动态多点虚拟专用网络
概述
GRE over IPsec 将通用隧道和加密隧道结合,实现了安全的单播、组播、广播流传输,但是由于其实现必须指定固定的 ip,所以在动态 ip 和多分支情况下无法实现或实现困难。动态多点虚拟专用网络技术,将 Dynamic-map 和 GRE over IPsec 相结合,实现了全网只要有一个固定地址就可以建立加密安全的通信隧道。
L2L 虚拟专用网络:静态IP、单播
L2L 虚拟专用网络 + Dynamic-map:动态 IP、单播
GRE OVER IPsec: 静态IP、单播/组播/广播
动态多点虚拟专用网络:动态 IP、单播/组播/广播、资源消耗小
原理
动态多点虚拟专用网络包括三中技术:
MGRE:多点 GRE,实现单播、组播、广播;
NHRP:下一跳解析协议,实现动态 ip 到静态ip 再到动态 ip 之间的相互通信;
IPsec:实现加密。
MGRE
MGRE,Multipoint GRE,多点 GRE(tunnel)。
之前部署虚拟专用网络是点对点之间建立,且要求每个点都是固定 ip,引入 MGRE 后,无论节点是动态还是固定 ip,多个节点之间只需要建立一条 tunnel 就可以实现相互通信。
1、多点 Tunnel 具备多路访问的功能,一个 Tunnel 可以同时满足与各个分支通信;
2、多点 Tunnel 能够极大的节省网络资源,节省网络配置