GRE TUNNEL - VPN #1 ( CCNP )

  VPN #1 : 

GRE TUNNEL

Required :

  • Laptop
  • VMware
  • EVE NG

    VPN ( Virtual Private Network ) / adalah layanan jaringan virtual yang melindungi privasi Anda saat terhubung ke Internet. Cara kerja VPN adalah dengan menyamarkan alamat IP dan mengenkripsi traffic internet, memungkinkan Anda online dengan aman dan membuka konten yang diblokir di wilayah Anda. Selain dalam hal privasi dan keamanan, VPN juga memungkinkan Anda mengakses lebih banyak konten di internet. Dengan VPN, Anda bisa mengubah lokasi virtual Anda dan membuka website yang biasanya hanya bisa diakses di wilayah tertentu, umumnya di luar negeri.

Tunnel berfungsi untuk membuat sebuah terowongan ( Jalur yang terenskripsi ) yang digunakan untuk menghubungkan kedua Perangkat, contohnya digunakan untuk Mengirim Pesan yang tidak boleh di ketahui oleh umum, jdi itulah saatnya digunakan Tunnel. Tunnel memiliki Beberapa Jenis, salah satunya GRE Tunnel.

Sedangkan Tunnel GRE ( Generic Routing Encapsulation ) adalah salah satu jenis tunnel yang fungsinya untuk mengenkapsulasi paket data yang menggunakan satu protokol perutean di dalam paket protokol lain. dan Tunnel GRE hanya ada pada Vendor Cisco, Dengan menggunakan protokol ini kita dapat melakukan enkapsulasi berbagai protokol yang dibuat untuk kebutuhan link virtual point-to point.

Berikut cara Tunnel GRE :

Nyalakan VMWarenya dan Masuk ke Eve NG lalu Buatlah Topologi seperti ini :
 
 
 Seperti Biasa, tambahkan IP Address pada Router sesuai dengan topologi kalian :
 
R1 : 
 
Router(config)#int e0/1
Router(config-if)#ip address 10.10.10.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1
Router(config-if)#ip address 1.1.1.1 255.255.255.0
Router(config-if)#no sh
 
R2 :
 
Router(config)#int e0/1
Router(config-if)#ip address 20.20.20.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1
Router(config-if)#ip address 2.2.2.2 255.255.255.0
Router(config-if)#no sh 
 
R3 : 
 
Router(config-if)#int e0/1
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#int e0/0
Router(config-if)#ip address 20.20.20.2 255.255.255.0
Router(config-if)#int lo0
Router(config-if)#ip address 8.8.8.8 255.255.255.0
Router(config-if)#no sh 

 Setelah menambahkan IP Address, saatnya menambahkan Default Route untuk Connectivity pada R1 dan R2
 
R1 : 
 
Router(config-if)#ip route 0.0.0.0 0.0.0.0 10.10.10.2
 
R2 :
Router(config)#ip route 0.0.0.0 0.0.0.0 20.20.20.2
 
setelah memasang Default route pada R1 dan R2 saatnya MembuaT Tunnelnya:
 
R1 : 
 
Router(config)#int tunnel23
Router(config-if)#tunnel source e0/1
Router(config-if)#tunnel destination 20.20.20.1
Router(config-if)#ip address 192.168.10.1 255.255.255.252
 
 R2 : 

Router(config)#int tunnel23
Router(config-if)#tunnel source e0/1
Router(config-if)#tunnel destination 10.10.10.1
Router(config-if)#ip address 192.168.10.2 255.255.255.252

Jika sudah memastikan  apakah Interface Tunnel nya sudah terhubung dan Berjalan, saatnya membuat Routing Dynamic, dan kita memilih EIGRP :

R1 :
 
Router(config-if)#router eigrp 23
Router(config-router)#network 192.168.10.1 0.0.0.0
Router(config-router)#network 1.1.1.1 0.0.0.0
Router(config-router)#no auto-summary

R2 : 

Router(config-if)#router eigrp 23
Router(config-router)#network 192.168.10.2 0.0.0.0
Router(config-router)#network 2.2.2.2 0.0.0.0
Router(config-router)#no aut

Jika sudah menyetting semua itu, saatnya memastikan apakah mengirim packet nya melalui Tunnel atau tidak :

R1 : 

Router(config-router)#do trace 2.2.2.2 source 1.1.1.1
Type escape sequence to abort.
Tracing the route to 2.2.2.2
VRF info: (vrf in name/id, vrf out name/id)
  1 192.168.10.2 1 msec 5 msec *= maka paket akan terkirim melalui Jalur Tunnel

 
 

Komentar

Postingan populer dari blog ini

IPv6 ROUTING DYNAMIC ( RIPnG,OSPFv3 & EIGRP ) - IPv6 #3 ( CCNP )

BGP BASIC CONFIGURATION - BGP #2 ( CCNP )

OTP - EIGRP #17 ( CCNP )