From Wikipedia, the free encyclopedia Generic Routing Encapsulation (GRE) is a tunneling protocol developed by Cisco Systems that can encapsulate a wide variety of network layer protocol packet types
转载
精选
2010-05-20 14:24:51
1386阅读
GRE VPN :这种VPN并不存在安全性 因此一般应该使用的是GRE over IPsec VPNTunnel 源指定为本地网关公网的接口或IP , tunnel目标指定为对端网关的公网接口IP 。其实就是私网的数据包封装一层公网IP头部而已。原理: 公网IP + GRE头(tunnel IP)+私网IP数据 (三层IP包头) 封装GRE头部,GRE头部4byte。再加私网头部20by
原创
2012-06-03 20:21:11
3542阅读
R1(config)#interface tunnel 1R1(config-if)#ip address 1.1.1.1 255.255.255.0R1(config-if)#tunnel source 100.1.1.1R1(config-if)#tunnel destination 200.1.1.1R1(config)#ip route 192.168.1.0 255.255.255.0
原创
2014-06-05 09:57:50
555阅读
在折腾完一系列的事情之后,总算有空【其实是有兴趣】继续写笔记了。 那么。今天我们就来说说GRE。 GRE——Generic Routing Encapsulation,是一种最传统的隧道协议。嗯,他是个协议!最基本的功能就是实现隧道功能。通过隧道连接的两个远程
原创
2015-09-23 15:41:51
813阅读
GRE (一种隧道模式,在公网上传输私网数据)GRE VPN的特点:优点:① 可以使用当前最普遍的IP 网络作为承载网络② 支持多种协议③支持组播和动态路由协议④配置简单,布置容易缺点:① 点对点隧道②静态配置隧道参数③布置复杂连接关系时代价巨大④缺乏安全性⑤ 不能分隔地址空间tunnel 口up 起来的条件: ①tunnel 口本身配置
原创
2016-08-18 16:41:27
478阅读
此VPN能很好的封装数据,使一些网络层的数据能在其他的网络协议中传输。但是此VPN有一个缺点便是没有好的加密机制。配置方法:拓扑:PC - RA - RB - PCROUTER - A Interface s0/1 ip add 192.168.1.1 255.255.255.0 no shutdown &n
原创
2014-05-20 08:06:17
727阅读
GRE配置R1配置interface Loopback1 ip address 192.168.3.1 255.255.255.0 ip ospf network point-to-pointinterface Loopback2 ip address 192.168.
原创
2013-09-25 13:59:50
811阅读
连着四天,在这个问题上面hung上了,主要出问题是在IPsec over GRE的问题上,虽然都是利用一些边角的时间,但是配置,查文档,网上查相关内容,最后算是勉强处理了,但是其实还是留了个尾巴,就是同一台路由上,开tunnel,同时开ipsec,希望达到ipsec over gre,始终实现不了....下面详述
分别开始说,GRE tunnel,IPsec VPN,GRE ov
原创
2012-05-28 16:00:13
950阅读
点赞
1评论
GREGRE概述GRE(Generic Routing Encapsulation,通用路由封装),是简单的VPN。GRE是第三层隧道协议,采用Tunnel(隧道)技术。优点:支持IP网络作为承载网络、支持多种协议、支持IP组播,配置简单,容易部署缺点:缺少保护功能,不能执行如认证、加密以及数据完整性检查这些任务因为安全上的限制,GRE通常不能用作一个完整的VPN解决方案然而它可以和其他
原创
2022-03-03 11:19:34
2197阅读
点赞
一般的这种方法较为常用!ipsec over gre: GRE over IPsec&
原创
2011-04-13 20:08:12
911阅读
需求分析:
此外由于GRE建立的是简单的,不进行加密的VPN隧道,他通过在物理链路中使用ip地址和路由穿越普通网络。所以很常见的方法就是使用IPSec对GRE进行加密,提供数据安全保证
更正:拓扑图上的R3的LOOPBCAK地址为192.168.0.3/32
interface Loopback0
ip 
推荐
原创
2011-10-31 16:16:50
10000+阅读
点赞
8评论
一、GRE描述
路由封装(GRE)最早是由Cisco提出的,而目前它已经成为了一种标准,被定义在RFC 1701, RFC 1702, 以及RFC 2784中。简单来说,GRE就是一种隧道协议,用来从一个网络向另一个网络传输数据包。
GRE和虚拟专用网(VPN)的区别
从技术上讲,GRE隧道是某一类型的VPN,但是并不是一个安全隧道方式。不过也可以使用某种加密协议对GRE隧道进行
原创
2011-06-10 16:55:26
1100阅读
基于GRE 隧道的VPN 配置:
point-to-point GRE;
point-to-point GRE over IPsec;
Dynamic point-to-point GRE over IPsec;
Dynamic Multipoint VPN (DMVPN)
原创
2012-02-12 15:20:12
653阅读
GRE隧道传递数据包的过程分为3步:
1.接收原始IP数据包当作乘客协议,原始IP数据包包头的IP地址为私有IP地址。
2.将原始IP数据包封装进GRE协议,GRE协议称为封装协议(Encapsulation Protocol),封装的包头IP地址为虚拟直连链路两端的IP地址。
3.将整个GRE数据包当作数据,在外层封装公网IP包头,
原创
2012-03-23 04:20:13
1817阅读
点赞
1评论
实验环境:
这里我们用一台华为s3526交换机模拟INTERNET 两个H3C防火墙 两台Quidway S2403H-HI交换机
左右两边分别用华为的防火墙连接两个192.168.1.0和192.168.2.0网段的局域网
实现廉价连接使用VPN技术
为了让两个局域网互相通信,在两个防火墙之间采用gre隧道技术(所谓隧道是逻辑的虚拟的)
原创
2013-05-01 11:29:19
968阅读