华为GRE隧道两端采用静态路由方式将流量引导到GRE隧道的配置方法
网络拓扑图
网络拓扑图组网需求
FW1和FW2通过Internet相连,两者公网路由可达。网络1和网络2是两个私有的IP网络,通过在两台FW之间建立GRE隧道实现两个私有IP网络互联 配置思路在FW1和FW2上分别创建一个Tunnel接口 在Tunnel接口中指定隧道的源IP地址和目的IP等封装参数 配置静态路由,将出接口指定为本设备的Tunnel接口 该路由的作用是将需要经过GRE隧道传输的流量引入到GRE隧道中 配置安全策略,允许GRE隧道的建立和流量的转发 操作步骤配置internet设备
a)配置接口的IP地址 [internet]inter g0/0/1 [internet-GigabitEthernet0/0/1]ip add 1.1.1.1 29 [internet-GigabitEthernet0/0/1]quit [internet]inter g0/0/2 [internet-GigabitEthernet0/0/2]ip add 2.2.2.1 29 [internet-GigabitEthernet0/0/2]quit配置FW1设备
a)配置接口IP地址 [FW1]inter g1/0/0 [FW1-GigabitEthernet1/0/0]ip add 1.1.1.2 29 [FW1-GigabitEthernet1/0/0]quit [FW1]inter g1/0/6 [FW1-GigabitEthernet1/0/6]ip add 10.1.1.1 24 [FW1-GigabitEthernet1/0/6]quit [FW1]inter Tunnel 1 [FW1-Tunnel1]ip add 172.16.1.1 30 [FW1-Tunnel1]quit
b)将接口加入安全区域 [FW1]firewall zone untrust [FW1-zone-untrust]add inter g1/0/0 [FW1-zone-untrust]quit [FW1]firewall zone trust [FW1-zone-trust]add inter g1/0/6 [FW1-zone-trust]quit [FW1]firewall zone dmz [FW1-zone-dmz]add inter Tunnel 1 [FW1-zone-dmz]quit
c)配置Tunnel接口的封装参数 [FW1]inter Tunnel 1 [FW1-Tunnel1]tunnel-protocol gre [FW1-Tunnel1]source 1.1.1.2 [FW1-Tunnel1]destination 2.2.2.2 [FW1-Tunnel1]gre key cipher 123456789 [FW1-Tunnel1]quit
d)配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中 [FW1]ip route-static 10.1.2.0 24 Tunnel 1
e)配置默认路由 [FW1]ip route-static 0.0.0.0 0.0.0.0 g1/0/0 1.1.1.1
f)配置域间安全策略
配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略 [FW1-policy-security]rule name policy1 [FW1-policy-security-rule-policy1]source-zone trust dmz [FW1-policy-security-rule-policy1]destination-zone dmz trust [FW1-policy-security-rule-policy1]act per [FW1-policy-security-rule-policy1]quit
配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略 [FW1-policy-security]rule name policy2 [FW1-policy-security-rule-policy2]source-zone local untrust [FW1-policy-security-rule-policy2]destination-zone untrust local [FW1-policy-security-rule-policy2]service gre [FW1-policy-security-rule-policy2]act per [FW1-policy-security-rule-policy2]quit配置FW2设备
a)配置接口IP地址 [FW2]inter g1/0/0 [FW2-GigabitEthernet1/0/0]ip add 2.2.2.2 29 [FW2-GigabitEthernet1/0/0]quit [FW2]inter g1/0/6 [FW2-GigabitEthernet1/0/6]ip add 10.1.2.1 24 [FW2-GigabitEthernet1/0/6]quit [FW2]inter Tunnel 1 [FW2-Tunnel1]ip add 172.16.1.2 30 [FW2-Tunnel1]quit
b)将接口加入安全区域 [FW2]firewall zone untrust [FW2-zone-untrust]add inter g1/0/0 [FW2-zone-untrust]quit [FW2]firewall zone trust [FW2-zone-trust]add inter g1/0/6 [FW2-zone-trust]quit [FW2]firewall zone dmz [FW2-zone-dmz]add inter Tunnel 1 [FW2-zone-dmz]quit
c)配置Tunnel接口的封装参数 [FW2]inter Tunnel 1 [FW2-Tunnel1]tunnel-protocol gre [FW2-Tunnel1]source 2.2.2.2 [FW2-Tunnel1]destination 1.1.1.2 [FW2-Tunnel1]gre key cipher 123456789 [FW2-Tunnel1]quit
d)配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中 [FW2]ip route-static 10.1.1.0 24 Tunnel 1
e)配置默认路由 [FW2]ip route-static 0.0.0.0 0.0.0.0 g1/0/0 2.2.2.1
f)配置域间安全策略
配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略 [FW2-policy-security]rule name policy1 [FW2-policy-security-rule-policy1]source-zone trust dmz [FW2-policy-security-rule-policy1]destination-zone dmz trust [FW2-policy-security-rule-policy1]act per [FW2-policy-security-rule-policy1]quit
配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略 [FW2-policy-security]rule name policy2 [FW2-policy-security-rule-policy2]source-zone local untrust [FW2-policy-security-rule-policy2]destination-zone untrust local [FW2-policy-security-rule-policy2]service gre [FW2-policy-security-rule-policy2]act per [FW2-policy-security-rule-policy2]quit结果验证
a)PC1和PC2能够互相ping通
PC1能够ping通PC2
PC2能够ping通PC1
b)在FW1使用display ip routing-table命令查看路由表,可以看到10.1.2.0的网段出口为Tunnel 1 dis ip routing-table 2022-11-28 09:17:42.420 Route Flags: R - relay, D - download to fib ------------------------------------------------------------------------------ Routing Tables: Public Destinations : 10 Routes : 10 Destination/Mask Proto Pre Cost Flags NextHop Interface 0.0.0.0/0 Static 60 0 D 1.1.1.1 GigabitEthernet1/0/0 1.1.1.0/29 Direct 0 0 D 1.1.1.2 GigabitEthernet1/0/0 1.1.1.2/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/0 10.1.1.0/24 Direct 0 0 D 10.1.1.1 GigabitEthernet1/0/6 10.1.1.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/6 10.1.2.0/24 Static 60 0 D 172.16.1.1 Tunnel1 127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0 172.16.1.0/30 Direct 0 0 D 172.16.1.1 Tunnel1 172.16.1.1/32 Direct 0 0 D 127.0.0.1 Tunnel1
c)在FW2使用display ip routing-table命令查看路由表,可以看到10.1.1.0的网段出口为Tunnel 1 [FW2]dis ip routing-table 2022-11-28 09:26:24.870 Route Flags: R - relay, D - download to fib ------------------------------------------------------------------------------ Routing Tables: Public Destinations : 10 Routes : 10 Destination/Mask Proto Pre Cost Flags NextHop Interface 0.0.0.0/0 Static 60 0 D 2.2.2.1 GigabitEthernet1/0/0 2.2.2.0/29 Direct 0 0 D 2.2.2.2 GigabitEthernet1/0/0 2.2.2.2/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/0 10.1.1.0/24 Static 60 0 D 172.16.1.2 Tunnel1 10.1.2.0/24 Direct 0 0 D 10.1.2.1 GigabitEthernet1/0/6 10.1.2.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/6 127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0 172.16.1.0/30 Direct 0 0 D 172.16.1.2 Tunnel1 172.16.1.2/32 Direct 0 0 D 127.0.0.1 Tunnel1
齐桓公是如何成为春秋霸主的公元前685年,齐国国君公孙无知在雍林被雍廪所杀,当时流亡在莒国的公子小白和流亡在鲁国的公子纠都急于回国争夺君位。鲁国当时的实力比较强,公子纠得到鲁国国君支持,带领一支部队立即起程
美苏冷战二战后的铁幕1945年8月15日,日本投降,二战结束。全世界终于从世界大战的灾难中摆脱出来,进入了和平时代。然而,当共同的敌人已经消失,美苏两国也就成为了新时期的对抗主体,冲突的意识形态,互成
判我死刑的人,不久后,你们也会被送上断头台1793年冬天,在法国巴黎街头,美丽动人罗兰夫人被刽子手押上了断头台,即将执行死刑。这时,围观的民众都等着瞧热闹,举起手来大声喊道快点呀,赶紧砍头啊!罗兰夫人得罪了谁,为什么会有这
古代石狮子嘴里的石球,是怎么塞进去的?看完佩服古人的智慧头条创作挑战赛穆天子传曰名兽使足走千里,狻猊野马走五百里。晋郭璞注曰狻猊,狮子。亦食虎豹。尔雅释兽载狻猊如彪猫,食虎豹。郭璞注即狮子也,出西域。中国古代神话中,有一种神兽,名为狻猊
千古第一帝秦朝以前,统治者最高的称号是王。商周时君主都称为王。后来周王室衰微,群雄并起,各诸侯国君也相继称王。但是,经过秦王政10年左右的兼并,其他六国的国王都成了阶下囚。秦王面对自己取得的
武则天第一男宠薛怀义真厉害,不得不佩服薛怀义是第一个在史书上有记载的武则天男宠,薛怀义原名是冯小宝,之前是一个卖大力丸的小贩,因长相俊美,体格健壮被选进宫中。冯小宝身体强壮,武则天对他的能力十分满意,因此也得到了武则天
她13岁被卖到妓院,15岁竟成督军夫人,创造锦江饭店传奇1935年,杜月笙去锦江川菜馆吃饭,和前几次一样,他排了几个小时队还是排不上,便对招待员大发雷霆,把你们老板给我叫出来。谁知看到老板后,杜月笙不仅火气全消,反而搭进去几十万和数套房
历史上真实的施琅到底是民族英雄还是民族罪人?历史上真实的施琅,是两度降清的汉族罪人,是帮助康熙统一台湾的清朝功臣,是清朝实际上的台湾之主,还是台湾最大的包租公。那么靖海侯施琅到底是民族英雄还是民族的罪人呢?汉奸之说在20世纪
胡宗南7天攻占延安,一年一月又三天后,伤亡10万而逃胡宗南在延安1947年3月11日,初春的陕北原野上,爬进来一条毒蛇。这条毒蛇就是胡宗南,他露出两颗尖利的毒牙,一颗是董钊的整编第一军,一颗是刘戡的整编第二十九军。这条蛇张着血盆大口
速递丨2022年我国快递业务量提前七天超千亿件头条2022年我国快递业务量提前七天超千亿件12月1日,国家邮政局快递大数据平台实时监测数据显示,一箱从福建省漳州市平和县发往厦门市的蜜柚,成为2022年第1000亿件快件,比去年
2022年全球最佳25个城市草根影响力新视野乔依丝编译TravelLeisure旅游网站读者投票全球最佳25个城市结果出炉,由墨西哥瓦哈卡(Oaxaca)以92。96高分获得票选第一名。去年台北首次挤进第11