Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

L2TPv3 over GRE.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • L2TPv3 over GRE.

    Hi cả nhà,

    Mình muốn tạo 1 kênh trắng theo mô hình L2TPv3 over GRE như sau:


    PC1 (x.x.x.x/24) ---- Router 1(Ip tĩnh) ---- INTERNET ------ (IP tĩnh) Router 2 -----(x.x.x.y/24)PC 2

    Sao cho PC1 ping thấy PC2.

    Kết nối giữa Router1 và Router 2 là GRE tunnel.

    NHưng hiện tại vẫn chưa thành công , nhờ mọi người hỗ trợ giúp.

    Cấu hình trên Router 1:

    ip cef
    !
    !
    no ip domain lookup
    l2tp-class R2signal
    hello 10
    password 7 060506324F41
    cookie size 8
    !
    !
    !
    voice-card 0
    no dspfarm
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    pseudowire-class wireR5R4
    encapsulation l2tpv3
    protocol l2tpv3 R2signal
    ip local interface Loopback0
    ip dfbit set
    !
    !
    !
    bridge irb
    !
    !
    !
    interface Loopback0
    description Used by wireR5R4 for Static Connection
    ip address 2.2.2.2 255.255.255.255
    !
    interface Tunnel1
    ip address 192.168.100.1 255.255.255.252
    ip virtual-reassembly
    tunnel source GigabitEthernet0/0
    tunnel destination y.y.23.186
    tunnel key 123456789
    !
    interface GigabitEthernet0/0
    description Connection to Pretend Cloud.
    ip address y.y.22.30 255.255.255.252
    duplex auto
    speed auto
    no cdp enable
    !
    interface GigabitEthernet0/1
    description Connection to R5
    no ip address
    duplex auto
    speed auto
    no cdp enable
    xconnect 3.3.3.3 12 encapsulation l2tpv3 pw-class wireR5R4
    !
    !
    ip route 0.0.0.0 0.0.0.0 y.y.22.29
    ip route 3.3.3.3 255.255.255.255 192.168.100.2


    Cấu hình của Router 2 tương tự.
    http://vn-telecom.com

  • #2
    Mình copy nguyên cái cấu hình của bạn. Có chỉnh sửa 1 ít cho phù hợp với mình.
    Và kết quả là ping OK mà bạn.
    Đây là topology và toàn bộ file cấu hình của mình. Gởi bạn tham khảo.
    Nguyễn Bá Hiển
    Email: nguyenbahien@vnpro.org
    Yahoo: nguyenbahien_vnpro
    ------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      thanks bạn,

      Môi trường ở giữa là Internet nha bạn. hiện tại mình đang làm thưc tế giữa Router 2800 và Cisco 868.

      Với cấu hình C2800 như trên,

      Cấu hình Cisco 868: (4 port Switch + 1 port WAN)

      !
      !
      !
      !
      ip cef
      no ip domain lookup
      ip name-server 8.8.8.8
      l2tp-class R3signal
      hello 10
      password 7 14141B180F0B
      cookie size 8
      !
      !
      !
      pseudowire-class wireR4R5
      encapsulation l2tpv3
      protocol l2tpv3 R3signal
      ip local interface Loopback0
      ip dfbit set
      !
      !
      !
      !
      !
      !
      !
      !
      !
      bridge irb
      !
      !
      !
      !
      interface Loopback0
      description Use by wireR4R5 for static connection
      ip address 3.3.3.3 255.255.255.255
      !
      interface Tunnel1
      ip address 192.168.100.2 255.255.255.252
      tunnel source FastEthernet4
      tunnel destination x.x.22.30
      tunnel key 123456789
      !
      interface FastEthernet0
      xconnect 2.2.2.2 12 encapsulation l2tpv3 pw-class wireR4R5
      !
      interface FastEthernet1
      !
      interface FastEthernet2
      !
      interface FastEthernet3
      !
      interface FastEthernet4
      ip address x.y.23.186 255.255.255.252
      no ip redirects
      no ip unreachables
      ip virtual-reassembly
      duplex auto
      speed auto
      !
      interface Vlan1
      no ip address
      no ip proxy-arp
      !
      ip forward-protocol nd
      no ip http server
      no ip http secure-server
      !
      ip route 0.0.0.0 0.0.0.0 x.y.23.185
      ip route 2.2.2.2 255.255.255.255 192.168.100.1
      !
      logging facility syslog
      snmp-server community
      !
      control-plane
      !
      bridge 1 protocol ieee

      Vẫn ping không thấy :(
      Last edited by thanh3d; 29-05-2012, 05:18 PM.
      http://vn-telecom.com

      Comment


      • #4
        Môi trường ở giữa là gì không quan trọng. Quan trọng là mình đã hình thành được 1 cái tunnel rồi kìa.
        Và khi xài tunnel rồi thì ở giữa có qua hàng 100 con router cũng như 1 con thôi bạn à.
        Bạn hãy thử đứng trên 2 router, ping IP tunnel qua lại thử xem sao.
        Nguyễn Bá Hiển
        Email: nguyenbahien@vnpro.org
        Yahoo: nguyenbahien_vnpro
        ------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          à cho mình hỏi, cái port fast0 là port layer 2 hay layer 3 vậy???
          Nếu là port layer 2 thì nó thuộc vlan mấy.
          Nguyễn Bá Hiển
          Email: nguyenbahien@vnpro.org
          Yahoo: nguyenbahien_vnpro
          ------------------------------------------------------------------------------------------------------------
          Trung Tâm Tin Học VnPro
          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel : (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
          - Phát hành sách chuyên môn
          - Tư vấn và tuyển dụng nhân sự IT
          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Network channel: http://www.dancisco.com
          Blog: http://www.vnpro.org/blog

          Comment


          • #6
            Posr Fast0 là port layer 2 và thuộc Vlan 1.

            Từ các router mình ping ip interfact tunnel mỗi bên Ok
            thanks ban nhiều !
            Last edited by thanh3d; 30-05-2012, 09:35 AM.
            http://vn-telecom.com

            Comment


            • #7
              Vậy bạn cấu hình command xconnect trên interface vlan 1 nhé.
              Không cấu hình trên port f0 được
              Nguyễn Bá Hiển
              Email: nguyenbahien@vnpro.org
              Yahoo: nguyenbahien_vnpro
              ------------------------------------------------------------------------------------------------------------
              Trung Tâm Tin Học VnPro
              149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
              Tel : (08) 35124257 (5 lines)
              Fax: (08) 35124314

              Home page: http://www.vnpro.vn
              Support Forum: http://www.vnpro.org
              - Chuyên đào tạo quản trị mạng và hạ tầng Internet
              - Phát hành sách chuyên môn
              - Tư vấn và tuyển dụng nhân sự IT
              - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

              Network channel: http://www.dancisco.com
              Blog: http://www.vnpro.org/blog

              Comment


              • #8
                TRên interface Vlan1 không áp được : xconnect 2.2.2.2 12 encapsulation l2tpv3 pw-class wireR4R5
                chỉ có thể áp trên Fa0 .
                hiện tại mình làm LAB với IOS 7200 thì PC1 ping ok đến PC2. nhưng với IOS thấp hơn như : c3725-adventerprisek9_ivs-mz.124-15.T7 thì không thấy nhau đươc.
                http://vn-telecom.com

                Comment


                • #9
                  Okie để mình test lại trên router 2800 xem sao, rồi báo lại cho bạn.
                  Mà về nguyên tắc, phải áp tren interface vlan 1 mới được chứ nhỉ. Lạ thật.
                  Port layer 2 của router đổi thành layer 3 được ko bạn nhỉ. Mình chưa cấu hình router 868 bao giờ cả.
                  Last edited by nbhduoc; 30-05-2012, 11:24 AM.
                  Nguyễn Bá Hiển
                  Email: nguyenbahien@vnpro.org
                  Yahoo: nguyenbahien_vnpro
                  ------------------------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment


                  • #10
                    Các dòng router 800 series là port layer 2.
                    Hugo

                    Comment


                    • #11
                      Sau khi tìm hiểu, mình có 1 số thông tin cho bạn như sau:
                      Thứ 1: Router 868 không support l2tpv3 mặc dù có command. Các dòng 815, 88x, 89x thì support.
                      Thứ 2: L2tpv3 có thể chia thành 2 mode chính: Port-based mode và Vlan-based mode.
                      Router series 2800, 3725, 3745 chỉ support Port-based mode. Đối với Vlan-based mode (có nghĩa là cấu hình xconnect ở interface vlan, hoặc subinterface) chỉ có ở các dòng router 7200 trở lên.
                      Những thông tin trên chỉ do mình đúc kết theo những gì mình biết và tìm hiểu. Vẫn chưa tìm ra 1 link chính xác nói về cái này. Nên Có thể không chính xác lắm. Nhưng Bạn cứ tham khảo theo hướng này xem sao nhé.
                      Có 1 link bạn cũng có thể tham khảo thêm
                      Cisco Support Category page for Networking Software (IOS & NX-OS) - My Devices, Support Documentation, Downloads, and End-of-Life Notifications.


                      PS: router 3725 mình cấu hình xong nó vẫn chạy tốt bạn hen. (Tất nhiên là ở port-based mode thôi).
                      Last edited by nbhduoc; 30-05-2012, 12:50 PM.
                      Nguyễn Bá Hiển
                      Email: nguyenbahien@vnpro.org
                      Yahoo: nguyenbahien_vnpro
                      ------------------------------------------------------------------------------------------------------------
                      Trung Tâm Tin Học VnPro
                      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                      Tel : (08) 35124257 (5 lines)
                      Fax: (08) 35124314

                      Home page: http://www.vnpro.vn
                      Support Forum: http://www.vnpro.org
                      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                      - Phát hành sách chuyên môn
                      - Tư vấn và tuyển dụng nhân sự IT
                      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                      Network channel: http://www.dancisco.com
                      Blog: http://www.vnpro.org/blog

                      Comment


                      • #12
                        Thanks bạn,

                        Từ link bạn cho thì thấy l2tpv3 chỉ hỗ trợ : Vlan - to - Vlan, Ethernet -to - Ethernet , không hỗ trợ Vlan-to-Ethernet.

                        Sessions between the same Layer 2 protocols; for example, Ethernet-to-Ethernet, VLAN-to-VLAN, but not VLAN-to-Ethernet or Frame Relay

                        Mình vẫn chưa tìm được thông tin Cisco 860 không support l2tpv3.
                        http://vn-telecom.com

                        Comment


                        • #13
                          Mình vừa test trên 2811, mọi thứ ok ngoài mong đợi. 2811 support cả vlan based.
                          Bạn thử kiếm 1 con 2800 nữa, để test 2 đầu xem, Khả năng là con 868 ko support l2tpv3 là rất cao.
                          Nguyễn Bá Hiển
                          Email: nguyenbahien@vnpro.org
                          Yahoo: nguyenbahien_vnpro
                          ------------------------------------------------------------------------------------------------------------
                          Trung Tâm Tin Học VnPro
                          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                          Tel : (08) 35124257 (5 lines)
                          Fax: (08) 35124314

                          Home page: http://www.vnpro.vn
                          Support Forum: http://www.vnpro.org
                          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                          - Phát hành sách chuyên môn
                          - Tư vấn và tuyển dụng nhân sự IT
                          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                          Network channel: http://www.dancisco.com
                          Blog: http://www.vnpro.org/blog

                          Comment

                          Working...
                          X