Tunnel+VPN+OSPF三剑客 思科OSPF技术文档-Tunnel VPN OSPF三剑客的精妙组合
节选:Tunnel VPN OSPF——三剑客的精妙组合 VPN和OSPF之间好像没有多大关系,前者是用于公网上站点到站点或者出差人员与公司之间安全连接的一种技术,后者是局域内的路由协议。今天咱们使用Tunnel技术让它们两个也协同工作一次。呵呵!说实话OSPF和VPN还是比较熟悉的,但Tunnel技术是近几天才掌握的。现在和大家一起分享分享。希望在Tunnel方面比较强的朋友能留下宝贵意见。 再说这个技术之前,我先说一下为什么我会去研究Tunnel?是这样的,有人问了我一个问题,他说为什么两个站点之间做了VPN之后不能启OSPF路由协议,不是产生了一个隧道吗?我当时觉得挺简单的笑着对他说:“你在这边启了OSPF,那边也启了OSPF,请问电信的路由器你如何启用OSPF?”。事后觉得这个问题值得研究一下,随即发现了很多解决这个问题的方法,其中Tunnel是比较简单的一种。 接下来咱们带着问题来看看这个技术的应用,首先分析一下上面提到的问题,为什么做了VPN之后不能启用路由协议?其实这也是很多刚刚接触VPN的人一个误区,认为双方建立了VPN之后就会产生一个直连的隧道,其实VPN是把数据加密了,数据走在路上没人认识它所以才管它叫它隧道,所谓隧道其实是一种封装、加密、传输、拆封、解密的过程。它并不是真正的隧道。 现在在来看一个问题,为什么咱们要在公网上启用OSPF路由协议(当然RIP、EIGRP、静态都也可以,只是今儿咱们说这个),现在公司的总部和分部分别位于不同的城市。内部都有多个网段,要求不但能跨越Internet统一路由条目,还要保证安全可靠的互访。说白了就是想在不拉DDN专线的前提下,构建一个局域网的环境。在这样的一种情况下Tunnel派上了用场。 首先看看咱们本次的拓扑图,如下: