1、DP500010 GRE协议原理,ISSUE1.0,Internal,Page 2,GRE(Generic Routing Encapsulation) 基本路由封装是对某些网络层协议 (如:IP, IPX,AppleTalk等)的数据报 进行封装,使这些被封装的数据报能够在另 一个网络层协议(如IP)中传输,前 言,Page 3,参考资料,VRP 3.30 操作手册、命令手册 故障信息收集排错指导书,Page 4,学习完此课程,您将会: 掌握GRE的概念和原理 掌握GRE的配置流程,目 标,Page 5,第1章 GRE 概述,内容介绍,Page 6,GRE,GRE (Generic Rout
2、ing Encapsulation): 是对某些网络层协议(如:IP, IPX, AppleTalk等)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输 GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnel,Page 7,GRE的组网图,Page 8,GRE协议的特点,机制简单,对隧道两端设备的CPU负担小 不提供数据的加密 不对数据源进行验证 不保证报文正确到达目的地 不提供流量控制和QoS特性 多协议的本地网可以通过单一协议的骨干网实现传输 将一些不能连续的子网连接起来,用于组建VPN,Page 9,GRE 协议栈,乘客协议,封装协议,运输协议,GRE协议栈,隧道接口的报文格式,链路层,GRE,IP/IPX,IP,Payload,Page 10,使用GRE构建VPN,Original Data Packet,Transfer Protocol Header,GRE Header,Internet,Tunnel,企业总部,分支机构,Page 11,小结,GRE在传统的VPN网络中应用很广泛。我们常见的私网穿越公网的GRE隧道应用,一般是私网IP报文封装成GRE报文,再用IP运输。,