网工笔记 - GRE VPN的转发过程

这篇笔记主要区分总结一下几个容易混肴的IP地址:隧道口、隧道源、隧道目标都是些啥?具体有什么作用?

GRE VPN的概念

在这里插入图片描述

GRE VPN的转发过程

在这里插入图片描述
站点A想要访问站点B,即一个内网访问另一个内网。
首先来明确几个IP号:
数据包源IP:10.1.1.1;数据包的目的ip:10.1.3.1
公网口IP:202.1.1.1;203.1.1.2
隧道口IP:10.1.2.1; 10.1.2.2

1.创建隧道口

(A站点中)配置隧道源和隧道目标地址:202.1.1.1和203.1.1.2
B站点中的隧道源和隧道目标地址则相反
【理解:指定隧道正确的起点/终点位置】

配置隧道口地址分别为10.1.2.1;10.1.2.2

2.配路由,基于隧道口配

(对于A站点中的RTA来说)去往10.1.3.1的下一跳应该是隧道口10.1.2.2,或者出接口为Tunnel0,所以配路由是基于隧道口

3.加封装,新包头的源目地址是隧道源和隧道目标地址

查找路由后发现走的是隧道口,就会加一个新的包头,该包头会添加之前配置隧道时指定的源地址和目标地址作为包头中的源目地址

4.中途转发

根据新包头的源目地址转发,也就是隧道源和隧道目标地址,也就是根据202.1.1.1和203.1.1.2转发,这两个是公网口,公网口可达

5.解封装

(对于站点B的RTB来说)收到带有新包头的数据包。
而RTB的隧道源和隧道目标的配置是203.1.1.2 和202.1.1.1,RTB发现收到的数据包的目标IP就是自己的隧道源IP,所以会解开包头

6.查找路由

解掉外层的封装后会查找路由表,此时可以查到内部路由找到去10.1.3.1的下一跳

问题总结

隧道接口的ip可以作为名称/标识(通过这个ip确定走隧道,开始封装和解封装);
隧道的源地址和目标地址理解为指定隧道正确的起点/终点位置,也是公网可达的地址,也是封装数据包的源目地址。

——————————————
以上为个人学习总结,仅供参考,转载请标明来源

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值