GRE隧道也能实现两端配置相同子网了,快来看看!(下)

简介: GRE隧道也能实现两端配置相同子网了,快来看看!

查看接口状态,能直接看到key的值,不知道这算不算不安全。

1677229105259.jpg

如果两端设置的key不一致,不会有错误提示,接口状态也不会协议DOWN,但是业务确实中断了。

1677229109626.jpg

好,接下来我们把两边设置成相同的key,验证一下。

1677229114849.jpg

连通性正常。抓个包看一下数据是否加密。

1677229238177.jpg

啊,亮瞎了我的狗眼。密码是明文显示的,数据依旧是明文显示的。这个GRE确实方便,但是安全性有待提高啊。


验证两端同子网


跟测试IPsec一样,我们试一下两端相同子网能不能互通。

1677229261852.jpg

很棒,跟上次配置相同,能实现两端配置相同子网的互通,而且可以看到traceroute路径。


验证隧道DF


在RT2设备上开启DF位标志,验证发现能通过的数据包长度少了4个。

1677229287116.jpg

这是什么原因?抓个包看一眼。

1677229312076.jpg

好像也没什么,只是开了DF之后,MTU就小了4字节。

1677229323539.jpg


总结


1、GRE的配置确实很简单,简单到几条命令就能实现;


2、GRE的安全性确实比较差,差到验证隧道的密钥都是明文传输的,而且对封装的数据报文没有任何加密措施;


3、GRE隧道中如果开启不允许分片,会导致MTU变为1468字节;


4、GRE封装和VXLAN封装的MTU都是1472字节,要是你,你怎么选择?


相关文章
|
24天前
|
SDN 网络虚拟化 网络架构
在单交换机局域网中,不同网段的主机通信探秘🌐
在理解局域网中不同网段主机之间的通信之前,我们首先要明白网络的基本组成和工作原理。局域网(LAN)是一个封闭的网络环境,通常由交换机(Switch)作为核心设备连接网络中的各个主机。当我们谈论不同网段的主机时,实质上是在讨论它们配置的IP地址属于不同的IP地址范围。现在,**假设我们有两台主机(主机A和主机B),它们连接到同一个交换机,但配置在不同的网段上。问题来了:这两台主机能够直接通信吗**?🤔
在单交换机局域网中,不同网段的主机通信探秘🌐
|
网络协议 安全 网络安全
为什么IPsec两端内网的网段能不能重复?分明可以实现!
为什么IPsec两端内网的网段能不能重复?分明可以实现!
为什么IPsec两端内网的网段能不能重复?分明可以实现!
|
网络协议 安全 网络安全
|
Shell 网络架构
|
7月前
|
存储 网络协议 安全
IP地址、MAC地址、互联网、WLAN、运营商、子网掩码、网络地址、网段、网关、集线器、光纤、基站
IP地址、MAC地址、互联网、WLAN、运营商、子网掩码、网络地址、网段、网关、集线器、光纤、基站
76 0
|
8月前
|
网络架构
交换机与路由器技术-17-生成树协议配置
交换机与路由器技术-17-生成树协议配置
31 0
|
安全 数据安全/隐私保护
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
GRE隧道也能实现两端配置相同子网了,快来看看!
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
|
网络虚拟化 数据安全/隐私保护 网络架构
计算机网络学习24:虚拟专用网VPN与网络地址转换NAT
因特网中对目的地址是私有地址的IP数据报一律不进行转发。 并且私有地址只能是本地使用,不可以作为对外的IP地址。 很显然,各部门都需要一个合法的具有IP地址的路由器。 这样,他们各自的专用网才能利用公用的因特网进行通信。
计算机网络学习24:虚拟专用网VPN与网络地址转换NAT
|
网络协议 安全 网络安全
|
安全 算法 网络协议
路由与交换系列IPsec VPN笔记
路由与交换系列IPsec VPN笔记
286 1