




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
GRE原理与配置GRE原理与配置Page2前言 IPSecVPN用于在两个端点之间提供安全的IP通信,但只能加密并传播单播数据,无法加密和传输语音、视频、动态路由协议信息等组播数据流量。通用路由封装协议GRE(GenericRoutingEncapsulation)提供了将一种协议的报文封装在另一种协议报文中的机制,是一种隧道封装技术。GRE可以封装组播数据,并可以和IPSec结合使用,从而保证语音、视频等组播业务的安全。Page2前言 IPSecVPN用于在两个端点之间提供安Page3学习目标
学完本课程后,您应该能:掌握GRE的应用场景掌握GRE的工作原理掌握GREoverIPSec的配置Page3学习目标 学完本课程后,您应该能:GRE应用场景Page4GRE隧道GRE支持将一种协议的报文封装在另一种协议报文中。GRE可以解决异种网络的传输问题。企业总部企业分支GRE应用场景Page4GRE隧道GRE支持将一种协议的GRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限制的路由协议的工作范围,支持企业灵活设计网络拓扑。RTARTBRTCRTD主机A主机BGRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限GRE应用场景Page6IPsec隧道GRE隧道首先通过GRE对报文进行封装,然后再由IPSec对封装后的报文进行加密和传输。企业总部企业分支GRE应用场景Page6IPsec隧道GRE隧道首先通过GGRE报文结构Page7EthernetGREIPIP/IPXPayloadGRE隧道GRE在封装数据时,会添加GRE头部信息,还会添加新的传输协议头部信息。企业总部企业分支GRE报文结构Page7EthernetGREIPIP/IGRE关键字验证Page80Key(Optional)RecursionC0Checksum(Optional)00KFlagsVersionProtocolTypeGRE隧道隧道两端设备通过关键字字段(Key)来验证对端是否合法。企业总部企业分支GRE关键字验证Page80Key(Optional)RKeepalive检测Page9KeepaliveMessageKeepaliveReplyGRE隧道Keepalive检测功能用于检测隧道对端是否可达。企业总部企业分支Keepalive检测Page9KeepaliveMesGRE配置Page10RTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]ipaddress40.1.1.124[RTA-Tunnel0/0/1]tunnel-protocolgre[RTA-Tunnel0/0/1]source20.1.1.1
[RTA-Tunnel0/0/1]destination20.1.1.2[RTA-Tunnel0/0/1]quit[RTA]iproute-static10.1.2.024Tunnel0/0/1GRE隧道GRE配置Page10RTARTB20.1.1.1/242配置验证Page11[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:UPLastlineprotocoluptime:2013-08-2113:37:38Description:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepalivedisabledChecksummingofpacketsdisabled……配置验证Page11[RTA]displayinterf配置验证Page12[RTA]displayiprouting-tableRouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:13Routes:14Destination/MaskProtoPreCostFlagsNextHopInterface……10.1.2.0/24Static600RD40.1.1.2Tunnel0/0/1……配置验证Page12配置Keepalive检测Page13[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]keepaliveperiod3[RTA-Tunnel0/0/1]quitRTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24GRE隧道配置Keepalive检测Page13[RTA]inter配置验证Page14[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:DOWNDescription:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepaliveenableperiod3retry-times3Checksummingofpacketsdisabled……配置验证Page14[RTA]displayinterfPage15总结GRE的应用场景有哪些?displayinterfacetunnel命令显示的信息中会包含InternetAddress和Tunnelsource,这两者的区别是什么?Page15总结GRE的应用场景有哪些?GRE隧道原理与配置课件GRE原理与配置GRE原理与配置Page18前言 IPSecVPN用于在两个端点之间提供安全的IP通信,但只能加密并传播单播数据,无法加密和传输语音、视频、动态路由协议信息等组播数据流量。通用路由封装协议GRE(GenericRoutingEncapsulation)提供了将一种协议的报文封装在另一种协议报文中的机制,是一种隧道封装技术。GRE可以封装组播数据,并可以和IPSec结合使用,从而保证语音、视频等组播业务的安全。Page2前言 IPSecVPN用于在两个端点之间提供安Page19学习目标
学完本课程后,您应该能:掌握GRE的应用场景掌握GRE的工作原理掌握GREoverIPSec的配置Page3学习目标 学完本课程后,您应该能:GRE应用场景Page20GRE隧道GRE支持将一种协议的报文封装在另一种协议报文中。GRE可以解决异种网络的传输问题。企业总部企业分支GRE应用场景Page4GRE隧道GRE支持将一种协议的GRE应用场景Page21GRE隧道GRE隧道扩展了受跳数限制的路由协议的工作范围,支持企业灵活设计网络拓扑。RTARTBRTCRTD主机A主机BGRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限GRE应用场景Page22IPsec隧道GRE隧道首先通过GRE对报文进行封装,然后再由IPSec对封装后的报文进行加密和传输。企业总部企业分支GRE应用场景Page6IPsec隧道GRE隧道首先通过GGRE报文结构Page23EthernetGREIPIP/IPXPayloadGRE隧道GRE在封装数据时,会添加GRE头部信息,还会添加新的传输协议头部信息。企业总部企业分支GRE报文结构Page7EthernetGREIPIP/IGRE关键字验证Page240Key(Optional)RecursionC0Checksum(Optional)00KFlagsVersionProtocolTypeGRE隧道隧道两端设备通过关键字字段(Key)来验证对端是否合法。企业总部企业分支GRE关键字验证Page80Key(Optional)RKeepalive检测Page25KeepaliveMessageKeepaliveReplyGRE隧道Keepalive检测功能用于检测隧道对端是否可达。企业总部企业分支Keepalive检测Page9KeepaliveMesGRE配置Page26RTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]ipaddress40.1.1.124[RTA-Tunnel0/0/1]tunnel-protocolgre[RTA-Tunnel0/0/1]source20.1.1.1
[RTA-Tunnel0/0/1]destination20.1.1.2[RTA-Tunnel0/0/1]quit[RTA]iproute-static10.1.2.024Tunnel0/0/1GRE隧道GRE配置Page10RTARTB20.1.1.1/242配置验证Page27[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:UPLastlineprotocoluptime:2013-08-2113:37:38Description:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepalivedisabledChecksummingofpacketsdisabled……配置验证Page11[RTA]displayinterf配置验证Page28[RTA]displayiprouting-tableRouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:13Routes:14Destination/MaskProtoPreCostFlagsNextHopInterface……10.1.2.0/24Static600RD40.1.1.2Tunnel0/0/1……配置验证Page12配置Keepalive检测Page29[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]keepaliveperiod3[RTA-Tunnel0/0/1]quitRTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24GRE隧道配置Keepalive检测Page13[RTA]inter配置验证
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 生物质成型燃料的热解与气化技术考核试卷
- 染料在丝印过程中的绿色化学应用研究考核试卷
- 淀粉在植物病害生物防治中的应用考核试卷
- 气藏地质建模与储量评估考核试卷
- 果品国际贸易中的关税与配额考核试卷
- 燃气具燃烧稳定性与排放控制考核试卷
- 2025年酵母溶液项目可行性研究报告
- 2025年轻型龟甲网项目可行性研究报告
- 2025年豪华转页扇项目可行性研究报告
- 2025年蚀刻铜板画项目可行性研究报告
- GB 31825-2024制浆造纸单位产品能源消耗限额
- Q-SY 05601-2019 油气管道投产前检查规范
- 《金属非金属地下矿山通信联络系统建设规范》
- 浅析船体分段焊接检验
- 医保基金监管培训课件
- 2024高考复习必背英语词汇3500单词
- 3课 《赤壁赋》公开课一等奖创新教学设计【中职专用】高一语文高教版2023-2024-基础模块下册
- 第5章 层次分析法课件
- 情感纠纷案件调解协议书
- 咯血护理疑难病例讨论
- 《车间主任培训》课件
评论
0/150
提交评论