Cisco路由器配置GRE隧道.pdfVIP

  • 33
  • 0
  • 约2.47千字
  • 约 3页
  • 2021-11-14 发布于江苏
  • 举报
Cisco路由器配置GRE隧道 路由封装(GRE)最早是由Cisco 提出的,而目前它已经成为了一种标准,被定义在RFC 1701, RFC 1702, 以及RFC 2784 中。简单来说,GRE 就是一种隧道协议,用来从一个网络向另一个网络传 输数据包。 GRE 是一种VPN 隧道技术,其原理为本端路由器将3 层报文封装到 I 报文里,通过I 网络(例 如Internet)送 到对端路由器后再解开还原。可以把tunnel 想象成一条DDN 专线,tunnel 口 上配置的ip地址就相当于连接DDN 专线的串口的I 地址。这个地址 一般是内部的I ,Internet 上是不认的。 如果你觉得它和虚拟专用网(VPN)有些类似,那只是因为:从技术上讲,GRE 隧道是某一类型 的VPN,但是并不是一个安全隧道方式。不过你也可以使用某种加密协议对 GRE 隧道进行加密, 比如VPN 网络中常用的IPSec 协议。 实际上,点到点隧道协议( T )就是使用了GRE 来创建VPN 隧道。比如,如果你要创建Microsoft VPN 隧道,默认情况下会使用 T ,这时就会用到GRE。 为什么要用GRE? 为什么要使用GRE 进行隧道传输呢?原因如下: 有时你需要加密的多播传输。GRE 隧道可以像真实的网络接口那样传递多播数据包,而单

文档评论(0)

1亿VIP精品文档

相关文档