常遇到的問題,整理一下內容( 擷取至:https://networklessons.com)
TCP Header : 20 bytes
IP Header : 20 bytes
Ethernet Header : 14 bytes
ICMP Header : 8 bytes
GRE Tunnel Header : 20 + 4 bytes
常遇到的問題,整理一下內容( 擷取至:https://networklessons.com)
TCP Header : 20 bytes
IP Header : 20 bytes
Ethernet Header : 14 bytes
ICMP Header : 8 bytes
GRE Tunnel Header : 20 + 4 bytes
兩台設備+兩條線路達成自動備援切換機制,該如何做到
做法是使用HSRP+EIGRP,使用GNS3 模擬,設定皆在CE RT上,架構圖如下:
192.168.100.0/24 Data 網段,平常路由走在ISP1 RT,斷線或者設備故障切換ISP2 RT
172.16.100.0/24 VoIP 網段 ,平常路由走在ISP2 RT,斷線或者設備故障切換ISP1 RT
R1 & R3 建立GRE,R2 & R4建立GRE
R1 & R2 建立HSRP,R3 & R4建立HSRP,透過HSRP & Track & EIGRP機制自動切換路由
設定GRE在Fortigate 比較繁瑣,以下是設定步驟
1. 架構圖
2. FGT建立GRE
3. FGT設定Interface
4. FGT建立路由
5. FGT建立Policy
6. Cisco Router建立GRE
7. Cisco Router建立路由
1.查看IOS 所需的Memory及Flash
2.Router 上各別功能說明
3.查看使用空間
VPN 如果只是兩個點對點的環境設定是非常簡單的,但是如果有很多的點需要設定VPN,那設定內容可能非常多(GRE點對點的設定),且不易管理,DMVPN就是來解決這個問題
1. DMVPN 架構圖
2. DMVPN 設定
3. 路由設定