ALU互操作GRE隧道

网络工程 格雷 阿尔卡特朗讯7750
2021-07-11 17:19:34

我一直在试图弄清楚如何在 ALU 7750SR 和第 3 方供应商之间设置 GRE 隧道。我认为它对 SDP 中的 VC-ID 犹豫不决,但我希望有人有经验让 GRE 隧道出现在带有 ALU 的多供应商环境中。

这是请求的语法:

sdp 9999 create
far-end 1.1.1.1 
path-mtu 1500 
keep-alive 
exit

ies 9998 customer 1 create 
 interface "PACKET_DESIGN" create 
 address 10.128.105.6/30 
 spoke-sdp 9999:1 create 
 no shutdown 
 exit 
no shutdown
3个回答

AFAIK GRE 支持仅限于 VPN 服务或作为访问伪线。至少根据 ALU 的说法,无法将 GRE 用作“网络”端的逻辑隧道。这将需要一个服务刀片。但是,我还没有对此进行测试,但这似乎是官方故事。

我以前试过这个。让我告诉你做了什么。

首先,我将 SDP 创建为 GRE。

far-end 10.1.0.6
signaling off
keep-alive
 shutdown
exit
no shutdown

然后创建您的 IES 服务。现在,当创建 Spd-spd 并且信令关闭时(因为您使用的是 GRE),那么您需要手动建立入口和出口 vc-labels。

ies 100 customer 1 create
 interface "to_SARA_2" create
  address 192.168.0.1/30
  spoke-sdp 12:100 create
   ingress
    vc-label 2048
   exit
   egress
    vc-label 2048
   exit
  exit
 exit
 no shutdown
exit

最后一件事可以解决问题,然后您可以使用 GRE 而不是 MPLS 转发流量......

  1. 通常,您必须从内存中将 MTU 设置为 1440 或更少,以允许 GRE 标头通过其他站点>非常有用且易于理解(也不是 100 页的白皮书)

计算 GRE IPSec 隧道模式开销 点对点 GRE IPSEC

我想说的是参考这篇文章以获取更多信息:我前几天用 2 个 ciscos 设置了一个 - 只需从你的配置中删除 IPSec 的东西,但正如我所说 > 降低两边的 MTU 以匹配(你真的应该实施 IPSEC)