1. 配置IP地址
    [CE1-GigabitEthernet0/0/0]ip add 20.1.1.1 24
    [CE1-GigabitEthernet0/0/1]ip add 10.1.1.1 24
    [AR2-GigabitEthernet0/0/0]ip add 20.1.1.2 24
    [AR2-GigabitEthernet0/0/1]ip add 30.1.1.2 24
    [PE1-GigabitEthernet0/0/0]ip add 30.1.1.3 24
    [PE1-GigabitEthernet0/0/1]ip add 40.1.1.3 24
    [PE1-LoopBack0]ip add 3.3.3.3 32
    [PE2-GigabitEthernet0/0/0]ip add 40.1.1.4 24
    [PE2-GigabitEthernet0/0/1]ip add 11.1.1.4 24
    [PE2-LoopBack0]ip add 4.4.4.4 32
    [CE2-GigabitEthernet0/0/0]ip add 11.1.1.5 24
    [CE2-GigabitEthernet0/0/1]ip add 10.2.1.5 24

  2. 配置PE的路由及MPLS
    [PE1]mpls lsr-id 3.3.3.3
    [PE1]mpls
    [PE1-mpls]lsp-trigger all
    [PE1]mpls ldp
    [PE1]ospf 1
    [PE1-ospf-1]area 0
    [PE1-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
    [PE1-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
    [PE1-GigabitEthernet0/0/1]mpls
    [PE1-GigabitEthernet0/0/1]mpls ldp
    [PE2]mpls lsr-id 4.4.4.4
    [PE2]mpls
    [PE2-mpls]lsp-trigger all
    [PE2]mpls ldp
    [PE2]ospf 1
    [PE2-ospf-1]area 0
    [PE2-ospf-1-area-0.0.0.0]network 4.4.4.4 0.0.0.0
    [PE2-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
    [PE2-GigabitEthernet0/0/0]mpls
    [PE2-GigabitEthernet0/0/0]mpls ldp

  3. 在PE1创建VPN实例vpn1并与GRE隧道绑定
    [PE1]ip vpn-instance vpn1
    [PE1-vpn-instance-vpn1]route-distinguisher 100:1
    [PE1-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 export-extcommunity
    [PE1-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 import-extcommunity
    [PE1]int Tunnel 0/0/1
    [PE1-Tunnel0/0/1]ip binding vpn-instance vpn1
    [PE1-Tunnel0/0/1]ip add 2.2.2.3 24

  4. 在PE2创建VPN实例vpn1并与PC侧接口绑定
    [PE2]ip vpn-instance vpn1
    [PE2-vpn-instance-vpn1]route-distinguisher 200:1
    [PE2-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 export-extcommunity
    [PE2-vpn-instance-vpn1-af-ipv4]vpn-target 111:1 import-extcommunity
    [PE2-GigabitEthernet0/0/1]ip binding vpn-instance vpn1
    [PE2-GigabitEthernet0/0/1]ip add 11.1.1.4 24

  5. 配置GRE隧道的Tunnel接口
    [CE1]int Tunnel 0/0/1
    [CE1-Tunnel0/0/1]tunnel-protocol gre
    [CE1-Tunnel0/0/1]source 20.1.1.1
    [CE1-Tunnel0/0/1]destination 30.1.1.3
    [CE1-Tunnel0/0/1]ip add 2.2.2.1 24
    [PE1]int Tunnel 0/0/1
    [PE1-Tunnel0/0/1]tunnel-protocol gre
    [PE1-Tunnel0/0/1]source 30.1.1.3
    [PE1-Tunnel0/0/1]destination 20.1.1.1

  6. 配置CE1、AR2和PE1之间的路由协议
    [CE1]ospf 2
    [CE1-ospf-2]area 0
    [CE1-ospf-2-area-0.0.0.0]network 20.1.1.0 0.0.0.255
    [AR2]ospf 2
    [AR2-ospf-2]area 0
    [AR2-ospf-2-area-0.0.0.0]network 20.1.1.0 0.0.0.255
    [AR2-ospf-2-area-0.0.0.0]network 30.1.1.0 0.0.0.255
    [PE1]ospf 2
    [PE1-ospf-2]area 0
    [PE1-ospf-2-area-0.0.0.0]network 30.1.1.0 0.0.0.255

  7. 配置CE1与PE1之间的IS-IS路由
    [CE1]isis 20
    [CE1-isis-20]network-entity 20.0000.0000.0001.00
    [CE1-GigabitEthernet0/0/0]isis enable 20
    [CE1-Tunnel0/0/1]isis enable 20
    [PE1]isis 20 vpn-instance vpn1
    [PE1-isis-20]network-entity 20.0000.0000.0003.00
    [PE1]int Tunnel 0/0/1
    [PE1-Tunnel0/0/1]isis enable 20

  8. 配置CE2与PE2之间的IS-IS路由
    [CE2]isis 20
    [CE2-isis-20]network-entity 20.0000.0000.0005.00
    [CE2-GigabitEthernet0/0/0]isis enable 20
    [CE2-GigabitEthernet0/0/1]isis enable 20
    [PE2]isis 20 vpn-instance vpn1
    [PE2-isis-20]network-entity 20.0000.0000.0004.00
    [PE2-GigabitEthernet0/0/1]isis enable 20

  9. 在PE之间建立MP-IBGP对等体
    [PE1]bgp 100
    [PE1-bgp]peer 4.4.4.4 as-number 100
    [PE1-bgp]peer 4.4.4.4 connect-interface LoopBack 0
    [PE1-bgp]ipv4-family vpnv4
    [PE1-bgp-af-vpnv4]peer 4.4.4.4 enable
    [PE1-bgp]ipv4-family vpn-instance vpn1 //进入BGP的vpn1实例
    [PE1-bgp-vpn1]import-route isis 20 //引入IS-IS路由
    [PE2]bgp 100
    [PE2-bgp]peer 3.3.3.3 as-number 100
    [PE2-bgp]peer 3.3.3.3 connect-interface LoopBack 0
    [PE2-bgp]ipv4-family vpnv4
    [PE2-bgp-af-vpnv4]peer 3.3.3.3 enable
    [PE2-bgp]ipv4-family vpnv4
    [PE2-bgp]ipv4-family vpn-instance vpn1
    [PE2-bgp-vpn1]import-route isis 20

  10. 在IS-IS中引入BGP路由
    [PE1]isis 20
    [PE1-isis-20]import-route bgp
    [PE2]isis 20
    [PE2-isis-20]import-route bgp

  11. 检查配置

华为设备配置通过GRE接入虚拟专用网相关推荐

  1. 华为设备配置BGP/MPLS IP 虚拟专用网命令

    [Huawei]bgp 100 //进入BGP视图 [Huawei-bgp]peer 10.1.1.1 as-number 100 //将对端PE配置为对等体 [Huawei-bgp]peer 10. ...

  2. 华为云IoT设备接入服务全体验

    摘要:华为云IoT设备接入服务,海量设备,一键接入,你值得拥有! 本文分享自华为云社区<[云驻共创]Huawei Mate 40产线直击之 华为云IoT设备接入服务全体验>,原文作者:启明 ...

  3. OpenHarmony3.0如何轻松连接华为云IoT设备接入平台?

    摘要:本文主要介绍基于OpenHarmony 3.0版本来对接华为云IoT设备接入IoTDA,以小熊派BearPi-HM_Nano开发板为例,使用huaweicloud_iot_link SDK对接华 ...

  4. 华为Mate30网络拒绝接入wifi问题 ,解决动态MAC白名单限制(新手机连接不了公司WIFI网络解决方法)

    华为Mate30网络拒绝接入wifi问题 ,解决动态MAC白名单限制 由于公司对WIFI接入管控比较严格,路由器设置了MAC地址过滤,只允许白名单MAC地址接入,对于公司同事新入手华为mate30 P ...

  5. 华为防火墙:GRE over IPSec

    华为防火墙:GRE over IPSec-(ipsec安全策略方式)-(点到点)-(静态路由) 1.Internet上仅配置IP地址 2.FW-A和FW-B之间配置GRE over ipsec tun ...

  6. 华为IPsce以及GRE over IPSec配置练习

    华为IPsce以及GRE over IPSec配置练习 一.拓扑以及需求 二.配置思路 (1)打通核心层 (2)利用GRE将PC1.PC2逻辑上连接起来 (3)需求加密1:加密PC3与PC4的通信数据 ...

  7. 华为设备配置虚拟专用网FRR

    配置IP地址 [PE1-LoopBack1]ip add 1.1.1.1 32 [PE1-GigabitEthernet0/0/0]ip add 20.1.1.1 24 [PE1-GigabitEth ...

  8. 华为设备配置的常用命令

    华为交换机配置 端口表示方法 E1/0/1 显示系统版本信息:display version 显示诊断信息:display diagnostic-information 显示系统当前配置:displa ...

  9. 华为新系统鸿蒙接入,魅族宣布接入鸿蒙系统,支持华为,给力!

    6月2日,华为将要召开发布会,推出一系列新品以及鸿蒙操作系统,这些新品也毫无例外的搭载鸿蒙,届时TASTER科技将会关注此事. 鸿蒙从推出到如今一直伴随争议,华为表示对于鸿蒙系统将会开源,但是友商们对 ...

最新文章

  1. C++_复合、委托、继承
  2. 三维家导入户型镜像怎么使用_【业】1分钟看懂三维家定制柜设计
  3. 【转】OpenCV里IplImage数据结构极易出错的问题,IplImage和单字节char*的相互转换
  4. tableau必知必会之妙用 Lookup 函数同时跨行跨列取数
  5. 在矩阵上跑最小生成树
  6. Python学习预备
  7. java 变量锁_并发编程高频面试题:可重入锁+线程池+内存模型等(含答案)
  8. 工商银行黄金开户问答题答案
  9. 算法编程:找一个数在一系列数中出现次数一半以上
  10. poj1743--Musical Theme(后缀数组)
  11. 0基础python入门书籍 excel_零基础学Python3(23):Excel 基础操作(上)
  12. URAL-1998 The old Padawan 二分
  13. 顶级分区软件Acronis Disk Director 11最新版官方下载
  14. 图像检索评价指标:PR曲线的计算与绘制
  15. 练习1000 scanf 用法
  16. Spring系列学习之Spring Cloud Task App Starters 微服务任务进程可执行程序
  17. c++求矩阵的秩_对于向量和矩阵的理解
  18. 【git push指令提交项目报错】 fatal: unable to access ‘https://github.com/xxxxx/xxx.git/‘: OpenSSL SSL_read: Co
  19. Xilinx fifo研究总结
  20. 字符串的截取爬虫的时候会用到(数组和列表的区别)

热门文章

  1. java ireport 子报表_ireport教程之子报表的实现
  2. 批量计算机添加网络打印机方法,添加局域网打印机(网络打印机)的图文方法...
  3. 潜心打磨,主动求变——这群技术排头兵,如何做好底层开发这件事?
  4. 测试架构师如何解读测试平台的各种争议
  5. 像素指针、像素范围saturate_cast <uchar>、矩阵掩膜操作
  6. [技术杂谈][原创]一个可以搜索老版本显卡驱动的小工具
  7. 并查集(树与环小希的迷宫)
  8. 学会php后能从事什么工作?
  9. java集合框架优点
  10. C Primer Plus学习 十四 使用snitch进行多重选择