设为首页收藏本站language 语言切换
查看: 2580|回复: 1
收起左侧

[分享] 【SPOTO思博网络】【网工入门基础】VPN——GRE VPN

[复制链接]
发表于 2022-1-20 13:41:59 | 显示全部楼层 |阅读模式
本帖最后由 SPOTO 于 2022-8-4 09:47 编辑

【SPOTO思博网络】【网工入门基础】VPN——GRE VPN
啥是GRE?

通用路由封装协议GRE(Generic Routing Encapsulation)提供了将一种协议的报文封装在另一种协议报文中的机制,是一种隧道封装技术。GRE可以封装组播数据,并可以和IPSec结合使用,从而保证语音、视频等组播业务的安全。

GRE概述

Generic Routing Encapsulation,通用路由封装:



一种三层VPN封装技术。



在任意一种网络协议上传送任意一种其他网络协议的封装方法。



解决了跨越异种网络的报文传输问题,异种报文传输的通道称为Tunnel(隧道)。

1.png




GRE特点
2.png




GRE核心功能

建立隧道,打通私网:

3.png




GRE封装:穿马甲


数据链路层包头+外部需要封装的IP包头(最外层包头)+GRE包头+真正需要通信的两端IP包头+数据。

4.png

5.png


GRE VPN转发过程详解

下图解释:以左边部分为例。


E0/0端口的10.1.1.1 /24 网段表示站点A的内网网段信息;S0/0端口的202.1.1.1 /24网段表示运营商给的公网网段;Tunnel 0端口的10.1.2.1 /24表示站点A的隧道口。

7.png

file:///C:\Users\SPOTO\AppData\Local\Temp\ksohtml\wpsC986.tmp.jpg
8.png

9.png


10.png

11.png

12.png


13.png


GRE配置
14.png

GRE VPN路由宣告注意事项


使用动态路由协议宣告接口时千万不能宣告公网接口。

15.png

file:///C:\Users\SPOTO\AppData\Local\Temp\ksohtml\wpsC987.tmp.jpg
GRE VPN隧道口虚假状态问题

只要有到达隧道目标的路由,隧道口即可激活。


解决办法:开启GRE的Keeplive

16.png

17.png

文章来源:综合网络,因觉优质,特此分享,侵删。

——————————————————————————————————
HCIE/CCIE的提升空间有多少?看看群内聊天讨论就知道!



添加老杨老师微信:spotoa,加入全国网工交流群(已建立50+个),获取更多CCIE/HCIE考试一手资讯+考试必备资料,也欢迎添加
网工老杨老师微信:spotoa




【推荐阅读】
18.png
8.png
 楼主| 发表于 2022-8-4 09:48:03 | 显示全部楼层
如果你有以下需求:
1. 有需要思科/华为考证【稳定题库】
2. 想要进入全国网工交流群,和更多同伴连接
3. 对网工生涯迷茫,想要有大佬可以指点迷津~

欢迎扫描下方二维码,加老杨老师的微信,作为CCIE+9年网工,他对行业的了解可谓是颇深。围观他的朋友圈,能学习到的技术和视野远远超过你的想象,欢迎扫码加v!!!


沙发 2022-8-4 09:48:03 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-27 23:18 , Processed in 0.814477 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表