请帮助我解决dmvpn GRE隧道之间的路由问题。
我有一个DMVPN集线器和辐式拓扑。集线器在互联网上有公共ip地址。has有两个因特网服务提供商用于冗余。
我决定在集线器和冗余之间创建两个GRE隧道。我配置了GRE隧道,很好地配置了ipsec配置文件。通过这个GRE隧道,集线器和传送带能很好地看到对方。但我也面临着在它们之间配置OSPF以提供拓扑冗余的问题。我决定创建两个OSPF进程(每个隧道一个),并配置具有不同度量值的网络,因为我在OSPF路由之间具有优先级:
OSPF配置(中心):
router ospf 100
router-id 172.20.10.1
network 172.20.10.1 0.0.0.0 area 0 //GRE TUNNEL IP ADDRESS (1-ST)
default-information originate always metric 50
router ospf 101
router-id 172.21.10.1
network 172.21.10.1 0.0.0.0 area 0 //GRE TUNNEL IP ADDRESS (2-ND)
default-information originate always metric 70OSPF配置(辐)
router ospf 100
router-id 172.20.10.13
network 10.0.13.1 0.0.0.0 area 13 //NETWORK BEHIND SPOKE
network 172.20.10.13 0.0.0.0 area 0 //GRE TUNNEL IP ADDRESS (1-ST)
router ospf 101
router-id 172.21.10.13
network 10.0.13.1 0.0.0.0 area 13 //NETWORK BEHIND SPOKE
network 172.21.10.13 0.0.0.0 area 0 //GRE TUNNEL IP ADDRESS (2-ND)正如您从我的配置中可以看到的,我发送默认路由到使用不同的度量值进行对话。我通过我的两个GRE隧道发送网络的路由。另外,我还为不同的隧道接口配置了不同的ip成本值。这里是我的隧道接口的配置。
interface Tunnel100
ip address 172.20.10.13 255.255.254.0
no ip redirects
ip mtu 1400
ip nhrp authentication nhrppass
ip nhrp map 172.20.10.1 "HUB IP"
ip nhrp map multicast "HUB IP"
ip nhrp network-id 100
ip nhrp holdtime 300
ip nhrp nhs 172.20.10.1
ip nhrp registration no-unique
ip ospf network point-to-multipoint
ip ospf cost 50
tunnel source FastEthernet4
tunnel mode gre multipoint
tunnel key 100
tunnel route-via FastEthernet4 mandatory
tunnel protection ipsec profile DMVPN100
interface Tunnel101
ip address 172.21.10.13 255.255.254.0
no ip redirects
ip mtu 1400
ip nhrp authentication nhrppass
ip nhrp map 172.21.10.1 "HUB IP"
ip nhrp map multicast "HUB IP"
ip nhrp network-id 101
ip nhrp holdtime 300
ip nhrp nhs 172.21.10.1
ip nhrp registration no-unique
ip ospf network point-to-multipoint
ip ospf cost 70
tunnel source Vlan1
tunnel mode gre multipoint
tunnel key 101
tunnel route-via Vlan1 mandatory
tunnel protection ipsec profile DMVPN101因此,我面临一些OSPF路线的问题。
我看到了我从集线器到that的两条默认路线。如果主路由(具有更好的度量值)处于下行状态,则备份路由处于活动状态。效果很好。但我的枢纽路线有问题。我看到它只收到了一条通过第一条隧道接口到达网络后面的线路。如果这个接口关闭了,我就没有通过第二个隧道接口到这个网络的备份路由。
请给我一个建议,我做错了什么?
谢谢你的帮助。
发布于 2014-06-09 12:09:23
不能在同一个接口上运行两个ospf进程。连接到辐状LAN (网络10.0.13.1 0.0.0.0区域13)的接口在两个ospf进程中都有广告。在这两种情况下使用相同的ospf进程,并在接口上使用ospf成本。你会得到通缉的结果。
https://serverfault.com/questions/555197
复制相似问题