GRE General Routing Encapsulation–通用路由封装协议
在Cisco的VPN网络环境中,对于Site to Site VPN的设计中最基础的一项协议就是GRE 通用路由封装协议,它可以在Cisco路由器之间创建一个虚拟的点到点隧道链接,并在隧道两端传递路由信息,这个隧道链接可以跑在公共的IP网络环境中。
它的报文结构如下:
这里需要注意的是,GRE本身并没有任何的数据加密机制,也就是说图中的“数据”是以明文的形式在公共网络中传播的。
GRE的配置是Cisco IPsec VPN的基础,所以我们需要了解它的配置方法。
GRE点到点配置步骤:
1.路由底层通信打通
2.规划Tunnel IP地址空间 (私有地址)
3.Site 路由器配置Tunnel和路由协议
下面我们做一个GRE配置的实验,实验搭建平台为EVE-NG
Site1 的配置:
interface Tunnel0
ip address 123.1.1.1 255.255.255.0
tunnel source 202.100.1.1
tunnel destination 202.100.2.2
router ospf 1
network 1.1.1.1 0.0.0.0 area 0
netw