Dynamic Multipoint Vpn + NAT

——Center与Spoke之间动态隧道数据流浅析

前提

Router IOS版本

这次使用的是2600系列高级安全版IOS

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn

 

The First Way

DM××× 与NAT部署在同一台设备上

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_动态隧道_02


 

 

 通过三个表来描述:

 NHRP Mapping

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_03

Routing Table

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_04

NAT Table

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_05

 

 解析:

1)在这个部署环境中,nat与dmvpn 配置在同一个路由器上,center与spoke、spoke与spoke之间的tunnel进行通信时不进行nat转换,其余通信点才进行nat转换。

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_06

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_动态隧道_07

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_08

2)虽然dmvpn与nat同时配置在一台路由器上面,但是不影响配置动态路由协议,建立邻居关系。 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_09

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_10

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_11

 

3)spoke与spoke之间通信时,通过nhrp创建动态隧道进行。

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_12

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_13

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_14

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_15

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_16

 

 

the secondary way

DM×××与NAT分别配置于不同的设备上

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_17

通过三个表来描述:

 NHRP Mapping

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_03

Routing Table

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_动态隧道_19

 

NAT Table

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_20

解析:

1)在这个部署环境中,nat与dmvpn 配置在不同的路由器上,spoke向center进行通信时需要nat转换,但是center会通过nhrp注册信息,获取真实通信ip地址。

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_21

2)虽然dmvpn配置在nat设备后面,但是不影响配置动态路由协议,建立邻居关系。 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_22

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_23

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_24

 

 

3)spoke与spoke之间通信时,通过nhrp创建动态隧道进行。

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_25

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_dmvpn_26

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_27

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_Spoke_28

 

【网络系列七】Dynamic Multipoint Vpn + NAT--Center与Spoke之间动态隧道数据流浅析_nat_29

 

以上为本人工作和试验中所得结果,有不足之处请指正。