Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Por Marco Filippetti em Artigos, Tecnologia
Este post trata, de forma breve, da feature DMVPN, que permite a
implementação de redes virtuais privadas (VPNs) de pequeno, médio ou
mesmo de grande porte, de forma simples e rápida, por meio da combinação
de tunelamento GRE, IPSec e NHRP (Next Hop Resolution Protocol).
Sei que este tópico é um pouco avançado, mas com o advento do Dynamips,
mesmo aqueles que não compreenderem plenamente a tecnologia será capaz
de implementá-la em um ambiente de testes. Apesar de não ser algo novo, a
primeira vez que tive contato com DMVPN foi na BT, ou seja, não faz muito
tempo (pouco mais de 1 ano). Achei fantástica esta feature e, desde então,
estou para escrever um post sobre ela.
É necessário ativar roteamento dinâmico nos túneis entre o hub e o spoke, uma
vez que o spoke aprende os endereços de rede configurados em outros spokes
e no hub via atualizações de roteamento. Dentre os protocolos de roteamento
possíveis, temos: RIP, BGP, EIGRP e OSPF.
Não é mais necessário 13 linhas de configuração por spoke! Agora, uma rede
com 300 spokes consomem as mesmas 13 linhas de uma rede com apenas 1.
Ótimo, não??
Vamos dar uma olhada nas configs dos spokes. Comecemos pelo spoke A:
Passemos ao spoke B:
http://www.cisco.com/application/pdf/en/us/guest/netsol/ns171/c649/ccmigration
_09186a008075ea98.pdf
http://www.cisco.com/en/US/docs/ios/12_2t/12_2t13/feature/guide/ftgreips.pdf