DSVPN简介与应用

news2025/1/21 4:03:41

目录

简介

DSVPN

封装模式

Nomal(动态)方式建立DSVPN

一、配置缺省包过滤

二、划分区域(以总部为例)

三、配置IP地址(以R1为例)

四、配置DSVPN

简介

DSVPN

DSVPN(Dynamic Secure Virtual Private Network)动态智能VPN,应用于IP地址动态变化的网关之间建立VPN隧道技术,可以解决分部与分部间相互通信的需求。

方式一:分部与分部通过总部中转的方式,来实现通信。

方式二:分部与分部之间直接建立VPN隧道,来实现通信。

DSVPN组网方式:中心节点Hub,分支节点Spoke。分别在Hub与Spoke之间建立动态与静态的MGRE隧道。

封装模式

DSVPN采用封装协议GRE,传统的GRE是采用点对点(P2P)网络,而DSVPN是在GRE的基础上支持点到多点(P2MP)网络。

Nomal(全网学习)方式建立DSVPN(动态路由协议)

所有的tunnel地址必须在同一网段内,这样报文才能通过MGRE隧道的Tunnel接口发送出去。

一、配置缺省包过滤

#
security-policy
 default action permit
#

二、划分区域(以总部为例)

[Hub]display zone 
2024-10-17 12:04:09.520 
local
 priority is 100
 interface of the zone is (0):
#
trust
 priority is 85
 interface of the zone is (1):
    GigabitEthernet0/0/0
#
untrust
 priority is 5
 interface of the zone is (1):
    GigabitEthernet1/0/0
#
dmz
 priority is 50
 interface of the zone is (1):
    Tunnel1
#

三、配置IP地址(以R1为例)

<R1>display ip in b
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 4
The number of interface that is DOWN in Physical is 0
The number of interface that is UP in Protocol is 4
The number of interface that is DOWN in Protocol is 0

Interface                         IP Address/Mask      Physical   Protocol  
GigabitEthernet0/0/0              3.3.3.4/24           up         up        
GigabitEthernet0/0/1              1.1.1.4/24           up         up        
GigabitEthernet0/0/2              2.2.2.4/24           up         up        
NULL0                             unassigned           up         up(s) 
Virtual-if0                       unassigned           up         up(s)   

四、配置DSVPN

Hub

#
interface Tunnel1
 ip address 10.1.1.3 255.255.255.0
 tunnel-protocol gre p2mp     ## 指定隧道协议为GRE,并支持点对多点的连接
 source GigabitEthernet1/0/0  ##指定该GRE隧道使用的源接口
 ospf network-type broadcast  ##配置OSPF网络类型为广播模式
 nhrp entry multicast dynamic ##生成组播成员列表
#
return
#
ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 192.168.3.0 0.0.0.255
#
return
#
ip route-static 0.0.0.0 0.0.0.0 3.3.3.4  ##配置默认路由指向路由器
#

Spoke_A

#
interface Tunnel1
 ip address 10.1.1.1 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 ospf network-type broadcast
 ospf dr-priority 0  ##降低该优先级是Hub成为DR
 nhrp entry multicast dynamic
 nhrp entry 10.1.1.3 3.3.3.3 register  
##将IP地址10.1.1.3与下一跳IP地址3.3.3.3注册到NHRP。
#
return
#
ospf 1 router-id 1.1.1.1
 area 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 192.168.1.0 0.0.0.255
#
return
#
ip route-static 0.0.0.0 0.0.0.0 1.1.1.4
#

Spoke_B

#
interface Tunnel1
 ip address 10.1.1.2 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 ospf network-type broadcast
 ospf dr-priority 0
 nhrp entry multicast dynamic
 nhrp entry 10.1.1.3 3.3.3.3 register
#
return
#
ospf 1 router-id 2.2.2.2
 area 0.0.0.0
  network 10.1.1.0 0.0.0.255
  network 192.168.2.0 0.0.0.255
#
return
#
ip route-static 0.0.0.0 0.0.0.0 2.2.2.4
#

五、查看nhrp是否建立成功

六、Normal方式的DSVPN原理

Hub与Spoke建立静态隧道

  1. Spoke向Hub发送NHRP注册消息,消息包含自身的Tunnel地址与公网地址
  2. Hub注册并提取Spoke的Tunnel地址与公网地址,初始化NHRP映射表。

Spoke与Spoke建立动态隧道

  1. 隧道接口下配置OSPF动态协议,能够学习到对方的路由。
  2. 在Spoke与Spoke触发流量,建立动态隧道

七、查看路由表

发现192.168.2.0/24的路由的下一条地址指向分部2的tunnel地址,其公网接口地址为2.2.2.2。

Shortcut (路由汇聚)方式建立DSVPN(动态路由协议)

只需要在上面Nomal方式下,把OSPF网络改成P2MP,在Hub配置应该重定向,Spoke配置隧道方式改成shortcut

Spoke

#
interface Tunnel1
 ospf network-type p2mp
 nhrp shortcut
#

Hub

#
interface Tunnel1
 ospf network-type p2mp
 nhrp redirect

一、Shortcut 方式的DSVPN原理

查看Spoke 1路由信息

之前的ospf网络类型是 broadcast ,源spoke到达目的spoke私网路由的下一条会指向目的spoke的tunnel接口地址。而现在的网络类型为P2MP,源spoke到达目的spoke私网路由的下一条路由都指向了Hub的tunnel地址。

Nomal(全网学习)方式建立DSVPN(静态路由协议)

Hub

#
ip route-static 0.0.0.0 0.0.0.0 3.3.3.4  ##用于到达各公网的tunnel默认路由
ip route-static 192.168.1.0 255.255.255.0 10.1.1.1  ##配置到达Spoke私网路由,下一跳为tunnel地址
ip route-static 192.168.2.0 255.255.255.0 10.1.1.2
#
interface Tunnel1
 ip address 10.1.1.3 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
#

Spoke_A

#
interface Tunnel1
 ip address 10.1.1.1 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 nhrp entry 10.1.1.3 3.3.3.3 register
#
ip route-static 0.0.0.0 0.0.0.0 1.1.1.4
ip route-static 192.168.2.0 255.255.255.0 10.1.1.2
ip route-static 192.168.3.0 255.255.255.0 10.1.1.3
#

Spoke_B

#
interface Tunnel1
 ip address 10.1.1.2 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 nhrp entry 10.1.1.3 3.3.3.3 register
#
return
#
ip route-static 0.0.0.0 0.0.0.0 2.2.2.4
ip route-static 192.168.1.0 255.255.255.0 10.1.1.1
ip route-static 192.168.3.0 255.255.255.0 10.1.1.3
#

查看路由表与NHRP映射表信息和检验结果

 

 Shortcut (路由汇聚)方式建立DSVPN(静态路由协议)

Hub

ip route-static 192.168.1.0 255.255.255.0 10.1.1.1
ip route-static 192.168.2.0 255.255.255.0 10.1.1.2
ip route-static 0.0.0.0 0.0.0.0 3.3.3.4
#
interface Tunnel1
 ip address 10.1.1.3 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 nhrp redirect  ##消息重定向
#

Spoke_A

ip route-static 192.168.0.0 16 10.1.1.3
ip route-static 0.0.0.0 0.0.0.0 1.1.1.4
#
interface Tunnel1
 ip address 10.1.1.1 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 nhrp shortcut  ##隧道建立方式
 nhrp entry 10.1.1.3 3.3.3.3 register
#

Spoke_B

ip route-static 192.168.0.0 16 10.1.1.3
ip route-static 0.0.0.0 0.0.0.0 1.1.1.4
#
interface Tunnel1
 ip address 10.1.1.2 255.255.255.0
 tunnel-protocol gre p2mp
 source GigabitEthernet1/0/0
 nhrp shortcut
 nhrp entry 10.1.1.3 3.3.3.3 register
#

查看路由表与NHRP映射表

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2217984.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一种3D打印跑车模型LED安全夜灯

我学习入门单片机及3Dmax的副产品&#xff0c;小玩意。MCU用8脚的就好&#xff0c;多脚功能复用&#xff0c;涉及长短按中断、ADC、掉电唤醒及LED切换控制&#xff0c;硬件的充放电监控及光控等等麻雀虽小五脏俱全。发使用指南不是广告&#xff0c;感觉这样才能毫无遗漏的说明其…

动态规划(1)斐波那契数列模型

动态规划算法流程&#xff1a; 1、状态表示&#xff1a; 指的是dp&#xff08;dynamic programming&#xff09;表里面的值所表示的含义 如何得出&#xff1a;1、题目要求 2、经验题目要求 3、分析问题的过程中发现重复子问题 2、状态转移方程 dp[i]等于什么 3、初始化 保证…

RAG拉满-上下文embedding与大模型cache

无论怎么选择RAG的切分方案&#xff0c;仍然切分不准确。 最近&#xff0c;anthropics给出了补充上下文的embedding的方案&#xff0c;RAG有了新的进展和突破。 从最基础的向量查询&#xff0c;到上下文embedding&#xff0c;再到rerank的测试准确度都有了明显的改善&#xf…

【无标题】如何在Costura.Fody生成时排除掉某些dll

有个场景需要排除掉某些dll让他不要打包到exe中,这样做,修改FodyWeavers.xml

配合工具,快速学习与体验electron增量更新

有任何问题&#xff0c;都可以私信博主&#xff0c;共同探讨学习。 正文开始 前言一、如何使用源码1.1 下载代码1.2 下载资源1.3 运行项目 二、如何使用工具2.1 打包新版本更新包2.2 创建nginx文件服务器2.3 在文件服务器保存软件更新包 三、如何测试更新3.1本地运行低版本3.2 …

九、PESocket通信

知识点&#xff1a;高并发 1、下载PESocket 地址&#xff1a;PlaneZhong/PESocket: A C# Network Library. (github.com) 2、示例代码 发过去一个Hello&#xff0c;返回一个hello 当一个客户端关闭了&#xff0c;会出现一个提示 当一个客户端开启&#xff0c;会显示已连接 3…

运放类公式计算

简介 很多运放的GAIN采用dB的方式表达放大倍数&#xff0c;然而我们有时候习惯使用电压的倍数代表运放放大关系&#xff0c;本章主要简单介绍dB与电压转换的关系。 例如某运放的放大倍数如下&#xff1a; G1G2GAIN(dB)0029.60119.110131116 以上放大倍数我们无法知道输入的信号…

有趣的在线可视化网站:探索神经网络与矩阵运算

有趣的在线可视化网站&#xff1a;探索神经网络与矩阵运算 文章目录 有趣的在线可视化网站&#xff1a;探索神经网络与矩阵运算一 TensorFlow Playground 神经网络二 Symbolab 的矩阵迹计算器三 Matrixmultiplication 可视化教学工具 本文推荐了几个非常有趣且实用的在线可视化…

sql实战解析-sum()over(partition by xx order by xx)

该窗口函数功能 sum( c )over( partition by a order by b) 按照一定规则汇总c的值&#xff0c;具体规则为以a分组&#xff0c;每组内按照b进行排序&#xff0c;汇总第一行至当前行的c的加和值。 从简单开始一步一步讲&#xff0c; 1、sum( )over( ) 对所有行进行求和 2、sum(…

静态站点生成器哪家强?

有一种方法&#xff0c;让你写好文档后&#xff0c;快速地让同事、用户和合作伙伴看到&#xff0c;这就是静态站点生成器。 静态站点生成器是一种软件&#xff0c;用于创建不需要服务器端脚本的网站。这些网站由纯HTML文件组成&#xff0c;可能还包括CSS和JavaScript来增强功…

【PhpSpreadsheet】ThinkPHP5+PhpSpreadsheet实现批量导出数据

目录 前言 一、安装 二、API使用 三、完整实例 四、效果图 前言 为什么使用PhpSpreadsheet&#xff1f; 由于PHPExcel不再维护&#xff0c;所以建议使用PhpSpreadsheet来导出exlcel&#xff0c;但是PhpSpreadsheet由于是个新的类库&#xff0c;所以只支持PHP7.1及以上的版…

如何激活Windows server服务器

步骤&#xff1a; 一、用VMware虚拟机安装了Windows server服务器之后的状态 图1-1 查看Windows server2019 系统信息 图1-2 在桌面上查看个性化&#xff0c;提示系统未激活 二、激活的步骤&#xff1a; 1.找激活工具 图1-2 寻找激活工具并准备拖拽到虚拟服务器中 2.解压…

【服务器虚拟化是什么?】

&#x1f3a5;博主&#xff1a;程序员不想YY啊 &#x1f4ab;CSDN优质创作者&#xff0c;CSDN实力新星&#xff0c;CSDN博客专家 &#x1f917;点赞&#x1f388;收藏⭐再看&#x1f4ab;养成习惯 ✨希望本文对您有所裨益&#xff0c;如有不足之处&#xff0c;欢迎在评论区提出…

微信小程序使用MQTT连接阿里云

目录 一、新建项目和项目整体配置​ 二、MQTT 下载引入和配置连接​ 三、阿里云配置 1、创建产品及设备 2、数据进行云流转 四、创建 MQTT 连接​ 五、微信小程序配置 六、效果展示 1、微信小程序发送控制命令 2、LED台灯反馈LED状态 七、微信小程序项目完整代码 一…

不同晶圆厂的简单分析

以下是各类晶圆厂的投资情况、技术特点、应用场合、代表性公司以及建厂难度分析: 1. 先进逻辑芯片制造商: ->投资情况:台积电在美国亚利桑那州凤凰城的5nm半导体厂,三年总投资约120亿美元。 ->技术特点:使用最先进的制程技术,如5nm、3nm等,包括极紫外(EUV)光…

《太吾绘卷》风灵月影游戏辅助好不好用?《太吾绘卷》风灵月影游戏辅助功能 全解析

太吾绘卷风灵月影修改器可调整游戏多项数据&#xff0c;助力玩家轻松过关。启动游戏后&#xff0c;按数字键1开启无敌模式&#xff0c;数字键2锁定时间&#xff0c;数字键3实现物品不消耗&#xff0c;Ctrl数字键1则能获得无限银钱等功能&#xff0c;为玩家提供全方位的游戏辅助…

如何删除Maven

1.找到Maven安装路径 方法一&#xff1a; 可以直接在文件资源管理器里面选中“此电脑”然后右上角搜“apache-maven”&#xff0c;这个过程可能长达几分钟甚至更久 方法二&#xff1a; 这里推荐一个名叫“Everything”的软件&#xff0c;能够快速的查找到需要的文件 2.找到本…

登录前端笔记(二):vuex管理用户数据;跨域;axios封装;环境;请求响应拦截;权限;用户资料Vuex共享

一、Vuex登录流程之用户模块&#xff1a; 简言之&#xff1a;点击登录调用actions且得到token&#xff0c;把得到的token提交给mutations从而修改state里的数据。 原视频 &#xff08;1&#xff09;Vuex用户模块流程 组件页面里点击登录后&#xff0c;调用stores里的actions&…

罹患眼肿瘤艰难求医,爱尔眼科“眶护光明”公益助力患者解除眼疾

来自达川区管村镇高寨村的冉启珍&#xff0c;家庭人口共4人&#xff0c;家里户主丈夫吴让洪于2018年患脑梗&#xff0c;又于2021年复发脑溢血&#xff0c;致肢体二级残疾&#xff0c;患有高血压等慢性病&#xff0c;需要长期服药&#xff0c;完全丧失劳动能力&#xff0c;长期需…

开源OpenStack

1.查询HCS基于OpenStack哪个版本开发 2.九大核心组件 OpenStack可以对接FC也可以对接KVM主机&#xff1b;&#xff08;OpenStack 对接华为FusionCompute&#xff0c;一个集群对应 openstack 一台计算主机&#xff09;-引申出nova compute 2.1nova nova两个核心组件nova contro…