GRE Over IPsec(GRE  结合  IPsce)

IPsec:   不支持组播(意味着不能传递路由  IGP路由利用组播学习)(不是传递路由表 而是  通过ACL交给隧道  走公网  )

不支持其他网络协议

只支持IP

GRE:    找路由表(更灵活  不用写ACL  用IPsce  需要写很多ACL  GRE不需要)

IPsce  IP安全的虚拟专用网络

通用路由封装协议

GRE  协议号47     支持多个上层协议

IPX协议  OSI模型里面的

GRE协议概述:

一定是属于逻辑直连  数据只有一个出口一个入口

左右IP(虚拟的)属于一个网段    查路由表下一条进入GRE

公网虚拟IP是自己写的

A公司  B公司  使用的私有IP不能重复    否则不能使用GRE

GRE典型应用场景:

总部分布建立GRE

配置GRE的步骤

1.配置隧道两端的直连地址(虚拟)

       进入tunnel  配虚拟IP

       选择协议GRE

       指定公网源 / 目的(真正的公网IP)

2.配置模式

3.配置源目的