http://u220434.s1.weizhan1.com/admin/login.html
图片展示

GRE 隧道应用示例

作者:毛凌国 浏览: 发表时间:2022-11-24 20:29:46 来源:狮龙书廊

GRE 隧道应用示例

本文以 VPC 与本地数据中心常见的几种连接场景为例,介绍如何使用 GRE 隧道建立 VPC 与本地数据中心的连接。

VPC 与单个数据中心连接

以下图场景为例,假设您在云上的 VPC 使用的公网 IP 是 3.3.3.3,您本地数据中心的网络使用的公网 IP 是 6.6.6.6,这两个网络节点下各连接有两个私有网络(子网),它们将通过 GRE 隧道连接在一起。

步骤1:在 VPC 端配置隧道规则

  1. 登录管理控制台,选择产品与服务 > 网络服务 > VPC 网络,进入 VPC 列表页面。
  2. 找到您的 VPC 网络,点击 VPC 网络名称,进入详情页。
  3. 在 VPC 详情页的管理配置页签,选择隧道服务

  4. 点击添加隧道规则,弹出添加隧道规则窗口。
  5. 配置以下参数,添加一条 GRE 隧道。
    添加隧道规则
    参数详细说明,请参见 GRE 隧道参数说明
  6. 点击提交,返回隧道服务页面。

  7. 点击页面上方的应用修改,完成 VPC 网络的配置更新。
  8. 前往 VPC 使用的安全组规则中放开 GRE 协议,添加规则后点击应用修改使之生效。

步骤2:在数据中心配置隧道规则

因隧道的对称性,您还需要在自己数据中心的路由器上进行隧道配置,具体配置方法取决于您使用的网络设备,请查询厂商的手册。

以下为 Huawei 路由器的配置过程,供参考:

[Quidway] interface Tunnel 0/0/0
[Quidway-Tunnel0/0/0] ip address 10.254.0.2 255.255.255.0
[Quidway-Tunnel0/0/0] tunnel-protocol gre
[Quidway-Tunnel0/0/0] source 6.6.6.6
[Quidway-Tunnel0/0/0] destination 3.3.3.3
[Quidway-Tunnel0/0/0] gre key 12345
[Quidway-Tunnel0/0/0] quit
[Quidway] ip route-static 192.168.1.0 255.255.255.0 Tunnel0/0/0
[Quidway] ip route-static 192.168.2.0 255.255.255.0 Tunnel0/0/0Copy

VPC 作为中心节点与多数据中心连接

以下图场景为例,假设您在公有云中的 VPC 网络使用的公网 IP 是 3.3.3.3,您自己有两个数据中心,它们对外使用的公网 IP 分别是 6.6.6.6、9.9.9.9,这三个网络节点各自连接有两个私有网络(子网)。因业务需要,VPC 需要与两个数据中心实现互通。此时,您可以通过 L3 GRE 隧道建立三者之间的连接。

下图中,黑色的路由器表示是 VPC 中心节点,蓝色的路由器表示接入的数据中心节点。

步骤1:在 VPC 端配置隧道规则

  1. 找到您的 VPC 网络,点击 VPC 网络名称,进入详情页。
  2. 在 VPC 详情页的管理配置页签,选择隧道服务

  3. 点击添加隧道规则,弹出添加隧道规则窗口。
  4. 配置以下参数,创建一条到 6.6.6.6 的隧道,然后点击提交
    添加隧道规则
    参数详细说明,请参见 GRE 隧道参数说明
  5. 再次点击添加隧道规则,新建一条到 9.9.9.9 的隧道,点击提交
    添加隧道规则
  6. 点击页面上方的应用修改,以完成 VPC 网络的配置更新。
  7. 前往 VPC 使用的安全组规则中放开 GRE 协议,添加规则后点击应用修改使之生效。

步骤2:在数据中心配置隧道规则

因隧道的对称性,还需要您在自己数据中心的网络中进行相应的隧道配置,即需要在两个数据中心的路由器中分别创建到 VPC 的隧道。具体配置方法取决于您使用的网络设备,请查询厂商的手册。

VPC 作为接入节点与数据中心连接

以下图场景为例,用户数据中心 1( 6.6.6.6 )作为中心节点,云平台(3.3.3.3)及用户数据中心 2(9.9.9.9)作为接入点,形成星型拓扑。现需要配置 GRE 隧道实现用户数据中心1 与 VPC 和另一数据中心互通。

  1. 参照 VPC 与单个数据中心连接步骤1,创建一条到数据中心 1(6.6.6.6) 的隧道,即完成了在云平台中的操作。
  2. 在数据中心 1 的路由器中配置到 VPC 的隧道以及到数据中心 2 的隧道。
    具体配置方法取决于您使用的网络设备,请查询厂商的手册。
  3. 在数据中心 2 的路由器中配置到 数据中心 1 的隧道。
    具体配置方法取决于您使用的网络设备,请查询厂商的手册。


GRE 隧道应用示例
GRE 隧道应用示例
长按图片保存/分享
0
你的喜欢,就是我坚持写下去的能量器
好文推荐
已有50人推荐
文章推荐

成都狮龙书廊科技有限责任公司长春分公司 

0431-85741934

admin@毛凌国.我爱你

admin@maolg.site

admin@maolg.info

企业邮箱传真:4008266163-81212 

统一社会信用代码91220101MA14BJJ05D

开户银行名称:中国银行股份有限公司长春汽车厂支行    开户银行代码:104241010003 

开户名称:成都狮龙书廊科技有限责任公司长春分公司    企业账号:163642934965 

地址:长春汽车经济技术开发区一汽集团公司二生活区610栋2单元504号房

 开户银行代码:104241010003

电子邮箱(Email): public@maolg.com 推广链接

网络管理员(administrator): admin@maolg.com    

  ICP备案/许可证编号:蜀 ICP备17015012号-1

 

工商注册号:510109000979446

 

企业微信 狮龙书廊

           百度统计 

 

致力于高端品牌网站建设

我们旨在为客户塑造***的互联网形象,以高品质设计创造商业价值

中国·吉林 .长春

汽车经济技术开发区一汽集团公司二生活区610栋2单元504号房

130000

 

 

 

XX网络科技有限公司  

80% of the industry leaders

 

 

XX网络科技有限公司致力专注于网站建设、企业邮箱、域名空间及服务器、等服务项目;

已为上千家企业提供了网站建设,网页设计,网站程序开发,Flash动画制作,网站售后维护等一条龙专项服务,深受广大客户的好评。

我们拥有专业***的设计和技术团队,以极具创意的网站设计、精湛卓越的网站开发技术,专业的网络策划团队为您量身定制满意的网站建设方案。


 

公司卫星信用标注地址

成都狮龙书廊科技有限责任公司

长春分公司地图开发

狮龙书廊地图开发工具专栏

OpenAdminTools

联合国儿童基金会公益宣传专栏

企业微信 

 毛凌国.我爱你 

企业微信

 

 

 

 

 .      

商务合作伙伴_COOPERATIVE PARTNER

成都獅龍書廊科技有限責任公司

長春分公司 

 

地址:长春市绿园區610栋2门28号號

電話:0431-85741934  手机:13904310313

郵箱:admin@毛凌國.中國

 

 

吉ICP備2022002610-1號, All Rights Reserved

 

客服中心
服务热线:
13904310313
二维码
扫码关注
添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了
吉ICP备2022002610号-1