背景:现在很多公司的都有一个总部,还有多个分部。(bat)。如果我们没有VPN技术,只有做NAT,要访问内网资料只有做端口映射,将只网的服务器发布的公网,但是一但发布的公网这些服务器能够公网所有用户访问。有的时候服务器并不需要公网的访问。
开始实战:
规化网段(总部的内网地址与分部的内网地址不能够重复)
规化路由协议(总部与分部最好采用相同的路由协议)
配置各节点的IP地址。
配置路由协议
配置GRE VPN隧道
配置的位置:router0 与router2
内网与公网相交的三层设备上面做隧道(前提是内网与公网相交的三层设备之间是互通的)
router0
Router(config)#interface tunnel 1
Router(config-if)#tunnel source f0/1 (接口给本路由器的公网接口)
Router(config-if)#tunnel destination110.110.110.2(给对方的公网地址)
router2
interface tunnel 1
tunnel source f0/0tunnel destination 100.100.100.1
Router0
Router(config)#interface tunnel 1
Router(config-if)#ip address 1.1.1.1255.255.255.0
Router2
Router(config)#interface tunnel 1
Router(config-if)#ip address 1.1.1.2255.255.255.0
测试隧道是否能够通信。
Router#ping 1.1.1.1
第六部:将隧道接口所有的网段network到总部与分部所有的路由协议里面去。
Router0
Router(config)#router ospf 1
Router(config-router)#network 1.1.1.00.0.0.255 area 0
Router2
Router(config)#router ospf 1
Router(config-router)#network 1.1.1.00.0.0.255 area 0