Monday, September 08, 2014

DMVPN

Latar belakang kenapa harus ada dmvpn :

DMVPN merupakan kombinasi antara mGRE dengan NHRP IPSec (Optional)
DMVPN dapat di implementasikan di Phase 1, Phase 2 dan Phase 3.

ketika kita ingin jaringan tertentu bisa saling terhubung, kita bisa menggunakan GRE tunnel
dan pada GRE tunnel terdapat 2 jenis :
GRE dan mGRE.

-GRE adalah tunnel yang menghubungkan satu titik ke satu titik, dan benar benar murni point to point.
pada GRE akan timbul masalah jika kita punya satu kantor pusat (Hub) dan 100 kantor cabang (Spoke)
maka disini kita harus menyediakan interface tunnel sebanya 99.
karena GRE terdapat masalah , yaitu semakin banya kantor cabang (SPOKE) maka kita harus menyediakan semakin banyak interface tunnel,
oleh karena itu ada solusi menggunakan mGRE disisi hub nya (multipointGRE).
pada konfigurasi mGRE disisi kantor pusat (Hub), hampir mirip seperti konfigurasi GRE biasa, hanya disini pada tunnel destination nya
tidak di isi.
contoh :
interface tunnel 0
ip add 10.10.10.1 255.255.255.0
tunnel source 124.222.12.1
tunnel mode gre multipoint
dan pada sisi spoke nya, bisa di konfigurasi GRE seperti biasa.

ketika kita menggunakan mGRE, disini akan timbul masalah lagi. Ketika kantor cabang (Spoke) ingin melakukan komunikasi dengan spoke yang lainnya
, maka paket harus dikirimkan ke kantor pusat dulu (HUB) sehingga kurang efisien.
Untuk mengatasi masalah tersebut, maka digunakanlah namanya  NHRP(Next Hop Resolution Protocol).
dan kombinasi antara mGRE dengan NHRP jadilah DMVPN.

No comments: