GRE协议原理
HUAWEI Confidential
小结
GRE在传统的VPN网络中应用很 广泛。我们常见的私网穿越公网 的GRE隧道应用,一般是私网IP 报文封装成GRE报文,再用IP运 输。
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 11
谢谢
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 8
GRE 协议栈
IP/IPX GRE IP 链路层协议 乘客协议 封装协议 运输协议
GRE协议栈 协议栈
链路层
IP
GRE
IP/IPX
Payload
隧道接口的报文格式
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 4
第1章 GRE 概述
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 5
GRE
GRE (Generic Routing Encapsulation): 是对某些网络层协议(如:IP, IPX, AppleTalk等)的数据报进行封装,使这些被封装的数据报能够在另 一个网络层协议(如IP)中传输 GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文 能够在异种网络中传输,异种报文传输的通道称为tunnel
Security Level: Internal
DP500010 GRE协议原理
ISSUE1.0
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
GRE(Generic Routing Encapsulation) ——基本路由封装是对某些网络层协议 (如:IP, IPX,AppleTalk等)的数据报 进行封装,使这些被封装的数据报能够在另 一个网络层协议(如IP)中传输
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 2
参考资料
VRP 3.30 《操作手册》、《命令手册》 《故障信息收集排错指导书》
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 3
学习完此课程,您将会: 掌握GRE的概念和原理 掌握GRE的配置流程
HUAWEI Confidential
Page 9
使用GRE构建VPN
Original Data Packet GRE Header Transfer Protocol Header
Tunnel
Internet
分支机构
HUAWEI TECHNOLOGIES CO., LTD.
PagOGIES CO., LTD.
HUAWEI Confidential
Page 6
GRE的组网图
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 7
GRE协议的特点
机制简单,对隧道两端设备的CPU负担小 不提供数据的加密 不对数据源进行验证 不保证报文正确到达目的地 不提供流量控制和QoS特性 多协议的本地网可以通过单一协议的骨干网实现传输 将一些不能连续的子网连接起来,用于组建VPN