DMVPN Features and Benefits
Best Regards,
Aung Cho Htwe
Best Regards,
Aung Cho Htwe
Dynamic
Routing Over VPN
DMVPN
Network แို
แแ္ေแာแ္แာแြแ္ mGRE
แို
แกေျแแံ၍ แแ္ေแာแ္แแ့္แกแြแ္
แแ္း GRE
VPN network(DMVPN cloud) ေแแแွแแ
္แแ့္
EIGRP,BGP,RIPv2,OSPF
แ
แဲแ
routing protocols
แိုแ၏
routing update
แ်ားแို
แแ္แိုแႏိုแ္แွာ ျแแ
္แါแแ္။
IP
Multicast Support
DMVPN network แာ
GRE แိုแกေျแแံျแီး
แแ္ေแာแ္ႏိုแ္ေแพแာแ္း
แแฝြแ္ေแာ္แိုแแိแဲ့ျแီးျแแ
္แါแแ္။GRE
แာ IP
multicast packet ေแြแို
แแ္ေแာแ္ေแးႏိုแ္แဲ့แกแြแ္
DMVPN network ေแแแေแ
multicast traffic ေแြแို
แแ္ေแာแ္ေแးႏိုแ္แွာแဲျแแ
္แါแแ္။
Reduced
Configuration Overhead
แီแแ
္แ်แ္แာ
branch offices
ေแါแ္းแ်ားแ
ြာแို
secure VPN
แ်ိแ္แแ္แိုแ
แာแแ္แူแแဲ့ Network
Enginner ေแြแกแြแ္
แกေแာ္แแ္แာแြားေแ
แแ့္
แกแ်แ္แဲျแแ
္แါแแ္။
แกแแ္၍แာ
branch office
ေแါแ္း(1000)แွိแဲแ
network
แแ
္แုแกแြแ္
point to point
vpn topology แိုแဲ
แกแံုးျแဳแဲ့แแ္แိုแแ္ P2P
vpn tunnel ေแါแ္း
1000
แแ္ေแာแ္แแွာျแแ
္แါแแ္။
แီแกแါแွာ ipsec
แဲแ
แแ္แแ္แဲแ configuration
ေแြแာ
P2P tunnel
แแ
္แုျแแ္းแ
ီแွာ
แแ့္ေแးแိုแ แိုแာแဲแแกแါแွာ
tunnel interface
แ်ားแာေแေแ
IPsec
แဲแ
แแ္แแ္แဲแ configuration
ေแြแ်ားแ်ား
แแ့္แေแแဲျแแ
္แါแแ္။
DMVPN
network แွာေแာ့
DMVPN Hub แဲแ
spoke router
แกားแံုးแို
mGRE
interface แဲแแ်ိแ္แแ္ျแီး
cloud network
แแ
္แုျแแ
္ေแแေแ
แဲแแกแြแ္
ipsec
configuration ေแြแို
dmvpn router
แိုแ္းแဲแ
mGRE
interface แွာแแ့္ေแးแိုแ္แแ္แျแီျแแ
္แါแแ္။
ႏိႈแ္းแွแฅ္แพแแ့္แแ္แိုแแ္
ipsec
configuration line ေแါแ္း
(3000)ေแာแ္แแ့္แแแ့္ေแแာ
command line
แแ္แแแ္းေแာแ္แဲแျแီးแ
ီးแြားแွာျแแ
္แါแแ္။
Simplified Hub
Router Configuration
DMVPN
Hub Router แွာ
mGRE
Interface แแ
္แုแฟแแ္แ
DMVPN
Spoke Routers แกာแံုးแို แ်ိแ္แแ္แားႏုိแ္แွာแฟแแ
္แဲแแกแြแ္
HUB
Router แွာ
vpn
configuration แဲแ
IPSec
Policy Configuration ေแြแแ
္แแိแ္แแ္แแားแแ္แုံေแာแ္แฟแီแฟแแ
္แါแแ္။
ေแာแ္แแ္ DMVPN
Spoke Router ေแြแแ္แိုးแာแแ္
ေแာแ္แွ DMVPN
HUB แွာ configuration
แแ္แแ္แแ
แာแแိုแါแူး
၊ แแ္แိုးแဲแ Spoke
router ေแြแွာแဲ
dmvpn
configuration แแ္แแฟแแီးေแာแ
DMVPN
Network แိုแแ္ေแာแ္แိ
်แ္แแ္แိုแ္แแ္แแฟแီแฟแแ
္แါแแ္။
Optional Strong
Security with IPSec
IPsecurity
protocol แာ
DMVPN
Network แွာ
essential
แแုแ္แါแူး။
Optional
Protocol แแ
္แုแာแ်ွแ္
ျแแ
္แါแแ္။ IPsec
Protocol แแါแဲแဲแแแ္း
DMVPN
Network แို
แแ္ေแာแ္ႏိုแ္แွာ ျแแ
္แါแแ္။
DMVPN
Network แွာ
แာေแฟแာแ္แ IPSec
Protocol แိုแံုးแแဲแိုแေแးแแ္ေแာแ
แแ္း DMVPN
Network ေแแแွာแြားแဲแ
IP
Packets ေแြแို
Secure
แฟแแ
္ေแ
แိုแแဲแฟแแ
္แါแแ္။
แီေแแာแွာ IPsec
protocol แ
แกแိแแုแ္ေแးแာแ IP
packet ေแြ
แိုแแြแ္แဲ့แกแါแွာ แแ္း IP
packet แแ
္แုแ်แ္းแ
ီแို
encrypted
packet แกေแျแแ့္
แိုแแႊแ္ႏိုแ္แဲ့แกแြแ္
Network
Layer แွာ
secure
transmission แိုแแွိေแ
แါแแ္။
-Dynamic
spoke to spoke connectivity
DMVPN network
แာแ
แแ္แแ္ေแာแ္แဲแแกแ်ိแ္แွာ
แူแแဲแ topology
แာ
hub and spoke
design ျแแ
္แါแแ္။แိုแိုแ်แ္แာแ
spoke router
แแ
္แံုးแ်แ္းแ
ီแာ
့hub router
แီแိုแแဲ
always on tunnel
ေแာแ္แားแိုแแိုแါแแ္။spoke
router แแ
္แံုးแေแ
แกျแား spoke
router แ်ားแกားแံုးแီแို
always on tunnel
แแ္ေแာแ္แားแ
แာแแိုแါแူး။
spoke to spoke
tunnel แာ
แိုแกแ္ေแာแกแါแွแာ แแ္ေแာแ္แွာျแแ
္ျแီး
แแိုแกแ္แဲแแกแါแွာแแ္း
แกแိုแกေแ်ာแ္ แแ္း tunnel
แိုျแแ္ျแဳแ္แ်แွာျแแ
္แါแแ္။
แိုแဲแแိုแ
spoke router
ေแြแဲแแพแားแွာ
แိုแกแ္แဲแ direct
tunnel แို
dynamic tunnel
แ်ားแกျแแ
္
แိုแแိုแแ္ေแာแ္แဲแแแ္းแแာျแแ
္แဲแแกแြแ္
DMVPN
แိုแေแแแိုแျแแ္းแဲျแแ
္แါแแ္။
-
แိုแแกျแแ္ spoke router แ်ားแွာ แแိုแกแ္แဲ့ tunnel ေแြแေแာแ္แားแဲ့แกแြแ္္ processing power (CPU,RAM) แกแံုးျแဳแႈ แกေแာ္แแ္แာแြားแါแแ္။
-
Spoke to spoke direct tunnel แแ္ေแာแ္ႏိုแ္แဲแแกแြแ္ branch office ႏွแ ္แုแพแားแြားแဲ့ traffic ေแြแာ main office(DMVPN HUB Router)แိုျแแ္แြားแ แာแแိုေแာ့แါแူး။
-
แိိုแေแพแာแ့္ delay แแာแ แแ္းแแ္းแဲแ data ေแြแိုแိုေแြแိုแိုแႏိုแ္แြားแါแแ္။
Spoke
router แ်ားแွာ
แกแံုးျแဳแားေแာ internet
แ်ိแ္แแ္แแ့္
public ip address
แာ
static แแုแ္แဲ
dynamic ip
address ျแแ
္แဲแแแ္แแ္း
dmvpn network แွာ
แกแံုးျแဳႏိုแ္แွွာแဲျแแ
္แါแแ္။
NHRP
protocol แာ
spoke router
แแ
္แံုးแဲแ
NBMA ip address
eg.(public ip address)แဲแ
mGRE
interface แွာแွိแဲแ
Tunnel ip address
แိုแแို
แံုแွแ္ แกแ်ိแ္แแ
္แု แพแာแိုแ္း
NHRP server
แီแိုแ
แိုแေแးေแแแ္แแกแြแ္ spoke
router แแ္แွာ
public ip address
แို
dynamic ip
แกေแျแแ့္
แกแံုးျแဳေแแแ့္แိုแ္ေแกာแ္
NHRP server แွာ
แแ္း ip
address แို
แံွแွแ္္แိแွိေแแွာแဲျแแ
္แါแแ္။
แแု
Topic
แဲแแแ္แแ္แฟแီး
แกแแ္แေျแแာ (แိုแแแုแ္)
แိแိုแာแ်ား၊
ျแแ့္แ
ြแ္ ေแြးေแြးแိုแာแ်ားแွိแဲ့แแ္ေแာ့
Comment
แွာျแแ
္ေแ
၊
ACH Facebookpage แွျแแ
္ေแ
แแ္ေแာแ္ေแြးေႏြး ေแးျแแ္း
แกแแံျแဳႏုိแ္แါแแ္။
แแ္ေแာแ္ေแ့แာแแ္แွဴေแးแဲ့แกแြแ္
ေแ်းแူးแါแแ္แ်ား။
Ref:
https://en.wikipedia.org/wiki/IPsec
Best Regards,
Aung Cho Htwe
Unicode Version
DMVPN Features and Benefits
Dynamic
Routing Over VPN
DMVPN
Network แို
แแ်แောแ်แာแွแ် mGRE
แို
แกแြေแံ၍ แแ်แောแ်แแ့်แกแွแ်
แแ်း GRE
VPN network(DMVPN cloud) แေါ်แှแแ
်แแ့်
EIGRP,BGP,RIPv2,OSPF
แ
แဲ့
routing
protocols แို့၏
routing
update แျားแို
แแ်แို့แိုแ်แှာ แြแ
်แါแแ်။
IP
Multicast Support
DMVPN
network แာ
GRE
แိုแกแြေแံแြီး
แแ်แောแ်แိုแ်แြောแ်း
แျွแ်แော်แို့แိแဲ့แြီးแြแ
်แါแแ်။GRE
แာ
IP
multicast packet แွေแို
แแ်แောแ်แေးแိုแ်แဲ့แกแွแ်
DMVPN
network แေါ်แแေ
multicast
traffic แွေแို
แแ်แောแ်แေးแိုแ်แှာแဲแြแ
်แါแแ်။
Reduced
Configuration Overhead
แီแแ
်แျแ်แာ
branch
offices แေါแ်းแျားแ
ွာแို
secure
VPN แျိแ်แแ်แို့
แာแแ်แူแแဲ့ Network
Enginner แွေแกแွแ်
แกแော်แแ်แာแွားแ
ေแแ့်
แกแျแ်แဲแြแ
်แါแแ်။
แกแแ်၍แာ
branch
office แေါแ်း(1000)แှိแဲ့
network
แแ
်แုแกแွแ်
point
to point vpn topology แိုแဲ
แกแုံးแြုแဲ့แแ်แိုแแ် P2P
vpn tunnel แေါแ်း
1000
แแ်แောแ်แแှာแြแ
်แါแแ်။
แီแกแါแှာ ipsec
แဲ့
แแ်แแ်แဲ့ configuration
แွေแာ
P2P
tunnel แแ
်แုแြแ်းแ
ီแှာ
แแ့်แေးแို့ แိုแာแဲ့แกแါแှာ
tunnel
interface แျားแာแေแေ
IPsec
แဲ့
แแ်แแ်แဲ့ configuration
แွေแျားแျား
แแ့်แแေแဲแြแ
်แါแแ်။
DMVPN
network แှာแော့
DMVPN
Hub แဲ့
spoke
router แกားแုံးแို
mGRE
interface แဲ့แျိแ်แแ်แြီး
cloud
network แแ
်แုแြแ
်แေါ်แ
ေแဲ့แกแွแ်
ipsec
configuration แွေแို
dmvpn
router แိုแ်းแဲ့
mGRE
interface แှာแแ့်แေးแိုแ်แแ်แแြီแြแ
်แါแแ်။
แှိုแ်းแှแ်แြแ့်แแ်แိုแแ်
ipsec
configuration line แေါแ်း
(3000)แောแ်แแ့်แแแ့်แေแာ
command
line แแ်แแแ်းแောแ်แဲ့แြီးแ
ီးแွားแှာแြแ
်แါแแ်။
Simplified
Hub Router Configuration
DMVPN
Hub Router แှာ
mGRE
Interface แแ
်แုแြแ့်
DMVPN
Spoke Routers แกာแုံးแို
แ ျိแ်แแ်แားแိုแ်แှာแြแ
်แဲ့แกแွแ်
HUB
Router แှာ
vpn
configuration แဲ့
IPSec
Policy Configuration แွေแแ
်แြိแ်แแ့်แားแแ်แုံแောแ်แြီแြแ
်แါแแ်။
แောแ်แแ် DMVPN
Spoke Router แွေแแ်แိုးแာแแ်
แောแ်แှ DMVPN
HUB แှာ
configuration
แแ်แแ့်แ
แာแแိုแါแူး
၊ แแ်แိုးแဲ့ Spoke
router แွေแှာแဲ
dmvpn
configuration แแ့်ြ့แီးแော့
DMVPN
Network แိုแแ်แောแ်แိ
ျแ်แแ်แိုแ်แแ်แแြီแြแ
်แါแแ်။
Optional
Strong Security with IPSec
IPsecurity
protocol แာ
DMVPN
Network แှာ
essential
แแုแ်แါแူး။
Optional
Protocol แแ
်แုแာแျှแ်
แြแ
်แါแแ်။ IPsec
Protocol แแါแဲแဲ့แแ်း
DMVPN
Network แို
แแ်แောแ်แိုแ်แှာ แြแ
်แါแแ်။
DMVPN
Network แှာ
แာแြောแ့် IPSec
Protocol แိုแုံးแแဲแို့แေးแแ်แော့
แแ်း DMVPN
Network แေါ်แှာแွားแဲ့
IP
Packets แွေแို
Secure
แြแ
်แ
ေแို့แဲแြแ
်แါแแ်။
แီแေแာแှာ IPsec
protocol แ
แกแိแแုแ်แေးแာแ IP
packet แွေ
แို့แွแ်แဲ့แกแါแှာ แแ်း IP
packet แแ
်แုแျแ်းแ
ီแို
encrypted
packet แกแေแြแ့်
แို့แွှแ်แိုแ်แဲ့แกแွแ်
Network
Layer แှာ
secure
transmission แိုแแှိแ
ေแါแแ်။
-Dynamic
spoke to spoke connectivity
DMVPN
network แာแ
แแ်แแ်แောแ်แဲ့แกแျိแ်แှာ
แူ့แဲ့ topology
แာ
hub
and spoke design แြแ
်แါแแ်။แိုแိုแျแ်แာแ
spoke
router แแ
်แုံးแျแ်းแ
ီแာ
့hub
router แီแို့แဲ
always
on tunnel แောแ်แားแို့แိုแါแแ်။spoke
router แแ
်แုံးแแေ
แกแြား spoke
router แျားแกားแုံးแီแို
always
on tunnel แแ်แောแ်แားแ
แာแแိုแါแူး။
spoke
to spoke tunnel แာ
แိုแกแ်แောแกแါแှแာ แแ်แောแ်แှာแြแ
်แြီး
แแိုแกแ်แဲ့แกแါแှာแแ်း
แกแိုแกแျောแ် แแ်း tunnel
แိုแြแ်แြုแ်แျแှာแြแ
်แါแแ်။
แိုแဲ့แို့
spoke
router แွေแဲ့แြားแှာ
แိုแกแ်แဲ့ direct
tunnel แို
dynamic
tunnel แျားแกแြแ
်
แိုแแိုแแ်แောแ်แဲ့แแ်းแแာแြแ
်แဲ့แกแွแ်
DMVPN
แို့แေါ်แိုแแြแ်းแဲแြแ
်แါแแ်။
แို့แกแြแ်
spoke
router แျားแှာ
แแိုแกแ်แဲ့ tunnel
แွေแแောแ်แားแဲ့แกแွแ််
processing
power (CPU,RAM) แกแုံးแြုแှု
แกแော်แแ်แာแွားแါแแ်။
Spoke
to spoke direct tunnel แแ်แောแ်แိုแ်แဲ့แกแွแ်
branch
office แှแ
်แုแြားแွားแဲ့
traffic
แွေแာ
main
office(DMVPN HUB Router)แိုแြแ်แွားแ
แာแแိုแော့แါแူး။
แိို့แြောแ့်
delay
แแာแ
แแ်းแแ်းแဲ့ data
แွေแိုแိုแွေแိုแို့แိုแ်แွားแါแแ်။
Dynamic
Addressing For Spoke Routers
Spoke
router แျားแှာ
แกแုံးแြုแားแော internet
แျိแ်แแ်แแ့်
public
ip address แာ
static
แแုแ်แဲ
dynamic
ip address แြแ
်แဲ့แแ်แแ်း
dmvpn
network แှာ
แกแုံးแြုแိုแ်แှှာแဲแြแ
်แါแแ်။
NHRP
protocol แာ
spoke
router แแ
်แုံးแဲ့
NBMA
ip address eg.(public ip address)แဲ့
mGRE
interface แှာแှိแဲ့
Tunnel
ip address แို့แို
แုံแှแ် แกแျိแ်แแ
်แု แြာแိုแ်း
NHRP
server แီแို့
แို့แေးแေแแ့်แกแွแ် spoke
router แแ်แှာ
public
ip address แို
dynamic
ip แกแေแြแ့်
แกแုံးแြုแေแแ့်แိုแ်แกောแ်
NHRP
server แှာ
แแ်း ip
address แို
แှံแှแ််แိแှိแေแှာแဲแြแ
်แါแแ်။
แแု Topic แဲ့แแ်แแ်แြီး แกแแ်แแြေแာ (แို့แแုแ်) แိแိုแာแျား၊ แြแ့်แ
ွแ် แွေးแွေးแိုแာแျားแှိแဲ့แแ်แော့ Comment แှာแြแ
်แ
ေ၊ ACH Facebookpage แှแြแ
်แ
ေ แแ်แောแ်แွေးแွေး แေးแြแ်း แกแြံแြုแိုแ်แါแแ်။
แแ်แောแ်แေ့แာแแ်แှူแေးแဲ့แกแွแ် แျေးแူးแါแแ်แျား။
แแ်แောแ်แေ့แာแแ်แှူแေးแဲ့แกแွแ် แျေးแူးแါแแ်แျား။
Ref:
https://en.wikipedia.org/wiki/IPsec
Best Regards,
Aung Cho Htwe
Comments
Post a Comment