找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13665|回复: 0

[vpn] EoIP 隧道简介(转)

[复制链接]
发表于 2016-7-9 17:12:43 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×

EoIP(Ethernet over IP)隧道是一个建立在两个路由器的IP 传输层之间的以太网隧道协议,是MikroTik routeros 的自由协议。EoIP 接口表现的类似以太网传输,当路由器的桥接功能被启用后,所有的以太网数据流量(所有的以太网协议)将被桥接就如同在两个路由器(启用了桥接功能)之间有物理交换机接口和光纤收发器一样。
有 EoIP 接口的网络设置:
• 可以在因特网上桥接 LAN
• 可以在加密的隧道桥接 LAN
• 可以在 802.11b'ad-hoc'无线网络上桥接LAN

快速设置向导
在 IP 地址为10.5.8.1 和10.1.0.1 的两个路由器之间做EoIP 隧道:
1. 在 IP 地址为10.5.8.1 的路由器上添加一个EoIP 接口并设置它的MAC 地址:
/interfaceeoip add remote-address=10.1.0.1 tunnel-id=1 mac-address=00-00-5E-80-00-01
disabled=no
2. 在 IP 地址为10.1.0.1 的路由器上添加一个EoIP 接口并设置它的MAC 地址:
/interfaceeoip add remote-address=10.5.8.1 tunnel-id=1 mac-address=00-00-5E-80-00-02
disabled=no
现在你可以从同一子网添加 IP 地址以创建EoIP 接口。
规格
功能包要求: system
等级要求: Level3
操作路径: /interfaceeoip
EoIP 接口应用在有IP 层连接,EoIP 通道可以在IPIP 隧道,PPTP 128bit 加密隧道,PPPoE 连接或任何传输IP 的连接上运行。具体属性:
• 每个上运行隧道接口可以与一个有相同“隧道ID”的相应接口配置的远程路由器相连接
• EoIP 接口就好象接口列表下的以太网接口一样
• 这个接口支持以太网接口的所有特征。IP 地址及其他隧道可以在这个接口上运行
• EoIP 协议封装以太网帧在GRE(IP 协议号47)数据包中,并把它们发送到EoIP 隧道的远程端
• EoIP 隧道的最大计数为65536
注:WDS 在很大程度上比EoIP 快(最多达可达到10-20%,在RouterBOARD 500 系统上),所以推荐在可能时使用WDS。
EoIP 配置
操作路径: /interfaceeoip
arp (disabled | enabled | proxy-arp |reply-only; default: enabled) -地址解析协议
mac-address (MAC 地址) - EoIP 接口的MAC 地址。你可以自由的使用从00-00-5E-80-00-00 到
00-00-5E-FF-FF-FF 范围的MAC 地址
mtu (整型; default: 1500) -最大传输单元。默认值提供了最大的兼容性
name (名称; 默认: eoip-tunnelN) – 隧道接口名
remote-address - EoIP 隧道IP 地址的另一端——必须是MikroTik 路由器
tunnel-id (整型) – 隧道身份值
注:tunnel-id 是一种识别隧道的方法。在同一个路由器上不应该有相同tunnel-id 的隧道。在参与的两个路由器的tunnel-id 必须是平等的。
mtu 必须设置为1500 以消除隧道内的数据包分段存储(它允许类似以太网络的透明桥接,因此有可能在隧道上传输满长度的以太网帧)。
当桥接 EoIP 隧道时,推荐对每个隧道设置唯一的MAC 地址以使桥接算法正常工作。对于EoIP 接口你可以使用从00-00-5E-80-00-00 到00-00-5E-FF-FF-FF 范围的MAC 地址,IANA 就是为这些情况保留的。或者,你可以设置第一字节的第二位来标记地址为由网络管理员指定的本地管理的地址,并使用任何MAC 地址,你只需要确定它们在连接到一个桥的主机之间是唯一的。
添加并启用名为 to_mt2 连接到10.5.8.1 路由器的EoIP 隧道,指定tunnel-id 为1:
[admin@MikroTik]interface eoip> add name=to_mt2 remote-address=10.5.8.1 \
\...tunnel-id 1
[admin@MikroTik]interface eoip> print
Flags: X -disabled, R - running
0 X name="to_mt2" mtu=1500arp=enabled remote-address=10.5.8.1 tunnel-id=1
[admin@MikroTik] interface eoip> enable0
[admin@MikroTik] interface eoip> print
Flags: X - disabled, R - running
0 R name="to_mt2" mtu=1500arp=enabled remote-address=10.5.8.1 tunnel-id=1
[admin@MikroTik] interface eoip>

routeros
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-17 17:53 , Processed in 0.039335 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表