
قبل از معرفی سرویس DMVPN قطعا علاقمندان به شبکههای کامپیوتری مخصوصا سیسکو با تانلها آشنایی کامل دارند مانند تانل GRE که به اسم شرکت سیسکو شناخته میشود، اما این تانل مشکلاتی رو به همراه دارد مانند اینکه طراح شبکه برای هر مسیری که نیازمند تانل بود باید تانلی مجزا از دیگر مسیرها اختصاص میداد که این مورد در شبکههایی با حجم دیتا بالا با سختتر شدن مدیریت ترافیک همراه است در صورتی که در شبکههای کوچک امری ساده بنظر میآید.
اما…
معرفی DMVPN یا Dynamic Multipoint Virtual Private Network :
اساس کار سرویس DMVPN این است که بسته به نیاز کاربر به هر تعداد مسیری که لازم است ارتباط را برقرار می کند اما با یک اینترفیس تانل بدون نیاز به یک آدرس IP خاص و ثابت.
بریم با تعدادی از اصطلاحات مربوط به این سرویس آشنا بشیم:
NHS next hop serve :
این اصطلاح حاوی این مفهوم است که یه روتر بعنوان یک سرور انتخاب میشود و یک IP valid دریافت می کند و کار اصلی این سرور مدیریت مسیردهی های بقیه روترها در شبکه میباشد
Hob Spoke :
به روترهایی که از روتر سرور اطلاعات میگیرند گفته میشود.
NBMA :
به IP Valid که روترهای Spoke دریافت میکنند گفته میشود.
NHRP :
روترهای NHS از پروتکلی برای پیدا کردن آی پی spoke ها استفاده میکنند که به NHRP شناخته میشود.
برای ایجاد سرویس DMVPN ، اول تانل را در هر روتر ایجاد میکنیم :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
interface tunnel 1 no shutdown tunnel source tunnel source serial 1/0 tunnel mode gre mul tunnel mode gre multipoint tunnel key 12345678 ip nhrp 1 ip nhr ip nhrp ? ip nhrp network-id 1 ip nhrp aut ip nhrp authentication farazfetrati ip nhrp authentication fetrati ip nhrp map multicast dynamic ip nhrp shortcut ip nhrp redirect ip address any address but static ip mtu ip tcp adjust-mss 20 cost of mtu |
و در قسمت روترهای spoke هم دستورات به همین صورت است اما با چند خط دستور متفاوت
1 |
ip nhrp nhs ipTunnel |
با این دستور سرور برای بقیه روترها مشخص میشود
1 |
ip nhrp map iptunnel ip public |
مشخص میشود که آی پی پابلیک سرور کدام است
1 |
ip nhrp map multicast ippublic Server |
برای بقیه روترها مشخص میشود که تمامی درخواستها را به سرور ارسال کنند
با راه اندازی این سرویس در دنیای اینترنت میتواند انواع پروتکل هایی که بسته به نیاز و طراحی لازم است بکار ببرید مانند Bgp و Ospf و ….
در این مقاله با سرویس DMVPN آشنا شدیم.