路由器基礎(chǔ)之GRE配置
作者:佚名
GRE(通用路由封裝)協(xié)議是對某些網(wǎng)絡(luò)層協(xié)議(如IP 和IPX)的數(shù)據(jù)報文進行封裝,使這些被封裝的數(shù)據(jù)報文能夠在另一個網(wǎng)絡(luò)層協(xié)議(如IP)中傳輸。GRE采用了Tunnel(隧道)技術(shù),是VPN(Virtual Private Network)的第三層隧道協(xié)議。
GRE 下的網(wǎng)絡(luò)安全與常規(guī)的 IPv4 網(wǎng)絡(luò)安全是較為相似的,GRE 下的路由采用 IPv4 原本使用的路由,但路由過濾保持不變 。包過濾要求防火墻檢查 GRE 包,或者在 GRE 隧道終點完成過濾過程。在那些這被看作是安全問題的環(huán)境下,可以在防火墻上終止隧道。GRE 收發(fā)雙方的加封裝、解封裝處理,以及由于封裝造成的數(shù)據(jù)量增加,會導(dǎo)致使用GRE 后設(shè)備的數(shù)據(jù)轉(zhuǎn)發(fā)效率有一定程度的下降。
GRE配置的配置過程如下:
RouterA:
RouterB:
【編輯推薦】
責任編輯:佚名
來源:
51CTO