GRE General Routing Encapsulation--通用路由封装协议

本文介绍了GRE通用路由封装协议在Cisco路由器中用于Site to Site VPN的应用。GRE能在公共IP网络中创建未加密的点到点隧道,通过配置OSPF等路由协议实现两端的通信。文中详细展示了GRE隧道的配置步骤,并通过实验验证了GRE的路由学习与数据传输特性,强调了GRE不包含数据加密,不适合直接用于公网数据传输。
摘要由CSDN通过智能技术生成

GRE General Routing Encapsulation–通用路由封装协议
在Cisco的VPN网络环境中,对于Site to Site VPN的设计中最基础的一项协议就是GRE 通用路由封装协议,它可以在Cisco路由器之间创建一个虚拟的点到点隧道链接,并在隧道两端传递路由信息,这个隧道链接可以跑在公共的IP网络环境中。
它的报文结构如下:
在这里插入图片描述

这里需要注意的是,GRE本身并没有任何的数据加密机制,也就是说图中的“数据”是以明文的形式在公共网络中传播的。
GRE的配置是Cisco IPsec VPN的基础,所以我们需要了解它的配置方法。

GRE点到点配置步骤:
1.路由底层通信打通
2.规划Tunnel IP地址空间 (私有地址)
3.Site 路由器配置Tunnel和路由协议

下面我们做一个GRE配置的实验,实验搭建平台为EVE-NG

在这里插入图片描述

Site1 的配置:
interface Tunnel0
ip address 123.1.1.1 255.255.255.0
tunnel source 202.100.1.1
tunnel destination 202.100.2.2
router ospf 1
network 1.1.1.1 0.0.0.0 area 0
netw

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值