GRE隧道也能实现两端配置相同子网了,快来看看!(下)

简介: GRE隧道也能实现两端配置相同子网了,快来看看!

查看接口状态,能直接看到key的值,不知道这算不算不安全。

1677229105259.jpg

如果两端设置的key不一致,不会有错误提示,接口状态也不会协议DOWN,但是业务确实中断了。

1677229109626.jpg

好,接下来我们把两边设置成相同的key,验证一下。

1677229114849.jpg

连通性正常。抓个包看一下数据是否加密。

1677229238177.jpg

啊,亮瞎了我的狗眼。密码是明文显示的,数据依旧是明文显示的。这个GRE确实方便,但是安全性有待提高啊。


验证两端同子网


跟测试IPsec一样,我们试一下两端相同子网能不能互通。

1677229261852.jpg

很棒,跟上次配置相同,能实现两端配置相同子网的互通,而且可以看到traceroute路径。


验证隧道DF


在RT2设备上开启DF位标志,验证发现能通过的数据包长度少了4个。

1677229287116.jpg

这是什么原因?抓个包看一眼。

1677229312076.jpg

好像也没什么,只是开了DF之后,MTU就小了4字节。

1677229323539.jpg


总结


1、GRE的配置确实很简单,简单到几条命令就能实现;


2、GRE的安全性确实比较差,差到验证隧道的密钥都是明文传输的,而且对封装的数据报文没有任何加密措施;


3、GRE隧道中如果开启不允许分片,会导致MTU变为1468字节;


4、GRE封装和VXLAN封装的MTU都是1472字节,要是你,你怎么选择?


相关文章
|
人工智能 搜索推荐
AIGC工具——Stable Diffusion
【1月更文挑战第11天】AIGC工具——Stable Diffusion
584 2
AIGC工具——Stable Diffusion
|
存储 前端开发 JavaScript
【Linux奇遇记】我和Linux的初次相遇
【Linux奇遇记】我和Linux的初次相遇
1112 1
|
Web App开发 人工智能 数据可视化
RPA 快速入门|学习笔记
快速学习 RPA 快速入门
1119 0
RPA 快速入门|学习笔记
|
5月前
|
安全 Cloud Native 数据中心
Windows Server 2019 中文版、英文版下载 (2025 年 7 月更新)
Windows Server 2019 中文版、英文版下载 (2025 年 7 月更新)
532 2
|
存储 Python
链表中插入节点
链表中插入节点
|
Linux
Linux VXLAN小实验
该文介绍了如何在两台运行CentOS 7的Linux主机(T620和T630)之间建立VXLAN隧道。通过配置VXLAN ID、远程和本地IP,以及设置隧道接口和路由,实现10.0.10.12和10.0.10.13之间的通信。文中提供了详细的配置命令,并展示了成功ping通和抓包的验证结果。
238 4
|
运维 定位技术 网络虚拟化
|
负载均衡 安全 网络安全
什么是 Traceroute?为什么要使用它?
【8月更文挑战第31天】
1313 0
|
JSON SpringCloudAlibaba Cloud Native
SpringCloudAlibaba:4.3云原生网关higress的JWT 认证
SpringCloudAlibaba:4.3云原生网关higress的JWT 认证
438 1