DMVPN Tutorial
DMVPN(Dynamic Multipoint VPN)ကိုGNS3 နဲ႕ လက္ေတြ႕လုပ္ၾကည့္ၾကရေအာင္
DMPVN, Site-toSite VPNအမ်ိဳးအစားလို႕ပဲေျပာၾကပါစို႕။ DMVPNကေတာ့ GRE(Generic Routing Encapsulation) ၊ NHRP(Next Hop Resolution Protocol) ၊ IPSec စတာေတြနဲ႕ ေပါင္းစပ္ တည္ေဆာက္လို႕ရတဲ့ ၊ တည္ေဆာင္ႏုိင္တဲ့ VPN ပါ။ Design ကေတာ့ အေျခခံအားျဖင့္ “Hub and Spoke” ၊ “Spoke to Spoke”ဆိုျပီးရွိပါတယ္။ NHRPက GRE ၊ IPsec Tunnels ေတြနဲ႕ ခ်ိတ္ဆက္မဲ့ peersေတြကို Dynamic Addressအေနနဲ႕လဲခ်ိတ္ဆက္လို႕ရပါတယ္။ ဥပမာ “Hub and Spoke” modelမွာ Hub Siteမွာ ပဲStatic IP Address assign လုပ္ျပီး Spoke Siteအခ်င္းခ်င္းကိုေတာ့ Dynamic IP Address နဲ႕ခ်ိတ္ဆက္လို႕ရပါတယ္။ ခ်ိတ္မဲ့ Tunnelကေတာ့ လိုအပ္ခ်က္ေပၚမူတည္ျပီး Full Mesh ၊ Partially Meshအေနနဲ႕ ခ်ိတ္ဆက္လို႕လဲရပါတယ္။
Connectivity အေနနဲ႕ကလဲLease linesေတြ Hard Circuitsေတြမရွိလဲ Internet Accessရႏုိင္မဲ့ သာမန္ DSL,ADSL,PSTN line စတာေတြနဲ႕လဲခ်ိန္ဆက္လို႕ရႏုိင္ပါတယ္။ Speed, Bandwidth, Performanceေတြကေတာ့ ကိုအသံုးျပဳမဲ့ ေပၚမွာ မူတည္ျပီးေတာ့ တြက္ခ်က္ဖို႕ေတာ့လိုပါလိမ့္မယ္။
ကြၽန္ေတာ္တို႕ အခုလုပ္ၾကည့္ၾကမယ္ Tutorial ကေတာ့ “Hub and Spoke” ပါ။
Network Topology: Yganogn HQ officeကို Hub နဲ႕ Mandalay ၊ Bagan ကိုေတာ့ Spoke အေနနဲ႕ ခ်ိတ္ဆက္ထားပါတယ္။ ISP Cloudကေတာ့ Routerတခုကိုတျခားnetwork segmentတခုနဲ႕ static route နဲ႕ပဲ ခ်ိတ္ထားပါတယ္။
Network Topology:
ဒီTutorialမွာ အသံုးျပဳထားတဲ့IOSနဲ႕ Router Model (ကိုယ္ဘာသာအဆင္ေျပမဲ့ IOS နဲ႕ Routerနဲ႕လဲရပါတယ္) :
IOS : c7200-jk9s-mz.124-25b.image
Router : Cisco 7200

