HCIP-GRE

  |   0 评论   |   0 浏览

image.png
通用路由封装协议GRE(Generic Routing Encapsulation)可以对某些网络层协议(如IPX、ATM、IPv6、AppleTalk等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IPv4)中传输。

GRE提供了将一种协议的报文封装在另一种协议报文中的机制,是一种三层隧道封装技术,使报文可以通过GRE隧道透明的传输,解决异种网络的传输问题。

受益

  • GRE实现机制简单,对隧道两端的设备负担小。
  • GRE隧道可以通过IPv4网络连通多种网络协议的本地网络,有效利用了原有的网络架构,降低成本。
  • GRE隧道扩展了跳数受限网络协议的工作范围,支持企业灵活设计网络拓扑。
  • GRE隧道可以封装组播数据,和IPSec结合使用时可以保证语音、视频等组播业务的安全。
  • GRE隧道支持使能MPLS LDP,使用GRE隧道承载MPLS LDP报文,建立LDP LSP,实现MPLS骨干网的互通。
  • GRE隧道将不连续的子网连接起来,用于组建VPN,实现企业总部和分支间安全的连接。
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]tunnel-protocol gre
[r1-Tunnel0/0/0]source 12.1.1.1	
[r1-Tunnel0/0/0]destination 23.1.1.1
[r1-Tunnel0/0/0]ip add 192.168.100.1 24
[r1]ip route-static 192.168.1.0 24 Tunnel 0/0/0

[r3]interface Tunnel 0/0/0	
[r3-Tunnel0/0/0]tunnel-protocol gre
[r3-Tunnel0/0/0]source 23.1.1.1
[r3-Tunnel0/0/0]destination 12.1.1.1
[r3-Tunnel0/0/0]ip add 192.168.100.3 24
[r3]ip route-static 192.168.5.0 24 Tunnel 0/0/0

image.png
image.png

可选GRE KEY配置认证
image.png