尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

总部和分支建立GRE+分支通过总部统一出口去互联网组网

发布时间:2026/9/27 22:48:40

资讯中心
01
ARTICLE

总部和分支建立GRE+分支通过总部统一出口去互联网组网

总部和分支建立GRE+分支通过总部统一出口去互联网组网
一 组网说明如上图:总部和分支组网,由于分支未申请互联网出口,只能总部和分支建立GRE隧道,分支和总部都通过总部的一个出口访问互联网。总结方法:方法1:分支配置明细路由到达总部出口公网地址,建立GRE隧道,然后配置默认路由扔向GRE隧道接口;这样去往总部内网和互联网都通过GRE隧道扔向总部,去往互联网的路由在通过总部出口出去;方法2:分支配置默认路由到达总部出口公网地址,建立GRE隧道,然后配置总部内网明细路由扔向GRE隧道接口,配置去往公网的明细路由扔向GRE隧道接口;这样去往内网明细和部分公网的路由通过GRE隧道扔向总部,去往互联网的路由在通过总部出口出去。缺点是公网地址太多都需要写明细路由扔向总部,会比较麻烦。注意:这也是很多SDWAN统一互联网出口或者集中总部上网的实现方式。二 设备配置2.1 ZB设备配置sysname ZB#ip unreachables enableip ttl-expires enable#lldp global enable#acl advanced 3000description NATrule 0 permit ip#interface GigabitEthernet0/0port link-mode routecombo enable copperip address 202.1.1.1 255.255.255.0nat outbound 3000#interface GigabitEthernet0/1port link-mode routecombo enable copperip address 192.168.1.1 255.255.255.0#interface Tunnel1 mode greip address 1.1.1.1 255.255.255.252source 202.1.1.1destination 203.1.1.1#ip route-static 0.0.0.0 0 202.1.1.2ip route-static 192.168.2.0 24 Tunnel1#2.2 FZ设备配置sysname FZ#ip unreachables enableip ttl-expires enable#lldp global enable#acl advanced 3000description NATrule 0 permit ip#interface GigabitEthernet0/0port link-mode routecombo enable copperip address 203.1.1.1 255.255.255.0nat outbound 3000#interface GigabitEthernet0/1port link-mode routecombo enable copperip address 192.168.2.1 255.255.255.0#interface Tunnel1 mode greip address 1.1.1.2 255.255.255.252source 203.1.1.1destination 202.1.1.1#ip route-static 0.0.0.0 0 Tunnel1ip route-static 202.1.1.0 24 203.1.1.2#2.3 ISP设备配置sysname ISP#ip unreachables enableip ttl-expires enable#
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。