el 11-10-2020 09:33 AM
Hola expertos de este grupo.
Tengo un problemilla con DMVPN, os pego aquí la topología:
El problema es que, al parecer, creo que el túnel DMVPN no está funcionando como debiera. ¿No se supone que los Spokes se pueden alcanzar SIN pasar por el hub? Entonces, ¿porqué, al hacer traceroute, el ping se me va por el router HUB? ¿Me falta algo en la configuración? Muchísimas gracias de antemano.
SPOKE_1# traceroute 192.168.2.1
Type escape sequence to abort.
Tracing the route to 192.168.2.1
VRF info: (vrf in name/id, vrf out name/id)
1 172.16.123.3 56 msec 32 msec 32 msec <-- ROUTER HUB
2 172.16.123.3 32 msec <-- ROUTER HUB
172.16.123.2 92 msec 64 msec <-- ROUTER SPOKE_2
Os pego las configuraciones de los 3 routers:
--> HUB:
HUB#sh run inter tu1
!
interface Tunnel1
description Tunel GRE multipunto hacia las sedes remotas
ip address 172.16.123.3 255.255.255.0
ip nhrp authentication josevela
ip nhrp map multicast dynamic
ip nhrp network-id 1
tunnel source FastEthernet0/0
tunnel mode gre multipoint
tunnel key 123456789
end
HUB#sh run | i ip route
ip route 192.168.1.0 255.255.255.0 172.16.123.1
ip route 192.168.2.0 255.255.255.0 172.16.123.2
HUB#sh dmvpn
Legend: Attrb --> S - Static, D - Dynamic, I - Incomplete
N - NATed, L - Local, X - No Socket
# Ent --> Number of NHRP entries with same NBMA peer
NHS Status: E --> Expecting Replies, R --> Responding, W --> Waiting
UpDn Time --> Up or Down Time for a Tunnel
==========================================================================
Interface: Tunnel1, IPv4 NHRP Details
Type:Hub, NHRP Peers:2,
# Ent Peer NBMA Addr Peer Tunnel Add State UpDn Tm Attrb
----- --------------- --------------- ----- -------- -----
1 10.55.5.9 172.16.123.1 UP 00:05:50 D
1 10.55.5.13 172.16.123.2 UP 00:05:17 D
--> SPOKE 1
SPOKE_1#sh run inter tu1
!
interface Tunnel1
description Tunel SPOKE_1 hacia la sede Central
ip address 172.16.123.1 255.255.255.0
ip mtu 1400
ip nhrp authentication josevela
ip nhrp map multicast 10.55.5.2
ip nhrp map 172.16.123.3 10.55.5.2
ip nhrp network-id 1
ip nhrp nhs 172.16.123.3
ip nhrp shortcut
ip tcp adjust-mss 1360
tunnel source FastEthernet0/0
tunnel destination 10.55.5.2
tunnel key 123456789
end
SPOKE_1#sh run | i ip route
ip route 0.0.0.0 0.0.0.0 172.16.123.2
--> SPOKE 2
SPOKE_2#
*Nov 10 18:22:01.967: %SYS-5-CONFIG_I: Configured from console by console
SPOKE_2#sh run inter tu1
Building configuration...
Current configuration : 401 bytes
!
interface Tunnel1
description Tunel SPOKE_2 hacia la sede Central
ip address 172.16.123.2 255.255.255.0
ip mtu 1400
ip nhrp authentication josevela
ip nhrp map multicast 10.55.5.2
ip nhrp map 172.16.123.3 10.55.5.2
ip nhrp network-id 1
ip nhrp nhs 172.16.123.3
ip nhrp shortcut
ip tcp adjust-mss 1360
tunnel source FastEthernet0/0
tunnel destination 10.55.5.2
tunnel key 123456789
end
SPOKE_2#sh run | i ip route
ip route 0.0.0.0 0.0.0.0 172.16.123.1
¡Resuelto! Ir a solución.
el 11-10-2020 10:25 AM
Estimado buenas tardes,
Para que DMVPN pueda levantar fase 2 y 3 (donde los spokes pueden hablarse entre ellos) necesitas un protocolo de enrutamiento dinámico, te dejo una guía para fase 3 que es super sencilla y funciona perfecto: https://www.ciscozine.com/dmvpn-phase-3-guide/
***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***
Saludos,
el 11-10-2020 10:25 AM
Estimado buenas tardes,
Para que DMVPN pueda levantar fase 2 y 3 (donde los spokes pueden hablarse entre ellos) necesitas un protocolo de enrutamiento dinámico, te dejo una guía para fase 3 que es super sencilla y funciona perfecto: https://www.ciscozine.com/dmvpn-phase-3-guide/
***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***
Saludos,
el 11-10-2020 11:49 AM
Gracias por la pronta asistencia @Diana Karolina Rojas
el 11-10-2020 12:02 PM
Mil gracias Diana !!
Tenías razón, al configurarle un protocolo de routing dinámico, sí funciona. Al principio, lo probé con OSPF pero no me establecía adyacencia y, según leí, es porque esa red es una non-broadcast, así que modifiqué la topología y lo hize con BGP y ¡¡funciona!!, te dejo captura de pantalla. Lo dicho, mil gracias por la ayuda.
el 11-10-2020 12:05 PM
Excelente Jose! me alegra haber podido ayudarte.
***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***
Saludos,
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad