Черновик

DMVPN Phase I. Практика.

2021.08.13. Kurapov Alexey.

DMVPN Phase I

Dynamic Multipoint VPNs (DMVPN) - это объединение multipoint GRE (mGRE) + NHRP.

mGRE — протокол туннелирования, отличающийся от традиционного GRE возможностью установления туннелей с несколькими соседями на одном интерфейсе. В основе лежит использование Next-Hop Resolution Protocol (NHRP), который позволяет динамически устанавливать такие соединения.

NHRP использует Hub или NHS (Next-Hop Server), указанный для всех spoke статически. Каждый spoke регистрируется динамически (т.е. изначально NHS не знает адресов spoke), устанавливает постоянный туннель с NHS и NHS вносит соответствие его туннельного и реально адреса (mapping) в базу соседей.

Фазы DMVPN. Под фазами понимается тип (или характер) взаимодействия spoke-to-spoke или spoke-to-hub. Всего существует три фазы.

Рассмотрим первую фазу.

Phase 1. Реализованы только туннели hub-to-spoke, туннели spoke-to-spoke не устанавливаются и весь трафик течет через хаб.

Рассмотрим топологию:

 



Конфигурация HUB:

 

Конфигурация Spoke в филиалах:

 

 

Просмотр NHRP на HUB







Комментарии

Популярные сообщения из этого блога