在企业VPN组网中,GRE模块的实现通常提供了的以下几种服务:多协议的本地网通过单一协议的骨干网传输的服务;扩大了IPX网络的工作范围;将一些不能连续的子网连接起来。那GRE模块实现有哪些配置命令呢?
GRE配置命令解释:
- tunnel source ip-address
用于指定tunnel的源端地址,必须是实际物理接口的IP地址或接口;用no tunnel source命令删除此设置。
- tunnel destination ip-address
用于指定tunnel的对端地址,必须是对端实际物理接口的IP地址;用no tunnel destination命令删除此设置。
- tunnel key key-number
设置tunnel的识别关键字,取值范围为0~4294967295,主要用于非常弱的安全目的。用no tunnel key 来删除此设置。
- tunnel checksum
设置端到端的校验,主要用于验证报文的完整性。用no tunnel checksum 来删除此设置。
- tunnel sequence-datagrams
设置GRE数据报检查序列号,主要用于防止数据的重传。用no tunnel sequence-datagrams 来删除此设置。
- tunnel mode gre ip
设置tunnel接口的封装模式-GRE,运输协议-IP。
- ip address ip-address mask
- ipx network network-number
设置tunnel接口的虚拟地址(网络号)。和物理接口的IP地址及IPX地址的设置方法完全一致。如果乘客协议为IP即IP over IP则需在tunnel接口设置IP地址,如果乘客协议为IPX即IPX over IP则需在tunnel接口设置IPX的网络号。
如果设置IP地址,tunnel两端必须设置在相同的网段,如果设置IPX地址,两端必须是相同的网络号(因为tunnel接口是虚拟的端到端的连接)。
下一篇:企业全球分部VPN网络互联方案