DYNAMIC MAPPING ( PHASE 3 ) - DMVPN #8 ( CCNP )

  DMVPN #8 : 

DYNAMIC MAPPING ( PHASE 3 )

Required :

  • Laptop
  • VMware
  • EVE NG 

    Kita sudah masuk ke Phase terakhir yaitu phase 3, Phase ini Tunnel Spoke diapply tanpa menggunakan Route khusus yang telah dibuat sebelumnya. untuk membuat route nya lebih Secured, Phase ini menggunakan pesan indikasi Traffic NHRP ( Redirect dan Shortcut ). Intinya Phase ini meningkatkan skalabilitas Phase 2. 

Berikut cara DYNMAIC MAPPING phase 3 :

Nyalakan VMWarenya dan Masuk ke Eve NG lalu Buatlah Topologi seperti ini :
 
 
Seperti Biasa, tambahkan IP Address pada Router sesuai dengan topologi kalian :
 

R1 : 

Router(config)#int e0/0
Router(config-if)#ip address 30.30.30.1 255.255.255.0
Router(config-if)#no sh

R2 :

Router(config)#int e0/0
Router(config-if)#ip address 30.30.30.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int e0/1
Router(config-if)#ip address 10.10.10.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int e0/2
Router(config-if)#ip address 20.20.20.1 255.255.255.0
Router(config-if)#no sh

R3 : 

Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#no sh

R4 : 

Router(config)#int e0/0
Router(config-if)#ip address 20.20.20.2 255.255.255.0
Router(config-if)#no sh

Setelah menambahkan IP Address, saatnya menambahkan Default Route untuk Connectivity pada HUB,Spoke 1 dan 2

R1 :

Router(config)#ip route 0.0.0.0 0.0.0.0 30.30.30.2

R3 :

Router(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.1 

R4 : 

Router(config)#ip route 0.0.0.0 0.0.0.0 20.20.20.1

 Setelah menambahkan IP Route, Buatlah Interface Tunnel

R1 : 

Router(config)#int tun0
Router(config-if)#ip address 192.168.20.1 255.255.255.0
Router(config-if)#tunnel mode gre multipoint
Router(config-if)#tunnel source 10.10.10.1
Router(config-if)#ip nhrp network-id 1
Router(config-if)#ip nhrp authentication IDN
Router(config-if)#ip nhrp map multicast dynamic
Router(config-if)#tunnel source 30.30.30.1 

R3 :

Router(config)#int tun0
Router(config-if)#ip address 192.168.20.2 255.255.255.0
Router(config-if)#tunnel source 10.10.10.2
Router(config-if)#ip nhrp authentication IDN
Router(config-if)#ip nhrp map 192.168.20.1 30.30.30.1
Router(config-if)#ip nhrp nhs 192.168.20.1
Router(config-if)#ip nhrp map multicast 30.30.30.1 

R4 :

Router(config)#int tun0
Router(config-if)#ip add 192.168.20.3 255.255.255.0
Router(config-if)#tunnel source 20.20.20.2
Router(config-if)#ip nhrp network-id 1
Router(config-if)#ip nhrp authentication IDN
Router(config-if)#ip nhrp map 192.168.20.1 30.30.30.1
Router(config-if)#ip nhrp nhs 192.168.20.1
Router(config-if)#ip nhrp map multicast 30.30.30.1 

Untuk mengubah Dynamic Mapping menjadi Phase 2,  kita harus menambahkan Konfigurasi tunnel mode gre multipoint bukan pada HUB tetapi pada Spoke 1 dan 2 :

R3 :

Router(config-if)#tunnel mode gre multipoint
 
R4 : 
 
Router(config-if)#tunnel mode gre multipoint 

Setelah kita Merubahnya Menjadi Phase 2, kita akan langsung mengubahnya ke Phase 3. Kita hanya perlu menambahkan Konfigurasi NHRP Redirect pada HUB dan Menambahkan NHRP Shortcut pada Spoke 1 dan 2. Karena Phase 3 hanya upgrade dari Phase 2

R1 : 
 
Router(config)#int tun0= Masuk ke Interface tunnel
Router(config-if)#ip nhrp redirect= Mengaktifkan Indication Traffic Redirect jika Traffic kita Menggunakan jaringan NHRP

 R3 : 

 Router(config)#int tun0=Masuk ke Interface Tunnel
Router(config-if)#ip nhrp shortcut=Mengaktifkan Shortcut Switching NHRP pada Interface.

Setelah mengonfig Phase 3 saatnya melihat DMVPN pada HUB : 

Router(config)#do sh dmvpn
Legend: Attrb --> S - Static, D - Dynamic, I - Incomplete
        N - NATed, L - Local, X - No Socket
        # Ent --> Number of NHRP entries with same NBMA peer
        NHS Status: E --> Expecting Replies, R --> Responding, W --> Waiting
        UpDn Time --> Up or Down Time for a Tunnel
==========================================================================

Interface: Tunnel0, IPv4 NHRP Details
Type:Hub, NHRP Peers:2,

 # Ent  Peer NBMA Addr Peer Tunnel Add State  UpDn Tm Attrb
 ----- --------------- --------------- ----- -------- -----
     1 10.10.10.2         192.168.10.2    UP 00:05:42     D
     1 20.20.20.2         192.168.10.3    UP 00:04:10     D= Jika semua terdaftar maka anda berhasil
 

Komentar

Postingan populer dari blog ini

PORT SECURITY ( DEFAULT VIOLATION ) - SWITCHING TECHNOLOGIES #16 ( CCNP )

BGP BASIC CONFIGURATION - BGP #2 ( CCNP )

BGP ATTRIBUTE ( COMMUNITY-LIST ) - BGP #9 ( CCNP )