亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Linux環(huán)境下GRE的部署方式

 更新時間:2023年12月25日 10:59:13   作者:我是菜鳥131  
這篇文章主要介紹了Linux環(huán)境下GRE的部署方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

GRE(Windows不支持)

GRE介紹

GRE(Generic Routing Encapsulation,通用路由封裝)協議是對某些網絡層協議(如IP和IPX)的數據報文進行封裝,使這些被封裝的數據報文能夠在另一個網絡層協議(如IP)中傳輸。

GRE采用了Tunnel(隧道)技術,是V_P_N(Virtual Private Network)的第三層隧道協議。

GRE的優(yōu)點

  • GRE實現機制簡單,對隧道兩端的設備負擔小。
  • GRE隧道可以通過IPv4網絡連通多種網絡協議的本地網絡,有效利用了原有的網絡架構,降低成本。
  • GRE隧道擴展了跳數受限網絡協議的工作范圍,支持企業(yè)靈活設計網絡拓撲。
  • GRE隧道可以封裝組播數據,和IPSec結合使用時可以保證語音、視頻等組播業(yè)務的安全。
  • GRE隧道支持使能MPLS LDP,使用GRE隧道承載MPLS LDP報文,建立LDP LSP,實現MPLS骨干網的互通。
  • GRE隧道將不連續(xù)的子網連接起來,用于組建V_P_N,實現企業(yè)總部和分支間安全的連接。

實驗

使用GRE構建一個簡單v_p_n,使用客戶端能正常訪問(Windows不支持GRE,所以使用兩個Linux主機)

實驗拓補

主機名IP地址
clienteth3 201.1.2.10
proxyeth0 192.168.19.130
eth3 201.1.2.5

步驟 

步驟一:啟用GRE模塊(client和proxy都要操作)

1)查看計算機當前加載的模塊

lsmod   #顯示模塊列表
lsmod | grep ip_gre  #確定是否加載了gre模塊

2)加載模塊ip_gre

modprobe ip_gre   

3)查看模塊信息

modinfo ip_gre
# /lib/modules/4.18.0-240.el8.x86_64/kernel  Linux所有的模塊都在這里
#find / -name "*.ko*" | wc -l
#2501
#我們的Linux系統(tǒng)內置模塊有2501個,本人的Linux系統(tǒng)為Redhat8.3
#rmmod 模塊名  關閉模塊

步驟二:Client主機創(chuàng)建V_P_N隧道

1)創(chuàng)建隧道

ip tunnel add tun0 mode gre remote 201.1.2.5 local 201.1.2.10
#ip tunnel add 創(chuàng)建隧道(隧道名稱為tun0),ip tunne help可以查看幫助
#mode設置隧道模式
#local后面跟本機的IP地址,remote后面時與其他主機建立隧道的IP

2)啟用該隧道(類似于網卡啟動)

ip a s   #查看本機全部網卡信息 一般添加的隧道是最后一個,且默認關閉
ip link show
ip link set tun0 up  #啟用隧道
ip link show

3)為V_P_N配置隧道IP地址

ip a s
ip addr add 10.10.10.10/24 peer 10.10.10.5/24 dev tun0
#為隧道tun0設置本地ip(10.10.10.10/24)
#隧道對面的主機ip的隧道IP為(10.10.10.5/24)
ip a s  #查看IP是否添加成功

4)關閉防火墻

systemctl stop firewalld

步驟三:proxy主機創(chuàng)建V_P_N隧道

1)查看計算機當前加載的模塊,并進行加載

lsmod   #顯示模塊列表
lsmod | grep ip_gre  #確定是否加載了gre模塊
modprobe ip_gre  

2)創(chuàng)建隧道

ip tunnel add tun0 mode gre remote 201.1.2.10 local 201.1.2.5

3)啟用該隧道(類似于網卡啟動)

ip link set tun0 up  #啟用隧道
ip link show

4)為VPN配置隧道IP地址

ip addr add 10.10.10.5/24 peer 10.10.10.10/24 dev tun0
ip a s

5)關閉防火墻

systemctl stop firewalld

6)開啟路由轉發(fā)(軟路由)

echo "1" > /proc/sys/net/ipv4/ip_forward
#1 開啟路由轉發(fā)
#0 關閉路由轉發(fā)
#路由轉發(fā)開啟之后,別人可以通過訪問這個服務器,通過服務器轉發(fā),去訪問別的東西

步驟四:開始測試

總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • Linux學習教程之redis哨兵集群詳解

    Linux學習教程之redis哨兵集群詳解

    這篇文章主要給大家介紹了關于Linux學習教程之Redis哨兵集群的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用redis具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2018-07-07
  • yum安裝CDH5.5 hive、impala的過程詳解

    yum安裝CDH5.5 hive、impala的過程詳解

    這篇文章主要介紹了yum安裝CDH5.5 hive、impala的過程詳解的相關資料,非常不錯 具有一定的參考借鑒價值,需要的朋友可以參考下
    2016-10-10
  • Apache Hive 通用調優(yōu)featch抓取機制 mr本地模式

    Apache Hive 通用調優(yōu)featch抓取機制 mr本地模式

    這篇文章主要為大家介紹了Apache Hive 通用調優(yōu)featch抓取機制 mr本地模式詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-08-08
  • Linux中使用Crontab定時監(jiān)測維護Tomcat應用程序的方法

    Linux中使用Crontab定時監(jiān)測維護Tomcat應用程序的方法

    定時監(jiān)測發(fā)布的某項應用程序是否可用,如果不可用,立即執(zhí)行處理措施,實現自動化運維工作
    2014-11-11
  • CentOS?6?Linux系統(tǒng)添加永久靜態(tài)路由的方法

    CentOS?6?Linux系統(tǒng)添加永久靜態(tài)路由的方法

    在Linux系統(tǒng)中,特別是對于服務器管理而言,正確配置網絡路由是確保網絡通信順暢的重要步驟,本文將介紹如何在CentOS?6系統(tǒng)中添加永久靜態(tài)路由,通過本文的學習,你將能夠掌握如何在不影響現有網絡配置的情況下,為你的系統(tǒng)添加一條或多條靜態(tài)路由,需要的朋友可以參考下
    2025-03-03
  • Ubuntu 如何建立Matlab快捷方式

    Ubuntu 如何建立Matlab快捷方式

    這篇文章主要介紹了Ubuntu 如何建立Matlab快捷方式的相關資料,需要的朋友可以參考下
    2016-12-12
  • linux的一個find命令配合rm刪除某天前的文件方法

    linux的一個find命令配合rm刪除某天前的文件方法

    下面小編就為大家?guī)硪黄猯inux的一個find命令配合rm刪除某天前的文件方法。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-12-12
  • Linux下安裝軟件包報依賴等相關問題的解決方法

    Linux下安裝軟件包報依賴等相關問題的解決方法

    大家好,本篇文章主要講的是Linux下安裝軟件包報依賴等相關問題的解決方法,感興趣的同學趕快來看一看吧,對你有幫助的話,記得收藏一下
    2021-12-12
  • Linux查看文件大小的幾種方法匯總

    Linux查看文件大小的幾種方法匯總

    這篇文章主要介紹了Linux查看文件大小的幾種方法匯總,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-09-09
  • MemcacheQ安裝及使用方法

    MemcacheQ安裝及使用方法

    MemcacheQ 是一個簡單的分布式隊列服務,它的運行依賴于BerkeleyDB 和 libevent,所以需要先安裝BerkeleyDB和libevent,需要的朋友可以參考下
    2017-03-03

最新評論