手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网络知识>Cisco技术>列表

Cisco IOS Cookbook 中文精简版第十二章隧道和VPN

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

12.1. 创建Tunnel

提问 通过隧道的方式在网络中传输IP数据

回答

Router1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router1(config)#interface Tunnel1

Router1(config-if)#ip address 192.168.35.6 255.255.255.252

Router1(config-if)#tunnel source 172.25.1.5

Router1(config-if)#tunnel destination 172.25.1.7

Router1(config-if)#exit

Router1(config)#end

Router1#

Router5#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router5(config)#interface Tunnel3

Router5(config-if)#ip address 192.168.35.5 255.255.255.252

Router5(config-if)#tunnel source 172.25.1.7

Router5(config-if)#tunnel destination 172.25.1.5

Router5(config-if)#exit

Router5(config)#end

Router5#

注释 Tunnel的配置中也可以使用tunnel source Ethernet0 的方式来捆绑到端口。产生出来的虚拟隧道接口通常会一直UP,即使对端关机,12.2(8)T后引入了keeplive参数可以对隧道的状态进行监控,keepalive 3 2 每隔3秒一个Keeplive,如果两次没收到就认为端口当掉。如果对数据包的完整性或者防止乱序包,可以配置tunnel checksumtunnel sequence-datagrams但需要注意的是GRE不是TCP,数据包丢弃了不会重传。缺省情况下隧道的模式GRE,也可以通过tunnel mode ipip 命令来改变其模式。由于GRE是封装IP数据包所以不可避免地产生了MTU的问题,对于TCP连接可以使用ip tcp path-mtu-discovery,但对于非TCPGRE,需要使用tunnel path-mtu-discovery12.2(13)T以后引入了tunnel path-mtu-discovery min-mtu 500 来定义最小的MTU从而保证安全

12.2. 其他协议隧道至IP

提问 通过隧道的方式在

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!