04-第4章 GRE协议配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通用路由平台VRP 操作手册 VPN分册 目 录 PAGE 1 PAGE \* MERGEFORMAT i 目 录 TOC \o 1-3 第4章 GRE协议配置 PAGEREF _Toc110682500 \h 4-1 4.1 简介 PAGEREF _Toc110682501 \h 4-1 4.1.1 GRE协议概述 PAGEREF _Toc110682502 \h 4-1 4.1.2 GRE协议应用 PAGEREF _Toc110682503 \h 4-3 4.1.3 采用GRE隧道接入MPLS VPN PAGEREF _Toc110682504 \h 4-5 4.2 配置普通GRE隧道 PAGEREF _Toc110682505 \h 4-5 4.2.1 建立配置GRE的任务 PAGEREF _Toc110682506 \h 4-5 4.2.2 配置Tunnel接口 PAGEREF _Toc110682507 \h 4-6 4.2.3 配置Tunnel的路由 PAGEREF _Toc110682508 \h 4-7 4.2.4 配置GRE的安全选项 PAGEREF _Toc110682509 \h 4-8 4.3 配置CE-PE间的GRE隧道 PAGEREF _Toc110682510 \h 4-9 4.3.1 建立配置任务 PAGEREF _Toc110682511 \h 4-9 4.3.2 在CE配置Tunnel接口 PAGEREF _Toc110682512 \h 4-10 4.3.3 在PE配置Tunnel接口 PAGEREF _Toc110682513 \h 4-10 4.3.4 在PE上将GRE Tunnel与CE所在的VPN进行绑定 PAGEREF _Toc110682514 \h 4-11 4.4 维护GRE PAGEREF _Toc110682515 \h 4-11 4.5 典型配置举例 PAGEREF _Toc110682516 \h 4-11 4.5.1 配置GRE使用静态路由示例 PAGEREF _Toc110682517 \h 4-11 4.5.2 配置GRE使用动态路由协议示例 PAGEREF _Toc110682518 \h 4-16 4.5.3 在CE-PE间配置穿过公网的GRE隧道,使CE的用户接入MPLS VPN PAGEREF _Toc110682519 \h 4-19 4.5.4 在CE-PE间配置穿过VPN的GRE隧道,使CE的用户接入MPLS VPN PAGEREF _Toc110682520 \h 4-25 4.6 故障处理 PAGEREF _Toc110682521 \h 4-31 通用路由平台VRP 操作手册 VPN分册 STYLEREF 标题 1 \n 第4章 STYLEREF 标题 1 GRE协议配置 31 GRE协议配置 简介 GRE协议概述 GRE协议 通用路由封装GRE(Generic Routing Encapsulation)是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。 GRE可以作为VPN的第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。 报文封装及解封装 报文的传输 报文在Tunnel中传输包括加封装与解封装两个过程,下面以 REF _Re\r \h 图4-1的网络为例说明这两个过程: IPX网络通过GRE隧道互连 加封装过程 连接Novell group1的接口收到IPX数据报后,首先交由IPX协议处理。 IPX协议检查IPX报头中的目的地址域来确定如何路由此包。如果发现报文的目的地址要经过网号为1f的网络(Tunnel的虚拟网号),则将此报文发给网号为1f的Tunnel接口。 Tunnel接口收到此报文后进行GRE封装,封装完成后交给IP模块处理,在封装IP报文头后,根据报文目的地址及路由表交由相应的网络接口处理。 解封装过程 解封装过程和加封装过程相反。从Tunnel接口收到IP报文,检查目的地址,当发现目的地就是此路由器时,系统去掉此报文的IP报头,交给GRE协议模块处理;GRE协议模块完成相应的处理后,去掉GRE报头,再交由IPX协议模块处理,IPX协议模块象对待一般数据报一样对此数据报进行处理。 基本概念 系统收到的需要封装和路由的数据报称为净荷(Payload),净荷首先被加上GRE封装,

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档