IPSec VPN學習(二)

GRE:

GRE是一項由Cisco公司開發的輕量級隧道協議,它能夠將各種網絡協議(IP協議與非IP協議)封裝到IP隧道內,並通過IP互連網絡在Cisco路由器間創建一個虛擬的點對點隧道鏈接。
GRE稱爲輕量級隧道協議的主要原因:GRE頭部較小,
優點:封裝數據效率高。 缺點:沒有任何安全防護機制,
GRE Over IPSec 和DMVPN技術,都是使用IPSec來對GRE進行保護的。
GRE是一種典型的三層隧道封裝技術,


GRE封裝後的數據主要由4個部分組成。其中內層IP頭部和內層實際傳遞數據爲封裝負載(封裝之前的數據包)。在內層IP頭部之前添加一個GRE頭部,再在GRE頭部之前,添加一個全新的外層IP頭部,從而實現GRE技術對原始IP數據包的封裝。


參考文獻:  IPSec  vpn  實驗指南
--------------------- 
作者:閒適的格調 
來源:CSDN 
原文:https://blog.csdn.net/qq_27868757/article/details/80869307 
版權聲明:本文爲博主原創文章,轉載請附上博文鏈接!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章