GRE over IPsec

本文介绍了GRE over IPsec的结合使用,旨在提供既有GRE的组播、广播支持,又有IPsec安全加密的解决方案。首先,通过部署GRE隧道确保R2和R4之间的通信,接着在GRE隧道基础上实施OSPF实现私网内部通信,最后部署IPsec虚拟专用网络以加密隧道流量。通过这种方式,可以在保证连通性的同时增强网络安全性。
摘要由CSDN通过智能技术生成

GRE over IPsec

概述

GRE,Generic Routing Encapsulation,通用路由封装,GRE 采用 Tunnel 技术,是 VPN 三层隧道协议,用于对某些网络层协议(如IP和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。

GRE 技术是一种明文 Tunnel 技术,而 IPsec 是一种加密隧道技术,为什么要将两种隧道技术结合起来呢?
GRE:能支持单播、组播、广播,但是不安全;
VPN:能实现安全加密,但是不能支持组播和广播流。
IPsec 在建立邻居时,需要使用指定的路由器 ping 另外一个路由器,才可以匹配到 ACL 并触发进程,然后加密。

GRE over IPsec,先建立 GRE 隧道保证连通性,然后再配置 IPsec 保证流量的安全。

部署

在这里插入图片描述
步骤一,部署 GRE 保证 R2 R4 能够基于 tunnel 通信
R2:
interface tunnel 0
tunnel source 100.1.23.2
tunnel destination 100.1.34.4
ip address 24.1.1.2 255.255.255.0 //隧道虚拟地址

R4:
in

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值