实验环境: 这里我们用一台华为s3526交换机模拟INTERNET   两个H3C防火墙   两台Quidway S2403H-HI交换机 左右两边分别用华为的防火墙连接两个192.168.1.0和192.168.2.0网段的局域网 实现廉价连接使用VPN技术 为了让两个局域网互相通信,在两个防火墙之间采用gre隧道技术(所谓隧道是逻辑的虚拟的)
原创 2013-05-01 11:29:19
994阅读
在上一篇我们讲了思科的GRE VPN,相信大家已经有了一个初步的认知,现在我们在华为的平台上来实现GRE VPN,实际上原理是一样的只是命令有细微的差别,仔细的看完本篇相信你会对GRE VPN有很深的认识了。 GRE  VPN 并不对数据进行加密,因此显得很不安全,在当今这个网络安全问题突出下,尽量使用加密的VPN技术,例如IPsec VPN 在做实验之前我们先来了解下GRE VPN
原创 2013-04-18 19:45:27
806阅读
华为是全球领先的信息与通信技术(ICT)解决方案供应商。在网络领域,华为提供了一系列先进的网络技术与产品,其中包括GRE(Generic Routing Encapsulation)和MPLS(Multiprotocol Label Switching)。 GRE是一种通用的路由封装协议,可以在IP网络上封装多种协议的数据包,同时也可以用于建立虚拟专用网络(VPN)。GRE技术使得在不同网络之间
原创 5月前
16阅读
华为eNSPGRE×××2016年07月05日15:43:17阅读数:3387配置GRE隧道使私网主机192.168.0.1/24、172.16.0.1/24间可以相互访问(正常时私网路由在公网中不传播)拓扑如图注意:在AR2与AR3间建立隧道,把私网封装在公网地址里面。首先应保证AR2Ge0/0/0与AR3Ge0/0/0IP互通(AR2--AR1--AR3路由互通)1、在AR2上配置静态路由与其
转载 2018-07-12 16:39:13
4550阅读
sysname R1interface GigabitEthernet0/0/0 ip address 202.100.1.1 255.255.255.0 interface LoopBack0 ip address 192.168.4.1 255.255.255.0 
原创 2013-09-25 14:40:57
592阅读
配置GRE隧道使私网主机192.168.0.1/24、172.16.0.1/24间可以相互访问(正常时私网路由在公网中不传播)拓扑如图注意:在AR2与AR3间建立隧道,把私网封装在公网地址里面。首先应保证AR2Ge0/0/0与AR3Ge0/0/0IP互通(AR2--AR1--AR3路由互通)1、在AR2上配置静态路由与其他配置iproute-static13.0.0.0255.0.0.012.0.
转载 2018-10-22 15:21:52
2779阅读
华为设备GRE配置命令
原创 2022-06-01 21:04:36
372阅读
华为认证GRE协议实验是华为网络工程师必备的实践技能之一。GRE(Generic Routing Encapsulation)是一种隧道协议,用于将不同网络之间的数据进行封装传输。华为认证GRE协议实验的目的是让学员掌握GRE协议的基本原理、配置和故障排除方法,从而提升网络工程师的技能水平。 在华为认证GRE协议实验中,学员需要通过实际操作来学习GRE协议的相关知识。首先,学员需要了解GRE协议
1. 协议简介    gre(generic routing encapsulation,通用路由封装)协议是对某些网络层协议(如ip 和ipx)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如ip)中传输。gre 是vpn(virtual private network)的第三层隧道协议,在协议层之间采用了一种被称之为tunnel(隧道)的技术。tu
转载 5月前
107阅读
OSPF支持触发更新,能够快速检测并通告自治系统内的拓扑变化。OSPF可以解决网络扩容带来的问题。当网络上路由器越来越多,路由信息流量急剧增长的时候,OSPF可以将每个自治系统划分为多个区域,并限制每个区域的范围。OSPF这种分区域的特点,使得OSPF特别适用于大中型网络。OSPF还可以同其他协议(比如多协议标记切换协议MPLS)同时运行来支持地理覆盖很广的网络OSPF要求每台运行OSPF的路由器
原创 精选 2018-04-18 20:01:13
10000+阅读
10点赞
1评论
配置如下[AR1]disp cur[V200R003C00]# sysname AR1# snmp-agent local-engineid 800007DB03000000000000 snmp-agent # clock timezone Indian Standard&nb
转载 精选 2013-09-25 14:53:44
994阅读
通用路由封装协议GRE(Generic Routing Encapsulation)可以对某些网络层协议(如IPX、ATM、IPv6、AppleTalk等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IPv4)中传输。 GRE提供了将一种协议的报文封装在另一种协议报文中的机制,是一种三层隧道封装技术,使报文可以通过GRE隧道透明的传输,解决异种网络的传输问题。
原创 2017-11-27 10:58:24
4022阅读
1点赞
华为可靠的防火墙保护您的网络安全 在当今互联网时代,网络安全已经成为企业和个人日常生活中不可或缺的一部分。随着网络攻击和威胁的不断增加,保护网络安全变得尤为重要。华为作为全球领先的信息通信技术解决方案供应商,为客户提供了一系列可靠的防火墙产品,以帮助保障网络的安全性。 华为防火墙是一种网络设备,能够有效监控和控制企业网络中的流量。它使用高级技术和策略,提供一个安全的网络环境。华为防火墙采用基于
原创 6月前
31阅读
华为gre over ipsec配置案例
原创 8月前
52阅读
R1:[r1]interface Tunnel 0/0/0 [r1-Tunnel0/0/0]tunnel-protocol gre [r1-Tunnel0/0/0]source 200.1.1.2 [r1-Tunnel0/0/0]destination 222.3.3.3 [r1-Tunnel0/0/0]ip address 10.15.15.2 24[r1]dis interface Tunn
原创 2023-04-26 14:19:59
552阅读
配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略。配置Local和Untrust的域间安全策略,允许
公司内部的网络并不是很复杂,典型的星型结构。总部与多个分支建立了×××,同时还需要跑一些组播以及OSPF的东西,所以采用了比较经典的 GRE OVER IPSEC 的配置。之前的H3C设备上配置没有发现什么问题,但最近基于设备性能的考虑准备换用华为的AR系列产品。相对而言华为的设备较H3C价格稍贵,但性能上要强不少。此次使用的设备主要是华为AR2220以及A
华为gre隧道全部跑静态路由
原创 8月前
121阅读
简介General Routing Encapsulation,简称GRE,是一种三层VPN封装技术。GRE可以对某些网络层协议(如IPX、Apple Talk、IP等)的报文进行封装,使封装后的报文能够在另一种网络中(如IPv4)传输,从而解决了跨越异种网络的报文传输问题。异种报文传输的通道称为Tunnel(隧道)。如图所示,通过在IPv4网络上建立GRE隧道,解决了两个IPv6网络的通信问题。
原创 精选 2022-05-12 14:58:31
10000+阅读
 公司内部的网络并不是很复杂,典型的星型结构。总部与多个分支建立了VPN,同时还需要跑一些组播以及OSPF的东西,所以采用了比较经典的 GRE OVER IPSEC 的配置。之前的H3C设备上配置没有发现什么问题,但最近基于设备性能的考虑准备换用华为的AR系列产品。相对而言华为的设备较H3C价格稍贵,但性能上要强不少。此次使用的设备主要是华为AR2
原创 2012-12-24 22:50:26
2255阅读
1点赞
  • 1
  • 2
  • 3
  • 4
  • 5