GRE используется для создания туннеля VPN между двумя узлами, как показано на рисунке 1. Для реализации туннеля GRE сетевой администратор должен сначала узнать IP-адреса конечных точек туннеля. После этого для настройки туннеля GRE следует выполнить следующую процедуру:

Шаг 1. Создайте интерфейс туннеля с помощью команды interface tunnel number.

Шаг 2. Укажите IP-адрес источника туннеля.

Шаг 3. Укажите IP-адрес назначения туннеля.

Шаг 4. Укажите IP-адрес для интерфейса туннеля.

Шаг 5. (Дополнительно) Укажите на интерфейсе туннеля в качестве используемого режима режим GRE Режим GRE является режимом по умолчанию для интерфейса туннеля в программном обеспечении Cisco IOS.

На рисунке 2 приведен пример базовой настройки туннеля GRE для маршрутизатора R1.

Настройка маршрутизатора R2 на рисунке 3 зеркальна по отношению к настройке R1.

Для минимальной настройки требуется указать адреса источника и назначения туннеля. Подсеть IP также необходимо настроить таким образом, чтобы обеспечить связь по IP через канал туннеля. Для обоих интерфейсов туннеля в качестве источника туннеля указан локальный интерфейс serial S0/0/0, а в качестве назначения туннеля — интерфейс serial S0/0/0 маршрутизатора, с которым устанавливается туннель. IP-адрес назначается интерфейсам туннеля на обоих маршрутизаторах. Настройка протокола OSPF также позволяет обмениваться маршрутами через туннель GRE.

Описания отдельных команд для туннеля GRE приведены на рисунке 4.

Примечание. При настройке туннелей GRE может оказаться трудно запомнить, какие сети IP связаны с физическими интерфейсами, а какие — с интерфейсами туннеля. Следует помнить, что перед созданием туннеля GRE физические интерфейсы уже настроены. Команды tunnel source и tunnel destination указывают на IP-адреса предварительно настроенных физических интерфейсов. Команды ip address на интерфейсах туннеля определяют сеть IP, созданную специально для туннеля GRE.