Práctica 04 Tunnel GRE
Práctica 04 Tunnel GRE
Práctica 04 Tunnel GRE
Herramientas y Materiales
• 5 Routers Cisco
• Cables de conexión
• 2 computadoras
• Software de simulación Cisco Packet Tracer
2. MARCO TEÓRICO
2.1. EIGRP
El protocolo EIGRP (Enhanced Interior Gateway Routing Protocol) es un protocolo de enrutamiento utilizado en
redes de área local (LAN) y redes de área amplia (WAN) para el intercambio de información de enrutamiento. Fue
desarrollado por Cisco Systems y es un protocolo propietario.
La encapsulación de routing genérico (GRE) es un ejemplo de un protocolo de tunneling de VPN de sitio a sitio
básico y no seguro. GRE es un protocolo de tunneling desarrollado por Cisco que puede encapsular una amplia
variedad de tipos de paquete de protocolo dentro de túneles IP, lo que crea un enlace punto a punto virtual a los
routers Cisco en puntos remotos a través de una inter-network IP.
GRE está diseñada para administrar el transporte del tráfico multiprotocolo y de multidifusión IP entre dos o más
sitios, que probablemente solo tengan conectividad IP. Puede encapsular varios tipos de paquete de protocolo
dentro de un túnel IP.
Figura 2.3.1: Túnel GRE
ACTIVIDADES DESARROLLADAS
3. ANALISIS Y RESULTADOS OBTENIDOS:
Como se puede apreciar en la topología propuesta existen 5 routers conectados entre sí, pero con la diferencia que los
routers del centro representan una red externa como la Internet. Los 2 routers que se encuentran a los extremos señalan
el inicio y el final del túnel GRE, estos routers tienen conectada una red LAN en la cual existe un computador por cada
router.
Dentro de cada router se asignó el respectivo direccionamiento para las redes WAN y LAN. Para empezar con la
configuración es necesario primero levantar las interfaces del router y asignar a cada una de ellas una dirección IP,
como se puede ver en la siguiente tabla:
Una vez ya realizadas estas configuraciones el siguiente paso es la configuración de EIGRP en cada router. Se debe
tener en cuenta que se configurarán las redes visibles por el router dentro de la red, todas estas redes estarán dentro
del identificador como se puede ver en la figura 3.2.2:
Para comenzar con la configuración del túnel GRE se debe tener en cuenta la siguiente imagen de como funcionara la
red:
Para implementar un túnel GRE, el administrador de red primero debe determinar las direcciones IP del túnel, como
ya se realizó en la tabla 3.2.1.
• Paso 1. Cree una interfaz de túnel con el comando interface tunnel number.
• Paso 2. Especifique la dirección IP de origen del túnel.
• Paso 3. Especifique la dirección IP de destino del túnel.
• Paso 4. Configure una dirección IP para la interfaz de túnel.
• Paso 5. (Optativo) Especifique el modo de túnel GRE como modo de interfaz de túnel. El modo de túnel GRE
es el modo predeterminado de interfaz de túnel para el software IOS de Cisco.
Ahora detallaremos los comandos utilizados para la configuración del túnel GRE en cada router del extremo:
• Configuración para R0
• Configuración para R1
R1(config)# interface Tunnel 1
R1(config-if)# tunnel mode gre ip
R1(config-if)# ip address 192.168.5.2 255.255.255.0
R1(config-if)# tunnel source G0/0
R1(config-if)# tunnel destination 209.167.203.2
R1(config-if)# router eigrp 1
R1(config-router)# network 192.168.5.0 255.255.255.0
En este caso se utilizo como source G 0/0 debido a que en el IOS del cisco nos permitía únicamente poner como
source una interfaz y no una dirección IP. También se configuró una nueva ruta de ip route para un salto directo de
túnel a túnel GRE.
Como resultados obtenidos pudimos conectar los routers 0 y 1 por un túnel GRE, donde pudimos enviar paquetes por
el túnel realizando un ping mediante las PC0 y PC1 hacia las direcciones IP del túnel.
Esto se comprobó con una traza de ruta que solo podremos ver las IPs del túnel teniendo una VPN entre los routers de
los extremos donde no veremos lo que se encuentra en el medio esto se pude ver en las figuras 3.4.1 y 3.4.2.
Como se puede apreciar en las figuras 3.4.1 y 3.4.2 se enviaron y se recibieron todos los paquetes a través de la
traza de ruta, lo que demuestra el correcto funcionamiento del túnel GRE y del protocolo EIGRP.
CONCLUSIONES:
• GRE se considera una VPN porque es una red privada que se crea con tunneling a través de una red pública.
• El Túnel GRE es útil para conectar redes remotas a través de una red pública, como Internet. Permite crear un
"túnel" virtual que transporta paquetes de una red a otra, como si estuvieran directamente conectadas.
• EIGRP utiliza un algoritmo de convergencia rápida que permite que las tablas de enrutamiento se actualicen
rápidamente cuando se producen cambios en la topología de la red. Esto reduce el tiempo de inactividad y
mejora la disponibilidad de la red.
• EIGRP utiliza varias métricas para calcular la mejor ruta hacia una red de destino. Estas métricas incluyen el
ancho de banda, el retardo, la confiabilidad y la carga del enlace. Esto permite seleccionar rutas más
eficientes y tener en cuenta diferentes condiciones de la red.
• El Túnel GRE permite transmitir paquetes de cualquier protocolo de red sobre una red IP. Esto significa que se
pueden transportar protocolos como IPv4, IPv6 o incluso protocolos de enrutamiento, como OSPF o EIGRP, a
través de una infraestructura IP existente.
• El Túnel GRE no proporciona inherentemente seguridad ni privacidad en sí mismo, pero puede combinarse con
otros mecanismos, como el Protocolo de Seguridad de la Capa de Internet (IPSec), para asegurar la
comunicación a través del túnel.
RECOMENDACIONES:
• Considerar la seguridad: Al implementar un túnel GRE, considera la seguridad de la red. El túnel GRE no
proporciona cifrado ni autenticación por sí mismo, por lo que es recomendable utilizar técnicas adicionales,
como el cifrado IPsec, para proteger los datos que se transmiten a través del túnel.
• Utilizar EIGRP para segmentar y organizar la red. Esto ayuda a mejorar la eficiencia del proceso de cálculo de
rutas.
• Tener en cuenta todos los comandos necesarios para el direccionamiento IP, así como para el enrutamiento a
través del túnel GRE.
REFERENCIAS