路由器基礎之GRE配置
作者:佚名
GRE(通用路由封裝)協議是對某些網絡層協議(如IP 和IPX)的數據報文進行封裝,使這些被封裝的數據報文能夠在另一個網絡層協議(如IP)中傳輸。GRE采用了Tunnel(隧道)技術,是VPN(Virtual Private Network)的第三層隧道協議。
GRE 下的網絡安全與常規的 IPv4 網絡安全是較為相似的,GRE 下的路由采用 IPv4 原本使用的路由,但路由過濾保持不變 。包過濾要求防火墻檢查 GRE 包,或者在 GRE 隧道終點完成過濾過程。在那些這被看作是安全問題的環境下,可以在防火墻上終止隧道。GRE 收發雙方的加封裝、解封裝處理,以及由于封裝造成的數據量增加,會導致使用GRE 后設備的數據轉發效率有一定程度的下降。
GRE配置的配置過程如下:
RouterA:
RouterB:
【編輯推薦】
責任編輯:佚名
來源:
51CTO