<div><div><div dir="auto">Hi Donald and Benson,</div><div dir="auto"><br></div><div dir="auto">Thank you very much for your responses. </div><div dir="auto">The link you shared is the only useful document I was able to find. I followed the instructions and omitted the “tunnel protection” part as I don’t need encryption. Unfortunately, the GRE tunnels do not work and debug logs error messages regarding missing VICI profile.</div></div></div><div dir="auto">Having read the last paragraph of the document about tight integration with IKE, as well as the post below, I assumed that it might not be possible to configure NHRP without IPSec, hence I posted the question here to make sure. </div><div dir="auto"><br></div><div dir="auto">The post I referred to earlier: <div><a href="https://lists.quagga.net/pipermail/quagga-users/2017-June/014729.html">https://lists.quagga.net/pipermail/quagga-users/2017-June/014729.html</a></div><div dir="auto"><br></div><div dir="auto">One thing to note is that I am trying to set up NHRP between FRR and A cisco ASR router. </div><div dir="auto"><br></div><div dir="auto">Thank you very much again!</div><div dir="auto"><br></div><div dir="auto">John </div><div dir="auto"><br></div></div><div><div><br><div class="gmail_quote"><div>On Thu 12 Apr 2018 at 21:09, Benson Schliesser <<a href="mailto:bensons@queuefull.net" target="_blank">bensons@queuefull.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div>Hi, John.<div><br></div><div>The documentation that Donald shared will probably be helpful. Note that NHRP needs some kind of underlying encapsulation (i.e. a tunnel) in order to be applicable. But it doesn't necessarily have to use IPsec. For example, GRE is a common choice (with or without IPsec).</div><div><br></div><div>Cheers,</div><div>-Benson</div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Apr 12, 2018 at 3:59 PM, Donald Sharp <span><<a href="mailto:sharpd@cumulusnetworks.com" target="_blank">sharpd@cumulusnetworks.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">John -<br>
<br>
I'm not aware of anyone with operational experience around NHRP<br>
currently.  That is not to say someone might be lurking here who has<br>
done something with it.<br>
<br>
I can point you at:<br>
<br>
<a href="https://github.com/FRRouting/frr/blob/master/nhrpd/README.nhrpd" rel="noreferrer" target="_blank">https://github.com/FRRouting/frr/blob/master/nhrpd/README.nhrpd</a><br>
<br>
Which appears to have a decent walk-thru of what is needed to be done.<br>
<br>
If it's incorrect or you discover something wrong, we would love to<br>
help create a wiki or accept Pull Requests for improving the<br>
documentation for NHRP.<br>
<br>
thanks!<br>
<br>
donald<br>
<br>
On Thu, Apr 12, 2018 at 11:35 AM, John Korakis <<a href="mailto:jkorakis@gmail.com" target="_blank">jkorakis@gmail.com</a>> wrote:<br>
> Hi all,<br>
><br>
> Are you aware of any way to configure NHRP without IPSec?<br>
><br>
> Thank you in advance,<br>
><br>
> John<br>
><br>
> _______________________________________________<br>
> frog mailing list<br>
> <a href="mailto:frog@lists.frrouting.org" target="_blank">frog@lists.frrouting.org</a><br>
> <a href="https://lists.frrouting.org/listinfo/frog" rel="noreferrer" target="_blank">https://lists.frrouting.org/listinfo/frog</a><br>
><br>
<br>
_______________________________________________<br>
frog mailing list<br>
<a href="mailto:frog@lists.frrouting.org" target="_blank">frog@lists.frrouting.org</a><br>
<a href="https://lists.frrouting.org/listinfo/frog" rel="noreferrer" target="_blank">https://lists.frrouting.org/listinfo/frog</a><br>
</blockquote></div><br></div>
</blockquote></div></div></div>