华为设备配置通过GRE接入虚拟专用网
配置IP地址
[CE1-GigabitEthernet0/0/0]ip add 20.1.1.1 24
[CE1-GigabitEthernet0/0/1]ip add 10.1.1.1 24
[AR2-GigabitEthernet0/0/0]ip add 20.1.1.2 24
[AR2-GigabitEthernet0/0/1]ip add 30.1.1.2 24
[PE1-GigabitEthernet0/0/0]ip add 30.1.1.3 24
[PE1-GigabitEthernet0/0/1]ip add 40.1.1.3 24
[PE1-LoopBack0]ip add 3.3.3.3 32
[PE2-GigabitEthernet0/0/0]ip add 40.1.1.4 24
[PE2-GigabitEthernet0/0/1]ip add 11.1.1.4 24
[PE2-LoopBack0]ip add 4.4.4.4 32
[CE2-GigabitEthernet0/0/0]ip add 11.1.1.5 24
[CE2-GigabitEthernet0/0/1]ip add 10.2.1.5 24
配置PE的路由及MPLS
[PE1]mpls lsr-id 3.3.3.3
[PE1]mpls
[PE1-mpls]lsp-trigger all
[PE1]mpls ldp
[PE1]ospf 1
[PE1-ospf-1]area 0
[PE1-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[PE1-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
[PE1-GigabitEthernet0/0/1]mpls
[PE1-GigabitEthernet0/0/1]mpls ldp
[PE2]mpls lsr-id 4.4.4.4
[PE2]mpls
[PE2-mpls]lsp-trigger all
[PE2]mpls ldp
[PE2]ospf 1
[PE2-ospf-1]area 0
[PE2-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
[PE2-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
[PE2-GigabitEthernet0/0/0]mpls
[PE2-GigabitEthernet0/0/0]mpls ldp在PE1创建VPN实例vpn1并与GRE隧道绑定
[PE1]ip vpn-instance vpn1
[PE1-vpn-instance-vpn1]route-distinguisher 100:1
[PE1-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 export-extcommunity
[PE1-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 import-extcommunity
[PE1]int Tunnel 0/0/1
[PE1-Tunnel0/0/1]ip binding vpn-instance vpn1
[PE1-Tunnel0/0/1]ip add 2.2.2.3 24在PE2创建VPN实例vpn1并与PC侧接口绑定
[PE2]ip vpn-instance vpn1
[PE2-vpn-instance-vpn1]route-distinguisher 200:1
[PE2-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 export-extcommunity
[PE2-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 import-extcommunity
[PE2-GigabitEthernet0/0/1]ip binding vpn-instance vpn1
[PE2-GigabitEthernet0/0/1]ip add 11.1.1.4 24配置GRE隧道的Tunnel接口
[CE1]int Tunnel 0/0/1
[CE1-Tunnel0/0/1]tunnel-protocol gre
[CE1-Tunnel0/0/1]source 20.1.1.1
[CE1-Tunnel0/0/1]destination 30.1.1.3
[CE1-Tunnel0/0/1]ip add 2.2.2.1 24
[PE1]int Tunnel 0/0/1
[PE1-Tunnel0/0/1]tunnel-protocol gre
[PE1-Tunnel0/0/1]source 30.1.1.3
[PE1-Tunnel0/0/1]destination 20.1.1.1配置CE1、AR2和PE1之间的路由协议
[CE1]ospf 2
[CE1-ospf-2]area 0
[CE1-ospf-2-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[AR2]ospf 2
[AR2-ospf-2]area 0
[AR2-ospf-2-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[AR2-ospf-2-area-0.0.0.0]network 30.1.1.0 0.0.0.255
[PE1]ospf 2
[PE1-ospf-2]area 0
[PE1-ospf-2-area-0.0.0.0]network 30.1.1.0 0.0.0.255配置CE1与PE1之间的IS-IS路由
[CE1]isis 20
[CE1-isis-20]network-entity 20.0000.0000.0001.00
[CE1-GigabitEthernet0/0/0]isis enable 20
[CE1-Tunnel0/0/1]isis enable 20
[PE1]isis 20 vpn-instance vpn1
[PE1-isis-20]network-entity 20.0000.0000.0003.00
[PE1]int Tunnel 0/0/1
[PE1-Tunnel0/0/1]isis enable 20配置CE2与PE2之间的IS-IS路由
[CE2]isis 20
[CE2-isis-20]network-entity 20.0000.0000.0005.00
[CE2-GigabitEthernet0/0/0]isis enable 20
[CE2-GigabitEthernet0/0/1]isis enable 20
[PE2]isis 20 vpn-instance vpn1
[PE2-isis-20]network-entity 20.0000.0000.0004.00
[PE2-GigabitEthernet0/0/1]isis enable 20在PE之间建立MP-IBGP对等体
[PE1]bgp 100
[PE1-bgp]peer 4.4.4.4 as-number 100
[PE1-bgp]peer 4.4.4.4 connect-interface LoopBack 0
[PE1-bgp]ipv4-family vpnv4
[PE1-bgp-af-vpnv4]peer 4.4.4.4 enable
[PE1-bgp]ipv4-family vpn-instance vpn1 //进入BGP的vpn1实例
[PE1-bgp-vpn1]import-route isis 20 //引入IS-IS路由
[PE2]bgp 100
[PE2-bgp]peer 3.3.3.3 as-number 100
[PE2-bgp]peer 3.3.3.3 connect-interface LoopBack 0
[PE2-bgp]ipv4-family vpnv4
[PE2-bgp-af-vpnv4]peer 3.3.3.3 enable
[PE2-bgp]ipv4-family vpnv4
[PE2-bgp]ipv4-family vpn-instance vpn1
[PE2-bgp-vpn1]import-route isis 20在IS-IS中引入BGP路由
[PE1]isis 20
[PE1-isis-20]import-route bgp
[PE2]isis 20
[PE2-isis-20]import-route bgp检查配置
华为设备配置通过GRE接入虚拟专用网相关推荐
- 华为设备配置BGP/MPLS IP 虚拟专用网命令
[Huawei]bgp 100 //进入BGP视图 [Huawei-bgp]peer 10.1.1.1 as-number 100 //将对端PE配置为对等体 [Huawei-bgp]peer 10. ...
- 华为云IoT设备接入服务全体验
摘要:华为云IoT设备接入服务,海量设备,一键接入,你值得拥有! 本文分享自华为云社区<[云驻共创]Huawei Mate 40产线直击之 华为云IoT设备接入服务全体验>,原文作者:启明 ...
- OpenHarmony3.0如何轻松连接华为云IoT设备接入平台?
摘要:本文主要介绍基于OpenHarmony 3.0版本来对接华为云IoT设备接入IoTDA,以小熊派BearPi-HM_Nano开发板为例,使用huaweicloud_iot_link SDK对接华 ...
- 华为Mate30网络拒绝接入wifi问题 ,解决动态MAC白名单限制(新手机连接不了公司WIFI网络解决方法)
华为Mate30网络拒绝接入wifi问题 ,解决动态MAC白名单限制 由于公司对WIFI接入管控比较严格,路由器设置了MAC地址过滤,只允许白名单MAC地址接入,对于公司同事新入手华为mate30 P ...
- 华为防火墙:GRE over IPSec
华为防火墙:GRE over IPSec-(ipsec安全策略方式)-(点到点)-(静态路由) 1.Internet上仅配置IP地址 2.FW-A和FW-B之间配置GRE over ipsec tun ...
- 华为IPsce以及GRE over IPSec配置练习
华为IPsce以及GRE over IPSec配置练习 一.拓扑以及需求 二.配置思路 (1)打通核心层 (2)利用GRE将PC1.PC2逻辑上连接起来 (3)需求加密1:加密PC3与PC4的通信数据 ...
- 华为设备配置虚拟专用网FRR
配置IP地址 [PE1-LoopBack1]ip add 1.1.1.1 32 [PE1-GigabitEthernet0/0/0]ip add 20.1.1.1 24 [PE1-GigabitEth ...
- 华为设备配置的常用命令
华为交换机配置 端口表示方法 E1/0/1 显示系统版本信息:display version 显示诊断信息:display diagnostic-information 显示系统当前配置:displa ...
- 华为新系统鸿蒙接入,魅族宣布接入鸿蒙系统,支持华为,给力!
6月2日,华为将要召开发布会,推出一系列新品以及鸿蒙操作系统,这些新品也毫无例外的搭载鸿蒙,届时TASTER科技将会关注此事. 鸿蒙从推出到如今一直伴随争议,华为表示对于鸿蒙系统将会开源,但是友商们对 ...
最新文章
- C++_复合、委托、继承
- 三维家导入户型镜像怎么使用_【业】1分钟看懂三维家定制柜设计
- 【转】OpenCV里IplImage数据结构极易出错的问题,IplImage和单字节char*的相互转换
- tableau必知必会之妙用 Lookup 函数同时跨行跨列取数
- 在矩阵上跑最小生成树
- Python学习预备
- java 变量锁_并发编程高频面试题:可重入锁+线程池+内存模型等(含答案)
- 工商银行黄金开户问答题答案
- 算法编程:找一个数在一系列数中出现次数一半以上
- poj1743--Musical Theme(后缀数组)
- 0基础python入门书籍 excel_零基础学Python3(23):Excel 基础操作(上)
- URAL-1998 The old Padawan 二分
- 顶级分区软件Acronis Disk Director 11最新版官方下载
- 图像检索评价指标:PR曲线的计算与绘制
- 练习1000 scanf 用法
- Spring系列学习之Spring Cloud Task App Starters 微服务任务进程可执行程序
- c++求矩阵的秩_对于向量和矩阵的理解
- 【git push指令提交项目报错】 fatal: unable to access ‘https://github.com/xxxxx/xxx.git/‘: OpenSSL SSL_read: Co
- Xilinx fifo研究总结
- 字符串的截取爬虫的时候会用到(数组和列表的区别)
热门文章
- java ireport 子报表_ireport教程之子报表的实现
- 批量计算机添加网络打印机方法,添加局域网打印机(网络打印机)的图文方法...
- 潜心打磨,主动求变——这群技术排头兵,如何做好底层开发这件事?
- 测试架构师如何解读测试平台的各种争议
- 像素指针、像素范围saturate_cast <uchar>、矩阵掩膜操作
- [技术杂谈][原创]一个可以搜索老版本显卡驱动的小工具
- 并查集(树与环小希的迷宫)
- 学会php后能从事什么工作?
- java集合框架优点
- C Primer Plus学习 十四 使用snitch进行多重选择