引导流量进入GRE隧道
你可以引导交通进入GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。通过配置隧道静态路由,将流量引导到隧道的IP地址,或防火墙策略(基于会话的ACL),将流量重定向到指定的隧道ID。
以下各节介绍:
关于配置静态路由
通过配置静态路由,可以将隧道的IP地址指定为到达特定目的的流量的下一跳。看到配置静态IP路由配置静态路由的详细信息。
将流量重定向到第三层GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。tunnel via a static route时,请确保使用控制器的tunnel IP地址作为下一跳,而不是提供目的控制器的tunnel IP地址。 |
指的是,下面是引导流量进入IPv4三层的静态路由配置举例GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。隧道。控制器1和控制器2:
对于名称为controller -1的控制器:
(host) [mynode] (config) # IP route 20.20.202.0 255.255.255.0 1.1.1.1 . / /设置IP地址
名称为controller -2的控制器:
(host) [mynode] (config) # IP route 10.10.101.0 255.255.255.0 1.1.1.2 . / /设置IP地址
缺省情况下,IP路由功能是开启的,不应关闭VLAN虚拟局域网。在计算机网络中,一个单一的第二层网络可以被划分成多个不同的广播域,这些广播域相互隔离,因此数据包只能通过一个或多个路由器在它们之间传递;这样的域被称为虚拟局域网(Virtual Local Area Network)、虚拟LAN或VLAN。干扰的GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。去工作。 |
配置防火墙策略规则
流量被重定向防火墙防火墙是一种网络安全系统,用于防止非法访问或从一个私有网络。政策的规则是不转发到“down”的隧道(见下一节,关于配置静态路由,以获取更多信息GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。隧道状态确定)。
下面的过程将通信引导到GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。通过一个隧道防火墙防火墙是一种网络安全系统,用于防止非法访问或从一个私有网络。政策:
1.在 节点层次结构中的 选项卡。
2.创建一个新的防火墙防火墙是一种网络安全系统,用于防止非法访问或从一个私有网络。策略下单击+ 表格的 弹出窗口出现。
3.进入 .
4.为 ,指定 (默认)。
5.点击 .
6.点击 .
7.在 窗口,选中复选框,单击
8.要为该策略创建新策略规则,请在Policies表中选择新策略,然后滚动到 下表( 表)部分,然后单击+。
一个。选择 并点击 .
b。指定 .
c。为 中,选择 或 .
d。配置任何其他设置。
9.点击 .
10.点击 .
11.在 窗口,选中复选框,单击 .
以下CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。命令引导交通进入GRE考试通用路由封装。GRE是一种IP封装协议,用于在网络中传输报文。通过一个隧道防火墙防火墙是一种网络安全系统,用于防止非法访问或从一个私有网络。政策(基于会话的ACL访问控制列表。ACL是一种在物理端口上限制某些类型流量的常用方法。):
(host) [mynode] (config) #IP access-list session
<源> <目的>