هدف لب
پیکربندی یک روتر hub با یک اینترفیس تونل GRE چندنقطهای (mGRE) و یک روتر spoke با ثبت NHRP که به hub اشاره میکند، و تأیید اینکه آدرس فیزیکی spoke بهطور پویا توسط hub یاد گرفته میشود بهجای پیکربندی دستی.
هدف لب (چرا مهم است)
تونلهای GRE پیکربندیشده در لبهای قبلی همگی نقطه-به-نقطه بودند، که نیازمند یک اینترفیس تونل اختصاصی برای هر spoke در یک طراحی hub-and-spoke بودند — در مقیاس با دهها سایت غیرعملی. DMVPN این را با استفاده از یک اینترفیس تونل چندنقطهای واحد روی hub ترکیبشده با NHRP حل میکند، که اجازه میدهد spoke ها خودشان را بهطور پویا ثبت کنند بهجای اینکه هرکدام نیاز به یک تونل نقطه-به-نقطه جداگانهپیکربندیشده داشته باشد.
توپولوژی لب
Hub ---- Gi0/1 ---- ISP ---- Gi0/1 ---- Spoke1
Hub: Gi0/1 (WAN) 203.0.113.17/30
Spoke1: Gi0/1 (WAN) 203.0.113.21/30
Tunnel0 روی Hub: 172.16.200.1/24 (mGRE)
Tunnel0 روی Spoke1: 172.16.200.2/24وظیفه ۱: پیکربندی آدرسدهی پایه WAN
اینترفیسهای روبهسمت-WAN هر دو روتر را پیکربندی کن.
وظیفه ۲: پیکربندی تونل GRE چندنقطهای Hub
Tunnel0 را روی hub بهعنوان mGRE، با یک شناسه شبکه NHRP و بدون مقصد تونل ثابت پیکربندی کن.
وظیفه ۳: پیکربندی تونل Spoke با ثبت NHRP
Tunnel0 را روی spoke پیکربندی کن، و ثبت NHRP را بهسمت آدرس تونل hub و آدرس فیزیکی (NBMA) واقعیاش اشاره بده.
وظیفه ۴: تأیید ثبتشدن Spoke با Hub
تأیید کن کش NHRP hub آدرس فیزیکی بهطور پویا-یادگرفتهشده spoke را نشان میدهد.
وظیفه ۵: تأیید اتصال در سراسر تونل
تأیید کن spoke میتواند آدرس تونل hub را ping کند.
راهحل و تأیید
Hub(config)# interface gigabitethernet0/1
Hub(config-if)# ip address 203.0.113.17 255.255.255.252
Hub(config-if)# no shutdownSpoke1(config)# interface gigabitethernet0/1
Spoke1(config-if)# ip address 203.0.113.21 255.255.255.252
Spoke1(config-if)# no shutdownHub(config)# interface tunnel0
Hub(config-if)# ip address 172.16.200.1 255.255.255.0
Hub(config-if)# tunnel mode gre multipoint
Hub(config-if)# tunnel source gigabitethernet0/1
Hub(config-if)# ip nhrp network-id 1
-- توجه کنید هیچ "tunnel destination" وجود ندارد
-- -- این دقیقاً چیزی است که تونل را
-- چندنقطهای میکند، قادر به ارتباط پویا با
-- هر تعداد spoke از میان یک اینترفیس واحد،
-- برخلاف تونلهای نقطه-به-نقطه در لبهای قبلیSpoke1(config)# interface tunnel0
Spoke1(config-if)# ip address 172.16.200.2 255.255.255.0
Spoke1(config-if)# tunnel source gigabitethernet0/1
Spoke1(config-if)# tunnel mode gre multipoint
Spoke1(config-if)# ip nhrp network-id 1
Spoke1(config-if)# ip nhrp nhs 172.16.200.1 nbma 203.0.113.17
-- "nhs" (Next Hop Server) به spoke میگوید hub
-- کجاست، و آدرس تونل hub را به آدرس WAN فیزیکی
-- واقعیاش نگاشت میکند -- این ثبت خودکار را
-- فعال میکندHub# show ip nhrp
172.16.200.2/32 via 172.16.200.2, Tunnel0 created
NBMA address: 203.0.113.21
-- hub بهطور خودکار آدرس WAN فیزیکی Spoke1 را
-- از طریق ثبت NHRP یاد گرفت، بدون اینکه هرگز
-- دستی پیکربندی شده باشدSpoke1# ping 172.16.200.1
!!!!!
Success rate is 100 percent (5/5)نکته کلیدی
ثبت NHRP چیزی است که اینترفیس mGRE واحد DMVPN روی hub را در مقیاس عملی میکند: بهجای اینکه hub برای هر spoke به یک مقصد تونل پیکربندیشده-دستی نیاز داشته باشد آنطور که در یک طراحی GRE ساده بود، هر spoke آدرس فیزیکی خودش را بهطور پویا اعلام میکند، و کش NHRP hub خودش را بهطور خودکار همانطور که spoke ها آنلاین میشوند میسازد — این مکانیزم بنیادینی است که فازهای پیشرفتهتر DMVPN بعداً برای تونلسازی مستقیم spoke-به-spoke روی آن بنا میشوند.