- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通用路由平台VRP 操作手册 VPN分册
目 录
PAGE 1
PAGE \* MERGEFORMAT i
目 录
TOC \o 1-3 第4章 GRE协议配置 PAGEREF _Toc110682500 \h 4-1
4.1 简介 PAGEREF _Toc110682501 \h 4-1
4.1.1 GRE协议概述 PAGEREF _Toc110682502 \h 4-1
4.1.2 GRE协议应用 PAGEREF _Toc110682503 \h 4-3
4.1.3 采用GRE隧道接入MPLS VPN PAGEREF _Toc110682504 \h 4-5
4.2 配置普通GRE隧道 PAGEREF _Toc110682505 \h 4-5
4.2.1 建立配置GRE的任务 PAGEREF _Toc110682506 \h 4-5
4.2.2 配置Tunnel接口 PAGEREF _Toc110682507 \h 4-6
4.2.3 配置Tunnel的路由 PAGEREF _Toc110682508 \h 4-7
4.2.4 配置GRE的安全选项 PAGEREF _Toc110682509 \h 4-8
4.3 配置CE-PE间的GRE隧道 PAGEREF _Toc110682510 \h 4-9
4.3.1 建立配置任务 PAGEREF _Toc110682511 \h 4-9
4.3.2 在CE配置Tunnel接口 PAGEREF _Toc110682512 \h 4-10
4.3.3 在PE配置Tunnel接口 PAGEREF _Toc110682513 \h 4-10
4.3.4 在PE上将GRE Tunnel与CE所在的VPN进行绑定 PAGEREF _Toc110682514 \h 4-11
4.4 维护GRE PAGEREF _Toc110682515 \h 4-11
4.5 典型配置举例 PAGEREF _Toc110682516 \h 4-11
4.5.1 配置GRE使用静态路由示例 PAGEREF _Toc110682517 \h 4-11
4.5.2 配置GRE使用动态路由协议示例 PAGEREF _Toc110682518 \h 4-16
4.5.3 在CE-PE间配置穿过公网的GRE隧道,使CE的用户接入MPLS VPN PAGEREF _Toc110682519 \h 4-19
4.5.4 在CE-PE间配置穿过VPN的GRE隧道,使CE的用户接入MPLS VPN PAGEREF _Toc110682520 \h 4-25
4.6 故障处理 PAGEREF _Toc110682521 \h 4-31
通用路由平台VRP 操作手册 VPN分册
STYLEREF 标题 1 \n 第4章 STYLEREF 标题 1 GRE协议配置
31
GRE协议配置
简介
GRE协议概述
GRE协议
通用路由封装GRE(Generic Routing Encapsulation)是对某些网络层协议(如IP和IPX)的报文进行封装,使这些被封装的报文能够在另一网络层协议(如IP)中传输。
GRE可以作为VPN的第三层隧道协议,在协议层之间采用隧道(Tunnel)技术。Tunnel是一个虚拟的点对点的连接,可以看成仅支持点对点连接的虚拟接口,这个接口提供了一条通路,使封装的数据报能够在这个通路上传输,并在一个Tunnel的两端分别对数据报进行封装及解封装。
报文封装及解封装
报文的传输
报文在Tunnel中传输包括加封装与解封装两个过程,下面以 REF _Re\r \h 图4-1的网络为例说明这两个过程:
IPX网络通过GRE隧道互连
加封装过程
连接Novell group1的接口收到IPX数据报后,首先交由IPX协议处理。
IPX协议检查IPX报头中的目的地址域来确定如何路由此包。如果发现报文的目的地址要经过网号为1f的网络(Tunnel的虚拟网号),则将此报文发给网号为1f的Tunnel接口。
Tunnel接口收到此报文后进行GRE封装,封装完成后交给IP模块处理,在封装IP报文头后,根据报文目的地址及路由表交由相应的网络接口处理。
解封装过程
解封装过程和加封装过程相反。从Tunnel接口收到IP报文,检查目的地址,当发现目的地就是此路由器时,系统去掉此报文的IP报头,交给GRE协议模块处理;GRE协议模块完成相应的处理后,去掉GRE报头,再交由IPX协议模块处理,IPX协议模块象对待一般数据报一样对此数据报进行处理。
基本概念
系统收到的需要封装和路由的数据报称为净荷(Payload),净荷首先被加上GRE封装,
文档评论(0)