GRE & IPSEC
由于GRE是支持动态路由协议来以组播的方式来发送路由更新,没有对数据报文进行加密操作的。相反IPsec支持对数据包的加密封装而不支持组播,也没有虚拟的隧道接口,因此IPsec对动态路由协议并没有太好的支持。
因此有了GRE over IPsec的出现
网络基本配置:
R1:
R1(config)#interface f0/0
R1(config-if)#ip address 202.100.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface loopback 1
R1(config-if)#ip address 1.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface loopback 2
R1(config-if)#ip address 2.2.2.2 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface loopback 3
R1(config-if)#ip address 3.3.3.3 255.255.255.0
R1(config-if)#no shutdown
R1(config)#ip route 0.0.0.0 0.0.0.0 202.100.1.10
R2:
R2(config)#interface f0/0
R2(config-if)#ip address 202.100.1.10 255.255.255.