GRE隧道原理与配置课件_第1页
GRE隧道原理与配置课件_第2页
GRE隧道原理与配置课件_第3页
GRE隧道原理与配置课件_第4页
GRE隧道原理与配置课件_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

GRE原理与配置GRE原理与配置Page2前言 IPSecVPN用于在两个端点之间提供安全的IP通信,但只能加密并传播单播数据,无法加密和传输语音、视频、动态路由协议信息等组播数据流量。通用路由封装协议GRE(GenericRoutingEncapsulation)提供了将一种协议的报文封装在另一种协议报文中的机制,是一种隧道封装技术。GRE可以封装组播数据,并可以和IPSec结合使用,从而保证语音、视频等组播业务的安全。Page2前言 IPSecVPN用于在两个端点之间提供安Page3学习目标

学完本课程后,您应该能:掌握GRE的应用场景掌握GRE的工作原理掌握GREoverIPSec的配置Page3学习目标 学完本课程后,您应该能:GRE应用场景Page4GRE隧道GRE支持将一种协议的报文封装在另一种协议报文中。GRE可以解决异种网络的传输问题。企业总部企业分支GRE应用场景Page4GRE隧道GRE支持将一种协议的GRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限制的路由协议的工作范围,支持企业灵活设计网络拓扑。RTARTBRTCRTD主机A主机BGRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限GRE应用场景Page6IPsec隧道GRE隧道首先通过GRE对报文进行封装,然后再由IPSec对封装后的报文进行加密和传输。企业总部企业分支GRE应用场景Page6IPsec隧道GRE隧道首先通过GGRE报文结构Page7EthernetGREIPIP/IPXPayloadGRE隧道GRE在封装数据时,会添加GRE头部信息,还会添加新的传输协议头部信息。企业总部企业分支GRE报文结构Page7EthernetGREIPIP/IGRE关键字验证Page80Key(Optional)RecursionC0Checksum(Optional)00KFlagsVersionProtocolTypeGRE隧道隧道两端设备通过关键字字段(Key)来验证对端是否合法。企业总部企业分支GRE关键字验证Page80Key(Optional)RKeepalive检测Page9KeepaliveMessageKeepaliveReplyGRE隧道Keepalive检测功能用于检测隧道对端是否可达。企业总部企业分支Keepalive检测Page9KeepaliveMesGRE配置Page10RTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]ipaddress40.1.1.124[RTA-Tunnel0/0/1]tunnel-protocolgre[RTA-Tunnel0/0/1]source20.1.1.1

[RTA-Tunnel0/0/1]destination20.1.1.2[RTA-Tunnel0/0/1]quit[RTA]iproute-static10.1.2.024Tunnel0/0/1GRE隧道GRE配置Page10RTARTB20.1.1.1/242配置验证Page11[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:UPLastlineprotocoluptime:2013-08-2113:37:38Description:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepalivedisabledChecksummingofpacketsdisabled……配置验证Page11[RTA]displayinterf配置验证Page12[RTA]displayiprouting-tableRouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:13Routes:14Destination/MaskProtoPreCostFlagsNextHopInterface……10.1.2.0/24Static600RD40.1.1.2Tunnel0/0/1……配置验证Page12配置Keepalive检测Page13[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]keepaliveperiod3[RTA-Tunnel0/0/1]quitRTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24GRE隧道配置Keepalive检测Page13[RTA]inter配置验证Page14[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:DOWNDescription:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepaliveenableperiod3retry-times3Checksummingofpacketsdisabled……配置验证Page14[RTA]displayinterfPage15总结GRE的应用场景有哪些?displayinterfacetunnel命令显示的信息中会包含InternetAddress和Tunnelsource,这两者的区别是什么?Page15总结GRE的应用场景有哪些?GRE隧道原理与配置课件GRE原理与配置GRE原理与配置Page18前言 IPSecVPN用于在两个端点之间提供安全的IP通信,但只能加密并传播单播数据,无法加密和传输语音、视频、动态路由协议信息等组播数据流量。通用路由封装协议GRE(GenericRoutingEncapsulation)提供了将一种协议的报文封装在另一种协议报文中的机制,是一种隧道封装技术。GRE可以封装组播数据,并可以和IPSec结合使用,从而保证语音、视频等组播业务的安全。Page2前言 IPSecVPN用于在两个端点之间提供安Page19学习目标

学完本课程后,您应该能:掌握GRE的应用场景掌握GRE的工作原理掌握GREoverIPSec的配置Page3学习目标 学完本课程后,您应该能:GRE应用场景Page20GRE隧道GRE支持将一种协议的报文封装在另一种协议报文中。GRE可以解决异种网络的传输问题。企业总部企业分支GRE应用场景Page4GRE隧道GRE支持将一种协议的GRE应用场景Page21GRE隧道GRE隧道扩展了受跳数限制的路由协议的工作范围,支持企业灵活设计网络拓扑。RTARTBRTCRTD主机A主机BGRE应用场景Page5GRE隧道GRE隧道扩展了受跳数限GRE应用场景Page22IPsec隧道GRE隧道首先通过GRE对报文进行封装,然后再由IPSec对封装后的报文进行加密和传输。企业总部企业分支GRE应用场景Page6IPsec隧道GRE隧道首先通过GGRE报文结构Page23EthernetGREIPIP/IPXPayloadGRE隧道GRE在封装数据时,会添加GRE头部信息,还会添加新的传输协议头部信息。企业总部企业分支GRE报文结构Page7EthernetGREIPIP/IGRE关键字验证Page240Key(Optional)RecursionC0Checksum(Optional)00KFlagsVersionProtocolTypeGRE隧道隧道两端设备通过关键字字段(Key)来验证对端是否合法。企业总部企业分支GRE关键字验证Page80Key(Optional)RKeepalive检测Page25KeepaliveMessageKeepaliveReplyGRE隧道Keepalive检测功能用于检测隧道对端是否可达。企业总部企业分支Keepalive检测Page9KeepaliveMesGRE配置Page26RTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]ipaddress40.1.1.124[RTA-Tunnel0/0/1]tunnel-protocolgre[RTA-Tunnel0/0/1]source20.1.1.1

[RTA-Tunnel0/0/1]destination20.1.1.2[RTA-Tunnel0/0/1]quit[RTA]iproute-static10.1.2.024Tunnel0/0/1GRE隧道GRE配置Page10RTARTB20.1.1.1/242配置验证Page27[RTA]displayinterfaceTunnel0/0/1Tunnel0/0/1currentstate:UPLineprotocolcurrentstate:UPLastlineprotocoluptime:2013-08-2113:37:38Description:HUAWEI,ARSeries,Tunnel0/0/1InterfaceRoutePort,TheMaximumTransmitUnitis1476InternetAddressis40.1.1.1/24EncapsulationisTUNNEL,loopbacknotsetTunnelsource20.1.1.1(GigabitEthernet0/0/1),destination20.1.1.2Tunnelprotocol/transportGRE/IP,keydisabledkeepalivedisabledChecksummingofpacketsdisabled……配置验证Page11[RTA]displayinterf配置验证Page28[RTA]displayiprouting-tableRouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:13Routes:14Destination/MaskProtoPreCostFlagsNextHopInterface……10.1.2.0/24Static600RD40.1.1.2Tunnel0/0/1……配置验证Page12配置Keepalive检测Page29[RTA]interfaceTunnel0/0/1[RTA-Tunnel0/0/1]keepaliveperiod3[RTA-Tunnel0/0/1]quitRTARTB20.1.1.1/2420.1.1.2/24G0/0/1G0/0/110.1.1.1/2410.1.2.1/24GRE隧道配置Keepalive检测Page13[RTA]inter配置验证

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论