cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
633
Visitas
5
ÚTIL
4
Respuestas

Traceroute con DMVPN

Jose Vela
Spotlight
Spotlight

Hola expertos de este grupo.

 

Tengo un problemilla con DMVPN, os pego aquí la topología:

 

 

dmvpn.jpg

El problema es que, al parecer, creo que el túnel DMVPN no está funcionando como debiera. ¿No se supone que los Spokes se pueden alcanzar SIN pasar por el hub? Entonces, ¿porqué, al hacer traceroute, el ping se me va por el router HUB? ¿Me falta algo en la configuración? Muchísimas gracias de antemano.

 

SPOKE_1# traceroute 192.168.2.1
Type escape sequence to abort.
Tracing the route to 192.168.2.1
VRF info: (vrf in name/id, vrf out name/id)
1 172.16.123.3 56 msec 32 msec 32 msec <-- ROUTER HUB
2 172.16.123.3 32 msec <-- ROUTER HUB
172.16.123.2 92 msec 64 msec <-- ROUTER SPOKE_2

 

Os pego las configuraciones de los 3 routers:

 

--> HUB:

HUB#sh run inter tu1
!
interface Tunnel1
description Tunel GRE multipunto hacia las sedes remotas
ip address 172.16.123.3 255.255.255.0
ip nhrp authentication josevela
ip nhrp map multicast dynamic
ip nhrp network-id 1
tunnel source FastEthernet0/0
tunnel mode gre multipoint
tunnel key 123456789
end

 

HUB#sh run | i ip route
ip route 192.168.1.0 255.255.255.0 172.16.123.1
ip route 192.168.2.0 255.255.255.0 172.16.123.2


HUB#sh dmvpn
Legend: Attrb --> S - Static, D - Dynamic, I - Incomplete
N - NATed, L - Local, X - No Socket
# Ent --> Number of NHRP entries with same NBMA peer
NHS Status: E --> Expecting Replies, R --> Responding, W --> Waiting
UpDn Time --> Up or Down Time for a Tunnel
==========================================================================

Interface: Tunnel1, IPv4 NHRP Details
Type:Hub, NHRP Peers:2,

# Ent Peer NBMA Addr Peer Tunnel Add State UpDn Tm Attrb
----- --------------- --------------- ----- -------- -----
1 10.55.5.9 172.16.123.1 UP 00:05:50 D
1 10.55.5.13 172.16.123.2 UP 00:05:17 D

 

--> SPOKE 1

SPOKE_1#sh run inter tu1
!
interface Tunnel1
description Tunel SPOKE_1 hacia la sede Central
ip address 172.16.123.1 255.255.255.0
ip mtu 1400
ip nhrp authentication josevela
ip nhrp map multicast 10.55.5.2
ip nhrp map 172.16.123.3 10.55.5.2
ip nhrp network-id 1
ip nhrp nhs 172.16.123.3
ip nhrp shortcut
ip tcp adjust-mss 1360
tunnel source FastEthernet0/0
tunnel destination 10.55.5.2
tunnel key 123456789
end

 

SPOKE_1#sh run | i ip route
ip route 0.0.0.0 0.0.0.0 172.16.123.2

 

--> SPOKE 2

SPOKE_2#
*Nov 10 18:22:01.967: %SYS-5-CONFIG_I: Configured from console by console
SPOKE_2#sh run inter tu1
Building configuration...

Current configuration : 401 bytes
!
interface Tunnel1
description Tunel SPOKE_2 hacia la sede Central
ip address 172.16.123.2 255.255.255.0
ip mtu 1400
ip nhrp authentication josevela
ip nhrp map multicast 10.55.5.2
ip nhrp map 172.16.123.3 10.55.5.2
ip nhrp network-id 1
ip nhrp nhs 172.16.123.3
ip nhrp shortcut
ip tcp adjust-mss 1360
tunnel source FastEthernet0/0
tunnel destination 10.55.5.2
tunnel key 123456789
end

 

SPOKE_2#sh run | i ip route
ip route 0.0.0.0 0.0.0.0 172.16.123.1

 

 

 

 

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Estimado buenas tardes,

 

Para que DMVPN pueda levantar fase 2 y 3 (donde los spokes pueden hablarse entre ellos) necesitas un protocolo de enrutamiento dinámico, te dejo una guía para fase 3 que es super sencilla y funciona perfecto: https://www.ciscozine.com/dmvpn-phase-3-guide/

 

***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***

 

Saludos,

Ver la solución en mensaje original publicado

4 RESPUESTAS 4

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Estimado buenas tardes,

 

Para que DMVPN pueda levantar fase 2 y 3 (donde los spokes pueden hablarse entre ellos) necesitas un protocolo de enrutamiento dinámico, te dejo una guía para fase 3 que es super sencilla y funciona perfecto: https://www.ciscozine.com/dmvpn-phase-3-guide/

 

***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***

 

Saludos,

Gracias por la pronta asistencia @Diana Karolina Rojas 

Mil gracias Diana !!

 

Tenías razón, al configurarle un protocolo de routing dinámico, sí funciona. Al principio, lo probé con OSPF pero no me establecía adyacencia y, según leí, es porque esa red es una non-broadcast, así que modifiqué la topología y lo hize con BGP y ¡¡funciona!!, te dejo captura de pantalla. Lo dicho, mil gracias por la ayuda.

 

dmvpn.jpg

 

Excelente Jose! me alegra haber podido ayudarte.

***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación***

 

Saludos,