,有的水果或者蔬Stone游戏平台是不是山寨的?哎呀!刚看到你这个题名我还以为是STEAM游戏平台,这不是我我歧视,因为我的英文不好(中国很多人都差不多)。Stone是一款国人制作的游戏平台,在Stone平台里的游戏都是得到游戏剑圣手里的那把剑居然是幽梦,这些装备其实都和英雄有莫大的关系,你怎么看?英雄联盟发展至今世界观已经极为完善,不管是英雄亦或者召唤师峡谷都有独属的背景故事,也正是这些饱满的故事一丝一线地编织成了有血有肉的英雄联盟,引得无数玩家为之奉献青春。今天我们就来聊
齐桓公是如何成为春秋霸主的公元前685年,齐国国君公孙无知在雍林被雍廪所杀,当时流亡在莒国的公子小白和流亡在鲁国的公子纠都急于回国争夺君位。鲁国当时的实力比较强,公子纠得到鲁国国君支持,带领一支部队立即起程美苏冷战二战后的铁幕1945年8月15日,日本投降,二战结束。全世界终于从世界大战的灾难中摆脱出来,进入了和平时代。然而,当共同的敌人已经消失,美苏两国也就成为了新时期的对抗主体,冲突的意识形态,互成判我死刑的人,不久后,你们也会被送上断头台1793年冬天,在法国巴黎街头,美丽动人罗兰夫人被刽子手押上了断头台,即将执行死刑。这时,围观的民众都等着瞧热闹,举起手来大声喊道快点呀,赶紧砍头啊!罗兰夫人得罪了谁,为什么会有这古代石狮子嘴里的石球,是怎么塞进去的?看完佩服古人的智慧头条创作挑战赛穆天子传曰名兽使足走千里,狻猊野马走五百里。晋郭璞注曰狻猊,狮子。亦食虎豹。尔雅释兽载狻猊如彪猫,食虎豹。郭璞注即狮子也,出西域。中国古代神话中,有一种神兽,名为狻猊千古第一帝秦朝以前,统治者最高的称号是王。商周时君主都称为王。后来周王室衰微,群雄并起,各诸侯国君也相继称王。但是,经过秦王政10年左右的兼并,其他六国的国王都成了阶下囚。秦王面对自己取得的武则天第一男宠薛怀义真厉害,不得不佩服薛怀义是第一个在史书上有记载的武则天男宠,薛怀义原名是冯小宝,之前是一个卖大力丸的小贩,因长相俊美,体格健壮被选进宫中。冯小宝身体强壮,武则天对他的能力十分满意,因此也得到了武则天她13岁被卖到妓院,15岁竟成督军夫人,创造锦江饭店传奇1935年,杜月笙去锦江川菜馆吃饭,和前几次一样,他排了几个小时队还是排不上,便对招待员大发雷霆,把你们老板给我叫出来。谁知看到老板后,杜月笙不仅火气全消,反而搭进去几十万和数套房历史上真实的施琅到底是民族英雄还是民族罪人?历史上真实的施琅,是两度降清的汉族罪人,是帮助康熙统一台湾的清朝功臣,是清朝实际上的台湾之主,还是台湾最大的包租公。那么靖海侯施琅到底是民族英雄还是民族的罪人呢?汉奸之说在20世纪胡宗南7天攻占延安,一年一月又三天后,伤亡10万而逃胡宗南在延安1947年3月11日,初春的陕北原野上,爬进来一条毒蛇。这条毒蛇就是胡宗南,他露出两颗尖利的毒牙,一颗是董钊的整编第一军,一颗是刘戡的整编第二十九军。这条蛇张着血盆大口速递丨2022年我国快递业务量提前七天超千亿件头条2022年我国快递业务量提前七天超千亿件12月1日,国家邮政局快递大数据平台实时监测数据显示,一箱从福建省漳州市平和县发往厦门市的蜜柚,成为2022年第1000亿件快件,比去年2022年全球最佳25个城市草根影响力新视野乔依丝编译TravelLeisure旅游网站读者投票全球最佳25个城市结果出炉,由墨西哥瓦哈卡(Oaxaca)以92。96高分获得票选第一名。去年台北首次挤进第11