CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
HƯỚNG DẪN CẤU HÌNH GRE TUNNEL GIỮA HAI THIẾT BỊ PALO ALTO
Trong bài viết này DATECH sẽ hướng dẫn cấu hình GRE Tunnel giữa hai thiết bị tường lửa Palo Alto để mạng lan trên hai thiết bị này có thể kết nối với nhau.
Chi tiết sơ đồ mạng:
Head office:
Branch office:
DATECH sẽ thực hiện cấu hình GRE Tunnel giữa 2 site Head và Branch office để 2 lớp mạng lan 172.16.16.0/24 và 10.145.41.0/24 có thể kết nối với nhau.
Head office:
Branch office:
Tạo tunnel interface
Để tạo tunnel interface chúng ta vào Network > Interfaces > Tunnel > Nhấn Add.
Chúng ta cần cấu hình 2 phần là Config và IPv4.
Cấu hình Config theo thông số sau:
Cấu hình IPv4 với các thông số sau:
Nhấn Commit để lưu các thay đổi cấu hình.
Tạo GRE Tunnel
Để tạo GRE tunnel vào Network > GRE Tunnels > Nhấn Add.
Cấu hình theo các thông số sau:
Thực hiện Routing
Chúng ta cần phải routing lớp mạng của site branch office là 172.16.16.0/24 thông qua cổng tunnel.5.
Để routing vào Network > Virtual Routers > nhấn vào tên VR1 để chỉnh sửa cấu hình.
Các bạn lưu ý là trong bản interface ở tab Route settings chúng ta phải có 3 cổng là ethernet1/1 là cổng wan, ethernet1/2 là cổng lan và tunnel.5.
Tiếp theo chúng ta đi đến tab Static Routes tại bảng IPv4 chúng ta nhấn Add để thêm static routes với các thông số sau:
Nhấn Commit để lưu các thay đổi cấu hình.
Tạo tunnel interface
Để tạo tunnel interface chúng ta vào Network > Interfaces > Tunnel > Nhấn Add.
Chúng ta cần cấu hình 2 phần là Config và IPv4.
Cấu hình Config theo thông số sau:
Cấu hình IPv4 với các thông số sau:
Nhấn Commit để lưu các thay đổi cấu hình.
Tạo GRE Tunnel
Để tạo GRE tunnel vào Network > GRE Tunnels > Nhấn Add.
Cấu hình theo các thông số sau:
Thực hiện Routing
Chúng ta cần phải routing lớp mạng của site branch office là 10.145.41.0/24 thông qua cổng tunnel.5.
Để routing vào Network > Virtual Routers > nhấn vào tên VR1 để chỉnh sửa cấu hình.
Các bạn lưu ý là trong bản interface ở tab Route settings chúng ta phải có 3 cổng là ethernet1/1 là cổng wan, ethernet1/2 là cổng lan và tunnel.5.
Tiếp theo chúng ta đi đến tab Static Routes tại bảng IPv4 chúng ta nhấn Add để thêm static routes với các thông số sau:
Nhấn Commit để lưu các thay đổi cấu hình.
Chúc bạn cấu hình thành công trên thiết bị của mình. Trong quá trình thiết lập nếu như có thắc mắc hoặc gặp sự cố hãy liên hệ đội ngũ kỹ thuật của chúng tôi để được trợ giúp một cách tốt nhất.
Hẹn gặp lại các bạn trong các bài viết tiếp theo !
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn