03-creacion de tuneles gre cisco freddy beltran

5
Creacion de tuneles GRE (Generic Route Encapsulation Protocol) CISCO Ing. Freddy Alfonso Beltran Miranda Mecanismo para unir dos redes con direcciones publicas en routers de wan sobre internet Antes de empezar: Cuando se crea un tunnel, normalmente no se especifica el protocolo a utilizar, por lo que los equipos por defecto, seleccionan el protocolo GRE. Sin embargo es posible definir el protocolo, mediante un comandos sencillos del IOS del cisco GRE (Generic Router Encapsulation), es un protocolo, que puede encapsular una amplia variedad de tipos de protocolos diferentes dentro de túneles IP, creando una red punto a punto entre dos máquinas que estén comunicándose por este protocolo. Su uso principal es crear túneles VPN, GRE, esta definido por los RFC 1701, 1702 y 2784. Es importante conocer la necesidad a la hora de realizar la configuración de tunneles GRE, pues, podrían ser difíciles de manejar si la cantidad de los mismos crece demasiado. Estos tunneles resultan ser útiles cuando se necesita trabajar

Upload: edgar-salazar

Post on 29-Sep-2015

7 views

Category:

Documents


3 download

DESCRIPTION

tuneles

TRANSCRIPT

  • Creacion de tuneles GRE (Generic Route Encapsulation Protocol) CISCO

    Ing. Freddy Alfonso Beltran Miranda

    Mecanismo para unir dos redes con direcciones publicas en routers de wan sobre internet

    Antes de empezar:

    Cuando se crea un tunnel, normalmente no se especifica el protocolo a utilizar, por lo que los

    equipos por defecto, seleccionan el protocolo GRE. Sin embargo es posible definir el

    protocolo, mediante un comandos sencillos del IOS del cisco

    GRE (Generic Router Encapsulation), es un protocolo, que puede encapsular

    una amplia variedad de tipos de protocolos diferentes dentro de tneles IP,

    creando una red punto a punto entre dos mquinas que estn comunicndose por

    este protocolo. Su uso principal es crear tneles VPN, GRE, esta definido por los

    RFC 1701, 1702 y 2784.

    Es importante conocer la necesidad a la hora de realizar la configuracin de

    tunneles GRE, pues, podran ser difciles de manejar si la cantidad de los mismos

    crece demasiado. Estos tunneles resultan ser tiles cuando se necesita trabajar

  • con un protocolo que no es enrutables como NetBIOS o con protocolos enrutables

    diferentes de IP a travs de una red IP, actualmente el uso de GRE, se ha vuelto

    uno de los principales mecanismos de transicin para la implementacin

    de redes IPv6. Es decir es posible conectar dos islas IPv6 a travs de tunnel

    Ipv4.

    Bueno empezemos manos a la obra

    Lo primero que debemos hacer es configurar direccionamiento sobre las interfaces de los routers

    R1

    Configurando la interfaz fa 0/0 que es nuestra LAN

    No olvidar el no shutdown

    Seguido configuramos la interfaz fa 0/1 que es nuestra interfaz WAN (donde van asignadas

    nuestras direcciones Publicas).

    No olvidar el no shutdown

    Ahora vamos creamos el tnel asignndole un id 10 para despus asignarle una ip al tnel(segn

    la grafica)

    Ahora asignamos la direccion ip publica origen del tnel (router 1)

    Despues asignamos la direccin ip publica destino para establecer el tnel (router 2)

  • Por ultimo creo una ruta para alcanzar la red lan del router 2

    Configuracin para el router 2

    1. Asigne el direccionamiento de la interfaz fa 0/0 (LAN)

    2. Asigne el direccionamiento de la interfaz fa 0/1 (WAN IP publica)

    3. Crear el tnel con id 10 con su respectiva direccin interna para establecer el tunel:

    4. Defina la direccin ip publica origen y destino del tnel

    5. Por ultimo defina la ruta estatica para alcanzar la red 192.168.1.0/24

    Pruebas del tnel:

    Desde el R1 ping hacia la interfaz ip del tnel 10 del R2 (10.10.10.2)

    Desde el R1 ping hacia la interfaz ip de la LAN fa 0/0 (192.168.2.1)

  • Efectue el proceso inverso (desde el router2 al router1)

    Ahora evidencie la tabla de ruteo

    Modos para comunicar IPV6

    El modo ipip, es el tipo de tunnel que permite encapsular paquetes IP dentro de otro

    paquete IP, muy til para permitir la comunicacin entre redes IPv6 por medio de

    redes IPv4.

    Evidenciamos esto en la CLI del cisco

  • Esto lo efectuo tanto para el router1 como para el router 2