Điểm:0

Ngữ nghĩa định tuyến GRE của Cisco tới ip_gre

lá cờ ru

Tôi đang đọc bài viết này về cách thiết lập Đường hầm IP GRE: https://packetpushers.net/anatomy-of-gre-tunnels/

Có một phần về việc tạo giao diện đường hầm GRE trên bộ định tuyến A

R1:
giao diện Tunnel100
chế độ đường hầm gre
địa chỉ ip 102.1.1.1 255.255.255.0
kích hoạt ipv6                     
nguồn đường hầm Loopback0           
đích đường hầm 2.2.2.2

Tôi không có bộ định tuyến của Cisco nhưng thay vào đó, tôi đang cố gắng tạo một đường hầm GRE tương tự trên Máy Debian.Bản đồ nguồn/đích đường hầm trong thiết lập đường hầm ip_gre điển hình là gì.

đường hầm ip thêm chế độ Tunnel100 gre remote 2.2.2.2 local [?] ttl 64
địa chỉ ip thêm 102.1.1.1/24 dev Đường hầm100
thiết lập liên kết ip gre0

Cài đặt ip_gre ở trên của tôi có được định cấu hình đúng không?

Sau khi đường hầm gre hoạt động, tôi có thể ping từ dải địa chỉ ip 102.1.1.1/24 tới các máy chủ phía sau mạng 2.2.2.2 không?

Điểm:0
lá cờ za

Đường hầm IP chủ yếu là điểm-điểm, vì vậy chúng không thể gửi hoặc nhận lưu lượng phát sóng (có nhiều công nghệ phức tạp hơn, nhưng hiện tại chúng ta hãy loại bỏ chúng ra khỏi phạm vi).

Vì vậy, không, thiết lập của bạn không chính xác: bạn cần định cấu hình địa chỉ từ xa cho một đường hầm quá. Vâng, mặt nạ có thể là bất kỳ thứ gì bạn có thể tưởng tượng, nhưng thực tế nó vẫn sẽ là /32 - tất cả các mặt nạ khác sẽ chỉ gây nhầm lẫn cho ngăn xếp định tuyến của bạn và hầu hết thời gian mọi thứ sẽ chỉ hoạt động nếu mặt nạ không can thiệp vào việc khử- facto /32 trên giao diện này. Đối với Cisco IOS, thông thường có /30 hoặc /31 mặt nạ do các vấn đề cũ.

Điều thứ hai có nghĩa là bạn phải gán tiền tố mạng riêng cho một giao diện, nếu không bạn sẽ không thể truy cập các mạng phía sau điều khiển từ xa đường hầm.

Còn câu hỏi 2.2.2.2 thì sao - hình thức của nó khiến tôi nghĩ rằng bạn nhầm lẫn bên trongbên ngoài địa chỉ của đường hầm. Những cái bên ngoài chỉ đơn thuần ở đây để đảm bảo rằng gói sẽ được định tuyến qua mạng, nơi nó sẽ bị loại bỏ nếu không. Ví dụ: gói có ip dst 192.168.0.1 không thể truyền qua mạng WAN, - đó là lý do tại sao để liên kết các mạng 192.168.0.0/24 và 192.168.1.0/24 qua mạng WAN, đường hầm có thể được tạo với bên ngoài địa chỉ IP từ không gian công cộng. thêm đường hầm ip thường chứa bên ngoài địa chỉ (công khai), và địa chỉ ip thêm chứa bên trong cái. Tất nhiên, điều này sẽ hoạt động nếu cả hai cặp đều là riêng tư, nhưng thiết lập này không trực quan.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.