需求:
公司A的出口设备A连接这内外网
1、公司A内网部分网段为192.168.xx.0/24
公司A外网接口为12.1.1.1
ISP设备F0/0接口:12.1.1.2
2、公司B内网部分网段为172.16.xx.0/24
公司B外网接口为23.1.1.3
ISP设备F0/0接口:23.1.1.2
4、ISP设备上配置环回口:1.1.1.1 模拟外网
5、在两个公司的出口设备上部署去外网的默认路由
(扣分项:ISP设备上不允许出现任何去私网的路由!)
6、在两公司出口设备上部署PAT
实现PC可以ping通1.1.1.1
7、在两公司出口上部署GRE VPN
实现PC1可以ping通PC2
8、在出口A连接外网的线路上抓包,抓取封装的GRE数据包,并用红框框出GRE的新包头
1、创建并进入Tunnel接口,并为Tunnel接口配置IP
[RouterA] interface tunnel 0/0/1
2、为Tunnel接口设置封装协议为GRE协议
[RouterA-Tunnel0/0/1] tunnel-protocol gre
3、为Tunnel接口配置IP地址
[RouterA-Tunnel0/0/1] ip address ip地址 子网掩码
4、配置新IP包头的源IP为连接公网的接口IP
[RouterA-Tunnel0/0/1] source IP地址
5、配置新IP包头的目的IP为对端公网设备的公网IP
[RouterA-Tunnel0/0/1] destination IP地址
[RouterA-Tunnel0/0/1] quit
6、检查
dis cu
dis ip route
dis ip int br