ip address 命令:ip address <ipv4-address> <mask>no ip address <ipv4-address> <mask>功能:配置 GRE 隧道接口的 IPv4 地址。参数:<ipv4-address>为 IPv4 地址,<mask>为子网掩码。命令模式:隧道接口配置模式。缺省情况:无
VPN技术(虚拟网络专用网),核心是隧道技术隧道技术的核心是封装技术隧道技术:在隧道两端通过封装以及解封装在公网中建立一条数据通道,使用这条数据通道进行传输GRE技术(通用路由封装)GRE技术是封装技术的一种 我们希望的走法:SIP:192.168.1.1 DIP:192.168.2.1 数据实际的真实走法:SIP:12.0.0.1 DIP:23.0.0.2 数据通过GRE:SIP:1
 隧道技术是VPN常用技术中的一种。GRE概述        GRE:通用路由封装,全称 Generic Routing Encapsulation。它能快速、简单地跨越Internet(公网)实现私网之间连通,特别是在跨越公网组建大的网络。但GRE致命的缺点就是,他是明文传输数据。所以在部署GRE的时候,往
网络隧道技术简介隧道技术(Tunneling)是一类网络协议,它是一种数据包封装技术,它将原始IP包(其报头包含原始发送者和最终目的地)封装在另外一个数据包(称为封装的IP包)的数据净荷中进行传输。使用隧道的原因是在不兼容的网络上传输数据,或在不安全网络上提供一个安全路径。隧道协议通常(但并非总是)在一个比负载协议还高的层级,或同一层。备注:说白了,通过网络隧道技术,可以使隧道两端的网络组成一个更
GRE隧道技术   实现目的: 仅在r1与r3间的配置,而不在r2上作任何配置完成r1与r3间的通信。使用技术GRE隧道。在r1与r3间建立GRE隧道,完成路由协议的封装传送,一道道通信的目的。 拓扑图: R1上的基本配置 Router(config)#no ip do lo Router(config)#line con 0 Router(config-line
原创 2009-09-15 00:53:34
1961阅读
1点赞
1、IPsec是怎么对GRE进行加密的 GRE:  公网地址+GRE隧道接口地址+原始数据包地址 IPSEC over GRE:  公网地址+IPsec加密点地址+原始数据包地址2、匹配MAP的条件: 在接口上必须有map 源和目的地址必须满足map中的acl3、关于IPSEC over&
一、GRE VPN(Generic Routing Encapsulation)即通用路由封装协议,是对某些网络层协议(如IP和IPX)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输。 GRE是VPN(Virtual Private Network)的第三层隧道协议,即在协议层之间采用了一种被称之为Tunnel(隧道)的技术。是为了实现中间是公网,两边是公司的总
转载 5月前
104阅读
GRE 介绍及应用场景GRE(General Routing Encapsulation) 翻译过来是通用路由封装,是一种三层 VPN 技术,可以对某些网络层协议的报文进行封装,GRE的最大作用是对路由协议、语音、视频等组播报文或IPv6报文进行封装,另外 GRE 也可以与 IPSec 结合,来解决安全问题。本文主要介绍 Linux 与 网络设备(华为防火墙、华为路由器、Juniper SRX防火
转载 6月前
468阅读
原理概述        GRE(Generic Routing Encapsulation,通用路由封装协议)提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络(如IPv4网络)中传输,而异种报文传输的通道称为Tunnel。        GRE协议也可以作为VPN的第三层隧道(Tunnel)协议
通用路由封装(GRE隧道几乎可以封装所有类型的数据。事实上,GRE可以封装所有的三层协议,因此这款协议相当灵活。下面我们来实验一个GRE的简单配置.
原创 精选 2016-09-17 18:04:09
9848阅读
1. 协议简介    gre(generic routing encapsulation,通用路由封装)协议是对某些网络层协议(如ip 和ipx)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如ip)中传输。gre 是vpn(virtual private network)的第三层隧道协议,在协议层之间采用了一种被称之为tunnel(隧道)的技术。tu
转载 5月前
107阅读
一、拓扑图: 二、配置及说明: 1、配置三台路由器的IP地址。并且在R1和R3配置默认路由,确保广域网链路能够通信: 2、配置完之后,在R1 能够ping 通R3的WAN口: 3、由于R2中没有到达私有网络的路由,在R1或R3都不能ping 通各自的回环接口IP: 4、满足条件之后,下面分别在R1和R3上通过GRE隧道技术把路由打通: 5、R3配置完之后,马上就出来提示信息: 6、在R1上查看一下隧道接口信息: 7、查看一下R1的路由表: 8、在R1上能够ping 通隧道地址: 9、为了使R1和R3的loopback 地址能够通信,我们在R1和R3分别配置静态路由,下一跳指向隧道接口: 10、在R1或R3再次ping ,检查是否能ping 通对方私有网络回环接口IP地址: 11、当然我们还可以查看一下tunnl 0的统计数据:   注意:在配置隧道的时候一定要注意隧道的本地源端口和隧道的目的端口的路由可达性。
推荐 原创 2010-04-10 09:45:29
10000+阅读
4点赞
2评论
拓扑如下:   R1上的配置 Router> Router>en Router#conf t Enter configuration commands, one per line.  End with CNTL/Z. Router(config)#ho R1 R1(config)#int lo 0 R1(config-if)#ip add 1.
原创 2011-03-01 13:19:50
1237阅读
1点赞
2评论
一、拓扑图:二、配置及说明: 1、配置三台路由器的IP地址。并且在R1和R3配置默认路由,确保广域网链路能够通信:R1(config-line)#int s1/1R1(config-if)#no shR1(config-if)#ip add 202.101.172.37 255.255.255.252R1(config-if)#int lo0R1(config-if)#ip add 17
转载 精选 2015-06-10 09:44:22
1421阅读
物理专线:1、成本高;2、地理位置限制VPN----虚拟专用网 VPN技术的核心----隧道技术----封装技术 隧道技术:在隧道的两端通过封装以及解封装在公网中建立一条数据通道,使用这条数据通道进行传输。GRE----通用路由封装GRE配置方法:  1、创建虚拟接口   [r1]interface Tunnel 0/0/0  2,接口配置IP地址   [r1-Tunnel0/0/0]ip ad
目录IP in IP隧道IP GRE隧道vxlan隧道IP in IP隧道拓扑:1.0/24---eth0:1 (1.1)-vm1-eth0(100.1)------eth0(100.2)-vm2-eth0:1 (2.1)---2.0/24IP地址前两个字节是192.168。所有的子网前缀长度都是24位。为了简化环境,在eth0上配置第二个IP地址,形式上是给接口eth0:1配置IP地址。用来模拟
GRE,MGRE物理专线 — 1,成本;2,地理位置限制VPN — 虚拟专用网 VPN技术的核心 — 隧道技术 — 封装技术GRE — 通用路由封装我们希望的走法真实的走法隧道技术 — 在隧道的两端通过封装以及解封装在公网中建立一条数据通道,使用这条数据通道进行传输。GRE配置方法:1,创建隧道接口[r1]interface Tunnel 0/0/0 [r1-Tunnel0/0/0]2,接口配置I
隧道技术 Tunneling网络隧道技术(Tunneling)指的是利用一种网络协议来传输另一种网络协议,它主要利用网络隧道协议来实现这种功能。简单来说,使用隧道技术可以理解为,在一些网络链路中使用汽车运输载荷,在一些网络链路中使用渡轮运输载荷,汽车无法行驶在水上,但是可以把整个汽车封装在轮渡中进行运输。 例如如上图所示,某网络拓扑分布在北京Region和上海Region,可以使用隧道技术将物理上
在学习GRE隧道之前,我们首先需要了解GRE隧道是什么,它的作用是什么。通用路由封装(GRE) 是一种协议,用于将使用一个路由协议的数据包封装在另一协议的数据包中。“封装”是指将一个数据包包装在另一个数据包中,就像将一个盒子放在另一个盒子中一样。GRE 是在网络上建立直接点对点连接的一种方法,目的是简化单独网络之间的连接。它适用于各种网络层协议。要了解其工作原理,请想像一下汽车和渡轮之间的区别。汽
一、GRE Over IPSec的缺陷1、IPSec隧道集中在Hub点,所有流量都穿越Hub点 2、每增加一个新的Spoke点,Hub点都必须被配置 3、若Spoke点的公网地址是动态变化的,部署点到点的GRE会存在问题二、DSVPN原理1、名词解释: DSVPN:动态智能VPN MGRE:多点GRE NHRP协议:下一跳地址解析协议 可选的IPSec封装:实现数据的安全传输2、原理: (1)DS
转载 4月前
87阅读
  • 1
  • 2
  • 3
  • 4
  • 5