Page 427 - Untitled
P. 427

REDES CISCO: Curso práctico de formación para la certificación CCNA

                    TFE(config)# interface tunnel 1
                    TFE(config-if)#ip address 192.168.255.1 255.255.255.0
                    TFE(config-if)# tunnel source Serial0/0
                    TFE(config-if)# tunnel destination 70.1.1.1

                    ---Configuración en LPA---

                    LPA(config)# interface Se0/0
                    LPA(config-if)#ip address 70.1.1.1 255.0.0.0
                    LPA(config-if)# exit
                    LPA(config)# interface tunnel 5
                    LPA(config-if)#ip address 192.168.255.2 255.255.255.0
                    LPA(config-if)# tunnel source Serial0/0
                    LPA(config-if)# tunnel destination 60.1.1.1


               Para que la comunicación concluya con éxito también resulta imprescindible que
            las  tablas  de  enrutamiento  de  ambos  dispositivos  contengan  el  direccionamiento
            hacia la red privada del otro extremo, ya sea mediante rutas estáticas o a través de
            protocolos  de  enrutamiento  dinámico.  Para  el  ejemplo,  y  haciendo  uso  de
            configuración estática…

                    TFE(config)# ip route 192.168.5.0 255.255.255.0 192.168.255.2
                    LPA(config)# ip route 192.168.1.0 255.255.255.0 192.168.255.1

               Con los comandos aplicados tan solo se ha creado y establecido el túnel GRE, para
            el cifrado y seguridad de datos se requiere una configuración adicional que no forma
            parte del contenido de CCNA.


               Una  vez  creado  el  túnel  podrá  ser  verificado  gracias  a  los  comandos  que  IOS
            dispone para ello. En primer lugar, se deberá ejecutar un ping hacia la IP privada del
            otro extremo, si no existe ningún error y las tablas de enrutamiento son correctas se
            debería obtener respuesta.

                    TFE#ping 192.168.255.2

                    Type escape sequence to abort.
                    Sending 5, 100-byte ICMP Echos to 192.168.255.2, timeout is 2 seconds:
                    !!!!!
                    Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/9 ms

               El túnel  se  establece  a  través de  una  interfaz  lógica, por  lo  tanto, si opera con
            normalidad su estado debe ser up/up. Así pues, otro método de comprobación es
            mediante un show ip interface brief.

            TFE#show ip interface brief

            Interface                            IP-Address            OK?  Method  Status
            Protocol

            FastEthernet0/0        192.168.1.1     YES manual up                    up
            412
   422   423   424   425   426   427   428   429   430   431   432