Generic Routing Encapsulation (GRE) - протокол туннелирования сетевых пакетов, разработанный фирмой Cisco. Этот протокол используется для передачи пакетов одной сети, через другую сеть. GRE туннель представляет собой соединение точка - точка, его можно считать одной из разновидностей VPN туннеля, без шифрования. Основное достоинство GRE это возможность передавать широковещательный трафик, что позволяет пропускать через такой туннель протоколы маршрутизации использующие его, IPSec туннели в чистом виде этого не могут. Так что причин для организации GRE туннеля может быть множество от банальной необходимости пробросить свою сеть через чужое IP пространство до использования протоколов OSPF, RIPv2, EGRP совместно с IPSec.
В нашем примере есть два офиса. В каждом офисе настроена своя локальная сетка. Наша задача заключается в том, чтобы связать две локальные сетки путем конфигурирования GRE Tunnel.
Основные шаги настройки GRE tunnel.
- Заходим в режим конфигурирования, используя команду configure terminal.
- Создаем виртуальный интерфейс для туннеля, используя команду interface tunnel 0
- Задаем ip address используя команду ip address {номер} {маска сети}
- Указываем интерфейс, на котором будет открыт наш туннель, tunnel source {интерфейс}
- Указываем ip address маршрутизатора, на котором находится другой конец туннеля tunnel destination {ip address}
- Повторяем аналогичные действия на другом маршрутизаторе.
Настройка роутеров для нашего примера:
Маршрутизатор №1:
interface Tunnel0
ip address 10.20.20.1 255.255.255.252
tunnel source FastEthernet0/1
tunnel destination 216.4.4.2
!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 216.4.4.1 255.255.255.252
duplex auto
speed auto
!
ip route 0.0.0.0 0.0.0.0 216.4.4.2
ip route 192.168.2.0 255.255.255.0 10.20.20.2
interface Tunnel0
ip address 10.20.20.2 255.255.255.252
tunnel source FastEthernet0/1
tunnel destination 216.4.4.1
!
!
interface FastEthernet0/0
ip address 192.168.2.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 216.4.4.2 255.255.255.252
duplex auto
speed auto
!
ip route 0.0.0.0 0.0.0.0 216.4.4.1
ip route 192.168.1.0 255.255.255.0 10.20.20.1