Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Configuración de Tuneles GRE Cisco

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 5

Túneles GRE Configuración

Autor
Ing. José Luis Rodríguez
MSC Redes y Telecomunicaciones
Caracas-Venezuela

GRE está diseñada para administrar el transporte del tráfico


multiprotocolo y de multidifusión IP entre dos o más sitios.
Puede encapsular varios tipos de paquete de protocolo dentro de
un túnel IP.

GRE se considera una VPN porque es una red privada


que se crea con tunneling a través de una red pública. Mediante
la encapsulación, un túnel GRE crea un enlace virtual punto a
punto a los routers Cisco en puntos remotos a través de una
internetwork IP.

 GRE se define como un estándar IETF (RFC 2784).


 En el encabezado IP externo, se utiliza el número 47 en el
campo de protocolo para indicar que lo que sigue es un
encabezado GRE.
 La encapsulación de GRE utiliza un campo de tipo de
protocolo en el encabezado GRE para admitir la
encapsulación de cualquier protocolo de capa 3 del modelo
OSI. Los tipos de protocolo se definen en RFC 1700 como
“EtherTypes”.
 GRE en sí misma no tiene estado; de manera
predeterminada, no incluye ningún mecanismo de control
de flujo.
 GRE no incluye ningún mecanismo de seguridad sólido
para proteger su contenido.
 El encabezado GRE, junto con el encabezado de tunneling
IP que se indica en la ilustración, crea por lo menos 24
bytes de sobrecarga adicional para los paquetes que se
envían por túnel.

Las ventajas de GRE son que se puede utilizar para canalizar


el tráfico que no es IP a través de una red IP, lo que permite la
expansión de la red mediante la conexión de subredes
multiprotocolo en un entorno de backbone de protocolo único.
Además, GRE admite el tunneling de multidifusión IP. Esto
significa que se pueden utilizar los protocolos de routing a
través del túnel, lo que habilita el intercambio dinámico de
información de routing en la red virtual.

Por último, es habitual crear túneles GRE IPv6 a través de


IPv4, donde IPv6 es el protocolo encapsulado e IPv4 es el
protocolo de transporte. En el futuro, es probable que estas
funciones se inviertan cuando IPv6 pase a cumplir la función
de protocolo IP estándar.

CONFIGURACIÓN DE TÚNELES GRE

 Paso 1. Cree una interfaz de túnel con el


comando interface tunnel number.
 Paso 2. Especifique la dirección IP de origen del túnel.
 Paso 3. Especifique la dirección IP de destino del túnel.
 Paso 4. Configure una dirección IP para la interfaz de
túnel.
 Paso 5. (Optativo) Especifique el modo de túnel GRE como
modo de interfaz de túnel. El modo de túnel GRE es el
modo predeterminado de interfaz de túnel para el software
IOS de Cisco.

COMANDOS DE CONFIGURACIÓN DE TÚNELES GRE


Se detalla una configuración básica de túnel GRE para el router
R1:

R1(config)# interface Tunnel0


R1(config-if)# tunnel mode gre ip
R1(config-if)# ip address 192.168.2.1 255.255.255.0
R1(config-if)# tunnel source 209.165.201.1
R1(config-if)# tunnel destination 198.133.219.87
R1(config-if)# router ospf 1
R1(config-router)# network 192.168.2.0 0.0.0.255 area 0

La configuración del R2 refleja la configuración del R1:

R2(config)# interface Tunnel0


R2(config-if)# tunnel mode gre ip
R2(config-if)# ip address 192.168.2.2 255.255.255.0
R2(config-if)# tunnel source 198.133.219.87
R2(config-if)# tunnel destination 209.165.201.1
R2(config-if)# router ospf 1
R2(config-router)# network 192.168.2.0 0.0.0.255 area 0

La configuración mínima requiere la especificación de las


direcciones de origen y destino del túnel. También se debe
configurar la subred IP para proporcionar conectividad IP a
través del enlace de túnel.
Ambas interfaces de túnel tienen el origen del túnel establecido
en la interfaz serial local S0/0/0 y el destino del túnel
establecido en la interfaz serial S0/0/0 del router peer. La
dirección IP se asigna a las interfaces de túnel en ambos
routers. También se configuró OSPF para intercambiar rutas a
través del túnel GRE.
VERIFICACIÓN DEL TÚNEL GRE

Existen varios comandos que se pueden utilizar para controlar


los túneles GRE y resolver los problemas relacionados. Para
determinar si la interfaz de túnel está activa o inactiva, utilice el
comando show ip interface brief.

Verificación del túnel GRE

Para verificar el estado de un túnel GRE, utilice el


comando show interface tunnel.

El protocolo de línea en una interfaz de túnel GRE permanece


activo mientras haya una ruta al destino del túnel. Antes de
implementar un túnel GRE, la conectividad IP ya debe estar
operativa entre las direcciones IP de las interfaces físicas en
extremos opuestos del túnel GRE potencial. El protocolo de
transporte de túnel se muestra en el resultado.
Si también se configuró OSPF para intercambiar rutas a través
del túnel GRE, verifique que se haya establecido una adyacencia
OSPF a través de la interfaz de túnel con el comando show ip
ospf neighbor. En la figura 2, observe que la dirección de
interconexión para el vecino OSPF está en la red IP creada para
el túnel GRE.
JOSÉ LUIS RODRIGUEZ
Ingeniero en
Sistemas
Tel:0424-204-73-35/0212-257-00-34
Email:jluis6211@hotmail.com
Dirección: Calle Ginebra Quinta Luaimy. La California Sur

Estudios Experiencia Habilidades


Habilidades

Universidad Nacional Abierta


Microsoft
2001

Pre-grado Especialista Senior en Redes


Ingeniero en Sistemas Excel
2019

Empresa: Cinex
Administració n de Infraestructura
Cisco y Servidores Windows
IUT Mariscal Sucre
2001

Post-grado Ing de Infraestructura de


Especialista en Redes y Microsoft
2017

redes
Telecomunicaciones Empresa: VC Medios C.A. Word
Administrador de
Universidad Santa Maria Infraestructura con Fortinet y
1994

Post-grado Data Center Hp


Consultor de Procesos
Especialista en Gerencia
2016

Empresa: Aj Consultores C.A. Microsoft Power


Implementació n de Programas Point
de Ingeniería de Calidad

UPEL
Jefe Técnico Administrativo
1994

Pre-grado
Empresa: CU. José Lorenzo
Profesor en Comercio y
Pérez
Sistemas Monitoreo
2014

Administració n de
Infraestructura de Redes Avaya
y Servidores Windows ademá s
de Soporte Té cnico

También podría gustarte