Når du opretter en GRE tunnel på et Cisco netværk, så opretter du et tunnel interface hvor din trafik vil køre igennem, altså den trafik som har brug for at komme i kontakt med “den anden ende af tunnellen”

Et scenarie kan være, at du har to virksomheder på hver deres adresse og du ønsker at køre trafik imellem disse adresser, men uden at have en kablet forbindelse kan du igennem Wan oprette en tunnel, også kaldet en VPN tunnel eller en GRE tunnel.
Hvilken tunnel du vælger kommer helt an på hvor meget kryptering og sikkerhed du ønsker på trafikken til den anden side.

Efter vi har oprettet vores GRE tunneller så skal vi fortælle routeren, at for at kunne snakke med LAN netværket på den anden adresse så skal den føre trafikken igennem vores tunnel interface.

Sådan gør du

Router 1:

R1: enable
R1 # configure terminal
R1(config)# interface Tunnel1
R1(config-if)# ip address 172.16.1.1 255.255.255.0 (her skriver vi ip adressen på R1’s side af tunnellen)
R1(config-if)# tunnel source 1.1.1.1 (nogle routere accepterer ikke ip adresse som source, derfor skal du i stedet skrive udgangs interfacet f.eks. Fastethernet0/0)
R1(config-if)# tunnel destination 2.2.2.2
(ip adressen på den anden routers side af tunnelen)

Router 2:

R2: enable
R2 # configure terminal
R2(config)# interface Tunnel1
R2(config-if)# ip address 172.16.1.2 255.255.255.0
R2(config-if)# tunnel source 2.2.2.2
R2(config-if)# tunnel destination 1.1.1.1

Efter vi har konfigureret tunnellen i begge ender så kan routerne se hinanden og dette kan vi teste ved, at lave en ping kommando og verificere dette.

R1 # ping 172.16.1.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms

Men da vi ikke har sat routningen op så kan LAN siderne på begge routere ikke se hinanden og med det laver vi i dette tilfælde en statisk route, man kan også lave en RIP, OSPF eller noget helt tredje.
Alt efter hvilken routnings metode du bruger i dit netværk.

R1(config)# ip route 192.168.2.0 255.255.255.0 172.16.1.2
R2(config)# ip route 192.168.1.0 255.255.255.0 172.16.1.1

Nu kan begge LAN sider på routerne kommunikere med hinanden via GRE tunnelen.