Assalamualaikum Wr.Wb...
Oke to the point aja dimana sebelumnya saya sudah membuat artikel tentang DMVPN Static Maping Dengan RIP ...dan pada artikel kali, masih tetap sama dan berkecimpung dengan dmvpn..akan tetapi dmvpn kali aga lebih berbeda dengan dmvpn sebelumnya, dimana kali ini syaa akan mengkonfigurasi dmvpn dynamic mapping.
Perbedaan antara static mapping dengan dynamic mapping itu terletak pada sisi kantor pusat(hub).jika dengan static mapping dia harus melakukan mapping nya pada seluruh router cabang(spoke),sedangkan untuk dynamic sendiri yang perlu melakukan mapping secara manual itu hanya router cabang saja.
topologi 1.0
Oh iya,di benak kalian mungkin ada yang bertanya..itu kenapa saya menulis phase 1?jadi maksud dari phase 1 itu lebih ke proeses pengirimannya, dimana ketika kita menggunakan phase 1 dan router cabang ingin saling berkomunikasi dia harus melewati kantor pusat(hub) terlebih dahulu.
Sekarang kita masuk ke lab nya dan dimana saya menggunakan topologi yang sebelumnya,dimana R1 sebagai kantor pusat(hub),kemudian R2 menjadi internet, dan R3-R4 itu kita gunakan sebagai client(spoke)..seperti pada lab sebelumnya jika kita mengghubungkan ke internet maka perlu default routing terlebih dahulu berikut syntax nya.
konfigurasi defautl route untuk koneksi to internet...
R1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
R3(config)#ip route 0.0.0.0 0.0.0.0 23.23.23.2
R4(config)#ip route 0.0.0.0 0.0.0.0 24.24.24.2
R3(config)#ip route 0.0.0.0 0.0.0.0 23.23.23.2
R4(config)#ip route 0.0.0.0 0.0.0.0 24.24.24.2
Langkah selanjutnya kita lakukan konfigurasi DMVPN pada kantor pusat dan cabang,disini juga jangan lupa untuk aktifkan multicast pada masing-masing tunnelnya.
konfigurasi tunnel router pusat...
R1(config)#int tun0
R1(config-if)#ip add 10.10.10.1 255.255.255.0
R1(config-if)#tunnel source fa0/0
R1(config-if)#tunnel mode gre multipoint
R1(config-if)#ip nhrp network-id 1
R1(config-if)#ip nhrp authentication cisco
R1(config-if)#ip nhrp map multicast dynamic
R1(config-if)#e
R1(config-if)#ip add 10.10.10.1 255.255.255.0
R1(config-if)#tunnel source fa0/0
R1(config-if)#tunnel mode gre multipoint
R1(config-if)#ip nhrp network-id 1
R1(config-if)#ip nhrp authentication cisco
R1(config-if)#ip nhrp map multicast dynamic
R1(config-if)#e
konfigurasi tunnel router cabang-3...
R3(config)#int tun0
R3(config-if)#ip add 10.10.10.3 255.255.255.0
R3(config-if)#tunnel source f1/0
R3(config-if)#tunnel des
R3(config-if)#tunnel destination 12.12.12.1
R3(config-if)#ip nhrp network-id 1
R3(config-if)#ip nhrp authentication cisco
R3(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R3(config-if)#ip nhrp nhs 10.10.10.1
R3(config-if)#ip nhrp map multicast 12.12.12.1
R3(config-if)#ex
R3(config-if)#ip add 10.10.10.3 255.255.255.0
R3(config-if)#tunnel source f1/0
R3(config-if)#tunnel des
R3(config-if)#tunnel destination 12.12.12.1
R3(config-if)#ip nhrp network-id 1
R3(config-if)#ip nhrp authentication cisco
R3(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R3(config-if)#ip nhrp nhs 10.10.10.1
R3(config-if)#ip nhrp map multicast 12.12.12.1
R3(config-if)#ex
konfigurasi tunnel cabang-4
R4(config)#in tun0
R4(config-if)#ip add 10.10.10.4 255.255.255.0
R4(config-if)#tunnel source f2/0
R4(config-if)#tunnel destination 12.12.12.1
R4(config-if)#ip nhrp network-id 1
R4(config-if)#ip nhrp authentication cisco
R4(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R4(config-if)#ip nhrp nhs 10.10.10.1
R4(config-if)#ip nhrp map multicast 12.12.12.1
R4(config-if)#ex
R4(config-if)#ip add 10.10.10.4 255.255.255.0
R4(config-if)#tunnel source f2/0
R4(config-if)#tunnel destination 12.12.12.1
R4(config-if)#ip nhrp network-id 1
R4(config-if)#ip nhrp authentication cisco
R4(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R4(config-if)#ip nhrp nhs 10.10.10.1
R4(config-if)#ip nhrp map multicast 12.12.12.1
R4(config-if)#ex
Oke setelah melakukan konfigurasi tunnel-nya sekarang kita lakukan verifikasi untuk mengetahui tabel nhrp pada masing-masing kantor pusat daan cabang.
table nhrp router pusat..
R1(config)#do sh ip nhrp
10.10.10.3/32 via 10.10.10.3, Tunnel0 created 00:04:06, expire 01:55:53
Type: dynamic, Flags: authoritative unique registered
NBMA address: 23.23.23.3
10.10.10.4/32 via 10.10.10.4, Tunnel0 created 00:02:46, expire 01:57:13
Type: dynamic, Flags: authoritative unique registered
NBMA address: 24.24.24.4
R1(config)#
10.10.10.3/32 via 10.10.10.3, Tunnel0 created 00:04:06, expire 01:55:53
Type: dynamic, Flags: authoritative unique registered
NBMA address: 23.23.23.3
10.10.10.4/32 via 10.10.10.4, Tunnel0 created 00:02:46, expire 01:57:13
Type: dynamic, Flags: authoritative unique registered
NBMA address: 24.24.24.4
R1(config)#
table nhrp router cabang-3
R3#sh ip nhrp
10.10.10.1/32 via 10.10.10.1, Tunnel0 created 00:09:49, never expire
Type: static, Flags: authoritative
NBMA address: 12.12.12.1
R3#
10.10.10.1/32 via 10.10.10.1, Tunnel0 created 00:09:49, never expire
Type: static, Flags: authoritative
NBMA address: 12.12.12.1
R3#
table nhrp router cabang-4
R4#sh ip nhrp
10.10.10.1/32 via 10.10.10.1, Tunnel0 created 00:08:37, never expire
Type: static, Flags: authoritative
NBMA address: 12.12.12.1
R4#
10.10.10.1/32 via 10.10.10.1, Tunnel0 created 00:08:37, never expire
Type: static, Flags: authoritative
NBMA address: 12.12.12.1
R4#
Sekarang kita lakukan ping dari router cabang menuju router pusat,dan sesama router cabang.
ping router cabang to router pusat..
R3#ping 10.10.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 80/93/104 ms
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 80/93/104 ms
ping sesama router cabang..
R3#ping 10.10.10.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 124/151/176 ms
R3#
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 124/151/176 ms
R3#
Setelah itu untuk menghubungkan jaringan private nya kita akan menggunakan routing eigrp pada router pusat dan router cabang...
routing EIGRP router pusat..
R1(config)#router eigrp 12
R1(config-router)#net 10.10.10.1 0.0.0.0
R1(config-router)#net 1.1.1.1 0.0.0.0
R1(config-router)#no auto-summary
R1(config-router)#exit
R1(config-router)#net 10.10.10.1 0.0.0.0
R1(config-router)#net 1.1.1.1 0.0.0.0
R1(config-router)#no auto-summary
R1(config-router)#exit
Routing EIGRP router cabang-3...
R3(config)#router eigrp 12
R3(config-router)#net 10.10.10.3 0.0.0.0
R3(config-router)#net 3.3.3.3 0.0.0.0
R3(config-router)#no auto-summary
R3(config-router)#ex
R3(config-router)#net 10.10.10.3 0.0.0.0
R3(config-router)#net 3.3.3.3 0.0.0.0
R3(config-router)#no auto-summary
R3(config-router)#ex
Routing EIGRP router cabang-4
R4(config)#router eigrp 12
R4(config-router)#net 10.10.10.4 0.0.0.0
R4(config-router)#net 4.4.4.4 0.0.0.0
R4(config-router)#no auto-summary
R4(config-router)#exit
R4(config-router)#net 10.10.10.4 0.0.0.0
R4(config-router)#net 4.4.4.4 0.0.0.0
R4(config-router)#no auto-summary
R4(config-router)#exit
Agar router cabang dapat terhubung satu sama lain maka kita perlu me-nonaktifkan perintah yang namanya split horizon pada router pusat.
Menonaktifkan split-horizon...
R1(config-router)#int tun0
R1(config-if)#no ip split-horizon eigrp 12
R1(config-if)#ex
R1(config-if)#no ip split-horizon eigrp 12
R1(config-if)#ex
Sekrang kita masuk ketahap paling akhir yaitu ping dan traceroute
Ping dari router cabang-3 to router pusat & router cabang-4....
R3(config)#do ping 1.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 64/97/120 ms
R3(config)#do ping 4.4.4.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 4.4.4.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 132/150/168 ms
R3(config)#
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 64/97/120 ms
R3(config)#do ping 4.4.4.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 4.4.4.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 132/150/168 ms
R3(config)#
Traceroute dari router cabang-3 to rotuer cabang-4
R3(config)#do trace 4.4.4.4
Type escape sequence to abort.
Tracing the route to 4.4.4.4
1 10.10.10.1 152 msec 128 msec 96 msec
2 10.10.10.4 180 msec 160 msec 168 msec
R3(config)#
Type escape sequence to abort.
Tracing the route to 4.4.4.4
1 10.10.10.1 152 msec 128 msec 96 msec
2 10.10.10.4 180 msec 160 msec 168 msec
R3(config)#
oke karena sudah masuk ketahap terakhir dan ini kalimat yang paling ditunggu..hiya hiya..bukan kalimat itu melainkan kalimat dimana anda sudah berhasil ngelab-dmvpn dynamic ini kita lanjut di artikel selanjutnya..
Wasalamualaikum ...Wr.Wb
1 komentar:
Mantullll
Posting Komentar