重温GRE隧道❄️

简介: GRE VPN(Generic Routing Encapsulation)是指通用路由封装协议GRE协议。它提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在tunnel(隧道)中传输。

重温GRE VPN

GRE VPN(Generic Routing Encapsulation)是指通用路由封装协议GRE协议。它提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在tunnel(隧道)中传输。

image.png

🐑优点

  • 支持多种协议和多播
  • 能够用来创建弹性的VPN
  • 支持多点隧道

🐑缺点

  • 缺乏加密机制
  • 没有标准的控制协议来保持GRE隧道(通常使用协议和keepalive)
  • 隧道很消耗CPU
  • 出现问题要进行DEBUG很困难
  • MTU和IP分片是一个问题

🐑隧道技术(Tunnel)

Tunnel 是一个虚拟的点对点的连接,提供了一条通路使封装的数据报文能够在这个通路上传输,并且在一个Tunnel 的两端分别对数据报进行封装及解封装。

🐑GRE包头格式

image.png

🐑配置案例

image.png

1️⃣R2、R3运行GRE VPN

2️⃣R2、R3启用EIGRP协议

3️⃣PC1、PC2通信走GRE隧道

IP地址配置过程与不再赘述

🐑R2配置

interface Ethernet0/0
ip address 12.1.1.2 255.255.255.0
interface Tunnel0
tunnel mode gre ip //默认封装
ip address 172.16.1.2 255.255.255.0
tunnel source Ethernet0/0        //也可写IP
tunnel destination 13.1.1.3
router eigrp 1
network 172.16.1.2 0.0.0.0
network 192.168.1.254 0.0.0.0

🐑R3配置

interface Ethernet0/1
ip address 13.1.1.3 255.255.255.0
interface Tunnel0
tunnel mode gre ip
ip address 172.16.1.3 255.255.255.0
tunnel source Ethernet0/0
tunnel destination 12.1.1.2
router eigrp 1
network 172.16.1.3 0.0.0.0
network 192.168.2.254 0.0.0.0
no auto-summary


相关文章
|
3天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
13 2
|
网络安全 数据安全/隐私保护 网络虚拟化
GRE隧道也能实现两端配置相同子网了,快来看看!(下)
GRE隧道也能实现两端配置相同子网了,快来看看!
GRE隧道也能实现两端配置相同子网了,快来看看!(下)
|
安全 数据安全/隐私保护
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
GRE隧道也能实现两端配置相同子网了,快来看看!
GRE隧道也能实现两端配置相同子网了,快来看看!(上)
|
网络协议 网络架构
【网络篇】第二篇——IP协议与MAC地址详解(二)
【网络篇】第二篇——IP协议与MAC地址详解
【网络篇】第二篇——IP协议与MAC地址详解(二)
|
网络协议 网络架构
【网络篇】第二篇——IP协议与MAC地址详解(一)
【网络篇】第二篇——IP协议与MAC地址详解
【网络篇】第二篇——IP协议与MAC地址详解(一)
|
网络协议 算法 网络架构
三十七、IP组播
三十七、IP组播
三十七、IP组播
|
网络协议 算法 数据库
IS-IS 路由选择协议入门
为了理解中间系统一中间系统(IntermediateSystem-to-Intermediate System, IS-IS) 路由选择协议的本质和内在的工作原理,把它放在整个网际协议和相关技术的框架中学习是十分重要的。本章深入IS-IS协议的本质,并且探讨了国际标准化组织(Intemational Organization forStandardization, ISO) 支持的无连接网络环境。
260 0
IS-IS 路由选择协议入门
|
网络安全 数据安全/隐私保护 网络虚拟化
GRE隧道技术
掌握GRE隧道配置 GRE 隧道本身并不支持数据加密。需要其他协议如IPsec等实现数据传输加密 GRE支持广播
484 0
|
网络协议 网络安全 网络虚拟化
重温IPsec隧道❤️
重温IPsec隧道❤️
143 0
重温IPsec隧道❤️
|
算法 Java Go
【计网修炼手册】五层协议-3网络层-多播、VPN和NAT
《计算机组成原理》、《数据结构与算法》、《操作系统》、《计算机网络》不仅是大学信息科学与工程学院的核心课程,也是计算机考研专业基础综合408的考试内容。学习这些内容可能不见得像学习Java和GO一样能让你迅速找到工作,但他们作为计算机世界的基石是需要认真掌握的,这些知识是源源不断的技术浪潮中不会被淘汰的知识。
219 0