动态多点虚拟专用网络原理及部署

本文介绍了动态多点虚拟专用网络(DMVPN)的概念,它结合了GRE over IPsec和Dynamic-map,实现了动态IP环境下的安全通信。DMVPN包括MGRE和NHRP技术,前者提供多点隧道通信,后者实现动态IP到静态IP的映射。文中详细阐述了MGRE和NHRP的工作原理,并提供了DMVPN的部署步骤,包括OSPF配置和IPsec设置。
摘要由CSDN通过智能技术生成

动态多点虚拟专用网络

概述

GRE over IPsec 将通用隧道和加密隧道结合,实现了安全的单播、组播、广播流传输,但是由于其实现必须指定固定的 ip,所以在动态 ip 和多分支情况下无法实现或实现困难。动态多点虚拟专用网络技术,将 Dynamic-map 和 GRE over IPsec 相结合,实现了全网只要有一个固定地址就可以建立加密安全的通信隧道。

L2L 虚拟专用网络:静态IP、单播
L2L 虚拟专用网络 + Dynamic-map:动态 IP、单播
GRE OVER IPsec: 静态IP、单播/组播/广播
动态多点虚拟专用网络:动态 IP、单播/组播/广播、资源消耗小

原理

动态多点虚拟专用网络包括三中技术:
MGRE:多点 GRE,实现单播、组播、广播;
NHRP:下一跳解析协议,实现动态 ip 到静态ip 再到动态 ip 之间的相互通信;
IPsec:实现加密。

MGRE

MGRE,Multipoint GRE,多点 GRE(tunnel)。
之前部署虚拟专用网络是点对点之间建立,且要求每个点都是固定 ip,引入 MGRE 后,无论节点是动态还是固定 ip,多个节点之间只需要建立一条 tunnel 就可以实现相互通信。

1、多点 Tunnel 具备多路访问的功能,一个 Tunnel 可以同时满足与各个分支通信;
2、多点 Tunnel 能够极大的节省网络资源,节省网络配置࿱

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值