• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

L2TPv3 over GRE.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • L2TPv3 over GRE.

    Hi cả nhà,

    Mình muốn tạo 1 kênh trắng theo mô hình L2TPv3 over GRE như sau:


    PC1 (x.x.x.x/24) ---- Router 1(Ip tĩnh) ---- INTERNET ------ (IP tĩnh) Router 2 -----(x.x.x.y/24)PC 2

    Sao cho PC1 ping thấy PC2.

    Kết nối giữa Router1 và Router 2 là GRE tunnel.

    NHưng hiện tại vẫn chưa thành công , nhờ mọi người hỗ trợ giúp.

    Cấu hình trên Router 1:

    ip cef
    !
    !
    no ip domain lookup
    l2tp-class R2signal
    hello 10
    password 7 060506324F41
    cookie size 8
    !
    !
    !
    voice-card 0
    no dspfarm
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    !
    pseudowire-class wireR5R4
    encapsulation l2tpv3
    protocol l2tpv3 R2signal
    ip local interface Loopback0
    ip dfbit set
    !
    !
    !
    bridge irb
    !
    !
    !
    interface Loopback0
    description Used by wireR5R4 for Static Connection
    ip address 2.2.2.2 255.255.255.255
    !
    interface Tunnel1
    ip address 192.168.100.1 255.255.255.252
    ip virtual-reassembly
    tunnel source GigabitEthernet0/0
    tunnel destination y.y.23.186
    tunnel key 123456789
    !
    interface GigabitEthernet0/0
    description Connection to Pretend Cloud.
    ip address y.y.22.30 255.255.255.252
    duplex auto
    speed auto
    no cdp enable
    !
    interface GigabitEthernet0/1
    description Connection to R5
    no ip address
    duplex auto
    speed auto
    no cdp enable
    xconnect 3.3.3.3 12 encapsulation l2tpv3 pw-class wireR5R4
    !
    !
    ip route 0.0.0.0 0.0.0.0 y.y.22.29
    ip route 3.3.3.3 255.255.255.255 192.168.100.2


    Cấu hình của Router 2 tương tự.
    http://vn-telecom.com

  • #2
    Mình copy nguyên cái cấu hình của bạn. Có chỉnh sửa 1 ít cho phù hợp với mình.
    Và kết quả là ping OK mà bạn.
    Đây là topology và toàn bộ file cấu hình của mình. Gởi bạn tham khảo.
    MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
    Nguyễn Bá Hiển
    Email: nguyenbahien@vnpro.org
    Yahoo: nguyenbahien_vnpro
    ------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog

Comment


  • #3
    thanks bạn,

    Môi trường ở giữa là Internet nha bạn. hiện tại mình đang làm thưc tế giữa Router 2800 và Cisco 868.

    Với cấu hình C2800 như trên,

    Cấu hình Cisco 868: (4 port Switch + 1 port WAN)

    !
    !
    !
    !
    ip cef
    no ip domain lookup
    ip name-server 8.8.8.8
    l2tp-class R3signal
    hello 10
    password 7 14141B180F0B
    cookie size 8
    !
    !
    !
    pseudowire-class wireR4R5
    encapsulation l2tpv3
    protocol l2tpv3 R3signal
    ip local interface Loopback0
    ip dfbit set
    !
    !
    !
    !
    !
    !
    !
    !
    !
    bridge irb
    !
    !
    !
    !
    interface Loopback0
    description Use by wireR4R5 for static connection
    ip address 3.3.3.3 255.255.255.255
    !
    interface Tunnel1
    ip address 192.168.100.2 255.255.255.252
    tunnel source FastEthernet4
    tunnel destination x.x.22.30
    tunnel key 123456789
    !
    interface FastEthernet0
    xconnect 2.2.2.2 12 encapsulation l2tpv3 pw-class wireR4R5
    !
    interface FastEthernet1
    !
    interface FastEthernet2
    !
    interface FastEthernet3
    !
    interface FastEthernet4
    ip address x.y.23.186 255.255.255.252
    no ip redirects
    no ip unreachables
    ip virtual-reassembly
    duplex auto
    speed auto
    !
    interface Vlan1
    no ip address
    no ip proxy-arp
    !
    ip forward-protocol nd
    no ip http server
    no ip http secure-server
    !
    ip route 0.0.0.0 0.0.0.0 x.y.23.185
    ip route 2.2.2.2 255.255.255.255 192.168.100.1
    !
    logging facility syslog
    snmp-server community
    !
    control-plane
    !
    bridge 1 protocol ieee

    Vẫn ping không thấy :(
    Last edited by thanh3d; 29-05-2012, 04:18 PM.
    http://vn-telecom.com

    Comment


    • #4
      Môi trường ở giữa là gì không quan trọng. Quan trọng là mình đã hình thành được 1 cái tunnel rồi kìa.
      Và khi xài tunnel rồi thì ở giữa có qua hàng 100 con router cũng như 1 con thôi bạn à.
      Bạn hãy thử đứng trên 2 router, ping IP tunnel qua lại thử xem sao.
      Nguyễn Bá Hiển
      Email: nguyenbahien@vnpro.org
      Yahoo: nguyenbahien_vnpro
      ------------------------------------------------------------------------------------------------------------
      Trung Tâm Tin Học VnPro
      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
      Tel : (08) 35124257 (5 lines)
      Fax: (08) 35124314

      Home page: http://www.vnpro.vn
      Support Forum: http://www.vnpro.org
      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
      - Phát hành sách chuyên môn
      - Tư vấn và tuyển dụng nhân sự IT
      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

      Network channel: http://www.dancisco.com
      Blog: http://www.vnpro.org/blog

      Comment


      • #5
        à cho mình hỏi, cái port fast0 là port layer 2 hay layer 3 vậy???
        Nếu là port layer 2 thì nó thuộc vlan mấy.
        Nguyễn Bá Hiển
        Email: nguyenbahien@vnpro.org
        Yahoo: nguyenbahien_vnpro
        ------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #6
          Posr Fast0 là port layer 2 và thuộc Vlan 1.

          Từ các router mình ping ip interfact tunnel mỗi bên Ok
          thanks ban nhiều !
          Last edited by thanh3d; 30-05-2012, 08:35 AM.
          http://vn-telecom.com

          Comment


          • #7
            Vậy bạn cấu hình command xconnect trên interface vlan 1 nhé.
            Không cấu hình trên port f0 được
            Nguyễn Bá Hiển
            Email: nguyenbahien@vnpro.org
            Yahoo: nguyenbahien_vnpro
            ------------------------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #8
              TRên interface Vlan1 không áp được : xconnect 2.2.2.2 12 encapsulation l2tpv3 pw-class wireR4R5
              chỉ có thể áp trên Fa0 .
              hiện tại mình làm LAB với IOS 7200 thì PC1 ping ok đến PC2. nhưng với IOS thấp hơn như : c3725-adventerprisek9_ivs-mz.124-15.T7 thì không thấy nhau đươc.
              http://vn-telecom.com

              Comment


              • #9
                Okie để mình test lại trên router 2800 xem sao, rồi báo lại cho bạn.
                Mà về nguyên tắc, phải áp tren interface vlan 1 mới được chứ nhỉ. Lạ thật.
                Port layer 2 của router đổi thành layer 3 được ko bạn nhỉ. Mình chưa cấu hình router 868 bao giờ cả.
                Last edited by nbhduoc; 30-05-2012, 10:24 AM.
                Nguyễn Bá Hiển
                Email: nguyenbahien@vnpro.org
                Yahoo: nguyenbahien_vnpro
                ------------------------------------------------------------------------------------------------------------
                Trung Tâm Tin Học VnPro
                149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                Tel : (08) 35124257 (5 lines)
                Fax: (08) 35124314

                Home page: http://www.vnpro.vn
                Support Forum: http://www.vnpro.org
                - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                - Phát hành sách chuyên môn
                - Tư vấn và tuyển dụng nhân sự IT
                - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                Network channel: http://www.dancisco.com
                Blog: http://www.vnpro.org/blog

                Comment


                • #10
                  Các dòng router 800 series là port layer 2.
                  Hugo

                  Comment


                  • #11
                    Sau khi tìm hiểu, mình có 1 số thông tin cho bạn như sau:
                    Thứ 1: Router 868 không support l2tpv3 mặc dù có command. Các dòng 815, 88x, 89x thì support.
                    Thứ 2: L2tpv3 có thể chia thành 2 mode chính: Port-based mode và Vlan-based mode.
                    Router series 2800, 3725, 3745 chỉ support Port-based mode. Đối với Vlan-based mode (có nghĩa là cấu hình xconnect ở interface vlan, hoặc subinterface) chỉ có ở các dòng router 7200 trở lên.
                    Những thông tin trên chỉ do mình đúc kết theo những gì mình biết và tìm hiểu. Vẫn chưa tìm ra 1 link chính xác nói về cái này. Nên Có thể không chính xác lắm. Nhưng Bạn cứ tham khảo theo hướng này xem sao nhé.
                    Có 1 link bạn cũng có thể tham khảo thêm
                    Cisco Support Category page for Networking Software (IOS & NX-OS) - My Devices, Support Documentation, Downloads, and End-of-Life Notifications.


                    PS: router 3725 mình cấu hình xong nó vẫn chạy tốt bạn hen. (Tất nhiên là ở port-based mode thôi).
                    Last edited by nbhduoc; 30-05-2012, 11:50 AM.
                    Nguyễn Bá Hiển
                    Email: nguyenbahien@vnpro.org
                    Yahoo: nguyenbahien_vnpro
                    ------------------------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #12
                      Thanks bạn,

                      Từ link bạn cho thì thấy l2tpv3 chỉ hỗ trợ : Vlan - to - Vlan, Ethernet -to - Ethernet , không hỗ trợ Vlan-to-Ethernet.

                      Sessions between the same Layer 2 protocols; for example, Ethernet-to-Ethernet, VLAN-to-VLAN, but not VLAN-to-Ethernet or Frame Relay

                      Mình vẫn chưa tìm được thông tin Cisco 860 không support l2tpv3.
                      http://vn-telecom.com

                      Comment


                      • #13
                        Mình vừa test trên 2811, mọi thứ ok ngoài mong đợi. 2811 support cả vlan based.
                        Bạn thử kiếm 1 con 2800 nữa, để test 2 đầu xem, Khả năng là con 868 ko support l2tpv3 là rất cao.
                        Nguyễn Bá Hiển
                        Email: nguyenbahien@vnpro.org
                        Yahoo: nguyenbahien_vnpro
                        ------------------------------------------------------------------------------------------------------------
                        Trung Tâm Tin Học VnPro
                        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                        Tel : (08) 35124257 (5 lines)
                        Fax: (08) 35124314

                        Home page: http://www.vnpro.vn
                        Support Forum: http://www.vnpro.org
                        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                        - Phát hành sách chuyên môn
                        - Tư vấn và tuyển dụng nhân sự IT
                        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                        Network channel: http://www.dancisco.com
                        Blog: http://www.vnpro.org/blog

                        Comment

                        • Working...
                          X