DMVPN理论
·dmvpn:
DMVPN = mGRE + NHRP + IPSecmGRE(multipoint GRE):一个Tunnel接口就能够跟很多对端建GRENHRP(Next Hop Resolution Protocol):把内网的Tunnel IP映射到公网NBMA IP
1、单 Hub工作流程:
Spoke先访问Hub的公网地址,然后Spoke发送 NHRP Registration给Hub,内容是Spoke自己的Tunnel IP和公网IP,Hub收到后写入NHRP数据库,同时建立ipsec,加密gre流量,此时dmvpn隧道就通了Phase 1(最早期):Spoke只认识Hub,只和Hub建立隧道Spoke到Spoke的流量,必须经过Hub中转优点:简单缺点:Hub 带宽/性能 压力大Phase 2:Spoke可以根据NHRP解析到对方NBMA,然后建立动态GRE直连前提:必须要有路由学习到,对端Spoke的下一跳就是对方的Tunnel IP,而不是Hub IPPhase 3:Spoke到Spoke的包最先还是会经过Hub,但是此时Hub就会形成一个Redirect表,发给Spoke,告诉Spoke这条路由可以直连,不需要经过hub,Spoke拿到后,从Hub读取到对端的NBMA后,发NHRP Shortcut,后续Spoke和Spoke之间就走直连了
2、双 Hub工作流程:
1)一个Tunnel中有两个Hub:
Spoke同时向两个Hub注册NHRP,Spoke上由路由决定当前用哪个Hub进行转发流量Hub1/Hub2都维护Spoke -> NBMA的映射表假设Spoke目前连接的是Hub1,当Hub1故障,Spoke检测到Hub1不可用后,就会立马切换去使用Hub2,让流量通过Hub2的路径双Hub并不是同时转发数据,而是随时由一个Hub能当控制/引导中心双Hub之间不需要建立隧道Spoke指定Hub时,定义的优先级,不是用来决定流量走向的优先,流量走向是根据路由导向的,这里定义的优先级,是用来决定Spoke优先向哪个Hub询问查询NBMA地址。值越大越优先