Linux GRE over IPSec 是一种在 Linux 操作系统中实现的虚拟私人网络(VPN)协议。GRE(Generic Routing Encapsulation)是一种通用路由封装协议,用于在 IP 网络中传输其他协议的数据包。而 IPSec 是一种网络安全协议,用于在 IP 网络中实现加密和认证。
在实际应用中,使用 Linux GRE over IPSec 可以提供安全的网络通            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-04-08 10:11:21
                            
                                121阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            连着四天,在这个问题上面hung上了,主要出问题是在IPsec over GRE的问题上,虽然都是利用一些边角的时间,但是配置,查文档,网上查相关内容,最后算是勉强处理了,但是其实还是留了个尾巴,就是同一台路由上,开tunnel,同时开ipsec,希望达到ipsec over gre,始终实现不了....下面详述
 
分别开始说,GRE tunnel,IPsec VPN,GRE ov            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-05-28 16:00:13
                            
                                1170阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                             
         
            
            
            
            一般的这种方法较为常用!ipsec over gre:                       GRE over IPsec&            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-04-13 20:08:12
                            
                                1351阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             需求分析:
此外由于GRE建立的是简单的,不进行加密的VPN隧道,他通过在物理链路中使用ip地址和路由穿越普通网络。所以很常见的方法就是使用IPSec对GRE进行加密,提供数据安全保证
 更正:拓扑图上的R3的LOOPBCAK地址为192.168.0.3/32
 interface Loopback0
 ip             
                
                    
                        
                                                            
                                                                        
                                                                推荐
                                                                                        原创
                                                                                    
                            2011-10-31 16:16:50
                            
                                10000+阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                8评论
                            
                                                 
                 
                
                             
         
            
            
            
            由于IPSEC VPN不能支持组播和广播,因此不能运行动态路由协议,由于我们需要把一条VPN链路作为一条专线使用,还必须建立GRE tunnel隧道,以支持动态路由协议.实验拓扑:
基本配置步骤如下:1:配置基本路由和需保护流量的感兴趣访问列表(注意这里感兴趣流量设为GRE隧道流量)2:配置GRE Tunnel隧道.3:配置IPSEC VPN.4 :配置动态路由协议.配置如下 :R1#sho            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2009-05-13 14:29:46
                            
                                3004阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                6评论
                            
                                                 
                 
                
                             
         
            
            
            
            由于IPSEC VPN不能支持组播和广播,因此不能运行动态路由协议,由于我们需要把一条VPN链路作为一条专线使用,还必须建立GRE tunnel隧道,以支持动态路由协议.
实验拓扑:
基本配置步骤如下:
1:配置基本路由和需保护流量的感兴趣访问列表(注意这里感兴趣流量设为GRE隧道流量)
2:配置GRE Tunnel隧道.
3:配置IPSEC VPN.
4 :配            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2010-07-13 16:51:14
                            
                                946阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
             
 
配置如下:
 
R1#show run           
Building configuration...
!
crypto isakmp policy 10
 hash md5
 authentication pre            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2010-08-24 13:48:29
                            
                                672阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
             gre over ipsec ,从名字上看,就知道是gre封装在ipsec里。因此,从包的结构来分析,应该是:
IP< IPSEC<GRE<IP<TCP
 
应用 GRE隧道的原因 是GRE支持多协议以及多播地址的传输,IPSEC是不支持多播地址的。
实验拓扑如下:
 
R1 R2 R3之间运行EIGRP,            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-02-16 12:58:18
                            
                                748阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            总部与分公司的私有网络利用互联网通过VPN相连;
总部与分公司均使用的EIGRP协议;
通过VPN相连的两端是Cisco路由器            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-11-02 21:56:07
                            
                                573阅读
                            
                                                        
                                点赞
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            1、IPsec是怎么对GRE进行加密的 GRE:  公网地址+GRE隧道接口地址+原始数据包地址 IPSEC over GRE:  公网地址+IPsec加密点地址+原始数据包地址2、匹配MAP的条件: 在接口上必须有map 源和目的地址必须满足map中的acl3、关于IPSEC over&            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-12-21 15:48:54
                            
                                2330阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            MPLS over GRE (Multiprotocol Label Switching over Generic Routing Encapsulation) is a technology that combines the benefits of both MPLS and GRE to create a more flexible and efficient network solutio            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-02-27 12:31:58
                            
                                46阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            上个实验介绍了GRE over IPsec,就是GRE在IPsec之上,在报文封装的时候先封装GRE,再封装IPsec,从报文结构上看起来就是一个IPsec封装的报            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2022-01-10 17:10:35
                            
                                835阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            传统的site-to-site IPsec VPN的缺陷之一在于它只允许通过IP unicast!!!!要解决IPsec VPN通过multicast和broadcast可以使用GRE over IPsec!!!192.168.1.0 Hub ---------------------------------------Spoken1 192.168.2.0GRE over IPsec的配置有2种            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2008-01-07 15:08:27
                            
                                4811阅读
                            
                                                                                    
                                8评论
                            
                                                 
                 
                
                             
         
            
            
            
                                    IPSec over GRE
注意:这里是IPSec over GRE,而不是GRE over IPSec,仅仅是将            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2010-12-20 15:31:19
                            
                                516阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            由于IPSEC VPN不能支持组播和广播,因此不能运行动态路由协议,由于我们需要把一条VPN链路作为一条专线使用,还必须建立GRE tunnel隧道,以支持动态路由协议.
实验拓扑:
基本配置步骤如下:
1:配置基本路由和需保护流量的感兴趣访问列表(注意这里感兴趣流量设为GRE隧道流量)
2:配置GRE Tunnel隧道.
3:配置IPSEC VPN.
4 :配置动态路由协议.            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-10-14 21:13:30
                            
                                500阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             实验五、GRE over IPSec
 
一、实验拓朴: 
二、实验目的:
1、  所有流量通过GRE封装
2、  所有流量被IPSec保护
3、  实现路由协议数据只被GRE封装,用户业务数据被IPSec所保护
 
三、实验配置:
(1)、实现单播通信
RT1# 
interface Tunnel1            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-05-07 10:43:17
                            
                                543阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            GRE over OSPF: Enhancing Network Performance with Huawei
In today's rapidly evolving technology landscape, efficient network performance and seamless connectivity are crucial for businesses. To meet            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-02-02 11:01:50
                            
                                27阅读