配置mGRE
配置Tunnel接口类型为mGRE,可以支持一个隧道接口上存在多条GRE隧道,简化配置。
背景信息
为实现DSVPN功能,需要创建Tunnel接口并将其配置为mGRE类型。mGRE接口只需配置源地址或源接口,不需要指定目的地址,这样一个mGRE隧道接口上存在多条GRE隧道,对应多个GRE对端,简化GRE的配置。
在分支Spoke和总部Hub上需要分别进行如下配置。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface tunnel interface-number,创建Tunnel接口,并进入Tunnel接口视图。
- 执行命令ip address ip-address { mask | mask-length },配置Tunnel接口的IP地址。
- 执行命令tunnel-protocol gre p2mp,设置Tunnel封装为mGRE隧道。
修改隧道封装模式会删除该隧道下已配置的相关参数,包括Tunnel接口的源地址或源接口,以及NHRP等相关参数。
- 执行命令source { ip-address | ifName | ifType ifNum },设置Tunnel接口的源地址或源接口。
- (可选)执行命令gre key { simple key-number-simple | [ cipher ] key-number-cipher },设置隧道的识别关键字。
缺省情况下,GRE隧道没有设置识别关键字。
当多个mGRE隧道接口使用了相同的源地址或源接口,则必须在mGRE隧道接口配置隧道的识别关键字,且识别关键字不同。
如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患。建议使用cipher选项,将密码加密保存。
- 执行命令commit,提交配置。