Использование программы VPCS. Рабочее пространство GNS3. Методика создания туннельного соединения на основе топологии "точка-многоточка" с использование динамического протокола OSPF, страница 4

Формат команды: Spoke 1 (config)# router ospf 2

Spokel (config-router)# network 10.0.0.0 0.0.0.255 area 1

Spokel (config-router)# network 192.168.1.0 0.0.0.255 area 1

Команда router ospf 2 разрешает использование протокола OSPF в маршрутизаторе. Идентификатор процесса имеет значение только в том маршрутизаторе, в котором выполняется данная команда. Идентификаторы процессов не должны быть одинаковыми для того, чтобы маршрутизаторы могли устанавливать отношения смежности.

Команда network 10.0.0.0 0.0.0.255 area 1 разрешает использование протокола OSPF в сети 10.0.0.0 область 1, причем маска подсети должна быть инвертирована.

Настройка OSPF на mGRE-интерфейсе. Так как mGRE-интерфейсы образуют

NBMA-сеть, то на этих интерфейсах необходимо изменить настройки OSPF. NBMA сеть- это сеть в которой каждый маршрутизатор имеет многоточечное соединение с каждым другим маршрутизатором. Введем в настройку маршрутизатора понятие приоритетов. Приоритет интерфейса влияет на то, какой маршрутизатор будет выбран выделенным маршрутизатором (DR) для сети. В топологии "точка-многоточка" роль DR должен взять на себя центральный hub-маршрутизатор и устанавливается приоритет 10, а на Spoke-маршрутизации устанавливается приоритет равный 0:

Spokel(config)# int tuO

Spokel (config-if)#ip ospf network broadcast Spokel (config-if)# ip ospf priority 0

                                       Ha          spoke-маршрутизаторах           приоритет          устанавливается         0                                        для                           того                                чтобы маршрутизаторы не могли участвовать в выборах DR;

7) следующим этапом настройки маршрутизатора является настройка туннельного интерфейса. Следующая серия команд, представленных на рисунке А.20, показывает последовательность ввода команд настройки туннельного интерфейса

Формат команд: Spokel (config)#int tunnel 0

Spokel (config-if)#ip address 10.0.0.2 255.255.255.0

Spokel (config-if)#tunnel source 172.17.4.2

Spokel (config-if)# ip nhrp authentication nhrppass

Spokel (config-if)# ip nhrp map 10.0.0.1 172.17.0.1

Spokel (config-if)# ip nhrp map multicast 10.0.0.1

Spokel (config-if)# ip nhrp network-id 100000 Spokel (config-if)# ip nhrp nhs 10.0.0.1

Spokel (config-if)#ip ospf network broadcast

Spokel (config-if)#ip ospf priority 0

Spokel (config-if)# tunnel source 172.17.4.2

Spokel (config-if)# tunnel mode gre multipoint

Spokel (config-if)# tunnel key 100000

Spokel (config-if)# tunnel protection ipsec profile vpnprof Spokel (config-if)# exit

                                      Команда        ip        address         10.0.0.2         255.255.255.0          назначает                                    внутренний      ip         адрес маршрутизатора.

Команда ip nhrp authentication nhrppass производит проверку на аутентификацию. Эта команда является опциональной и может не вводится.

Команда ip nhrp map 10.0.0.1 172.17.0.1 означает статическое соответствие между адресом mGRE-туннеля и физическим адресом hub-маршрутизатора (первый адрес — адрес туннельного интерфейса, второй адрес — адрес внешнего физического интерфейса).

Команда ip nhrp map multicast 10.0.0.1 назначает адрес внешнего физического интерфейса hub-маршрутизатора указывается как получатель multicast-пакетов от локального маршрутизатора.

Команда ip nhrp network-id 100000 включает протокол NHRP на интерфейсе tunnel 0

Команда ip nhrp nhs 10.0.0.1 назначает адрес туннельного интерфейса hubмаршрутизатора как next-hop-сервер.

Команда tunnel source 172.17.4.2 назначает ip адрес источника туннеля.

Команда tunnel mode gre multipoint включает mGRE-туннель.

Команда tunnel key 100000 задает ключ для доступа к туннельному интерфейсу.

Команда tunnel protection ipsec profile vpnprof подключает профиль IPsec к туннельному интерфейсу.

Команда exit означает выход из режима настройки туннельного интерфейса;