<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[DMVPN]]></title><description><![CDATA[<p dir="auto">Я немного запутался в использовании команды<br />
nhrp map<br />
на спицах при статической dmvpn phase1 и использовании<br />
nhrp nhs<br />
на спице в динамической dmvpn phase 1. Наш преподаватель сказал нам использовать обе команды, но я не понял, зачем это нужно, хотя в книге я видел описанное мной поведение. Я думаю, что мы можем использовать любую из команд на spoke, поскольку hub будет создавать запись в соответствии с запросом на регистрацию, который он получает от spoke. Пожалуйста, мне нужно несколько разъяснений по этому поводу???</p>
]]></description><link>https://sla247.ru/forum/topic/969/dmvpn</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:03:11 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/969.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 14 Feb 2026 22:08:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:46 GMT]]></title><description><![CDATA[<p dir="auto">Только DMVPN фазы 2 и 3 поддерживают динамические туннели «спица-спица»! ip nhrp nhs &lt;hub-tunnel-ip&gt;<br />
Эта команда сообщает Spoke: «Следующим сервером (NHS) для этой сети является Hub с этим конкретным IP-адресом туннеля». Это запускает запрос на регистрацию. Без этого Spoke «молчит». Он не будет пытаться связаться с Hub, потому что не знает, кто является авторитетным сервером. ip nhrp map &lt;hub-tunnel-ip&gt; &lt;hub-public-ip&gt;<br />
Эта команда указывает физическое местоположение. Даже если Spoke знает IP-адрес туннеля Hub, он не знает, как достичь этого IP-адреса через необработанный Интернет/подслой. В современных версиях Cisco IOS можно использовать<br />
ip nhrp nhs &lt;hub-tunnel-ip&gt; nbma &lt;hub-public-ip&gt;<br />
. По сути, это «комбинированная» команда, которая выполняет обе задачи одновременно. С<br />
уважением<br />
******* Если это помогло, пожалуйста, оцените ******</p>
]]></description><link>https://sla247.ru/forum/post/6886</link><guid isPermaLink="true">https://sla247.ru/forum/post/6886</guid><dc:creator><![CDATA[Blue_Bird]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:46 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:45 GMT]]></title><description><![CDATA[<p dir="auto">Но я использую только ip nhrp map со статическим сопоставлением, и это работает отлично, как я видел в книге CCIE routing and switching v5.1 foundations Нарбика Кочаряна. В книге приведены некоторые лабораторные задания по статическому и динамическому сопоставлению dmvpn фазы 1, в которых ip nhrp map используется исключительно на хабе и спице в статическом сопоставлении, а ip nhrp nhs 'hub tunnel ip' — исключительно в динамическом сопоставлении, и это работает хорошо.<br />
Конфигурация на интерфейсе<br />
spoke Tunnel1<br />
ip address 10.1.1.3 255.255.255.0<br />
ip nhrp network-id 333<br />
ip nhrp nhs 10.1.1.1<br />
tunnel source FastEthernet0/0<br />
tunnel destination 192.1.1.1<br />
ip route 0.0.0.0 0.0.0.0 192.1.3.10<br />
И я могу четко пинговать между 10.1.1.1-10.1.1.4, которые являются IP-адресами туннеля. Мне не потребовалось никакого сопоставления.<br />
Конфигурация на интерфейсе<br />
концентратора Tunnel1<br />
ip address 10.1.1.1 255.255.255.0<br />
no ip redirects<br />
ip nhrp network-id 111<br />
tunnel source 192.1.1.1<br />
tunnel mode gre multipoint<br />
ip route 0.0.0.0 0.0.0.0 192.1.1.10</p>
]]></description><link>https://sla247.ru/forum/post/6885</link><guid isPermaLink="true">https://sla247.ru/forum/post/6885</guid><dc:creator><![CDATA[parthrawat979]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:45 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:44 GMT]]></title><description><![CDATA[<p dir="auto">Привет, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/parthrawat979" aria-label="Profile: parthrawat979">@<bdi>parthrawat979</bdi></a><br />
DMVPN Phase1 не поддерживает динамические туннели spoke-to-spoke, только Phase2, Phase3 и Phase4 (последний, Phase4, также требует IKEv2 IPsec, в других фазах IPsec VPN является опциональным, и вы можете использовать либо IKEV1, либо IKEv2). Для фаз 1-3 spoke создает статический туннель spoke-to-hub, поэтому spoke должен статически знать сопоставление IPv4-адресов NBMA (underlay) и VPN (overlay) (в случае, если и underlay, и overlay являются IPv4), и вы можете достичь этого с помощью команды<br />
ip nhrp map<br />
на spokes. Аналогично, для фаз 1-3 спицы должны знать, кто является NHRP NHS / Next Hop Server, который будет использоваться только для регистрации в фазе 1, а для фаз 2 и 3 — для регистрации в нем и для разрешения удаленных спиц NBMA в VPN; это достигается с помощью команды<br />
ip nhrp nhs<br />
на спицах. Две вышеупомянутые команды можно заменить одной, которая выполняет обе задачи, а именно<br />
ip nhrp nhs VPN_ADDRESS nbma NBMA_ADDRESS Спасибо, Кристиан.</p>
]]></description><link>https://sla247.ru/forum/post/6884</link><guid isPermaLink="true">https://sla247.ru/forum/post/6884</guid><dc:creator><![CDATA[Cristian Matei]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:44 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:43 GMT]]></title><description><![CDATA[<p dir="auto">В официальном документе ниже приводится более подробная информация по этому вопросу — если вы хотите узнать больше. (есть несколько примеров использования) <a href="https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_nhrp/configuration/xe-3s/nhrp-xe-3s-book/config-nhrp.html#GUID-EBB42CA1-87D6-4CE5-8167-382A1FF4568D" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_nhrp/configuration/xe-3s/nhrp-xe-3s-book/config-nhrp.html#GUID-EBB42CA1-87D6-4CE5-8167-382A1FF4568D</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6883</link><guid isPermaLink="true">https://sla247.ru/forum/post/6883</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:43 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:42 GMT]]></title><description><![CDATA[<p dir="auto">Но я использую только ip nhrp map со статическим сопоставлением, и это отлично работает, как я видел в книге CCIE routing and switching v5.1 foundations авторства Нарбика Кочаряна. В книге приведены некоторые лабораторные задания по выполнению статического и динамического сопоставления dmvpn фазы 1, и в ней используется ip nhrp map исключительно на hub and spoke для статического сопоставления и ip nhrp nhs 'hub tunnel ip' исключительно для динамического сопоставления, и это отлично работает.</p>
]]></description><link>https://sla247.ru/forum/post/6882</link><guid isPermaLink="true">https://sla247.ru/forum/post/6882</guid><dc:creator><![CDATA[parthrawat979]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:42 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:41 GMT]]></title><description><![CDATA[<p dir="auto">ip nhrp map — статическое разрешение общедоступного IP-адреса<br />
концентратора ip nhrp nhs — назначает концентратор в качестве сервера регистрации. Динамический DMVPN (фаза 1, 2 или 3)<br />
, вы почти всегда используете оба, потому что они обслуживают две разные части процесса подключения. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6881</link><guid isPermaLink="true">https://sla247.ru/forum/post/6881</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:41 GMT</pubDate></item><item><title><![CDATA[Reply to DMVPN on Sat, 14 Feb 2026 22:08:40 GMT]]></title><description><![CDATA[<p dir="auto">Привет, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/parthrawat979" aria-label="Profile: parthrawat979">@<bdi>parthrawat979</bdi></a><br />
То, что я ранее упомянул в отношении функциональности каждой из команд, в основном осталось без изменений. То, что вы видите, нет необходимости настраивать статическое<br />
сопоставление NBMA к VPN<br />
на спице (это применимо только для фазы 1 и фазы 4), связано с внутренними изменениями архитектуры, которые были сделаны под капотом, с момента появления DMVPN до поддержки фазы 4. В самых первых версиях программного обеспечения, которые поддерживали DMVPN, сопоставление NBMA с VPN было обязательным требованием, однако в какой-то момент это изменилось, скорее всего, с добавлением фазы 4 (поскольку фаза 4 была разработана без этого требования, я полагаю, что фаза 1 неявно унаследовала это изменение). При настройке только NHS, spoke использует этот IP-адрес в качестве адреса VPN и берет адрес NBMA из команды tunnel destination, поэтому нет необходимости в статическом сопоставлении NBMA и VPN. Даже если вы, скорее всего, увидите развертывания DMVPN Phase1 только в лабораторных условиях, большинство инженеров все равно будут выполнять статическое сопоставление на spoke, так как это указано в большинстве документов в качестве требования, и это не потому, что все документы неверны, а потому, что в первоначальной версии программного обеспечения это действительно было требованием. Спасибо, Кристиан.</p>
]]></description><link>https://sla247.ru/forum/post/6880</link><guid isPermaLink="true">https://sla247.ru/forum/post/6880</guid><dc:creator><![CDATA[Cristian Matei]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:08:40 GMT</pubDate></item></channel></rss>