Черновик
DMVPN Phase I. Практика.
2021.08.13.
Kurapov Alexey.
DMVPN Phase I
Dynamic Multipoint VPNs (DMVPN)
- это объединение multipoint GRE (mGRE) + NHRP.
mGRE — протокол туннелирования, отличающийся от традиционного GRE
возможностью установления туннелей с несколькими соседями на одном интерфейсе.
В основе лежит использование Next-Hop
Resolution Protocol (NHRP), который позволяет динамически устанавливать такие
соединения.
NHRP использует Hub или NHS (Next-Hop Server), указанный для всех spoke статически. Каждый
spoke регистрируется динамически (т.е. изначально NHS не знает адресов spoke),
устанавливает постоянный туннель с NHS и NHS вносит соответствие его
туннельного и реально адреса (mapping)
в базу соседей.
Фазы DMVPN. Под фазами понимается тип (или характер) взаимодействия
spoke-to-spoke или spoke-to-hub. Всего существует три фазы.
Рассмотрим первую фазу.
Phase 1. Реализованы только туннели hub-to-spoke, туннели spoke-to-spoke не устанавливаются
и весь трафик течет через хаб.
Рассмотрим топологию:
Конфигурация HUB:
Конфигурация Spoke
в филиалах:
Просмотр NHRP на HUB
Комментарии
Отправить комментарий