重温GRE隧道❄️

简介: GRE VPN(Generic Routing Encapsulation)是指通用路由封装协议GRE协议。它提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在tunnel(隧道)中传输。

重温GRE VPN

GRE VPN(Generic Routing Encapsulation)是指通用路由封装协议GRE协议。它提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在tunnel(隧道)中传输。

image.png

🐑优点

  • 支持多种协议和多播
  • 能够用来创建弹性的VPN
  • 支持多点隧道

🐑缺点

  • 缺乏加密机制
  • 没有标准的控制协议来保持GRE隧道(通常使用协议和keepalive)
  • 隧道很消耗CPU
  • 出现问题要进行DEBUG很困难
  • MTU和IP分片是一个问题

🐑隧道技术(Tunnel)

Tunnel 是一个虚拟的点对点的连接,提供了一条通路使封装的数据报文能够在这个通路上传输,并且在一个Tunnel 的两端分别对数据报进行封装及解封装。

🐑GRE包头格式

image.png

🐑配置案例

image.png

1️⃣R2、R3运行GRE VPN

2️⃣R2、R3启用EIGRP协议

3️⃣PC1、PC2通信走GRE隧道

IP地址配置过程与不再赘述

🐑R2配置

interface Ethernet0/0
ip address 12.1.1.2 255.255.255.0
interface Tunnel0
tunnel mode gre ip //默认封装
ip address 172.16.1.2 255.255.255.0
tunnel source Ethernet0/0        //也可写IP
tunnel destination 13.1.1.3
router eigrp 1
network 172.16.1.2 0.0.0.0
network 192.168.1.254 0.0.0.0

🐑R3配置

interface Ethernet0/1
ip address 13.1.1.3 255.255.255.0
interface Tunnel0
tunnel mode gre ip
ip address 172.16.1.3 255.255.255.0
tunnel source Ethernet0/0
tunnel destination 12.1.1.2
router eigrp 1
network 172.16.1.3 0.0.0.0
network 192.168.2.254 0.0.0.0
no auto-summary


相关文章
|
4月前
|
缓存 网络协议 安全
【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
【1月更文挑战第27天】【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
|
网络安全 数据安全/隐私保护 网络虚拟化
GRE隧道也能实现两端配置相同子网了,快来看看!(下)
GRE隧道也能实现两端配置相同子网了,快来看看!
GRE隧道也能实现两端配置相同子网了,快来看看!(下)
|
安全 数据安全/隐私保护
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
GRE隧道也能实现两端配置相同子网了,快来看看!
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
|
网络协议 网络架构
【网络篇】第二篇——IP协议与MAC地址详解(二)
【网络篇】第二篇——IP协议与MAC地址详解
【网络篇】第二篇——IP协议与MAC地址详解(二)
|
网络协议 网络架构
【网络篇】第二篇——IP协议与MAC地址详解(一)
【网络篇】第二篇——IP协议与MAC地址详解
【网络篇】第二篇——IP协议与MAC地址详解(一)
|
网络安全 数据安全/隐私保护 网络虚拟化
GRE隧道技术
掌握GRE隧道配置 GRE 隧道本身并不支持数据加密。需要其他协议如IPsec等实现数据传输加密 GRE支持广播
444 0
|
网络协议 Linux 数据中心
【重学计算机网络】DHCP & IP的“孽缘“
【重学计算机网络】DHCP & IP的“孽缘“
112 0
【重学计算机网络】DHCP & IP的“孽缘“
|
算法 Java Go
【计网修炼手册】五层协议-3网络层-多播、VPN和NAT
《计算机组成原理》、《数据结构与算法》、《操作系统》、《计算机网络》不仅是大学信息科学与工程学院的核心课程,也是计算机考研专业基础综合408的考试内容。学习这些内容可能不见得像学习Java和GO一样能让你迅速找到工作,但他们作为计算机世界的基石是需要认真掌握的,这些知识是源源不断的技术浪潮中不会被淘汰的知识。
207 0
|
网络协议 Linux 数据中心
重学计算机网络(三) - DHCP & IP的"孽缘"
和其他机器通讯,就需要一个通讯地址,要给网卡配置这么一个地址。 1 配置IP地址 可以使用ifconfig,也可以使用ip addr。设置好了以后,用这两个命令,将网卡up一下,就可以开始工作了。 1.
1265 0